中文

重新审视 Goldreich 伪随机数生成器的具体安全性

密码学与安全 2021-03-05 v1 信息论 math.IT

摘要

局部伪随机数生成器是一类基础密码学原语,在理论密码学中有非常广泛的应用。继 Couteau 等人在 ASIACRYPT 2018 的工作之后,本文进一步研究了一类重要的局部伪随机数生成器,即 Goldreich 伪随机数生成器的具体安全性。我们的第一种攻击属于猜测-确定类型。我们的结果在渐近复杂度和具体复杂度两方面都显著改进了 Couteau 等人提出的最先进算法,并攻破了他们所提出的所有挑战参数。例如,对于一个建议用于 128 位安全性的参数集,我们求解该实例的速度可提升约 2612^{61} 倍,从而彻底摧毁其所声称的安全性。我们的第二种攻击进一步利用了谓词 P5P_5 的极度稀疏结构,并结合了迭代解码的思想。这一被称为猜测-解码的新攻击,对于密码学相关参数显著改进了猜测-确定方法。Couteau 等人在 ASIACRYPT 2018 工作中提出的旨在实现 80 位(128 位)安全级别的所有挑战参数集,均可在约 2582^{58}2782^{78})次操作内求解。我们针对我们的攻击建议了新的参数以实现 80 位(128 位)安全性。我们还将该攻击扩展到其他有前景的谓词,并研究了它们的抵抗能力。

关键词

引用

@article{arxiv.2103.02668,
  title  = {Revisiting the Concrete Security of Goldreich's Pseudorandom Generator},
  author = {Jing Yang and Qian Guo and Thomas Johansson and Michael Lentmaier},
  journal= {arXiv preprint arXiv:2103.02668},
  year   = {2021}
}

备注

20 pages, 9 figures