講演抄録/キーワード |
講演名 |
2023-03-13 17:10
ストリーム暗号ChaChaの差分線形解析における線形式の改良 ○長井厚樹(阪大)・宮地充子(阪大/北陸先端大) ICSS2022-70 |
抄録 |
(和) |
暗号の中でもストリーム暗号であるChaChaは,同じストリーム暗号であるSalsa20の後継であり,TLS1.3で唯一採用されている暗号である.そのため,ChaChaの安全性解析は重要な課題の一つである.本研究では,ChaChaの差分線形解析に必要となる線形近似式に焦点を当て,既存の論文における誤りを修正した線形近似式を示した.また,修正した線形近似式を利用して,一般化を行った.そして,示した線形近似式のバイアスの理論値と実験値の比較を行った.これにより,ChaChaの構造から得られる線形近似式を明確にすることで,より安全な暗号の構築に寄与する. |
(英) |
ChaCha, a stream cipher, is the successor to Salsa20, which is also a stream cipher, and is the only cipher adopted in TLS 1.3. Therefore, the security analysis of ChaCha is one of the most important issues. In this study, we focus on the linear approximation of ChaCha required for differential-linear cryptanalysis and present a linear approximation that corrects errors in existing papers. We also generalized the linear approximation by using the corrected linear approximation. Then, we compared the theoretical and experimental values of the bias of the linear approximation. This clarifies the linear approximation obtained from the structure of ChaCha, and contributes to the construction of more secure cryptography. |
キーワード |
(和) |
ストリーム暗号 / ChaCha / 差分線形解析 / 線形近似式 / / / / |
(英) |
stream cipher / ChaCha / differential-linear cryptanalysis / linear approximation / / / / |
文献情報 |
信学技報, vol. 122, no. 422, ICSS2022-70, pp. 133-138, 2023年3月. |
資料番号 |
ICSS2022-70 |
発行日 |
2023-03-06 (ICSS) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2022-70 |