講演名 1996/10/14
S-boxの代数式表現と線形攻撃への応用
下山 武司, 金子 敏信,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) DESのS-boxの入出力関係をGF(2)に係数を持つ多項式環の剰余環上の多項式として表現し、それらの式からS-boxの入出力代数関係式で全次数が2のものを導き出した。更にその中でS_5で成立する2次の代数関係式を用いることで、松井[Mat 93]によって導かれた14段DES及び15段DESの最良線形近似式に現れるいくつかの鍵bitの和の値を推定するのに必要な平文と暗号文のペアの数を25/34(=73.5%)に削減することが出来る。
抄録(英) In this paper we calculate the polynomial expressions of S-boxes of DES on the residue class ring of polynomials over GF(2), and extract the polynomial relations of S-boxes whose total degree is 2. By using one of the relations of S_5, we reduce the number of required known-plaintexts to 25/34 (=73.5%) of those required for the linear cryptanalyses of 14-round DES and 15-round DES by Matsui [Mat 94].
キーワード(和) DES / S-box / 線形攻撃 / 代数関係式
キーワード(英) DES / S-box / Linear cryptanalysis / polynomial relation
資料番号 ISEC96-40
発行日

研究会情報
研究会 ISEC
開催期間 1996/10/14(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) S-boxの代数式表現と線形攻撃への応用
サブタイトル(和)
タイトル(英) Polynomial expression of S-box and its application to the Linear Attack
サブタイトル(和)
キーワード(1)(和/英) DES / DES
キーワード(2)(和/英) S-box / S-box
キーワード(3)(和/英) 線形攻撃 / Linear cryptanalysis
キーワード(4)(和/英) 代数関係式 / polynomial relation
第 1 著者 氏名(和/英) 下山 武司 / Takeshi Shimoyama
第 1 著者 所属(和/英) 通信・放送機構横浜リサーチセンター
Yokohama Research Center, Telecommunications Advancement Organization of Japan
第 2 著者 氏名(和/英) 金子 敏信 / Toshinobu Kaneko
第 2 著者 所属(和/英) 東京理科大学理工学部電気工学科
Science University of Tokyo
発表年月日 1996/10/14
資料番号 ISEC96-40
巻番号(vol) vol.96
号番号(no) 295
ページ範囲 pp.-
ページ数 12
発行日