Microsoft PowerPoint - 暗号技術の発展.pptx



Similar documents
量子鍵配送プロトコルの安全性証明の自動化に向けて

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

Box-Jenkinsの方法

(4) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 国 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている.

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

Microsoft Word - 第3章.doc

かじゅう じじゅう けません (4)が(2)から 受 けるのは (2)が 受 ける 荷 重 0.5 に(2) 自 身 の 重 さ( 自 重 といいます) を 足 して.5 として.5 の 半 分 の 荷 重 を 受 けます 式 では (0.5 + ) 2 =.5 2 = 0.75 (5)は(2)の

2 職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 25 年 4 月 1 日 現 在 ) 1) 一 般 行 政 職 福 島 県 国 類 似 団 体 平 均 年 齢 平

退職手当とは

3 圏 域 では 県 北 沿 岸 で2の 傾 向 を 強 く 見 てとることができます 4 近 年 は 分 配 及 び 人 口 が 減 少 している 市 町 村 が 多 くなっているため 所 得 の 増 加 要 因 を 考 える 場 合 は 人 口 減 少 による 影 響 についても 考 慮 する


積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

第1回

第1章 財務諸表

Microsoft Word - 構造振動特論-08回-2012.doc

<4D F736F F F696E74202D2088C38D86979D985F82D682CC8FB591D22E >

<4D F736F F D F4390B3816A91E6398D A948EE58E91967B939995CF93AE8C768E5A8F9182C98AD682B782E989EF8C768AEE8F8082CC934B97708E77906A81762E646F63>

(4) ラスパイレス 指 数 の 状 況 ( 各 年 4 月 1 日 現 在 ) ( 例 ) ( 例 ) 15 (H2) (H2) (H24) (H24) (H25.4.1) (H25.4.1) (H24) (H24)

職 員 の 初 任 給 等 の 状 況 () 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び の 状 況 ( 年 4 月 日 現 在 ) 一 般 行 政 職 平 均 年 齢 平 均 給 料 月 額 ( ベース) 44. 歳 6,4, 歳,44 4,7 7,6 4. 歳 7,


った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

2016 年 度 情 報 リテラシー 三 科 目 合 計 の 算 出 関 数 を 用 いて 各 教 科 の 平 均 点 と 最 高 点 を 求 めることにする この2つの 計 算 は [ホーム]タブのコマ ンドにも 用 意 されているが 今 回 は 関 数 として 作 成 する まず 表 に 三 科

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

連 結 損 益 計 算 書 売 上 高 及 びその 他 の 営 業 収 入 営 業 費 用 売 上 原 価 販 売 費 及 び 一 般 管 理 費 研 究 開 発 費 営 業 費 用 合 計 営 業 利 益 営 業 外 収 益 ( 費 用 ) 受 取 利 息 支 払 利 息 営 業 外 収 益 (

Microsoft PowerPoint - kyoto

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

単回帰モデル

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

容 積 率 制 限 の 概 要 1 容 積 率 制 限 の 目 的 地 域 で 行 われる 各 種 の 社 会 経 済 活 動 の 総 量 を 誘 導 することにより 建 築 物 と 道 路 等 の 公 共 施 設 とのバランスを 確 保 することを 目 的 として 行 われており 市 街 地 環

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

数学

(4) ラスパイレス 指 数 の 状 況 H H H5.4.1 ( 参 考 値 ) 97.1 H H H H5.4.1 H H5.4.1 ( 参 考

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

2 一 般 行 政 職 給 料 表 の 状 況 (24 年 4 月 1 日 現 在 ) 1 級 2 級 3 級 4 級 5 級 6 級 7 級 ( 単 位 : 円 ) 8 級 1 号 給 の 給 料 月 額 135,6 185,8 222,9 261,9 289,2 32,6 366,2 413,

スライド 1

< E8BE08F6D2082C682B DD2E786C7378>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

