講演抄録/キーワード |
講演名 |
2012-09-21 10:50
CIPHERUNICORN-Aの差分解読法に対する安全性評価 ○洲崎智保(NEC)・川幡剛嗣・久保博靖・齊藤照夫・茂 真紀(NECソフトウェア北陸)・角尾幸保(NEC) ISEC2012-46 |
抄録 |
(和) |
本稿では,128ビットブロック暗号CIPHERUNICORN-Aの差分解読法に対する安全性について報告する.SCIS 2012でCIPHERUNICORN-Aの最大差分特性確率の上界が報告された.しかし,A3関数の経路探索や乗算の差分確率の計算は,計算量の問題から一部省略した評価となっている.一方,SCIS 2003ではアクティブな$\rm{T_{n}}$関数が少ない経路に限定して乗算の差分確率の上界を求め,その結果を利用した差分解読法に対する安全性評価が報告されている.この評価では,F関数を本流部と一時鍵生成部に分けてそれぞれ差分特性確率を求め,その結果からF関数の差分特性確率を求めていたが,これらの差分経路が繋がることを確認できていなかった.本稿では,SCIS 2003の評価を基に差分経路が繋がる経路での評価を行い,11ラウンドで最大差分特性確率の上界が$2^{-128}$を下回るという評価結果が得られたことを報告する. |
(英) |
This paper reports a security of the 128-bit block cipher CIPHERUNICORN-A against differential cryptanalysis. An upper bound of the maximum differential characteristic probability of the CIPHERUNICORN-A was reported at SCIS 2012. However, the authors omitted to evaluate the differential paths of the A3 function and omitted to calculate the probability of multiplications exhaustively, because of the high complexity. On the other hand, another evaluation result was reported at SCIS 2003. The paper calculated an upper bound of the differential probability regarding the limited differential paths having a few active $\rm{T_{n}}$ functions. The paper also calculated the differential probability of the F function by multiplying by the probability of the main stream (MS) part and the probability of the temporary key generation (TKG) part. However, it was not confirmed whether there are the actual differential paths which the MS part and the TKG part are connected. This paper confirms that there are the actual differential paths described above. This paper also reports the result that the upper bound of the maximum differential probability of the 11-round CIPHERUNICORN-A is less than $2^{-128}$. |
キーワード |
(和) |
ブロック暗号 / CIPHERUNICORN-A / 差分解読法 / CRYPTREC / / / / |
(英) |
/ / / / / / / |
文献情報 |
信学技報, vol. 112, no. 211, ISEC2012-46, pp. 23-27, 2012年9月. |
資料番号 |
ISEC2012-46 |
発行日 |
2012-09-14 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2012-46 |