Item type |
SIG Technical Reports(1) |
公開日 |
2024-07-15 |
タイトル |
|
|
タイトル |
AESのDavies-Meyerハッシュモードに対する衝突攻撃評価 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Collision Attack on DM-AES |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
ISEC |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
兵庫県立大学大学院情報科学研究科 |
著者所属 |
|
|
|
兵庫県立大学大学院情報科学研究科/三菱電機株式会社 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
兵庫県立大学大学院情報科学研究科 |
著者所属 |
|
|
|
兵庫県立大学大学院情報科学研究科/国立研究開発法人情報通信研究機構 |
著者所属(英) |
|
|
|
en |
|
|
University of Hyogo |
著者所属(英) |
|
|
|
en |
|
|
University of Hyogo / Mitsubishi Electric Corporation |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
University of Hyogo |
著者所属(英) |
|
|
|
en |
|
|
University of Hyogo / National Institute of Information and Communications Technology |
著者名 |
泰山, 幸大
阪本, 光星
伊藤, 竜馬
髙, 和真
五十部, 孝典
|
著者名(英) |
Kodai, Taiyama
Kosei, Sakamoto
Ryoma, Ito
Kazuma, Taka
Takanori, Isobe
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
AES-DM (Davies-Meyer) はブロック暗号 AES を用いて暗号学的ハッシュ関数を構築するモードである.既存研究では,初期化ベクトルに差分を入れることができる free-start collision 条件での安全性評価が実施されている.一方,ハッシュ関数の安全性に直接関係する collision や semi-free-start collision 条件での衝突攻撃評価は行われていない.これらの条件では初期化ベクトルに差分を入れることができないため,メッセージ差分のみで衝突を起こす必要があり,適切な差分パスの探索や内部状態のコントロールが非常に困難になるためである.本研究では,AES のハッシュモードである AES-256-DM に対して,collision および semi-free-start collision の条件での初めての衝突攻撃評価を行う.具体的には,SAT ソルバーを用いて AES の鍵のみに差分が入力されているようなビット単位の差分パスを探索し,AES ベースのハッシュ関数に対して有効な攻撃手法であるリバウンド攻撃を適用する.評価の結果として collision の条件では 6 ラウンド,semi-free-start の条件では 9 ラウンドまで攻撃が成功することを示す.特に,semi-free collision 条件に関しては,現実的な計算量で攻撃可能であり,実際に 9 ラウンドの AES-256-DM で衝突ペアを示す. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
AES-DM is a hashing mode used to construct a cryptographic hash function from AES. There are numerous results of free-start collision, which introduces differences in the initialization vector. However, collision and semi-free-start collision attacks have not yet been investigated for AES, which are directly related to the security of hash functions. Under these conditions, differences cannot be inserted into the initialization vector, so it is necessary to cause collisions using only message differences. This makes finding appropriate differential paths and controlling internal states extremely difficult. In this study, we introduce collision and semi-free-start collision attacks on AES-256-DM, a hashing mode of AES. Specifically, we explore bit-level differential paths where differences are inserted solely into the key of AES using a SAT solver. Additionally, we apply a rebound attack, an effective method against AES-based hash functions. As a result, we show the 6-round collision attak and 9-round semi-free-start collision attack. Furthermore, we show a collision pair for 9-round AES-256-DM for the evaluation results under the semi-free-start condition. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2024-SPT-56,
号 23,
p. 1-8,
発行日 2024-07-15
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |