Nistir 8240 Birinchi bosqichning holati to'g'risida hisobot nist post-kvant kriptografiyasi Standartlashtirish jarayoni


Download 112.18 Kb.
bet18/30
Sana25.02.2023
Hajmi112.18 Kb.
#1227819
1   ...   14   15   16   17   18   19   20   21   ...   30
Bog'liq
1-raund report uz

3.10 Klassik McEliece
Klassik McEliece-bu IND-CCA2 kalitlarni yig'ish mexanizmi (KEM). Taklif asoslanadi
taniqli McEliece kriptosistemasida [16], birinchi kodli ochiq kalitli kriptosistema
1978 yilda nashr etilgan. KEM ochiq kaliti tasodifiy ikkilik Goppa kodini aniqlaydi va
kod so'ziga xato qo'shish orqali shifrlangan matnni yaratadi. Dekapulyatsiya dekodlash orqali amalga oshiriladi.
Xavfsizlik umumiy chiziqli kodni dekodlashning qattiqligiga va a
tasodifiy ikkilik Goppa kodi tasodifiy chiziqli koddan farq qilmaydi.

Sahifa 18

NISTIR 8240
S TATUS R kaydedilişlerinde O'N The F etgan birinchi R THE OF OUND NIST
PQC S TANDARDIZASIYASI P ROCESS
11
T
uning
pab
lic
ation hisoblanadi
a
v
oilab
le fre
e. v
harg
oldinga
m
: h
ttp
s
: // d
oi.org/10.6
028/N
IS
T.IR
.8
2018-05-01 xoxlasa buladi 121 2
4
0
Xavfsizlik muammosini tahlil qilishning uzoq tarixi bor, ammo bu muammoni sezilarli darajada o'zgartirmagan
hujum murakkabligi. Klassik McEliece 200 baytlik tartibda juda qisqa shifrli matnlarga ega.
va kapsülasyon va dekapsülasyon uchun yaxshi ishlashga ega ko'rinadi.
McEliece tipidagi kriptosistemalarning asosiy kamchiligi-bu ochiq kalitlarning kattaligi
bir million bayt. Taklif faqat 5 -toifali xavfsizlik uchun parametrlar to'plamini o'z ichiga olgan, shuning uchun
topshiruvchilar boshqa xavfsizlik toifalari uchun parametrlar to'plamini yaratishni xohlashlari mumkin.
3.11 NTS-KEM
NTS-KEM taqdimoti-taniqli McEliece-ga asoslangan IND-CCA2 KEM
kriptosistema [15]. KEM ochiq kaliti tasodifiy ikkilik Goppa kodini aniqlaydi va
kod so'ziga xato qo'shish orqali shifrlangan matnni yaratadi. Dekapulyatsiya dekodlash orqali amalga oshiriladi.
Xavfsizlik umumiy chiziqli kodni dekodlashning qattiqligiga va a
tasodifiy ikkilik Goppa kodi tasodifiy chiziqli koddan farq qilmaydi.
Xavfsizlik muammosini tahlil qilishning uzoq tarixi bor, ammo bu muammoni sezilarli darajada o'zgartirmagan
hujum murakkabligi. NTS-KEM ham juda qisqa shifrli matnlarga ega va yaxshi ko'rinadi
inkapsulyatsiya va dekapsulyatsiya uchun ishlash. Asosiy kamchilik - bu katta ochiq kalit
hajmi.
Aksincha, NTS-KEM va Classic McEliece o'rtasida bir nechta farqlar mavjud. Masalan,
NTS-KEM o'z kalitlarini boshqacha tarzda ishlab chiqaradi va turli polinomlarni tanlaydi. NTS-
KEM jamoasi xavfsizlik toifalari uchun parametrlarni taqdim etdi 1, 3 va 5, faqat Classic McEliece
5-darajali darajaga ega. NTS-KEM xavfsizlikni ta'minlash uchun ularni doimiy ravishda amalga oshirishi mumkin
yon kanal hujumlariga qarshi.

Download 112.18 Kb.

Do'stlaringiz bilan baham:
1   ...   14   15   16   17   18   19   20   21   ...   30




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling