@techreport{oai:ipsj.ixsq.nii.ac.jp:00224843, author = {長井, 厚樹 and 宮地, 充子 and Atsuki, Nagai and Atsuko, Miyaji}, issue = {29}, month = {Mar}, note = {暗号の中でもストリーム暗号である ChaCha は,同じストリーム暗号である Salsa20 の後継であり,TLS1.3 で唯一採用されている暗号である.そのため,ChaCha の安全性解析は重要な課題の一つである.本研究では,ChaCha の差分線形解析に必要となる線形近似式に焦点を当て,既存の論文における誤りを修正した線形近似式を示した.また,修正した線形近似式を利用して,一般化を行った.そして,示した線形近似式のバイアスの理論値と実験値の比較を行った.これにより,ChaCha の構造から得られる線形近似式を明確にすることで,より安全な暗号の構築に寄与する., ChaCha, a stream cipher, is the successor to Salsa20, which is also a stream cipher, and is the only cipher adopted in TLS 1.3. Therefore, the security analysis of ChaCha is one of the most important issues. In this study, we focus on the linear approximation of ChaCha required for differential-linear cryptanalysis and present a linear approximation that corrects errors in existing papers. We also generalized the linear approximation by using the corrected linear approximation. Then, we compared the theoretical and experimental values of the bias of the linear approximation. This clarifies the linear approximation obtained from the structure of ChaCha, and contributes to the construction of more secure cryptography.}, title = {ストリーム暗号ChaChaの差分線形解析における線形式の改良}, year = {2023} }