• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

耐量子暗号への移行に向けた量子安全性の解析

研究課題

研究課題/領域番号 23K21667
補助金の研究課題番号 21H03440 (2021-2023)
研究種目

基盤研究(B)

配分区分基金 (2024)
補助金 (2021-2023)
応募区分一般
審査区分 小区分60070:情報セキュリティ関連
研究機関筑波大学

研究代表者

國廣 昇  筑波大学, システム情報系, 教授 (60345436)

研究分担者 高安 敦  東京大学, 大学院情報理工学系研究科, 准教授 (00808082)
研究期間 (年度) 2021-04-01 – 2026-03-31
研究課題ステータス 交付 (2024年度)
配分額 *注記
17,030千円 (直接経費: 13,100千円、間接経費: 3,930千円)
2025年度: 4,030千円 (直接経費: 3,100千円、間接経費: 930千円)
2024年度: 3,510千円 (直接経費: 2,700千円、間接経費: 810千円)
2023年度: 3,510千円 (直接経費: 2,700千円、間接経費: 810千円)
2022年度: 3,510千円 (直接経費: 2,700千円、間接経費: 810千円)
2021年度: 2,470千円 (直接経費: 1,900千円、間接経費: 570千円)
キーワード量子セキュリティ / 安全性評価
研究開始時の研究の概要

大規模な量子計算機が実現した場合には,RSA暗号などの現在使われている暗号の多くは解読されることになる.その対策のため,耐量子暗号への移行をみすえた研究および標準化が進んでいる.従来暗号から耐量子暗号への移行を進める際に,従来暗号および耐量子暗号の両方の安全性評価を重点的に行う必要がある.両方の深い理解があって,はじめて暗号移行の適切なスケジュールの設定が可能となる.本研究課題では,量子計算機に対する従来暗号および耐量子暗号に対する安全性評価を行う.

研究実績の概要

本研究課題では,量子計算機実現後にも安全な社会実現のために,耐量子計算機暗号への移行に向けた量子安全性の解析を目指している.具体的には,以下の3つの課題:量子誤り訂正を組み込んだ素因数分解のリソース評価およびリソース削減,量子計算機実機を用いた素因数分解実験,サイドチャネル情報と量子計算機を組み合わせた耐量子計算機暗号に対する安全性評価,をターゲットとする.
2022年度は,新たな課題にチャレンジすることを主眼におき,量子計算機に対するRSA暗号の安全性評価およびRSA暗号やECDSAへのサイドチャネル攻撃に対する安全性評価を行った.
量子計算機に対するRSA暗号の安全性評価では,特に,量子フーリエ変換部に焦点をあてた.小さい角度の回転操作を省略することによる近似量子フーリエ変換が考えられている.近似により,効率化および実装の実現性が向上するが,その反面,成功確率が低下する.本研究では,成功確率を数値実験により確認し,2048ビットの合成数に対しては,d=6と設定すれば,9回の繰り返しで素因数分解に成功することを示している.さらに,制御ビット数tと近似パラメータdを用いて,攻撃の成功確率を陽に求めることに成功している.
ECDSAに対するサイドチャネル攻撃の手法を提案している.ECDSAに対するフーリエ変換に基づく攻撃では,誤りのある1ビットの漏洩のケースと誤りのない複数ビットの漏洩が研究されてきた.従来の方式を拡張することにより,誤りがある複数ビットの漏洩に有効なアルゴリズムを提案するとともに,攻撃の成功条件を示すことに成功している.
以上の成果は,国内シンポジウムで6件発表している.この成果を踏まえて,電子情報通信学会学会誌で,耐量子計算機暗号に関する解説を行っている.さらに,耐量子計算機への暗号移行および量子計算機に対する暗号の安全性に関する招待講演を2件行っている.

