講演抄録/キーワード |
講演名 |
2004-09-17 14:15
レート1/2の安全な倍ブロック長ハッシュ関数 ○廣瀬勝一(京大) |
抄録 |
(和) |
ブロック暗号を利用した倍ブロック長ハッシュ関数については,
無衝突性に関して最適,即ち,出力長を$\ell$とするとき,無衝突性に対する任意の攻撃の時間計算量が$\Omega(2^{\ell/2})$であるような効率の良いハッシュ関数が存在するかどうかは未解決問題である.本稿では,2種類のブロック暗号からなるレート1/2の倍ブロック長ハッシュ関数を示し,これらがブラックボックスモデルで無衝突性に関して最適であることを示す.また,一つのブロック暗号の鍵の一部を相異なる二つの定数で固定すると,実質的に2種類のブロック暗号が得られるので,これにより構成される,無衝突性に関して最適な倍ブロック長ハッシュ関数を示す.但しこの場合,定数の長さに応じてレートが低下する. |
(英) |
There has been no known construction of an double-block-length hash
function which is optimally collision resistant, that is, the time
complexity of any collision-finding algorithm for it is $\Omega(2^{\ell/2})$, where $\ell$ is the output length. In this article, double-block-length hash functions with rate (less than) 1/2 are presented which are optimally collision resistant in a black-box model. |
キーワード |
(和) |
倍ブロック長ハッシュ関数 / ブラックボックスモデル / ブロック暗号 / / / / / |
(英) |
double-block-length hash function / black-box model / block cipher / / / / / |
文献情報 |
信学技報, vol. 104, no. 315, ISEC2004-70, pp. 21-26, 2004年9月. |
資料番号 |
ISEC2004-70 |
発行日 |
2004-09-10 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 |
PDFダウンロード |
|