Ghoshal, Ishai, Jain, Sun이 제시한 GRS 부분코드(고파 코드 포함)용 준다항시간 구별자를 완전한 키 복구 공격으로 확장하는 방법을 제시한 짧은 연구 노트다. 전체 계산 복잡도는 구별자를 몇 차례 실행하는 데서 좌우되며, F4체 위의 고파 코드에서 실험적으로 검증됐다. 저자들은 이 복구 경로가 이진 고파 코드에도 적용될 것으로 추측하며 향후 검증 과제로 남겼다.
- •기존 GRS 부분코드 구별자를 완전한 키 복구 공격으로 확장
- •복잡도는 구별자를 몇 차례 실행하는 수준에 그침
- •F4체 위의 고파 코드에서 실험적 검증 완료
- •이진 고파 코드로의 확장 가능성은 추측 단계로 남겨눗
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Extending Distinguishing to Key Recovery for Subfield Subcodes of GRS codes
- 1.Ghoshal 등의 GRS 부분코드(Goppa 포함) 준다항시간 구별자를 완전 키복구 공격으로 확장
- 2.공격 복잡도는 구별자 몇 차례 실행으로 결정됨
- 3.F4 위 Goppa 코드에서 실험적으로 공격 검증
- 4.이진 Goppa 코드에도 동일 복구 경로가 적용될 것으로 추측
왜 중요한가?
McEliece류 코드기반 암호(Goppa 포함)의 안전성 가정을 직접 위협해 관련 PQC 후보의 파라미터 재검토가 필요할 수 있다.
본문 미리보기
Ghoshal, Ishai, Jain, and Sun recently introduced a novel quasipolynomial-time distinguisher for GRS subcodes (including Goppa codes), leaving key recovery as an open problem. This note presents an approach for turning the distinguisher into a full key-recovery attack. The overall complexity is dominated by a few executions of the distinguisher, and the approach is experimentally validated on Goppa codes over $\mathbb{F}_4$. We conjecture that this recovery route applies to binary Goppa codes as
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



