• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to project page

2013 Fiscal Year Research-status Report

楕円曲線暗号のグレブナ基底による安全性解析

Research Project

Project/Area Number 25540047
Research Category

Grant-in-Aid for Challenging Exploratory Research

Research InstitutionKyushu University

Principal Investigator

高木 剛  九州大学, マス・フォア・インダストリ研究所, 教授 (60404802)

Project Period (FY) 2013-04-01 – 2016-03-31
Keywords暗号・認証等 / 公開鍵暗号 / 楕円曲線暗号 / 離散対数問題 / グレブナ基底
Research Abstract

Eurocrypt2012においてFaugere-Perret-Petit-Renaultは、楕円曲線暗号に対してグレブナ基底を用いた新しい攻撃方法(FPPR攻撃法)を提案した。鍵サイズに対して、この攻撃法の計算時間は準指数時間と見積もられている。本研究課題では、楕円曲線暗号の安全性評価を目的として、FPPR攻撃法の計算量評価と実装実験を行う予定である。
今年度は、FPPR攻撃の計算量と使用メモリ量を削減する手法を考察した。特に、合成数の拡大次数に対して提案されたSemaev多項式の対称性を利用した既存の高速化手法に注目し、それを素数次拡大に適応する方法を提案して理論的な計算量の見積もりと計算機実験による評価を与えた。提案方式では、グレブナ基底の途中で多項式の次数(degree of regularity)が増大しない拡大体の基底表現を利用することにより計算量とメモリ量を削減している。改良アルゴリズムにより、拡大次数29次の標数2の有限体上で定義される楕円曲線の離散対数問題を、計算機代数ソフトウェアMagmaを用いてAMD Opteron 6276(メモリ512GB)において約34日で解くことができた。
一方、変数の個数nが方程式の個数mよりも大きいの場合の多変数2次多項式の求解問題を考察し、n≧m(m+3)/2の場合に多項式時間で解くことができるアルゴリズムを提案した。グレブナ基底を用いた解読計算量が2の80乗であると言われているm=28,n=504に対して、
Magmaにより標準的なPCを用いて78.8秒で解くことができた。更には、RSA暗号の安全性も考察し、高速実装可能なmulti-prime RSA (MPRSA)に対する評価を行った。MPRSAは公開鍵nが複数の素数の積n = p1 p2 … pr (r > 2)で鍵生成されるRSA暗号の変形版であり、素数の差Δ(Δ = pr - p1, p1 < p2 < … < pr)が小さい場合に多項式時間となる新しい低指数攻撃を提案した。

Current Status of Research Progress
Current Status of Research Progress

1: Research has progressed more than it was originally planned.

Reason

今年度は、本研究テーマに関して、査読付き国際会議の論文を3編、研究集会での発表を3件行った。特に、楕円曲線暗号に対するFPPR攻撃法に関して、更なる高速化の可能性に関して新たな知見を得ることができ、国際会議IWSEC2013においてBest Student Paper Awardを受賞するなど、研究目的の計画以上の成果を達成したといえる。

Strategy for Future Research Activity

今後は、楕円曲線法のFPPR攻撃に対して以下を考察していく予定である。Semaev多項式の生成方法に関して、次数の低いSemaev多項式に適した終結式の効率的な計算を検討する。また、今年度までの解読実験の規模が、Semaev多項式による関係式の計算に関して拡大次数が50次程度、離散対数問題の全体に対する解法では30次以下に留まっているため、より大きな次数の解読データを取得する計算機実験を進めて行く。

Expenditure Plans for the Next FY Research Funding

平成25年度に予定していた国際会議が沖縄で開催されたため、旅費が予定していた額より下まわった。
平成26年度は、研究成果を海外で開催される国際会議で発表することを予定しており、旅費の増加が見込まれる。

  • Research Products

    (7 results)

All 2014 2013 Other

All Journal Article (6 results) (of which Peer Reviewed: 3 results) Remarks (1 results)

  • [Journal Article] Improvement of Faugere et al.'s method to solve ECDLP2014

    • Author(s)
      Yun-Ju Huang, Christophe Petit, Naoyuki Shinohara, Tsuyoshi Takagi
    • Journal Title

      2014年暗号と情報セキュリティシンポジウム, SCIS2014

      Volume: 3F5-4 Pages: 118

  • [Journal Article] 奇標数の有限体上の多変数連立2 次方程式の求解アルゴリズムの改良について2014

    • Author(s)
      三浦浩幸, 橋本康史, 高木剛
    • Journal Title

      2014年暗号と情報セキュリティシンポジウム, SCIS2014

      Volume: 1C2-2 Pages: 12

  • [Journal Article] 拡大体上の楕円曲線暗号へのGHS攻撃に対する安全性2014

    • Author(s)
      安田貴徳, 齋藤恆和, 小林鉄太郎, 高木剛
    • Journal Title

      2014年暗号と情報セキュリティシンポジウム, SCIS2014

      Volume: 4F2-3 Pages: 138

  • [Journal Article] Improvement of Faugere et al.'s Method to Solve ECDLP2013

    • Author(s)
      Yun-Ju Huang, Christophe Petit, Naoyuki Shinohara, Tsuyoshi Takagi
    • Journal Title

      The 8th International Workshop on Security, IWSEC 2013

      Volume: LNCS 8231 Pages: 115-132

    • DOI

      10.1007/978-3-642-41383-4_8

    • Peer Reviewed
  • [Journal Article] Extended Algorithm for Solving Underdefinedned Multivariate Quadratic Equations2013

    • Author(s)
      Hiroyuki Miura, Yasufumi Hashimoto, Tsuyoshi Takagi
    • Journal Title

      Fifth International Conference on Post-Quantum Cryptography, PQCrypto 2013

      Volume: LNCS 7932 Pages: 118-135

    • DOI

      10.1007/978-3-642-38616-9_8

    • Peer Reviewed
  • [Journal Article] Attacks on Multi-Prime RSA with Small Prime Difference2013

    • Author(s)
      Hui Zhang, Tsuyoshi Takagi
    • Journal Title

      18th Australasian Conference on Information Security and Privacy, ACISP 2013

      Volume: LNCS 7959 Pages: 41-56

    • DOI

      10.1007/978-3-642-39059-3_4

    • Peer Reviewed
  • [Remarks] 九州大学 マス・フォア・インダストリ研究所 高木研究室

    • URL

      http://imi.kyushu-u.ac.jp/~takagi/

URL: 

Published: 2015-05-28  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi