MPCitH-based Signatures from Restricted Decoding Problems
Battagliola, Bitzer, Wachter-Zeh et al.
Threshold-Computation-in-the-Head (TCitH) and VOLE-in-the-Head (VOLEitH), two recent developments of the MPC-in-the-Head (MPCitH) paradigm, have significantly improved the performance of digital signature schemes in this framework.
In this note, we embed the restricted decoding problem within these frameworks. We propose a structurally simple modeling that achieves competitive signature sizes. Specifically, by instantiating the restricted decoding problem with the same hardness assumption underlying CROSS, we reduce sizes by more than a factor of two compared to the NIST submission. Moreover, we observe that ternary full-weight decoding, closely related to the hardness assumption underlying WAVE, is a restricted decoding problem. Using ternary full-weight decoding, we obtain signature sizes comparable to the smallest MPCitH-based candidates in the NIST competition.
academic
प्रतिबंधित डिकोडिंग समस्याओं से MPCitH-आधारित हस्ताक्षर
यह पेपर प्रतिबंधित डिकोडिंग समस्या (E-SDP) को Threshold-Computation-in-the-Head (TCitH) और VOLE-in-the-Head (VOLEitH) ढांचे में एम्बेड करता है, जो MPC-in-the-Head (MPCitH) प्रतिमान के नवीनतम विकास हैं, जो डिजिटल हस्ताक्षर योजनाओं के प्रदर्शन में महत्वपूर्ण सुधार लाते हैं। लेखकों ने एक संरचनात्मक रूप से सरल मॉडलिंग विधि प्रस्तावित की है, जो प्रतिस्पर्धी हस्ताक्षर आकार को प्राप्त करती है। CROSS के समान कठिनाई धारणा उदाहरण का उपयोग करके प्रतिबंधित डिकोडिंग समस्या को तत्काल करने से, हस्ताक्षर आकार NIST प्रस्तुति संस्करण की तुलना में दो गुना से अधिक कम हो जाता है। इसके अलावा, लेखकों ने पाया कि त्रिमान पूर्ण-वजन डिकोडिंग WAVE अंतर्निहित कठिनाई धारणा से घनिष्ठ रूप से संबंधित है, इस विधि का उपयोग करके प्राप्त हस्ताक्षर आकार NIST प्रतियोगिता में सबसे छोटे MPCitH उम्मीदवार योजनाओं के साथ तुलनीय है।
पोस्ट-क्वांटम क्रिप्टोग्राफी मानकीकरण की आवश्यकता: CRYSTALS-Dilithium, FALCON और SPHINCS+ को मानकीकृत करने के बाद, NIST ने सितंबर 2022 में अतिरिक्त डिजिटल हस्ताक्षर योजनाओं के संग्रह की शुरुआत की, जिसका उद्देश्य पोस्ट-क्वांटम हस्ताक्षर मानक संयोजन में विविधता लाना है।
MPCitH प्रतिमान का विकास: 2007 में Ishai और अन्य द्वारा प्रस्तावित होने के बाद से, MPCitH तकनीक ने पोस्ट-क्वांटम डिजिटल हस्ताक्षर के परिदृश्य को पुनर्निर्मित किया है। TCitH और VOLEitH, MPCitH के नवीनतम विशेषज्ञता के रूप में, पिछली संरचनाओं की तुलना में महत्वपूर्ण प्रदर्शन सुधार प्रदान करते हैं।
क्रिप्टोग्राफी में कोडिंग सिद्धांत का अनुप्रयोग: कोडिंग सिद्धांत पर आधारित कठिनाई समस्याएं (जैसे हैमिंग मेट्रिक और रैंक मेट्रिक डिकोडिंग समस्याएं) उच्च-दक्ष पोस्ट-क्वांटम हस्ताक्षर बनाने के लिए सैद्धांतिक आधार प्रदान करती हैं।
प्रदर्शन अनुकूलन की आवश्यकता: मौजूदा CROSS हस्ताक्षर योजना, हालांकि प्रतिबंधित डिकोडिंग समस्या पर आधारित है, अपेक्षाकृत सरल CVE प्रोटोकॉल का उपयोग करती है, हस्ताक्षर आकार के संदर्भ में अनुकूलन की गुंजाइश है।
ढांचा एकीकरण: प्रतिबंधित डिकोडिंग समस्या को उन्नत TCitH/VOLEitH ढांचे में एकीकृत करना, इन ढांचों के प्रदर्शन लाभों का पूरी तरह से उपयोग करने के लिए।
प्रतिस्पर्धिता में वृद्धि: सुरक्षा को बनाए रखते हुए, हस्ताक्षर आकार में महत्वपूर्ण कमी, NIST प्रतियोगिता में प्रतिस्पर्धिता में सुधार।
E-SDP की बहुपद मॉडलिंग विधि प्रस्तावित की: एक संरचनात्मक रूप से सरल लेकिन प्रभावी बहुपद संबंध डिजाइन किया, जो प्रतिबंधित सिंड्रोम डिकोडिंग समस्या को TCitH और VOLEitH ढांचे में एम्बेड करता है।
CROSS-प्रकार हस्ताक्षर के आकार में महत्वपूर्ण कमी: समान डिकोडिंग समस्या के लिए, NIST प्रस्तुत CROSS योजना की तुलना में, हस्ताक्षर आकार 50% से अधिक कम (12.4kB से 5.5kB तक)।
त्रिमान पूर्ण-वजन डिकोडिंग के अनुप्रयोग संभावना की खोज: साबित किया कि WAVE से संबंधित त्रिमान पूर्ण-वजन डिकोडिंग एक प्रतिबंधित डिकोडिंग समस्या है, और सबसे छोटी MPCitH उम्मीदवार योजनाओं के बराबर हस्ताक्षर आकार (3.1kB) प्राप्त किया।
संपूर्ण पैरामीटरीकरण योजना प्रदान की: NIST सुरक्षा श्रेणी 1, 3, 5 के लिए विशिष्ट पैरामीटर विकल्प और प्रदर्शन विश्लेषण दिया।
अनुसंधान लक्ष्य प्रतिबंधित सिंड्रोम डिकोडिंग समस्या (E-SDP) को बहुपद संबंध के रूप में प्रस्तुत करना है, ताकि यह TCitH और VOLEitH ढांचे में डिजिटल हस्ताक्षर योजना बना सके।
E-SDP परिभाषा: प्रतिबंधित सेट E ⊂ F, जांच मैट्रिक्स H ∈ F^(r×n) और सिंड्रोम s ∈ F^r दिए गए, e ∈ E^n खोजें जैसे कि eH^T = s।
प्रस्ताव 1: यह बहुपद संबंध E-SDP की डिग्री z = |E| की मॉडलिंग प्रदान करता है, यदि w ∈ F^k F(w) = 0 को संतुष्ट करता है, तो त्रुटि वेक्टर e = (w, s - wA^T) E-SDP उदाहरण (H, s) को हल करता है।
पेपर 24 महत्वपूर्ण संदर्भों का हवाला देता है, जिसमें MPCitH ढांचा विकास, कोडिंग सिद्धांत अनुप्रयोग, और संबंधित NIST उम्मीदवार योजनाएं शामिल हैं, जो अनुसंधान के लिए एक मजबूत सैद्धांतिक आधार प्रदान करते हैं।