正在读Mahir Bellare 的 paper, 关于公钥加密,密钥封装部分的安全性->链接 https://cseweb.ucsd.edu/~mihir/papers/musu.pdf, 如果有学密码学的学长, 想请教一下下面此题怎么去做,要求完整过程, 不相关的人请谨慎回答谢谢.
UCSD 密码学祖师爷 Mahir Bellare 在论文中提到了关于非对称加密多query 的做法(KEM+ DEM),此题简化为密钥封装(KEM). 部分截图: p15, p16


题目如下(在论文基础上将pke 改成 KEM)
