Abstract

In the paper, the analysis of the stability of the McEliece-type cryptosystem on induced codes for key attacks is examined. In particular, a model is considered when the automorphism group is trivial for the base code C, on the basis of which the induced code Flq⊗ C is constructed. In this case, as shown by N. Sendrier in 2000, there exists such a mapping, called a complete discriminant, by means of which a secret permutation that is part of the secret key of a McEliece-type cryptosystem can be effectively found. The automorphism group of the code Flq⊗ C is nontrivial, therefore there is no complete discriminant for this code. This suggests a potentially high resistance of the McEliece-type cryptosystem on the code Flq⊗ C. The algorithm for splitting the support for the code Flq⊗ C is constructed and the efficiency of this algorithm is compared with the existing attack on the key of the McElice type cryptosystem based on the code Flq⊗ C.

Highlights

  • when the automorphism group is trivial for the base code C

  • there is no complete discriminant for this code

  • the efficiency of this algorithm is compared with the existing attack on the key

Read more

Summary

Введение

В постквантовую эпоху кодовые криптосистемы типа Мак-Элиса [1] рассматриваются как возможные альтернативы тем асимметричным криптосистемам, стойкость которых в настоящее время основана на сложности факторизации больших целых чисел или на сложности дискретного логарифмирования в конечной группе [2]. Н. Об алгоритме расщепления носителя для индуцированных кодов линейных кодов является существование для этих кодов эффективных (полиномиальных) алгоритмов декодирования. Одним из возможных способов построения стойкой криптосистемы типа Мак-Элиса является поиск или построение кода, для которого, с одной стороны, имеется эффективный декодер, а с другой стороны, который похож на случайный. Что если криптосистема типа Мак-Элиса на основе базового кода C является нестойкой к атакам на ключ, то атакующий хотя и может построить атаку на ключ для соответствующей криптосистемы на основе индуцированного кода Flq ⊗C, однако эта атака не будет эффективной при тщательном подборе параметров индуцированного кода. Целью настоящей работы является построение алгоритма расщепления носителя для индуцированных кодов и оценка эффективности его применения при нахождении секретного ключа кодовой криптосистемы типа Мак-Элиса на основе индуцированного кода Flq ⊗ C.

Предварительные сведения
Индуцированные коды и их свойства
Алгоритм расщепления носителя
Криптосистема типа Мак-Элиса на основе индуцированных кодов
Протокол идентификации на основе индуцированных кодов

Talk to us

Join us for a 30 min session where you can share your feedback and ask us any queries you have

Schedule a call

Disclaimer: All third-party content on this website/platform is and will remain the property of their respective owners and is provided on "as is" basis without any warranties, express or implied. Use of third-party content does not indicate any affiliation, sponsorship with or endorsement by them. Any references to third-party content is to identify the corresponding services and shall be considered fair use under The CopyrightLaw.