公钥加密算法中语义安全是指协议中恶意攻击者得到有关消息密文的任何有用信息。即攻击者
在协议中的目标是猜测挑战的随机抛币
b
,定义攻击者
的优势为
,其中
b
'为攻击者
的猜测值。如果存在某个安全协议,对于任何概率多项式时间的攻击者,都有
,且
δ
是可以忽略的函数,则称该协议是语义安全的。