Puncte:3

Este Ntru-Encrypt încă sigur în 2022

drapel ke

Voi folosi NTRU ca algo de criptare cu cheie publică post-cuantică în proiectul meu.
Am căutat pe google atacuri asupra NTRU și am găsit multe dintre ele
dar din moment ce sunt nou la NTRU și nu înțeleg matematica folosită și nu am putut concluziona dacă NTRU este încă sigur, dacă da, ce seturi de parametri sunt sigure?

Pentru securitate pe 256 de biți, am găsit EES743EP1 și NIST NTRU-HRSS și NTRU-HPS Articolul Wikipedia spune că acesta din urmă este în siguranță împotriva CEL MAI atacă și nu spune nimic despre ceilalți.

Biblioteca mea actuală acceptă EES1087EP2, EES1171EP1, EES1499EP1, EES743EP1 sunt în siguranță? sau ar trebui să trec la NTRU-HRSS sau mai bine nu folosesc NTRU?
(nu îmi pasă de viteză și prefer securitatea decât performanța)

Mulțumesc anticipat

kelalaka avatar
drapel in
Așteptați finalizarea NIST PQC?
Maarten Bodewes avatar
drapel in
În mod normal, aș spune că, dacă este un candidat final pentru NIST PQC, acesta ar fi considerat sigur, totuși, cu starea actuală, aș putea fi forțat de Bernstein, deoarece și-a exprimat cu siguranță îndoieli cu privire la securitatea depunerilor CRYSTALS (Kyber și dilitiu)
morthy avatar
drapel ke
@MaartenBodewes Întrebarea mea se referă doar la atacurile publicate/cunoscute până acum, din câte știu NTRU este pe piață de zeci de ani, așa că cercetările actuale ar trebui să fie mai fiabile decât algo-ul propus.
morthy avatar
drapel ke
@kelalaka ok mulțumesc, știi dacă EES743EP1 este protejat de atacurile publicate până acum? (după cum s-a spus la întrebare Wikipedia vorbește doar despre NIST NTRU-HRSS)
forest avatar
drapel vn
Cum definiți „protejat împotriva atacurilor”? Aduceți securitatea sub nivelul minim de securitate decis de NIST? Aduceți securitatea suficient de scăzută pentru ca atacurile să fie practice? O îmbunătățire a oricărui atac? Niciunul dintre algoritmii acceptați pe care i-ați menționat nu este _fatal_ rupt, cel puțin.
morthy avatar
drapel ke
@forest îmi pare rău, ar fi trebuit să spun clar, mă refer la nivelul minim al loviturii de securitate (~112/128 biți)
forest avatar
drapel vn
@morthy Nu scriu un răspuns acum pentru că nu sunt complet sigur, dar sunt _destul de sigur_ că nu există atacuri serioase împotriva parametrilor enumerați. Relevant: https://crypto.stackexchange.com/q/88567/54184

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.