既知平文攻撃による FEAL-4 の解読

金子敏信 - 電子情報通信学会論文誌 A, 1993 - search.ieice.org
シヨ トノ ト Page 1 シヨ トノ ト 既失口平文攻に よ る 捩耳含皿ー4 の解読 正 員 金子 倣信丁 含 疎咽
0珊刀 円印ロ垣蚊 ○てソ園亡0麗園罎|蟀玉U 八枕国U疎 o玉 宜耳含遂―4 丁口8垣員ロ0』口 忍 …

線形解読法による選択平文攻撃

大熊建司, 天田誠一, 金子敏信 - 電子情報通信学会技術研究報告. ISEC …, 1997 - cir.nii.ac.jp
… その結果,平文ビットの一部を固定する選択平文攻撃によって,解読に必要な平文数が既知平文
攻撃の場合の59%に削減可能であるという理論結果を得た. …

選択平文攻撃による skDES の解読

角尾幸保, 久保博靖 - 電子情報通信学会論文誌 A, 2000 - search.ieice.org
本論文では,SCIS97で提案された暗号連鎖方式暗号skDESの選択平文攻撃による解読例を示す.暗号
連鎖方式は,既知平文及び選択平文攻撃を困難にするために,平文に依存して中間鍵を逐次更新…

[PDF][PDF] 選択平文攻撃及びサイドチャネル攻撃に対するブロック暗号の耐性評価手法

小菅悠久 - 2018 - niad.repo.nii.ac.jp
既知平文攻撃 与えられた平文とそれに対応する暗号文を手に入れて行う攻撃. 選択平文攻撃
攻撃者が任意に選択した平文とそれに対応する暗号文を手に入れ て行う攻撃. …

パリティ検査式を動的に構成する高速相関攻撃の解析

福田洋治, 白石善明, 毛利公美… - 電子情報通信学会技術研究 …, 2009 - ken.ieice.org
… 高速相関攻撃(FCA)は,擬似乱数生成器の構造を既知と仮定して,平文系列と暗号文系列の対から
得られる擬似乱数系列から,擬似乱数生成器の内部状態を再構成するという既知平文攻撃である. …

高次単項式型攻撃の FEAL-4 への適用

金子敏信 - 電子情報通信学会技術研究報告; 信学技報, 2014 - ken.ieice.org
(和) ARX 型暗号において, 入出力変数, 鍵及びキャリを変数と見れば, 全体は $ GF (2) $ 上の多変数
連立 2 次方程式である. 本研究においては, キャリを表す式の下位ビット依存構造に着目し, $ 高次…

[PDF][PDF] 共通鍵ブロック暗号 SLIM に対する中間一致攻撃 を用いた安全性の評価

杉尾信行 - 2023 - hus.repo.nii.ac.jp
… 攻撃者の条件は「既知平文攻撃(攻撃者は既知の 平文と,平文に対応した暗号文のペアが入手
できる 条件)」にて攻撃を行うものとし,拡大鍵生成部を 含めた解析を行う事とする. …

暗号安全性の最近の動向: 5. 暗号の攻撃・解読法: 線形解読法

松井充 - 情報処理, 1996 - ipsj.ixsq.nii.ac.jp
… 暗号の汎用的な解読法 としてははじめて既知平文攻撃および暗号文単独 攻撃を実現したもので…
線形解読法のアイデアの原形は,1991年から 翌年にかけて発表されたFEAL暗号の既知平文 攻撃法…

深層学習を用いた現代暗号の解読手法

佐藤駿介, 松澤智史, 武田正之 - 第 81 回全国大会講演論文集, 2019 - ipsj.ixsq.nii.ac.jp
… 2.1 機械学習を用いた DES の解読 ニューラルネットワークを用いた既知平文攻撃によ り DES と
… 同様の既知平文攻撃で ある線形解読攻撃 [2] と比較すると,必要な平文と暗 号文のペア数と必要な…

中国における Y-00 量子ストリーム暗号の開発の分析

廣田修 - IEICE Conferences Archives, 2022 - ieice.org
… や既知平文攻撃など,様々な攻撃に対して安全性の定量的な評価が求められるようになった.その
結果,OTPは改ざん攻撃には安全性を保証できず(非展性がない),また平文に対する部分既知平文攻撃

DES 暗号の積近似解読法

寺嶋明尚, 金子敏信 - 電子情報通信学会技術研究報告. ISEC, 情報 …, 1996 - cir.nii.ac.jp
… DES暗号に対する既知平文攻撃法として, 松井によって提案された線形解読法が知られている. 我々
は線形解読法で用いられている線形近似式を二次式に拡張することを検討し, 二次近似解読法の一…

