• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

一方向ハッシュ関数の構成と応用に関する研究

Research Project

Project/Area Number 14780209
Research Category

Grant-in-Aid for Young Scientists (B)

Allocation TypeSingle-year Grants
Research Field 計算機科学
Research InstitutionKyoto University

Principal Investigator

廣瀬 勝一  京都大学, 情報学研究科, 講師 (20228836)

Project Period (FY) 2002 – 2003
Project Status Completed (Fiscal Year 2003)
Budget Amount *help
¥3,200,000 (Direct Cost: ¥3,200,000)
Fiscal Year 2003: ¥1,200,000 (Direct Cost: ¥1,200,000)
Fiscal Year 2002: ¥2,000,000 (Direct Cost: ¥2,000,000)
Keywords一方向ハッシュ関数 / second preimage resistance / 無衝突性 / 暗号化関数 / メッセージ認証 / 乱数列生成 / 非線形ブール関数
Research Abstract

今年度は,主として,ハッシュ関数の安全性の強化可能性および共通鍵暗号に基づくハッシュ関数の安全性について検討を進めた.具体的な研究成果は以下の通りである.
(1)暗号に利用されるハッシュ関数の満たすべき性質として,preimage resistance (PR), second-preimage resistance (2ndPR),無衝突性(collision resistance ; CR)が定義されている.このうち,PRは一方向性と同義であり,これについては,弱いPRと強いPRが定義され,弱いPRを満たすハッシュ関数から強いPRを満たすハッシュ関数が構成できることが証明されている.本研究では,2ndPR (CR)について弱い2ndPR (CR)と強い2ndPR (CR)を定義し,ある性質を満たす弱い2ndPR (CR)を満たすハッシュ関数から強い2ndPR (CR)を満たすハッシュ関数を構成できることを証明した.また,良く知られている暗号用途のハッシュ関数が上の結果で仮定した性質を満たすことを示し,この結果が有効であることを示した.
(2)ハッシュ関数は通常,圧縮関数と呼ばれる関数の縦続接続により構成される.本研究では,ブロック暗号の暗号化関数を2回利用して計算される圧縮関数の無衝突性を検討し,これらの圧縮関数は,暗号化関数を1回しか利用しない圧縮関数と同程度の無衝突性しか有しないことを証明した.
(3)1対多通信のメッセージ認証では,通常,ディジタル署名が利用されるが,より効率を重視した方式として,時間同期を仮定して共通鍵方式であるメッセージ認証を利用する方式が提案されている.本研究では,ハッシュ関数の無衝突性を利用した方式を考案した.

Report

(2 results)
  • 2003 Annual Research Report
  • 2002 Annual Research Report
  • Research Products

    (10 results)

All Other

All Publications (10 results)

  • [Publications] Shoichi Hirose: "A note on the strength of weak collision resistance"IEICE Transactions on Fundamentals. E87-A・5(掲載予定). (2004)

    • Related Report
      2003 Annual Research Report
  • [Publications] Mitsuhiro Hattori: "Analysis of double block length hash functions"Lecture Notes in Computer Science (9^<th> IMA Int. Conf. on Cryptography and Coding). vol.2898. 290-302 (2003)

    • Related Report
      2003 Annual Research Report
  • [Publications] Shoichi Hirose: "Yet Another Definition of Weak Collision Resistance and Its Analysis"Lecture Notes in Computer Science (The 6th Int. Conf. on Information Security and Cryptology). (掲載予定). (2004)

    • Related Report
      2003 Annual Research Report
  • [Publications] 廣瀬勝一: "Security Amplifiability of Cryptographic Unkeyed Hash Functions"2004年暗号と情報セキュリティシンポジウム予稿集. 1109-1114 (2004)

    • Related Report
      2003 Annual Research Report
  • [Publications] 廣瀬勝一: "Weak Security Notions of Cryptographic Unkeyed Hash Functions and Their Amplifiability"電子情報通信学会技術研究報告. 1-6 (2003)

    • Related Report
      2003 Annual Research Report
  • [Publications] 服部充洋: "Double block lengthハッシュ関数の解析"電子情報通信学会技術研究報告. 13-19 (2003)

    • Related Report
      2003 Annual Research Report
  • [Publications] Shoichi Hirose: "Secure Block Ciphers Are Not Sufficient for One-Way Hash Functions in the Preneel-Govaerts-Vandewalle Model"Lecture Notes in Computer Science, 9th Selected Areas in Cryptography (SAC 2002). 2595. 339-352 (2002)

    • Related Report
      2002 Annual Research Report
  • [Publications] 廣瀬勝一: "可変長入力の関数の弱衝突発見困難性について"電子情報通信学会技術研究報告. ISEC2002-76. 33-38 (2002)

    • Related Report
      2002 Annual Research Report
  • [Publications] Shoichi Hirose: "On the Strength of Weak Collision Resistance for Variable Input Length"2003年暗号と情報セキュリティシンポジウム(SCIS2003). 10D-2. (2003)

    • Related Report
      2002 Annual Research Report
  • [Publications] Shoichi Hirose: "Weak Collision Resistance for Variable Input Length Can Imply Collision Resistance for Fixed Input Length"International Workshop on Coding and Cryptography. (2003)

    • Related Report
      2002 Annual Research Report

URL: 

Published: 2002-04-01   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi