Boolean Functions, Algebraic Curves and Complex Multiplication Jean-Pierre Flori
Total Page:16
File Type:pdf, Size:1020Kb
Boolean functions, algebraic curves and complex multiplication Jean-Pierre Flori To cite this version: Jean-Pierre Flori. Boolean functions, algebraic curves and complex multiplication. General Mathe- matics [math.GM]. Télécom ParisTech, 2012. English. NNT : 2012ENST0003. pastel-00758378 HAL Id: pastel-00758378 https://pastel.archives-ouvertes.fr/pastel-00758378 Submitted on 28 Nov 2012 HAL is a multi-disciplinary open access L’archive ouverte pluridisciplinaire HAL, est archive for the deposit and dissemination of sci- destinée au dépôt et à la diffusion de documents entific research documents, whether they are pub- scientifiques de niveau recherche, publiés ou non, lished or not. The documents may come from émanant des établissements d’enseignement et de teaching and research institutions in France or recherche français ou étrangers, des laboratoires abroad, or from public or private research centers. publics ou privés. 2012-ENST-003 EDITE de Paris Doctorat ParisTech THÈSE pour obtenir le grade de docteur délivré par Télécom ParisTech Spécialité “Informatique et Réseaux” présentée et soutenue publiquement par Jean-Pierre FLORI le 3 février 2012 Fonctions booléennes, courbes algébriques et multiplication complexe Directeur de thèse : Gérard COHEN Directeur de thèse : Hugues RANDRIAM Jury T M. Gary MCGUIRE, Professeur Associé, University College Dublin Rapporteur M. Igor SHPARLINSKI, Professeur, Macquarie University Rapporteur H M. Andreas ENGE, Directeur de Recherche, INRIA Bordeaux-Sud-Ouest & IMB Examinateur Mme Sihem MESNAGER, Maître de Conférence, Université de Paris VIII Examinatrice M. Benjamin SMITH, Chargé de Recherche, INRIA Saclay-Île-de-France & LIX Examinateur È M. Nicolas M. THIÉRY, Maître de Conférence, Université Paris Sud Examinateur M. Gérard COHEN, Professeur, Télécom ParisTech Directeur de Thèse S M. Hugues RANDRIAM, Maître de Conférence, Télécom ParisTech Directeur de Thèse E Télécom ParisTech Grande école de l’Institut Télécom — membre fondateur de ParisTech 46, rue Barrault — 75634 Paris Cedex 13 — Tél. + 33 (0)1 45 81 77 77 — www.telecom-paristech.fr Boolean functions, algebraic curves and complex multiplication Jean-Pierre Flori Jean-Pierre Flori: Boolean functions, algebraic curves and complex multiplication, Thèse de doctorat, c February 2012. To Choupi Abstract The core of this thesis is the study of some mathematical objects or problems of interest in cryptology. As much as possible, the author tried to emphasize the computational aspects of these problems. The topics covered here are indeed not only favorable to experimental investigations, but also to the quasi direct translation of the mathematical concepts involved into concrete algorithms and implementations. The first part is devoted to the study of a combinatorial conjecture whose validity entails the existence of infinite classes of Boolean functions with good cryptographic properties. Although the conjecture seems quite innocuous, its validity remains an open question. Nonetheless, the author sincerely hopes that the theoretical and experimental results presented here will give the reader a good insight into the conjecture. In the second part, some connections between (hyper-)bent functions — a subclass of Boolean functions —, exponential sums and point counting on (hyper)elliptic curves are presented. Bent functions and hyper-bent functions are known to be difficult to classify and to build explicitly. However, exploring the links between these different worlds makes possible to give beautiful answers to theoretical questions and to design efficient algorithms addressing practical problems. The third and last part investigates the theory of (hyper)elliptic curves in a different direction. Several constructions in cryptography indeed rely on the use of highly specific classes of such curves which can not be constructed by classical means. Nevertheless, the so-called “complex multiplication” method solves some of these problems. Class polynomials are fundamental objects for that method, but their construction is usually considered only for maximal orders. The modest contribution of the author is to clarify how a specific flavor of their construction — the complex analytic method — extends to non-maximal orders. Résumé Le cœur de cette thèse est l’étude d’objets ou de problèmes mathématiques intéressants en cryptologie. Autant que possible, l’auteur a essayé de mettre en avant les aspects calculatoires de tels problèmes. Les thèmes traités ici sont en effet non seulement propices aux approches expérimentales, mais aussi à une transposition quasiment immédiate des concepts mathématiques en implémentations concrètes. La première partie de cette thèse est dévolue à l’étude d’une conjecture combinatoire dont la validité assure l’existence de familles infinies de fonctions booléennes dotées de propriétés cryptographiques intéressantes. Quoique particulièrement innocente au premier abord, la validité de cette conjecture reste un problème ouvert. Néanmoins, l’auteur espère que les résultats théoriques et