Кіріспе
NTRU ашық кілт криптографиялық цифрлық қолтаңба алгоритмі – NTRUSign, сондай-ақ NTRU қолтаңба алгоритмі деп те аталады, бұл GGH қолтаңба схемасына негізделген NTRU ашық кілт криптографиялық цифрлық қолтаңба алгоритмі. NTRUSign-нің бастапқы нұсқасы Полиномиялық аутентификация және қолтаңба схемасы (PASS) болды және CrypTEC'99-да жарияланды. PASS-тің жақсартылған нұсқасы NTRUSign деп аталды, Asiacrypt 2001 конференциясының сессиясында ұсынылды және 2003 жылғы RSA конференциясында рецензияланған түрінде жарияланды. 2003 жылғы жариялымда 80 биттік қауіпсіздік үшін параметрлер ұсынылған. 2005 жылғы жаңа жариялымда 80 биттік қауіпсіздікке арналған параметрлер қайта қарастырылды, 112, 128, 160, 192 және 256 биттік қауіпсіздік деңгейлерін қамтамасыз ететін параметрлер ұсынылды және кез келген қажетті қауіпсіздік деңгейінде параметрлер жиынтығын алу алгоритмі сипатталды. NTRU Cryptosystems, Inc. алгоритмге патент алуға өтініш берді. NTRUSign хабарламаны 2N өлшемді кеңістіктегі кездейсоқ нүктеге бейнелеуді қамтиды, мұнда N – NTRUSign параметрлерінің бірі, және NTRUEncrypt торға тікелей байланысты тордағы ең жақын вектор мәселесін шешеді. NTRUSign төменгі қауіпсіздік деңгейлерінде осы алгоритмдерден жылдам, ал жоғары қауіпсіздік деңгейлерінде айтарлықтай жылдам болуы мүмкін. Алайда, талдаулар бастапқы схеманың қауіпсіз еместігін және жеке кілт туралы ақпаратты ашуға болатынын көрсетті. Ол "хеш және қолтаңба" (Fiat–Shamir түрлендіруіне қарама-қарсы) әдістемесіне негізделген және кішірек қолтаңба мөлшерін қамтамасыз етуді мақсат етеді. NTRUSign IEEE P1363 жұмыс тобында стандарттау үшін қарастырылуда.
NTRUSign, also known as the NTRU Signature Algorithm, is an NTRU public key cryptography digital signature algorithm based on the GGH signature scheme. The original version of NTRUSign was Polynomial Authentication and Signature Scheme (PASS), and was published at CrypTEC'99. The improved version of PASS was named as NTRUSign, and was presented at the rump session of Asiacrypt 2001 and published in peer reviewed form at the RSA Conference 2003. The 2003 publication included parameter recommendations for 80 bit security. A subsequent 2005 publication revised the parameter recommendations for 80 bit security, presented parameters that gave claimed security levels of 112, 128, 160, 192 and 256 bits, and described an algorithm to derive parameter sets at any desired security level. NTRU Cryptosystems, Inc. have applied for a patent on the algorithm. NTRUSign involves mapping a message to a random point in 2N dimensional space, where N is one of the NTRUSign parameters, and solving the closest vector problem in a lattice closely related to the NTRUEncrypt lattice. NTRUSign is claimed to be faster than those algorithms at low security levels, and considerably faster at high security levels. However, analysis had shown that original scheme is insecure and would leak knowledge of private key. It is based on "hash and sign" (contrasting Fiat–Shamir transformation) methodology, and claims to achieve smaller signature size. NTRUSign is under consideration for standardization by the IEEE P1363 working group.
Қауіпсіздік
2000 жылы Ву, Бао, Йе және Денг PASS қолтаңбасын, NTRUSign-нің бастапқы нұсқасын, жеке кілтті білмей-ақ оңай жасауға болатынын көрсетті. NTRUSign – бұл нөлдік білімді қолтаңбалау схемасы емес, ал қолтаңбалардың көшірмесі жеке кілт туралы ақпаратты ашады, бұл алғаш рет Джентри мен Шызло байқаған. Нгуен мен Регев 2006 жылы шабуылшының бастапқы NTRUSign параметрлері бойынша жеке кілтті бар болғаны 400 қолтаңбамен қалпына келтіре алатынын көрсетті. Қазіргі ұсыныстар жеке кілтті қалпына келтіру үшін қажетті транскрипт ұзындығын арттыру мақсатында өзгерістер енгізеді: қол қоюшы қолтаңба есептелгенге дейін хабарламаны көрсететін нүктені кішкентай құпия санмен ығыстырады. NTRU кем дегенде 230 қолтаңба, тіпті одан да көп қажет екенін, ал бұзылған қолтаңбалардың көшірмесі кез келген пайдалы шабуылды жүзеге асыру үшін қажет екенін мәлімдеді. 2012 жылы стандартты қауіпсіздік параметрлері үшін бірнеше мың қолтаңбаны талап ететін схемаға шабуыл жасалды. pqNTRUSign өздерінің берілген параметрлер жиынтығы үшін 128 биттік классикалық және кванттық қауіпсіздікті қамтамасыз етеді.