Table of contents

  • This session has been presented January 27, 2017.

Description

  • Speaker

    Cyril Hugounenq - Université de Versailles

Après des rappels sur les courbes elliptiques et les isogénies, on va présenter le problème que l'on veut résoudre: soit deux courbes elliptiques E,E' définies sur un corps fini (de caractéristique p) que l'on sait r-isogénes alors on souhaite calculer la r-isogénie qui les relie. De nombreux algorithmes ont résolu ce problème par le passé notamment l'algorithme de Couveignes de 1996 qui sera détaillé dans l'exposé. Cependant celui-ci a des limites notamment lorsque l'on travaille sur des corps de caractéristique de taille moyenne. On va donc voir comment s'affranchir de cette limite en travaillant avec la \ell-torsion à la place de la p-torsion. Cette modification apporte cependant des difficultés qu'il faut surmonter afin d'atteindre une complexité quasi quadratique en r (le degré de l'isogénie), il sera donc montré quelles restrictions supplémentaires on doit faire sur la \ell-torsion pour atteindre cette complexité. Enfin si le temps le permet il sera abordé plus en détail en quoi l'utilisation des tours d'extensions \ell-adique d'après le travail de De Feo, Doliskani, Schost 2013 est nécessaire à notre algorithme pour obtenir la complexité souhaitée. Ce travail est un travail conjoint avec Luca De Feo, Jérome Plut et Eric Schost.

Next sessions

  • Key Attack on the ACDGV Matrix Encryption Scheme

    • September 25, 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    Speaker : Anmoal Porwal - Technical University of Munich

    I will present our key-recovery attack on the ACDGV public-key encryption scheme proposed at ASIACRYPT 2024 by Aragon, Couvreur, Dyseryn, Gaborit, and Vinçotte. The secret key is a Gabidulin code hidden by appending random rows and columns and by left- and right-multiplication with invertible matrices. Our attack exploits the resulting algebraic structure to recover an equivalent secret key. It[…]
    • Cryptography

    • Asymmetric primitive

  • Module Learning With Errors and Structured Extrapolated Dihedral Cosets

    • October 02, 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    Speaker : Jinwei Zheng - Télécom Paris

    The Module Learning With Errors (MLWE) problem is the fundamental hardness assumption underlying the key encapsulation and signature schemes ML-KEM and ML-DSA, which have been selected by NIST for post-quantum cryptography standardization. Understanding its quantum hardness is crucial for assessing the security of these standardized schemes.   Inspired by the equivalence between LWE and[…]
    • Cryptography

Show previous sessions