Skip to main content
QUICK REVIEW

[논문 리뷰] Twisted Gabidulin Codes in the GPT Cryptosystem

Sven Puchinger, Julian Renner|arXiv (Cornell University)|2018. 06. 26.
Coding theory and cryptography참고 문헌 34인용 수 3
한 줄 요약

이 논문은 GPT 코드 기반 공개키 암호시스템에서 사용하기 위한 왜곡 갈비두린 코드의 하위군을 제안하며, 오버베크의 구조적 공격에 저항함을 입증한다. 결과적으로 키 크기는 원래의 메셀리에 시스템보다 크게 작아지고, 로이드뢰의 손상되지 않은 GPT 변형보다 略적으로 작아져, 동일한 보안 수준에서 랭크-메트릭 암호화의 효율성을 향상시킨다.

ABSTRACT

In this paper, we investigate twisted Gabidulin codes in the GPT code-based public-key cryptosystem. We show that Overbeck's attack is not feasible for a subfamily of twisted Gabidulin codes. The resulting key sizes are significantly lower than in the original McEliece system and also slightly smaller than in Loidreau's unbroken GPT variant.

연구 동기 및 목표

  • 왜곡 갈비두린 코드가 GPT 코드 기반 공개키 암호시스템에서 보안적으로 얼마나 강건한지 조사하기 위해.
  • 오버베크의 공격이 왜곡 갈비두린 코드의 하위군에 대해 여전히 가능성이 있는지 판단하기 위해.
  • 결과적으로 얻어진 키 크기를 기존의 랭크-메트릭 및 허밍-메트릭 기반 암호시스템과 비교하기 위해.
  • 왜곡 갈비두린 코드가 효율적이고 안전한 양자 컴퓨팅 이후 암호화의 기초로 사용될 잠재력을 평가하기 위해.

제안 방법

  • 저자들은 최대 랭크 거리(MRD) 성질을 유지하기 위해 계수를 신중히 선택한 단항식을 갈비두린 코드 평가 다항식에 추가하여 정의된 왜곡 갈비두린 코드의 하위군을 분석한다.
  • 왜곡 갈비두린 코드를 사용한 GPT 시스템에 오버베크의 공격 프레임워크를 적용하고, 코드 가족 내에서 유지되는 구조적 불변성을 통해 공격이 실패함을 보여준다.
  • 동료 디코딩, 지보의 공격, 그리고 코드의 $q$-합 기반의 지수적 시간 공격에 대해 보안을 평가하며, 작업 인자 $W_{\mathrm{Exp-Att}} \approx q^{m\ell}$를 고려한다.
  • 목표 보안 수준인 $2^{80}$, $2^{130}$, $2^{260}$을 달성하는 데 사용된 매개변수를 바탕으로, 메셀리에, 로이드뢰, QC-MDPC, 그리고 제안된 왜곡 GPT 시스템의 키 크기 비교를 수행한다.
  • 구분자 위험을 평가하기 위해 코드의 $q$-합 차원을 분석하지만, 이 성질을 악용하는 명시적 공격은 발견되지 않았다.

실험 결과

연구 질문

  • RQ1왜곡 갈비두린 코드의 하위군을 사용할 경우, 오버베크의 공격이 GPT 암호시스템에 성공적으로 적용될 수 있는가?
  • RQ2동일한 보안 수준에서 왜곡 갈비두린 코드의 키 크기는 메셀리에 및 로이드뢰의 시스템과 비교해 어떻게 되는가?
  • RQ3작은 $\ell$를 가진 왜곡 갈비두린 코드의 낮은 $q$-합 차원은 알려진 구조적 공격에 저항하더라도 실질적인 취약성을 초래하는가?
  • RQ4동일한 작업 인자 가정 하에, 왜곡 GPT 시스템의 보안은 QC-MDPC와 같은 다른 코드 기반 시스템과 비교해 어떻게 되는가?

주요 결과

  • 오버베크의 공격은 제안된 왜곡 갈비두린 코드의 하위군에 대해 실행 가능하지 않으며, 이는 이 주요 유형의 공격에 대한 강력한 구조적 저항력을 제공한다.
  • 80비트 보안 수준에서 왜곡 GPT 시스템의 키 크기는 3.28 KB이며, 메셀리에의 78.98 KB보다 작고, 로이드뢰의 3.60 KB와 유사하다.
  • 128비트 보안 수준에서 키 크기는 6.93 KB이며, 여전히 메셀리에의 242.00 KB보다 크게 작고, QC-MDPC의 0.60 KB보다 크다.
  • 보안 수준은 [11]에서 제시한 동료 디코딩 공격에 의해 지배되며, 이는 테스트된 모든 매개변수에서 가장 낮은 작업 인자를 제공한다.
  • 작은 $\ell$에 대해 낮은 $q$-합 차원을 기반으로 한 구분자가 존재하지만, 이 성질을 악용하는 명시적 공격은 알려져 있지 않으며, 현재까지 시스템은 손상되지 않은 상태이다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.