中文

LIGA:基于秩度量列表与交织解码困难性的密码系统

密码学与安全 2020-05-19 v2 信息论 math.IT

摘要

我们提出新的秩度量基于编码的密码系统 LIGA,其基于 Gabidulin 码的列表解码与交织解码的困难性。LIGA 是 Faure-Loidreau(FL)系统的改进变体,后者被 Gaborit、Otmani 和 Talé Kalachi(GOT,2018)的一种结构攻击所攻破。我们保留 FL 的加密和解密算法,但修改了不安全的密钥生成算法。我们的关键观察是 GOT 攻击等价于解码一个交织 Gabidulin 码。新的密钥生成算法构造出使所有多项式时间交织解码器均失效的公钥——因此 LIGA 抵抗 GOT 攻击。我们还证明 LIGA 的公钥加密版本在标准模型下是 IND-CPA 安全的,其 KEM 版本在随机预言机模型下是 IND-CCA2 安全的,二者均基于与 Gabidulin 码的列表解码和交织解码相关的形式化定义问题的困难性假设。我们提出并分析了针对这些问题的各种指数时间攻击,计算其工作因子,并将所得参数与 NIST 提案进行比较。LIGA 的优势在于短的密文尺寸与(相对)小的密钥尺寸。此外,LIGA 保证正确解密且无解密失败率。它不基于隐藏码的结构。由于存在高效且恒定时间的 Gabidulin 码编解码算法,针对加解密算法的时间攻击可轻易防范。

关键词

引用

@article{arxiv.1812.04892,
  title  = {LIGA: A Cryptosystem Based on the Hardness of Rank-Metric List and Interleaved Decoding},
  author = {Julian Renner and Sven Puchinger and Antonia Wachter-Zeh},
  journal= {arXiv preprint arXiv:1812.04892},
  year   = {2020}
}

备注

Extended version of arXiv:1801.03688