中文

硬化版CTIDH:无虚拟元素且确定性的CTIDH

密码学与安全 2025-09-17 v1

摘要

同态密码学已成为具有前量子潜力的替代方案,CSIDH及其常数时间变种CTIDH和dCTIDH提供了高效的群作用协议。然而,CTIDH和dCTIDH依赖于差分加法链(DACs)和Matryoshka结构中的虚拟操作,这些操作可能被故障注入攻击所利用。本文提出了首个无虚拟元素实现的dCTIDH。我们的方案结合了两项近期思想:DACsHUND enforces在每个batch中强制等长DACs而无需填充,以及重新构建的Matryoshka结构,消除虚拟乘法并验证所有中间点。我们的分析表明,诸如3、5、7等小质数严重限制了可行的DACsHUND配置,促使我们提出新的参数集以排除这些质数。我们实现了dummy-free dCTIDH-2048-194和dCTIDH-2048-205,实现成本约为357,000-362,000次Fp乘法,中位数评估时间为1.59-1.60个(Gcyc)。这些结果未超越dC-TIDH,但比CTIDH快约5%,且完全消除虚拟操作。与dCSIDH相比,我们的构造快4倍以上。据我们所知,这是首个在计算上确定性、常数时间且完全无虚拟元素的CSIDH类协议的有效实现。

关键词

引用

@article{arxiv.2509.12877,
  title  = {Hardened CTIDH: Dummy-Free and Deterministic CTIDH},
  author = {Gustavo Banegas and Andreas Hellenbrand and Matheus Saldanha},
  journal= {arXiv preprint arXiv:2509.12877},
  year   = {2025}
}