Современные парадигмы построения схем цифровой подписи на решетках
Ввиду возникновения угрозы нарушения стойкости криптографических алгоритмов с помощью квантового вычислителя большую популярность обрело направление постквантовой криптографии - нового раздела, включающего алгоритмы и протоколы, эффективно противостоящие атакам с помощью квантового компьютера. Тео...
| Published in: | Прикладная дискретная математика № 67. С. 36-69 |
|---|---|
| Other Authors: | , , , |
| Format: | Article |
| Language: | Russian |
| Subjects: | |
| Online Access: | https://vital.lib.tsu.ru/vital/access/manager/Repository/koha:001153951 Перейти в каталог НБ ТГУ |
| Summary: | Ввиду возникновения угрозы нарушения стойкости криптографических алгоритмов с помощью квантового вычислителя большую популярность обрело направление постквантовой криптографии - нового раздела, включающего алгоритмы и протоколы, эффективно противостоящие атакам с помощью квантового компьютера. Теория решеток на сегодняшний день является перспективным направлением постквантовой криптографии. Одними из первых криптосистем на решетках были GGH и NTRU. В их основе лежит задача о поиске ближайшего вектора решетки, а отличие схем заключается в построении решеток. На основе криптосистем GGH и NTRU была предложена схема цифровой подписи NTRUSign, взявшая лучшее у них. Другой подход к построению подписи появился в 2008 г., в его основе лежит парадигма Hash-and-Sign, а подпись для сообщения вырабатывается с помощью лазейки. Годом позже В. Любашевским был предложен еще один подход к построению подписи на решетках. Он заключается в использовании преобразования Фиата - Шамира, однако в силу специфики решеток алгоритм формирования подписи выдает корректную подпись с некоторой вероятностью, поскольку в целях безопасности используется выборка отбраковки. В данной работе представлен обзор существующих парадигм построения схем цифровых подписей на решетках, а также криптографических схем, построенных на рассматриваемых парадигмах. Проведен сравнительный анализ схем, определены преимущества и недостатки каждого из подходов, определены наилучшие условия их применения. |
|---|---|
| Bibliography: | Библиогр.: 71 назв. |
| ISSN: | 2071-0410 |