(5) 給 与 改 定 の 状 況 事 委 員 会 の 設 置 なし 1 月 例 給 事 委 員 会 の 勧 告 民 間 給 与 公 務 員 給 与 較 差 勧 告 A B A-B ( 改 定 率 ) 給 与 改 定 率 ( 参 考 ) 国 の 改 定 率 24 年 度 円 円 円 円 ( ) 改

PowerPoint プレゼンテーション

平 成 24 年 4 月 1 日 から 平 成 25 年 3 月 31 日 まで 公 益 目 的 事 業 科 目 公 1 公 2 公 3 公 4 法 人 会 計 合 計 共 通 小 計 苦 情 相 談 解 決 研 修 情 報 提 供 保 証 宅 建 取 引 健 全 育 成 Ⅰ. 一 般 正 味 財

第1章 財務諸表

(\202g22\214\366\225\\.xls)

財団法人○○会における最初の評議員の選任方法(案)


別紙3

PowerPoint Presentation

Microsoft Word 消費税HP(案)


質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

本 試 験 模 範 解 答 固 定 資 産 税 第 一 問 問 1 1 住 宅 用 地 に 対 する 課 税 標 準 の 特 例 (1) 宅 地 のうち 住 宅 用 地 については 住 宅 政 策 上 の 見 地 から 次 のような 課 税 標 準 の 特 例 が 認 められている 小 規 模 住

<4D F736F F F696E74202D B D E90E096BE89EF8E9197BF2E >

東近江行政組合職員の育児休業等に関する条例

(危機管理課)0903 放置自転車対策の推進

Microsoft Word - H27概要版

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 (5 年 4 月 1 日 現 在 ) 1 一 般 行 政 職 区 類 団 府 分 似 体 平 均 年 齢

d_cj01

<4D F736F F F696E74202D E338C8E323793FA89EF8CA997708E9197BF5F B93C782DD8EE682E890EA97705D>

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

(5) 給 与 改 定 の 状 況 事 委 員 会 が 無 い た め 記 載 し て お り ま せ ん 1 月 例 給 事 委 員 会 の 勧 告 ( 参 考 ) 区 分 民 間 給 与 A 公 務 員 給 与 B 較 差 A - B 勧 告 ( 改 定 率 ) 給 与 改 定 率 国 の 改

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定

2016 年 度 情 報 リテラシー 変 更 された 状 態 同 様 に 価 格 のセルを 書 式 設 定 する 場 合 は 金 額 のセルをすべて 選 択 し [ 書 式 ]のプルダウンメニューか ら[ 会 計 ]を 選 択 する すると が 追 加 され 金 額 としての 書 式 が 設 定 さ

1

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

Microsoft Word sozei-sample1.doc

常 勤 職 員 の 育 児 休 業 の 取 得 率 をみると 5.5% 99.3%となっており 前 年 度 に 比 べ は0.9ポイント は1.2ポイントの 増 加 ( 前 年 度 4.6% 98.1%)となっています 取 得 率 (%) 育 児 休 業 取 得 率 ( 常 勤 職 員 ) 取 得

2 県 公 立 高 校 の 合 格 者 は このように 決 まる (1) 選 抜 の 仕 組 み 選 抜 の 資 料 選 抜 の 資 料 は 主 に 下 記 の3つがあり 全 高 校 で 使 用 する 共 通 の ものと 高 校 ごとに 決 めるものとがあります 1 学 力 検 査 ( 国 語 数

22 第 1 章 資 本 金 等 利 益 積 立 金 貴 見 のとおり 資 本 等 取 引 は 本 来 は 増 資 とか 減 資 と か さらには 旧 資 本 積 立 金 額 の 増 加 または 減 少 をいうこと になる ただ 利 益 の 配 当 はいわゆる 資 本 金 等 取 引 である か 損

