BOGI 전략으로 설계된 블록 암호의 차분 공격에 대한 안전성 분석

Vol. 29, No. 6, pp. 1259-1270, 12월. 2019
10.13089/JKIISC.2019.29.6.1259, Full Text:
Keywords: BOGI, differential cryptanalysis, Active S-box, GIFT, MILP
Abstract

블록 암호를 설계할 때, 설계자는 주로 차분 특성 확률의 상한을 이용하여 라운드 수를 결정한다. 라운드 수는 블록 암호의 성능에 영향을 미치므로, 더 적은 라운드를 갖기 위해 차분 특성 확률의 상한을 정밀하게 계산하는 것이중요하다. 이전까지의 활성 S-box의 최소 개수를 탐색하는 방법들은 비선형 연산과 선형 연산을 각각 제약식으로 구성하여 차분 특성 확률의 상한을 계산하였다. 하지만 선형 연산이 비선형 연산에 의존적으로 선택되는 BOGI 설계전략(Bad-Output Good-Input Design Strategy)의 경우 이전 탐색방법으로 구한 상한은 정밀하지 않을 수 있다. 본 논문에서는 BOGI 전략의 성질을 이용하여 기존의 방법보다 더 정밀한 차분 특성 확률의 상한을 구하는 새로운방법을 제안한다. 그리고 이 방법을 이용하여 구한 상한의 타당성을 수학적으로 증명한다. 제안한 방법을 BOGI가사용된 GIFT-64와 GIFT-128에 각각 적용하여 9라운드까지 차분 특성 확률의 상한을 탐색하였다. GIFT-64의 7라운드와 GIFT-128의 9라운드에 대해 기존의 방법을 적용하면 차분 특성 확률의 상한이 각각 2^-18.395와 2^-26.885이었으나, 제안한 방법을 적용하면 각각 2^-19.81 과 2^-28.3으로 더 정밀하게 계산된다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이상협, 김성겸, 홍득조, 성재철 and 홍석희, "Security Analysis of Block Ciphers Designed with BOGI Strategy against Differential Attacks," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 6, pp. 1259-1270, 2019. DOI: 10.13089/JKIISC.2019.29.6.1259.

[ACM Style]
이상협, 김성겸, 홍득조, 성재철, and 홍석희. 2019. Security Analysis of Block Ciphers Designed with BOGI Strategy against Differential Attacks. Journal of The Korea Institute of Information Security and Cryptology, 29, 6, (2019), 1259-1270. DOI: 10.13089/JKIISC.2019.29.6.1259.