Аннотацiя: |
Запропоновано атаку на шифросистему LPN-C над кільцем лишків за модулем 2N, яка полягає у відновленні ключа шляхом послідовного розв'язання N систем лінійних рівнянь зі спотвореними правими частинами над полем з двох елементів. Показано, що запропонована атака є суттєво більш ефективною в порівнянні з традиційною атакою тогож самого типу, що базується на безпосередньому розв'язанні зазначеної системи рівнянь за допомогою узагальненого алгоритму BKW. |