
The asymmetric encryption scheme NTRUEncrypt is one of the fastest post-quantum encryption schemes. To date, there are several versions of this encryption scheme but all of them have an unwanted feature that assumes decryption failure. Besides the inconvenience for authorized users, this feature leads to specific attacks on the encryption scheme and consequently reduces its security. The traditional approach to estimating the decryption failure probability assumes that this probability is determined by random selection of all elements used to form the encrypted message: the plain text, the key and so-called randomizing polynomial. At the same time, from a practical point of view, a more adequate indicator of the failure frequency is the set of probabilities calculated for each fixed value of the secret key. In this article, we get upper bounds for the decryption failure probability for a fixed key for one of the most extensive versions of the NTRUEncrypt encryption scheme. The first of two obtained bounds is approximate in the sense that, when it is proved, the replacement of the probability distribution of certain independent random variables sum by the limit (normal) distribution is carried out. The second obtained bound is due to Hoeffding's inequality and it is not based on any heuristic assumptions. In general, the obtained results provide more adequate information about the frequency of decryption failure for the considered version of NTRUEncrypt and can be used later in choosing the parameters of this encryption scheme to optimize it for security or practicality.


  • Вступ Асиметрична система шифрування NTRUEncrypt запропонована в 1996 р. [6] та є однією з найшвидших постквантових шифросистем

  • В цілому, отримані результати надають більш адекватну інформацію про частоту виникнення помилок при розшифруванні для розглянутої версії NTRUEncrypt та можуть бути використані в подальшому при виборі параметрів цієї шифросистеми для її оптимізації за стійкістю або практичністю

  • Результати чисельних розрахунків показують, що параметри шифросистеми, рекомендовані в [3, 4], задовольняють більш жорсткому критерію малості ймовірності помилкового розшифрування для будь-якого фіксованого секретного ключа (а не тільки критерію малості середнього значення цієї ймовірності за всіма секретними ключами)

Вступ Асиметрична система шифрування NTRUEncrypt запропонована в 1996 р. [6] та є однією з найшвидших постквантових шифросистем. При традиційному підході до оцінювання ймовірності помилкового розшифрування [3, 4, 8] вважається, що ця ймовірність визначається відносно випадкового вибору всіх елементів, які використовуються для формування шифротексту: відкритого тексту, ключа та рандомізуючого (осліплюючого, blinding) полінома. Метою даної статті є отримання верхніх оцінок ймовірності помилкового розшифрування повідомлень при фіксованому ключі для версії NTRUEncrypt, описаної в [1, 4].

