사용성
B가 한쌍의 키(공개키, 개인키)를 생성하는 것은 계산적으로 쉬워야 한다.
공개키와 M을 알고 있는 송신자 A는 암호화 하는 것이 쉬워야 한다.
수신자 B가 복호화 하는 것이 쉬워야 된다.
보안성
추가 요건 (필수는 아님)
$$ M = D[\ PU_b ,\ E(PR_b,M)\ ] = D[\ PR_b ,\ E(PU_b,M)\ ] $$