Kurosawa-Desmedt暗号はKEM/DEMのギャップになっているという話.

昼から学校に行って読んだので紹介.
Cryptology ePrint Archive 2006/207 - Javier Herranz, Dennis Hofheinz, and Eike Kiltz. The Kurosawa-Desmedt Key Encapsulation is not Chosen-Ciphertext Secure.
へぇ. KEM/DEMともにCCA2安全なら全体としてもCCA2安全ってのはCramer and Shoupで示されている. 逆に, 全体としてCCA2安全なときにKEM/DEMともにCCA2安全かどうかは分かっていない. Kurosawa-Desmedt暗号は全体としてみればCCA2安全. 今回のでKurosawa-DesmedtのKEMはCCA安全じゃないということが分かったので微妙にギャップがあると.
これだけだと論文にならんよなぁ.
補:KEM/DEMで捉えきれないものを捉えようとして, Tag-KEM/DEM*1が出てきたのは周知の通り. そういえば, 結城さんの暗号技術の本にハイブリッド暗号の話が出てきていたが*2, あれってKEM/DEMの話載ってたかな. 覚えてない.

暗号技術入門-秘密の国のアリス

暗号技術入門-秘密の国のアリス

*1:Eurocrypt 2005のアレ.

*2:第6章 ハイブリッド暗号システム pp.148--157