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

スライド 1

目 次 1. 社 会 保 障 分 野 でできること 1 1 高 額 医 療 高 額 介 護 合 算 制 度 の 改 善 2 保 険 証 機 能 の 一 元 化 3 自 己 診 療 情 報 の 活 用 4 給 付 可 能 サービスの 行 政 側 からの 通 知 2. 年 金 分 野 でできること 5

text

Microsoft Word - 答申第143号.doc

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

< F31322D325F81798ED0984A8E6D817A944E8BE08D8E959E814593BE>

岩手県立大学学則

目 次 第 1. 土 区 画 整 理 事 業 の 名 称 等 1 (1) 土 区 画 整 理 事 業 の 名 称 1 (2) 施 行 者 の 名 称 1 第 2. 施 行 区 1 (1) 施 行 区 の 位 置 1 (2) 施 行 区 位 置 図 1 (3) 施 行 区 の 区 域 1 (4) 施

3 職 員 の 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び の 状 況 (24 年 4 月 1 日 現 在 ) 1 一 般 行 政 職 平 均 年 齢 平 均 給 料 月 額 ( ベース) 43.7 歳 32, , ,321

2 一 般 行 政 職 給 料 表 の 状 況 ( 平 成 22 年 4 月 1 日 現 在 ) 1 号 給 の 給 料 月 額 ( 単 位 : ) 1 級 2 級 3 級 4 級 5 級 6 級 7 級 135, , , , , ,600

(Microsoft PowerPoint - \224\255\225\\.pptx)

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

Microsoft Word - 【溶け込み】【修正】第2章~第4章

(2) 国 道 196 号 自 転 車 走 行 空 間 社 会 実 験 ( 平 成 21 年 度 ) 概 要 松 山 市 内 の 国 道 196 号 において 自 転 車 レーンを 設 置 する 社 会 実 験 を 実 施 し 歩 行 者 と 自 転 車 の 分 離 による 走 行 空 間 の 安

るよう 工 事 打 合 せ 簿 ( 様 式 2)により 受 注 者 に 求 めます 5-1 理 由 書 ( 様 式 3)が 提 出 され 特 別 の 事 情 を 有 すると 認 めた 場 合 は 社 会 保 険 等 の 加 入 が 確 認 できる 書 類 を 提 出 するよう 工 事 打 合 せ 簿

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

公 営 企 業 職 員 の 状 況 1 水 道 事 業 1 職 員 給 与 費 の 状 況 ア 決 算 区 分 総 費 用 純 利 益 職 員 給 与 費 総 費 用 に 占 める ( 参 考 ) 職 員 給 与 費 比 率 22 年 度 の 総 費 用 に 占 A B B/A める 職 員 給 与

Microsoft Word - 佐野市生活排水処理構想(案).doc

(2) 支 状 況 保 育 所 ( 定 員 60 人 以 上 ) 支 状 況 は 次 とおりです 1 総 入 構 成 比 は 割 合 が88.1% 活 動 外 入 が2.1% 特 別 入 が9.8%でした 2 構 成 比 は 運 営 費 入 が80.1% 経 常 経 費 補 助 金 入 が17.8%

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

( 注 )1 ラスパイレス 指 数 とは 全 地 方 公 共 団 体 の 一 般 行 政 職 の 給 料 月 額 を 一 の 基 準 で 比 較 するため の 職 員 数 ( 構 成 )を 用 いて 学 歴 や 経 験 年 数 の 差 による 影 響 を 補 正 し の 行 政 職 俸 給 表 (

PowerPoint プレゼンテーション

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則

Taro-29職員退職手当支給規程

(3) 育 児 休 業 (この 号 の 規 定 に 該 当 したことにより 当 該 育 児 休 業 に 係 る 子 について 既 にし たものを 除 く )の 終 了 後 3 月 以 上 の 期 間 を 経 過 した 場 合 ( 当 該 育 児 休 業 をした 教 職 員 が 当 該 育 児 休 業

スライド 1

PTA

Transcription:

08 年 度 特 別 講 義 X 暗 号 技 術 の 発 展 古 典 暗 号 からIDベース 暗 号 まで 08.09.01 有 田 正 剛 1

k 1,k 2 : 鍵 E : 暗 号 化 アルゴリズム D : 復 号 アルゴリズム 暗 号 k 1 m k 2 送 信 者 c 受 信 者 c E k1 (m) m D k2 (c) m Eve? 2

目 次 1. 古 典 暗 号 2. ブロック 暗 号 3. 公 開 鍵 暗 号 4. IDベース 暗 号 3

1. 古 典 暗 号 コンピュータのない 時 代 の 暗 号 4

換 字 暗 号 方 式 鍵 π : アルファベット{A, B, C,, Z}の 並 べ 替 え 例 えば π(a) = V, π(b) = S, π(c) = G,,, π(z)=u U 暗 号 化 // x {A, B, C,, Z} E π (x) = π(x) 復 号 // y {A, B, C,, Z} D π (y) = π 1 (y) 5

シフト 暗 号 鍵 K {0, 1, 2,, 25} 暗 号 化 // x {0,1, 25} E K (x) = (x + K) mod 26 復 号 // y {0,1, 25} D K (y) = (y K) mod 26 cryptography p y K=3 FUBWRJUDSKB 6

転 置 暗 号 方 式 鍵 m : 正 の 整 数 π : {1, 2,,m}の 並 べ 替 え( 転 置 ) 暗 号 化 E π (x 1,, x m ) = (x π(1),, x π(m) ) 復 号 D π (y 1,, y m ) = (y π^{ 1}(1),, y π^{ 1}(m) ) 7

転 置 暗 号 の 例 鍵 cryptography C R Y P T O G R A P H Y CTAROPYGHPRY 8

2. ブロック 暗 号 コンピュータを 駆 使 して 換 字 に 転 置 9

ブロック 暗 号 ブロック 暗 号 = 効 率 的 に 計 算 可 能 な E : {0,1} l x {0,1} n {0,1} n ただし 各 第 一 引 数 kについて E k ( )は 置 換 ( 全 単 射 ) 鍵 : k $ {0,1} l 暗 号 化 : c E k (m) (m {0,1} n ) 復 号 : m E 1 1 k (c) (c {0,1} n ) 理 想 は 各 E k k( ( )がランダム 置 換 入 力 が1ビットでも 変 化 すると その 影 響 は 全 ての 出 力 ビットに 及 ぶ ランダム 置 換 と 区 別 がつかないような 効 率 的 な 疑 似 ランダム 置 換 を どのように 作 ればよいか? 換 字 と 転 置 を 繰 り 返 す 10

DES E: {0, 1} 56 x {0,1} 64 {0,1} 64 E k (m): // m {0,1} 64 (k 48 1,,k 16 ) KeySchedule(k) // k i {0,1} m IP(m) L 0 R 0 m // L 0 = R 0 =32 for r = 1 to 16 do L r R r 1 ; R r f(k r, R r 1 ) + L r 1 c IP 11 (L 16 R 16 ) return c f がどんな 関 数 であっても E k ( ) は 必 ず 置 換 となる 11

k 1 L 0 R 0 f k 2 L 1 R 1 f k 3 L 2 R 2 f L 3 R 3 12

攪 拌 関 数 f f(j, R): // J = 48, R = 32 R E(R); R R + J R 1 R 2 R 8 R R J for r = 1 to 8 do R i S i (R i ) R R 1 R 2 R 8 32ビット 入 力 E R P(R) return R 48ビット 48ビット 部 分 鍵 48ビット 中 間 データ S 1 S 2 S 3 S 4 S 5 S 6 S 7 S 8 32ビット P 32ビット 出 力 13

