Кіріспе

NTRU ашық кілт криптографиялық цифрлық қолтаңба алгоритмі – NTRUSign, сондай-ақ NTRU қолтаңба алгоритмі деп те аталады, бұл GGH қолтаңба схемасына негізделген NTRU ашық кілт криптографиялық цифрлық қолтаңба алгоритмі. NTRUSign-нің бастапқы нұсқасы Полиномиялық аутентификация және қолтаңба схемасы (PASS) болды және CrypTEC'99-да жарияланды. PASS-тің жақсартылған нұсқасы NTRUSign деп аталды, Asiacrypt 2001 конференциясының сессиясында ұсынылды және 2003 жылғы RSA конференциясында рецензияланған түрінде жарияланды. 2003 жылғы жариялымда 80 биттік қауіпсіздік үшін параметрлер ұсынылған. 2005 жылғы жаңа жариялымда 80 биттік қауіпсіздікке арналған параметрлер қайта қарастырылды, 112, 128, 160, 192 және 256 биттік қауіпсіздік деңгейлерін қамтамасыз ететін параметрлер ұсынылды және кез келген қажетті қауіпсіздік деңгейінде параметрлер жиынтығын алу алгоритмі сипатталды. NTRU Cryptosystems, Inc. алгоритмге патент алуға өтініш берді. NTRUSign хабарламаны 2N өлшемді кеңістіктегі кездейсоқ нүктеге бейнелеуді қамтиды, мұнда N – NTRUSign параметрлерінің бірі, және NTRUEncrypt торға тікелей байланысты тордағы ең жақын вектор мәселесін шешеді. NTRUSign төменгі қауіпсіздік деңгейлерінде осы алгоритмдерден жылдам, ал жоғары қауіпсіздік деңгейлерінде айтарлықтай жылдам болуы мүмкін. Алайда, талдаулар бастапқы схеманың қауіпсіз еместігін және жеке кілт туралы ақпаратты ашуға болатынын көрсетті. Ол "хеш және қолтаңба" (Fiat–Shamir түрлендіруіне қарама-қарсы) әдістемесіне негізделген және кішірек қолтаңба мөлшерін қамтамасыз етуді мақсат етеді. NTRUSign IEEE P1363 жұмыс тобында стандарттау үшін қарастырылуда.

Қауіпсіздік

2000 жылы Ву, Бао, Йе және Денг PASS қолтаңбасын, NTRUSign-нің бастапқы нұсқасын, жеке кілтті білмей-ақ оңай жасауға болатынын көрсетті. NTRUSign – бұл нөлдік білімді қолтаңбалау схемасы емес, ал қолтаңбалардың көшірмесі жеке кілт туралы ақпаратты ашады, бұл алғаш рет Джентри мен Шызло байқаған. Нгуен мен Регев 2006 жылы шабуылшының бастапқы NTRUSign параметрлері бойынша жеке кілтті бар болғаны 400 қолтаңбамен қалпына келтіре алатынын көрсетті. Қазіргі ұсыныстар жеке кілтті қалпына келтіру үшін қажетті транскрипт ұзындығын арттыру мақсатында өзгерістер енгізеді: қол қоюшы қолтаңба есептелгенге дейін хабарламаны көрсететін нүктені кішкентай құпия санмен ығыстырады. NTRU кем дегенде 230 қолтаңба, тіпті одан да көп қажет екенін, ал бұзылған қолтаңбалардың көшірмесі кез келген пайдалы шабуылды жүзеге асыру үшін қажет екенін мәлімдеді. 2012 жылы стандартты қауіпсіздік параметрлері үшін бірнеше мың қолтаңбаны талап ететін схемаға шабуыл жасалды. pqNTRUSign өздерінің берілген параметрлер жиынтығы үшін 128 биттік классикалық және кванттық қауіпсіздікті қамтамасыз етеді.