课程信息
- 课程代码:COMP3357
- 课程名称:Cryptography(密码学)
- 学期:2026-2027 第一学期
- 结构:按讲次拆分成系列笔记
阅读方式
这组笔记会按讲次持续补充。每一篇尽量围绕一个核心问题展开,术语统一写成“中文(English)”,证明、定义和攻击模型会尽量保持严谨。
讲次目录
本系列说明
这里记录的是我对密码学知识的理解和重写。后续讲次会继续放在这个目录下面,读者可以先从目录页进入,再按讲次顺着看。
这组笔记会按讲次持续补充。每一篇尽量围绕一个核心问题展开,术语统一写成“中文(English)”,证明、定义和攻击模型会尽量保持严谨。
这里记录的是我对密码学知识的理解和重写。后续讲次会继续放在这个目录下面,读者可以先从目录页进入,再按讲次顺着看。
符号约定:在以下内容中,$\Pr[A]$ 表示事件 A 发生的概率,$\Pr[A \mid B]$ 表示在事件 B 已经发生的条件下,事件 A 发生的概率。 开场 现代密码学(modern cryptography)研究如何在存在攻击者的环境中保护信息。日常生活里的网上交易、邮件加密、生物识别认证(biometric authentication)、社交聊天、数字合同签名(digital contract signature)都离不开密码学机制。 密码学最基本的目标可以先概括成三类。 目标 含义 保密性(confidentiality) 未授权者不能理解通信内容 完整性(integrity) 数据不能被未授权地篡改而不被发现 认证(authentication) 接收方能够确认身份、来源或消息真实性 围绕这些目标,现代密码学会研究一组基础原语(cryptographic primitives),例如: 对称密钥加密(symmetric-key encryption) 公钥加密(public-key encryption) 消息认证码(message authentication code, MAC) 哈希函数(hash function) 数字签名(digital signature) 零知识证明(zero-knowledge proof) 秘密共享(secret sharing) 承诺方案(commitment scheme) 量子密码学(quantum cryptography)还会讨论量子密钥分发(quantum key distribution, QKD)和量子随机数生成(quantum random number generation, QRNG)等主题。 私钥密码学的基本问题 私钥密码学(private-key cryptography) 也叫对称密钥密码学(symmetric-key cryptography)、单钥密码学(single-key cryptography)或共享密钥密码学(shared-key cryptography)。 基本通信模型里有三类角色。 Alice 和 Bob 是诚实通信方,希望通过不安全信道(insecure channel)私密通信。 这里,诚实通信方(honest user) 指的是通信双方遵守协议、诚实地执行算法。Alice 和 Bob 事先共享同一个秘密密钥(secret key)。 ...