SBox S i : {0,1} 6 {0,1} 4 ; 一 種 の 換 字 暗 号 (i=1, 6) b 1 b 6 b 2 b 3 b 4 b 5 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 S 1 00 14 4 13 1 2 15 11 8 3 10 6 12 5 9 0 7 01 0 15 7 4 14 2 13 1 10 6 12 11 9 5 3 8 10 4 1 14 8 13 6 2 11 15 12 9 7 3 10 5 0 11 15 12 8 2 4 9 1 7 5 11 3 14 10 0 6 13 1. 各 Sボックスは4 対 1 関 数 2. 各 行 は0から15を1 回 ずつとる 3. 入 力 の1ビットを 変 えると 出 力 の 少 なくとも2ビットが 変 わる R 0 の1ビットが 変 化 R 1 の2ビットが 変 化 R 2 の4ビットが 変 化 アバランシュ 効 果 14

[Vaudenay05] Figure2.4 より P S 1 E S 2 S 3 S 4 f(j,r) S 5 R S 6 S 7 S 8 15

DESの 問 題 点 鍵 長 l = 56 は 小 さすぎる ブロック 長 n = 64 も 短 すぎる Sボックスの ボ 実 装 はソフトウェアに 不 向 き 16

AES E: {0, 1} 128 x {0,1} 128 {0,1} 128 E k (m): // m {0,1} 128 (k 0,,k 10 ) expand(k) // k i {0,1} 128 s m + k 0 for r = 1 to 10 do s S(s) s shift rows(s) if r 9 then s mix cols(s) s s + k r return s s: 128ビット = 16バイト ソフトウェアでも 高 速 処 理 可 能 s 0 s 4 s 8 s 12 s 1 s 5 s 9 s 13 s 2 s 6 s 10 s 14 s 3 s 7 s 11 s 15 17

GF(2 8 ) バイトは 加 減 乗 除 が 有 限 体 GF(2 8 ) できる 集 合 として G(2 8 ) = {0,1} 8 (a 7,a 6,a 5,a 4,a 3,a 2,a 1,a 0 ) + (b 7,b 6,b 5,b 4,b 3,b 2,b 1,b 0 ) = (a 7 +b 7,a 6 +b 6,a 5 +b 5,a 4 +b 4,a 3 +b 3,a 2 +b 2,a 1 +b 1,a 0 +b 0 ) ( + は XOR ) (a 7,a 6,a 5,a 4,a 3,a 2,a 1,a 0 ) (b 7,b 6,b 5,b 4,b 3,b 2,b 1,b 0 ) = (c 7,c 6,c 5,c 4,c 3,c 2,c 1,c 0 ) ここで c 7 x 7 +c 6 x 6 +c 5 x 5 +c 4 x 4 +c 3 x 3 +c 2 x 2 +c 1 x+c 0 = (a 7 x 7 +a 6 x 6 +a 5 x 5 +a 4 x 4 +a 3 x 3 +a 2 x 2 +a 1 x+a 0 ) (b 7 x 7 +b 6 x 6 +b 5 x 5 +b 4 x 4 +b 3 x 3 +b 2 x 2 +b 1 x+b 0 ) mod (x 8 =x 4 +x 3 +x+1) 例 えば (10000000)+(00000101) = (100000101) x 7 (x 2 + 1) = x 9 + x 7 = x (x 4 +x 3 +x+1) + x 7 = x 7 + x 5 + x 4 + x 2 + x (10000000) (00000101) = (101110110) 18

1. 各 s i の GF(2 8 )の 要 素 としての 逆 数 s i 1 をとる (ただし 0 1 =0とおく ) 2. 各 s i 1 に(ある)アファイン 変 換 を 施 す S s 0 s 4 s 8 s 12 s 1 0 s 1 4 s 1 8 s 1 12 1 1 1 1 s 1 s 5 s 9 s s 1 13 1 s 1 5 s 1 9 s 1 逆 数 13 s 2 s 6 s 10 s 14 s 1 2 s 1 6 s 1 10 s 1 14 s 3 s 7 s 11 s 15 s 1 3 s 1 7 s 1 11 s 1 15 アファイン 変 換 s 0 s 4 s 8 s 12 s 1 s 5 s 9 s 13 s 2 s 6 s 10 s 14 s 3 s 7 s 11 s 15 19

