MPCitH-based Signatures from Restricted Decoding Problems
Battagliola, Bitzer, Wachter-Zeh et al.
Threshold-Computation-in-the-Head (TCitH) and VOLE-in-the-Head (VOLEitH), two recent developments of the MPC-in-the-Head (MPCitH) paradigm, have significantly improved the performance of digital signature schemes in this framework.
In this note, we embed the restricted decoding problem within these frameworks. We propose a structurally simple modeling that achieves competitive signature sizes. Specifically, by instantiating the restricted decoding problem with the same hardness assumption underlying CROSS, we reduce sizes by more than a factor of two compared to the NIST submission. Moreover, we observe that ternary full-weight decoding, closely related to the hardness assumption underlying WAVE, is a restricted decoding problem. Using ternary full-weight decoding, we obtain signature sizes comparable to the smallest MPCitH-based candidates in the NIST competition.
academic
Подписи на основе MPCitH из задач ограниченного декодирования
Название: MPCitH-based Signatures from Restricted Decoding Problems
Авторы: Michele Battagliola (Политехнический университет Марке), Sebastian Bitzer, Antonia Wachter-Zeh, Violetta Weger (Технический университет Мюнхена)
В данной работе задачи ограниченного декодирования (E-SDP) встраиваются в фреймворки Threshold-Computation-in-the-Head (TCitH) и VOLE-in-the-Head (VOLEitH), которые являются последними разработками парадигмы MPC-in-the-Head (MPCitH), значительно улучшающими производительность схем цифровой подписи. Авторы предлагают метод моделирования с простой структурой, достигающий конкурентоспособного размера подписи. Путём использования того же предположения о сложности, что и в CROSS, размер подписи сокращается более чем в два раза по сравнению с версией, поданной в NIST. Кроме того, авторы обнаруживают тесную связь между тернарным полнозвёздным декодированием и предположением о сложности, лежащим в основе WAVE, при этом размер подписи, полученный с использованием этого метода, сравним с размерами наименьших кандидатов MPCitH в конкурсе NIST.
Необходимость стандартизации постквантовой криптографии: После стандартизации CRYSTALS-Dilithium, FALCON и SPHINCS+ NIST в сентябре 2022 года объявил о сборе дополнительных схем цифровой подписи с целью диверсификации набора постквантовых стандартов подписи.
Развитие парадигмы MPCitH: С момента предложения Ishai и соавторами в 2007 году технология MPCitH переформатировала ландшафт постквантовых цифровых подписей. TCitH и VOLEitH как последние специализации MPCitH обеспечивают значительные улучшения производительности по сравнению с предыдущими конструкциями.
Применение теории кодирования в криптографии: Сложные задачи, основанные на теории кодирования (такие как задачи декодирования в метрике Хэмминга и метрике ранга), обеспечивают теоретическую основу для построения эффективных постквантовых подписей.
Потребность в оптимизации производительности: Хотя существующая схема подписи CROSS основана на задачах ограниченного декодирования, она использует относительно простой протокол CVE, оставляя место для оптимизации размера подписи.
Унификация фреймворков: Объединение задач ограниченного декодирования в передовые фреймворки TCitH/VOLEitH для полного использования преимуществ производительности этих фреймворков.
Повышение конкурентоспособности: Значительное сокращение размера подписи при сохранении безопасности для повышения конкурентоспособности в конкурсе NIST.
Предложен метод полиномиального моделирования E-SDP: Разработано простое, но эффективное полиномиальное соотношение для встраивания задачи ограниченного синдромного декодирования в фреймворки TCitH и VOLEitH.
Значительное сокращение размера подписей типа CROSS: Для одной и той же задачи декодирования размер подписи сокращается более чем на 50% по сравнению с поданной в NIST схемой CROSS (с 12,4 кБ до 5,5 кБ).
Обнаружен потенциал применения тернарного полнозвёздного декодирования: Доказано, что тернарное полнозвёздное декодирование, связанное с WAVE, является задачей ограниченного декодирования, и достигнут размер подписи, сравнимый с наименьшими кандидатами MPCitH (3,1 кБ).
Предоставлена полная параметризованная схема: Даны конкретные выборы параметров и анализ производительности для классов безопасности NIST 1, 3 и 5.
Целью исследования является представление задачи ограниченного синдромного декодирования (E-SDP) как полиномиального соотношения, позволяющего построить схему цифровой подписи в фреймворках TCitH и VOLEitH.
Определение E-SDP: Дано множество ограничений E ⊂ F, проверочная матрица H ∈ F^(r×n) и синдром s ∈ F^r, найти e ∈ E^n такой, что eH^T = s.
Предложение 1: Данное полиномиальное соотношение обеспечивает моделирование E-SDP со степенью z = |E|. Если w ∈ F^k удовлетворяет F(w) = 0, то вектор ошибки e = (w, s - wA^T) решает экземпляр E-SDP (H, s).
Статья цитирует 24 важных справочных источника, охватывающих развитие фреймворка MPCitH, применение теории кодирования и связанные кандидаты NIST, обеспечивая прочную теоретическую основу для исследования.