講演名 2002/3/12
CIPHERUNICORN-AのTruncated差分攻撃耐性に関する考察
関根 泰樹, 金子 敏信,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) CIPHERUNICORN-AはNECによって開発された,DES型の128bitブロック暗号である.そのF関数は32bit定数乗算を含む,非常に複雑な構造をしているため,厳密に差分確率を導出することは困難である.そのため提案者は,F関数中の定数乗算を線形回路で近似したmF関数を用いてTruncated Differential解析を行ない,差分解読に対する安全性を評価している.本論文もmF関数を用いCIPHERUNICORN-Aの差分攻撃耐性の再評価を行った.結果,乗算を線形回路で近似したmF関数を用いたTruncatedD旧erential解析で示すことのできるCIPHERUNICORN-Aの差分特性確率の上界は2^<-70.00>となり,差分攻撃に対する安全性を示す根拠となり得ないことを確認した.
抄録(英) CIPHERUNICORN-A proposed by NEC, is a 128bit block cipher having DES type structure. As its F function has a very complex structure including 32bit multiplications,it is hard to calculate its exact Differential Probability. By using an mF function model, which is a simpiyfied verion of F function, they estimate the strength of CIPHERUNICORN-A against Differential attack. The estimation is done under the bases of Truncated Differential Cryptanalysis. We re-evaluate the strength of CIPHERUNICORN-A against Differential attack. We found that the upper bound of maximum Differential Characteristic Probability is 2-70.00 by accurate analysis of Truncated Differential paths, and their mF function model can't be a proof for the security of CIPHERUNICORN-A against Differential attack.
キーワード(和) CIPHERUNICORN-A / 最大差分特性確率 / mF関数 / Truncated Differential解析
キーワード(英) CIPHERUNICORN-A / Differential Characteristic Probability / mF function / Truncated Differential Cryptanalysis
資料番号 ISEC2001-120
発行日

研究会情報
研究会 ISEC
開催期間 2002/3/12(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) CIPHERUNICORN-AのTruncated差分攻撃耐性に関する考察
サブタイトル(和)
タイトル(英) A Study on Strength of CIPHERUNICORN-A against Truncated Differential Attack
サブタイトル(和)
キーワード(1)(和/英) CIPHERUNICORN-A / CIPHERUNICORN-A
キーワード(2)(和/英) 最大差分特性確率 / Differential Characteristic Probability
キーワード(3)(和/英) mF関数 / mF function
キーワード(4)(和/英) Truncated Differential解析 / Truncated Differential Cryptanalysis
第 1 著者 氏名(和/英) 関根 泰樹 / Hiroki SEKINE
第 1 著者 所属(和/英) 東京理科大学理工学部電気工学科
Department of Electric Engineering Science University of Tokyo
第 2 著者 氏名(和/英) 金子 敏信 / Toshinobu KANEKO
第 2 著者 所属(和/英) 東京理科大学理工学部電気工学科
Department of Electric Engineering Science University of Tokyo
発表年月日 2002/3/12
資料番号 ISEC2001-120
巻番号(vol) vol.101
号番号(no) 728
ページ範囲 pp.-
ページ数 6
発行日