shift rows : 横 方 向 に 転 置 shift rows と mix cols s 0 s 4 s 8 s 12 s 5 s 9 s 13 s 1 s 10 s 14 s 2 s 6 0 1 2 s 0 s 4 s 8 s 12 s 1 s 5 s 9 s 13 s 2 s 6 s 10 s 14 s 15 s 3 s 7 s 11 3 s 3 s 7 s 11 s 15 mix cols: 縦 方 向 に( 換 字 しながら) 転 置 s 0 s 4 s 8 s 12 02 03 01 01 s 0 s 4 s 8 s 12 s 1 s 5 s 9 s 13 s 2 s 6 s 10 s 14 01 02 03 01 01 02 02 03 x s 1 s 5 s 9 s 13 s 2 s 6 s 10 s 14 s 3 s 7 s 11 s 15 03 01 01 02 s 3 s 7 s 11 s 15 20

擬 似 ランダム 置 換 の 安 全 性 定 義 E = {E k } k K : 置 換 族 E k : {0,1} n {0,1} n ; 効 率 的 に 計 算 可 能 オラクル System 0 ( 理 想 ) : [ 初 期 化 ] H 真 のランダム 置 換 [u に 対 して] v H(u) u v System 1 ( 現 実 ) : [ 初 期 化 ] k K [u に 対 して] v E k (u) 定 義 識 別 者 Eが 安 全 な 擬 似 ランダム 置 換 ( 族 ) どのような 現 実 的 な 識 別 者 Dに 対 しても Pr[D=1 System0] Pr[D=1 System1] 0 or 1 が 無 視 できるほど 小 さい 21

DESやAESは 疑 似 ランダム 置 換 か? AESも 擬 似 ランダム 置 換 であると 証 明 されているわけではな い 識 別 者 のクラスを 限 定 すると: DESには 線 形 解 読 が( 理 論 的 には) 有 効 AESは 差 分 解 読 や 線 形 解 読 に 対 して( 証 明 可 能 ) 安 全 22

識 別 者 のクラスを 差 分 識 別 者 に 限 定 差 分 識 別 者 a,b パラメータ: a,b {0,1} n 差 分 解 読 u v オラクル System 0: H( ) System 1: E k ( ) 以 下 を(ある 回 数 ) 繰 り 返 す: u $ {0,1} n オラクルに u を 尋 ねて v 1 を 得 る オラクルに u+a を 尋 ねて v 2 を 得 る if v 2 = v 1 + b output 1 and halt else continue ブ output 0 0 or 1 よいa,bをみつけることが 暗 号 解 析 者 の 腕 の 見 せどころ ブロック 暗 号 E = {E k } が 差 分 解 読 に 対 して 安 全 どのようなa,bに 対 する 差 分 識 別 者 a,bに 対 しても Pr[ 差 分 識 別 者 ab=1 a,b System0] Pr[ 差 分 識 別 者 a,b =1 System1] が 無 視 できるほど 小 さい 23

識 別 者 のクラスを 線 形 識 別 者 に 限 定 線 形 識 別 者 a,b,a パラメータ: a,b {0,1} n A {0, 1, 2, } c 0 以 下 を(ある 回 数 ) 繰 り 返 す: u $ {0,1} n オラクルに u を 尋 ねて v を 得 る if u a = v b c c + 1 線 形 解 読 u v オラクル System 0: H( ) System 1: E k ( ) よいa,b,Aをみつけることが 暗 号 解 析 者 の 腕 の 見 せどころ if c A, output 1 else output 0 ブロック 暗 号 E = {E k } が 線 形 解 読 に 対 して 安 全 どのようなa,b,Aに 対 する 線 形 識 別 者 a,b,aに 対 しても Pr[ 線 形 識 別 者 a,b,a ba=1 System0] Pr[ 線 形 識 別 者 0 or 1 a,b,a =1 System1] が 無 視 できるほど 小 さい 24

