스트림 암호 Grain-v1에 대한 연관키 공격

Vol. 18, No. 4, pp. 45-52, 8월. 2008
10.13089/JKIISC.2008.18.4.45, Full Text:
Keywords: stream cipher, Grain-v1, Related-key attack, cryptanalysis
Abstract

$K{\ddot{u}}c{\ddot{u}}k$은 eSTREAM 프로젝트에 제안된 스트림 암호인 Grain-v1에 대하여, 공격자에게 키스트림 수열이 주어지면 이를 1-비트 좌측 이동시킨 키스트림 수열을 생성할 수 있음을 보였다[5]. 본 논문에서는 [5]에서 제안된 공격을 확장하여 연관키 선택 Ⅳ 공격을 제안한다. 본 공격은 Grain-v1의 초기화 과정의 취약점을 이용하여 비밀키의 부분 정보를 획득하여 $2^{25.02}$개의 Ⅳ와 $2^{56}$의 시간 복잡도로 Grain-v1의 비밀키를 복구한다. 본 공격은 Grain-v1에 대한 첫 번째 키 복구 공격이다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
Y. Lee, K. Jung, J. Sung, S. Hong, "The Related-Key Attack on Grain-v1," Journal of The Korea Institute of Information Security and Cryptology, vol. 18, no. 4, pp. 45-52, 2008. DOI: 10.13089/JKIISC.2008.18.4.45.

[ACM Style]
Yu-Seop Lee, Ki-Tae Jung, Jae-Chul Sung, and Seok-Hie Hong. 2008. The Related-Key Attack on Grain-v1. Journal of The Korea Institute of Information Security and Cryptology, 18, 4, (2008), 45-52. DOI: 10.13089/JKIISC.2008.18.4.45.