講演名 | 1996/10/14 S-boxの代数式表現と線形攻撃への応用 下山 武司, 金子 敏信, |
---|---|
PDFダウンロードページ | PDFダウンロードページへ |
抄録(和) | DESのS-boxの入出力関係をGF(2)に係数を持つ多項式環の剰余環上の多項式として表現し、それらの式からS-boxの入出力代数関係式で全次数が2のものを導き出した。更にその中でS_5で成立する2次の代数関係式を用いることで、松井[Mat 93]によって導かれた14段DES及び15段DESの最良線形近似式に現れるいくつかの鍵bitの和の値を推定するのに必要な平文と暗号文のペアの数を25/34(=73.5%)に削減することが出来る。 |
抄録(英) | In this paper we calculate the polynomial expressions of S-boxes of DES on the residue class ring of polynomials over GF(2), and extract the polynomial relations of S-boxes whose total degree is 2. By using one of the relations of S_5, we reduce the number of required known-plaintexts to 25/34 (=73.5%) of those required for the linear cryptanalyses of 14-round DES and 15-round DES by Matsui [Mat 94]. |
キーワード(和) | DES / S-box / 線形攻撃 / 代数関係式 |
キーワード(英) | DES / S-box / Linear cryptanalysis / polynomial relation |
資料番号 | ISEC96-40 |
発行日 |
研究会情報 | |
研究会 | ISEC |
---|---|
開催期間 | 1996/10/14(から1日開催) |
開催地(和) | |
開催地(英) | |
テーマ(和) | |
テーマ(英) | |
委員長氏名(和) | |
委員長氏名(英) | |
副委員長氏名(和) | |
副委員長氏名(英) | |
幹事氏名(和) | |
幹事氏名(英) | |
幹事補佐氏名(和) | |
幹事補佐氏名(英) |
講演論文情報詳細 | |
申込み研究会 | Information Security (ISEC) |
---|---|
本文の言語 | JPN |
タイトル(和) | S-boxの代数式表現と線形攻撃への応用 |
サブタイトル(和) | |
タイトル(英) | Polynomial expression of S-box and its application to the Linear Attack |
サブタイトル(和) | |
キーワード(1)(和/英) | DES / DES |
キーワード(2)(和/英) | S-box / S-box |
キーワード(3)(和/英) | 線形攻撃 / Linear cryptanalysis |
キーワード(4)(和/英) | 代数関係式 / polynomial relation |
第 1 著者 氏名(和/英) | 下山 武司 / Takeshi Shimoyama |
第 1 著者 所属(和/英) | 通信・放送機構横浜リサーチセンター Yokohama Research Center, Telecommunications Advancement Organization of Japan |
第 2 著者 氏名(和/英) | 金子 敏信 / Toshinobu Kaneko |
第 2 著者 所属(和/英) | 東京理科大学理工学部電気工学科 Science University of Tokyo |
発表年月日 | 1996/10/14 |
資料番号 | ISEC96-40 |
巻番号(vol) | vol.96 |
号番号(no) | 295 |
ページ範囲 | pp.- |
ページ数 | 12 |
発行日 |