Description
La transformée de Fourier rapide (FFT) permet de calculer en temps quasilinéaire le produit de deux polynômes dans l'anneau de convolution R[x]/(xd-1), une tâche qui nécessiterait un temps quadratique de manière naïve. De manière équivalente, elle permet d'accélérer les produits matrice-vecteur quand la matrice est circulante. Dans nos travaux, nous montrons que les idées de la FFT peuvent être appliquées à l'orthogonalisation de matrices circulantes (par blocs de taille d*d). Lorsque d est friable, l'orthogonalisation de Gram-Schmidt (GSO) peut être réalisée de manière récursive, ce qui permet de calculer une représentation factorisée et creuse de la GSO de taille O(d log d). À son tour, cette décomposition de la GSO accélère un algorithme central sur les réseaux: l'algorithme Nearest Plane de Babai. Dans les deux cas, les complexités en temps et en espace de nos algorithmes sont en O(d log d).<br/> Nos résultats s'étendent aux anneaux cyclotomiques, ainsi qu'au sampler de Klein, une version probabiliste de l'algorithme nearest plane. La principale application est d'accélérer la cryptographie sur les réseaux euclidiens.
Prochains exposés
-
Computational assumptions in the quantum world
Orateur : Alex Bredariol Grilo - LIP6 (CNRS / Sorbonne Université)
QKD is a landmark of how quantum resources allow us to implement cryptographicfunctionalities with a level of security that is not achievable only with classical resources.However, key agreement is not sufficient to implement all functionalities of interest, and it iswell-known that they cannot be implemented with perfect security, even if we have accessto quantum resources. Thus, computational[…]-
Cryptographie
-
-
Polytopes in the Fiat-Shamir with Aborts Paradigm
Orateur : Hugo Beguinet - ENS Paris / Thales
The Fiat-Shamir with Aborts paradigm (FSwA) uses rejection sampling to remove a secret’s dependency on a given source distribution. Recent results revealed that unlike the uniform distribution in the hypercube, both the continuous Gaussian and the uniform distribution within the hypersphere minimise the rejection rate and the size of the proof of knowledge. However, in practice both these[…]-
Cryptographie
-
Primitive asymétrique
-
Mode et protocole
-
-
Post-quantum Group-based Cryptography
Orateur : Delaram Kahrobaei - The City University of New York