@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00201341, author = {阪本, 光星 and 峯松, 一彦 and 五十部, 孝典 and Kosei, Sakamoto and Kazuhiko, Minematsu and Takanori, Isobe}, book = {コンピュータセキュリティシンポジウム2019論文集}, month = {Oct}, note = {FSE 2018においてAlfaranoらはブロック暗号Midori-128のword置換がactive Sbox評価と拡散性能において最適であることを示した. 本研究ではMidori-128のword置換をbit置換に置き換えることにより拡散性能,Active Sbox評価の観点で更に優れた線形層を示す.まず,Midori-128の3ラウンドの拡散性能を上回る2.5 ラウンドの拡散性能を持つbit置換のクラスを示す. 次に,Midori-128と同じ3 ラウンドの拡散性能を持ち,Active Sbox評価によってMidoriの13ラウンドを上回る12ラウンドで安全性を達成可能なbit置換を示す. 置換部の変更のみであるため,Midori-128とハードウェアのサイズは同じである., In FSE 2018, Alfarano et al. showed that a word permutation of Midori-128 is optimal in term of full diffusion property and the minimal number of active Sboxes. In this paper, by replacing the word permutation to the bit permutation, we explore more efficient permutation in term of full diffusion property and the number of active Sboxes. First, we show a class of bit permutations that achieves 2.5 round full diffusion property while Midori-128 requires 3 round. Next, we show a class of bit permutations that achieves 3 round full diffusion property as Midori-128, and 12 round security by active S-box which exceeds 13 round security of Midori-128.}, pages = {334--341}, publisher = {情報処理学会}, title = {Low-latencyブロック暗号に適した線形層の設計}, volume = {2019}, year = {2019} }