对群环 NTRU 的格攻击:以二面体群为例
密码学与安全
2023-09-18 v1
摘要
群环 NTRU (GR-NTRU) 提供了一种通用结构,可通过采用不同群来设计多种 NTRU 类方案的变体。尽管文献中多数方案基于循环群构建,非交换群亦可使用。Coppersmith 与 Shamir 于 1997 年指出,非交换性可能为某些群带来针对部分格攻击的更好安全性。针对 NTRU 类密码系统公钥的格攻击试图在仅已知公钥的假设下,通过求解某维度格中的最短向量问题(SVP)或其近似来恢复私钥。本文表明,二面体群并不能保证针对此类攻击的更好安全性。我们证明,基于二面体群的 GR-NTRU 所生成的原始格,可通过在两个维度为其一半的格中求解 SVP 来恢复私钥。Yasuda 等人(IACR/2015/1170)曾提及此种攻击的可能性。与其提出的方法不同,我们显式给出了格归约,而无需有限群表示论的任何结构定理。此外,我们通过实验结果证明了该技术的有效性。
引用
@article{arxiv.2309.08304,
title = {Lattice attack on group ring NTRU: The case of the dihedral group},
author = {Vikas Kumar and Ali Raya and Sugata Gangopadhyay and Aditi Kar Gangopadhyay},
journal= {arXiv preprint arXiv:2309.08304},
year = {2023}
}