中文

准循环 Stern 知识证明

密码学与安全 2022-02-07 v2

摘要

正在进行的 NIST 标准化进程表明,基于知识证明 (PoK) 的签名已成为一类重要的后量子签名候选。在基于编码的密码学中,PoK 签名的最初方案是 Stern 协议,该协议可证明知晓一个求解给定 Syndrome Decoding (SD) 问题(在 F2 上)的小权重向量。其可靠性误差为 2/3。几年后 Véron 改进了该协议,提出了基于 General Syndrome Decoding (GSD) 问题的变体,在通信开销方面取得了更好结果。又过了几年,AGS 协议引入了基于准循环 (QC) 矩阵的 Véron 协议变体。AGS 协议实现了 1/2 的渐近可靠性误差,并改进了通信开销。本文中,我们引入准循环 Stern PoK,它构成了 AGS 方案在 SD 背景下的适配,以及若干针对基于编码的 PoK 的新优化。我们在签名尺寸上的主要优化无法应用于基于 GSD 的协议(如 AGS),这促使我们设计新协议。此外,我们还提供了与 5 轮协议的 Fiat-Shamir 变换兼容的特殊可靠性证明。该方法对我们的协议有效,也对缺乏此类证明的 AGS 协议有效。我们将结果与现有签名(包括近期基于 PoK 并利用 MPC in the head 范式的编码签名)进行比较。实践中,我们的新协议与 AGS 一样快,同时将其签名长度减少 20%。因此,在仅依赖 SD 问题难度的基于编码签名设计中,它构成了签名长度与执行时间间一个有意义的权衡。

关键词

引用

@article{arxiv.2110.05005,
  title  = {Quasi-Cyclic Stern Proof of Knowledge},
  author = {Loïc Bidoux and Philippe Gaborit and Mukul Kulkarni and Nicolas Sendrier},
  journal= {arXiv preprint arXiv:2110.05005},
  year   = {2022}
}