論文の概要: A new multivariate primitive from CCZ equivalence
- Date: Fri, 31 May 2024 16:15:02 GMT
- Title: A new multivariate primitive from CCZ equivalence
- Title(参考訳): CCZ同値性に基づく新しい多変量プリミティブ
- Authors: Marco Calderini, Alessio Caminata, Irene Villa,
- Abstract要約: 2つの秘密アフィン可逆$mathcal S,mathcal T$が$mathcalF$の集合に適用される。
等価値 $mathcal G$ と $mathcal F$ はアフィン同値であると言われている。
- Abstract: Multivariate Cryptography is one of the main candidates for Post-quantum Cryptography. Multivariate schemes are usually constructed by applying two secret affine invertible transformations $\mathcal S,\mathcal T$ to a set of multivariate polynomials $\mathcal{F}$ (often quadratic). The secret polynomials $\mathcal{F}$ posses a trapdoor that allows the legitimate user to find a solution of the corresponding system, while the public polynomials $\mathcal G=\mathcal S\circ\mathcal F\circ\mathcal T$ look like random polynomials. The polynomials $\mathcal G$ and $\mathcal F$ are said to be affine equivalent. In this article, we present a more general way of constructing a multivariate scheme by considering the CCZ equivalence, which has been introduced and studied in the context of vectorial Boolean functions.
- Abstract(参考訳): 多変量暗号はポスト量子暗号の主要な候補の1つである。
多変量スキームは通常、2つの秘密アフィン可逆変換 $\mathcal S,\mathcal T$ を多変量多項式の集合 $\mathcal{F}$ (しばしば二次) に適用することによって構成される。
秘密多項式 $\mathcal{F}$ は、正規のユーザが対応するシステムの解を見つけることができるトラップドアを持ち、公開多項式 $\mathcal G=\mathcal S\circ\mathcal F\circ\mathcal T$ はランダムな多項式のように見える。
多項式 $\mathcal G$ と $\mathcal F$ はアフィン同値であると言われている。
