Documentation

CatCryptCore.Crypto.Assumptions.Catalog

Cryptographic Assumption Catalog #

Complete index of cryptographic assumptions used in security reductions.

Abstract theorems take these as hypotheses (they are reductions, not claims). Concrete hardness beliefs (e.g., "DDH is hard for P-256") should be axiomatized at the instantiation site, not here.

Standard Assumptions #

AssumptionFileReference
DDH_AdvantageAssumptions/DDH.leanBoneh-Shoup Def. 11.2
CDH_AdvantageAssumptions/CDH.leanBoneh-Shoup Def. 11.1
GapDH_AdvantageAssumptions/GapDH.leanOP01 Def. 5 (decisional formulation)
DL_AdvantageAssumptions/DL.leanBoneh-Shoup Def. 10.6
tSDH_AdvantageAssumptions/tSDH.leanBoneh-Boyen, EUROCRYPT 2008
qSDH_AdvantageAssumptions/qSDH.leanBoneh-Boyen, EUROCRYPT 2008
CoCDH_AdvantageAssumptions/CoCDH.leanBoldyreva, PKC 2003
OMDL_AdvantageAssumptions/OMDL.leanBellare et al., ASIACRYPT 2003
OMDL1_AdvantageAssumptions/OMDL.leanq=1 specialization for FROST
AEAD_AdvantageAssumptions/AEAD.leanRogaway, CCS 2002; Boneh-Shoup §9.5 (IND-CPA only)
AEAD_CCA_AdvantageAssumptions/AEAD.leanRogaway, CCS 2002 (IND-CCA2: enc + dec oracles)
MAC_AdvantageAssumptions/MAC.leanBellare-Kilian-Rogaway, JCSS 2000
PRP_AdvantageAssumptions/PRP.leanBoneh-Shoup §4.1 (ideal = random fn, not perm)
SPRP_AdvantageAssumptions/PRP.leanBoneh-Shoup §4.2 (forward + inverse)
PRF_AdvantageAssumptions/PRP.leanBoneh-Shoup §4.2 (single-query)
RSA_AdvantageAssumptions/RSA.leanBoneh-Shoup §10.2
CR_Search_AdvantageAssumptions/CR.leanRogaway-Shrimpton, FSE 2004
CR_Dist_AdvantageAssumptions/CR.leanBoneh-Shoup §8.1 (distinguishing)
TCR_AdvantageAssumptions/CR.leanRogaway-Shrimpton, FSE 2004
OWF_AdvantageAssumptions/OWF.leanBoneh-Shoup §8.1 / Katz-Lindell §8.1
OWPAssumptions/OWF.leanBoneh-Shoup §8.2 (permutation variant)
PRG_AdvantageAssumptions/OWF.leanBoneh-Shoup §3.1
ODH_AdvantageAssumptions/ODH.leanAbdalla-Bellare-Rogaway, CT-RSA 2001
Extract_AdvantageHKDF_UC.leanKrawczyk, CRYPTO 2010
Expand_AdvantageHKDF_UC.leanKrawczyk, CRYPTO 2010
Extract_IKM_AdvantageHKDF_UC.leanKrawczyk 2010 Thm 2 (dual PRF)

Non-Standard Assumptions #

AssumptionFileVariant OfNon-Standard Property
Expand_Composed_AdvantageHKDF_UC.leanExpandKDM-PRF (f : W → W)
Expand_Composed_Leak_AdvantageHKDF_UC.leanExpandKDM-PRF + key leakage
AEAD_Keyed_AdvantageAssumptions/AEAD.leanAEADKDM + key leakage
MAC_Keyed_AdvantageAssumptions/MAC.leanMACKDM + key leakage

Protocol Usage Matrix #

ProtocolDDHExtract_IKMExpandExpand_Composed_LeakAEADAEAD_Keyed
HPKExxxx
EDHOCxxxx
TLS HSx
TLS Recx
SSHx
Kerberosx

Reduction Status #