和随机函数不可取分 密钥长度、输入长度和输出都是 n 的多项式函数,f 可以字在项式时间内计算 比随机数生成器多了一个 key 来影响随机数的生成 伪随机置换 强伪随机置换 分组密码 的实际目标是设计成一个强伪随机置换函数