2024-03-29T09:07:53Zhttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_oaipmhoai:ipsj.ixsq.nii.ac.jp:000451302023-04-27T10:00:04Z01164:03925:03956:03958
CIPHERUNICORN - Aの差分解読/線形解読に対する安全性についてDifferential and Liner cryptanalysis of CIPHERUNICORN - Ajpnhttp://id.nii.ac.jp/1001/00045130/Technical Reporthttps://ipsj.ixsq.nii.ac.jp/ej/?action=repository_action_common_download&item_id=45130&item_no=1&attribute_id=1&file_no=1Copyright (c) 2002 by the Information Processing Society of Japan日本電気株式会社北陸日本電気ソフトウェア株式会社北陸日本電気ソフトウェア株式会社北陸日本電気ソフトウェア株式会社日本電気株式会社角尾, 幸保久保, 博靖山田, 真紀洲崎, 智保宮内, 宏本稿では 128ビットブロック暗号であるCIPHERUNICORN-Aの差分解読/線形解読に対する安全性について報告する。CIPHERUNICORN-Aのラウンド関数は複雑な構造をしているため、正確な差分/線形確率の計算が困難である.従来の評価では、鍵加算と定数乗算を近似したmF関数を定義し 差分/線形特性確率を求めていた.しかし、この定数乗算の近似ではあり得る差分/線形経路を全て網羅していなかったため評価が十分ではなかった。本稿では 定数乗算を近似しないmF'関数を新たに定義し バイトオリエンテッドな差分/線形経路を再度全数探索した.また、定数乗算における確率を導入し 差分/線形特性確率を従来よりも厳密に求めた結果を報告する.In this paper, we describe an experimental result of safety against differential and liner cryptanalysis of CIPHERUNICORN-A. Because of the complex structure, it is difficult to calculate the probability of differential and liner characteristics of CIPHERUNICORN-A. We used an mF function in our previous evaluation in order to be able to do the approximate calculation in short term. But, by using the mF function, the approximation of the constant multiplication did not have enough coverage with its possible influential bits relations in differential and linear cryptanalysis. The mF function has two changes from original F function. One is key additions and the other is constant multiplications, searchd exhaustively byte-oriented differential and linear influential paths and investigated more strict defferential and linear characteristic probabilities.AA11235941情報処理学会研究報告コンピュータセキュリティ(CSEC)200268(2002-CSEC-018)2052122002-07-182009-06-30