Adv conosce
Per ottenere segretezza perfetta, l’osservatore del cifrato non dovrebbe fornire alcuna informazione aggiuntiva ad Adv sul messaggio in chiaro, cioè il cifrato non dovrebbe rivelare ad Adv nulla in più al di là di ciò che già sa
Uno schema di cifratura $(Gen, Enc, Dec)$ con spazio dei messaggi $M$ è perfettamente segreto se
<aside> 💡
$Pr[M = m| C=c] = Pr [M =m]$
</aside>
Possiamo fornire una definizione equivalente richiedendo che la distribuzione di probabilità dei cifrati non dipenda dal messaggio in chiaro
Formalmente, per ogni $m, m' \in M$ e per ogni $c \in C$
<aside> 💡
$Pr[Enc_K(m) = c] = Pr[Enc_K(m')=c]$
</aside>
dove le probabilità sono calcolate sulle possibili scelte