講演名 2004-07-21
クロック制御型ストリーム暗号に対する推測決定攻撃とその評価
清本 晋作, 田中 俊昭, 櫻井 幸一,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 推測決定攻撃(Guess-and-Determine Attack)は,Word-orentedなストリーム暗号に有効な攻撃手法である.本稿では,クロック制御型のストリーム暗号に対し,推測決定攻撃を適用する方法について述べる.まず,LFSRを用いたストリーム暗号をモデル化し,そのモデルを利用して,既存ストリーム暗号に対する推測決定攻撃のProcess Complexityの見積もりを行う.次に,4つのクロック制御型ストリーム暗号AA5,Alpha1,LILI-128,A5に対する推測決定攻撃の具体的な手法提案する.提案する推測決定攻撃においては,Assumptionを用いてクロック制御型ストリーム暗号特有の不規則なクロック動作を除去する.従って,Assumptionの成立確率を実アルゴリズムにおいて評価することが重要となる.そこで、各アルゴリズムのミニチュアモデルを実装評価することにより,Assumptionの妥当性について検証を行う.最後に,クロック制御型ストリーム暗号に対する推測決定攻撃の特性について,評価結果などから考察を行う.
抄録(英) Guess-and-Determine attacks have recently been proposed for the effective analysis of word-oriented stream ciphers. In this paper, we discuss GD attacks on stream ciphers using a clock controller as a non-linear function. We focus on analyzing the influence of the clock controller. First, we model a stream ciphers and discuss a maximum process complexity of GD attacks for existing stream ciphers. Next, we propose GD attacks on typical clock controlled stream ciphers, which uses a clock controller. We remove the irregularity of clocking to use a as-sumption. In the attacks, we assume some condition, for example, clocking of LFSRs is truly random. An important condition for practical attacks, is the real probabilities of assumptions because the clocking is determined by current internal states. We also implement toy ciphers of clock controlled stream ciphers to evaluate the proposed attacks, and evaluate feasibility of the attacks. We also discuss properties of GD attacks on clock controlled stream ciphers and the effectiveness of the clock controllers.
キーワード(和) A5 / ストリーム暗号 / Guess-and-Determine Attack / AA5
キーワード(英) Stream Cipher / Guess-and-Determine Attack / AA5
資料番号 ISEC2004-49
発行日

研究会情報
研究会 ISEC
開催期間 2004/7/14(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) クロック制御型ストリーム暗号に対する推測決定攻撃とその評価
サブタイトル(和)
タイトル(英) Evaluation of Guess-and-Determine Attacks on Clock Controlled Stream Ciphers
サブタイトル(和)
キーワード(1)(和/英) A5 / Stream Cipher
キーワード(2)(和/英) ストリーム暗号 / Guess-and-Determine Attack
キーワード(3)(和/英) Guess-and-Determine Attack / AA5
キーワード(4)(和/英) AA5
第 1 著者 氏名(和/英) 清本 晋作 / Shinsaku KIYOMOTO
第 1 著者 所属(和/英) KDDI研究所
KDDI R & D Laboratories Inc.
第 2 著者 氏名(和/英) 田中 俊昭 / Toshiaki TANAKA
第 2 著者 所属(和/英) KDDI研究所
KDDI R & D Laboratories Inc.
第 3 著者 氏名(和/英) 櫻井 幸一 / Kouichi SAKURAI
第 3 著者 所属(和/英) 九州大学大学院システム情報科学研究院
Dept. of CSCE., Kyushu University
発表年月日 2004-07-21
資料番号 ISEC2004-49
巻番号(vol) vol.104
号番号(no) 200
ページ範囲 pp.-
ページ数 8
発行日