識 別 利 得 鍵 の 情 報 E = {E k } k {0,1}^l : ラウンド 数 rのブロック 暗 号 E = {E k} k {0,1}^l : Eから 最 終 ラウンドを 除 いたブロック 暗 号 ラウンド 数 r 1 ある a,bがあって E に 対 する 識 別 者 a,bの 識 別 利 得 が 大 きいとする 次 のようにして 最 終 ラウンド 鍵 k r を 求 めることができる r 1. E k の( 平 文 暗 号 文 ) 対 を 集 める: (X i, (Y il i,l, Y ir i,r )) 2. K k r のランダムな 推 測 値 Z il i,l = f(k, Y il i,l ) + Y ir i,r Z i,r = Y i,l /* Kが 正 しければ (X i, Z i )はE の( 平 文 暗 号 文 ) 対 */ Z i = (Z il, Z ir ) を X i に 対 する 応 答 として 識 別 者 abを 実 行 し i ( i,l, i,r) i a,b その 識 別 利 得 K を 求 める 3. 識 別 利 得 Kの 大 きな K を k r の 推 測 値 として 出 力 25

X L X R E f k 1 k 2 L 1 R 1 f L 2 R 2 f K Y L Y R 26

3. 公 開 鍵 暗 号 計 算 の 非 対 称 性 の 発 見 27

アルゴリズムの3つ 組 (G,E,D) 公 開 鍵 暗 号 鍵 生 成 アルゴリズムG: (pk, sk) G(k) 暗 号 化 アルゴリズムE: c E pk (m) 復 号 アルゴリズムD: m D sk (c) m pk ただし m = D sk (E pk (m))). pk, c から mを 求 めることは 困 難 ( 一 方 向 性 ) sk S c E pk (m) c R m D sk (c) m 28

たとえば N = pq : 大 きな2つの 素 数 の 積 e: φ(n)=(p 1)(q 1)と 互 いに 素 な 整 数 y = RSA e,n () (x) = x e mod N (x {0,1,,N 1}) は 一 方 向 関 数 と 信 じられている(RSA 仮 定 ) すなわち y,e,n を 与 えられても y = RSA e,n (x) となる x は 求 められない a mod N: 整 数 aを を 整 数 Nでわった た 余 り 29

N=0 RSA 関 数 とRSA 仮 定 N 1 1 N = pq y = RSA e,n (x) = x e mod N x から y = x e mod N となるyを 求 めるのは 容 易 y から y = x e mod N となる x を 求 めるのは 困 難 y (=x e mod N) x x から 出 発 して 何 周 してy になったのか? 偶 数 回 それとも 奇 数 回? 30

y = RSA e,n () (x) = x e mod N Nが 素 数 のときは Nが 素 数 pのときは y から y = RSA e,p (x) となる x を 求 めるのは 容 易 φ(p) = p 1, d = e 1 mod (p 1) RSA dp = RSA ep 1 RSA d,p RSA e,p N = pq のときもRSA dn = 1 en = 1 d,n RSA e,n ( d e mod φ(n) ) ところが φ(n) =? が 分 からない (p, qを 知 っていれば 分 かる ) 31

RSA 暗 号 多 項 式 時 間 アルゴリズムの3つ 組 (G,E,D) 鍵 生 成 アルゴリズム G: p, q 異 なるランダムな 素 数 ; N = p q; e: φ(n)=(p 1)(q 1)と (p 1)と 互 いに 素 な 整 数 ; d e 1 mod φ(n) pk = {N,e}, sk = {N,d} 暗 号 化 アルゴリズム E: E pk (m) = m e mod N // = RSA e,n (m) p, 復 号 アルゴリズム D: D sk( (c) = c d mod N // = RSA dn d,n( (c) RSA dn = RSA 1 d,n en e,n [ オイラーの 定 理 ] RSA 仮 定 : RSA e,n は 一 方 向 関 数 32

