IND-CPA game 公開鍵暗号化scheme Π に対する adv: 攻撃者, cha: 挑戦者によるゲーム どっちが自分が選んだ平文の暗号文かを言い当てられたら勝ち cha (pk,sk)←Gen(1κ) send pk adv (m0∈M,m1∈M,st)←A1(1κ,pk) send m0,m1 cha b∗←U({0,1}) c∗←Encpk(mb∗) send c∗ adv b∈{0,1}←A2(1κ,pk,sk,c∗) return b if b=b∗ adv の勝ち IND-CPA 性: PPT advは 21 より有意に高くはならない