講演抄録/キーワード |
講演名 |
2015-07-02 11:05
擬似乱数生成器QP-DYNに対する選択初期値攻撃 ○荒井研一・五十嵐保隆・金子敏信(東京理科大) ISEC2015-11 SITE2015-9 ICSS2015-21 EMM2015-19 |
抄録 |
(和) |
QP--DYNは大矢及びAccardiらによって提案された擬似乱数生成器である.
2014年に入山及び大矢らによってQP--DYNの概要及びストリーム暗号への応用例が紹介された.
QP--DYNは乱数性に関する統計的な評価は行われているが,安全性に関する検討は行われていない.
本研究では,
攻撃者が任意の初期ベクトルに対する出力系列(擬似乱数系列)を入手(観測)できる
選択初期値攻撃を用いてQP--DYNの安全性に関する検討を行った.
結果として,$1$つの初期ベクトルを用いてQP--DYNを暗号学的に破ることに成功し,
約$4$つの初期ベクトルを用いて現実的な計算量で秘密鍵を確定でき,
約$10$個の初期ベクトルを用いて秘密鍵が導出可能,
すなわち鍵回復が可能であることを示す. |
(英) |
QP--DYN is a new pseudorandom number generator (PRNG) proposed by Ohya and Accardi.
In 2014, Iriyama and Ohya introduced the QP--DYN algorithm and some results of statistical tests,
and discussed on its application for stream cipher.
However, they are not evaluating its security.
In this paper, we evaluate its security against chosen initial vector attack.
As a result, we show that QP--DYN is not secure cryptologically, and
show that the 128--bit secret key can be derived by using $10$ initial vectors. |
キーワード |
(和) |
擬似乱数生成器 / QP-DYN / ストリーム暗号 / 選択初期値攻撃 / / / / |
(英) |
pseudorandom number generator / QP-DYN / stream cipher / chosen initial vector attack / / / / |
文献情報 |
信学技報, vol. 115, no. 119, ISEC2015-11, pp. 15-21, 2015年7月. |
資料番号 |
ISEC2015-11 |
発行日 |
2015-06-25 (ISEC, SITE, ICSS, EMM) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2015-11 SITE2015-9 ICSS2015-21 EMM2015-19 |
|