講演抄録/キーワード |
講演名 |
2007-05-18 16:50
ストリーム暗号の等価鍵について ○寺村亮一・五十部孝典・大東俊博・桑門秀典・森井昌克(神戸大) ISEC2007-15 |
抄録 |
(和) |
異なる鍵を用いて暗号化するとき,それぞれで同様の暗号化処理が行われるならば,
その鍵のペアは等価鍵と呼ばれる.
一般的に等価鍵は全く同じ暗号文を生成する鍵のペアのことを指す.
しかしながら,ストリーム暗号では鍵から生成された擬似乱数系列
(キーストリーム)と平文の排他的論理和をとることで暗号文を作る
という性質上,位相のみが異なる擬似乱数系列を生成する鍵も等価鍵となる.
本論文では,eSTREAM(the ECRYPT Stream Cipher Project)のPhase 3に進んでいるストリーム暗号のうち
Grain v1及びMickey 2.0に関して,
位相がずれたキーストリームを発生する等価鍵を導出する方法を提案する.
これらの暗号では,非常に小さな計算量
で等価鍵を作り出すことが可能となる.
また,本論文ではGrain v1,Mickey 2.0において等価鍵となりうる
秘密鍵・初期化ベクトル(IV)ペアが全体のおよそ1/2の割合で存在することを示す. |
(英) |
When different keys are used in encryption, we call these keys equivalent keys
if ciphertexts generated from these keys have equivalence.
In general, the equivalent keys are the keys that generate same ciphertexts.
In the stream ciphers, the keys that generate pseudo-random sequence (called keystreams)
of different phase are also called equivalent keys
since the ciphertext is made by XORing the plaintext to the keystream
that is generated from a secret key and an initialization vector (IV).
In this paper, we present such equivalent keys searching method for stream ciphers.
We apply the proposed method to Grain v1 and Mickey 2.0 submitted to the ECRYPT Stream Cipher Project (eSTREAM).
We can obtain
equivalent keys (secret key and IV pairs) of these stream ciphers with small time complexity.
Additionally, we show that the space of equivalent keys identified by the proposed method
is about $1/2$ in all secret key and IV pairs. |
キーワード |
(和) |
等価鍵 / ストリーム暗号 / Grain v1 / Mickey 2.0 / eSTREAM / / / |
(英) |
equivalent key / stream cipher / Grain v1 / Mickey 2.0 / eSTREAM / / / |
文献情報 |
信学技報, vol. 107, no. 44, ISEC2007-15, pp. 101-108, 2007年5月. |
資料番号 |
ISEC2007-15 |
発行日 |
2007-05-11 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2007-15 |