中文

基于 Minrank 的加密方案,类似 Alekhnovich-Regev

密码学与安全 2025-10-10 v1

摘要

2003 年和 2005 年引入的 Alekhnovich 和 Regev 的方案是首批仅基于随机线性码和 LWE 平均难度解码问题安全的公钥加密方案,未依赖其他安全假设。这种安全保证使其广受欢迎,成为后来的标准化方案 HQC 和 Kyber 的雏形。我们提出了 Alekhnovich 和 Regev 加密方案的一种改进方案,其安全性仅基于轻微变形的 MinRank 难度,即所谓的 stationary-MinRank 问题。通过证明 stationary-MinRank 具备搜索到决策的归约,我们实现了这一强安全保证。我们的方案为长期以来的开放问题——构建仅依赖 MinRank 难度的加密方案——提供了部分答案。最终,我们在彻底的安全分析后表明,该方案实际且与其他具备此类强安全保证的加密方案竞争。我们的方案略低于 FrodoKEM 的效率,但远高于 Alekhnovich 和 Regev 原方案,同时通过考虑更多结构(如 HQC 和 Kyber 所示)可进一步提高效率。

关键词

引用

@article{arxiv.2510.07584,
  title  = {A Minrank-based Encryption Scheme \`a la Alekhnovich-Regev},
  author = {Thomas Debris-Alazard and Philippe Gaborit and Romaric Neveu and Olivier Ruatta},
  journal= {arXiv preprint arXiv:2510.07584},
  year   = {2025}
}