Description
Après des rappels sur les courbes elliptiques et les isogénies, on va présenter le problème que l'on veut résoudre: soit deux courbes elliptiques E,E' définies sur un corps fini (de caractéristique p) que l'on sait r-isogénes alors on souhaite calculer la r-isogénie qui les relie. De nombreux algorithmes ont résolu ce problème par le passé notamment l'algorithme de Couveignes de 1996 qui sera détaillé dans l'exposé. Cependant celui-ci a des limites notamment lorsque l'on travaille sur des corps de caractéristique de taille moyenne. On va donc voir comment s'affranchir de cette limite en travaillant avec la \ell-torsion à la place de la p-torsion. Cette modification apporte cependant des difficultés qu'il faut surmonter afin d'atteindre une complexité quasi quadratique en r (le degré de l'isogénie), il sera donc montré quelles restrictions supplémentaires on doit faire sur la \ell-torsion pour atteindre cette complexité. Enfin si le temps le permet il sera abordé plus en détail en quoi l'utilisation des tours d'extensions \ell-adique d'après le travail de De Feo, Doliskani, Schost 2013 est nécessaire à notre algorithme pour obtenir la complexité souhaitée. Ce travail est un travail conjoint avec Luca De Feo, Jérome Plut et Eric Schost.
Prochains exposés
-
Post-Quantum Public-Key Pseudorandom Correlation Functions for OT
Orateur : Mahshid Riahinia - ENS, CNRS
Public-Key Pseudorandom Correlation Functions (PK-PCF) are an exciting recent primitive introduced to enable fast secure computation. Despite significant advances in the group-based setting, success in the post-quantum regime has been much more limited. In this talk, I will introduce an efficient lattice-based PK-PCF for the string OT correlation. At the heart of our result lie several technical[…] -
Predicting Module-Lattice Reduction
Orateur : Paola de Perthuis - CWI
Is module-lattice reduction better than unstructured lattice reduction? This question was highlighted as `Q8' in the Kyber NIST standardization submission (Avanzi et al., 2021), as potentially affecting the concrete security of Kyber and other module-lattice-based schemes. Foundational works on module-lattice reduction (Lee, Pellet-Mary, Stehlé, and Wallet, ASIACRYPT 2019; Mukherjee and Stephens[…]-
Cryptography
-