Получены оценки стойкости симметричной шифрсистемы Ring-LWE относительно атаки с выбранным открытым текстом, основанные на применении обобщенного алгоритма BKW. Найденные оценки позволяют непосредственно выбирать значения параметров шифрсистемы, исходя из требований к ее стойкости относительно известных атак с выбранным открытым текстом. Возможность применения обобщенного алгоритма BKW является существенным фактором, влияющим на стойкость данной шифрсистемы относительно таких атак.
Отримано оцінки стійкості симетричної шифрсистеми Ring-LWE відносно атаки з підібраним відкритим текстом, які базуються на застосуванні узагальненого алгоритму BKW. Отримані оцінки дають змогу безпосередньо вибирати значення параметрів шифрсистеми, виходячи з вимог до її стійкості відносно відомих атак з підібраним відкритим текстом. Можливість застосування узагальненого алгоритму BKW є суттєвим фактором для визначення стійкості постквантових шифрсистем типу Ring-LWE відносно цих атак.
In terms of application of the generalized BKW algorithm, the estimates of security of Ring-LWE symmetric cryptosystem against chosen plaintext attack have been obtained. These estimates allow us to choose the cryptosystem parameters directly proceeding from requirements of its security against chosen plaintext attacks. The ability to apply the generalized BKW algorithm is an important factor that affects the cryptosystem security against chosen plaintext attacks.