| 講演抄録/キーワード |
| 講演名 |
2007-05-18 16:25
eSTREAM提案暗号における鍵スケジューリングアルゴリズムの一方向性について ○藤川香顕・大東俊博・桑門秀典・森井昌克(神戸大) 技報オンラインサービス実施中(通信ソサイエティのみ) |
| 抄録 |
(和) |
ストリーム暗号では,鍵スケジューリングアルゴリズム(KSA) において秘密鍵と初期化ベクトル(IV) から初期状態を生成する.高度な安全性を確保するために,KSA には一方向性が求められる.また,現在,次世代のストリーム暗号の選定を行うプロジェクトeSTREAM(the ECRYPT Stream Cipher Project) が進められており,多くのストリーム暗号が提案されている.本稿では,複数のeSTREAM 提案暗号におけるKSA の一方向性について考察し,Dragon,Grain-128(Grain-1.0),HC-256(HC-128),Trivium のKSA は一方向性を有さないこと,また,初期状態から容易に秘密鍵を復元可能であることを示す. |
| (英) |
In the stream cipher, the initial state is generated from a secret key and an initalization vector (IV) in key-scheduling algorithm (KSA). In order to provide hight-level security, onewayness of the KSA is requested. The ECRYPT Stream Cipher Project (eSTREAM), which selects next generation's stream ciphers, is being encouraged now, and many stream ciphers have been proposed. In this paper, we analyze onewayness of the KSA for several eSTREAM's ciphers. As a result, we show that the KSAs of Dragon, Grain-128(Grain-1.0), HC-256(HC-128) and Trivium are not oneway and the secret key can be recovered easily from the initial state. |
| キーワード |
(和) |
ストリーム暗号 / eSTREAM / 鍵スケジューリングアルゴリズム / 一方向性 / / / / |
| (英) |
stream cipher / eSTREAM / key-scheduling algorithm / onewayness / / / / |
| 文献情報 |
信学技報, vol. 107, no. 44, ISEC2007-14, pp. 93-99, 2007年5月. |
| 資料番号 |
ISEC2007-14 |