中文

针对小误差 Search-RLWE 问题的攻击

密码学与安全 2017-10-11 v1

摘要

Ring Learning-With-Errors (RLWE) 问题在后量子密码学和同态加密方面展现出巨大前景。我们描述了一种利用到有限域的环同态和卡方统计检验,对具有小误差宽度的非对偶 search RLWE 问题的新攻击。特别地,我们识别出一种“子域脆弱性”(第 5.2 节),并给出一种新攻击,该攻击通过映射到有限域扩张并检测相对于子域中元素数目的非均匀性来发现此脆弱性。我们利用此攻击给出了 Galois 数域中脆弱 RLWE 实例的例子。我们还将著名的 search-to-decision 归约结果扩展到具有任意非分歧素数模 qq 的 Galois 域,无论 qq 的剩余次数 ff 为何,并在我们的攻击中使用了它。我们攻击的时间复杂度为 O(nq2f)O(nq2f),其中 nnKK 的次数,ffqqKK 中的剩余次数。我们还展示了当模数是分歧素数(或任意整数)时,对素数分圆环中具有窄误差分布的非对偶(或对偶)RLWE 问题的攻击。我们在实践中通过找到许多脆弱实例并成功攻击它们来演示这些攻击。我们包含了所有攻击的代码。

关键词

引用

@article{arxiv.1710.03739,
  title  = {Attacks on the Search-RLWE problem with small errors},
  author = {Hao Chen and Kristin Lauter and Katherine E. Stange},
  journal= {arXiv preprint arXiv:1710.03739},
  year   = {2017}
}