軽量型ブロック暗号TWINEの高階差分特性
書誌事項
- タイトル別名
-
- High-Order Differential Characteristic of Light-Weight Block Cipher TWINE
抄録
TWINEは2011年にNECによって提案された軽量型ブロック暗号である.一般化フェイステル構造を採用した36 段構成の64 ビットブロック暗号であり,鍵長は80 ビット及び128 ビットを選択できる.本稿では,TWINE が4 ビットS-box を採用していることに注目し,4~36 階までの高階差分特性を4 ビット処理単位で網羅的に調査した結果を示す.その結果,12 段目の出力の一部において24 階差分値が0 となることを発見した.128 ビット鍵長を仮定した場合,この性質を利用した多段消去型攻撃の適用により19 段まで攻撃可能である.
TWINE is a light-weight block cipher proposed by NEC in 2011. This cipher is 64-bit block cipher which adopts the generalized Feistel structure with 36 rounds and there exists 80-bit and 128-bit key length versions. Focusing on 4-bit S-box, we analyze the high-order differential characteristic of TWINE using 4th-36th differential in 4-bit oriented manner. As a result we found that 24th order differential makes part of an output of 12 round be 0 and by using the multi rounds elimination method up to 19 round can be attacked under the 128-bit key length condition.
収録刊行物
-
- コンピュータセキュリティシンポジウム2014論文集
-
コンピュータセキュリティシンポジウム2014論文集 2014 (2), 418-425, 2014-10-15
- Tweet
キーワード
詳細情報 詳細情報について
-
- CRID
- 1050855522073158912
-
- NII論文ID
- 170000087297
-
- Web Site
- http://id.nii.ac.jp/1001/00106554/
-
- 本文言語コード
- ja
-
- 資料種別
- conference paper
-
- データソース種別
-
- IRDB
- CiNii Articles