中文

一种基于模-LWE的协调密钥生成方法

密码学与安全 2021-02-25 v2 信息论 math.IT

摘要

我们考虑一种基于模-LWE(Module-LWE)的密钥封装机制(KEM),其中协调在8维格E8E_8上进行,该格允许一种快速的CVP算法。我们的方案生成256比特密钥,且每一维需要3或4比特的协调信息。我们表明,在模数q相当且错误概率可比的情况下,该方案性能优于Kyber。我们证明了我们的协议具有IND-CPA安全性,并将Kyber的安全等级提高了7.3%。

关键词

引用

@article{arxiv.2001.04280,
  title  = {A reconciliation approach to key generation based on Module-LWE},
  author = {Charbel Saliba and Laura Luzzi and Cong Ling},
  journal= {arXiv preprint arXiv:2001.04280},
  year   = {2021}
}

备注

5 pages. New version based on Module-LWE, with a different approach for the error probability bound. The previous version contained a mistake in the error scaling, which is now corrected