講演抄録/キーワード |
講演名 |
2008-05-16 10:20
CLEFIAの新たな不能差分 ○辻原悦子(ワイ・デー・ケー)・茂 真紀(NECソフトウェア北陸)・洲崎智保(NEC)・川幡剛嗣(NECソフトウェア北陸)・角尾幸保(NEC) ISEC2008-3 |
抄録 |
(和) |
本稿では,2007年に提案された128ビットブロック暗号CLEFIAに対する不能差分攻撃について報告する.CLEFIAには,FSE2008で報告された不能差分以外にも9ラウンドの不能差分があることを示し,それらを利用した不能差分攻撃の結果を述べる.鍵長128ビットの場合,12ラウンドのCLEFIAに対して,選択平文数2^111.0,計算量2^111で不能差分攻撃が可能である.鍵長192,256ビットの場合は,それぞれ13,14ラウンドのCLEFIAに対して,選択平文数2^111.8,2^112.3,計算量2^155,2^220で不能差分攻撃が可能である.本不能差分攻撃では,すべての鍵長で選択平文数を減らすことができる. |
(英) |
This paper reports impossible differential cryptanalysis on the 128-bit block cipher CLEFIA that was proposed in 2007. This paper shows new 9-round impossible differentials different from impossible differentials reported in FSE2008, and the result of an impossible differential attack using them. For the case of a 128-bit key, it is possible to apply the impossible differential attack to CLEFIA reduced to 12 rounds. The number of chosen plaintexts required is 2^111.0 and the time complexity is 2^111. For key lengths of 192 bits and 256 bits, it is possible to apply impossible differential attacks to 13-round and 14-round CLEFIA. The respective numbers of chosen plaintexts required are 2^111.8 and 2^112.3 and the respective time complexities are 2^155 and 2^220. These attacks can reduce the number of chosen plaintexts for all key lengths. |
キーワード |
(和) |
CLEFIA / DSM / 一般化Feistel構造 / 不能差分攻撃 / 不能差分 / / / |
(英) |
CLEFIA / DSM / generalized Feistel structure / impossible differential cryptanalysis / impossible differentials / / / |
文献情報 |
信学技報, vol. 108, no. 38, ISEC2008-3, pp. 15-22, 2008年5月. |
資料番号 |
ISEC2008-3 |
発行日 |
2008-05-09 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2008-3 |