expérimentaux présentés ici permettront au lecteur d’acquérir un tant soit peu de familiarité avec la conjecture. Dans la seconde partie de ce manuscrit, des liens entre fonctions (hyper-)courbes — une classe particulière de fonctions booléennes —, sommes exponentielles et courbes (hyper)elliptiques sont présentés. Les fonctions (hyper-)courbes sont en effet particulièrement difficiles à classifier et à construire. L’étude des liens mentionnés ci-dessus permet de résoudre de façon élégante des problèmes d’ordre tout aussi bien théorique que pratique. La troisième et dernière partie pousse plus avant l’étude des courbes (hyper)elliptiques d’un point de vue sensiblement différent. De nombreuses constructions cryptographiques reposent en effet sur l’utilisation de classes particulières de telles courbes qui ne peuvent être construites en utilisant des méthodes classiques. Cependant, la méthode CM permet de donner une réponse positive à ce problème. Les polynômes de classes sont des objets fondamentaux de cette méthode. Habituellement, leur construction n’est envisagée que pour des ordres maximaux. La modeste contribution de l’auteur est d’expliciter comment une telle construction — la méthode analytique complexe — s’étend aux ordres non-maximaux. Acknowledgments Vladimir. — Quand j’y pense. depuis le temps. je me demande. ce que tu serais devenu. sans moi. (Avec décision.) Tu ne serais plus qu’un petit tas d’ossements à l’heure qu’il est, pas d’erreur. En attendant Godot Samuel Beckett [11] Le Niolo est le bassin supérieur du Golo, en amont du défilé de la Scala di Santa Regina. Large cuvette granitique d’une alt. moyenne de l’ordre de 900 m, dominée au N. par le chaînon du Cinto et au S. par les crêtes qui le séparent de la haute vallée du Tavignano, c’est une région très nettement délimitée qui, avant l’ouverture de la route D84 (ex RF9), n’était accessible que par quelques cols franchis par des sentiers muletiers et bloqués par la neige une partie de l’année. Ce réel isolement par rapport au reste de l’île a fortement marqué la population du Niolo au cours des siècles et lui a conféré une certaine originalité qui se manifeste encore de nos jours dans différents domaines. Guide des montagnes corses Michel Fabrikant [88] I shall first thank both my Ph.D. advisors — Gérard Cohen and Hugues Randriam — without whom this work would have never been possible: you have let me wander in the directions I wanted for three years, and I will always be grateful to you for the wonderful ideas we shared together and that liberty you gave me. Next comes Sihem Mesnager who was kind enough to share her research interests and collaborate with me. Much of the content of this thesis would have been far different if I did not have the chance to meet you. I also had the chance to collaborate with Hervé Chabanne and Alain Patey from Morpho even though no trace of this work appears in the present memoir. As a rather fortunate consequence of this collaboration, I was forced to take my first step on the South-American continent. I am also extremely grateful to Gary McGuire and Igor Shparlinski who accepted to go through the hassle of reading this memoir and to write a report, as well as to Andreas Enge, Nicolas M. Thiéry and Benjamin Smith who accepted to be part of my defense jury. I should not forget the former and current members of the MIC2 team: David Auger and Céline Chevalier with whom I shared my office and my days; David xii Acknowledgments Madore, Bertrand Meyer and Jacques Sakarovitch who answered my silly questions; and finally Irène Charon, Laurent Decreusefond, Olivier Hudry, Antoine Lobstein and Süleyman Üstünel. From the INFRES department, I also have a thought for Jean Leneutre and Ahmed Serhrouchni — you once saved my computer during one of my lonely Sunday afternoons at Télécom ParisTech. To go on with the scientific aspect of these past three years, I must also thank the fellow members of the “Groupe de Travail de la Butte aux Cailles” — Alain Couvreur, Luca De Feo and Jérôme Plût — for keeping my modest initiative alive for more than two years. I have the feeling that we even managed to build something more than a purely mathematical relation. Finally, I can not omit my new colleagues from the ANSSI: Loïc Duflot, Olivier Levillain, and the members of the “Laboratoire de Cryptographie” — Aurélie Bauer, Thomas Fuhr, Henri Gilbert, Jean-René Reinhard, Yannick Seurin, Joana Treger–Marim. You have warmly welcomed me and offered me exceptional conditions to finish the writing of this manuscript. I hope that the near future will see the beginning of a long lasting collaboration between us. On the technical side, I guess most of the work I conducted during the past three years would have not been possible without the use of a wide spectrum of free and open source software among which I will only mention a few: the Debian operating system, the LATEX typesetting system, the GNU Compiler Collection and the Sage project. I will do my best to contribute back to these projects. I am also grateful to the maintainers of the arxiv.org and iacr.org preprint servers and the numerous authors making their results freely available there.