摘要。我们介绍了Sqisignhd,这是一种灵感来自SQISIGN的新的Quantum Digital Signature Sneps。sqisignhd利用了对SIDH攻击的最新态度突破,这允许有效地表示任意程度的同基因作为较高尺寸同等基因的组成部分。sqisignhd克服了sqisign的主要缺点。首先,它可以很好地扩展到高安全级别,因为Sqisignhd的公共参数很容易生成:基础字段的特征仅是表2 f 3 f'-1。第二,签名过程更简单,更有效。我们在28毫秒内采用C运行中实施的签名程序,与Sqisign相比,这是一个显着改善。第三,该方案更容易分析,从而降低了更具吸引力的安全性。最后,签名大小比(已经有纪录的)SQISIGN更紧凑,签名的签名小至109个字节,对于后Quantum NIST-1的安全性水平。这些优点可能是以验证为代价的,验证现在需要在维度4中计算一个同等基因,该任务的优化成本仍然不确定,因为这是很少关注的重点。我们对验证的实验性SAGEMATH实施在600毫秒左右运行,表明优化和低级实施后,维度4 iSEGEN的潜在Craplaphic ofgraphic兴趣。
摘要。我们介绍了Sqisignhd,这是一种灵感来自SQISIGN的新的Quantum Digital Signature Sneps。sqisignhd利用了对SIDH攻击的最新态度突破,这允许有效地表示任意程度的同基因作为较高尺寸同等基因的组成部分。sqisignhd克服了sqisign的主要缺点。首先,它可以很好地扩展到高安全级别,因为Sqisignhd的公共参数很容易生成:基础字段的特征仅是表2 f 3 f'-1。第二,签名过程更简单,更有效。我们在28毫秒内采用C运行中实施的签名程序,与Sqisign相比,这是一个显着改善。第三,该方案更容易分析,从而降低了更具吸引力的安全性。最后,签名大小比(已经有纪录的)SQISIGN更紧凑,签名的签名小至109个字节,对于后Quantum NIST-1的安全性水平。这些优点可能是以验证为代价的,验证现在需要在维度4中计算一个同等基因,该任务的优化成本仍然不确定,因为这是很少关注的重点。我们对验证的实验性SAGEMATH实施在600毫秒左右运行,表明优化和低级实施后,维度4 iSEGEN的潜在Craplaphic ofgraphic兴趣。
摘要。维度4在密码学中首先引入了suplydular等菌菌的加密分析(SIDH),并已在包括Sqisignhd(包括Sqisign Isegeny Isegeny Isegeny Signature Signature Specation of Sqisignhd)中进行了建设性地使用。与维度2和3不同,我们不能再依靠雅各布模型及其衍生物来计算同学。在尺寸4(及更高)中,我们只能使用theta模型。罗曼·科塞特(Romain Cosset),戴维·卢比奇(David Lubicz)和达米安·罗伯特(Damien Robert)的先前作品专注于在theta模型中的necrime级别cogenties的计算(这需要在维度g中使用n g坐标)。对于加密应用,我们需要计算2个发病蛋白的链,需要在尺寸G中使用≥3g的坐标,并使用最先进的算法。在本文中,我们提出了算法,以计算2个尺寸的Abelian品种g≥1的Abelian品种的链条,其水平n = 2的theta-coordinate,在Piererick Dartois,Luciano Maino,Luciano Maino,Gi-Acomo Pope and Damien Robert grbert g = 2。我们提出了这些算法在尺寸g = 4中的进化,以计算源自卡尼的引理的椭圆曲线产物的内态 - 并应用于sqisignhd和sidh cryptanalyalysis。现在,当启动曲线的内态环在笔记本电脑的几秒钟内未知的所有NIST Sike参数时,我们都可以对SIDH进行完整的键恢复攻击。
这项工作是一项有关量子后签名方案Sqisign的研究,这是NIST Quantum加密标准化竞赛中的罐头之一。sqisign al-gorithm假定在签名期间和验证期间在签名和椭圆形曲线世界中使用脱云的对应关系来找到路径的硬度,并利用脱云函数在Quaternion代数世界中运行。在同一类别中的其他候选人中,Sqisign具有相对较小的公钥和签名大小,这是一个重要的优势。最近的SIDH攻击[CD22]显示出有效代表异质体的新方法。这一事实导致了一些新的Sqisign变体,现在使用2、4和8维的同基因。在可用的变体中,我们将讨论sqisign2d-west [bas+24]和sqisignhd [dar+23]。