ビットセキュリティ
暗号の安全性を評価するため、その暗号を最も効率のよいアルゴリズムで解読したときに必要な計算量
ある暗号の解読計算量が$ 2^kのオーダーであった場合、その暗号の安全性は$ kビットセキュリティであるという
e.g. 暗号Aが$ 2^{112}回の復号演算処理で鍵が見つかる場合、暗号Aの安全性は$ 112ビットセキュリティとなる
暗号の安全性を評価するには、最も効率のよい解読アルゴリズムを見つけ、その方法で解読にどれくらいの手間が必要かを見積もればよいということになる