講演抄録/キーワード |
講演名 |
2005-09-16 11:35
ブラックボックスモデルで証明可能安全な幾つかの倍ブロック長ハッシュ関数について ○廣瀬勝一(福井大) |
抄録 |
(和) |
本稿では,レート1/2の幾つかの倍ブロック長ハッシュ関数を示し,それらがブラックボックスモデルで無衝突性に関して最適であることを証明する.ここで,無衝突性に関して最適であるとは,出力長を$\ell$とするとき,無衝突性に対する任意の攻撃の時間計算量が$\Omega(2^{\ell/2})$であることを意味する.これらの倍ブロック長ハッシュ関数はブロック長の2倍の鍵長をもつブロック暗号を用いて構成される.したがって,この構成法に従えば,256ビットの鍵長のAESを用いて,出力長が256ビットのハッシュ関数を構成することができる. |
(英) |
In this article, double-block-length hash functions with the rate 1/2 are presented which are optimally collision-resistant in the black-box model, that is, the time complexity of any collision-finding algorithm for them is $\Omega(2^{\ell/2})$ if the underlying block cipher is random, where $\ell$ is the output length. They are composed of block ciphers whose key length is twice larger than their block length. Thus, following the construction given here, we can implement secure hash functions with 256-bit output using the AES with 256-bit key length. |
キーワード |
(和) |
倍ブロック長ハッシュ関数 / ブラックボックスモデル / ブロック暗号 / / / / / |
(英) |
double-block-length hash function / double-block-length hash function / block cipher / / / / / |
文献情報 |
信学技報, vol. 105, no. 290, ISEC2005-79, pp. 23-30, 2005年9月. |
資料番号 |
ISEC2005-79 |
発行日 |
2005-09-09 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 |
PDFダウンロード |
|