摘要
本发明提出一种针对后量子NTRU密码算法的安全性分析方法,该方法包括:攻击者对公钥进行采样,得到个公钥样本、汉明重量公开的不同私钥g以及固定不变的目标私钥;根据每一公钥样本和私钥汉明重量公开的信息,建立模方程,并结合线性技术和预设初始值对个模方程进行求解;基于方程组解与第二多项式中除常数项外其余部分之间的线性关系以及预设初始值与第二多项式常数项之间的线性关系,得到第二多项式的完整取值;根据公钥样本和第二多项式的完整取值,利用GS算法得到目标私钥的推测值,并根据其与目标私钥的实际值之间的关系,对密码安全系统进行安全性分析。本发明利用模方程的解和私钥之间的关系恢复私钥,突破现有技术手段的瓶颈。