TOP特許意匠商標
特許ウォッチ Twitter
10個以上の画像は省略されています。
公開番号2025176467
公報種別公開特許公報(A)
公開日2025-12-04
出願番号2024082645
出願日2024-05-21
発明の名称安全性設計装置、安全性設計方法及び安全性設計プログラム
出願人KDDI株式会社
代理人個人
主分類G09C 1/00 20060101AFI20251127BHJP(教育;暗号方法;表示;広告;シール)
要約【課題】離散ガウシアン分布をエラー分布とするReused-A-LWE問題に基づく暗号設計において、安全性が保証されたセキュリティパラメータを導出できる安全性設計装置、安全性設計方法及び安全性設計プログラムを提供すること。
【解決手段】安全性設計装置1は、離散ガウシアン分布をエラー分布としたReused-A-LWE問題のパラメータn,m,q,s1,s2の入力を受け付ける入力部11と、パラメータs1及び定数Cから、離散ガウシアン分布をエラー分布としたLWE問題のパラメータsbを算出する算出部12と、LWE問題のセキュリティパラメータλを、所定の安全性を担保する計算式により取得する取得部13と、取得されたセキュリティパラメータλを、Reused-A-LWE問題のセキュリティパラメータとして出力する出力部14と、を備える。
【選択図】図1
特許請求の範囲【請求項1】
離散ガウシアン分布をエラー分布としたReused-A-LWE問題Reused-A-LWE
S
(n,m,q,D
Z,s1
,D
Z,s2
)のパラメータn,m,q,s
1
,s
2
(ただし、定数C∈N(自然数)に対してs
2
=Cs
1
)の入力を受け付ける入力部と、
パラメータs
1
及び定数Cから、離散ガウシアン分布をエラー分布としたLWE問題d-LWE
S
(n,m,q,D
Z,sb
)のパラメータs
b
を、
TIFF
2025176467000051.tif
16
134
と算出する算出部と、
前記LWE問題d-LWE
S
(n,m,q,D
Z,sb
)のセキュリティパラメータλを、所定の安全性を担保する計算式により取得する取得部と、
前記取得部により取得されたセキュリティパラメータλを、前記Reused-A-LWE問題のセキュリティパラメータとして出力する出力部と、を備える安全性設計装置。
続きを表示(約 730 文字)【請求項2】
前記Reused-A-LWE問題は、Reused-A-Ring-LWE問題であり、前記LWE問題は、Ring-LWE問題である請求項1に記載の安全性設計装置。
【請求項3】
コンピュータが、
入力部により、離散ガウシアン分布をエラー分布としたReused-A-LWE問題Reused-A-LWE
S
(n,m,q,D
Z,s1
,D
Z,s2
)のパラメータn,m,q,s
1
,s
2
(ただし、定数C∈N(自然数)に対してs
2
=Cs
1
)の入力を受け付け、
算出部により、パラメータs
1
及び定数Cから、離散ガウシアン分布をエラー分布としたLWE問題d-LWE
S
(n,m,q,D
Z,sb
)のパラメータs
b
を、
TIFF
2025176467000052.tif
16
134
と算出し、
取得部により、前記LWE問題d-LWE
S
(n,m,q,D
Z,sb
)のセキュリティパラメータλを、所定の安全性を担保する計算式により取得し、
出力部により、前記取得部により取得されたセキュリティパラメータλを、前記Reused-A-LWE問題のセキュリティパラメータとして出力する安全性設計方法。
【請求項4】
請求項1に記載の安全性設計装置としてコンピュータを機能させるための安全性設計プログラム。

発明の詳細な説明【技術分野】
【0001】
本発明は、LWE(Learning with Errors)問題に基づく高機能暗号(しきい値暗号等)における安全性設計のための技術に関する。
続きを表示(約 3,000 文字)【背景技術】
【0002】
非特許文献1において、格子理論に関する計算困難問題としてLWE問題が提案され、その後、このLWE問題に基づいた暗号方式が多数提案されている。
また、非特許文献2において、LWE問題の変種であるReused-A-LWE問題が提案され、エラー分布χ
1
,χ
2
が連続ガウシアン分布の場合に、LWE≦Reused-A-LWE(LWE問題からReused-A-LWE問題への帰着)、つまり、Reused-A-LWE問題はLWE問題以上に計算困難であることが示された。そして、この帰着に基づいて安全性設計がなされたしきい値公開鍵暗号が提案されている。
【先行技術文献】
【非特許文献】
【0003】
O. Regev. "On Lattices, Learning with Errors, Random Linear Codes, and Cryptography". J. ACM 56.6 (2009). Preliminary version appeared in STOC '05.
D. Micciancio and A. Suhl. "Simulation-Secure Threshold PKE from LWE with Polynomial Modulus". ePrint 2023/1728. 2023.
D. Micciancio and C. Peikert. "Hardness of SIS and LWE with Small Parameters". CRYPTO 2013. 2013, pp. 21-39.
L. Ducas, S. Galbraith, T. Prest, and Y. Yu. "Integral Matrix Gram Root and Lattice Gaussian Sampling without Floats". EUROCRYPT 2020. 2020, pp. 608-637.
M. R. Albrecht, B. R. Curtis, A. Deo, A. Davidson, R. Player, E. W. Postlethwaite, F. Virdia, and T. Wunderer. "Estimate All the {LWE, NTRU} Schemes!" SCN 2018. 2018, pp. 351-367.
V. Lyubashevsky, C. Peikert, and O. Regev. "On Ideal Lattices and Learning with Errors over Rings". EUROCRYPT 2010. 2010, pp. 1-23.
【発明の概要】
【発明が解決しようとする課題】
【0004】
しかしながら、非特許文献2で示された帰着LWE≦Reused-A-LWEは、エラー分布χ
1
,χ
2
が連続ガウシアン分布の場合に限られていた。一方、計算機上の実装においては、エラー分布は離散的な値である必要がある。また、連続ガウシアン分布における実数を浮動小数点型で代用した場合には、その丸め誤差の影響を別途議論する必要があった。
【0005】
本発明は、離散ガウシアン分布をエラー分布とするReused-A-LWE問題に基づく暗号設計において、安全性が保証されたセキュリティパラメータを導出できる安全性設計装置、安全性設計方法及び安全性設計プログラムを提供することを目的とする。
【課題を解決するための手段】
【0006】
本発明に係る安全性設計装置は、離散ガウシアン分布をエラー分布としたReused-A-LWE問題Reused-A-LWE
S
(n,m,q,D
Z,s1
,D
Z,s2
)のパラメータn,m,q,s
1
,s
2
(ただし、定数C∈N(自然数)に対してs
2
=Cs
1
)の入力を受け付ける入力部と、パラメータs
1
及び定数Cから、離散ガウシアン分布をエラー分布としたLWE問題d-LWE
S
(n,m,q,D
Z,sb
)のパラメータs
b
を、
TIFF
2025176467000002.tif
16
134
と算出する算出部と、前記LWE問題d-LWE
S
(n,m,q,D
Z,sb
)のセキュリティパラメータλを、所定の安全性を担保する計算式により取得する取得部と、前記取得部により取得されたセキュリティパラメータλを、前記Reused-A-LWE問題のセキュリティパラメータとして出力する出力部と、を備える。
【0007】
前記Reused-A-LWE問題は、Reused-A-Ring-LWE問題であり、前記LWE問題は、Ring-LWE問題であってもよい。
【0008】
本発明に係る安全性設計方法は、コンピュータが、入力部により、離散ガウシアン分布をエラー分布としたReused-A-LWE問題Reused-A-LWE
S
(n,m,q,D
Z,s1
,D
Z,s2
)のパラメータn,m,q,s
1
,s
2
(ただし、定数C∈N(自然数)に対してs
2
=Cs
1
)の入力を受け付け、算出部により、パラメータs
1
及び定数Cから、離散ガウシアン分布をエラー分布としたLWE問題d-LWE
S
(n,m,q,D
Z,sb
)のパラメータs
b
を、
TIFF
2025176467000003.tif
16
134
と算出し、取得部により、前記LWE問題d-LWE
S
(n,m,q,D
Z,sb
)のセキュリティパラメータλを、所定の安全性を担保する計算式により取得し、出力部により、前記取得部により取得されたセキュリティパラメータλを、前記Reused-A-LWE問題のセキュリティパラメータとして出力する。
【0009】
本発明に係る安全性設計プログラムは、前記安全性設計装置としてコンピュータを機能させるためのものである。
【発明の効果】
【0010】
本発明によれば、離散ガウシアン分布をエラー分布とするReused-A-LWE問題に基づく暗号設計において、安全性が保証されたセキュリティパラメータを導出できる。
【図面の簡単な説明】
(【0011】以降は省略されています)

この特許をJ-PlatPat(特許庁公式サイト)で参照する

関連特許

KDDI株式会社
光増幅器
2か月前
KDDI株式会社
光増幅器
2か月前
KDDI株式会社
光接続ノード
2か月前
KDDI株式会社
篏合音検出装置
6日前
KDDI株式会社
緊急ネットワーク分離方法
2か月前
KDDI株式会社
基地局及び基地局の制御方法
1か月前
KDDI株式会社
無線デバイス及びプログラム
1か月前
KDDI株式会社
情報処理装置及び情報処理方法
1か月前
KDDI株式会社
情報処理装置及び情報処理方法
2か月前
KDDI株式会社
情報処理装置及び情報処理方法
1か月前
KDDI株式会社
情報処理装置及び情報処理方法
1か月前
KDDI株式会社
制御装置、方法及びプログラム
1か月前
KDDI株式会社
情報処理装置及び情報処理方法
1か月前
KDDI株式会社
基地局装置およびその通信方法
1か月前
KDDI株式会社
情報処理装置及び情報処理方法
1か月前
KDDI株式会社
情報処理装置及び情報処理方法
2か月前
KDDI株式会社
情報処理装置及び情報処理方法
2か月前
KDDI株式会社
通信制御システム及び通信制御方法
2か月前
KDDI株式会社
情報処理装置、方法及びプログラム
1か月前
KDDI株式会社
通信装置、無線デバイス及びプログラム
2か月前
KDDI株式会社
情報処理装置、学習装置及びプログラム
1か月前
KDDI株式会社
飛行体、情報処理装置及び情報処理方法
2か月前
KDDI株式会社
評価装置、評価方法及び評価プログラム
1か月前
KDDI株式会社
基地局装置、端末装置及び無線通信方法
1か月前
KDDI株式会社
ログ処理装置、端末、方法及びプログラム
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
2か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
KDDI株式会社
プログラム、情報処理端末及び情報処理方法
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
KDDI株式会社
情報処理装置、情報処理方法及びプログラム
1か月前
続きを見る