Skip to main content
QUICK REVIEW

[論文レビュー] A note on using finite non-abelian $p$-groups in the MOR cryptosystem

Ayan Mahalanobis|ArXiv.org|Feb 16, 2007
Coding theory and cryptography参考文献 7被引用数 4
ひとこと要約

この論文は、有限非アーベル $p$-群上で実装されたMOR暗号方式のセキュリティを調査し、既知の最良の攻撃が有限体上の離散対数問題に帰着されることを示している。$p$-群の構造的豊かさにもかかわらず、セキュリティは指数的でないものにとどまり、有限体上のEl-Gamalと同等であり、このアプローチでは指数的セキュリティの利点は得られない。

ABSTRACT

The MOR cryptosystem is a natural generalization of the El-Gamal cryptosystem to non-abelian groups. Using a $p$-group, a cryptosystem was built by this author in 'A simple generalization of El-Gamal cryptosystem to non-abelian groups'. It seems reasonable to assume the cryptosystem is as secure as the El-Gamal cryptosystem over finite fields. A natural question arises can one make a better cryptosystem using $p$-groups? In this paper we show that the answer is no.

研究の動機と目的

  • 有限非アーベル $p$-群が、部分指数的攻撃を上回るMOR暗号方式のセキュリティを強化できるかどうかを調査すること。
  • このような群が、楕円曲線暗号と同様に指数的時間攻撃複雑性を有する暗号方式をサポートできるかどうかを評価すること。
  • $p$-群の構造が、既知の部分指数的システムよりも強いセキュリティを可能にするかどうかを特定すること。
  • Frattini部分群が、$p$-群上のMORのセキュリティを有限体上の離散対数問題にまで低下させる役割を分析すること。

提案手法

  • 論文は、有限 $p$-群上の自己同型を用いてMOR暗号方式を分析し、商群 $G/\Phi(G)$ への誘導作用に焦点を当てる。
  • すべての極大部分群の共通部分として定義されるFrattini部分群 $\Phi(G)$ を用い、群の構造を $\mathbb{Z}_p$ 上のベクトル空間に還元する。
  • 群 $G$ 上の自己同型 $\varphi$ は、$\mathbb{Z}_p$ 上のベクトル空間である $G/\Phi(G)$ 上に線形作用素 $\varphi'$ を誘導する。
  • したがって、$G$ 上のMORシステムのセキュリティは、部分指数的であることが知られている一般線型群 $\mathrm{GL}(n, p)$ 上の離散対数問題のセキュリティに還元される。
  • 論文は、Burnsideの基底定理と $\mathrm{GL}(n, q)$ に関する既知の結果を用いて、有限体上の離散対数問題と同等であることを確立する。
  • 結論として、この設定では指数的時間攻撃耐性を達成することは不可能であることを示している。

実験結果

リサーチクエスチョン

  • RQ1有限非アーベル $p$-群上のMOR暗号方式は、楕円曲線暗号と同様に指数的時間セキュリティを達成できるか?
  • RQ2$p$-群を用いることで、有限体ベースのシステムよりも強いセキュリティが得られる構造的利点は存在するか?
  • RQ3Frattini部分群 $\Phi(G)$ は、$p$-群上のMOR暗号方式のセキュリティにどのように影響を与えるか?
  • RQ4自己同型が $G/\Phi(G)$ に作用する仕組みが、$p$-群上のMORシステムのセキュリティをどの程度決定づけるか?

主な発見

  • 有限 $p$-群上のMOR暗号方式のセキュリティは、有限体上の離散対数問題に還元可能である。
  • 商群 $G/\Phi(G)$ に誘導される自己同型は、$\mathbb{Z}_p$ 上のベクトル空間を形成し、このためシステムは有限体ベースの暗号方式と同等である。
  • その結果、$p$-群上のMORシステムに対する既知の最良の攻撃は部分指数的であり、有限体上のEl-Gamalと同等のセキュリティレベルにとどまる。
  • $p$-群の使用は、既存の部分指数的システムと比較して攻撃複雑性の面で何ら利点をもたらさない。
  • $p$-群の構造的性質、特にFrattini部分群や冪零性は、MORフレームワーク内での指数的時間セキュリティを実現できない。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。