中文

如何在其他群上生成伪随机置换:重访Even-Mansour与Feistel

密码学与安全 2017-10-17 v2 群论

摘要

Alagic和Russell最近的某些证据表明,如果考虑在(Z/2)n(\mathbb{Z}/2)^n以外的其他群上,Even-Mansour密码可能对具有量子查询的量子对手安全。这引发了其他经典方案是否可以推广到任意群以及经典结果是否仍适用于那些推广方案的问题。本文中,我们推广了Even-Mansour密码和Feistel密码。我们展示了在单密钥群变体的Even-Mansour密码上获得了Even和Mansour原始保密性概念。我们将Kilian和Rogaway关于Even-Mansour密码是伪随机的结果推广到超伪随机性,同样在单密钥群情形下。利用滑动攻击我们匹配了上述界。在将Feistel密码推广到任意群后,我们通过证明任意群上的3轮Feistel密码不是超伪随机的,解决了Patel、Ramzan和Sundaram的一个开放问题。最后,我们推广了Gentry和Ramzan的结果,表明Even-Mansour密码可使用Feistel密码作为公开置换来实现。在这最后的结果中,我们还考虑了群上的单密钥情形并推广了他们的界。

关键词

引用

@article{arxiv.1707.01699,
  title  = {How to Generate Pseudorandom Permutations Over Other Groups: Even-Mansour and Feistel Revisited},
  author = {Hector Bjoljahn Hougaard},
  journal= {arXiv preprint arXiv:1707.01699},
  year   = {2017}
}

备注

37 pages (appendix is 10), 1 figure, Master thesis results