中文

针对依赖 Reed-Solomon 码的同态加密方案的基于区分器的攻击

密码学与安全 2012-04-02 v1

摘要

Bogdanov 和 Lee 提出了一种基于纠错码的同态公钥加密方案。其底层公码是由在定义该码的 Vandermonde 生成矩阵中插入一个零子矩阵而得到的修改版 Reed-Solomon 码。定义该子矩阵的列被保密并构成集合 LL。我们在此给出一个区分器,用于检测一列或多列是否属于 LL。该区分器是通过考虑由公码码字的分量乘积所生成的码(即所谓的“平方码”)而得到的。此操作应用于通过从全部列集合中选取子集 II 而获得的该平方码的删余版本。结果表明,删余平方码的维数与 IILL 交集的基数直接相关。这使得一种攻击能够恢复完整的集合 LL,进而可以解密任何密文。

关键词

引用

@article{arxiv.1203.6686,
  title  = {A Distinguisher-Based Attack of a Homomorphic Encryption Scheme Relying on Reed-Solomon Codes},
  author = {Valérie Gauthier and Ayoub Otmani and Jean-Pierre Tillich},
  journal= {arXiv preprint arXiv:1203.6686},
  year   = {2012}
}

备注

11 pages