現在までの達成度 (区分)
現在までの達成度 (区分)

2: おおむね順調に進展している

理由

2022年度は,新たな課題にチャレンジすることを主眼におき,量子計算機に対するRSA暗号の安全性評価およびRSA暗号やECDSAへのサイドチャネル攻撃に対する安全性評価を行った.
量子計算機に対するRSA暗号の安全性評価では,特に,量子フーリエ変換部に焦点をあてた.量子フーリエ変換においては,小さい角度の回転操作を省略することによる近似量子フーリエ変換が考えられている.近似により,効率化および実装の実現性が向上するが,その反面,成功確率が低下する.近似精度を設定したときに,成功確率を数値実験により確認し,2048ビットの合成数に対しては,d=6と設定すれば,9回の繰り返しで素因数分解に成功することを示した.さらに,今後使用することが想定される4096ビットの合成数に対しても,d=6と設定すれば,170回の繰り返しで素因数分解に成功することが明らかにした.さらに,制御ビット数tと近似パラメータdを用いて,攻撃の成功確率を陽に求めることに成功している.
ECDSAに対するサイドチャネル攻撃の手法を提案している.ECDSAに対するフーリエ変換に基づく攻撃では,誤りのある1ビットの漏洩のケースと誤りのない複数ビットの漏洩が研究されてきた.従来の方式を拡張することにより,誤りがある複数ビットの漏洩に有効なアルゴリズムを提案するとともに,攻撃の成功条件を示すことに成功している.また,RSA暗号の鍵生成時の漏洩情報をもとにした攻撃に関して研究を進め,実際の完全鍵復元を行うアルゴリズムの評価を行っている.
以上の成果は,国内シンポジウムで6件発表している.この成果を踏まえて,電子情報通信学会学会誌で,耐量子計算機暗号に関する解説を行っている.さらに,耐量子計算機への暗号移行および量子計算機に対する暗号の安全性に関する招待講演を2件行っている.

今後の研究の推進方策

今後も継続的に,3つの研究課題を中心に研究を進める.特に,素因数分解を行う量子回路の効率化を目指す.素因数分解,離散対数問題を含む問題のクラスである隠れ部分群問題に対する調査を行うことにより,サイドチャネル攻撃への関連の検討を行う.
2022年度は,新たな課題にチャレンジしており,原著論文,国際会議での発表はなかったものの,萌芽的な研究成果は得られている.量子シミュレータを用いて,RSA暗号の量子計算機に対する安全性評価や,RSA暗号やECDSAに対するサイドチャネル攻撃に対する安全性評価を実施している.網羅的な解析が不十分であるため,さらに解析の精緻化をすすめるとともに,大規模な数値実験により有効性の検証を行う.査読付き国際会議への投稿を行うほか,さらなる効率化および性能向上を目指すとともに,現実に与えるインパクトに関して詳細に検討を進める.

報告書

(2件)
  • 2022 実績報告書
  • 2021 実績報告書
  • 研究成果

    (17件)

すべて 2023 2022 2021

すべて 雑誌論文 (5件) (うち国際共著 1件、 査読あり 2件、 オープンアクセス 2件) 学会発表 (12件) (うち招待講演 3件)

  • [雑誌論文] 量子計算機に対する暗号の安全性解析2022

    • 著者名/発表者名
      國廣昇
    • 雑誌名

      電子情報通信学会誌

      巻: Vol. 105, No. 6 ページ: 516-521

    • 関連する報告書
      2022 実績報告書
  • [雑誌論文] 量子計算機時代に耐える暗号技術2022

    • 著者名/発表者名
      國廣昇
    • 雑誌名

      岩波書店 科学

      巻: 2022年9月号 ページ: 767-767

    • 関連する報告書
      2022 実績報告書
  • [雑誌論文] Efficient Construction of a Control Modular Adder on a Carry-Lookahead Adder Using Relative-Phase Toffoli Gates2022

    • 著者名/発表者名
      Oonishi Kento, Tanaka Tomoki, Uno Shumpei, Satoh Takahiko, Van Meter Rodney, Kunihiro Noboru
    • 雑誌名

      IEEE Transactions on Quantum Engineering

      巻: 3 ページ: 1-18

    • DOI

      10.1109/tqe.2021.3136195

    • 関連する報告書
      2021 実績報告書
    • 査読あり / オープンアクセス
  • [雑誌論文] 耐量子計算機暗号2022

    • 著者名/発表者名
      國廣昇
    • 雑誌名

      数学セミナー2022年1月号特集「特集= 計算理論から量子計算理論へ」

      巻: 11 ページ: 38-42

    • 関連する報告書
      2021 実績報告書
  • [雑誌論文] Cryptanalysis of the RSA variant based on cubic Pell equation2021

