论文部分内容阅读
TTM是一类三角形多变量公钥密码体制。该文经过分析2004年的硎实例发现,该实例中存在大量的一阶线性化方程,而且对于给定的公钥,这些线性化方程都可以通过预计算得到。对于给定的合法密文,可以利用一阶线性化方程攻击方法在2^19个2^8域上的运算内找到了其相应的明文。该方法与二阶线性化方程攻击方法相比,恢复明文的复杂度降低了2^12倍。计算机实验证实了上述结果。