| 講演抄録/キーワード |
| 講演名 |
2014-06-05 16:40
高次単項式型攻撃のFEAL-4への適用 ○金子敏信(東京理科大) IA2014-4 ICSS2014-4 |
| 抄録 |
(和) |
ARX型暗号において、入出力変数、鍵及びキャリを変数と見れば、全体は$GF(2)$上の多変数連立2次方程式である。本研究においては、キャリを表す式の下位ビット依存構造に着目し、$高次単項式=0$の形の連立方程式を導出するアルゴリズムを示した。高次単項式を構成する項は、入出力変数と段鍵の線形和である。高次単項式を満足しない解は、容易に求まる事を利用した解読法を検討する。そこでは、解で無いものを順次候補から除外し、真の鍵を確定する。この手法をFEAL-4に適用し、その性能を評価した。FEAL-4のデータランダム化部の攻撃に於いては、160ビットの未知数があり、解読には、少なくとも、$lfloor 160/64 rfloor = 3$組の既知平文が必要である。この手法では、$4$組の既知平文で、真の鍵を確定できる。基本の式を、ある順番で、高次単項式化すると、$4$組平文の場合、途中段階の鍵候補数の最大値は、$2^{25.1}$である。 |
| (英) |
In ARX type cipher, relations between input and output variables are a system of quadratic equations on $GF (2)$, if you regard carries in arithmetic addition as independent variables. In this paper, we show an algorithm to derive equations of higher-order monomial form, focusing on lower bits dependency of the carries. In the equation, component ariables in higher-order monomial are linear sum of round-keys and input-output variables. Values which do not satisfy the equation can be easily btained.
We discuss a new attack algorithm utilizing such properties. To evaluate the attack, we applied it to FEAL-4 data randomization equipment, in known-text attack scenario. Information theoretical analysis says that we need 3 blocks of known-texts to determine secret round-keys. It is estimated that the new algorithm needs only 4 blocks, and that the memory complexity is $2^{25.1}$. |
| キーワード |
(和) |
ARX型暗号 / 既知平文攻撃 / 高次単項式型攻撃 / 多変数連立2次方程式 / FEAL-4 / / / |
| (英) |
ARX cipher / known-text attack / higher order monomial attack / system of quadratic equations / FEAL-4 / / / |
| 文献情報 |
信学技報, vol. 114, no. 71, ICSS2014-4, pp. 15-20, 2014年6月. |
| 資料番号 |
ICSS2014-4 |
| 発行日 |
2014-05-29 (IA, ICSS) |
| ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
IA2014-4 ICSS2014-4 |
| 研究会情報 |
| 研究会 |
ICSS IA |
| 開催期間 |
2014-06-05 - 2014-06-06 |
| 開催地(和) |
神戸大学 瀧川記念学術交流会館 大会議室 |
| 開催地(英) |
Takikawa Memorial Hall, Kobe University |
| テーマ(和) |
インターネットセキュリティ、一般 |
| テーマ(英) |
Internet Security, etc. |
| 講演論文情報の詳細 |
| 申込み研究会 |
ICSS |
| 会議コード |
2014-06-ICSS-IA |
| 本文の言語 |
日本語 |
| タイトル(和) |
高次単項式型攻撃のFEAL-4への適用 |
| サブタイトル(和) |
|
| タイトル(英) |
Higher Order Monomial Attack to FEAL-4 |
| サブタイトル(英) |
|
| キーワード(1)(和/英) |
ARX型暗号 / ARX cipher |
| キーワード(2)(和/英) |
既知平文攻撃 / known-text attack |
| キーワード(3)(和/英) |
高次単項式型攻撃 / higher order monomial attack |
| キーワード(4)(和/英) |
多変数連立2次方程式 / system of quadratic equations |
| キーワード(5)(和/英) |
FEAL-4 / FEAL-4 |
| キーワード(6)(和/英) |
/ |
| キーワード(7)(和/英) |
