Description
Un mécanisme traditionnel de mise en gage (commitment) consiste à publier $y=f(b)$ où $f$ est une fonction à sens unique et $b$ est un vecteur binaire destiné à rester caché jusqu'à ce qu'il soit révélé. La vérification que $f(b)=y$ empêche de révéler un vecteur différent de celui sur lequel on s'est engagé. Le problème d'une mise en gage {\em floue} (fuzzy commitment) se pose lorsqu'on souhaite que le protocole accepte non seulement le vecteur $b$ originel mais aussi n'importe quel vecteur $b'=b+e$ ou $e$ est un vecteur de faible poids de Hamming. Ce problème se pose notamment dans le contexte biométrique où des mesures successives $b$ d'une même empreinte diffèrent toujours légèrement. Nous montrons comment s'engager sans rien révéler sur le secret en assimilant le canal "biométrique" à un canal de type "wire-tap" généralisé et en réalisant un schéma de codage pour ce canal.
Prochains exposés
-
Polytopes in the Fiat-Shamir with Aborts Paradigm
Orateur : Hugo Beguinet - ENS Paris / Thales
The Fiat-Shamir with Aborts paradigm (FSwA) uses rejection sampling to remove a secret’s dependency on a given source distribution. Recent results revealed that unlike the uniform distribution in the hypercube, both the continuous Gaussian and the uniform distribution within the hypersphere minimise the rejection rate and the size of the proof of knowledge. However, in practice both these[…]-
Cryptographie
-
Primitive asymétrique
-
Mode et protocole
-
-
Post-quantum Group-based Cryptography
Orateur : Delaram Kahrobaei - The City University of New York