Введение

В криптографии стандартная модель — это модель вычислений, в которой возможности противника ограничены лишь объёмом доступного времени и вычислительной мощности. Другие используемые названия — базовая модель и простая модель. Криптографические схемы обычно основываются на предположениях о сложности, утверждающих, что некоторые задачи, такие как факторизация, не могут быть решены за полиномиальное время. Схемы, безопасность которых может быть доказана исключительно на основе предположений о сложности, считаются безопасными в стандартной модели. Доказательства безопасности в стандартной модели, как известно, получить сложно, поэтому во многих доказательствах криптографические примитивы заменяются идеализированными версиями. Наиболее распространённый пример этого подхода, известный как модель случайного оракула, заключается в замене криптографической хеш-функции на действительно случайную функцию. Другой пример — обобщённая групповая модель, в которой противнику предоставляется доступ к случайно выбранному кодированию группы, а не к группам конечных полей или эллиптических кривых, используемым на практике. Другие используемые модели предполагают привлечение доверенных третьих лиц для выполнения определённой задачи без мошенничества; например, модель инфраструктуры открытых ключей (PKI) требует наличия центра сертификации, который, будучи нечестным, мог бы создавать поддельные сертификаты и использовать их для подделки подписей или организации атаки «человек посередине» для чтения зашифрованных сообщений. Другими примерами этого типа являются модель общей случайной строки, в которой предполагается, что все участники имеют доступ к строке, выбранной равномерно случайным образом, и её обобщение — модель общей опорной строки, в которой строка выбирается в соответствии с другим распределением вероятностей. Эти модели часто используются для неинтерактивных доказательств с нулевым разглашением (NIZK). В некоторых приложениях, таких как схема шифрования Долева — Дворка — Наора, имеет смысл, чтобы общую опорную строку генерировал конкретный участник, в то время как в других приложениях общая опорная строка должна генерироваться доверенной третьей стороной. В совокупности эти модели называются моделями со специальными предположениями о настройке.