The improved 32nd-order differential attack on MISTY2 without FL functions (II)
Bibliographic Information
- Other Title
-
- FL関数の無い8段MISTY2の32階差分攻撃の高速化(II)
Abstract
MISTY2は1996年に三菱電機の松井が提案したブロック暗号アルゴリズムであり、ブロック長は64ビット、鍵長は128ビットである。以前に我々はFL関数の無いMISTY2で8段目のFI82関数入力の上位7ビットの32階差分がゼロとなる特性を発見し、この特性を利用した攻撃手法を報告した。本稿ではFergusonらが提案した部分和法を用いて、解読時の中間データのmod2頻度分布関数を導出することにより、攻撃に要する計算量を削減し、32階差分攻撃を高速化できることを報告する。結果として従来の攻撃手法よりも約2^{7}倍高速化できることを示す。
Journal
-
- Record of Joint Conference of Electrical and Electronics Engineers in Kyushu
-
Record of Joint Conference of Electrical and Electronics Engineers in Kyushu 2012 (0), 311-312, 2012
Committee of Joint Conference of Electrical, Electronics and Information Engineers in Kyushu
- Tweet
Details 詳細情報について
-
- CRID
- 1390282680641469056
-
- NII Article ID
- 130005479873
-
- Data Source
-
- JaLC
- CiNii Articles
-
- Abstract License Flag
- Disallowed