お知らせ 2023年度・2024年度 学生員 会費割引キャンペーン実施中です
お知らせ 技術研究報告と和文論文誌Cの同時投稿施策(掲載料1割引き)について
お知らせ 電子情報通信学会における研究会開催について
お知らせ NEW 参加費の返金について
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2013-07-18 15:15
AES-256を用いた倍ブロック長圧縮関数に対する衝突攻撃について
陳 嘉耕北陸先端大)・○廣瀬勝一福井大)・桑門秀典関西大)・宮地充子北陸先端大ISEC2013-19 SITE2013-14 ICSS2013-24 EMM2013-21
抄録 (和) 本稿では,FSE 2006で提案されたブロック暗号を用いた圧縮関数のAES-256を用いた実現に対する衝突攻撃を提案する.提案される攻撃は,Mendelらによって提案されたリバウンド攻撃を用いたfree-start衝突攻撃である.この攻撃は,6段AES-256を用いた圧縮関数と8段AES-256を用いた圧縮関数とについてそれぞれ計算時間$2^{8}$, $2^{64}$で衝突を見つける.領域計算量は無視できる程度に小さい.なお,この攻撃は,圧縮関数で用いられる$16$バイトの非零定数の15バイトが零である場合のみ有効である. 
(英) This paper presents the first collision attack on the double-block-length compression function presented at FSE 2006 instantiated with round-reduced AES-256: $f_0(h_0|h_1,M)|f_1(h_0|h_1,M)$ such that $f_0(h_0|h_1,M)=E_{h_1|M}(h_0)oplus h_0$ and $f_1(h_0|h_1,M)=E_{h_1|M}(h_0oplus c)oplus h_0oplus c$, where $|$ represents concatenation, $E$ is AES-256 and $c$ is a non-zero constant. The proposed attack is a free-start collision attack. It uses the rebound attack proposed by Mendel et al. It finds a collision with time complexity $2^{8}$ and $2^{64}$ for the instantiation with 6-round AES-256 and 8-round AES-256, respectively. The space complexity is negligible. The attack is effective only if the $16$-byte constant $c$ has a single non-zero byte. It still sheds light on a gap between the ideal world and the real world: The target double-block-length compression function is shown to be optimally collision-resistant in the ideal cipher model. It also suggests how not to choose the constant.
キーワード (和) ハッシュ関数 / 圧縮関数 / AES / 衝突攻撃 / / / /  
(英) hash function / compression function / AES / collision attack / / / /  
文献情報 信学技報, vol. 113, no. 135, ISEC2013-19, pp. 59-66, 2013年7月.
資料番号 ISEC2013-19 
発行日 2013-07-11 (ISEC, SITE, ICSS, EMM) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ISEC2013-19 SITE2013-14 ICSS2013-24 EMM2013-21

研究会情報
研究会 EMM ISEC SITE ICSS IPSJ-CSEC IPSJ-SPT  
開催期間 2013-07-18 - 2013-07-19 
開催地(和) 札幌コンベンションセンター 
開催地(英)  
テーマ(和) セキュリティ, 一般 
テーマ(英) Security 
講演論文情報の詳細
申込み研究会 ISEC 
会議コード 2013-07-EMM-ISEC-SITE-ICSS-CSEC-SPT 
本文の言語 英語(日本語タイトルあり) 
タイトル(和) AES-256を用いた倍ブロック長圧縮関数に対する衝突攻撃について 
サブタイトル(和)  
タイトル(英) A Collision Attack on a Double-Block-Length Compression Function Instantiated with Round-Reduced AES-256 
サブタイトル(英)  
キーワード(1)(和/英) ハッシュ関数 / hash function  
キーワード(2)(和/英) 圧縮関数 / compression function  
キーワード(3)(和/英) AES / AES  
キーワード(4)(和/英) 衝突攻撃 / collision attack  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 陳 嘉耕 / Jiageng Chen / Jiageng Chen
第1著者 所属(和/英) 北陸先端科学技術大学院大学 (略称: 北陸先端大)
Japan Advanced Institute of Science and Technology (略称: JAIST)
第2著者 氏名(和/英/ヨミ) 廣瀬 勝一 / Shoichi Hirose / ヒロセ ショウイチ
第2著者 所属(和/英) 福井大学 (略称: 福井大)
University of Fukui (略称: Univ. of Fukui)
第3著者 氏名(和/英/ヨミ) 桑門 秀典 / Hidenori Kuwakado / クワカド ヒデノリ
第3著者 所属(和/英) 関西大学 (略称: 関西大)
Kansai University (略称: Kansai Univ.)
第4著者 氏名(和/英/ヨミ) 宮地 充子 / Atsuko Miyaji / ミヤジ アツコ
第4著者 所属(和/英) 北陸先端科学技術大学院大学 (略称: 北陸先端大)
Japan Advanced Institute of Science and Technology (略称: JAIST)
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者 第2著者 
発表日時 2013-07-18 15:15:00 
発表時間 25分 
申込先研究会 ISEC 
資料番号 ISEC2013-19, SITE2013-14, ICSS2013-24, EMM2013-21 
巻番号(vol) vol.113 
号番号(no) no.135(ISEC), no.136(SITE), no.137(ICSS), no.138(EMM) 
ページ範囲 pp.59-66 
ページ数
発行日 2013-07-11 (ISEC, SITE, ICSS, EMM) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会