講演抄録/キーワード |
講演名 |
2011-07-13 15:20
TinyTateライブラリが使用する楕円曲線における補助入力付き離散対数問題の解読報告 (その2) 酒見由美・○伊豆哲也・武仲正彦・安田雅哉(富士通研) ISEC2011-26 SITE2011-23 ICSS2011-31 EMM2011-25 |
抄録 |
(和) |
補助入力付き離散対数問題 (Discrete Logarithm Problem with Auxiliary Input, DLPwAI) とは, 素数位数 $r$ の元 $G$ が生成する加法群において,
3 つの元 G, x G, x^d G と d|(r-1) を満たす正整数 d とから, 解となる正整数 x を求める問題である. 2010 年に酒見等は, Cheon が提案した補助入力付き離散対数問題の解法アルゴリズム (Cheon アルゴリズム) を実装し, 組込み機器向けのペアリング暗号ライブラリである TinyTate ライブラリで使用されている 楕円曲線 (位数 r は 128 ビット) において, 補助入力付き離散対数問題が (1 コアに換算して) 約 131 時間で解読できることを報告した. しかし Cheon アルゴリズムのサブアルゴリズムとして Shanks の BSGS 法 (Baby-step Giant-step 法) を使用していたことから, 膨大な記憶容量 (約 246 GByte) が必要であった. このため, より大きなサイズの補助入力付き離散対数問題への適用は難しいと結論付けられていた. そこで本稿は, 記憶容量を抑制する目的で, サブアルゴリズムとして Pollard のρ法を使用した Cheon アルゴリズムを実装し,同じ補助入力付き離散対数問題を (1 コアに換算して) 約 136 時間で解いた結果について報告する.使用した記憶容量は約 0.5 MByte 程度であった. |
(英) |
The discrete logarithm problem with auxiliary input (DLPwAI) is a problem
to find a positive integer $\alpha$ from elements $G,~\alpha G,~\alpha^d G$
in an additive cyclic group generated by $G$ of prime order $r$
and a positive integer $d$ dividing $r-1$.
In 2010, Sakemi et al. implemented Cheon's algorithm for solving DLPwAI,
and solved a DLPwAI in a group with 128-bit order $r$
in about 131 hours with a single core
on an elliptic curve defined over a prime finite field which is used in the TinyTate library
for embedded cryptographic devices.
However, since their implementation was based on Shanks' Baby-step Giant-step (BSGS) algorithm
as a sub-algorithm, it required a large amount of memory (246 GByte)
so that it was concluded that applying other DLPwAIs with larger parameter is infeasible.
In this article,
we implemented Cheon's algorithm based on Pollard's $\rho$-algorithm
in order to reduce the required memory.
As a result, we have succeeded solving the same DLPwAI
in about 136 hours by a single core with less memory (0.5 MByte). |
キーワード |
(和) |
補助入力付き離散対数問題 / Cheon アルゴリズム / 実装 / TinyTate ライブラリ / / / / |
(英) |
Discrete Logarithm Problem with Auxiliary Input / Cheon's algorithm / implementation / TinyTate library / / / / |
文献情報 |
信学技報, vol. 111, no. 123, ISEC2011-26, pp. 151-158, 2011年7月. |
資料番号 |
ISEC2011-26 |
発行日 |
2011-07-05 (ISEC, SITE, ICSS, EMM) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2011-26 SITE2011-23 ICSS2011-31 EMM2011-25 |
|