@techreport{oai:ipsj.ixsq.nii.ac.jp:00212150, author = {岡崎, 雅哉 and 佐々木, 悠 and 岩田, 哲 and Masaya, Okazaki and Yu, Sasaki and Tetsu, Iwata}, issue = {38}, month = {Jul}, note = {ForkSkinny は Tweakable ブロック暗号 SKINNY をもとに設計された共通鍵暗号技術であり,2 つの暗号文ブロックを出力する.本稿では,一方の暗号文ブロックを入力とし,もう一方の暗号文ブロックを出力とした場合の差分攻撃に対する安全性を評価する.ForkSkinny では内部状態の分岐部分において,2 つの Sbox を鍵に依存することなく適用する箇所があり,これらを 1 つの Sbox とみなせることを指摘する.Active Sbox 数と最大差分パス確率の評価には MILP を用い,ラウンド数とこれらとの関係を明らかにする., ForkSkinny is a symmetric key primitive desgined based on a tweakable block cipher called SKINNY, and it outputs two ciphertext blocks. In this paper, we evaluate the security against differential attacks when we take one of the ciphertext blocks as input, and the other one as output. In ForkSkinny, there is a forking procedure of the internal state, where two consecutive Sboxes are used without the secret key. We point out that this part can be seen as a single Sbox. We use MILP to evaluate the number of active Sboxes and the maximum differential path probability, and show their relation to the number of rounds.}, title = {ForkSkinnyに対するMILPを用いた差分パス探索}, year = {2021} }