IND-CPA·IND-CCA 단계별 흐름 IND-CPA와 IND-CCA 게임에서 공격자는 무엇을 할 수 있을까요? Challenger가 secret key를 생성합니다. → 공격자는 같은 길이의 challenge message m0와 m1을 선택합니다. → Challenger는 random bit b를 고르고 c*=Enc(k,mb)를 반환합니다. → CPA에서는 encryption oracle, CCA에서는 추가로 decryption oracle을 사용할 수 있습니다. → CCA에서도 challenge ciphertext c* 자체를 복호화해 달라는 질문은 금지됩니다. → 공격자가 b를 1/2보다 유의미하게 잘 맞히지 못하면 indistinguishable하다고 봅니다. IND-CPA와 IND-CCA 게임에서 공격자는 무엇을 할 수 있을까요? 화살표를 왼쪽에서 오른쪽으로 따라가며 입력·처리·결과를 확인하세요. 1 Challenger가secret key를생성합니다. 2 공격자는 같은 길이의challengemessage m0와m1을 선택합니다. 3 Challenger는random bit b를고르고c*=Enc(k,mb)를반환합니다. 4 CPA에서는encryptionoracle,CCA에서는 추가로decryptionoracle을 사용할 수 5 CCA에서도challengeciphertext c*자체를 복호화해 달라는질문은 금지됩니다. 6 공격자가 b를 1/2보다유의미하게 잘 맞히지못하면indistinguishable하다고봅니다. 시험 읽기 순서 등장 주체 또는 입력 → 처리 규칙 → 보안 효과 → 조건과 한계