暗号学において、MULTI-S01 (マルチエスゼロワンと発音) は、疑似乱数生成器(PRNG)に基づく暗号化アルゴリズムです。MULTI-S01 は、機密性とデータの整合性の両方を保持する暗号化方式です。この方式は、暗号化、対応する復号化と検証の 2 つのアルゴリズムを定義します。Panama 、MUGI、RC4などの効率的なキーストリーム ジェネレーターと組み合わせることで、このアルゴリズムは、単一パス プロセス、つまりオンライン アルゴリズムのようにメッセージを効率的に暗号化します。復号化機能は、検証が成功するまで結果データ全体を保持するような方法で使用することができません。
MULTI-S01 のキーサイズは、使用するキーストリーム ジェネレータによって決まります。MULTI-S01 は、偽造が成功する上限確率を決定するセキュリティ パラメータを使用します。
計算は有限体上の加算と乗算で構成されるため、ソフトウェア実装も可能ですが、アルゴリズムはハードウェア実装に適しています。
PRNG Panamaを搭載した MULTI-S01 は、2003 年にCRYPTRECによって日本政府での使用が推奨された暗号技術の 1 つでしたが、2013 年の CRYPTREC 改訂によって「候補」から外されました。また、ストリーム暗号標準を定義する ISO / IEC 18033 パート 4にも提出されています。
MULTI-S01 のセキュリティは、基礎となる PRNG のセキュリティに基づいています。安全な PRNG が使用される場合、機密性とデータ整合性に関する MULTI-S01 のセキュリティは証明されています。データ整合性に関しては、セキュリティの証明は基本的に Carter-Wegman MAC 方式のセキュリティ証明と同じであり、情報理論的に安全であることが証明されています。
参考文献
- 古谷聡一、桜井幸一、「ユニバーサルハッシュに基づくシングルパス認証暗号化方式」、 Selected Areas in Cryptography、第9回年次ワークショップ、SAC 2002、セントジョンズ、ニューファンドランド、カナダ、2002年8月、改訂論文、K. Nyberg および H. Heys 編、pp. 94–109、Lecture Notes in Computer Science vol. 2595、Springer-Verlag、2002年。
- 古谷聡一、渡辺大、瀬戸洋一、宝木一夫、ストリーム暗号の整合性を考慮したモード、電子情報通信学会論文誌、E85-A、第1巻、pp.58–65、2002年。
外部リンク
- MULTI-S01ホームページ
