无 CLT 独立性假设的紧凑 Lattice-Coded 多收件人 Kyber
密码学与安全
2025-05-16 v2 信息论
math.IT
摘要
本工作提出了一种无需依赖解码噪声分量独立性假设的公钥加密 (PKE) 和密钥封装机制 (KEM) 如 Kyber 的联合编码与加密设计,显著降低通信开销 (CER) 和解密失败率 (DFR)。我们的设计包含两种技术:密文打包和格子打包。首先,我们将 Peikert-Vaikuntanathan-Waters (PVW) 方法扩展至 Kyber:将 个明文打包到单个密文中。该方案称为 P-Kyber。我们证明了 P-Kyber 在 M-LWE 硬度假设下满足 IND-CCA 安全性。我们表明, 个明文的解码噪声条目(也称为层)是相互独立的。其次,我们提出一种用于 P-Kyber 的跨层格子编码方案,将每个 个跨层信息符号编码到格子点上。如此一来,我们获得一个“编码” P-Kyber,其中每个格子点的解码噪声条目是相互独立的。因此,DFR 分析无需假设解码噪声条目之间相互独立。得益于密文打包和格子打包,DFR 和 CER 均显著降低。我们演示,使用 和 Leech 格子编码器,所提出的编码 P-KYBER1024 实现 DFR ,CER ,即比 KYBER1024 降低了 90% 的 CER。
引用
@article{arxiv.2504.17185,
title = {Compact Lattice-Coded (Multi-Recipient) Kyber without CLT Independence Assumption},
author = {Shuiyin Liu and Amin Sakzad},
journal= {arXiv preprint arXiv:2504.17185},
year = {2025}
}
备注
8 Tables, 3 Figures