F:{0,1}lkey×{0,1}lin→{0,1}lout 是一个伪随机函数,需要满足以下条件: 和随机函数不可取分(同不可取分实验) F 可以在多项式时间内计算 lkey(n)=lin(n)=lout(n) 记为 Fk k 为函数的密钥 比随机数生成器多了一个 key 来影响随机数的生成 伪随机置换 强伪随机置换 分组密码 的实际目标是设计成一个强伪随机置换函数