Description
Il s'agit de construire un algorithme permettant de calculer les polynômes de classes de Hilbert d'anneaux d'entiers de corps quadratiques.<br/> De manière générale, les méthodes actuelles de calcul de ces polynômes reposent sur l'évaluation complexe de certaines formes modulaires. Ces méthodes revêtent une certaine efficacité. Elle sont cependant par nature desservies par les erreurs d'approximation inhérentes à l'évaluation complexe de fonctions transcendantes et à l'impossibilité d'une gestion rigoureuse de la précision qui en découle. Il semble donc tentant dans un tel contexte de préférer des méthodes $p$-adiques pour lesquelles le contrôle de la précision est par nature sans ambiguïté.<br/> Le but de cet exposé est de confirmer la pertinence de cette idée algorithmique générale dans le cas des corps de classes de Hilbert. Nous décrivons une procédure de calcul de ces polynômes basée sur le calcul 2-adique des relevés ``canoniques'' de la courbe elliptique supersingulière en caractéristique 2. Cette méthode se révélera particulièrement intéressante en terme de temps de calcul.
Next sessions
-
Key Attack on the ACDGV Matrix Encryption Scheme
Speaker : Anmoal Porwal - Technical University of Munich
I will present our key-recovery attack on the ACDGV public-key encryption scheme proposed at ASIACRYPT 2024 by Aragon, Couvreur, Dyseryn, Gaborit, and Vinçotte. The secret key is a Gabidulin code hidden by appending random rows and columns and by left- and right-multiplication with invertible matrices. Our attack exploits the resulting algebraic structure to recover an equivalent secret key. It[…]-
Cryptography
-
Asymmetric primitive
-
-
Module Learning With Errors and Structured Extrapolated Dihedral Cosets
Speaker : Jinwei Zheng - Télécom Paris
The Module Learning With Errors (MLWE) problem is the fundamental hardness assumption underlying the key encapsulation and signature schemes ML-KEM and ML-DSA, which have been selected by NIST for post-quantum cryptography standardization. Understanding its quantum hardness is crucial for assessing the security of these standardized schemes. Inspired by the equivalence between LWE and[…]-
Cryptography
-