IIT 마드라스, 테크니온, 카네기멜론 연구진이 포스트양자 암호로 남아있던 매켈리스(McEliece) 암호체계에 대한 준다항식 시간 공격을 발표했다. 이진 고파(Goppa) 코드를 쓰는 'Classic McEliece' 표준 매개변수 영역에서, 제안된 알고리즘은 n^O(log n) 시간에 공개키를 균등분포와 거의 완벽하게(이점 1-o(1)) 구별해낸다. 이 구별 공격은 이론에 그치지 않고 NIST 표준화 과정에서 검토된 모든 Classic McEliece 매개변수 세트에 적용되며, 기존보다 개선된(단 아직 실용적이지는 않은) 구체적 공격 추정치를 제시한다. 연구팀은 이를 확장해 잡음 섞인 암호문에서 평문을 복원하는 복호화 공격과 동등한 복호키를 찾아내는 키복구 공격도 제안했는데, 특히 키복구 공격은 NIST 보안 등급과 관련이 있을 만큼 구별 공격에 근접한 효율을 보였다. 흥미롭게도 이 공격은 프라이빗 정보검색(PIR) 프로토콜 연구 과정에서 우연히 발견됐다.
- •McEliece 암호체계에 대한 준다항식 시간(n^O(log n)) 구별 공격 제시
- •NIST가 검토한 모든 Classic McEliece 매개변수에 적용 가능
- •복호화 공격과 키복구 공격으로도 확장, 키복구 공격은 NIST 보안등급과 관련 가능성 있음
- •PIR(프라이뱗 정보검색) 프로토콜 연구 중 발견된 우발적 결과
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Quasipolynomial Cryptanalysis of the McEliece Cryptosystem (or: PIR Meets McEliece)
- 1.McEliece 암호시스템 분석
- 2.양자 내성 암호 연구
- 3.준다항식 시간 공격 제안
왜 중요한가?
McEliece는 양자 컴퓨터 시대에도 안전하다고 여겨지는 몇 안 되는 공개 키 암호 시스템 중 하나이며, 이 연구는 그 보안성을 재평가하고 미래 암호 표준 개발에 기여합니다.
언급 프로젝트
양자 컴퓨터 시대에 대비한 암호 시스템은 한국에서도 국가 보안 및 주요 인프라 보호를 위해 활발히 연구되고 있습니다. McEliece 암호의 새로운 취약점 분석은 국내 양자 내성 암호 연구자들에게 중요한 시사점을 주며, 향후 표준화 및 기술 개발 방향에 영향을 미칠 수 있습니다. 이 연구 결과는 한국 블록체인 산업이 양자 내성 기술을 도입할 때 반드시 고려해야 할 사항입니다.
본문 미리보기
The McEliece code-based cryptosystem, utilizing binary Goppa codes, is the earliest public-key encryption scheme that is still considered post-quantum secure. We present a simple, classical quasipolynomial-time distinguisher for Goppa--McEliece in the asymptotic "Classic McEliece" regime: for code length $n$, extension degree $m=\Theta(\log n)$, Goppa degree $t=\Theta(n/\log n)$, and public-code dimension $k=\Theta(n)$, the algorithm runs in time $n^{{\mathcal O}(\log n)}$ and distinguishes the
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:34AI 초안



