中文

Arion:基于广义三角动力系统的算术化友好型置换与哈希

密码学与安全 2023-05-30 v3

摘要

在本文中,我们针对奇素数尤其是大素数提出了 Fp\mathbb{F}_p 上的(带密钥)置换 Arion 与哈希函数 ArionHash。Arion 的设计基于新引入的广义三角动力系统(GTDS),其利用有限域上的多项式构造(带密钥)置换,提供了新的代数框架。在轮函数层面,Arion 是首个使用该新 GTDS 实例化的设计。我们给出了构造的广泛安全性分析,包括代数密码分析(如插值与 Gr"obner 基攻击),这类分析在评估 Fp\mathbb{F}_p 上置换与哈希函数安全性时尤为关键。从应用角度看,ArionHash 旨在 zkSNARK 协议与零知识证明系统中高效实现。为此,我们利用图的 CCZ-等价可带来算术化友好型原语更高效实现这一性质。我们在 R1CS 与 Plonk 环境下将 ArionHash 与 Poseidon、Anemoi 和 Griffin 等其他哈希函数的效率进行比较。为展示 ArionHash 的实际效率,我们使用 zkSNARK 库 libsnark 与 Dusk Network Plonk 对其进行了实现。结果表明 ArionHash 显著快于为零知识证明系统设计的哈希函数 Poseidon。我们还发现,ArionHash 的激进版本在实际 zkSNARK 设置中比 Anemoi 和 Griffin 快得多。

关键词

引用

@article{arxiv.2303.04639,
  title  = {Arion: Arithmetization-Oriented Permutation and Hashing from Generalized Triangular Dynamical Systems},
  author = {Arnab Roy and Matthias Johann Steiner and Stefano Trevisani},
  journal= {arXiv preprint arXiv:2303.04639},
  year   = {2023}
}