@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00228678,
 author = {中田, 和磨 and 石川, 達也 and 高, 和真 and 阪本, 光星 and 五十部, 孝典 and Kazuma, Nakata and Tatsuya, Ishikawa and Kazuma, Taka and Kosei, Sakamoto and Takanori, Isobe},
 book = {コンピュータセキュリティシンポジウム2023論文集},
 month = {Oct},
 note = {ブロック暗号Midoriは,SPN構造を持つ低電力かつ低遅延ブロック暗号である.Midoriの線形層はバイナリ行列と1種類のセル置換から構成されており,そのセル置換はActive S-box評価の観点で最適な置換であることがFSE2019で示された.本研究では,ラウンドによって異なる複数のセル置換を用いることにより,Active S-box評価の観点でMidoriよりも良い性質を持つことを明らかにする.具体的には,3種類と4種類の置換を適切に組み合わせることで,差分攻撃に対してMidoriよりも少ないラウンドで安全性を保証可能な構成を示す.低遅延実装においては,全てのラウンドを実装するunroll実装が一般的であり,本研究の複数のセル置換の利用は遅延や回路規模に関しての実装上のオーバーヘッドはない., The block cipher Midori is an SPN-based lightweight block cipher for the low-energy and low-latency applications. The linear layer of Midori is composed of a binary matrix and a single type of a cell permutation that is optimal in terms of the active S-box-based evaluation shown at FSE 2019. In this study, we explore a better class of cell permutations than one used in Midori in terms of the active S-box-based evaluation. To this end, we employ multiple cell permutations depending on rounds while Midori employs a single permutation. As a result, we present a better class of the linear layer with three and four different permutations than one in Midori. In the context of low-latency implementation, such as unroll implementation, using different permutations does not have any impact on the resulting delay and circuit area, that is, it can be realized without overhead.},
 pages = {471--478},
 publisher = {情報処理学会},
 title = {複数線形層を用いた Midori 型低遅延ブロック暗号の設計},
 year = {2023}
}