0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Towards Formal Security Proofs of MQOM
- 1.MQOM 서명의 GGM-트리 최적화에서 발견된 증명상 순환성 문제를 해결하는 변형 제안
- 2.해시 입력에 salt 추가, 평가점을 모두 0이 아니게 수정해 EUF-CMA 증명 확보
- 3.무작위 오라클+이상적 블록암호 모델과 양자 무작위 오라클 모델(QROM) 모두에서 안전성 증명
- 4.NIST PQC 서명 2차 표준화 후보인 MQOM의 보안 근거를 형식적으로 보강
왜 중요한가?
MQOM, SBC, rBN++ 등 최신 MPCitH 서명들이 공유하는 GGM-트리 압축 기법에 숨어있던 증명상의 순환 논리를 처음으로 지적하고 해결해, NIST 표준화가 진행 중인 서명 방식의 보안 근거를 실질적으로 강화했다.
본문 미리보기
Recent MPC-in-the-Head (MPCitH) signatures increasingly rely on aggressive GGM-tree optimizations to reduce signature size and cost, culminating in secret-key-root correlated GGM trees as used in SBC (Huth and Joux, CRYPTO 2024), MQOM (NIST PQC Standardization for Additional Signature Round-2, 2024), and rBN++ (Kim, Lee, and Son, EUROCRYPT 2025). While this technique yields substantial compression, it introduces a dependency loop in the proof (Kosuge and Xagawa, ePrint 2025/1999). We analyze
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



