講演名 2021-04-12
[招待講演]PFB: Tweakableブロック暗号ベースの軽量認証暗号モード
内藤 祐介(三菱電機), 菅原 健(電通大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 本稿は,同著者らによる論文に基づく.ブロック長を短くすることは,軽量なブロック暗号の設計における一般的な設計方針であり, これまで多くの 64 ビット軽量ブロック暗号が提案されてきた.このような 64 ビット軽量ブロック暗号を認証暗号として用いる場合には,バースデーバウンドによりデータ安全性レベルが 32 ビットになってしまうことが問題である.それに対し本稿では,安全性を損なうことなく短ブロック長の利点を活かすことを目的として設計した軽量な認証暗号である PFB を提案する.PFB は,Tweakable ブロック暗号を利用することで,効率的に,バースデーバウンドを超える安全性を実現する.PFB は非線形処理が必要なメモリサイズを小型化できるため,サイドチャネル攻撃対策の一種である Threshold Implementation (TI) において特に有利である.PFB に続く方式として,TI への最適化をさらに進めたPFB_Plus も合わせて参照されたい.著者らとは独立に設計され,PFB と多くの類似性を持つ方式に,岩田らによる Romulus がある.
抄録(英) This invited abstract is based on the paper by the same authors. Choosing a small block size is the common design strategy for lightweight cryptography, and the researchers have proposed many 64-bit block ciphers. An important limitation of such a 64-bit primitive in authenticated encryption is the birthday bound that limits the security to only 32 bits. Our mode of operation PFB achieves higher security without compromising the performance; PFB efficiently achieves beyond the birthday-bound security using a tweakable block cipher. The small block size which PFB enables is particularly advantageous in implementing the side-channel attack countermeasure threshold implementation (TI). PFB_Plus is the PFB's successor further optimized for TI. We finally note that Romulus, independently designed by Iwata~et~al., has several similarities with PFB.
キーワード(和) 認証暗号 / Beyond-birthday-bound security / Tweakable blockcipher / 軽量暗号 / Threshold implementation
キーワード(英) Authenticated encryption / Beyond-birthday-bound security / Tweakable blockcipher / Lightweight cryptography / Threshold implementation
資料番号 HWS2021-6
発行日 2021-04-05 (HWS)

研究会情報
研究会 HWS
開催期間 2021/4/12(から1日開催)
開催地(和) 東京大学 武田先端知ビル(武田ホール)/オンライン開催
開催地(英) Tokyo University/Online
テーマ(和) ハードウェアセキュリティ,一般
テーマ(英) Hardware Security
委員長氏名(和) 池田 誠(東大)
委員長氏名(英) Makoto Ikeda(Univ. of Tokyo)
副委員長氏名(和) 島崎 靖久(ルネサスエレクトロニクス) / 永田 真(神戸大)
副委員長氏名(英) Yasuhisa Shimazaki(Renesas Electronics) / Makoto Nagata(Kobe Univ.)
幹事氏名(和) 小野 貴継(九大) / 高橋 順子(NTT)
幹事氏名(英) Takatsugu Ono(Kyushu Univ.) / Junko Takahashi(NTT)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Technical Committee on Hardware Security
本文の言語 JPN
タイトル(和) [招待講演]PFB: Tweakableブロック暗号ベースの軽量認証暗号モード
サブタイトル(和)
タイトル(英) [Invited Talk] PFB: Lightweight Authenticated Encryption Mode of Operation for Tweakable Block Ciphers
サブタイトル(和)
キーワード(1)(和/英) 認証暗号 / Authenticated encryption
キーワード(2)(和/英) Beyond-birthday-bound security / Beyond-birthday-bound security
キーワード(3)(和/英) Tweakable blockcipher / Tweakable blockcipher
キーワード(4)(和/英) 軽量暗号 / Lightweight cryptography
キーワード(5)(和/英) Threshold implementation / Threshold implementation
第 1 著者 氏名(和/英) 内藤 祐介 / Yusuke Naito
第 1 著者 所属(和/英) 三菱電機株式会社(略称:三菱電機)
Mitsubishi Electric Corporation(略称:Mitsubishi Electric Corp.)
第 2 著者 氏名(和/英) 菅原 健 / Takeshi Sugawara
第 2 著者 所属(和/英) 電気通信大学(略称:電通大)
The University of Electro-Communications(略称:UEC)
発表年月日 2021-04-12
資料番号 HWS2021-6
巻番号(vol) vol.121
号番号(no) HWS-1
ページ範囲 pp.26-26(HWS),
ページ数 1
発行日 2021-04-05 (HWS)