MPCitH-based Signatures from Restricted Decoding Problems
Battagliola, Bitzer, Wachter-Zeh et al.
Threshold-Computation-in-the-Head (TCitH) and VOLE-in-the-Head (VOLEitH), two recent developments of the MPC-in-the-Head (MPCitH) paradigm, have significantly improved the performance of digital signature schemes in this framework.
In this note, we embed the restricted decoding problem within these frameworks. We propose a structurally simple modeling that achieves competitive signature sizes. Specifically, by instantiating the restricted decoding problem with the same hardness assumption underlying CROSS, we reduce sizes by more than a factor of two compared to the NIST submission. Moreover, we observe that ternary full-weight decoding, closely related to the hardness assumption underlying WAVE, is a restricted decoding problem. Using ternary full-weight decoding, we obtain signature sizes comparable to the smallest MPCitH-based candidates in the NIST competition.
academic
MPCitH-basierte Signaturen aus eingeschränkten Decodierungsproblemen
Titel: MPCitH-based Signatures from Restricted Decoding Problems
Autoren: Michele Battagliola (Polytechnische Universität Marche), Sebastian Bitzer, Antonia Wachter-Zeh, Violetta Weger (Technische Universität München)
Klassifizierung: cs.CR (Kryptographie und Sicherheit), cs.IT (Informationstheorie), math.IT (Informationstheorie)
Veröffentlichungsdatum: 13. Oktober 2025 (arXiv-Preprint)
In diesem Artikel werden eingeschränkte Decodierungsprobleme (E-SDP) in die Frameworks Threshold-Computation-in-the-Head (TCitH) und VOLE-in-the-Head (VOLEitH) eingebettet, die neueste Entwicklungen des MPC-in-the-Head (MPCitH)-Paradigmas darstellen und die Leistung digitaler Signaturschemata erheblich verbessern. Die Autoren schlagen eine strukturell einfache Modellierungsmethode vor, die wettbewerbsfähige Signaturgrößen erreicht. Durch die Instanziierung des eingeschränkten Decodierungsproblems mit denselben Schwierigkeitsannahmen wie CROSS wird die Signaturgrößen um mehr als das Zweifache im Vergleich zur NIST-Einreichungsversion reduziert. Darüber hinaus stellen die Autoren fest, dass ternäres Vollgewichtsdecodieren eng mit den zugrunde liegenden Schwierigkeitsannahmen von WAVE zusammenhängt, und die mit dieser Methode erzielten Signaturgrößen sind mit den kleinsten MPCitH-Kandidaten im NIST-Wettbewerb vergleichbar.
Standardisierungsbedarf für Post-Quanten-Kryptographie: Nach der Standardisierung von CRYSTALS-Dilithium, FALCON und SPHINCS+ startete NIST im September 2022 eine Ausschreibung für zusätzliche digitale Signaturschemata, um die Vielfalt der Post-Quanten-Signaturstandardsammlung zu erhöhen.
Entwicklung des MPCitH-Paradigmas: Seit der Einführung durch Ishai et al. im Jahr 2007 hat die MPCitH-Technologie die Landschaft der Post-Quanten-Digitalsignaturen umgestaltet. TCitH und VOLEitH als neueste Spezialisierungen von MPCitH bieten erhebliche Leistungsverbesserungen gegenüber früheren Konstruktionen.
Anwendung der Kodierungstheorie in der Kryptographie: Schwierigkeitsprobleme basierend auf Kodierungstheorie (wie Hamming-Metrik- und Rang-Metrik-Decodierungsprobleme) bieten eine theoretische Grundlage für die Konstruktion effizienter Post-Quanten-Signaturen.
Optimierungsbedarf bei der Leistung: Das bestehende CROSS-Signaturschemata, obwohl basierend auf eingeschränkten Decodierungsproblemen, verwendet das relativ einfache CVE-Protokoll und hat Optimierungspotenzial bei der Signaturgrößen.
Framework-Vereinheitlichung: Vereinheitlichung eingeschränkter Decodierungsprobleme in fortgeschrittene TCitH/VOLEitH-Frameworks, um die Leistungsvorteile dieser Frameworks vollständig zu nutzen.
Verbesserung der Wettbewerbsfähigkeit: Signifikante Reduzierung der Signaturgrößen bei Beibehaltung der Sicherheit, um die Wettbewerbsfähigkeit im NIST-Wettbewerb zu erhöhen.
Polynomiale Modellierungsmethode für E-SDP vorgeschlagen: Entwurf einer strukturell einfachen, aber effektiven polynomialen Beziehung, die das eingeschränkte Syndrom-Decodierungsproblem in TCitH- und VOLEitH-Frameworks einbettet.
Signifikante Reduzierung der Signaturgrößen von CROSS-Typ-Signaturen: Für dasselbe Decodierungsproblem wird die Signaturgrößen um mehr als 50% im Vergleich zum NIST-eingereichten CROSS-Schema reduziert (von 12,4 kB auf 5,5 kB).
Anwendungspotenzial des ternären Vollgewichtsdecodierens entdeckt: Nachweis, dass das mit WAVE verbundene ternäre Vollgewichtsdecodieren ein eingeschränktes Decodierungsproblem ist, und Realisierung von Signaturgrößen, die mit den kleinsten MPCitH-Kandidaten vergleichbar sind (3,1 kB).
Vollständiges parametrisiertes Schema bereitgestellt: Konkrete Parameterauswahl und Leistungsanalyse für NIST-Sicherheitskategorien 1, 3, 5.
Das Forschungsziel besteht darin, das eingeschränkte Syndrom-Decodierungsproblem (E-SDP) als polynomiale Beziehung darzustellen, damit es digitale Signaturschemata in TCitH- und VOLEitH-Frameworks konstruieren kann.
E-SDP-Definition: Gegeben eine Beschränkungsmenge E ⊂ F, eine Paritätsprüfmatrix H ∈ F^(r×n) und ein Syndrom s ∈ F^r, finde e ∈ E^n so dass eH^T = s.
Proposition 1: Diese polynomiale Beziehung bietet eine Modellierung von E-SDP mit Grad z = |E|. Wenn w ∈ F^k F(w) = 0 erfüllt, dann löst der Fehlervektor e = (w, s - wA^T) die E-SDP-Instanz (H, s).
Erfolgreiche Framework-Integration: Nachweis, dass eingeschränkte Decodierungsprobleme effektiv in fortgeschrittene MPCitH-Frameworks integriert werden können
Signifikante Leistungsverbesserung: Durch Ersatz des einfachen CVE-Protokolls durch TCitH/VOLEitH wird die Signaturgrößen erheblich reduziert
Breite Anwendbarkeit: Die Methode ist auf verschiedene Arten von eingeschränkten Decodierungsproblemen anwendbar
Das Paper zitiert 24 wichtige Referenzen, die die Entwicklung des MPCitH-Frameworks, Anwendungen der Kodierungstheorie und verwandte NIST-Kandidatenschemata abdecken und eine solide theoretische Grundlage für die Forschung bieten.