中文

若干基于群的密码系统的安全性评估

群论 2007-05-23 v1 计算复杂性 密码学与安全

摘要

离散对数问题到任意群的可能推广之一即所谓共轭搜索问题(有时被误称为共轭问题):给定群 G 中两个元素 a, b 以及存在某 xGx \in G 使得 ax=ba^x=b 的信息,找出至少一个这样的元素 x。此处 axa^x 表示 xax1xax^{-1}。该问题在某些特定群中的计算困难性已被用于若干基于群的密码系统。近来,流传着几份预印本,提出了各种针对共轭搜索问题的“邻域搜索”型启发式攻击。本综述的目的在于强调一个(或许众所周知的)事实:这些启发式攻击本身并不对密码系统的安全性构成威胁,更重要的是,提出一种评估基于群的密码系统安全性更可信的方法。这种方法必须建立在算法的平均情形复杂度(或期望运行时间)概念之上。这些论据支持如下结论:尽管通常可将密码系统的安全性建立在共轭搜索问题的困难性之上,但群 G 本身(即“平台”)必须非常谨慎地选择。特别地,迄今收集的实验与理论证据表明,辫群似乎不是平台的良好选择。我们也思考了可能的替代方案。

关键词

引用

@article{arxiv.math/0311047,
  title  = {Assessing security of some group based cryptosystems},
  author = {Vladimir Shpilrain},
  journal= {arXiv preprint arXiv:math/0311047},
  year   = {2007}
}

备注

10 pages