中文

对基于秩度量编码方案的两种攻击:RankSign 与一种基于身份的加密方案

密码学与安全 2018-06-08 v2

摘要

RankSign [GRSZ14a] 是提交给 NIST 量子安全密码学竞赛 [AGHRZ17] 的一种基于编码的签名方案,并且是一种新基于身份加密(IBE)[GHPT17a] 的基本构件。该签名方案基于秩度量,具有极小的密钥尺寸,在 128 比特预期安全级别下约为 10K 字节。不幸的是,我们将展示 [AGHRZ17] 中为该方案提出的所有参数均可被一种代数攻击破解,该攻击利用了此方案中使用的增广 LRPC 码具有极低重量码字这一事实。因此,若无 RankSign,目前无法实例化该 IBE。作为第二项贡献,我们将表明问题比在基于秩的密码学中寻找新签名更为深刻:我们还发现了对其安全性归约所依赖的通用问题的一种攻击。然而,与 RankSign 方案相反,似乎可以选择 IBE 方案的参数以规避我们的攻击。最后,我们还表明,若用 Hamming 度量替换 [GHPT17a] IBE 方案中的秩度量,则可发现一种毁灭性攻击。

关键词

引用

@article{arxiv.1804.02556,
  title  = {Two attacks on rank metric code-based schemes: RankSign and an Identity-Based-Encryption scheme},
  author = {Thomas Debris-Alazard and Jean-Pierre Tillich},
  journal= {arXiv preprint arXiv:1804.02556},
  year   = {2018}
}