概要

量子計算機が提案されてから, 実用化に向けて着実に進められている. 十分に大規模な量子計算機の実用化時には, 現在利用されている RSA 暗号や楕円曲線暗号が解読できることが報告されている. そこで, 耐量子安全な暗号の構築が提案されている. Ring-LWE 問題は多くの現代格子暗号の安全性を支えるが, 安全性の根拠が証明されたというわけではない. Ring-LWE の安全性を確かめるために既存研究では現在のコンピュータで検証できるような円分体上の Ring-LWE 問題や円分体の分解体上の Ring-LWE 問題が解析されているが, 未解析の Ring-LWE 問題は存在する. 本研究では, 既存の Ring-LWE 問題とは異なる円分体の部分体上の Ring-LWE 問題に対して攻撃を行い, 安全性を解析することを目的とする.

Top