EAXモード(暗号化、認証、変換[1])は、暗号ブロック暗号の動作モードです。これは、2パス方式でメッセージの認証とプライバシー(認証暗号化)の両方を同時に提供するように設計された認証付き暗号化と関連データ( AEAD )アルゴリズムであり、1パスでプライバシーを実現し、もう1パスで各ブロックの真正性を実現します。
CCM モードは EAX の望ましい属性がいくつか欠けており、より複雑であるため、 EAX モードは 2003 年 10 月 3 日に NIST に提出され、標準の AEAD 動作モードとしてCCM を置き換えることになりました。
暗号化と認証

EAX は、使用されるブロック暗号プリミティブやブロック サイズに制限がなく、任意の長さのメッセージをサポートする、柔軟なnonce を使用する 2 パス AEAD スキームです。認証タグの長さは、使用される暗号のブロック サイズまで任意に設定できます。
ブロック暗号プリミティブは、暗号化のためにCTRモードで使用され、 EAX構成法を通じて各ブロックの認証のためにOMACとして使用されます。これは、EAX2と呼ばれるより一般的なアルゴリズムの特殊なケースと見なすことができ、EAX動作モード[2]で説明されています。
前述の論文のリファレンス実装では、暗号化に CTR モードの AES を使用し、認証に AES OMAC を組み合わせています。
パフォーマンス
EAX モードは 2 パス スキームであるため、同じプリミティブに基づいて適切に設計された 1 パス スキームよりも遅くなります。
EAX モードには、次のようないくつかの望ましい属性があります。
- 証明可能なセキュリティ(基礎となる基本暗号のセキュリティに依存)
- メッセージの拡張は最小限に抑えられ、タグの長さのオーバーヘッドに制限されます。
- CTR モードを使用すると、暗号は暗号化のためだけに実装すればよく、一部の暗号の実装が簡素化されます (特にハードウェア実装に望ましい属性)。
- このアルゴリズムは「オンライン」です。つまり、事前に合計データ長を知らなくても、一定のメモリを使用してデータ ストリームを処理できます。
- このアルゴリズムは静的な関連データ (AD) を前処理できるため、通信セッション パラメータ (セッション パラメータが関連データを表す場合がある) の暗号化/復号化に役立ちます。
特に、CCM モードには最後の 2 つの属性がありません (CCM は関連データを処理できますが、事前処理することはできません)。
特許状況
EAX モードの作者であるMihir Bellare、Phillip Rogaway、David Wagner は、この技術をパブリック ドメインとし、この技術をカバーする特許については知らなかったと述べています。したがって、EAX モードの動作は、いかなる用途にも自由かつ制約なく使用できるものと考えられます。
使用
EAXモードの修正版であるEAX′またはEAXprimeは、ネットワーク上でのメーターベースのデータの転送にANSI C12.22規格で使用されています。2012年に峯松一彦、ステファン・ラックス、森田啓、岩田哲は、鍵よりも長いメッセージでこのモードのセキュリティを証明する論文を発表しましたが、このモードを使用した短いメッセージに対する簡単な攻撃を実証しています。著者らは、ANSI C12.22プロトコルがこの攻撃に対して脆弱であるかどうかはわからないと述べています。[3] [4]
参照
参考文献
- ^ Bellare, M.; Rogaway, P.; Wagner, D. (2003-09-09). 「EAX: 従来の認証暗号化モード」. IACR . 2017-08-15に閲覧。
- ^ Bellare, Mihir; Rogaway, Phillip; Wagner, David (2003 年 4 月)。「EAX モードの動作 (シンプルさと効率性のために最適化された 2 パス認証暗号化方式)」。Fast Software Encryption (FSE) 2004。2017年 8 月 15 日閲覧。
- ^ 峰松和彦;運がよかった、ステファン。森田ヒラク;岩田 哲 (2013-05-14) 「EAX-Prime の攻撃とセキュリティ証明」。 IACR 。2017 年 8 月 15 日に取得。
- ^ Minematsu, Kazuhiko (2012-01-14). 「NEC の EAXprime に関するセキュリティ評価レポート」(PDF) 。NIST への書簡。2013 年 3 月 2 日のオリジナル(PDF)からアーカイブ。パブリックコメント、ブロック暗号モード、csrc.nist.gov、2012-05-03 アーカイブ。
外部リンク
- NIST: ブロック暗号モード
- CCM の批評 (2003 年 2 月)
ソフトウェア実装
- C++: EAX モードを実装したブライアン・グラッドマン博士の暗号ライブラリ 2017-08-16 にWayback Machineでアーカイブ
- Pascal / Delphi: EAX モードの動作を実装した Wolfgang Ehrhardt の暗号ライブラリ
- Java: EAX モードの動作を実装する BouncyCastle 暗号ライブラリ
- C: libtomcrypt は EAX モードの動作を実装しています
