IND-CCA CCA に対して IND mb,mb′ どちらかの暗号文, それを当てる Aのアドバンテージ AdvA,Πind−cca2==Pr[b′=b]−21≤ϵ(k) (qe,qd)-IND-CCAゲーム 敵AとチャレンジャーCで共通鍵暗号 SKE=(K,M,E,D) の安全性を試す. C: 鍵生成 k←RK C: b∗←R{0,1} A: 暗号化 Eb∗(k,⋅) して C∗=E(k,mb∗) を受け取る(qe 回実行可能) CPA: Aはm を作り, c=E(k,m) を貰える (qe′ 回実行可能) CCA: Aはcを作り, m=D(k,c) を貰える (qd 回実行可能) Aは b を出力, b=b′ なら勝ち AdvA,SKEind−cca:=2Prkb∗AEb∗(k,⋅),D(k,⋅)←{0,1}κ←{0,1}=b∗−1 参考文献 https://www.jaist.ac.jp/~fujisaki/2019/I240-2019-4.pdf