Table of contents

  • This session has been presented June 20, 2003.

Description

  • Speaker

    Claude Carlet - Université de Caen

Les fonctions booléennes sont, depuis longtemps, utilisées comme fonctions de combinaison et de filtrage dans les schémas de chiffrement à flots. Des progrès importants (qu'on rappellera) on été obtenus ces dernières années, sur les limites dans lesquelles se situent nécessairement les paramètres cryptographiques de ces fonctions (degré, ordre de résilience, nonlinéarité). Il reste un travail important à faire pour la génération de fonctions atteignant ou s'approchant de ces limites. Nous verrons quelques progrès récents dans ce domaine.<br/> Les fonctions booléennes vectorielles (c'est à dire à sorties multiples) sont utilisées comme boites S dans les schémas de chiffrement par blocs. L'attaque de Matsui a mené à une notion de nonlinéarité pour ces fonctions, étudiée par Nyberg et par Chabaud et Vaudenay, qui en donnèrent une borne supérieure (ces études théoriques ont mené au choix des boites S dans le cryptosystème Rijndael, retenu pour l'AES). Nous rappellerons les résultats connus dans ce domaine. Les fonctions booléennes vectorielles sont également utilisées comme fonctions de combinaison dans des générateurs de pseudo-aléas dont les sorties sont des mots et non des bits (ce qui permet d'accélérer les schémas par flots correspondants). Une nouvelle notion de nonlinéarité (qu'on appellera universelle) est liée à une telle utilisation (en liaison avec la notion de résilience). Nous étudierons une borne supérieure sur la nonlinéarité universelle des fonctions vectorielles.

Next sessions

  • Module Learning With Errors and Structured Extrapolated Dihedral Cosets

    • October 02, 2026 (13:45 - 14:45)

    • Batiment 32A salle 8

    Speaker : Jinwei Zheng - Télécom Paris

    The Module Learning With Errors (MLWE) problem is the fundamental hardness assumption underlying the key encapsulation and signature schemes ML-KEM and ML-DSA, which have been selected by NIST for post-quantum cryptography standardization. Understanding its quantum hardness is crucial for assessing the security of these standardized schemes.   Inspired by the equivalence between LWE and[…]
    • Cryptography

  • European Cyber Week: atelier cryptographie post-quantique

    • From November 18, 2026 to November 19, 2026 (09:00 - 18:00)

    • Couvent des jacobins, Rennes

    Dans la continuité des éditions 2021, 2022 et 2024, la DGA — en partenariat avec CREACH LABS et avec le soutien de l'ANSSI, de l'IRISA, de l'IRMAR et du Pôle d'Excellence Cyber — organise la 4e édition de l'atelier consacré à la cryptographie post-quantique dans le cadre de l'European Cyber Week 2026. Attention, il faut s'inscrire (gratuitement) au préalable — s'inscrire à la conférence Les[…]
  • Post-quantum day of the cryptography seminar

    • November 20, 2026 (09:00 - 15:00)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    A scientific day devoted to post-quantum cryptography, held in the wake of the European Cyber Week, with talks more technical than those presented at the ECW.
Show previous sessions