Równania z ukrytym polem

HFE dla ukrytych równań pola oznacza algorytm Asymmetric z kryptografii do klucza publicznego . W rzeczywistości jest to rodzaj algorytmów, opartych na operacjach wielomianowych na ciałach skończonych .

Został on zaproponowany przez Jacquesa Patarina na konferencji Eurocrypt  (en) 96, udoskonalając idee Tsutomu Matsumoto i Hideki Imai  (en) . HFE ma wiele odmian w zależności od „zakłóceń” zastosowanych w równaniach. Schemat HFE bez żadnych zakłóceń („podstawowy HFE” lub „nagi HFE”) nie jest zalecany, ponieważ ma atak „super-wielomianowy”. Z drugiej strony przy zakłóceniach diagram często wydaje się bardzo solidny. Aby tworzyć podpisy kluczy publicznych, najczęściej używanymi zaburzeniami na HFE są perturbacje v (ocet) i - (minus). Prowadzi to do rodziny schematów HFEv, których przykładami są kwarc i GeMMS.

Obecnie wszystkie znane ataki na HFEv- są wykładniczo złożone pod względem liczby vs i -, podczas gdy te zakłócenia prawie nic nie kosztują dla sygnatariusza. Dzięki temu schematy HFEv są obecnie bardzo interesujące. W szczególności schematy te mają najkrótsze sygnatury spośród wszystkich znanych schematów podpisów kluczy publicznych.