MPCitH-based Signatures from Restricted Decoding Problems
Battagliola, Bitzer, Wachter-Zeh et al.
Threshold-Computation-in-the-Head (TCitH) and VOLE-in-the-Head (VOLEitH), two recent developments of the MPC-in-the-Head (MPCitH) paradigm, have significantly improved the performance of digital signature schemes in this framework.
In this note, we embed the restricted decoding problem within these frameworks. We propose a structurally simple modeling that achieves competitive signature sizes. Specifically, by instantiating the restricted decoding problem with the same hardness assumption underlying CROSS, we reduce sizes by more than a factor of two compared to the NIST submission. Moreover, we observe that ternary full-weight decoding, closely related to the hardness assumption underlying WAVE, is a restricted decoding problem. Using ternary full-weight decoding, we obtain signature sizes comparable to the smallest MPCitH-based candidates in the NIST competition.
academic
Firme Basate su MPCitH da Problemi di Decodifica Ristretti
Questo articolo integra il problema di decodifica ristretta (E-SDP) nei framework Threshold-Computation-in-the-Head (TCitH) e VOLE-in-the-Head (VOLEitH), rappresentando gli sviluppi più recenti del paradigma MPC-in-the-Head (MPCitH), migliorando significativamente le prestazioni degli schemi di firma digitale. Gli autori propongono un metodo di modellazione strutturalmente semplice, realizzando dimensioni di firma competitive. Istanziando il problema di decodifica ristretta con le stesse assunzioni di difficoltà di CROSS, la dimensione della firma si riduce di oltre il doppio rispetto alla versione sottomessa a NIST. Inoltre, gli autori scoprono che la decodifica ternaria a peso pieno è strettamente correlata all'assunzione di difficoltà sottostante di WAVE, ottenendo dimensioni di firma comparabili ai candidati MPCitH più piccoli della competizione NIST.
Necessità di Standardizzazione della Crittografia Post-Quantistica: Dopo la standardizzazione di CRYSTALS-Dilithium, FALCON e SPHINCS+, NIST ha lanciato nel settembre 2022 una raccolta di schemi di firma digitale aggiuntivi, mirando a diversificare il portafoglio di standard di firma post-quantistica.
Sviluppo del Paradigma MPCitH: Dalla sua introduzione nel 2007 da parte di Ishai e colleghi, la tecnologia MPCitH ha trasformato il panorama della firma digitale post-quantistica. TCitH e VOLEitH, come specializzazioni più recenti di MPCitH, offrono miglioramenti significativi delle prestazioni rispetto alle costruzioni precedenti.
Applicazione della Teoria dei Codici in Crittografia: I problemi difficili basati sulla teoria dei codici (come i problemi di decodifica nella metrica di Hamming e nella metrica di rango) forniscono fondamenti teorici per la costruzione di firme post-quantistiche efficienti.
Necessità di Ottimizzazione delle Prestazioni: Sebbene lo schema di firma CROSS esistente sia basato su problemi di decodifica ristretta, utilizza il protocollo CVE relativamente semplice, con spazio per l'ottimizzazione nella dimensione della firma.
Unificazione del Framework: Integrare il problema di decodifica ristretta nei framework avanzati TCitH/VOLEitH per sfruttare pienamente i vantaggi prestazionali di questi framework.
Miglioramento della Competitività: Ridurre significativamente la dimensione della firma mantenendo la sicurezza, aumentando la competitività nella competizione NIST.
Propone un Metodo di Modellazione Polinomiale per E-SDP: Progetta una relazione polinomiale strutturalmente semplice ma efficace, integrando il problema di decodifica sindrome ristretta nei framework TCitH e VOLEitH.
Riduce Significativamente la Dimensione delle Firme di Tipo CROSS: Per lo stesso problema di decodifica, la dimensione della firma si riduce di oltre il 50% rispetto allo schema CROSS sottomesso a NIST (da 12,4 kB a 5,5 kB).
Scopre il Potenziale Applicativo della Decodifica Ternaria a Peso Pieno: Dimostra che la decodifica ternaria a peso pieno correlata a WAVE è un problema di decodifica ristretta, realizzando dimensioni di firma comparabili ai candidati MPCitH più piccoli (3,1 kB).
Fornisce Schemi di Parametrizzazione Completi: Fornisce scelte di parametri specifiche e analisi delle prestazioni per le categorie di sicurezza NIST 1, 3, 5.
L'obiettivo della ricerca è rappresentare il problema di decodifica sindrome ristretta (E-SDP) come una relazione polinomiale, consentendone l'utilizzo nella costruzione di schemi di firma digitale nei framework TCitH e VOLEitH.
Definizione di E-SDP: Dato un insieme di restrizione E ⊂ F, una matrice di controllo di parità H ∈ F^(r×n) e una sindrome s ∈ F^r, trovare e ∈ E^n tale che eH^T = s.
Proposizione 1: Questa relazione polinomiale fornisce una modellazione di E-SDP con grado z = |E|. Se w ∈ F^k soddisfa F(w) = 0, allora il vettore di errore e = (w, s - wA^T) risolve l'istanza E-SDP (H, s).
Integrazione Riuscita del Framework: Dimostra che i problemi di decodifica ristretta possono essere efficacemente integrati nei framework MPCitH avanzati
Miglioramento Significativo delle Prestazioni: Sostituendo il semplice protocollo CVE con costruzioni TCitH/VOLEitH, si riduce significativamente la dimensione della firma
Ampia Applicabilità: Il metodo è applicabile a diversi tipi di problemi di decodifica ristretta
Aumento della Complessità: Rispetto al semplice protocollo CVE del CROSS originale, le costruzioni TCitH/VOLEitH sono significativamente più complesse
Sovraccarico Computazionale: Sebbene la dimensione della firma si riduca, potrebbe aumentare la complessità computazionale della generazione e verifica della firma
Dipendenza dai Parametri: Le prestazioni dipendono fortemente dalla scelta e dall'ottimizzazione dei parametri specifici
L'articolo cita 24 importanti riferimenti bibliografici, coprendo lo sviluppo del framework MPCitH, l'applicazione della teoria dei codici e gli schemi candidati NIST correlati, fornendo una base teorica solida per la ricerca.