講演名 1999/7/22
E2の線形近似特性確率について
金子 泰祥,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) AES(Advanced Encryption Standard)応募暗号であるE2に対して通常の線形解読に対する強度評価を実施した。すなわち、最良線形近似特性確率と段数の関係を調べ何段以上あればE2は線形解読に対して安全なのかを検証してみた。検証に際して、最初にF関数内のネットワークにおけるマスク伝播を解析し多段に接続可能なマスク伝播パターンを抽出した。次に抽出したマスク伝播パターンについて、F関数の線形近似確率を計算する計算公式を導いた。最後に計算公式に基いて計算機実験を実施し、段数と安全性に関する考察を行った。その結果、11段以上あればE2は通常の線形解読に対して安全であることが確認出来た。
抄録(英) This paper describes an estimation result about the strength against the ordinal linear cryptanalysis of E2. We investigate the relation between the best linear approximate characteristic probability and the number of rounds to verify the secure round numbers which make E2 secure against the ordinal linear cryptanalysis. In the process of the verification, at first we analyze the mask transmission graph in the network of the F-function and extract the mask transmission pattern which gives an connection from a round to the next round. Secondly concerning about the extracting mask transmission pattern, we derive equations to calculate the linear approximate probability of the F-function. Finally according to the equations we calculate the probability by computer to consider the security in relation to the round numbers. We conclude that E2 becomes to be secure against the ordinal linear cryptanalysiswhen the number of rounds is greater than or equal to 11.
キーワード(和) AES応募暗号 / E2 / マスク伝播解析 / 線形近似特性確率 / 安全性評価
キーワード(英) AES candidate cipher / E2 / Mask transmission analysis / Linear Approximate characteristic probability / Estimations of security
資料番号 ISEC99-18
発行日

研究会情報
研究会 ISEC
開催期間 1999/7/22(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) E2の線形近似特性確率について
サブタイトル(和)
タイトル(英) Linear Approximate Characteristic Probability of E2
サブタイトル(和)
キーワード(1)(和/英) AES応募暗号 / AES candidate cipher
キーワード(2)(和/英) E2 / E2
キーワード(3)(和/英) マスク伝播解析 / Mask transmission analysis
キーワード(4)(和/英) 線形近似特性確率 / Linear Approximate characteristic probability
キーワード(5)(和/英) 安全性評価 / Estimations of security
第 1 著者 氏名(和/英) 金子 泰祥 / Yasuyoshi Kaneko
第 1 著者 所属(和/英) 通信・放送機構 横浜リサーチセンター
Yokohama Reserch Center, Telecommunications Advancement Organization of Japan
発表年月日 1999/7/22
資料番号 ISEC99-18
巻番号(vol) vol.99
号番号(no) 208
ページ範囲 pp.-
ページ数 8
発行日