MBAL暗号への線形解読法適用に関する考察
スポンサーリンク
概要
- 論文の詳細を見る
MBAL暗号(以下単にMBAL)への線形解読法の適用を試みる.MBALはその処理の一部としてSXAL8暗号(以下単にSXAL8)をその内部に含んでいるが, 本論文ではこのSXAL8の出力値に依存しない線形表現の導出を目標とする.またMBALは入力データ長が可変であるが, この入力データ長に依存しない線形表現を導出することも同時に目標とする.線形解読ではn段暗号においてn-1段分を線形近似し(線形近似部)線形表現を得, 残りの1段分は非近似のまま組み込む(組込み部)ことにより拡大鍵を導出する手法が広く知られている.今回MBALの線形近似部において偏差(=|確立-1/2|)約2^-5にて成立する線形表現の導出に成功しここで紹介する.次に組込み部にて一般には実効鍵96ビットとなるところを80ビットに低減させる手法を紹介する.最後にMBAL全体の線形表現の導出を試みる.その結果, 偏差約2^-16にて成立する鍵情報1ビットを与える線形表現の導出に成功した.
- 社団法人電子情報通信学会の論文
- 1998-06-25
著者
関連論文
- 3. 素因数分解の世界記録はいかに作られたか(素数)
- アルゴリズムへの攻撃--ハッシュ攻撃の現状 (特集 ICT社会基盤のセキュリティを支える暗号技術)
- 巡回Window法の楕円曲線暗号への適用
- Frobenius写像を用いるOEF上の楕円曲線演算法
- プラハクリプト'96国際会議出席報告
- 最小の論理命令数でのGF(3) 上の加算によるηTペアリングの高速実装
- 数体篩法における篩領域,必要relation数と因子基底数について
- 一般数体篩法実装実験(5) : バケツ整列を利用した篩の高速化
- 一般数体篩法実装実験(5) : バケツ整列を利用した篩の高速化
- 一般数体篩法実装実験(4) : 線形代数(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- 一般数体篩法実装実験(3) : Filtering(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- 一般数体篩法実装実験(2) : ミニ素因数分解・ミニ素数判定(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- 一般数体篩法実装実験(4) : 線形代数(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- 一般数体篩法実装実験(3) : Filtering(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- 一般数体篩法実装実験(2) : ミニ素因数分解・ミニ素数判定(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- 一般数体篩法実装実験(4) : 線形代数(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- 一般数体篩法実装実験(3) : Filtering(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- 一般数体篩法実装実験(2) : ミニ素因数分解・ミニ素数判定(ブロードバンドモバイル時代における基礎技術)(情報通信サブソサイエティ合同研究会)
- SPN構造における線形変換層の一設計法(21世紀のコンピュータセキュリティ技術)
- Truncated Differential Cryptanalysisに対するE2の安全性について
- 既知のブロック暗号攻撃に対する安全性を考慮したS-boxの構成法
- 128ビットブロック暗号E2の提案
- 少数のs-boxを用いたラウンド関数の構成について(その3)
- MBAL暗号への線形解読法適用に関する考察
- PRAGOCRYPT'96(プラハクリプト'96国際会議)
- 隣接S-boxの影響を一部考慮したDESの経路探索
- FEALの最良差分特性探索
- 対称サーバを用いたログオーダ比較の電子入札方式の安全性・性能評価
- 対称サーバを用いたログオーダ比較の電子入札方式の安全性・性能評価
- 対称サーバを用いたログオーダ比較の電子入札方式の安全性・性能評価
- 対称サーバを用いたログオーダ比較の電子入札方式の安全性・性能評価
- 大小比較に一方向性関数を用いた効率的な入札方式
- グローバルスタンダード最前線 SC27会合を中心とするセキュリティの標準化活動
- 公開鍵系演算の高速化方式 (特集論文 暗号--実現方式)
- A-7-8 PKC98-Hashに対する原像攻撃(A-7.情報セキュリティ,一般セッション)
- DES 暗号のF関数の差分特性について
- 3-2 RSA/素因数分解(3.暗号危たい化状況,暗号世代交代と社会的インパクト)
- 6.暗号の攻撃・解読法:差分攻撃法 (暗号安全性の最近の動向)
- RC5の線形近似式について