Séminaire de Cryptographie

Accueil     Présentation     Archives

Pierre-Alain Fouque


Cryptanalyse Pratique de SFLASH et autres Applications

SFLASH est un schéma de signature, proposé par Patarin, Goubin et Courtois en 2001 qui a été sélectionné par le consortium européen NESSIE comme un schéma ayant un niveau de sécurité en 2^{80}. Récemment, avec Dubois, Shamir et Stern, nous avons proposé de nouvelles attaques différentielles sur les schémas multivariés qui ont permis de casser ce schéma en pratique, moins de 3 minutes en tout. Dans cet exposé, on montrera ces attaques et les développements nouveaux qui permettent de remonter à une clé secrète équivalente et permettent d'attaquer le problème IP (Isomorphisms of Polynomials) à la base de schéma de traitor tracing proposé par Billet et Gilbert à Asiacrypt 2003.