| Item type |
SIG Technical Reports(1) |
| 公開日 |
2023-07-17 |
| タイトル |
|
|
タイトル |
SATソルバーを用いたPiccolo,TWINE,LBlockに対する関連鍵不能差分識別子の探索 |
| 言語 |
|
|
言語 |
jpn |
| キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ISEC |
| 資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
| 著者所属 |
|
|
|
兵庫県立大学 |
| 著者所属 |
|
|
|
三菱電機 |
| 著者所属 |
|
|
|
兵庫県立大学 |
| 著者所属(英) |
|
|
|
en |
|
|
University of Hyogo |
| 著者所属(英) |
|
|
|
en |
|
|
Mitsubishi Electric Corporation |
| 著者所属(英) |
|
|
|
en |
|
|
University of Hyogo |
| 著者名 |
内海, 潮音
阪本, 光星
五十部, 孝典
|
| 著者名(英) |
Shion, Utsumi
Kosei, Sakamoto
Takanori, Isobe
|
| 論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
本稿では,Piccolo,TWINE,T-TWINE,LBlock に対して,関連鍵設定下における不能差分攻撃耐性についての評価を行う.具体的には,SAT ソルバーを用いたビット単位の関連鍵不能差分識別子の探索を行い,識別子が構成可能な最大ラウンド数の見積もりを行う.結果として,Piccolo-128 では暗号化を開始するラウンドによって,各開始ラウンドで最大 13-16R の識別子が構成可能であることを示す.この結果は最大 12 ラウンドの既存の結果を少なくとも 1 ラウンド更新する.TWINE-128 においては初めて,関連鍵設定での不能差分識別子の探索を行い,17 ラウンドの識別子が構成可能であることを示す.その他のプリミティブについても,識別子が構成可能な最大ラウンド数が既存の結果と同ラウンド数であったが,初めてビット単位の厳密な探索を行った. |
| 論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In this paper, we evaluate security of Piccolo, TWINE, T-TWINE and LBlcok angainst on impossilbe related-key differential attacks. Specifically, we use a SAT solver to explore bit-level related-key impossible differential distinguishers and estimate the maximum number of rounds for which distinguishers can be constructed. As a result, we show that for Piccolo-128, depending on the starting round of encryption, it is possible to construct distinguishers with a maximum of 13-16 rounds. This result represents an improvement over the existing 12-round results by at least 1 round. For TWINE-128, it is the first time that the exploration of related-key impossible differential distinguishers has been conducted, demonstrating the construction of distinguishers with 17 rounds under related-key settings. For other primitives, although the maximum number of rounds for which a distinguisher can be constructed is the same as the existing results, it is the first time a rigorous search at the bit level is conducted. |
| 書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11235941 |
| 書誌情報 |
研究報告コンピュータセキュリティ(CSEC)
巻 2023-CSEC-102,
号 62,
p. 1-6,
発行日 2023-07-17
|
| ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8655 |
| Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
| 出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |