Signature électronique basée sur les réseaux euclidiens et échantillonnage selon une loi normale discrète
| Auteur / Autrice : | Thomas Ricosset |
| Direction : | Carlos Aguilar Melchor |
| Type : | Thèse de doctorat |
| Discipline(s) : | Réseaux, Télécommunications, Systèmes et Architecture |
| Date : | Soutenance le 12/11/2018 |
| Etablissement(s) : | Toulouse, INPT |
| Ecole(s) doctorale(s) : | École doctorale Mathématiques, informatique et télécommunications (Toulouse) |
| Partenaire(s) de recherche : | Laboratoire : Institut de Recherche en Informatique de Toulouse (1995-....) |
| Jury : | Président / Présidente : Philippe Gaborit |
| Examinateurs / Examinatrices : Carlos Aguilar Melchor, Duong Hieu Phan, Damien Stehlé, Adeline Roux-Langlois, Emmanuel Chaput | |
| Rapporteurs / Rapporteuses : Duong Hieu Phan, Damien Stehlé | |
| DOI : | 10.70675/2e2fdb37z73a5z4b8eza105z21f0379f27b8 |
Mots clés
Résumé
La cryptographie à base de réseaux euclidiens a généré un vif intérêt durant les deux dernièresdécennies grâce à des propriétés intéressantes, incluant une conjecture de résistance àl’ordinateur quantique, de fortes garanties de sécurité provenant d’hypothèses de difficulté sur lepire cas et la construction de schémas de chiffrement pleinement homomorphes. Cela dit, bienqu’elle soit cruciale à bon nombre de schémas à base de réseaux euclidiens, la génération debruit gaussien reste peu étudiée et continue de limiter l’efficacité de cette cryptographie nouvelle.Cette thèse s’attelle dans un premier temps à améliorer l’efficacité des générateurs de bruitgaussien pour les signatures hache-puis-signe à base de réseaux euclidiens. Nous proposons unnouvel algorithme non-centré, avec un compromis temps-mémoire flexible, aussi rapide que savariante centrée pour des tables pré-calculées de tailles acceptables en pratique. Nousemployons également la divergence de Rényi afin de réduire la précision nécessaire à la doubleprécision standard. Notre second propos tient à construire Falcon, un nouveau schéma designature hache-puis-signe, basé sur la méthode théorique de Gentry, Peikert et Vaikuntanathanpour les signatures à base de réseaux euclidiens. Nous instancions cette méthode sur les réseauxNTRU avec un nouvel algorithme de génération de trappes.