我想知道是否有人可以告诉我缺乏 ind-cca 或 ind-cpa 安全性的加密方案的影响。例如,众所周知,ElGamal 方案缺乏 ind-cca 安全性。Helios 投票协议使用 ElGamal 来加密每张选票——我很难理解 ElGamal 有一个有效的 ind-cpa 对手和在 Helios 中使用 ElGamal 的含义。
我想知道是否有人可以告诉我缺乏 ind-cca 或 ind-cpa 安全性的加密方案的影响。例如,众所周知,ElGamal 方案缺乏 ind-cca 安全性。Helios 投票协议使用 ElGamal 来加密每张选票——我很难理解 ElGamal 有一个有效的 ind-cpa 对手和在 Helios 中使用 ElGamal 的含义。