講演抄録/キーワード |
講演名 |
2004-07-20 13:30
並列型・直列型 Davies-Meyer に基づく安全な倍ブロック長ハッシュ関数 ○廣瀬勝一(京大) |
抄録 |
(和) |
ブロック暗号を利用した倍ブロック長ハッシュ関数については,出力長を$\ell$とするとき,無衝突性に対する任意の攻撃の時間計算量が$\Omega(2^{\ell/2})$であるような効率の良いハッシュ関数が存在するかどうかは未解決問題である.本稿では,ブラックボックスモデルで,この問題に対する部分的でありながら肯定的な解が与えられる.ここで部分的な解であるという理由は,これまでとは異なり,安全性の証明においてハッシュ関数が2種類のブロック暗号を利用することを仮定するということである. |
(英) |
It is an open question whether there exists an efficient double-block-length hash function such that time complexity of any collision-finding algorithm against it is $\Omega(2^{\ell/2})$, where $\ell$ is the length of the output. In this article, a partial but affirmative answer is given to this
question in a black-box model. The answer is partial because it is assumed that two different block ciphers are used in the hash functions for the security proofs. |
キーワード |
(和) |
並列型Davies-Meyer / 直列型Davies-Meyer / 倍ブロック長ハッシュ関数 / ブラックボックスモデル / ブロック暗号 / / / |
(英) |
abreast Davies-Meyer / tandem Davies-Meyer / double-block-length hash function / black-box model / block cipher / / / |
文献情報 |
信学技報, vol. 104, no. 199, ISEC2004-32, pp. 127-134, 2004年7月. |
資料番号 |
ISEC2004-32 |
発行日 |
2004-07-13 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 |
PDFダウンロード |
|