具有多重伴随式的 LRPC 码:无理想结构的近理想尺寸 KEM
密码学与安全
2022-06-27 v1
摘要
我们引入了一种新的基于秩的密钥封装机制(KEM),在 128 比特安全性下,公钥与密文尺寸各约 3.5 Kbytes,且不使用理想结构。此类结构可用于压缩对象,但可归约至特定问题,其安全性可能弱于非结构化问题。据我们所知,我们的方案在尺寸上改进了所有现有的非结构化后量子格或基于码的算法,如 FrodoKEM 或 Classic McEliece。我们的技术效率依赖于秩度量性质,其构建基于已有的低秩奇偶校验(LRPC)基于码的 KEM,并在一个密文中发送多重伴随式,从而得以减小参数并仍获得可接受的译码失败率。我们的系统依赖于秩支撑学习问题的困难性,这是秩伴随式译码问题的一个已知变体。参数上的收益足以显著缩小理想与非理想构造之间的差距。它使得能够选择接近秩 Gilbert-Varshamov 界的错误权重,这是代数攻击相对更困难的区间。我们还给出了一种保留理想结构的 KEM 版本,与提交至 NIST 的先前 LRPC KEM 版本相比,带宽大致减半,且译码失败率(DFR)为 。
引用
@article{arxiv.2206.11961,
title = {LRPC codes with multiple syndromes: near ideal-size KEMs without ideals},
author = {Carlos Aguilar-Melchor and Nicolas Aragon and Victor Dyseryn and Philippe Gaborit and Gilles Zémor},
journal= {arXiv preprint arXiv:2206.11961},
year = {2022}
}
备注
31 pages