MPCitH-based Signatures from Restricted Decoding Problems
Battagliola, Bitzer, Wachter-Zeh et al.
Threshold-Computation-in-the-Head (TCitH) and VOLE-in-the-Head (VOLEitH), two recent developments of the MPC-in-the-Head (MPCitH) paradigm, have significantly improved the performance of digital signature schemes in this framework.
In this note, we embed the restricted decoding problem within these frameworks. We propose a structurally simple modeling that achieves competitive signature sizes. Specifically, by instantiating the restricted decoding problem with the same hardness assumption underlying CROSS, we reduce sizes by more than a factor of two compared to the NIST submission. Moreover, we observe that ternary full-weight decoding, closely related to the hardness assumption underlying WAVE, is a restricted decoding problem. Using ternary full-weight decoding, we obtain signature sizes comparable to the smallest MPCitH-based candidates in the NIST competition.
academic
Firmas Basadas en MPCitH a partir de Problemas de Decodificación Restringida
Este artículo integra el Problema de Decodificación Síndrome Restringida (E-SDP) en los marcos Threshold-Computation-in-the-Head (TCitH) y VOLE-in-the-Head (VOLEitH), que representan los desarrollos más recientes del paradigma MPC-in-the-Head (MPCitH), mejorando significativamente el rendimiento de esquemas de firma digital. Los autores proponen un método de modelado estructuralmente simple que logra tamaños de firma competitivos. Al instanciar el problema de decodificación restringida utilizando los mismos supuestos de dificultad que CROSS, el tamaño de firma se reduce más del doble en comparación con la versión enviada a NIST. Además, los autores descubren que la decodificación ternaria de peso completo está estrechamente relacionada con el supuesto de dificultad subyacente de WAVE, logrando tamaños de firma comparables con los candidatos MPCitH más pequeños en la competencia NIST.
Necesidad de Estandarización de Criptografía Poscuántica: Tras estandarizar CRYSTALS-Dilithium, FALCON y SPHINCS+, NIST lanzó en septiembre de 2022 una convocatoria para esquemas de firma digital adicionales, con el objetivo de diversificar la cartera de estándares de firma poscuántica.
Desarrollo del Paradigma MPCitH: Desde su introducción por Ishai et al. en 2007, la tecnología MPCitH ha transformado el panorama de las firmas digitales poscuánticas. TCitH y VOLEitH, como especializaciones más recientes de MPCitH, ofrecen mejoras de rendimiento significativas en comparación con construcciones anteriores.
Aplicación de Teoría de Códigos en Criptografía: Los problemas de dificultad basados en teoría de códigos (como problemas de decodificación en métrica de Hamming y métrica de rango) proporcionan una base teórica para construir firmas poscuánticas eficientes.
Necesidad de Optimización de Rendimiento: Aunque el esquema de firma CROSS existente se basa en problemas de decodificación restringida, utiliza el protocolo CVE relativamente simple, dejando espacio para optimización en términos de tamaño de firma.
Unificación de Marcos: Integrar problemas de decodificación restringida en marcos avanzados TCitH/VOLEitH para aprovechar plenamente las ventajas de rendimiento de estos marcos.
Mejora de Competitividad: Reducir significativamente el tamaño de firma mientras se mantiene la seguridad, mejorando la competitividad en la competencia NIST.
Propuesta de Método de Modelado Polinomial para E-SDP: Se diseña una relación polinomial estructuralmente simple pero efectiva que integra el problema de decodificación síndrome restringida en los marcos TCitH y VOLEitH.
Reducción Significativa del Tamaño de Firmas de Tipo CROSS: Para el mismo problema de decodificación, el tamaño de firma se reduce en más del 50% en comparación con el esquema CROSS enviado a NIST (de 12.4 kB a 5.5 kB).
Descubrimiento del Potencial de Aplicación de Decodificación Ternaria de Peso Completo: Se demuestra que la decodificación ternaria de peso completo relacionada con WAVE es un problema de decodificación restringida, logrando un tamaño de firma comparable con los candidatos MPCitH más pequeños (3.1 kB).
Provisión de Esquema de Parametrización Completo: Se proporcionan selecciones de parámetros específicas y análisis de rendimiento para las categorías de seguridad NIST 1, 3 y 5.
El objetivo de investigación es representar el Problema de Decodificación Síndrome Restringida (E-SDP) como una relación polinomial, permitiendo su construcción de esquemas de firma digital en los marcos TCitH y VOLEitH.
Definición de E-SDP: Dado un conjunto de restricción E ⊂ F, una matriz de paridad H ∈ F^(r×n) y un síndrome s ∈ F^r, encontrar e ∈ E^n tal que eH^T = s.
Proposición 1: Esta relación polinomial proporciona un modelado de E-SDP con grado z = |E|. Si w ∈ F^k satisface F(w) = 0, entonces el vector de error e = (w, s - wA^T) resuelve la instancia E-SDP (H, s).
Integración Exitosa del Marco: Se demuestra que los problemas de decodificación restringida pueden integrarse efectivamente en marcos MPCitH avanzados
Mejora Significativa de Rendimiento: Mediante la sustitución del protocolo CVE simple por construcciones TCitH/VOLEitH, se reduce significativamente el tamaño de firma
Aplicabilidad Amplia: El método es aplicable a diferentes tipos de problemas de decodificación restringida
Aumento de Complejidad: En comparación con el protocolo CVE simple del CROSS original, las construcciones TCitH/VOLEitH son significativamente más complejas
Sobrecarga Computacional: Aunque el tamaño de firma se reduce, puede aumentar la complejidad computacional de generación y verificación de firmas
Dependencia de Parámetros: El rendimiento depende altamente de la selección específica de parámetros y estrategias de optimización
El artículo cita 24 referencias importantes que abarcan el desarrollo del marco MPCitH, aplicaciones de teoría de códigos y esquemas candidatos NIST relacionados, proporcionando una base teórica sólida para la investigación.