ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2014-06-05 16:40
高次単項式型攻撃のFEAL-4への適用
金子敏信東京理科大IA2014-4 ICSS2014-4
抄録 (和) ARX型暗号において、入出力変数、鍵及びキャリを変数と見れば、全体は$GF(2)$上の多変数連立2次方程式である。本研究においては、キャリを表す式の下位ビット依存構造に着目し、$高次単項式=0$の形の連立方程式を導出するアルゴリズムを示した。高次単項式を構成する項は、入出力変数と段鍵の線形和である。高次単項式を満足しない解は、容易に求まる事を利用した解読法を検討する。そこでは、解で無いものを順次候補から除外し、真の鍵を確定する。この手法をFEAL-4に適用し、その性能を評価した。FEAL-4のデータランダム化部の攻撃に於いては、160ビットの未知数があり、解読には、少なくとも、$lfloor 160/64 rfloor = 3$組の既知平文が必要である。この手法では、$4$組の既知平文で、真の鍵を確定できる。基本の式を、ある順番で、高次単項式化すると、$4$組平文の場合、途中段階の鍵候補数の最大値は、$2^{25.1}$である。 
(英) In ARX type cipher, relations between input and output variables are a system of quadratic equations on $GF (2)$, if you regard carries in arithmetic addition as independent variables. In this paper, we show an algorithm to derive equations of higher-order monomial form, focusing on lower bits dependency of the carries. In the equation, component ariables in higher-order monomial are linear sum of round-keys and input-output variables. Values which do not satisfy the equation can be easily btained.
We discuss a new attack algorithm utilizing such properties. To evaluate the attack, we applied it to FEAL-4 data randomization equipment, in known-text attack scenario. Information theoretical analysis says that we need 3 blocks of known-texts to determine secret round-keys. It is estimated that the new algorithm needs only 4 blocks, and that the memory complexity is $2^{25.1}$.
キーワード (和) ARX型暗号 / 既知平文攻撃 / 高次単項式型攻撃 / 多変数連立2次方程式 / FEAL-4 / / /  
(英) ARX cipher / known-text attack / higher order monomial attack / system of quadratic equations / FEAL-4 / / /  
文献情報 信学技報, vol. 114, no. 71, ICSS2014-4, pp. 15-20, 2014年6月.
資料番号 ICSS2014-4 
発行日 2014-05-29 (IA, ICSS) 
ISSN Print edition: ISSN 0913-5685    Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード IA2014-4 ICSS2014-4

研究会情報
研究会 ICSS IA  
開催期間 2014-06-05 - 2014-06-06 
開催地(和) 神戸大学 瀧川記念学術交流会館 大会議室 
開催地(英) Takikawa Memorial Hall, Kobe University 
テーマ(和) インターネットセキュリティ、一般 
テーマ(英) Internet Security, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2014-06-ICSS-IA 
本文の言語 日本語 
タイトル(和) 高次単項式型攻撃のFEAL-4への適用 
サブタイトル(和)  
タイトル(英) Higher Order Monomial Attack to FEAL-4 
サブタイトル(英)  
キーワード(1)(和/英) ARX型暗号 / ARX cipher  
キーワード(2)(和/英) 既知平文攻撃 / known-text attack  
キーワード(3)(和/英) 高次単項式型攻撃 / higher order monomial attack  
キーワード(4)(和/英) 多変数連立2次方程式 / system of quadratic equations  
キーワード(5)(和/英) FEAL-4 / FEAL-4  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 金子 敏信 / Toshinobu Kaneko / カネコ トシノブ
第1著者 所属(和/英) 東京理科大学 (略称: 東京理科大)
Tokyo University of Science (略称: TUS)
第2著者 氏名(和/英/ヨミ) / /
第2著者 所属(和/英) (略称: )
(略称: )
第3著者 氏名(和/英/ヨミ) / /
第3著者 所属(和/英) (略称: )
(略称: )
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2014-06-05 16:40:00 
発表時間 25分 
申込先研究会 ICSS 
資料番号 IA2014-4, ICSS2014-4 
巻番号(vol) vol.114 
号番号(no) no.70(IA), no.71(ICSS) 
ページ範囲 pp.15-20 
ページ数
発行日 2014-05-29 (IA, ICSS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会