eSTREAM は、 EU ECRYPTネットワークが主催する「広く採用されるのに適した新しいストリーム暗号を特定する」プロジェクトです[1] [2] 。NESSIEプロジェクトに提出された 6 つのストリーム暗号がすべて失敗した結果、このプロジェクトが立ち上げられました。プリミティブの募集は 2004 年 11 月に初めて行われました。プロジェクトは 2008 年 4 月に完了しました。プロジェクトは複数のフェーズに分かれており、プロジェクトの目標はさまざまなアプリケーション プロファイルに適したアルゴリズムを見つけることでした。
プロフィール
eSTREAM への提出物は、次の 2 つのプロファイルのいずれかまたは両方に分類されます。
- プロファイル 1: 「高スループット要件を持つソフトウェアアプリケーション向けのストリーム暗号」
- プロファイル 2:「限られたストレージ、ゲート数、電力消費などのリソースが制限されたハードウェア アプリケーション用のストリーム暗号」
両方のプロファイルには、暗号化に加えて認証も提供する暗号を含む「A」サブカテゴリ (1A および 2A) が含まれています。フェーズ 3 では、認証を提供する暗号は考慮されていません (NLS 暗号は、パフォーマンスを向上させるために認証が削除されました)。
eSTREAM ポートフォリオ
2011年9月現在、[update]eSTREAMポートフォリオを構成する暗号は以下のとおりです。[3]
これらはすべて無料で使用できます。eStreamコンテスト中に特許出願中だったのはRabbitのみでしたが、2008年10月にパブリックドメインにリリースされました。[4]
フェーズ3の終わりに公開されたオリジナルのポートフォリオは、上記の暗号に加えて、プロファイル2に含まれていたF-FCSRで構成されていました。 [5] しかし、F-FCSRの暗号解読[6]により、2008年9月にポートフォリオが改訂され、その暗号は削除されました。
フェーズ
フェーズ1
フェーズ 1 では、提出された設計のサブセットを選択してさらに精査することを目的として、すべての提出物の一般的な分析が行われました。設計は、セキュリティ、パフォーマンス (米国政府承認の標準であるブロック暗号 AESおよびその他の候補と比較して)、シンプルさと柔軟性、正当性と裏付けとなる分析、およびドキュメントの明確さと完全性という基準に基づいて精査されました。プロファイル 1 の提出物は、カウンター モードで AES-128 よりも優れたソフトウェア パフォーマンスを実証した場合のみ受け入れられました。
フェーズ 1 のアクティビティには、大量の分析と分析結果のプレゼンテーション、およびディスカッションが含まれていました。また、このプロジェクトでは、候補のパフォーマンスをテストするためのフレームワークも開発されました。その後、このフレームワークを使用して、さまざまなシステムで候補をベンチマークしました。
2006 年 3 月 27 日、eSTREAM プロジェクトはフェーズ 1 の終了を正式に発表しました。
フェーズ2
2006 年 8 月 1 日に、フェーズ 2 が正式に開始されました。各プロファイルについて、いくつかのアルゴリズムが Focus フェーズ 2 アルゴリズムとして選択されました。これらは、eSTREAM が特に興味深いと判断した設計であり、これらのアルゴリズムのさらなる暗号解析とパフォーマンス評価を奨励しています。さらに、各プロファイルのいくつかのアルゴリズムがフェーズ 2 アルゴリズムとして承認されており、eSTREAM 候補として引き続き有効です。Focus 2 候補は 6 か月ごとに再分類されます。
フェーズ3
フェーズ 3 は 2007 年 4 月に開始されました。プロファイル 1 (ソフトウェア) の候補は次のとおりです。
プロファイル 2 (ハードウェア) の候補は次のとおりです。
フェーズ 3 は 2008 年 4 月 15 日に終了し、最終的な eSTREAM ポートフォリオに選ばれた候補が発表されました。選ばれたアルゴリズムは次のとおりです。
- プロファイル 1 の場合: HC-128、Rabbit、Salsa20/12、および SOSEMANUK。
- プロファイル 2 の場合: F-FCSR-H v2、Grain v1、Mickey v2、および Trivium。
提出物
eSTREAMポートフォリオ
2012 年 1 月の時点で、eSTREAM ポートフォリオの暗号は次のとおりです[update]: [7]
拡張キー長をサポートする eSTREAM ポートフォリオ暗号のバージョン:
Grain v1 の 128 ビット バージョンは設計者によってサポートされなくなり、Grain-128a に置き換えられたことに注意してください。Grain-128a は eSTREAM ポートフォリオの一部とは見なされません。
2008年12月現在[update]:
eSTREAM ポートフォリオに含まれなくなりました
この暗号は元のポートフォリオに含まれていましたが、2008 年 9 月に公開された改訂版 1 では削除されました。
フェーズ3の候補として選ばれたが、ポートフォリオには含まれなかった
フェーズ2の重点候補として選ばれたが、フェーズ3の候補としては選ばれなかった
フェーズ2の候補として選ばれたが、フォーカス候補またはフェーズ3の候補としては選ばれなかった
フォーカス候補またはフェーズ2候補として選択されなかった
参照
- AESプロセス
- CAESARコンペティション– 認証暗号化方式の設計コンペティション
- ネッシー
- クリプトレック
参考文献
- ^ 「ECRYPT Call for Stream Cipher Primitives」(バージョン 1.3 版)。2005 年 4 月 12 日。2012 年 7 月 17 日時点のオリジナルよりアーカイブ。2014年4 月 2 日閲覧。
- ^ Vincent Rijmen (2010-01-01). 「ストリーム暗号と eSTREAM プロジェクト」(PDF)。
- ^ 「eSTREAM ポートフォリオ (改訂版 1)」(PDF)。2012 年 8 月 13 日時点のオリジナル(PDF)からアーカイブ。2008 年 10 月 1 日に閲覧。
- ^ ab アーカイブされたコピー 2009-06-30にWayback Machineにアーカイブされました
- ^ 「eSTREAM プロジェクト - eSTREAM フェーズ 3」。www.ecrypt.eu.org。
- ^ M. Hell と T. Johansson。F-FCSR-H ストリーム暗号をリアルタイムで破る。J. Pieprzyk 編著、Proceedings of Asiacrypt 2008、Lecture Notes in Computer Science、近日公開予定。
- ^ 「ECRYPT II」(PDF) 。 2012年10月18日時点のオリジナル(PDF)よりアーカイブ。 2013年3月23日閲覧。
外部リンク
- プロジェクトのホームページ 2012-04-15 にWayback Machineでアーカイブされました
- ディスカッションフォーラム 2012-04-22 にWayback Machineにアーカイブされました
- eSTREAM テストフレームワーク eSTREAM 最適化コード HOWTO 2012-06-15 にWayback Machineでアーカイブ
- アップデート 1: (PDF) 2012-07-17 にWayback Machineにアーカイブされました
- Daniel J. Bernsteinによる ECRYPT ストリーム暗号プロジェクトに関するメモ
