PKC'98에 제안된 해쉬 함수의 Original Version에 대한 전체 라운드 차분 공격

Vol. 12, No. 2, pp. 65-76, 4월. 2002
10.13089/JKIISC.2002.12.2.65, Full Text:
Keywords: Hash Function, Boolean function SAC, Collision pair
Abstract

신상욱 등은 PKC'98에서 기존 RIPEMD-160, HAVAL, SHA-1와 같은 해쉬 함수의 장점을 이용하여 160비트의 출력 길이를 갖는 새로운 해쉬 함수를 제안하였다.$^{[1]}$ 최근 FSE 2002에서 한 대완 등은 PKC'98에 제안된 해쉬 함수의 부울 함수가 당초 설계자의 의도와는 달리 일부 부울 함수가 SAC(Strict Avalanche Criterian)을 만족하지 않음을 지적하고, 설계자의 의도에 맞게 모든 부울 함수가 SAC의 성질을 만족한다는 가정 하에, $2^{-30}$의 확률로 충돌 쌍을 찾는 공격방법을 제안하였다.$^{[2]}$ 본 논문에서는 위의 방법을 개선하여, PKC'98에서 제안된 해쉬 함수의 origin version의 전체라운드에 대해 2^{-37.13}$의 확률로 충돌 쌍을 찾을 수 있음을 보인다. 그리고 PKC'98에 제안된 해쉬 함수의 문제점이 메시지에 의존한 쉬프트 값의 사용에 있음을 지적한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
장동훈, 성재철, 이상진, 임종인, 성수학, "Full-Round Differential Attack on the Original Version of the Hash Function Proposed at PKC'98," Journal of The Korea Institute of Information Security and Cryptology, vol. 12, no. 2, pp. 65-76, 2002. DOI: 10.13089/JKIISC.2002.12.2.65.

[ACM Style]
장동훈, 성재철, 이상진, 임종인, and 성수학. 2002. Full-Round Differential Attack on the Original Version of the Hash Function Proposed at PKC'98. Journal of The Korea Institute of Information Security and Cryptology, 12, 2, (2002), 65-76. DOI: 10.13089/JKIISC.2002.12.2.65.