/ |
| キーワード(8)(和/英) |
/ |
| 第1著者 氏名(和/英/ヨミ) |
金子 敏信 / Toshinobu Kaneko / カネコ トシノブ |
| 第1著者 所属(和/英) |
東京理科大学 (略称: 東京理科大)
Tokyo University of Science (略称: TUS) |
| 第2著者 氏名(和/英/ヨミ) |
/ / |
| 第2著者 所属(和/英) |
(略称: )
(略称: ) |
| 第3著者 氏名(和/英/ヨミ) |
/ / |
| 第3著者 所属(和/英) |
(略称: )
(略称: ) |
| 第4著者 氏名(和/英/ヨミ) |
/ / |
| 第4著者 所属(和/英) |
(略称: )
(略称: ) |
| 第5著者 氏名(和/英/ヨミ) |
/ / |
| 第5著者 所属(和/英) |
(略称: )
(略称: ) |
| 第6著者 氏名(和/英/ヨミ) |
/ / |
| 第6著者 所属(和/英) |
(略称: )
(略称: ) |
| 第7著者 氏名(和/英/ヨミ) |
/ / |
| 第7著者 所属(和/英) |
(略称: )
(略称: ) |
| 第8著者 氏名(和/英/ヨミ) |
/ / |
| 第8著者 所属(和/英) |
(略称: )
(略称: ) |
| 第9著者 氏名(和/英/ヨミ) |
/ / |
| 第9著者 所属(和/英) |
(略称: )
(略称: ) |
| 第10著者 氏名(和/英/ヨミ) |
/ / |
| 第10著者 所属(和/英) |
(略称: )
(略称: ) |
| 第11著者 氏名(和/英/ヨミ) |
/ / |
| 第11著者 所属(和/英) |
(略称: )
(略称: ) |
| 第12著者 氏名(和/英/ヨミ) |
/ / |
| 第12著者 所属(和/英) |
(略称: )
(略称: ) |
| 第13著者 氏名(和/英/ヨミ) |
/ / |
| 第13著者 所属(和/英) |
(略称: )
(略称: ) |
| 第14著者 氏名(和/英/ヨミ) |
/ / |
| 第14著者 所属(和/英) |
(略称: )
(略称: ) |
| 第15著者 氏名(和/英/ヨミ) |
/ / |
| 第15著者 所属(和/英) |
(略称: )
(略称: ) |
| 第16著者 氏名(和/英/ヨミ) |
/ / |
| 第16著者 所属(和/英) |
(略称: )
(略称: ) |
| 第17著者 氏名(和/英/ヨミ) |
/ / |
| 第17著者 所属(和/英) |
(略称: )
(略称: ) |
| 第18著者 氏名(和/英/ヨミ) |
/ / |
| 第18著者 所属(和/英) |
(略称: )
(略称: ) |
| 第19著者 氏名(和/英/ヨミ) |
/ / |
| 第19著者 所属(和/英) |
(略称: )
(略称: ) |
| 第20著者 氏名(和/英/ヨミ) |
/ / |
| 第20著者 所属(和/英) |
(略称: )
(略称: ) |
| 第21著者 氏名(和/英/ヨミ) |
/ / |
| 第21著者 所属(和/英) |
(略称: )
(略称: ) |
| 第22著者 氏名(和/英/ヨミ) |
/ / |
| 第22著者 所属(和/英) |
(略称: )
(略称: ) |
| 第23著者 氏名(和/英/ヨミ) |
/ / |
| 第23著者 所属(和/英) |
(略称: )
(略称: ) |
| 第24著者 氏名(和/英/ヨミ) |
/ / |
| 第24著者 所属(和/英) |
(略称: )
(略称: ) |
| 第25著者 氏名(和/英/ヨミ) |
/ / |
| 第25著者 所属(和/英) |
(略称: )
(略称: ) |
| 第26著者 氏名(和/英/ヨミ) |
/ / |
| 第26著者 所属(和/英) |
(略称: )
(略称: ) |
| 第27著者 氏名(和/英/ヨミ) |
/ / |
| 第27著者 所属(和/英) |
(略称: )
(略称: ) |
| 第28著者 氏名(和/英/ヨミ) |
/ / |
| 第28著者 所属(和/英) |
(略称: )
(略称: ) |
| 第29著者 氏名(和/英/ヨミ) |
/ / |
| 第29著者 所属(和/英) |
(略称: )
(略称: ) |
| 第30著者 氏名(和/英/ヨミ) |
/ / |
| 第30著者 所属(和/英) |
(略称: )
(略称: ) |
| 第31著者 氏名(和/英/ヨミ) |
/ / |
| 第31著者 所属(和/英) |
(略称: )
(略称: ) |
| 第32著者 氏名(和/英/ヨミ) |
/ / |
| 第32著者 所属(和/英) |
(略称: )
(略称: ) |
| 第33著者 氏名(和/英/ヨミ) |
/ / |
| 第33著者 所属(和/英) |
(略称: )
(略称: ) |
| 第34著者 氏名(和/英/ヨミ) |
/ / |
| 第34著者 所属(和/英) |
(略称: )
(略称: ) |
| 第35著者 氏名(和/英/ヨミ) |
/ / |
| 第35著者 所属(和/英) |
(略称: )
(略称: ) |
| 第36著者 氏名(和/英/ヨミ) |
/ / |
| 第36著者 所属(和/英) |
(略称: )
(略称: ) |
| 講演者 |
第1著者 |
| 発表日時 |
2014-06-05 16:40:00 |
| 発表時間 |
25分 |
| 申込先研究会 |
ICSS |
| 資料番号 |
IA2014-4, ICSS2014-4 |
| 巻番号(vol) |
vol.114 |
| 号番号(no) |
no.70(IA), no.71(ICSS) |
| ページ範囲 |
pp.15-20 |
| ページ数 |
6 |
| 発行日 |
2014-05-29 (IA, ICSS) |
|