簡易檢索 / 詳目顯示

研究生: 林文揚
論文名稱: 參數變異下對 ML-DSA 與 ML-KEM 之安全性分析
Security Analysis of ML-DSA and ML-KEM under Parameter Variations
指導教授: 潘戍衍
PAN, SHU-YEN
陳君明
Chun-Ming Cheng
口試委員: 魏福村
Fu-Tsun Wei
楊柏因
Bo-Yin Yang
學位類別: 碩士
Master
系所名稱: 理學院 - 數學系
Department of Mathematics
論文出版年: 2025
畢業學年度: 113
語文別: 英文
論文頁數: 201
中文關鍵詞: 後量子密碼格密碼學密鑰封包數位簽章
外文關鍵詞: post-quantum cryptography, lattice, ML-KEM, ML-DSA
相關次數: 點閱:14下載:0
分享至:
查詢本校圖書館目錄 查詢臺灣博碩士論文知識加值系統 勘誤回報
  • ML-KEM(Module-Lattice Key Encapsulation Mechanism)是一種基於模組格(module lattice)中學習誤差問題(Learning With Errors, LWE)困難性的密鑰封裝機制,具備適應性選擇密文攻擊下的機密性(IND-CCA2)安全保障。ML-DSA(Module-Lattice Digital Signature Algorithm)則是一組數位簽章演算法,依賴於 LWE 與短整數解問題(Short Integer Solution, SIS)的困難性。這兩種演算法皆為 NIST 後量子密碼(Post-Quantum Cryptography, PQC)已被標準化的演算法,具有高度安全性與實用性。

    儘管 ML-KEM 與 ML-DSA 的核心演算法已經確立,實際上時仍可根據不同需求調整多項參數,從而產生不同的變異版本。這些參數的選擇將顯著影響安全強度、解密失敗機率、密文長度、簽章大小與效率等等。

    本論文將針對 ML-KEM 與 ML-DSA 的多種參數組合進行深入探討,分析其在安全性與效能之間的權衡,提供對實作與應用層面具參考價值的評估。


    ML-KEM is an IND-CCA2-secure key encapsulation mechanism based on the hardness of learning-with-errors problem in module lattices. ML-DSA is a set of algorithms that can generate and verify digital signatures based on the hardness of learning-with-errors and short-integer-solution problems in module lattice. Despite the algorithm and design of ML-KEM and ML-DSA, many parameters can be chosen to result in a new variance of ML-KEM and ML-DSA. We will take a closer look at which and how these parameters will affect the security strength, decryption failure probability, ciphertext length, and so on. In this paper, we will explore the various parameter sets of ML-KEM and ML-DSA.

    QR CODE