La cryptographie des polynômes


Nicolas COURTOIS (Université de Toulon)


RSA est défini par une équation, il est donc naturel de considérer les cryptosystèmes définis par plusieurs équations. C'est un domaine riche, formateur et en constante évolution. Dès le degré 2 le problème de résoudre de telles équations est NP-complet. La surprenante, simplissime et toute récente technique de relinéarisation de Kipnis est la meilleure méthode connue pour résoudre de telles équations. Ensuite on montrera comment cacher une trappe (trapdoor) dans des équations et en particulier le cryptosystème HFE (Hidden Fields Equations). On expliquera le principe des meilleures attaques actuellement connues pour HFE de Shamir-Kipnis et de moi-même.

Pour plus de détails, consulter la page de N. Courtois qui explique HFE, contient des références, des articles à télécharger, et bien plus.