先看具体的方案:插一句分析 假设哈希函数H是RO。 如果DBDH问题是困难的,那么Boneh-BoyenIBE方案在IND-ID-CPA安全模型下是可证明安全的, 其规约损失L = 2qH,其中qH是对RO的哈希问询次数。证明:假定在IND-ID-CPA安全模型下,存在一个敌手A\mathscr AA