ISO登録暗号アルゴリズムM8の強度解析 (2)
スポンサーリンク
概要
- 論文の詳細を見る
本報告ではISO9979に登録された暗号アルゴリズムM8をとりあげる。前回、著者はM8の差分解読、線形解読、mod n解読に関する安全性について検討した結果、M8はシステム鍵の値によっては、差分解読や線形解読に関しては段数によらず確率p=1で波及する差分値や線形表現が存在し、mod n解読に関しては暗号文と平文の差のmod n値分布の偏り(Bias)が非常に大きくなる法nが存在することを示した。本報告では、M8の構成を保ちながらブロックサイズを16ビットに縮小したモデル(Mini-M8)を用いて、一般的なFeistelタイプにおいて、ラウンド関数の構成の違いによる暗号と平文の差の出力特性における統計的な偏りを実験的に調査した。その結果、ラウンド関数の構成によっては段数を何段重ねてもランダム関数と判別可能なものが存在することを示した。
- 一般社団法人電子情報通信学会の論文
- 1999-09-24
著者
関連論文
- 128ビットブロック暗号Camelliaの実装評価
- 128ビットブロック暗号 Camellia
- ビデオコーデック用誤り訂正 LSI の構成法に関する一考察
- 暗号技術 三菱電機の暗号アルゴリズム開発--MISTY,KASUMI,Camellia (特集 情報セキュリティ)
- A-7-9 Serpentの差分経路探索について(II)
- ブロック暗号アルゴリズム"MISTY" (特集 暗号・セキュリティ技術及びその応用) -- (暗号)
- 暗号解読・強度評価技術 (特集 暗号・セキュリティ技術及びその応用) -- (暗号)
- SA-8-5 中間値依存データローテーション方式に対する強度評価に関する一考察(SA-8. ブロック暗号の攻撃法とその対策,シンポジウム)
- SA-8-2 DES型暗号-LOKI-の暗号強度解析(SA-8. ブロック暗号の攻撃法とその対策,シンポジウム)
- 線形解読法における最良表現の効率的な探索アルゴリズム
- Linear Cryptanalysis of Block Cipher XENON
- 第2回AES会議, 第6回FSE会議報告
- ISO登録暗号アルゴリズムM8の強度解析 (2)
- ISO登録暗号アルゴリズムM8の強度解析