BOGI 전략으로 설계된 블록 암호의 차분 공격에 대한 안전성 분석

Vol. 29, No. 6, pp. 1259-1270, 12월. 2019
10.13089/JKIISC.2019.29.6.1259, Full Text:
Keywords: BOGI, differential cryptanalysis, Active S-box, GIFT, MILP
Abstract

블록 암호를 설계할 때, 설계자는 주로 차분 특성 확률의 상한을 이용하여 라운드 수를 결정한다. 라운드 수는 블록 암호의 성능에 영향을 미치므로, 더 적은 라운드를 갖기 위해 차분 특성 확률의 상한을 정밀하게 계산하는 것이중요하다. 이전까지의 활성 S-box의 최소 개수를 탐색하는 방법들은 비선형 연산과 선형 연산을 각각 제약식으로 구성하여 차분 특성 확률의 상한을 계산하였다. 하지만 선형 연산이 비선형 연산에 의존적으로 선택되는 BOGI 설계전략(Bad-Output Good-Input Design Strategy)의 경우 이전 탐색방법으로 구한 상한은 정밀하지 않을 수 있다. 본 논문에서는 BOGI 전략의 성질을 이용하여 기존의 방법보다 더 정밀한 차분 특성 확률의 상한을 구하는 새로운방법을 제안한다. 그리고 이 방법을 이용하여 구한 상한의 타당성을 수학적으로 증명한다. 제안한 방법을 BOGI가사용된 GIFT-64와 GIFT-128에 각각 적용하여 9라운드까지 차분 특성 확률의 상한을 탐색하였다. GIFT-64의 7라운드와 GIFT-128의 9라운드에 대해 기존의 방법을 적용하면 차분 특성 확률의 상한이 각각 2^-18.395와 2^-26.885이었으나, 제안한 방법을 적용하면 각각 2^-19.81 과 2^-28.3으로 더 정밀하게 계산된다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
이상협, 김성겸, 홍득조, 성재철, 홍석희, "Security Analysis of Block Ciphers Designed with BOGI Strategy against Differential Attacks," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 6, pp. 1259-1270, 2019. DOI: 10.13089/JKIISC.2019.29.6.1259.

[ACM Style]
이상협, 김성겸, 홍득조, 성재철, and 홍석희. 2019. Security Analysis of Block Ciphers Designed with BOGI Strategy against Differential Attacks. Journal of The Korea Institute of Information Security and Cryptology, 29, 6, (2019), 1259-1270. DOI: 10.13089/JKIISC.2019.29.6.1259.