Description
Les réseaux euclidiens (ou réseaux) permettent de construire une grande variété de primitives cryptographiques. Cependant, les implémentations efficaces de schémas basés sur les réseaux se sont jusqu'à présent toujours limitées à des primitives basiques comme le chiffrement et les signatures électroniques.<br/> La principale raison à cette limitation est le fait qu'au coeur de nombre de ces schémas se trouve un algorithme "d'échantillonnage" (GPV - Gentry, Peikert, Vaikuntanathan, STOC 2003) produisant des résultats qui étaient trop longs pour des applications pratiques. Dans ces travaux, nous montrons qu'il existe une distribution particulière sur les réseaux de type NTRU, qui rend réalistes les schémas basés sur GPV. Plus concrètement, nous présentons le premier schéma de chiffrement basé sur l'identité (IBE), utilisant les réseaux et doté de paramètres concrets - les chiffrés et clefs utilisateurs font entre 2ko et 4ko, et le chiffrement comme le déchiffrement prennent environ une milliseconde sur un ordinateur moyen de gamme.<br/> Comme conséquence directe, nous obtenons également un schéma de signature compact pour la taille des signatures.
Prochains exposés
-
Dual attacks in code-based (and lattice-based) cryptography
Orateur : Charles Meyer-Hilfiger - Inria Rennes
The hardness of the decoding problem and its generalization, the learning with errors problem, are respectively at the heart of the security of the Post-Quantum code-based scheme HQC and the lattice-based scheme Kyber. Both schemes are to be/now NIST standards. These problems have been actively studied for decades, and the complexity of the state-of-the-art algorithms to solve them is crucially[…]-
Cryptography
-
-
Lie algebras and the security of cryptosystems based on classical varieties in disguise
Orateur : Mingjie Chen - KU Leuven
In 2006, de Graaf et al. proposed a strategy based on Lie algebras for finding a linear transformation in the projective linear group that connects two linearly equivalent projective varieties defined over the rational numbers. Their method succeeds for several families of “classical” varieties, such as Veronese varieties, which are known to have large automorphism groups. In this talk, we[…]-
Cryptography
-