Table of contents

  • This session has been presented March 13, 2015.

Description

  • Speaker

    Marc Kaplan - Télécom ParisTech

Nous étudions l'amplification de la sécurité obtenue en composant des chiffrements par bloc indépendants. Dans le cas classique, l'attaque Meet-in-the-middle est une attaque générique contre ces constructions. Si le temps nécessaire pour briser un chiffrement par bloc est t, alors cette attaque permet de briser deux chiffrements par bloc en un temps seulement 2t, alors qu'un cryptographe naïf attendrait ici t^2. Nous présentons une version quantique de cette attaque qui est une application de l'algorithme quantique d'Ambainis pour le problème "Element Distinctness". Nous montrons ensuite que cette attaque est la meilleure possible contre des chiffrements idéaux. Une conséquence importante est que si le temps pour briser un chiffrement par bloc avec un ordinateur quantique est t, alors le temps pour briser deux chiffrements composés est au moins de t^(4/3). En d'autre terme, face à des adversaires quantiques, la composition conduit à une amplification bien plus importante que contre des adversaires classiques. Nous étudions cette question plus en profondeur en examinant le cas de 4 chiffrements composés. Dans ce cas, nous donnons l'équivalent quantique d'une attaque récemment introduite par Dinur, Dunkleman, Keller et Shamir appelée "Dissection attack". Contrairement au cas classique, cette attaque quantique permet d'améliorer grandement le temps de l'attaque, comparé à une application directe de Meet-in-the-middle. Ceci semble indiquer que la résistance aux attaques quantiques diminue lorsque le nombre de chiffrements composés augmente. Enfin, en conclusion, nous présenterons d'autre applications possibles des techniques quantiques contre des cryptosystèmes classiques. Aucune connaissance préalable d'informatique quantique n'est requise pour cet exposé.

Next sessions

  • Algorithms for post-quantum commutative group actions

    • March 27, 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    Speaker : Marc Houben - Inria Bordeaux

    At the historical foundation of isogeny-based cryptography lies a scheme known as CRS; a key exchange protocol based on class group actions on elliptic curves. Along with more efficient variants, such as CSIDH, this framework has emerged as a powerful building block for the construction of advanced post-quantum cryptographic primitives. Unfortunately, all protocols in this line of work are[…]
  • Journées C2: pas de séminaire

    • April 03, 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

  • Endomorphisms via Splittings

    • April 10, 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    Speaker : Min-Yi Shen - No Affiliation

    One of the fundamental hardness assumptions underlying isogeny-based cryptography is the problem of finding a non-trivial endomorphism of a given supersingular elliptic curve. In this talk, we show that the problem is related to the problem of finding a splitting of a principally polarised superspecial abelian surface. In particular, we provide formal security reductions and a proof-of-concept[…]
    • Cryptography

Show previous sessions