UOV签名方案的可证明安全性探讨
在密码学领域,UOV(Unbalanced Oil and Vinegar)签名方案的安全性一直是研究的重点。本文将围绕UOV签名方案的安全性展开,深入探讨其在直接攻击下的安全性以及复杂度的下限估计。
基本假设与安全归约思路
在多项式系统求解的研究中,有一个基于大量经验证据的合理假设:求解一个具有m个方程和n个变量的随机二次系统,其难度等同于求解一个二次部分完全随机的m个方程和n个变量的二次系统。这个假设主要适用于Gröbner基技术和其他通用的多项式系统求解技术。由于这些技术具有通用性,所以可以合理认为它们无法捕捉到仿射部分可能存在的特殊性质,因此复杂度主要由二次部分决定。
我们的安全归约思路是:通过在公钥的Macauley矩阵中插入随机矩阵,证明求解公钥对应的系统可以得到一个具有完全随机二次部分的系统的解。但由于该系统存在额外信息,使得求解问题变得简单,所以需要对密钥生成过程进行一些修改,以消除这些额外信息。
UOV签名方案的密钥生成与安全性分析
- 经典UOV密钥生成 :经典的UOV密钥生成过程是先选择一个随机的UOV中心映射Q和一个随机可逆仿射变换T,然后得到公钥P,公钥可以用矩阵$M_P = (B|C)$表示。根据引理1,我们也可以等价地从B和相同的T开始,最终得到相同的Q(除了线性项可以任意分配)。
- 单项式排序 :为了后续的分析,我们引入了一种单项式排序。设$Y, Z \subset X = {1, \ldots, n}$是X的两个不相交子集,且$X = Y \cup Z$,$Y$和
超级会员免费看
订阅专栏 解锁全文
19

被折叠的 条评论
为什么被折叠?



