| 講演抄録/キーワード |
| 講演名 |
2007-11-22 15:20
WEPに対する少ないパケット数で有効な鍵回復攻撃 ○大東俊博・桑門秀典・森井昌克(神戸大) ISEC2007-109 OIS2007-81 |
| 抄録 |
(和) |
2007年にTewsらはWEPに対する新しい鍵回復攻撃を提案した.この攻撃はPTW攻撃と呼ばれており,WEPの出力から得られるキーストリームの先頭の15バイトを利用して104ビット秘密鍵を復元する.PTW攻撃は40,000パケットを収集できた場合に確率0.5,85,000パケットを収集できた場合に確率0.95で秘密鍵を復元できる.本稿では,キーストリームの先頭の30バイトを利用可能な鍵回復攻撃を提案する.提案手法では,キーストリームの16バイト目から30バイト目までを攻撃に用いるために2つの処理を加えている.PTW攻撃で必要なパケット数の半数を収集できたとき,提案手法によって104ビット秘密鍵を復元できる確率はPTW攻撃と同程度となる.また,5,000から10,000程度の少ないパケット数において,提案手法は秘密鍵が無視できない確率で復元できる.したがって,WEPは通信量が少ない環境においても短時間で秘密鍵を漏洩する可能性が高いといえる. |
| (英) |
E. Tews, R. Weinmann, and A. Pyshkin have recently shown a key recovery attack on WEP (called the PTW attack). The PTW attack recovers a 104-bit secret key from the first 15 bytes of a keystream, which is obtained from the output of WEP. It recovers the secret key with a probability of 0.5 when 40,000 packets are given, or with a probability of 0.95 when 85,000 packets are given. Their attack is one of the most effective attack on WEP. This paper proposes a key recovery attack, which uses
the first 30 bytes of the keystream. In order to use the 16-30th bytes of the keystream for the attack, we give two processes. Our attack halves the number of packets for similar probability that the 104-bit secret key is recovered by the PTW attack. In particular, our attack can recover the secret key with a non-negligible probability when the number of packets is small, for example, 5,000, 7,500, or 10,000. Therefore, even low-traffic communication on WEP allows an attacker to recover a secret key. |
| キーワード |
(和) |
暗号解析 / 鍵回復攻撃 / ストリーム暗号 / RC4 / WEP / / / |
| (英) |
cryptanalysis / key recovery attack / stream cipher / RC4 / WEP / / / |
| 文献情報 |
信学技報, vol. 107, no. 346, ISEC2007-109, pp. 61-68, 2007年11月. |
| 資料番号 |
ISEC2007-109 |
| 発行日 |
2007-11-15 (ISEC, OIS) |
| ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
ISEC2007-109 OIS2007-81 |
| 研究会情報 |
| 研究会 |
ISEC LOIS |
| 開催期間 |
2007-11-21 - 2007-11-22 |
| 開催地(和) |
神戸大学 |
| 開催地(英) |
Kobe University |
| テーマ(和) |
一般 |
| テーマ(英) |
|
| 講演論文情報の詳細 |
| 申込み研究会 |
ISEC |
| 会議コード |
2007-11-ISEC-OIS |
| 本文の言語 |
英語(日本語タイトルあり) |
| タイトル(和) |
WEPに対する少ないパケット数で有効な鍵回復攻撃 |
| サブタイトル(和) |
|
| タイトル(英) |
A Key Recovery Attack on WEP with Less Packets |
| サブタイトル(英) |
|
| キーワード(1)(和/英) |
暗号解析 / cryptanalysis |
| キーワード(2)(和/英) |
鍵回復攻撃 / key recovery attack |
| キーワード(3)(和/英) |
ストリーム暗号 / stream cipher |
| キーワード(4)(和/英) |
RC4 / RC4 |
| キーワード(5)(和/英) |
WEP / WEP |
| キーワード(6)(和/英) |
/ |
| キーワード(7)(和/英) |
/ |
| キーワード(8)(和/英) |
/ |
| 第1著者 氏名(和/英/ヨミ) |
大東 俊博 / Toshihiro Ohigashi / オオヒガシ トシヒロ |
