Nistir 8240 Birinchi bosqichning holati to'g'risida hisobot nist post-kvant kriptografiyasi Standartlashtirish jarayoni
Download 112.18 Kb.
|
1-raund report uz
- Bu sahifa navigatsiya:
- 3.11 NTS-KEM
3.10 Klassik McEliece
Klassik McEliece-bu IND-CCA2 kalitlarni yig'ish mexanizmi (KEM). Taklif asoslanadi taniqli McEliece kriptosistemasida [16], birinchi kodli ochiq kalitli kriptosistema 1978 yilda nashr etilgan. KEM ochiq kaliti tasodifiy ikkilik Goppa kodini aniqlaydi va kod so'ziga xato qo'shish orqali shifrlangan matnni yaratadi. Dekapulyatsiya dekodlash orqali amalga oshiriladi. Xavfsizlik umumiy chiziqli kodni dekodlashning qattiqligiga va a tasodifiy ikkilik Goppa kodi tasodifiy chiziqli koddan farq qilmaydi.
NISTIR 8240 S TATUS R kaydedilişlerinde O'N The F etgan birinchi R THE OF OUND NIST PQC S TANDARDIZASIYASI P ROCESS 11 T uning pab lic ation hisoblanadi a v oilab le fre e. v harg oldinga m : h ttp s : // d oi.org/10.6 028/N IS T.IR .8 2018-05-01 xoxlasa buladi 121 2 4 0 Xavfsizlik muammosini tahlil qilishning uzoq tarixi bor, ammo bu muammoni sezilarli darajada o'zgartirmagan hujum murakkabligi. Klassik McEliece 200 baytlik tartibda juda qisqa shifrli matnlarga ega. va kapsülasyon va dekapsülasyon uchun yaxshi ishlashga ega ko'rinadi. McEliece tipidagi kriptosistemalarning asosiy kamchiligi-bu ochiq kalitlarning kattaligi bir million bayt. Taklif faqat 5 -toifali xavfsizlik uchun parametrlar to'plamini o'z ichiga olgan, shuning uchun topshiruvchilar boshqa xavfsizlik toifalari uchun parametrlar to'plamini yaratishni xohlashlari mumkin. 3.11 NTS-KEM NTS-KEM taqdimoti-taniqli McEliece-ga asoslangan IND-CCA2 KEM kriptosistema [15]. KEM ochiq kaliti tasodifiy ikkilik Goppa kodini aniqlaydi va kod so'ziga xato qo'shish orqali shifrlangan matnni yaratadi. Dekapulyatsiya dekodlash orqali amalga oshiriladi. Xavfsizlik umumiy chiziqli kodni dekodlashning qattiqligiga va a tasodifiy ikkilik Goppa kodi tasodifiy chiziqli koddan farq qilmaydi. Xavfsizlik muammosini tahlil qilishning uzoq tarixi bor, ammo bu muammoni sezilarli darajada o'zgartirmagan hujum murakkabligi. NTS-KEM ham juda qisqa shifrli matnlarga ega va yaxshi ko'rinadi inkapsulyatsiya va dekapsulyatsiya uchun ishlash. Asosiy kamchilik - bu katta ochiq kalit hajmi. Aksincha, NTS-KEM va Classic McEliece o'rtasida bir nechta farqlar mavjud. Masalan, NTS-KEM o'z kalitlarini boshqacha tarzda ishlab chiqaradi va turli polinomlarni tanlaydi. NTS- KEM jamoasi xavfsizlik toifalari uchun parametrlarni taqdim etdi 1, 3 va 5, faqat Classic McEliece 5-darajali darajaga ega. NTS-KEM xavfsizlikni ta'minlash uchun ularni doimiy ravishda amalga oshirishi mumkin yon kanal hujumlariga qarshi. Download 112.18 Kb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling