The assumed hardness of the Linear Code Equivalence problem (LCE) lies at the core of the security of the LESS signature scheme and other signature schemes with advanced functionalities. The LCE problem asks to determine whether two linear codes are equivalent. This equivalence is represented by a monomial matrix $ Q$, i.e. the product of a diagonal matrix $D$ and a permutation matrix $P$. The recovery of $Q=DP$ is known to be reduced to the recovery of the permutation matrix $ P$ alone. Exploiting this fact, we construct an algebraic model for LCE involving only the matrix $P$. To this end, we study the action of monomial matrices on linear codes using tools from algebraic geometry, including Plücker coordinates and fields of invariant rational functions. In particular, we analyse the action of diagonal matrices on linear codes, which can be interpreted as diagonal scaling of the coordinates of elements of the Grassmannian. We propose a method to determine algebraically independent generators of the field of rational functions invariant under this action, without relying on Reynolds operators or Gröbner basis computations. Furthermore, given two equivalent codes, we apply our results to explicitly construct, for each invariant function, a polynomial having $P$ as a root. However, the resulting polynomials are not of practical use: their degrees are high for cryptographically relevant parameters, and the number of monomials grows exponentially, making them infeasible to manipulate. Despite this limitation, our results are of theoretical interest, as they constitute the first application of these tools to the cryptanalysis of LCE and provide insight into how algebraic geometry and invariant theory can be employed in Cryptography.


翻译:线性码等价问题(LCE)的假设困难性是LESS签名方案及其他具有高级功能的签名方案安全性的核心基础。LCE问题要求判定两个线性码是否等价,这种等价性由单项矩阵$Q$表示,即对角矩阵$D$与置换矩阵$P$的乘积。已知恢复$Q=DP$可简化为仅恢复置换矩阵$P$。利用这一事实,我们构建了一个仅涉及矩阵$P$的LCE代数模型。为此,我们运用代数几何工具(包括普吕克坐标与不变有理函数域)研究单项矩阵在线性码上的作用。特别地,我们分析了对角矩阵在线性码上的作用,该作用可理解为格拉斯曼流形元素坐标的对角缩放。我们提出了一种方法,可在不依赖Reynolds算子或Gröbner基计算的情况下,确定在该作用下不变的有理函数域的代数独立生成元。此外,给定两个等价码,我们应用研究结果显式构造了每个不变函数对应的、以$P$为根的多项式。然而,所得多项式缺乏实用价值:对于密码学相关参数,其次数过高,且单项式数量呈指数增长,导致无法实际运算。尽管存在这一局限,我们的结果具有理论意义——这是首次将这些工具应用于LCE的密码分析,并揭示了代数几何与不变量理论在密码学中的运用途径。

0
下载
关闭预览

相关内容

【2021新书】线性与矩阵代数导论,492页pdf阐述
专知会员服务
102+阅读 · 2021年5月24日
【ICML2021】具有线性复杂度的Transformer的相对位置编码
专知会员服务
25+阅读 · 2021年5月20日
专知会员服务
42+阅读 · 2021年4月2日
专知会员服务
78+阅读 · 2021年3月16日
【经典书】线性代数,Linear Algebra,525页pdf
专知会员服务
79+阅读 · 2021年1月29日
【经典书】线性代数,352页pdf教你应该这样学
专知会员服务
107+阅读 · 2020年12月20日
一文读懂线性回归、岭回归和Lasso回归
CSDN
34+阅读 · 2019年10月13日
那些值得推荐和收藏的线性代数学习资源
博客 | MIT—线性代数(上)
AI研习社
10+阅读 · 2018年12月18日
【干货】​深度学习中的线性代数
专知
21+阅读 · 2018年3月30日
图解高等数学|线性代数
遇见数学
39+阅读 · 2017年10月18日
机器学习(4)之线性判别式(附Python源码)
机器学习算法与Python学习
13+阅读 · 2017年7月11日
各种相似性度量及Python实现
机器学习算法与Python学习
11+阅读 · 2017年7月6日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
6+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Arxiv
0+阅读 · 5月29日
VIP会员
最新内容
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
4+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
美国从乌克兰无人机战争中学习经验
专知会员服务
7+阅读 · 6月21日
ICML 2026 | 面向视觉语言模型的语义鲁棒性认证
专知会员服务
5+阅读 · 6月21日
相关资讯
一文读懂线性回归、岭回归和Lasso回归
CSDN
34+阅读 · 2019年10月13日
那些值得推荐和收藏的线性代数学习资源
博客 | MIT—线性代数(上)
AI研习社
10+阅读 · 2018年12月18日
【干货】​深度学习中的线性代数
专知
21+阅读 · 2018年3月30日
图解高等数学|线性代数
遇见数学
39+阅读 · 2017年10月18日
机器学习(4)之线性判别式(附Python源码)
机器学习算法与Python学习
13+阅读 · 2017年7月11日
各种相似性度量及Python实现
机器学习算法与Python学习
11+阅读 · 2017年7月6日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
6+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员