Jump to content

Сокол (схема подписи)

Falcon — это схема постквантовой подписи, выбранная NIST на четвертом этапе процесса постквантовой стандартизации . Его разработали Томас Прест, Пьер-Ален Фук, Джеффри Хоффштейн , Пол Киршнер, Вадим Любашевский, Томас Порнин, Томас Рикоссет, Грегор Зайлер, Уильям Уайт и Женфэй Чжан. [1] [2] [3] Он основан на методе хеширования и знака в рамках Джентри , Пейкерта и Вайкунтанатана. структуры [4] над NTRU решетками . Название Falcon является аббревиатурой от Fast Fourier компактных основанных на решетках сигнатур над N TRU .

Характеристики

[ редактировать ]

В основе конструкции Falcon лежит использование нескольких инструментов для обеспечения компактности и эффективности, а также доказуемой безопасности. Для достижения этой цели использование решетки NTRU позволяет сделать размер подписей и открытого ключа относительно небольшим, а быстрая выборка Фурье обеспечивает эффективные вычисления подписей. [5]

С точки зрения безопасности, структура Джентри, Пейкерта и Вайкунтанатана имеет пониженную безопасность по сравнению с моделью квантового случайного оракула . [6]

Реализации и производительность

[ редактировать ]

Авторы Falcon предоставляют эталонную реализацию на C. [7] согласно требованиям NIST [8] и один на Python для простоты. [9]

Набор параметров, предложенный Falcon, подразумевает подписи размером 666 байт для уровня безопасности NIST 1 (безопасность сравнима со взломом AES -128 бит). Генерация ключа может выполняться за 8,64 мс с пропускной способностью примерно 6000 подписей в секунду и 28000 проверок в секунду. [10]

С другой стороны, уровень безопасности NIST 5 (сравнимый со взломом AES -256) требует подписи размером 1280 байт, времени генерации ключа менее 28 мс и пропускной способности 2900 подписей в секунду и 13650 проверок в секунду. [11]

См. также

[ редактировать ]
1. ^ Томас Прест; Пьер-Ален Фуке; Джеффри Хоффштейн; Пол Киршнер; Вадим Любашевский; Томас Порнин; Томас Рикоссе; Грегор Зейлер; Уильям Уайт; Чжэнфэй Чжан, Falcon: компактные сигнатуры на основе решетки быстрого Фурье поверх NTRU (PDF)
2. ^ Официальный сайт Сокола
3. ^ Список выбранных кандидатов NIST PQC
4. ^ Крейг Джентри; Крис Пейкерт; Винод Вайкунтанатан (2008). Люки для жестких решеток и новые криптографические конструкции . СТОК.
5. ^ Дэн Бонех; Озгур Дагделен; Марк Фишлин; Аня Леманн; Кристиан Шаффнер; Марк Жандри (2011). Случайные оракулы в квантовом мире . Азиякрипт.
6. ^ Эталонная реализация Falcon на C
7. ^ Реализация Falcon на Python
8. ^ Прием предложений по постквантовой криптографии NIST
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: da2fec3f03e1d2fc448ef89529f56b0c__1713716340
URL1:https://arc.ask3.ru/arc/aa/da/0c/da2fec3f03e1d2fc448ef89529f56b0c.html
Заголовок, (Title) документа по адресу, URL1:
Falcon (signature scheme) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)