中文

NewHope 的错误依赖性分析

密码学与安全 2020-03-09 v3

摘要

在提交给 NIST 后量子密码 (PQC) 项目的众多方案中,NewHope 是一种基于环上误差学习 (Ring-LWE) 问题的有前景的密钥封装机制 (KEM)。由于 NewHope 是通过将 Fujisaki-Okamoto 变换应用于抗不可区分(IND)-选择明文攻击的公钥加密而得到的抗 IND-选择密文攻击 KEM,因此需要精确计算解密失败率 (DFR) 以保证对利用解密失败的攻击具有恢复力。然而,NewHope 当前 DFR 的上界相当宽松,因为压缩噪声、NewHope 编解码的影响以及中心二项分布的近似效应未被充分考虑。此外,由于 NewHope 是基于 Ring-LWE 的密码系统,存在错误系数间错误依赖的问题,这使得精确 DFR 计算困难。本文中,我们利用约束松弛和并集界推导了比当前上界紧得多的 DFR 上界。特别地,上述因素在新上界推导中均被考虑,且中心二项分布未被近似为亚高斯分布。另外,由于考虑了错误依赖,新上界比先前上界更贴近真实 DFR。进而,为便于计算 NewHope 参数下的新上界,利用 Chernoff-Cramer 界对新上界进行参数化。由于新上界远低于 PQC 的 DFR 要求,该 DFR 余量被用于提升 NewHope 的安全性和带宽效率。结果,NewHope 的安全级别提升了 7.2%,或带宽效率提升了 5.9%。

关键词

引用

@article{arxiv.1910.00432,
  title  = {Analysis of error dependencies on NewHope},
  author = {Minki Song and Seunghwan Lee and Eunsang Lee and Dong-Joon Shin and Young-Sik Kim and Jong-Seon No},
  journal= {arXiv preprint arXiv:1910.00432},
  year   = {2020}
}

备注

The full citation to the IEEE published work with a Digital Object Identifier (DOI) 10.1109/ACCESS.2020.2977607, 31 pages, 10 figures