by
Anonymous Coward
on 2016年07月22日 12時42分
(#3051597)
ちょっと前の記事で google がポスト量子暗号 New hope を試験的に採用したってありましたが、あれもこのLWEが解けると解読されます。 実際には、暗号に使うのはもっとずっと大きいサイズの問題だと思うので、すぐさま駄目ってことにはならないのでしょうが、この手法が高い次元でも効率的に枝刈りをしてくれるとすると暗号に使う問題サイズを大きくしないといけないでしょうね。 そうすると、ただでさえ問題なメモリ使用量の問題が悪化しそうですね。 まあ、非専門家なのでこのプレスリリースが吹かしているだけなのか判別つかないですけどね。
google のポスト量子暗号が破られた か? (スコア:2, 興味深い)
ちょっと前の記事で google がポスト量子暗号 New hope を試験的に採用したってありましたが、あれもこのLWEが解けると解読されます。
実際には、暗号に使うのはもっとずっと大きいサイズの問題だと思うので、すぐさま駄目ってことにはならないのでしょうが、この手法が高い次元でも効率的に枝刈りをしてくれるとすると暗号に使う問題サイズを大きくしないといけないでしょうね。
そうすると、ただでさえ問題なメモリ使用量の問題が悪化しそうですね。
まあ、非専門家なのでこのプレスリリースが吹かしているだけなのか判別つかないですけどね。
Re: (スコア:0)
商用クラウドの20台の仮想PCを利用することで、スーパーコンピューターを用いた総当たり方式による計算では一万年以上かかる(注4)60次元のLWE問題を、約16日間で解読しました。
わずか20台のPCで16日間で解読ですから、これが暗号アルゴリズムの堅牢さの基礎だとすると、素人目にはちょっと心配になりますね。
専門家の見解が聞きたいところです。