Стойкость криптосистемы с закрытым ключом относительно пары CPA атака + IND угроза

Определим оракула $\mathcal{O}$:

  • в начале выбирает $k = G(1^n)$
  • после принимает запросы
    • $(1, x) \rightarrow E(1^n, k, x)$
    • $(2, y^0, y^1) \rightarrow E(1^n, k, y^{\sigma})$ ($\sigma$ выбирается случайно)

Криптосистема IND-CPA стойкая, если $$ Pr(A^{\mathcal{O}}(1^n) = \sigma) \leq \frac{1}{2} + \frac{1}{p(n)} $$