結託攻撃に耐性のある3分木型Subset Difference法
スポンサーリンク
概要
- 論文の詳細を見る
本稿では,結託攻撃に対し耐性を持つ多分木型Subset Difference法(SD法)について議論する.提案手法により,我々が以前提案したα分木型SD法の安全性を向上することができる.安全な3分木型SD法を実現するために,新たなラベル割り当てアルゴリズムを設計する.このラベル割り当てアルゴリズム,および暗号化アルゴリズムにより安全性を保ちつつ,3つのサブセットのうち1つ,もしくは2つを同時にリボークすることができる.我々は,ラベルそのものの値と,ラベルのハッシュ値を使い分けることにより,この2通りのリボケーションを実現している.提案した3分木型SD法においては,既存のSD法と比べ,平均通信量は,約12.2%削減され,またクライアントが保持するラベル数は,約20.4%削減される一方,計算量は,O(logN)にとどまる.最後に,提案手法は,結託攻撃に対し安全であることを証明する.
- 2008-05-09
著者
-
福島 和英
株式会社KDDI研究所
-
清本 晋作
株式会社KDDI研究所
-
田中 俊昭
株式会社KDDI研究所
-
櫻井 幸一
九州大学大学院システム情報科学研究院
-
田中 俊昭
株式会社 Kddi研究所
-
櫻井 幸一
九州大学大学院 システム情報科学研究科 情報工学専攻
-
櫻井 幸一
九州大学工学部情報工学科
-
田中 俊昭
(株)KDDI研究所
-
清本 晋作
(株)kddi研究所
-
福島 和英
(株)kddi研究所
-
桜井 幸一
九州大学システム情報科学研究科情報工学専攻
-
田中 俊昭
株式会社kddi
-
清本 晋作
Kddi研究所 情報セキュリティ グルプ
-
福島 和英
Kddi研究所 情報セキュリティ グルプ
-
Tanaka Toshiaki
KDDI R&D Laboratories, Inc.
-
櫻井 幸一
九州大学大学院 システム情報科学府
関連論文
- 出力VHDLコードに透かしを埋め込むCADツールの不正コピー検知方式
- ACM CCS2007会議ならびに併設ワークショップ参加報告(セッションA-5:法律と社会,報告)
- Information Security Conference (ISC)/International Workshop for Applied PKI (IWAP)/Secure Mobile Ad-hoc Networks and Sensors (MADNES)参加報告(セッション2)
- 公開鍵暗号基盤における匿名バイオメトリクスを用いた秘密鍵管理の提案
- 排他的論理和を用いた高速な閾値法の機能拡張(2)
- 排他的論理和を用いた高速な閾値法の機能拡張(1)
- ダークネット観測データに基づく攻撃挙動の特徴抽出に関する考察
- DynaAO:共有ライブラリとの接点に着目したAOPを用いたプログラムの振る舞い解析(セッション5-B:セキュアプロトコルとセキュアソフトウェア開発)
- DynaAO : 共有ライブラリとの接点に着目したAOPを用いたプログラムの振る舞い解析(セッション5-B:セキュアプロトコルとセキュアソフトウェア開発)
- パケット生存時間を用いた確率的パケットマーキングによるIPトレースバック手法の提案
- Gap Diffie-Hellman署名に基づいた階層表記型多重署名方式(情報セキュリティ,ライフログ活用技術,ライフインテリジェンス,オフィス情報システム,一般)
- ACM CCS2008会議ならびに併設ワークショップ参加報告(セッション1-A:セキュアファイルシステムと報告)
- 結託攻撃に耐性のある3分木型Subset Difference法
- マルチキャストコンテンツ配信における不正コピー防止方式の実装と評価
- 第2回PKI研究ワークショップ参加報告
- 認証局の統合と分散の定式化とその考察
- 中国語迷惑メールにおけるベイジアンフィルタの適用と評価(セッション3)
- ベイジアンフィルタリングを用いた迷惑メール対策における多言語環境でのコーパス分離手法の提案と評価(ネットワークセキュリティ, 多様な社会的責任を担うコンピュータセキュリティ技術)
- チャレンジ-レスポンスとベイジアンフィルタリングを併用した迷惑メール対策の提案(ネットワークセキュリティ)(プライバシを保護するコンピュータセキュリティ技術)
