WEKO3
アイテム
SQIsign2DPush: 2次元同種写像を用いたより高速で安全な署名方式
https://ipsj.ixsq.nii.ac.jp/records/240929
https://ipsj.ixsq.nii.ac.jp/records/240929e98929ea-c180-4856-9545-2ee420f157fa
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]()
2026年10月15日からダウンロード可能です。
|
Copyright (c) 2024 by the Information Processing Society of Japan
|
|
非会員:¥660, IPSJ:学会員:¥330, CSEC:会員:¥0, SPT:会員:¥0, DLIB:会員:¥0 |
Item type | Symposium(1) | |||||||||
---|---|---|---|---|---|---|---|---|---|---|
公開日 | 2024-10-15 | |||||||||
タイトル | ||||||||||
言語 | ja | |||||||||
タイトル | SQIsign2DPush: 2次元同種写像を用いたより高速で安全な署名方式 | |||||||||
タイトル | ||||||||||
言語 | en | |||||||||
タイトル | SQisign2DPush: Faster and Safer Signature Scheme Using 2-Dimensional Isogenies | |||||||||
言語 | ||||||||||
言語 | jpn | |||||||||
キーワード | ||||||||||
主題Scheme | Other | |||||||||
主題 | 同種写像, 電子署名, SQIsign | |||||||||
資源タイプ | ||||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_5794 | |||||||||
資源タイプ | conference paper | |||||||||
著者所属 | ||||||||||
NTT 社会情報研究所 | ||||||||||
著者所属 | ||||||||||
東京大学 | ||||||||||
著者所属(英) | ||||||||||
en | ||||||||||
NTT Social Informatics Laboratories | ||||||||||
著者所属(英) | ||||||||||
en | ||||||||||
The University of Tokyo | ||||||||||
著者名 |
中川, 皓平
× 中川, 皓平
× 小貫, 啓史
|
|||||||||
著者名(英) |
Kohei, Nakagawa
× Kohei, Nakagawa
× Hiroshi, Onuki
|
|||||||||
論文抄録 | ||||||||||
内容記述タイプ | Other | |||||||||
内容記述 | 同種写像暗号は,同種写像問題と呼ばれる数学的問題の困難性を安全性の根拠とする暗号方式の総称であり,耐量子暗号の候補の一つとして注目されている.代表的な同種写像暗号として,NISTの署名再公募に応募された署名方式SQIsignがある.SQIsignはNISTの署名再公募の中でも署名長および鍵長が非常に短く,注目されている.また近年,高次元の同種写像を利用した新たな方式が多数提案されておいる.中でも署名方式SQIsignHDは,検証の際に4次元または8次元の同種写像計算を用いる方式であり,SQIsignよりもさらに短い署名長を持つ.さらに,検証を2次元の同種写像計算のみで実現できるよう改良した方式がSQIsign2D-EastおよびSQIsign2D-Westである.これらの方式は計算効率と安全性に関してトレードオフの関係にあり,SQIsign2D-EastはSQIsign2D-Westよりも署名作成の計算効率が高い反面,安全性を満たすための仮定が強い.本稿ではSQIsign2D-Eastをもとに,署名をより高速にしつつ,安全性仮定を弱めた署名方式SQIsign2DPushを提案する. | |||||||||
論文抄録(英) | ||||||||||
内容記述タイプ | Other | |||||||||
内容記述 | Isogeny-based cryptography is cryptographic schemes whose security is based on the hardness of a mathematical problem called the isogeny problem, and is attracting attention as one of the candidates for post-quantum cryptography. A representative isogeny-based cryptography is the signature scheme called SQIsign, which was submitted to the NIST PQC standardization competition. SQIsign has attracted much attention because of its very short signature and key size among the candidates for the NIST PQC standardization. Recently, a lot of new schemes have been proposed that use high-dimensional isogenies. Among them, the signature scheme called SQIsignHD uses 4 or 8-dimensional isogenies for verification, and has an even shorter signature size than SQIsign. Furthermore, SQIsign2D-East and SQIsign2D-West are improved schemes in which the verification can be realized only with 2-dimensional isogeny computations. These schemes have a trade-off relationship between computational efficiency and security. SQIsign2D-East has smaller signing cost, but has stronger security assumptions than SQIsign2D-West. In this paper, we propose a new signature scheme `SQIsign2DPush' which has smaller signing cost and weaker security assumptions than SQIsign2D-East. | |||||||||
書誌情報 |
コンピュータセキュリティシンポジウム2024論文集 p. 1369-1376, 発行日 2024-10-15 |
|||||||||
出版者 | ||||||||||
言語 | ja | |||||||||
出版者 | 情報処理学会 |