Аннотация:
Предлагается новый способ восстановления эквивалентного секретного ключа криптосистемы Мак-Элиса–Сидельникова, построенной на двоичных кодах Рида–Маллера. Рассматривается криптосистема, для построения которой используются только две копии кода. Задача восстановления эквивалентного секретного ключа криптосистемы Мак-Элиса–Сидельникова сводится к двум задачам поиска эквивалентного секретного ключа криптосистемы Мак-Элиса.
Доказано, что предложенный способ имеет полиномиальную сложность. Проведены численные эксперименты на различных параметрах кода Рида–Маллера, подтверждающие возможность восстановления эквивалентного секретного ключа криптосистемы Мак-Элиса–Сидельникова за полиномиальное время.
Ключевые слова:криптосистема Мак-Элиса–Сидельникова, код Рида–Маллера, полиномиальная атака.