講演抄録/キーワード |
講演名 |
2012-09-21 10:10
BKZ2.0アルゴリズムの実装と改良 ○青野良範(NICT)・長沼 健(日立) ISEC2012-45 |
抄録 |
(和) |
格子理論の暗号分野への応用は多岐に亘る.
特に,最短・最近ベクトル問題の困難性は格子暗号の安全性の根拠となっているため,
これらの問題の現実的な難しさを評価することは重要である.
現在高次元格子の最短ベクトル問題の近似アルゴリズムとして最も有効なものは,
2011年AsiacryptでChen-Nguyenにより提案されたBKZ 2.0アルゴリズムである.
彼らはTU Darmstadt lattice challengeにおいて525から800の全ての次元で新記録を達成し,
同時に様々な暗号方式のセキュリティパラメータの見直しを行った.
我々は,彼らのアルゴリズムにはいくつかの未知の部分と改良できる点があると考え,
それを追求するためにNTLライブラリを用いた実装および実験的な改良を行った.
提案したアルゴリズムは彼らのものと比較して5倍程度高速であることが確認でき,
Lattice Challengeの500から675次元の問題で新記録を達成した.
また,実験からHermite factor=1.01の達成に必要なCPU時間は1週間程度であり,
ブロック暗号換算で42.25ビットセキュリティであることがわかった. |
(英) |
It has been considered an important problem to figure out practical intractability of
the shortest (closest) vector problem of lattices
because the security of several important cryptographic schemes
can be reduced to the problem.
In Asiacrypt 2011, Chen and Nguyen proposed the BKZ 2.0 algorithm,
which has the best known performance for high dimensional lattices.
They made new records of the challenge problems published in
TU darmstadt lattice challenge at 525 to 800 dimensional lattices,
and refined the security estimations of several cryptgraphic primitives.
On the other hand,
they left a few problems
(i) appropriate parameter settings have never been known,
and (ii) some heuristic improvements are possible.
To investigate them,
we implement their algorithm by using Shoup's NTL library
and propose several heuristic improvements.
Our algorithm has five times faster performance than the original BKZ 2.0
for 600 dimensional lattice of the challenge problem,
and achieved new records at 500 to 675 dimensions.
From the experiments,
a vector that attains Hermite factor 1.01 can be found in one CPU week;
this is about 42.25 bit security. |
キーワード |
(和) |
格子基底簡約アルゴリズム / BKZ簡約アルゴリズム / BKZ 2.0 / Lattice Challenge / / / / |
(英) |
Lattice basis reduction / BKZ reduction algorithm / BKZ 2.0 / Lattice Challenge / / / / |
文献情報 |
信学技報, vol. 112, no. 211, ISEC2012-45, pp. 15-22, 2012年9月. |
資料番号 |
ISEC2012-45 |
発行日 |
2012-09-14 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2012-45 |