 Bonjour, je suis Pierre Brio et je vais vous parler d'improver les attaques du super-minor, les applications à James et Rainbow. C'est un joint-work avec John Bainer, Daniel Cabarcas, Rayle Perner, Daniel Smith Toney et Ravier Verbel. James et Rainbow ont des schimmes multiléatres, ce qui signifie qu'ils relient aux maps multiléatres. James a été sélecté comme un candidat alternateur à la 3e ronde de la NIST post-content de la compétition et il relient à l'HFE centralement. HFE est l'un des plus anciens schimmes multiléatres qui a été inventé en 1996. Rainbow est maintenant la fin de la liste pour la même compétition et est basée sur un autre type de construction qui s'appelle UOV. Donc, même si ces deux constructions sont très différents, les deux schimmes sont vulnérables à ce que l'on appelle le ronde-attaque. Le ronde-attaque est un type particulièrement curieux de l'attaque de solider l'instance du problème de Minwank. Donc, dans Minwank, il y a eu un set de public ministres qui ont reçu M1 et Mk sur FQ. Et votre goal est de trouver des communes lignes, qui ont une coéficience X-size, la main-line L, qui est un fil d'extension de FQ. Donc, récemment, un breakthrough sur ce problème était l'introduction des mineurs de support, qui est une nouvelle modélisation de l'algebraie, qui est utilisé pour résolver des techniques de lignérisation. Donc, indépendamment, il y a aussi des instances de Minwank, qui étaient proposées pour attaquer ces candidats. Et en particulier, cette dernière travail par Taha, Pell, Jolt et Digg, qui a été présentée à Crypto l'année dernière, qui aimerait attaquer des variants HEF, par proposer un nouveau problème de Minwank. Donc, la première contribution était en essayant de proposer une attaque similaire sur les variants HEF, par utilisant la même instance de Minwank que dans Taha et Taha, mais cette fois-ci, on utilise les mineurs de support. Donc, une difficulté pour utiliser cette modélisation était que ce problème de Minwank a beaucoup de solutions, et ces solutions directement viennent de la structure extension de la structure FQN, qui est utilisée en HEF. Et en particulier, c'était clairement impossible de performer la technique de lignérisation initiale sur le système de Minwank. La deuxième contribution était en essayant de analyser la compréhension de la compréhension de Minwank sur Minwank. Donc, clairement, plus généralement, l'utilisation de la mémoire peut être un bâtiment pour l'algebraique d'attaque, parce qu'on deal avec des opérations de lignéreuse de lignérisation de lignéreuse, sur une très grande main-trécise. Et en fait, dans le cas de l'algebraique d'attaque, ces accès de mémoire de la coste, ces accès de mémoire sont très basés sur les polynoméles d'input. Et ce que nous示quons, c'est que nous pouvons exploiter la structure de la main-trécise, afin d'améliorer la compréhension de la compréhension plus précise. Et pour cela, ce que nous faisons, c'est que nous donnons une stratégie de mémoire management, qui est adaptée à cette structure de la main-trécise, dans laquelle les excèses de mémoire peuvent devenir locales. Donc ici, vous pouvez voir les effets de notre nouveau attaque sur l'HFE variance, sur James. Donc, même si le scheme de James a été déjà assez affecté par l'attaque de Thao et Thal, notre attaque n'arrête pas l'attaque même plus. Et aussi, cela fait que d'autres attentes pour réparer l'attaque, soit d'augmenter la taille des paramétres, ou de proposer de nouveaux modifiés, sera clairement impréhensible. Donc pour notre deuxième contribution, nous présentons l'impact sur l'attaque de la main-trécise. Donc, en ce cas, il y a aussi des pi équations, qui dépendent du public renouvel, qui sont ajoutées à la main-trécise de la main-trécise. Et enfin, nous présentons le cost de l'attaque sur les paramétres de la main-trécise, et contrairement aux estimations précédentes, qui ne prennent pas la structure dans les comptes, nous示quons que cet attaque peut en effet réduire la circulation du scheme. Donc, merci pour l'estimation, et n'hésitez pas à avoir l'aspect à l'attendre à l'attaque de Thao.