多实例解码与UOV和HFE签名方案的可证明安全性
多实例解码相关内容
在密码学的解码领域,我们常常会遇到需要从多个实例中解码出一个的情况。接下来将详细介绍相关的工作因子估计、算法以及复杂度分析。
工作因子估计
有不同代码参数下广义迭代符号解码(ISD)的工作因子估计和下界,如下表所示:
| (n, r, w) | log₂(WF_ISD) | min p log₂ T(p, ℓ₁) |
| — | — | — |
| (2048, 352, 32) | 81.0 | 80.5 |
| (2048, 781, 71) | 100.7 | 100.1 |
| (4096, 252, 21) | 80.4 | 80.0 |
| (4096, 540, 45) | 128.3 | 127.9 |
| (8192, 416, 32) | 128.8 | 128.4 |
| (216, 144, 11) | 70.2 | 70.1 |
| (216, 160, 12) | 79.4 | 79.3 |
| (218, 162, 11) | 78.9 | 78.8 |
| (220, 180, 11) | 87.8 | 87.7 |
| (5 · 2¹⁸, 640, 160) | 91.8 | 90.9 |
| (7 · 2¹⁸, 896, 224) | 126.6 | 125.7 |
| (2²¹, 1024, 256) | 144.0 | 143.1 |
| (2³ · 2¹⁶, 1472, 368) | 205.9 | 205.0 | <
多实例解码与签名安全分析
超级会员免费看
订阅专栏 解锁全文
58

被折叠的 条评论
为什么被折叠?



