×

带极端修剪的格枚举的下限。 (英语) Zbl 1436.94032号

Shacham,Hovav(编辑)等人,《密码学进展——密码2018》。2018年8月19日至23日,第38届国际密码学年会,美国加利福尼亚州圣巴巴拉。诉讼程序。第二部分。查姆:斯普林格。莱克特。注释计算。科学。10992, 608-637 (2018).
摘要:Eurocrypt 2010[Lect.Notes Compute.Sci.6110,257–278(2010;Zbl 1280.94056号)]N.伽马等引入了带极端剪枝的格枚举:该算法在最先进的格约简软件中实现,并用于质询记录。他们表明,极端修剪比完全枚举提供了指数级的加速。然而,它的效率没有限制,这对于基于格的密码系统的长期安全评估来说是个问题。我们证明了带极端剪枝的格枚举的第一个下界:如果成功概率是下界,那么我们可以降低极端剪枝所花费的全局运行时间。我们的结果基于圆柱体交点的几何特性和某种形式的等周线。我们讨论了它们对格安全性估计的影响。
关于整个系列,请参见[Zbl 1394.94002号].

MSC公司:

94A60型 密码学
2017年第68季度 问题的计算难度(下限、完备性、近似难度等)

软件:

fpLLL公司
PDF格式BibTeX公司 XML格式引用
全文: 内政部 哈尔