@techreport{oai:ipsj.ixsq.nii.ac.jp:00227014, author = {杉尾, 信行}, issue = {7}, month = {Jul}, note = {SLIM は RFID デバイス向けに開発された軽量ブロック暗号の一つである.本論文では,SLIM に対して混合整数線形計画法 (MILP) を用いて線形マスクの伝搬特性を 1bit 単位で調査し,線形特性確率 2-30 で成立する 16 段の線形マスクが存在する事を明らかにした.また,得られた特性を用いて 19 段の SLIM に対する鍵回復攻撃を行う.攻撃に必要な既知平文・暗号文組数は 231,計算量は 264.4,メモリ量は 236 である.2023 年 3 月時点で本論文は最良の攻撃結果である.尚,SLIM の標準段数は 32 段である為,本論文で示す線形攻撃に対して安全である.}, title = {共通鍵ブロック暗号SLIMに対する線形攻撃}, year = {2023} }