講演名 2023-11-16
pair-PNB の再定義と,ChaCha の差分線形解析への適用
和泉 海(阪大), 宮地 充子(阪大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) ChaCha は TLS1.3 で採用されたストリーム暗号であり,その安全性を分析することは重要である.ChaCha の安全性を解析する手法として,probabilistic neutral bits(PNBs)を用いた差分線形解析がある.既存の研究の大半 は,PNBs の解析と鍵ビットの影響の指標である neutrality measure を高める方法に焦点を当てている.本研究では, ChaCha の出力に対する複数の鍵ビットの連動した影響に着目した.鍵ビット同士の排他的論理和を利用する一般的 な方法を定義し,7 ラウンド ChaCha に対する鍵回復攻撃のを計算量を削減する.
抄録(英) ChaCha is the stream cipher adopted in TLS1.3 and analyzing its security is important given its wide deployment. Differential-linear analysis with probabilistic neutral bit (PNB) is used to analyze ChaCha. Although PNBs are bits that have a small impact on observed bits, existing research examines key bits bit by bit and does not examine the interlocking effects of key bits on each other. In this paper, we define a general method to use the exclusive OR of two key bits as well as PNB, and show that we can reduce the time complexity of key recovery attack to 7-round ChaCha with our method.
キーワード(和) 共通鍵暗号 / ChaCha / 差分線形解析 / probabilistic neutral bit
キーワード(英) stream cipher / ChaCha / differential-linear cryptanalysis / probabilistic neutral bit
資料番号 ICSS2023-58
発行日 2023-11-09 (ICSS)

研究会情報
研究会 ICSS
開催期間 2023/11/16(から2日開催)
開催地(和) ITビジネスプラザ武蔵(金沢) + オンライン開催
開催地(英) IT Business Plaza Musashi and Online
テーマ(和) セキュリティ、一般
テーマ(英) Security, etc.
委員長氏名(和) 井上 大介(NICT)
委員長氏名(英) Daisuke Inoue(NICT)
副委員長氏名(和) 山田 明(神戸大) / 山内 利宏(岡山大)
副委員長氏名(英) Akira Yamada(Kobe Univ.) / Toshihiro Yamauchi(Okayama Univ.)
幹事氏名(和) 木藤 圭亮(三菱電機) / 菅原 健(電通大)
幹事氏名(英) Keisuke Kito(Mitsubishi Electric) / Takeshi Sugawara(Univ. of Electro-Comm.)
幹事補佐氏名(和) 鐘本 楊(NTT) / 佐藤 将也(岡山県立大)
幹事補佐氏名(英) Yo Kanemoto(NTT) / Masaya Sato(Okayama Prefectural Univ.)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security
本文の言語 JPN
タイトル(和) pair-PNB の再定義と,ChaCha の差分線形解析への適用
サブタイトル(和)
タイトル(英) Redefinition of pair-PNB and application to ChaCha differential linear analysis
サブタイトル(和)
キーワード(1)(和/英) 共通鍵暗号 / stream cipher
キーワード(2)(和/英) ChaCha / ChaCha
キーワード(3)(和/英) 差分線形解析 / differential-linear cryptanalysis
キーワード(4)(和/英) probabilistic neutral bit / probabilistic neutral bit
第 1 著者 氏名(和/英) 和泉 海 / Kai Izumi
第 1 著者 所属(和/英) 大阪大学(略称:阪大)
Osaka University(略称:Osaka Univ.)
第 2 著者 氏名(和/英) 宮地 充子 / Atsuko Miyaji
第 2 著者 所属(和/英) 大阪大学(略称:阪大)
Osaka University(略称:Osaka Univ.)
発表年月日 2023-11-16
資料番号 ICSS2023-58
巻番号(vol) vol.123
号番号(no) ICSS-269
ページ範囲 pp.49-56(ICSS),
ページ数 8
発行日 2023-11-09 (ICSS)