講演抄録/キーワード |
講演名 |
2020-03-11 09:30
KCipher-2に対する差分攻撃への耐性評価 ○寶木 仁・阪本光星(兵庫県立大)・峯松一彦(NEC)・五十部孝典(兵庫県立大/NICT) IT2019-108 ISEC2019-104 WBS2019-57 |
抄録 |
(和) |
本稿では, CYPTREC暗号リストの電子政府推奨暗号にストリーム暗号としては唯一選定されているKCipher-2の差分攻撃に対する耐性評価を行う. 2011年にMouhaらが提案したMILPを用いたActive S-box評価を行い, Preneelらの評価では考慮できていなかった差分パスを考慮し, 32ビットモジュラ加算と線形変換の操作についてもモデリングを行う. 結果として, 関連IV差分攻撃では15ラウンドで最小Active S-box数の下限が25個, 関連IV-鍵差分攻撃では24ラウンドで最小Active S-box数の下限が15個であることを示す. また, KCipher-2が関連IV差分攻撃に対して安全であることを本稿が初めて示しす. |
(英) |
This paper will investigate the resistance of KCipger-2 against differential attacks, which is the unique official stream cipher recommended by CRYPTREC. The main technique is to utilize the MILP-based method to evaluate the number of active S-boxes. In our MILP model, the neglected differential paths by Preneel et al. will be taken into account. In addition, we will also consider the model to describe the difference propagations through the 32-bit modular addition operation and the linear transform of KCipher-2, respectively. As a result, we reveal that the minimal number of active S-boxes is 25 for related IV differential attacks on 15-round KCipher-2 and the minimal number of active S-boxes is 15 for related IV-key differential attacks on 24-round KCipher-2. |
キーワード |
(和) |
ストリーム暗号 / KCipher-2 / 差分攻撃 / Active S-box / MILP / / / |
(英) |
stream cipher / KCipher-2 / Differential attack / Active S-box / MILP / / / |
文献情報 |
信学技報, vol. 119, no. 474, ISEC2019-104, pp. 121-126, 2020年3月. |
資料番号 |
ISEC2019-104 |
発行日 |
2020-03-03 (IT, ISEC, WBS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IT2019-108 ISEC2019-104 WBS2019-57 |
|