课题基金 / 基金详情

素因数分解および離散対数問題の難しさに頼らない公開鍵暗号方式に関する研究

素因数分解および離散対数問題の難しさに頼らない公開鍵暗号方式に関する研究
不依赖质因数分解难度和离散对数问题的公钥密码学研究
批准号:
13750327
负责人:
古原 和邦
金额:
$1.54万
依托单位:
依托单位国家:
日本
项目类别:
Grant-in-Aid for Young Scientists (B)
财政年份:
2001
资助国家:
日本
项目状态:
已结题
起止时间:
2001 至 2002

项目摘要

项目成果

古原 和邦的其他基金

相关文献

中文摘要
翻译
本年度は、符号の復号問題に基づくMcEliece暗号の改良版であるNiederreiter暗号とLoidreau暗号をとりあげ、それらの安全性および処理速度に関する研究を行った.Niederreiter暗号については、その安全性を強化するための前後処理に関する研究を行った。結果、Niederreiter暗号についても、弱い意味での安全性(選択平文攻撃に対する一方向性)が満たされれば、簡単な前後処理を付け加えることにより、強い意味での安全性(選択暗号文攻撃に対する識別困難性)を達成できることを明らかにした。また、Niederreiter暗号に適した前後処理も提案した。Loidreau暗号に対しては選択平文攻撃に対する一方向性の評価を行い、以下のことを明らかにした。Loidreau暗号はMcEliece暗号やNiederreiter暗号と比べて、ハミング重みの大きな誤りベクトルを用いることができる。そのため、現在、一方向性に対する選択平文攻撃法として知られているGISD(Generalized Information-Set Decoding)攻撃やFLWC(Finding Low-Weight Codeword)攻撃に対してより強い耐性を持っている。このことは、より小さなパラメータを用いてMcEliece暗号やNiederreiter暗号と同等の安全性を確保できることを意味するため、処理の高速化が期待できる。しかしながら、Loidreau暗号は我々が新たに提案した攻撃方法に対してぜい弱であることが明らかとなった。また、Loidreau暗号の我々の攻撃に対する耐性(一方向性を選択平文攻撃により破る計算量)は、パラメータサイズが同じMcEliece暗号やNiederreiter暗号のそれを超えることはできないことも示した。つまり、Loidreau暗号はそれらの暗号より安全性や計算量の面で劣ることになる。我々が新たに提案した攻撃方法は、Loidreau暗号が採用している特有の構造を攻撃するものであり、McEliece暗号やNiederreiter暗号には影響を与えない。また、Niederreiter暗号はMcEliece暗号と比べ公開鍵および暗号文のサイズが小さくなるという利点を持つ。結果、符号の復号問題に基づく方式の中では、Loidreau暗号やMcEliece暗号に前後処理を加えた方式よりNiederreiter暗号に前後処理を加えた方式の方が安全性や処理速度の面で優れていることが明らかとなった。
英文摘要
本年度は、符号の復号問題に基づくMcEliece暗号の改良版であるNiederreiter暗号とLoidreau暗号をとりあげ、それらの安全性および処理速度に関する研究を行った.Niederreiter暗号については、その安全性を強化するための前後処理に関する研究を行った。結果、Niederreiter暗号についても、弱い意味での安全性(選択平文攻撃に対する一方向性)が満たされれば、簡単な前後処理を付け加えることにより、強い意味での安全性(選択暗号文攻撃に対する識別困難性)を達成できることを明らかにした。また、Niederreiter暗号に適した前後処理も提案した。Loidreau暗号に対しては選択平文攻撃に対する一方向性の評価を行い、以下のことを明らかにした。Loidreau暗号はMcEliece暗号やNiederreiter暗号と比べて、ハミング重みの大きな誤りベクトルを用いることができる。そのため、現在、一方向性に対する選択平文攻撃法として知られているGISD(Generalized Information-Set Decoding)攻撃やFLWC(Finding Low-Weight Codeword)攻撃に対してより強い耐性を持っている。このことは、より小さなパラメータを用いてMcEliece暗号やNiederreiter暗号と同等の安全性を確保できることを意味するため、処理の高速化が期待できる。しかしながら、Loidreau暗号は我々が新たに提案した攻撃方法に対してぜい弱であることが明らかとなった。また、Loidreau暗号の我々の攻撃に対する耐性(一方向性を選択平文攻撃により破る計算量)は、パラメータサイズが同じMcEliece暗号やNiederreiter暗号のそれを超えることはできないことも示した。つまり、Loidreau暗号はそれらの暗号より安全性や計算量の面で劣ることになる。我々が新たに提案した攻撃方法は、Loidreau暗号が採用している特有の構造を攻撃するものであり、McEliece暗号やNiederreiter暗号には影響を与えない。また、Niederreiter暗号はMcEliece暗号と比べ公開鍵および暗号文のサイズが小さくなるという利点を持つ。結果、符号の復号問題に基づく方式の中では、Loidreau暗号やMcEliece暗号に前後処理を加えた方式よりNiederreiter暗号に前後処理を加えた方式の方が安全性や処理速度の面で優れていることが明らかとなった。
期刊论文(10)
专著(0)
科研奖励(0)
会议论文
K.Kobara, H.Imai: "PAKE vs. password-based authentications in wireless standards"ITST 2002. 135-138 (2002)
K.Kobara、H.Imai:“无线标准中的 PAKE 与基于密码的身份验证”ITST 2002. 135-138 (2002)
DOI: --
发表时间:
期刊:
影响因子: --
作者: []
通讯作者:
古原 和邦, 今井 秀樹: "インターネットで利用されているセキュリティ技術--ウェブ通信におけるセキュリティ技術--"画像ラボ. 2. 31-34 (2003)
Kazukuni Furuhara、Hideki Imai:“互联网上使用的安全技术——Web 通信中的安全技术——”Image Lab。2. 31-34 (2003)
DOI: --
发表时间:
期刊:
影响因子: --
作者: []
通讯作者:
K.Kobara, H.Imai: "Semantically secure McEliece public-key cryptosystem"IEICE Trans.. E85-A(1). 74-83 (2002)
K.Kobara、H.Imai:“语义安全的 McEliece 公钥密码系统”IEICE Trans.. E85-A(1)。
DOI: --
发表时间:
期刊:
影响因子: --
作者: []
通讯作者:
K.Kobara, H.Imai: "Pretty-simple password-authenticated key-exchange protocol proven to be secure in the standard model"IEICE Trans.. E85-A.10. 2229-2237 (2002)
K.Kobara、H.Imai:“非常简单的密码验证密钥交换协议在标准模型中被证明是安全的”IEICE Trans.. E85-A.10。
DOI: --
发表时间:
期刊:
影响因子: --
作者: []
通讯作者:
10
    低機能デバイスへ実装可能な実用的ポスト量子公開鍵暗号方式に関する研究