ストリーム暗号への攻撃法の改良に関する一考察―多次元の相関を利用した攻撃―

細渕智史, 齋藤友彦, 松嶋敏泰 - 電子情報通信学会論文誌 A, 2006 - search.ieice.org
… この攻撃法は既知平文攻撃に分類され,平文,暗 号文系列が攻撃者にとって既知である.特にストリー
ム暗号では,平文と暗号文の排他的論理和が鍵系列に なるため,これも既知といえる.更に,暗号の…

線形解読法による FEAL の安全性評価

青木和麻呂, 青木和麻呂 - 電子情報通信学会技術研究報告, 1994 - cir.nii.ac.jp
… 検討する攻撃法は既知平文攻撃であり,2^25>組の平文と暗号文のペアが与えられれば,FEAL-8で
使用する秘密鍵をWS(SPARCstation 10 Model 30)で1時間程度で導出できる.FEAL-Nの安全性を…

2 乗型疑似乱数生成器とブロック暗号を用いた実用的暗号方式

山本, 岩村恵市, 松本勉, 今井秀樹 - 電子情報通信学会技術報告, 1993 - cir.nii.ac.jp
… のブロック暗号に対し,"暗号学的に安全な疑似乱数生成器とブロック暗号を組み合わせる暗号方式
"を提案し,その暗号方式がブロック暗号の処理速度を落とすことなく,選択平文攻撃と既知平文攻撃

単純化ストリーム暗号 K2 のクロック制御を無効化した GD 攻撃

伊藤竜馬, 岩切宗利 - 研究報告マルチメディア通信と分散処理 (DPS …, 2013 - ipsj.ixsq.nii.ac.jp
… これらの攻撃手法の一種である GD(Guess and Determine)攻撃は,既知平文攻撃を前提として,内部
状態の一 部を推測(Guess)し,残りの部分を内部状態の更新関数, 出力関数,鍵ストリーム等を…

メッセージ認証子 (MAC) の安全性に関する実験と解析

赤星信博, 古屋総一, 櫻井幸一 - 電子情報通信学会技術研究報告. ISEC …, 1995 - cir.nii.ac.jp
本稿では, Data Encryption Standard (DES) を用いるメッセージ認証子 (DES-MAC) の既知平文
攻撃として知られる線形解読法に対する安全性について評価する. DES の最良線形表現が, 暗号文…

相互認証/暗号鍵配送方式

椿山英樹, 大橋正良, 古賀敬一郎 - 電子情報通信学会論文誌 D, 1993 - search.ieice.org
ショー すトノ曇 ト Page 1 ショー すトノ曇 ト 電子情報通信学会論文詰 ン93ノ 12 敢01-]76ー口―工
z○. 12 相互認証ノ暗号提配送方式 正 悟山 莫樹丁 正 大橋 正良村 正 古賃敬一郎甘 鐚 ム 凹咽…

[PDF][PDF] Y-00 量子ストリーム暗号の改ざん耐性の検討

岩越丈尚, 広田修 - 電子情報通信学会技術研究報告; 信学技報, 2010 - researchgate.net
… (b): 既知平文攻撃 雑音によってランダム化された受信アナログ信号に対し て M 値の判定回路を
用意してデジタル化する.多数の スロットに対するデジタル情報をもとに秘密鍵を推定す る.または,2 |K| …

ニューラルネットワークを用いた軽量ブロック暗号 PRESENT の解析

勝田耕作, 五十嵐保隆, 金子敏信 - 研究報告コンピュータ …, 2021 - ipsj.ixsq.nii.ac.jp
… 図 8 に示すようにこの攻撃は平文と暗号文の組がある程 度入手できる状況を考える(それを既知
平文攻撃または既 知暗号文攻撃と呼ぶ).用いる学習データセットは入力デー タが暗号文,教師データが…

3 ラウンド Feistel 暗号に対する Grover のアルゴリズムを用いた効率的な鍵回復攻撃

台座崇規, 米山一樹 - コンピュータセキュリティシンポジウム 2021 …, 2021 - ipsj.ixsq.nii.ac.jp
… まず,(D, T)=(O(1),O(2n/4)) での量子既知 平文攻撃を示す.次に,計算量は提案量子既知平文攻撃
と 漸近的に等しいが,ゲート数を改善した量子選択平文攻 撃を示す.これらの攻撃では Q = O(n) の…