和随机函数不可取分

密钥长度、输入长度和输出都是 n 的多项式函数,f 可以字在项式时间内计算

比随机数生成器多了一个 key 来影响随机数的生成

伪随机置换 强伪随机置换

分组密码 的实际目标是设计成一个强伪随机置换函数