講演抄録/キーワード |
講演名 |
2021-11-12 14:50
軽量暗号GIMLI-AEADに対する深層学習を用いたサイドチャネル解析の検討 ○伊藤圭吾・伊東 燦・上野 嶺(東北大)・福島和英・清本晋作(KDDI総合研究所)・本間尚文(東北大) ISEC2021-45 SITE2021-39 LOIS2021-28 |
抄録 |
(和) |
本稿では,軽量暗号Gimli-AEADに対するサイドチャネル解析について述べる.特にGimli-Initializationに対して,深層学習に基づくサイドチャネル解析(DL-SCA: Deep-Learning based Side-Channel Analysis)を適用した場合に,ラウンドごとに鍵値をどの程度明らかにできるかを示す.Gimliは非線形変換にGimli置換という独自の置換関数を用いており,1ラウンドあたりの非線形性はAESやPresentなどのブロック暗号と比べて非常に弱い.このように非線形性の弱い暗号に対するサイドチャネル解析の適用はこれまで困難とされている.本稿では,DL-SCAを用いてGimli-AEADの中間値を第1ラウンドから中間ラウンドにかけて段階的に推定する手法を提案する.提案手法により,ナンスの下位16 bitのみが変化する想定においても,第6ラウンドまで順次解析を行うことでGimliの中間値全体を明らかにすることが可能であり,秘密情報を復元し得ることを示す. |
(英) |
In this paper, we describe a side-channel analysis for the lightweight cipher Gimli-AEAD.
In particular, we apply a Deep-Learning based Side-Channel Analysis (DL-SCA) to Gimli-Initialization, and show that the key value can be revealed in each round. Gimli uses a unique substitution function, called Gimli substitution, for the nonlinear transformation, and the nonlinearity per round is much weaker than that of block ciphers such as AES and Present. The applicability of side-channel analysis to such ciphers with less nonlinearity is unknown. In this paper, we propose a method to estimate the intermediate values of Gimli-AEAD from the 1st round to the following rounds step by step using DL-SCA. We show that the proposed method can reveal the entire intermediate value of Gimli and recover the secret information in the case that the lower 16 bits of the nonce are changed in the analysis up to the 6th round. |
キーワード |
(和) |
サイドチャネル解析 / 深層学習 / 軽量暗号 / Gimli / / / / |
(英) |
Side-Channel Analysis / Deep-Learning / Lightweight Cryptography / Gimli / / / / |
文献情報 |
信学技報, vol. 121, no. 239, ISEC2021-45, pp. 20-25, 2021年11月. |
資料番号 |
ISEC2021-45 |
発行日 |
2021-11-05 (ISEC, SITE, LOIS) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2021-45 SITE2021-39 LOIS2021-28 |
研究会情報 |
研究会 |
SITE ISEC LOIS |
開催期間 |
2021-11-12 - 2021-11-12 |
開催地(和) |
オンライン開催 |
開催地(英) |
Online |
テーマ(和) |
情報セキュリティ,ライフログ活用技術,ライフインテリジェンス,オフィス情報システム,一般 |
テーマ(英) |
|
講演論文情報の詳細 |
申込み研究会 |
ISEC |
会議コード |
2021-11-SITE-ISEC-LOIS |
本文の言語 |
日本語 |
タイトル(和) |
軽量暗号GIMLI-AEADに対する深層学習を用いたサイドチャネル解析の検討 |
サブタイトル(和) |
|
タイトル(英) |
A Study of Deep Learning based Side-Channel Analysis on Lightweight Cryptography GIMLI-AEAD |
サブタイトル(英) |
|
キーワード(1)(和/英) |
サイドチャネル解析 / Side-Channel Analysis |
