首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >格密码学中的安全参数

格密码学中的安全参数
EN

Cryptography用户
提问于 2020-03-31 01:23:25
回答 1查看 115关注 0票数 0

在无陷阱门的纸格签名(Lyubashevsky2012)中,n是安全参数,为什么作者将n设置为512,而不是80/100/112来获得80位安全/100位/112位安全?

EN

回答 1

Cryptography用户

发布于 2020-03-31 08:06:52

还有一个类似的问题,关于RSA --为什么使用2048位RSA,而不是80位RSA?

答案当然是由于密码分析的估计。特别是,人们估计潜在的问题有多困难(对于保理,它大致是\exp(O(\sqrt[3]{n})),然后设置安全参数,使它需要\approx 2^{80}位操作中断。

对于基于LWE的方案,Albrecht等人。已经创建了LWE估计量。这既是对点阵方案的最新攻击(在2015年)的总结,也是一个Sage模块(自那以后更新),它允许您插入您的方案的参数,并将估计具体的安全级别。

当然,这些估计只是估计,这是一个活跃的研究领域,试图获得更好的基于格的密码系统的具体安全性评估。但是参数本身的选择使得,当应用最先进的攻击状态时,需要2^{80} (或2^{100}2^{112})位操作来破坏该方案。

票数 6
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/79558

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档