    • 著者名/発表者名
      Zheng Mengce, Kunihiro Noboru, Yao Yuanzhi
    • 雑誌名

      Theoretical Computer Science

      巻: 889 ページ: 135-144

    • DOI

      10.1016/j.tcs.2021.08.001

    • 関連する報告書
      2021 実績報告書
    • 査読あり / オープンアクセス / 国際共著
  • [学会発表] 素因数分解問題に対するShorアルゴリズムの実装と量子計算機シミュレータを用いた実験2023

    • 著者名/発表者名
      山口純平,伊豆哲也,國廣昇
    • 学会等名
      SCIS2023
    • 関連する報告書
      2022 実績報告書
  • [学会発表] 中国剰余定理と量子フーリエ加算を用いたショアの素因数分解回路の簡略化2023

    • 著者名/発表者名
      桂潔成,佐藤貴彦,田中智樹,大塩耕平,國廣 昇
    • 学会等名
      QS8
    • 関連する報告書
      2022 実績報告書
  • [学会発表] エラー付きbinary GCD演算系列を用いたRSA秘密鍵の完全復元2023

    • 著者名/発表者名
      谷健太,國廣昇
    • 学会等名
      電子情報通信学会情報セキュリティ研究会
    • 関連する報告書
      2022 実績報告書
  • [学会発表] 複数ビットのnonce漏洩攻撃に対するECDSA署名数の評価2022

    • 著者名/発表者名
      大﨑俊輔,國廣昇
    • 学会等名
      CSS2022
    • 関連する報告書
      2022 実績報告書
  • [学会発表] 近似量子フーリエ変換を用いた量子位相推定アルゴリズムの成功率評価2022

    • 著者名/発表者名
      桂潔成,國廣昇
    • 学会等名
      QIT47
    • 関連する報告書
      2022 実績報告書
  • [学会発表] 効率的な近似量子フーリエ変換を利用したShorアルゴリズム2022

    • 著者名/発表者名
      大西健斗,國廣昇
    • 学会等名
      QIT47
    • 関連する報告書
      2022 実績報告書
  • [学会発表] 量子計算機と暗号:耐量子計算機暗号への移行2022

    • 著者名/発表者名
      國廣昇
    • 学会等名
      横断型研究会「サイバーフィジカル時代の横断型情報セキュリティ」
    • 関連する報告書
      2022 実績報告書
    • 招待講演
  • [学会発表] 隠れ部分群問題から見る素因数分解, 離散対数問題2022

    • 著者名/発表者名
      國廣昇
    • 学会等名
      九州大IMI研究集会「耐量子計算機暗号と量子情報の数理」
    • 関連する報告書
      2022 実績報告書
    • 招待講演
  • [学会発表] フーリエ解析ベース攻撃に対するECDSAのエラーレートに基づく解析2022

    • 著者名/発表者名
      大﨑俊輔,國廣昇
    • 学会等名
      暗号とその応用シンポジウム(SCIS2022)
    • 関連する報告書
      2021 実績報告書
  • [学会発表] サイドチャネル攻撃により得られるBinary GCD演算系列に対するエラーモデル2022

    • 著者名/発表者名
      谷健太,國廣昇
    • 学会等名
      暗号とその応用シンポジウム(SCIS2022)
    • 関連する報告書
      2021 実績報告書
  • [学会発表] 耐量子計算機暗号の安全性2022

    • 著者名/発表者名
      國廣昇
    • 学会等名
      電子情報通信学会総合大会
    • 関連する報告書
      2021 実績報告書
    • 招待講演
  • [学会発表] エラー付きLS系列に対するエラー訂正アルゴリズム2021

    • 著者名/発表者名
      谷健太,國廣昇
    • 学会等名
      コンピュータセキュリティシンポジウム(CSS2021)
    • 関連する報告書
      2021 実績報告書

URL: 

公開日: 2021-04-28   更新日: 2024-12-25  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi