Vendredi 25 février 2011 à 14h30 en salle C48
Medhi Tibouchi (ENS)
Titre : Hachage vers les courbes elliptiques et hyperelliptiques
Résumé :
Dans de nombreux protocoles cryptographiques, notamment à base de
couplages, il est nécessaire de disposer de fonctions de hachage à valeur
dans le groupe des points d'une courbe elliptique (ou plus généralement
dans la jacobienne d'une courbe hyperelliptique). Nous expliquerons
comment il est possible de construire de telles fonctions à partir de
fonctions de hachage plus classiques (à valeur dans des chaînes de bits)
d'une façon qui préserve la sécurité des protocoles considérés. L'étude
de ces fonctions et les preuves de sécurité associées mettent en jeu des
outils mathématiques variés, depuis des calculs élémentaires dans les
corps finis jusqu'à des résultats plus sophistiqués sur les sommes
d'exponentielles et les fonctions L de courbes algébriques.