Sommaire

  • Cet exposé a été présenté le 04 novembre 2005.

Description

  • Orateur

    Nicolas Gurel - LIX

Lors d'un protocole de mise en accord de clé (comme Diffie-Hellman) basé sur un groupe générique G, les protagonistes aboutissent à un élément commun K_{AB} de G qui est indistinguable d'un autre élément de G mais pas d'une suite de bits aléatoire de même taille. Nous présenterons deux nouvelles méthodes pour extraire des bits de K_{AB} lorsque G est une courbe elliptique définie sur une extension quadratique d'un corps fini puis sur un corps premier. Le premier extracteur consiste à travailler avec une courbe définie sur une extension quadratique d'un corps fini à p éléments et de prendre le premier coefficient de l'abscisse du point. La démonstration consiste à obtenir des bornes explicites sur le nombre de points d'une courbe appartenant à la restriction de Weil de la courbe elliptique. L'autre extracteur fonctionne pour une courbe elliptique définie sur un corps premier en prenant une partie des bits de l'abscisse du point. Dans ce cas, la démonstration de la validité de cet extracteur est basée sur la borne de Polya-Vinogradov.

Prochains exposés

  • Schéma de signature à clé publique : Frobénius-UOV

    • 29 mai 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    Orateur : Gilles Macario-Rat - Orange

    L'exposé présente un schéma de signature à clé publique post-quantique inspiré du schéma UOV et introduisant un nouvel outil : les formes de Frobénius. L'accent est mis sur le rôle et les propriétés des formes de Frobénius dans ce nouveau schéma : la simplicité de description, la facilité de mise en oeuvre et le gain inédit sur les tailles de signature et de clé qui bat RSA-2048 au niveau de[…]
  • Cryptanalysis of full BEANIE

    • 05 juin 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    Orateur : Xavier Bonnetain - Inria

    BEANIE is a tweakable block cipher recently published at ToSC aiming for memory encryption of microcontroller units. In line with this goal, it handles small plaintexts of only 32 bits and has a low latency. In this paper, we propose the first third-party analysis of the two variants of BEANIE. By carefully leveraging structural properties of the cipher and taking advantage of its distinctive[…]
    • Cryptography

    • Symmetrical primitive

Voir les exposés passés