研究生: |
林文揚 |
---|---|
論文名稱: |
參數變異下對 ML-DSA 與 ML-KEM 之安全性分析 Security Analysis of ML-DSA and ML-KEM under Parameter Variations |
指導教授: |
潘戍衍
PAN, SHU-YEN 陳君明 Chun-Ming Cheng |
口試委員: |
魏福村
Fu-Tsun Wei 楊柏因 Bo-Yin Yang |
學位類別: |
碩士 Master |
系所名稱: |
理學院 - 數學系 Department of Mathematics |
論文出版年: | 2025 |
畢業學年度: | 113 |
語文別: | 英文 |
論文頁數: | 201 |
中文關鍵詞: | 後量子密碼 、格密碼學 、密鑰封包 、數位簽章 |
外文關鍵詞: | post-quantum cryptography, lattice, ML-KEM, ML-DSA |
相關次數: | 點閱:14 下載:0 |
分享至: |
查詢本校圖書館目錄 查詢臺灣博碩士論文知識加值系統 勘誤回報 |
ML-KEM(Module-Lattice Key Encapsulation Mechanism)是一種基於模組格(module lattice)中學習誤差問題(Learning With Errors, LWE)困難性的密鑰封裝機制,具備適應性選擇密文攻擊下的機密性(IND-CCA2)安全保障。ML-DSA(Module-Lattice Digital Signature Algorithm)則是一組數位簽章演算法,依賴於 LWE 與短整數解問題(Short Integer Solution, SIS)的困難性。這兩種演算法皆為 NIST 後量子密碼(Post-Quantum Cryptography, PQC)已被標準化的演算法,具有高度安全性與實用性。
儘管 ML-KEM 與 ML-DSA 的核心演算法已經確立,實際上時仍可根據不同需求調整多項參數,從而產生不同的變異版本。這些參數的選擇將顯著影響安全強度、解密失敗機率、密文長度、簽章大小與效率等等。
本論文將針對 ML-KEM 與 ML-DSA 的多種參數組合進行深入探討,分析其在安全性與效能之間的權衡,提供對實作與應用層面具參考價值的評估。
ML-KEM is an IND-CCA2-secure key encapsulation mechanism based on the hardness of learning-with-errors problem in module lattices. ML-DSA is a set of algorithms that can generate and verify digital signatures based on the hardness of learning-with-errors and short-integer-solution problems in module lattice. Despite the algorithm and design of ML-KEM and ML-DSA, many parameters can be chosen to result in a new variance of ML-KEM and ML-DSA. We will take a closer look at which and how these parameters will affect the security strength, decryption failure probability, ciphertext length, and so on. In this paper, we will explore the various parameter sets of ML-KEM and ML-DSA.