이 논문은 아이소제니(isogeny) 기반 키 교환 알고리즘인 POKE 기반 키 교환을 SIDH 변형들과 비교 분석한 성능 평가 연구다. SIDH는 작은 키 크기와 효율성으로 주목받아 NIST PQC 4라운드 대안 후보로 선정됐으나, 2022년 Castryck와 Decru의 키 복구 공격으로 고전 컴퓨터에서 다항 시간에 뚫리는 것으로 밝혀져 후보에서 제외됐다. 이후 MSIDH, MD-SIDH, bin/terSIDH 등의 대응책이 제안됐지만 여전히 성능 한계가 있었던 반면, Eurocrypt 2025에서 발표된 POKE는 SIDH 유사 프로토콜과 고차원 아이소제니를 결합해 효율적인 성능으로 주목받았다. 이를 키 교환 알고리즘으로 구현해 M-SIDH, terSIDH, CSIDH와 벤치마크한 결과, NIST 보안레벨 1 기준 POKE 기반 KEM이 terSIDH보다 약 21.21배, CSIDH보다 약 64.97배 빨라 현재 가장 유망한 아이소제니 기반 키 교환 후보임을 보였다.
- •SIDH는 2022년 키 복구 공격으로 후보에서 제외, 대응책도 성능 한계 존재
- •POKE를 키 교환 알고리즘으로 구현해 M-SIDH·terSIDH·CSIDH와 성능 비교
- •NIST 보안레벨 1에서 terSIDH 대비 약 21.21배, CSIDH 대비 약 64.97배 빠름
- •POKE 기반 KEM이 현재 가장 유망한 아이소제니 기반 키 교환 후보로 평가
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
POKEx: Performance analysis of POKE-key exchange and SIDH-variants
본문 미리보기
arXiv:2608.06826v1 Announce Type: new Abstract: In this paper, we present a comparative performance analysis of the POKE-based key exchange and SIDH variants. SIDH gained attention for its small key size and efficient performance, and has been selected as an alternate candidate in NIST PQC Round 4. However, following the key recovery attack by Castryck and Decru in 2022, SIDH was shown to be vulnerable to polynomial-time attacks on classical computers, undermining its security and removing it f
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:58AI 초안



