密钥相关消息(KDM)安全性要求加密方案必须保持安全,即使攻击者可以访问依赖于密钥的消息加密也是如此。 在多用户环境中,密钥相关的消息可以是用户秘密密钥中的任何多项式时间函数f(sk1,sk2,...,skn)。 如果还允许对手查询解密预告片,则可以类似地定义密钥相关消息选择的密文(KDM-CCA2)安全性。 迄今为止,通过一些构造已经获得了KDM安全性。 但是它们中的大多数都限制了f(sk1,sk2,...,skn)仿射函数。 关于KDM-CCA2安全性,只有两种结构可用。 但是,与传统的无K