Jadwal Sholat

Memuat jadwal sholat…

Editorial Ilmu Komputer & AI

Open AccessOA2026

Batas Kebenaran ROM/CBD yang Sadar Dependensi untuk ML-KEM-768 pada Skala Kegagalan Heuristik

Batas atas kegagalan dekapsulasi jujur tersertifikasi 2^-164.81 dalam abstraksi random-function/centered-binomial yang eksplisit
Aurélie Duriez; Christophe Tommasini· 2026· DOI 10.48550/arXiv.2609.09983

Masalah inti

ML-KEM-768, yang distandardisasi dalam FIPS 203, bergantung pada skala kegagalan dekapsulasi heuristik yang justifikasi rigornya telah diidentifikasi sebagai masalah terbuka oleh asesmen formal terkini. Duriez dan Tommasini mengatasi celah ini dalam abstraksi random-function/centered-binomial (ROM/CBD) yang eksplisit. Dalam model ini, aliran matriks publik yang terpisah domain diperlakukan sebagai elemen ring uniform independen, dan polinomial rahasia/noise sebagai primitif CBD2 independen. Penulis menekankan bahwa ini bukan pernyataan teori informasi tentang instansiasi SHAKE tetap dari FIPS 203. Tujuan mereka adalah memperoleh batas atas tersertifikasi yang mempertahankan dependensi pada skala heuristik, dengan memperhitungkan dependensi yang diinduksi oleh matriks publik dan oleh kedua suku kompresi ciphertext. Hasilnya adalah batas atas untuk pesan arbitrer yang ditetapkan secara independen dari keacakan publik dan rahasia, di bawah enkripsi dan dekapsulasi jujur. Ini secara eksplisit bukan DFR eksak, bukan teorema ekuivalensi SHAKE tetap, bukan reduksi IND-CCA baru, dan bukan hasil delta-correctness adaptif.

Inovasi

Hasil utama adalah batas atas tersertifikasi pada probabilitas kegagalan dekapsulasi jujur untuk ML-KEM-768 dalam abstraksi ROM/CBD. Secara spesifik, sertifikat rasional tereduksi menghasilkan:

dan eksponen tersertifikasi adalah

Batas ini ketat pada skala kegagalan heuristik: eksponen tersertifikasi melebihi 164.81 hanya sekitar 0.0007162 bit, dan ambang berikutnya 164.82 tidak tersertifikasi. Ini berarti hasilnya berada sangat dekat dengan batas 164.81, mencerminkan presisi analisis yang sadar dependensi. Batas atas ini berlaku untuk pesan arbitrer yang ditetapkan secara independen dari keacakan publik dan rahasia, di bawah enkripsi dan dekapsulasi jujur. Penulis menekankan bahwa ini bukan DFR eksak, bukan teorema ekuivalensi SHAKE tetap, bukan reduksi IND-CCA baru, dan bukan hasil delta-correctness adaptif. Keketatan numerik ini menegaskan kehati-hatian yang diperlukan saat menafsirkan skala heuristik.

ML-KEM-768, yang distandardisasi dalam FIPS 203, bergantung pada skala kegagalan dekapsulasi heuristik yang justifikasi rigornya telah diidentifikasi sebagai masalah terbuka oleh asesmen formal terkini. Duriez dan Tommasini mengatasi celah ini dalam abstraksi random-function/centered-binomial (ROM/CBD) yang eksplisit. Dalam model ini, aliran matriks publik yang terpisah domain diperlakukan sebagai elemen ring uniform independen, dan polinomial rahasia/noise sebagai primitif CBD2 independen. Penulis menekankan bahwa ini bukan pernyataan teori informasi tentang instansiasi SHAKE tetap dari FIPS 203. Tujuan mereka adalah memperoleh batas atas tersertifikasi yang mempertahankan dependensi pada skala heuristik, dengan memperhitungkan dependensi yang diinduksi oleh matriks publik dan oleh kedua suku kompresi ciphertext. Hasilnya adalah batas atas untuk pesan arbitrer yang ditetapkan secara independen dari keacakan publik dan rahasia, di bawah enkripsi dan dekapsulasi jujur. Ini secara eksplisit bukan DFR eksak, bukan teorema ekuivalensi SHAKE tetap, bukan reduksi IND-CCA baru, dan bukan hasil delta-correctness adaptif.
Analisis ini membangun rantai terminal dengan tiga komponen. Pertama, referensi full-ideal yang tergandeng graf secara eksak untuk residual gabungan c_u/c_v ditetapkan. Kedua, transport Fourier bivariat proper-ideal diterapkan, di mana cabang langka |T| >= 3 ditutup oleh replay anti-konsentrasi tiga faktor yang ekshaustif. Ketiga, peristiwa decoding FIPS spesifik bit yang eksak diikuti hanya oleh batas union 256-koordinat. Lemma partial-Fourier formal membuat langkah spektral-ke-total-variasi menjadi eksplisit. Sertifikat rasional tereduksi memenuhi:

Mengapa penting

Karya ini menyediakan sertifikasi yang rigor dan mempertahankan dependensi atas skala kegagalan dekapsulasi ML-KEM-768 dalam abstraksi ROM/CBD yang eksplisit, mengatasi masalah terbuka yang disorot oleh asesmen formal terkini. Dengan memodelkan aliran matriks publik sebagai elemen ring uniform independen dan polinomial rahasia/noise sebagai primitif CBD2 independen, analisis ini menangkap dependensi yang diinduksi oleh matriks publik dan kedua suku kompresi ciphertext. Rantai terminal tiga komponen—referensi full-ideal yang tergandeng graf, transport Fourier bivariat dengan replay anti-konsentrasi, dan decoding FIPS spesifik bit dengan batas union 256-koordinat—membuat langkah spektral-ke-total-variasi menjadi eksplisit melalui lemma partial-Fourier formal. Batas yang dihasilkan, Pr[K' != K] <= P_* <= 2^-164.81, bersifat eksak tetapi ketat secara numerik, dengan eksponen tersertifikasi melebihi ambang hanya sekitar 0.0007162 bit. Penulis memperingatkan bahwa ini bukan pernyataan teori informasi tentang instansiasi SHAKE tetap dari FIPS 203, bukan pula DFR eksak, teorema ekuivalensi SHAKE tetap, reduksi IND-CCA, atau hasil delta-correctness adaptif. Temuan ini menawarkan batas atas tersertifikasi untuk pesan arbitrer yang ditetapkan secara independen dari keacakan publik dan rahasia, di bawah enkripsi dan dekapsulasi jujur, dan menyoroti presisi yang diperlukan untuk menjustifikasi skala kegagalan heuristik dalam kriptografi pasca-kuantum.

Siapa yang sebaiknya membaca

Praktisi dan peneliti ilmu komputer

Membuka konten member…