627 results
-
SAT solvers in the context of Cryptography
Speaker : Mate Soos - LIP6
The use of SAT solvers is enjoying a boom in the area of cryptanalysis. In this presentation we explore the reasons for the efficiency of SAT solvers in this field. The presentation will describe how SAT solvers' variable branching heuristics, conflict analysis routines and lazy data structures work in unison to create a complex algorithm that can tackle difficult problems with relative ease.[…] -
Noyaux et pinceaux de formes quadratiques
Speaker : Gilles Macariorat - France Telecom
La cryptographie multivariée est une vaste famille de schémas qui reposent sur la difficulté de résoudre en général un système multivarié quadratique quelconque.<br/> Parmi ces schémas on trouve SFLASH, HFE, UOV, etc. L'objet de cet exposé est une présentation de travaux récents de cryptanalyse du schéma SFLASH, ou plus généralement de schémas dans lequel un monôme central (voire un petit nombre[…] -
Isogeny computation in small characteristic
Speaker : Lucas De Feo - LIX
Isogenies are an important tool in the study of elliptic curves. As such their applications in Elliptic Curve Cryptography are numerous, ranging from point counting to new cryptographic schemes.<br/> The problem of finding explicit formulae expressing an isogeny between two elliptic curves has been studied by many. Vélu gave formulae for the case where the curves are defined over C; these formulae[…] -
On the related-key attacks against AES
Speaker : Vincent Rijmen - University of Graz
In a recent series of papers, Alex Biryukov, Dmitry Khovratovich (et al.) presented a number of related-key attacks on AES and reduced-round versions of AES. The most impressive of these were presented at Asiacrypt 2009: related-key attacks against the full AES-256 and AES-192. The publication of these attacks has led some people to question the security of AES.<br/> While we agree that the[…] -
Cryptanalyse d'ESSENCE
Speaker : Yann Laigle-Chapuy - INRIA
La fonction de hachage ESSENCE faisait partie des candidats soumis au concours organisé par le NIST afin de définir de nouveaux standards. Nous présenterons dans cet exposé une attaque sur les versions complètes de ESSENCE-256 et ESSENCE-512 de complexités respectives $2^{67.4}$ et $2^{134.7}$. Ces attaques sont basées sur une cryptanalyse différentielle classique et nous détaillerons[…] -
Attaque DPA contre l'algorithme de Miller
Speaker : Nadia El-Mrabet - Université de Montpellier
Les couplages ont permis la simplification de protocoles existants et la création de protocoles originaux, par exemple la cryptographie basée sur l'identité. Durant un protocole basé sur l'identité, l'utilisateur calcule un couplage entre une entrée secrète et une entrée publique. Nous pouvons alors appliquer des attaques à canaux cachés pour tenter de retrouver ce secret. Nous nous intéressons[…]