講演名 2021-11-12
軽量暗号GIMLI-AEADに対する深層学習を用いたサイドチャネル解析の検討
伊藤 圭吾(東北大), 伊東 燦(東北大), 上野 嶺(東北大), 福島 和英(KDDI総合研究所), 清本 晋作(KDDI総合研究所), 本間 尚文(東北大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 本稿では,軽量暗号Gimli-AEADに対するサイドチャネル解析について述べる.特にGimli-Initializationに対して,深層学習に基づくサイドチャネル解析(DL-SCA: Deep-Learning based Side-Channel Analysis)を適用した場合に,ラウンドごとに鍵値をどの程度明らかにできるかを示す.Gimliは非線形変換にGimli置換という独自の置換関数を用いており,1ラウンドあたりの非線形性はAESやPresentなどのブロック暗号と比べて非常に弱い.このように非線形性の弱い暗号に対するサイドチャネル解析の適用はこれまで困難とされている.本稿では,DL-SCAを用いてGimli-AEADの中間値を第1ラウンドから中間ラウンドにかけて段階的に推定する手法を提案する.提案手法により,ナンスの下位16 bitのみが変化する想定においても,第6ラウンドまで順次解析を行うことでGimliの中間値全体を明らかにすることが可能であり,秘密情報を復元し得ることを示す.
抄録(英) In this paper, we describe a side-channel analysis for the lightweight cipher Gimli-AEAD. In particular, we apply a Deep-Learning based Side-Channel Analysis (DL-SCA) to Gimli-Initialization, and show that the key value can be revealed in each round. Gimli uses a unique substitution function, called Gimli substitution, for the nonlinear transformation, and the nonlinearity per round is much weaker than that of block ciphers such as AES and Present. The applicability of side-channel analysis to such ciphers with less nonlinearity is unknown. In this paper, we propose a method to estimate the intermediate values of Gimli-AEAD from the 1st round to the following rounds step by step using DL-SCA. We show that the proposed method can reveal the entire intermediate value of Gimli and recover the secret information in the case that the lower 16 bits of the nonce are changed in the analysis up to the 6th round.
キーワード(和) サイドチャネル解析 / 深層学習 / 軽量暗号 / Gimli
キーワード(英) Side-Channel Analysis / Deep-Learning / Lightweight Cryptography / Gimli
資料番号 ISEC2021-45,SITE2021-39,LOIS2021-28
発行日 2021-11-05 (ISEC, SITE, LOIS)

研究会情報
研究会 SITE / ISEC / LOIS
開催期間 2021/11/12(から1日開催)
開催地(和) オンライン開催
開催地(英) Online
テーマ(和) 情報セキュリティ,ライフログ活用技術,ライフインテリジェンス,オフィス情報システム,一般
テーマ(英)
委員長氏名(和) 小川 賢(神戸学院大) / 伊豆 哲也(富士通研) / 小林 透(長崎大)
委員長氏名(英) Masaru Ogawa(Kobe Gakuin Univ.) / Tetsuya Izu(Fujitsu Labs.) / Toru Kobayashi(Nagasaki Univ.)
副委員長氏名(和) 大谷 卓史(吉備国際大) / 辰己 丈夫(放送大) / 國廣 昇(筑波大学) / 花岡 悟一郎(産総研) / 戸田 浩之(NTT)
副委員長氏名(英) Takushi Otani(Kibi International Univ.) / Takeo Tatsumi(Open Univ. of Japan) / Noboru Kunihiro(Tsukuba Univ.) / Goichiro Hanaoka(AIST) / Hiroyuki Toda(NTT)
幹事氏名(和) 吉永 敦征(山口県立大) / 鈴木 大助(北陸大) / 山本 大(富士通研) / 米山 一樹(茨城大) / 荒井 研一(長崎大学) / 齋藤 晴美(NTT)
幹事氏名(英) Nobuyuki Yoshinaga(Yamaguchi Pref Univ.) / Daisuke Suzuki(Hokuriku Univ.) / Dai Yamamoto(Fujitsu Labs.) / Kazuki Yoneyama(Ibaraki Univ.) / Kenichi Arai(Nagasaki Univ.) / Harumi Saito(NTT)
幹事補佐氏名(和) 藤井 秀之(NRIセキュアテクノロジー) / 橘 雄介(福岡工業大) / 松田 隆宏(産総研) / 深江 一輝(長崎大)
幹事補佐氏名(英) Hideyuki Fujii(NRI-Secure) / Yusuke Tachibana(Fukuoka Inst. of Tech.) / Takahiro Matsuda(AIST) / Kazuki Fukae(Nagasaki Univ.)

講演論文情報詳細
申込み研究会 Technical Committee on Social Implications of Technology and Information Ethics / Technical Committee on Information Security / Technical Committee on Life Intelligence and Office Information Systems
本文の言語 JPN
タイトル(和) 軽量暗号GIMLI-AEADに対する深層学習を用いたサイドチャネル解析の検討
サブタイトル(和)
タイトル(英) A Study of Deep Learning based Side-Channel Analysis on Lightweight Cryptography GIMLI-AEAD
サブタイトル(和)
キーワード(1)(和/英) サイドチャネル解析 / Side-Channel Analysis
キーワード(2)(和/英) 深層学習 / Deep-Learning
キーワード(3)(和/英) 軽量暗号 / Lightweight Cryptography
キーワード(4)(和/英) Gimli / Gimli
第 1 著者 氏名(和/英) 伊藤 圭吾 / Keigo Ito
第 1 著者 所属(和/英) 東北大学 電気通信研究所(略称:東北大)
Research Institute of Electrical Communication, Tohoku University(略称:Tohoku Univ.)
第 2 著者 氏名(和/英) 伊東 燦 / Akira Ito
第 2 著者 所属(和/英) 東北大学 電気通信研究所(略称:東北大)
Research Institute of Electrical Communication, Tohoku University(略称:Tohoku Univ.)
第 3 著者 氏名(和/英) 上野 嶺 / Rei Ueno
第 3 著者 所属(和/英) 東北大学 電気通信研究所(略称:東北大)
Research Institute of Electrical Communication, Tohoku University(略称:Tohoku Univ.)
第 4 著者 氏名(和/英) 福島 和英 / Kazuhide Fukushima
第 4 著者 所属(和/英) 株式会社 KDDI総合研究所(略称:KDDI総合研究所)
KDDI Reseach Inc.(略称:KDDI Research Inc.)
第 5 著者 氏名(和/英) 清本 晋作 / Shinsaku Kiyomoto
第 5 著者 所属(和/英) 株式会社 KDDI総合研究所(略称:KDDI総合研究所)
KDDI Reseach Inc.(略称:KDDI Research Inc.)
第 6 著者 氏名(和/英) 本間 尚文 / Naofumi Homma
第 6 著者 所属(和/英) 東北大学 電気通信研究所(略称:東北大)
Research Institute of Electrical Communication, Tohoku University(略称:Tohoku Univ.)
発表年月日 2021-11-12
資料番号 ISEC2021-45,SITE2021-39,LOIS2021-28
巻番号(vol) vol.121
号番号(no) ISEC-239,SITE-240,LOIS-241
ページ範囲 pp.20-25(ISEC), pp.20-25(SITE), pp.20-25(LOIS),
ページ数 6
発行日 2021-11-05 (ISEC, SITE, LOIS)