多变量公钥密码系统的通用故障攻击与超奇异椭圆曲线同构量子抗性密码系统
多变量公钥密码系统的通用故障攻击
多变量公钥密码系统(MPKC)在密码学领域有着重要地位,然而,它也面临着故障攻击的威胁。
在故障攻击中,针对不同类型的系统有不同的攻击效果。以下是在对 r 进行故障攻击时,恢复中心映射或密钥所需消息数量的对比:
|类型| #(x, y) | 恢复内容 |
| ---- | ---- | ---- |
| Big Field | 2(n + 1)(n + 2) | 隐藏的 (g_{m - u_1 + 1}, \cdots, g_m) |
| STS | (n - u_1 + 1) | S 的一部分 |
即使方案不是类似 UOV 的,信息 (D^{-1}C) 对于防止秩攻击也是必要的。当秩攻击的秩为 R 时,对 r 的故障攻击会将秩攻击的秩降低到 (R - u_1),这削弱了系统对秩攻击的安全性。在 “vinegar” 情况中,信息 (D^{-1}C) 足以发现原始方案,故障攻击会将具有 u 个随机值的 “vinegar” 减少到具有 (u - u_1) 个随机值的 “vinegar”。特别地,如果 (u = u_1),则可以恢复原始方案中的多项式,进而可以直接对原始方案进行攻击。
为了应对这些故障攻击,有一些简单的对策:
- 针对 G 的故障攻击 :攻击需要从随机选择的消息 y 导出的多个签名 <
超级会员免费看
订阅专栏 解锁全文
18

被折叠的 条评论
为什么被折叠?



