9、解码与签名方案的安全性研究

解码与签名方案的安全性研究

在密码学领域,解码和签名方案的安全性至关重要。本文将深入探讨解码多个实例中的一个问题,以及UOV和HFE签名方案针对选择消息攻击的可证明安全性。

解码多个实例中的一个

在解码问题中,我们常常需要解决一组独立的伴随式的解码问题。这里我们考虑解决CSD(H0, S0, w)问题,其中S0是N个独立的伴随式集合,且每个伴随式都有解。

广义ISD的工作因子估计

以下是广义ISD的工作因子估计和下界表:
| (n, r, w) | log₂(WFISD) | min p log₂ T (p, ℓ₁) |
| — | — | — |
| (2048, 352, 32) | 81.0 | 80.5 |
| (2048, 781, 71) | 100.7 | 100.1 |
| (4096, 252, 21) | 80.4 | 80.0 |
| (4096, 540, 45) | 128.3 | 127.9 |
| (8192, 416, 32) | 128.8 | 128.4 |
| (216, 144, 11) | 70.2 | 70.1 |
| (216, 160, 12) | 79.4 | 79.3 |
| (218, 162, 11) | 78.9 | 78.8 |
| (220, 180, 11) | 87.8 | 87.7 |
| (5 · 218, 640, 160) | 91.8 | 90.9 |
| (7 · 218, 896, 224) | 126.6 | 125.7 |
| (221

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值