Стойкость криптосистемы с закрытым ключом относительно пары CPA атака + IND угроза
Определим оракула $\mathcal{O}$:
- в начале выбирает $k = G(1^n)$
- после принимает запросы
- $(1, x) \rightarrow E(1^n, k, x)$
- $(2, y^0, y^1) \rightarrow E(1^n, k, y^{\sigma})$ ($\sigma$ выбирается случайно)
Криптосистема IND-CPA стойкая, если $$ Pr(A^{\mathcal{O}}(1^n) = \sigma) \leq \frac{1}{2} + \frac{1}{p(n)} $$