- チャレンジ-レスポンスとベイジアンフィルタの併用によるエラーメールを装った迷惑メールの検出精度の評価
- UC frameworkにおけるfunctionalityの合成について(情報通信基礎サブソサイエティ合同研究会)
- 2冪算における直接計算法を用いたマルチスカラー倍算の効率性評価
- XTRに対するサイドチャネル攻撃と効率的な対策方式
- XTRに対するサイドチャネル攻撃と致率的な対策方式
- 暗号に利用可能なモンゴメリ型楕円曲線の存在数に関する一考察(数論アルゴリズムとその応用,その1)
- 有限体F_上の超楕円曲線暗号のソフトウェア実装 (代数曲線とその応用論文小特集)
- 票数2の超楕円曲線暗号のソフトウエア実装
- 非超特異型楕円曲線上の暗号系の新たな利点について
- 一般秘匿性ポリシの束モデル
- 攻撃の時系列的諸局面に対応したセキュリティ対策の探索(セッション3-C:セキュリティ対策)
- 侵入の検知を契機にサーバを安全な状態に回復する機構(セキュリティ)
- A-7-29 非接触型 IC カードにおける X.509 証明書のコンパクト化に関する一考察
- Webサーバリモート監視システムの実装および評価(電子社会に向けたコンピュータセキュリティ技術)
- テキストと画像情報用いた画像スパムフィルタリングの設計と評価(セッションB-10:spam,フィルタリング)
- Gap Diffie-Hellman署名に基づいた階層表記型多重署名方式(情報セキュリティ,ライフログ活用技術,ライフインテリジェンス,オフィス情報システム,一般)
- B-7-18 プライバシ保護を考慮したID管理方式の大規模化に関する実装と評価(B-7.情報ネットワーク,一般講演)
- B-7-136 マルチドメイン環境下での認証基盤におけるID管理に関する検討(B-7.情報ネットワーク,一般講演)
- 無線通信における物理レイヤ/MACレイヤへのDoS攻撃に耐性を有する整合フィルタを用いた符号化方式
- B-7-98 プライバシ保護を考慮したハンドルID生成方式の大規模ネットワークへの適用に関する検討(B-7.情報ネットワーク,一般講演)
- マルチドメイン環境を考慮したセキュアなID管理方式の提案と実装(次世代ネットワーク,SIP・プレゼンス,一般)
- マルチドメイン環境を考慮したセキュアなID管理方式の提案と実装
- BS-3-7 シングルサインオン環境におけるハンドル(ID)の効率的な管理手法に関する検討(BS-3.ネットワークサービスのセキュリティ技術の現在と今後, 通信2)
- ACM CCS2007会議ならびに併設ワークショップ参加報告(セッションA-5:法律と社会,報告)
- ACM CCS2008会議ならびに併設ワークショップ参加報告(セッション1-A:セキュアファイルシステムと報告)
- 公開鍵暗号基盤における匿名バイオメトリクスを用いた秘密鍵管理の提案
- 公開鍵暗号基盤における匿名バイオメトリクスを用いた秘密鍵管理の提案
- 排他的論理和を用いた高速な(4,n)閾値秘密分散法と(k,n)閾値法への拡張
- IPアドレスデータベースと確率的バケットマーキングを用いたパケットフィルタリング機構の設計
- 内容の類似性を用いたトラックバックスパム判別法の評価と考察
- 内容の類似性を用いたトラックバックスパム判別法の評価と考察
- 機器認証DRMシステムの設計
- 機器認証DRMシステムの設計
- デバイス固有値を用いた対称暗号技術によるIDベース暗号化方式の実現(情報通信基礎サブソサイエティ合同研究会)
- デバイス固有値を用いた対称暗号技術によるIDベース暗号化方式の実現(情報通信基礎サブソサイエティ合同研究会)
- デバイス固有値を用いた対称暗号技術によるIDベース暗号化方式の実現(情報通信基礎サブソサイエティ合同研究会)
- ストリーム暗号K2に対するサイドチャネル攻撃と対策手法
- 耐タンパモジュールを用いたソフトウェア保護方式(セキュリティ関係,一般)
- 耐タンパモジュールを用いたソフトウェア保護方式(セキュリティ関係,一般)
- 耐タンパモジュールを用いたソフトウェア保護方式(セキュリティ関係,一般)
- 出力VHDLコードに透かしを埋め込むCADツールの不正コピー検知方式
- ネットワークトポロジを考慮した効率的なマルチキャスト暗号方式
- ネットワークトポロジを考慮した効率的なマルチキャスト暗号方式
