OW-ID-CPA IBE+RO→IND-ID-CCA2 KEM
K. Bentahr, P. Farshim, J. Malone-Lee, N.P. Smart. “Generic Constructions fo Identity-Based and Certificateless KEMs” (Cryptology ePrint Archive: Report 2005/058)
に載っているという話なので読んだ.
7章でOW-ID-CPA IBEとROを用いたIBKEMの構成をしている. 7.5にその証明. ゲーム法でやっているのだが, Game0-Game2まで使うはずなのに, Game2のことがさっぱり書かれていない. いや, 推測すれば分かるんですけどね?
細かい点としては, ただのOW-ID-CPAではなく乱数に特殊な性質がいる. γ-Partial OWみたいなもんだな.