Loading article…
暗号学において、切り捨て差分解読法は、ブロック暗号に対する攻撃である差分解読法の一般化です。この手法は、1994 年にLars Knudsenによって開発されました。通常の差分解読法では 2 つのテキストの差分全体を解析しますが、切り捨て型では部分的にしか決定されていない差分を考慮します。つまり、この攻撃では、ブロック全体ではなく、一部のビットのみを予測します。この手法は、SAFER、IDEA、Skipjack、E2、Twofish、Camellia、CRYPTON、さらにはストリーム暗号Salsa20にも適用されています。
参考文献
- Lars Knudsen (1994)。切り捨て微分と高階微分( PDF / PostScript ) 。第 2 回高速ソフトウェア暗号化に関する国際ワークショップ(FSE 1994)。ルーヴェン: Springer-Verlag。pp . 196–211。2007年2 月 14 日閲覧。
- Lars Knudsen、Thomas Berson (1996)。SAFER の切断差分(PDF/PostScript)。第 3 回高速ソフトウェア暗号化に関する国際ワークショップ (FSE 1996)。ケンブリッジ: Springer-Verlag。pp. 15–26。2007年2 月 27 日閲覧。
- Johan Borst、Lars R. Knudsen、Vincent Rijmen (1997 年 5 月)。Two Attacks on Reduced IDEA。Advances in Cryptology – EUROCRYPT '97。コンスタンツ: Springer-Verlag。pp . 1–13。2000年 8 月 15 日時点のオリジナル( gzip 圧縮されたPostScript)からアーカイブ。2007年3 月 8 日閲覧。
{{cite conference}}: CS1 maint: 複数の名前: 著者リスト (リンク) - Lars Knudsen、MJB Robshaw、David Wagner (1999)。Truncated Differentials and Skipjack。Advances in Cryptology – CRYPTO '99。カリフォルニア州サンタバーバラ:Springer-Verlag。pp. 165–180。2007年9月28日時点のオリジナル(PostScript)からアーカイブ。 2007年2月27日閲覧。
{{cite conference}}: CS1 maint: 複数の名前: 著者リスト (リンク) - M. Matsui、 T. Tokita (1999)。ブロック暗号 E2 の縮小版の暗号解析。第 6 回高速ソフトウェア暗号化に関する国際ワークショップ (FSE 1999)。ローマ: Springer-Verlag。pp. 71–80。2007年 5 月 25 日のオリジナル(PDF)からアーカイブ。2007年2 月 27 日閲覧。
- Shiho Moriai、Yiqun Lisa Yin (2000)。「Twofish の暗号解析 (II)」(PDF) 。2007 年2 月 27 日閲覧。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です - Crowley, Paul (2006)。「Salsa20 の 5 ラウンドの切断差分暗号解析」 。2007年2 月 27 日閲覧。