キーワード(2)(和/英) |
深層学習 / Deep-Learning |
キーワード(3)(和/英) |
軽量暗号 / Lightweight Cryptography |
キーワード(4)(和/英) |
Gimli / Gimli |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
伊藤 圭吾 / Keigo Ito / イトウ ケイゴ |
第1著者 所属(和/英) |
東北大学 電気通信研究所 (略称: 東北大)
Research Institute of Electrical Communication, Tohoku University (略称: Tohoku Univ.) |
第2著者 氏名(和/英/ヨミ) |
伊東 燦 / Akira Ito / イトウ アキラ |
第2著者 所属(和/英) |
東北大学 電気通信研究所 (略称: 東北大)
Research Institute of Electrical Communication, Tohoku University (略称: Tohoku Univ.) |
第3著者 氏名(和/英/ヨミ) |
上野 嶺 / Rei Ueno / ウエノ レイ |
第3著者 所属(和/英) |
東北大学 電気通信研究所 (略称: 東北大)
Research Institute of Electrical Communication, Tohoku University (略称: Tohoku Univ.) |
第4著者 氏名(和/英/ヨミ) |
福島 和英 / Kazuhide Fukushima / フクシマ カズヒデ |
第4著者 所属(和/英) |
株式会社 KDDI総合研究所 (略称: KDDI総合研究所)
KDDI Reseach Inc. (略称: KDDI Research Inc.) |
第5著者 氏名(和/英/ヨミ) |
清本 晋作 / Shinsaku Kiyomoto / キヨモト シンサク |
第5著者 所属(和/英) |
株式会社 KDDI総合研究所 (略称: KDDI総合研究所)
KDDI Reseach Inc. (略称: KDDI Research Inc.) |
第6著者 氏名(和/英/ヨミ) |
本間 尚文 / Naofumi Homma / ホンマ ナオフミ |
第6著者 所属(和/英) |
東北大学 電気通信研究所 (略称: 東北大)
Research Institute of Electrical Communication, Tohoku University (略称: Tohoku Univ.) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
第21著者 氏名(和/英/ヨミ) |
/ / |
第21著者 所属(和/英) |
(略称: )
(略称: ) |
第22著者 氏名(和/英/ヨミ) |
/ / |
第22著者 所属(和/英) |
(略称: )
(略称: ) |
第23著者 氏名(和/英/ヨミ) |
/ / |
第23著者 所属(和/英) |
(略称: )
(略称: ) |
第24著者 氏名(和/英/ヨミ) |
/ / |
第24著者 所属(和/英) |
(略称: )
(略称: ) |
第25著者 氏名(和/英/ヨミ) |
/ / |
第25著者 所属(和/英) |
(略称: )
(略称: ) |
第26著者 氏名(和/英/ヨミ) |
/ / |
第26著者 所属(和/英) |
(略称: )
(略称: ) |
第27著者 氏名(和/英/ヨミ) |
/ / |
第27著者 所属(和/英) |
(略称: )
(略称: ) |
第28著者 氏名(和/英/ヨミ) |
/ / |
第28著者 所属(和/英) |
(略称: )
(略称: ) |
第29著者 氏名(和/英/ヨミ) |
/ / |
第29著者 所属(和/英) |
(略称: )
(略称: ) |
第30著者 氏名(和/英/ヨミ) |
/ / |
第30著者 所属(和/英) |
(略称: )
(略称: ) |
第31著者 氏名(和/英/ヨミ) |
/ / |
第31著者 所属(和/英) |
(略称: )
(略称: ) |
第32著者 氏名(和/英/ヨミ) |
/ / |
第32著者 所属(和/英) |
(略称: )
(略称: ) |
第33著者 氏名(和/英/ヨミ) |
/ / |
第33著者 所属(和/英) |
(略称: )
(略称: ) |
第34著者 氏名(和/英/ヨミ) |
/ / |
第34著者 所属(和/英) |
(略称: )
(略称: ) |
第35著者 氏名(和/英/ヨミ) |
/ / |
第35著者 所属(和/英) |
(略称: )
(略称: ) |
第36著者 氏名(和/英/ヨミ) |
/ / |
第36著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2021-11-12 14:50:00 |
発表時間 |
25分 |
申込先研究会 |
ISEC |
資料番号 |
ISEC2021-45, SITE2021-39, LOIS2021-28 |
巻番号(vol) |
vol.121 |
号番号(no) |
no.239(ISEC), no.240(SITE), no.241(LOIS) |
ページ範囲 |
pp.20-25 |
ページ数 |
6 |
発行日 |
2021-11-05 (ISEC, SITE, LOIS) |
|