中文

基于 Reed-Solomon 码的 McEliece 密码系统变体的区分器攻击

密码学与安全 2012-05-01 v1

摘要

Baldi 等人提出了一种 McEliece 密码系统的变体。其主要思想是通过添加一个秩为 1 的矩阵来替换其置换矩阵。这一改变的动机有两点:它允许使用在原始 McEliece 密码系统中被证明不安全的码,并且能在保持针对通用解码攻击相同安全性的同时减小密钥尺寸。作者建议使用广义 Reed-Solomon 码代替 Goppa 码。用此方法构建的公钥码不再是广义 Reed-Solomon 码。另一方面,它包含一个非常大的秘密广义 Reed-Solomon 码。在本文中,我们提出了一种基于区分器的攻击,该区分器能够识别该秘密码的元素。该区分器是通过考虑由公钥码的码字的分量积生成的码(即所谓的“平方码”)而构建的。利用平方码的维数考量,可以恢复初始的广义 Reed-Solomon 码,从而允许解码任何密文。类似的技术已成功用于对 Bogdanoc 等人提出的同态加密方案发起攻击。这项工作可视为如何利用 Reed-Solomon 码的区分器来设计针对基于它们的密码系统的攻击的又一个例证。

关键词

引用

@article{arxiv.1204.6459,
  title  = {A Distinguisher-Based Attack on a Variant of McEliece's Cryptosystem Based on Reed-Solomon Codes},
  author = {Valérie Gauthier and Ayoub Otmani and Jean-Pierre Tillich},
  journal= {arXiv preprint arXiv:1204.6459},
  year   = {2012}
}

备注

arXiv admin note: substantial text overlap with arXiv:1203.6686