講演抄録/キーワード |
講演名 |
2014-09-05 17:05
[招待講演]Parallelizable Rate-1 Authenticated Encryption from Pseudorandom Functions ○Kazuhiko Minematsu(NEC) ISEC2014-55 |
抄録 |
(和) |
本稿では新たな認証暗号方式OTR (Offset Two-Round) を提案する.提案方式は典型的に共通鍵ブロック暗号の利用モードとして実現されるものであり,2ラウンドのフェイステル置換と,ブロック暗号より構築されたTweakableブロック暗号をベースとしている.
OTRは入力1ブロックあたり1回のブロック暗号呼び出しを行い,並列実行も可能であり,かつブロック暗号の暗号化関数のみを用いて構成されている.
従って,OTRは著名な認証暗号方式であるOCBモードと同等の性能を達成しつつ,OCBでは必要となるブロック暗号の復号関数を用いない方式となる.
本稿ではまた,OTRの基礎的なソフトウェア実装結果に加え,鍵付きハッシュ関数などのブロック暗号以外の部品を用いた実現方法についても示す. |
(英) |
This paper proposes a new authenticated encryption (AE) scheme, called OTR for Offset Two-Round, which can be realized as a blockcipher mode of operation.
Our proposal is based on a novel usage of two-round Feistel permutation, where the round function is a tweakable blockcipher built from a blockcipher.
OTR has attractive features for fast and compact operation. When it is realized with a blockcipher, it requires one blockcipher call for one input block (i.e. rate-1), and uses the encryption function of the blockcipher for both encryption and decryption.
Moreover, OTR enables one-pass, parallel operation under two-block partition.
Thus OTR attains similar performance as seminal OCB mode, without using the inverse blockcipher.
We also provide basic software results, and describe some ideas on using a non-invertible primitive, such as a keyed hash function. |
キーワード |
(和) |
認証暗号 / ブロック暗号モード / 擬似ランダム関数 / OCB / / / / |
(英) |
Authenticated Encryption / Blockcipher Mode / Pseudorandom Function / OCB / / / / |
文献情報 |
信学技報, vol. 114, no. 203, ISEC2014-55, pp. 49-49, 2014年9月. |
資料番号 |
ISEC2014-55 |
発行日 |
2014-08-29 (ISEC) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ISEC2014-55 |