軽量型ブロック暗号TWINEの高階差分特性

書誌事項

タイトル別名
  • High-Order Differential Characteristic of Light-Weight Block Cipher TWINE

抄録

TWINEは2011年にNECによって提案された軽量型ブロック暗号である.一般化フェイステル構造を採用した36 段構成の64 ビットブロック暗号であり,鍵長は80 ビット及び128 ビットを選択できる.本稿では,TWINE が4 ビットS-box を採用していることに注目し,4~36 階までの高階差分特性を4 ビット処理単位で網羅的に調査した結果を示す.その結果,12 段目の出力の一部において24 階差分値が0 となることを発見した.128 ビット鍵長を仮定した場合,この性質を利用した多段消去型攻撃の適用により19 段まで攻撃可能である.

TWINE is a light-weight block cipher proposed by NEC in 2011. This cipher is 64-bit block cipher which adopts the generalized Feistel structure with 36 rounds and there exists 80-bit and 128-bit key length versions. Focusing on 4-bit S-box, we analyze the high-order differential characteristic of TWINE using 4th-36th differential in 4-bit oriented manner. As a result we found that 24th order differential makes part of an output of 12 round be 0 and by using the multi rounds elimination method up to 19 round can be attacked under the 128-bit key length condition.

収録刊行物

詳細情報 詳細情報について

  • CRID
    1050855522073158912
  • NII論文ID
    170000087297
  • Web Site
    http://id.nii.ac.jp/1001/00106554/
  • 本文言語コード
    ja
  • 資料種別
    conference paper
  • データソース種別
    • IRDB
    • CiNii Articles

問題の指摘

ページトップへ