講演抄録/キーワード |
講演名 |
2009-03-10 10:15
擬似等価鍵を用いたRC4 PRGAの内部状態の状態遷移解析(2) ○網代充希・助川昌泰・宮地充子(北陸先端大) IT2008-81 ISEC2008-139 WBS2008-94 |
抄録 |
(和) |
本稿では RC4 の PRGA の鍵系列に着目し研究を行った.
PRGAの初期内部状態に差分をもつ2つの内部状態の状態遷移の解析は\cite{IMS08}\cite{SMI08}\cite{SM08}でその詳細を議論した.
最近,RC4 には鍵長が短い場合にも等価鍵が存在することが理論的に示され,さらにRC4 の初期内部状態が2バイトのみ異なる内部状態をつくり出す秘密鍵のペア(本稿ではこれを擬似等価鍵と呼ぶ)が存在することも理論的に示されている\cite{Matusi09}.
本稿ではこの RC4 の PRGA の初期内部状態が2バイトのみ異なる2つの内部状態
に着目し,それらの鍵系列を観察することにより内部状態の状態遷移を解析することを目的とする.そして PRGA の初期内部状態に差分を与えた時の2つの内部状態の状態遷移を解析することで,PRGA の内部変数,内部状態をランダムより高い確率で推定することを目的とした.その結果,初期内部状態の一部をランダムよりも高い確率で推測できることを示す. |
(英) |
In this paper, we focus on a keystream of RC4 PRGA. The analysis of the transitions of two permutations, S and S′,
with some differences in the initial round were argued in [5] [17] [18]. Recently the existence of colliding keys was shown theoretically
in [8] even if a secret key length is short. In addition, the existence of pairs of the secret key that generate two permutations, S and
S′, with two bytes differences in the initial round was shown theoretically. In this paper, we investigate how the structure mixes the
permutation S by observing correlation between two keystream Z and Z′ which are generated by two permutations, S and S’, with some
differences in the initial round. We show that we can suppose the part of the initial permutation with the probability that is higher
than the random. |
キーワード |
(和) |
RC4 / 状態遷移解析 / ストリーム暗号 / 共通鍵暗号 / / / / |
(英) |
RC4 / Internal State / Stream Cipher / Symmetric Cipher / / / / |
文献情報 |
信学技報, vol. 108, no. 473, ISEC2008-139, pp. 239-244, 2009年3月. |
資料番号 |
ISEC2008-139 |
発行日 |
2009-03-02 (IT, ISEC, WBS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IT2008-81 ISEC2008-139 WBS2008-94 |
|