- A-7-9 カプセル化コンテンツを用いた著作権保護基盤(A-7.情報セキュリティ,一般講演)
- BREW携帯電話でのペアリング暗号の高速実装(セッション2)
- セキュアサービスプラットフォームにおけるプライバシー保護を考慮したID生成管理方式の実装(次世代ネットワーク, SIP・プレゼンス, 一般)
- モバイルノードとコンテンツ配信サーバ間におけるMobile IPv6のための匿名通信方式の検討(モバイルネットワーク)
- 端末間におけるサービス移動透過性のためのハンドオーバ認証方式の検討(モバイルネットワーク,有線/無線シームレスネットワーク,ネットワーク制御,無線通信一般)
- DNSSECトランスポートオーバヘッド増加に関する解析(セッション9-A : ネットワークセキュリティ(3))
- DNSSECトランスポートオーバヘッド増加に関する解析(セッション9-A : ネットワークセキュリティ(3))
- DNSSECトランスポートオーバヘッド増加に関する解析
- 異種無線ネットワーク環境におけるサービス移動透過性のためのハンドオーバ認証方式の検討(モバイルコンピューティング,モバイルアプリケーション,ユビキタス通信,モバイルマルチメディア通信)
- 異種無線ネットワーク環境におけるサービス移動透過性のためのハンドオーバ認証方式の検討(モバイルコンピューティング,モバイルアプリケーション,ユビキタス通信,モバイルマルチメディア通信)
- ストリーム暗号を使用したハッシュ関数(セキュリティ関係,一般)
- ストリーム暗号を使用したハッシュ関数(セキュリティ関係,一般)
- ストリーム暗号を使用したハッシュ関数(セキュリティ関係,一般)
- マルチキャストコンテンツ配信における不正コピー防止方式の実装と評価
- ディジタルコンテンツにおける不正コピー防止方式の実装と評価
- ディジタルコンテンツにおける不正コピー防止方式の実装と評価
- 学習データを自動生成する未知攻撃検知システム(ネットワークセキュリティ, 多様な社会的責任を担うコンピュータセキュリティ技術)
- B-7-31 携帯電話上でのアイデンティティ管理技術に関する検討(B-7.情報ネットワーク,一般セッション)
- ワンセグ放送向けストリーム認証方式
- B-15-14 ワンセグ放送を対象としたストリーム認証方式(B-15. モバイルマルチメディア通信,一般セッション)
- B-7-20 セキュアサービスプラットフォームにおけるプライバシー保護のためのID管理方式(B-7. 情報ネットワーク, 通信2)
- パーソナルアドホックネットワーク構築のためのセキュア通信路インターフェース(コンシューマ機器および一般)
- B-19-3 Javaにおける任意型変数の符号化による難読化方式(B-19.ネットワークソフトウェア,一般セッション)
- データ重要度可視化手法の検討
- 虹彩コードを秘匿する虹彩認証方式の提案(セキュリティ基盤技術)(プライバシを保護するコンピュータセキュリティ技術)
- B-18-1 変数のマスキングによる難読化手法(B-18. ネットワークソフトウェア,一般セッション)
- B-18-3 論理演算における多変数の効率的なマスキング手法(B-18.ネットワークソフトウェア,一般セッション)
- モバイル端末のロック解除向けパターン認証の安全性評価(セキュリティ,一般)
- モバイル端末のロック解除向けパターン認証の安全性評価(セキュリティ,一般)
- モバイル端末のロック解除向けパターン認証の安全性評価(セキュリティ,一般)
- モバイル端末のロック解除向けパターン認証の安全性評価(セキュリティ,一般)
- 格子の最短ベクトル問題に対する並列GaussSieveアルゴリズム(情報セキュリティ,ライフログ活用技術,ライフインテリジェンス,オフィス情報システム,一般)
- 格子の最短ベクトル問題に対する並列GaussSieveアルゴリズム(情報セキュリティ,ライフログ活用技術,ライフインテリジェンス,オフィス情報システム,一般)
- Web Workersを用いた多変数公開鍵暗号Rainbowの並列実装
- モバイル端末のロック解除向けパターン認証の安全性評価
- モバイル端末のロック解除向けパターン認証の安全性評価
- モバイル端末のロック解除向けパターン認証の安全性評価
- モバイル端末のロック解除向けパターン認証の安全性評価