<?xml version='1.0' encoding='UTF-8'?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
  <responseDate>2026-04-17T03:34:39Z</responseDate>
  <request verb="GetRecord" metadataPrefix="oai_dc" identifier="oai:ipsj.ixsq.nii.ac.jp:00237229">https://ipsj.ixsq.nii.ac.jp/oai</request>
  <GetRecord>
    <record>
      <header>
        <identifier>oai:ipsj.ixsq.nii.ac.jp:00237229</identifier>
        <datestamp>2025-01-19T08:57:01Z</datestamp>
        <setSpec>1164:3925:11477:11663</setSpec>
      </header>
      <metadata>
        <oai_dc:dc xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:oai_dc="http://www.openarchives.org/OAI/2.0/oai_dc/" xmlns="http://www.w3.org/2001/XMLSchema" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/oai_dc/ http://www.openarchives.org/OAI/2.0/oai_dc.xsd">
          <dc:title>AESのDavies-Meyerハッシュモードに対する衝突攻撃評価</dc:title>
          <dc:title>Collision Attack on DM-AES</dc:title>
          <dc:creator>泰山, 幸大</dc:creator>
          <dc:creator>阪本, 光星</dc:creator>
          <dc:creator>伊藤, 竜馬</dc:creator>
          <dc:creator>髙, 和真</dc:creator>
          <dc:creator>五十部, 孝典</dc:creator>
          <dc:creator>Kodai, Taiyama</dc:creator>
          <dc:creator>Kosei, Sakamoto</dc:creator>
          <dc:creator>Ryoma, Ito</dc:creator>
          <dc:creator>Kazuma, Taka</dc:creator>
          <dc:creator>Takanori, Isobe</dc:creator>
          <dc:subject>ISEC</dc:subject>
          <dc:description>AES-DM (Davies-Meyer) はブロック暗号 AES を用いて暗号学的ハッシュ関数を構築するモードである．既存研究では，初期化ベクトルに差分を入れることができる free-start collision 条件での安全性評価が実施されている．一方，ハッシュ関数の安全性に直接関係する collision や semi-free-start collision 条件での衝突攻撃評価は行われていない．これらの条件では初期化ベクトルに差分を入れることができないため，メッセージ差分のみで衝突を起こす必要があり，適切な差分パスの探索や内部状態のコントロールが非常に困難になるためである．本研究では，AES のハッシュモードである AES-256-DM に対して，collision および semi-free-start collision の条件での初めての衝突攻撃評価を行う．具体的には，SAT ソルバーを用いて AES の鍵のみに差分が入力されているようなビット単位の差分パスを探索し，AES ベースのハッシュ関数に対して有効な攻撃手法であるリバウンド攻撃を適用する．評価の結果として collision の条件では 6 ラウンド，semi-free-start の条件では 9 ラウンドまで攻撃が成功することを示す．特に，semi-free collision 条件に関しては，現実的な計算量で攻撃可能であり，実際に 9 ラウンドの AES-256-DM で衝突ペアを示す．</dc:description>
          <dc:description>AES-DM is a hashing mode used to construct a cryptographic hash function from AES. There are numerous results of free-start collision, which introduces diﬀerences in the initialization vector. However, collision and semi-free-start collision attacks have not yet been investigated for AES, which are directly related to the security of hash functions. Under these conditions, diﬀerences cannot be inserted into the initialization vector, so it is necessary to cause collisions using only message diﬀerences. This makes finding appropriate diﬀerential paths and controlling internal states extremely diﬃcult. In this study, we introduce collision and semi-free-start collision attacks on AES-256-DM, a hashing mode of AES. Specifically, we explore bit-level diﬀerential paths where diﬀerences are inserted solely into the key of AES using a SAT solver. Additionally, we apply a rebound attack, an eﬀective method against AES-based hash functions. As a result, we show the 6-round collision attak and 9-round semi-free-start collision attack. Furthermore, we show a collision pair for 9-round AES-256-DM for the evaluation results under the semi-free-start condition.</dc:description>
          <dc:description>technical report</dc:description>
          <dc:publisher>情報処理学会</dc:publisher>
          <dc:date>2024-07-15</dc:date>
          <dc:format>application/pdf</dc:format>
          <dc:identifier>研究報告コンピュータセキュリティ（CSEC）</dc:identifier>
          <dc:identifier>23</dc:identifier>
          <dc:identifier>2024-CSEC-106</dc:identifier>
          <dc:identifier>1</dc:identifier>
          <dc:identifier>8</dc:identifier>
          <dc:identifier>2188-8655</dc:identifier>
          <dc:identifier>AA11235941</dc:identifier>
          <dc:identifier>https://ipsj.ixsq.nii.ac.jp/record/237229/files/IPSJ-CSEC24106023.pdf</dc:identifier>
          <dc:language>jpn</dc:language>
        </oai_dc:dc>
      </metadata>
    </record>
  </GetRecord>
</OAI-PMH>
