講演名 2002/11/7
OAEP暗号系の再評価+
駒野 雄一, 太田 和夫,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) OAEP,OAEP+への安全性証明技法には,暗号系を破るAdversaryの動作環境を微修正しながらGameを構成しその都度帰着効率を評価するGame法と,Adversaryの動作環境を一度に指定して帰着効率が下がる事象を切り分けながら評価を行うEvent法が存在する.従来,OAEPはGame法とEvent法で,OAEP+はGame法のみで安全性証明が行われており,相互の技法の関係もよくわかっていなかった.本研究ではOAEP,OAEP+のそれぞれについて各技法による証明を考察することで従来の評価よりも帰着効率を向上させ,OAEP+についてはEvent法による安全証明を新たに与えた.またその結果,Game法とEvent法はそれぞれGameの構成やEventの切り分けを工夫することで,どちらも必要最低限の帰着効率の減少で安全性を証明できることが期待できることを示す.
抄録(英) In order to prove the security of OAEP and OAEP+, there are two methods, Game method and Event method. In the former method, we modify the adversary's (A's) view step by step, and reduce the success probability of reduction algorithm in each game. In the latter one, we modify A's view at once, divide an event in several events which reduce the success probability, and estimate them as a whole. OAEP has been proved its security by both Game method and Event method, and OAEP+ has been proved only by Game method. There is, moreover, no comparison between these methods. In this paper, we reconsider the security proofs for OAEP and OAEP+ by both methods, give tighter ones, and prove the security of OAEP+ by Event method. Consequently, we show that by constructing games or dividing events carefully, these methods give the same reduction efficiency, which is expected optimal for OAEP and OAEP+. We claim the reason of its optimum.
キーワード(和) OAEP / OAEP+ / 安全性証明可能性 / 帰着 / 適応的選択暗号文攻撃
キーワード(英) OAEP / OAEP+ / provably secure / reduction / adaptive chosen ciphertext attack
資料番号 ISEC2002-74
発行日

研究会情報
研究会 ISEC
開催期間 2002/11/7(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) OAEP暗号系の再評価+
サブタイトル(和)
タイトル(英) OAEP Reconsidered+
サブタイトル(和)
キーワード(1)(和/英) OAEP / OAEP
キーワード(2)(和/英) OAEP+ / OAEP+
キーワード(3)(和/英) 安全性証明可能性 / provably secure
キーワード(4)(和/英) 帰着 / reduction
キーワード(5)(和/英) 適応的選択暗号文攻撃 / adaptive chosen ciphertext attack
第 1 著者 氏名(和/英) 駒野 雄一 / Yuichi KOMANO
第 1 著者 所属(和/英) 早稲田大学
Waseda University
第 2 著者 氏名(和/英) 太田 和夫 / Kazuo OHTA
第 2 著者 所属(和/英) 電気通信大学
University of Electro-Communications
発表年月日 2002/11/7
資料番号 ISEC2002-74
巻番号(vol) vol.102
号番号(no) 436
ページ範囲 pp.-
ページ数 8
発行日