Przyjmujemy następujące oznaczenia:
-- klucz publiczny asymetrycznego kryptosystemu,
-- klucz prywatny asymetrycznego kryptosystemu,
-- komunikat,
-- komunikat zaszyfrowany kluczem publicznym K,
-- konkatenacja komunikatów,
Oczywiście zachodzi
.
Wiadomość jest ,,zapieczętowana'' (ang. sealed) kluczem publicznym K, jeśli
jedynie posiadacz klucza jest w stanie poznać treść wiadomości.
Jednak w przypadku tradycyjnej kryptografii asymetrycznej
podsłuchując komunikat
można zgadnąć takie
, że
.
Tę niedogodność można wyeliminować przez dodanie do tekstu jawnego
losowego ciągu bitów R o długości wykluczającej możliwość skutecznego
zgadywania. Taki komunikat będzie oznaczany przez
.