線形解読法FEAL-8の安全性評価 (実験報告)
書誌事項
- タイトル別名
-
- Linear Cryptanalysis of FEAL-8(Experimentation Report)
この論文をさがす
抄録
線形解読法をFEAL-8に適用した場合の安全性評価の実験結果を報告する。線形解読法では1)偏差率の大きい線形表現を見つれること、2)解読の計算量と記憶容量を計算機実験可能な範囲におさまるように実効ビット数を押えること、が重要である。従来知られているBihamの線形表現(偏差率は2^-11>)より大きい偏差率(1.149×2^-8>)の7段線形表現を発現し、線形表現における鍵ビット、テキストビットの影響を注意深く観測することで実効ビット数を削減して、FEAL-8に対する線形攻撃法をワークステーションで実装可能にした。計算機実験(SPARCstation 10 Model 30)を行なったところ、既知平文数2^25>個では1時間程度で70%以上、2^26>個では1時間強でほぼ100%の成功率ですべての拡大鍵を導けることを確認した。
This paper presents experimental results to estimate the security of FEAL-8 against Linear Cryptanalysis.The following points are important in Linear Cryptanalysis to reduce the processing amount and the memory size for the attack:1)the deviation rate of the linear expression,and 2)the number of effective key bits and effective text bits.We have found 7-round linear expressions with the deviation rate of 1.149 x 2^-8> which is larger than that of Biham′s which is 2^-11>,and have reduced t he number of effective bits for WS feasible implementation by careful observation.We have confirmed that the entire subkeys used in FEAL-8 can be derived from 2^25> known plaintexts with a success rate over 70%,and from 2^26> known plaintexts with a success rate about 100%.Both attacks take about 1 hour using a WS(SPARCstation 10 Model 30).
収録刊行物
-
- 電子情報通信学会
-
電子情報通信学会 47-60, 1994
一般社団法人電子情報通信学会
- Tweet
詳細情報 詳細情報について
-
- CRID
- 1574231877083269760
-
- NII論文ID
- 110003297196
-
- NII書誌ID
- AN10060811
-
- 本文言語コード
- en
-
- データソース種別
-
- CiNii Articles