講演抄録/キーワード |
講演名 |
2007-04-26 13:50
格子を用いたRSA暗号に対する攻撃における行列の次数低減 ○青野良範(東工大) COMP2007-5 |
抄録 |
(和) |
BonehとDurfeeによって提案されたRSA暗号への攻撃は,
ある制限のもとに1組の公開鍵から秘密鍵を鍵の長さの多項式時間で求めるものであり,
この攻撃の中心的な役割を果たすのはLLLアルゴリズムである.
彼らの攻撃が成功するための条件は大雑把にいって,
そのパラメータが$e\approx N,p+q<3\sqrt{N},d<N^{1-\sqrt{2}/2}\approx N^{0.2928}$を
みたしていることであるが,
$d$が$N^{0.2928}$に近いようなRSA暗号を解こうとした場合に行列の次数が
大きくなるという問題点があった.
本論文においては,彼らの格子を用いた攻撃の概要を紹介し,
その格子(行列)の改良を提案する.
その改良により,
実用的な範囲においては,
彼らのものに比べて8\%から15\%程度次数の小さな行列で
同一のパフォーマンスを出すことに成功した. |
(英) |
Boneh and Durfee proposed
a method for attacking the RSA cryptography,
which is based on LLL algorithm
and which we call {\em lattice based attack}.
Experimentally,
it was shown that
some algorithm following their lattice based attack
can break an RSA with public key $(e,N)$
when $e\approx N$, factors of $N$ satisfies $p+q<3\sqrt{N}$, and its secret key satisfies $d<N^{0.2928}$.
But unfortunately,
we cannot carry out their attack when $d\approx N^{0.2928}$
because the degree of lattice becomes to large.
In this paper,
we first overview this lattice based attack
and propose our new lattice with which
we may be able to reduce the lattice size used to break a given RSA;
more specifically,
we can reduce the degree of matrix by about 8\% to 15\% compared
with the algorithm of Boneh and Durfee. |
キーワード |
(和) |
RSA / 格子を用いた攻撃 / 次数の低減 / / / / / |
(英) |
RSA / Lattice based attack / Degree reduction / / / / / |
文献情報 |
信学技報, vol. 107, no. 24, COMP2007-5, pp. 33-40, 2007年4月. |
資料番号 |
COMP2007-5 |
発行日 |
2007-04-19 (COMP) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
COMP2007-5 |