| 第1著者 所属(和/英) |
神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.) |
| 第2著者 氏名(和/英/ヨミ) |
桑門 秀典 / Hidenori Kuwakado / クワカド ヒデノリ |
| 第2著者 所属(和/英) |
神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.) |
| 第3著者 氏名(和/英/ヨミ) |
森井 昌克 / Masakatu Morii / モリイ マサカツ |
| 第3著者 所属(和/英) |
神戸大学 (略称: 神戸大)
Kobe University (略称: Kobe Univ.) |
| 第4著者 氏名(和/英/ヨミ) |
/ / |
| 第4著者 所属(和/英) |
(略称: )
(略称: ) |
| 第5著者 氏名(和/英/ヨミ) |
/ / |
| 第5著者 所属(和/英) |
(略称: )
(略称: ) |
| 第6著者 氏名(和/英/ヨミ) |
/ / |
| 第6著者 所属(和/英) |
(略称: )
(略称: ) |
| 第7著者 氏名(和/英/ヨミ) |
/ / |
| 第7著者 所属(和/英) |
(略称: )
(略称: ) |
| 第8著者 氏名(和/英/ヨミ) |
/ / |
| 第8著者 所属(和/英) |
(略称: )
(略称: ) |
| 第9著者 氏名(和/英/ヨミ) |
/ / |
| 第9著者 所属(和/英) |
(略称: )
(略称: ) |
| 第10著者 氏名(和/英/ヨミ) |
/ / |
| 第10著者 所属(和/英) |
(略称: )
(略称: ) |
| 第11著者 氏名(和/英/ヨミ) |
/ / |
| 第11著者 所属(和/英) |
(略称: )
(略称: ) |
| 第12著者 氏名(和/英/ヨミ) |
/ / |
| 第12著者 所属(和/英) |
(略称: )
(略称: ) |
| 第13著者 氏名(和/英/ヨミ) |
/ / |
| 第13著者 所属(和/英) |
(略称: )
(略称: ) |
| 第14著者 氏名(和/英/ヨミ) |
/ / |
| 第14著者 所属(和/英) |
(略称: )
(略称: ) |
| 第15著者 氏名(和/英/ヨミ) |
/ / |
| 第15著者 所属(和/英) |
(略称: )
(略称: ) |
| 第16著者 氏名(和/英/ヨミ) |
/ / |
| 第16著者 所属(和/英) |
(略称: )
(略称: ) |
| 第17著者 氏名(和/英/ヨミ) |
/ / |
| 第17著者 所属(和/英) |
(略称: )
(略称: ) |
| 第18著者 氏名(和/英/ヨミ) |
/ / |
| 第18著者 所属(和/英) |
(略称: )
(略称: ) |
| 第19著者 氏名(和/英/ヨミ) |
/ / |
| 第19著者 所属(和/英) |
(略称: )
(略称: ) |
| 第20著者 氏名(和/英/ヨミ) |
/ / |
| 第20著者 所属(和/英) |
(略称: )
(略称: ) |
| 第21著者 氏名(和/英/ヨミ) |
/ / |
| 第21著者 所属(和/英) |
(略称: )
(略称: ) |
| 第22著者 氏名(和/英/ヨミ) |
/ / |
| 第22著者 所属(和/英) |
(略称: )
(略称: ) |
| 第23著者 氏名(和/英/ヨミ) |
/ / |
| 第23著者 所属(和/英) |
(略称: )
(略称: ) |
| 第24著者 氏名(和/英/ヨミ) |
/ / |
| 第24著者 所属(和/英) |
(略称: )
(略称: ) |
| 第25著者 氏名(和/英/ヨミ) |
/ / |
| 第25著者 所属(和/英) |
(略称: )
(略称: ) |
| 第26著者 氏名(和/英/ヨミ) |
/ / |
| 第26著者 所属(和/英) |
(略称: )
(略称: ) |
| 第27著者 氏名(和/英/ヨミ) |
/ / |
| 第27著者 所属(和/英) |
(略称: )
(略称: ) |
| 第28著者 氏名(和/英/ヨミ) |
/ / |
| 第28著者 所属(和/英) |
(略称: )
(略称: ) |
| 第29著者 氏名(和/英/ヨミ) |
/ / |
| 第29著者 所属(和/英) |
(略称: )
(略称: ) |
| 第30著者 氏名(和/英/ヨミ) |
/ / |
| 第30著者 所属(和/英) |
(略称: )
(略称: ) |
| 第31著者 氏名(和/英/ヨミ) |
/ / |
| 第31著者 所属(和/英) |
(略称: )
(略称: ) |
| 第32著者 氏名(和/英/ヨミ) |
/ / |
| 第32著者 所属(和/英) |
(略称: )
(略称: ) |
| 第33著者 氏名(和/英/ヨミ) |
/ / |
| 第33著者 所属(和/英) |
(略称: )
(略称: ) |
| 第34著者 氏名(和/英/ヨミ) |
/ / |
| 第34著者 所属(和/英) |
(略称: )
(略称: ) |
| 第35著者 氏名(和/英/ヨミ) |
/ / |
| 第35著者 所属(和/英) |
(略称: )
(略称: ) |
| 第36著者 氏名(和/英/ヨミ) |
/ / |
| 第36著者 所属(和/英) |
(略称: )
(略称: ) |
| 講演者 |
第1著者 |
| 発表日時 |
2007-11-22 15:20:00 |
| 発表時間 |
25分 |
| 申込先研究会 |
ISEC |
| 資料番号 |
ISEC2007-109, OIS2007-81 |
| 巻番号(vol) |
vol.107 |
| 号番号(no) |
no.346(ISEC), no.348(OIS) |
| ページ範囲 |
pp.61-68 |
| ページ数 |
8 |
| 発行日 |
2007-11-15 (ISEC, OIS) |
|