素 数 を 法 としたべき 乗 数 p: 素 数 q: p 1 を 割 る 素 数 g : mod p で 位 数 がqの 整 数 <p, q, g> 指 定 {1, g mod p, g 2 mod p,., g q 1 mod p} 例 <p=43, q=7, g=4> g 0 mod p = 1, g mod p = 4 g 2 mod p = 16, g 3 mod p = 21 g 4 mod p = 41, g 5 mod p = 35 g 6 mod p = 11 全 て 異 なる 巨 大 な 数 の( 算 法 つき) 集 合 (g q mod p = 1) <p=43, q=7, g=4> {1,4,16,21,41,35,11} 33

CDH 仮 定 p: 素 数 q: p 1 を 割 る 素 数 g : mod p で 位 数 がq <p, q, g>に に 対 して CDH 仮 定 a, b $ {1,2,,q} どんな 効 率 的 なアルゴリズムも g a mod p と g b mod p を 与 えられて g ab mod p を 求 めることはできない <p=43, q=7, g=4>? g 3 mod p = 21, g 5 mod p = 35 g 15 mod p = 4 34

DDH 仮 定 <p, q, g>に 対 して DDH 仮 定 a, b, c $ {1,2,,q} どんな 効 率 的 なアルゴリズムも g a mod p と g b mod p を 与 えられても g ab mod p と g c mod p を 区 別 できない すなわち g a mod p と g b mod p を 教 わっても g ab mod p はまったく 分 からない ( 情 けない 話 ではある) <p=43, q=7, g=4> (21, 35, 4) OR (21, 35, 11) どちらが 正 しい? 35

エルガマル 暗 号 多 項 式 時 間 アルゴリズムの3つ 組 (G,E,D) 鍵 生 成 アルゴリズム G: p, q, g 素 数 p,qと 整 数 g ただし q p 1, g q = 1 mod p x $ {1,,q 1}, y g x mod p pk= {pgqy} {p,g,q,y}, sk = {pgqx} {p,g,q,x} 暗 号 化 アルゴリズム E pk (m): r $ {1,,q 1}} c = (g r mod p, my r mod p) 復 号 アルゴリズム D sk (c 1,c 2 ): c 2 / c x 1 mod p DDH 仮 定 のもとでIND CPA 安 全 36

c = (g r, my r ) y = g x エルガマル 暗 号 のからくり y r = g xr Enc Dec r g x CDH 仮 定 g r x g r g x 37

RSA 暗 号 に 対 する 攻 撃 m { 賛 成, 反 対 } 賛 成 pk={n,e} sk={n,d} S c = 賛 成 e mod n R c pk={n,e} A c 1 = 賛 成 e mod n c 2 = 反 対 e mod n c = c 1 ならば 賛 成 else 反 対 賛 成 c d mod n 賛 成 RSA 暗 号 は IND CPAでない な 賛 成 38

(G, E, D): 公 開 鍵 暗 号 識 別 不 可 能 性 (IND CPA) オラクル System 0 : [ 初 期 化 ] (pk,sk) G [(m 0,m 1 ) に 対 して] c* E pk (m 0 ) pk m 0,m 1 c* System 1 : [ 初 期 化 ] (pk,sk) G [(m 0,m 1 ) に 対 して] c* E pk (m 1 ) 定 義 識 別 者 EがIND CPA が C 安 全 どのような 現 実 的 な 識 別 者 Dに 対 しても 0 or 1 Pr[D=1 System0] Pr[D=1 System1] ] が 無 視 できるほど 小 さい 39

エルガマル 暗 号 に 対 する 攻 撃 m {(ある 商 品 に 対 する) 注 文 個 数 } m=10 pk={p,g,q,y} sk={p,g,q,x} S c = (g r, 10y r ) R c=(c 1,c 2 ) pk={p,g,q,y} gqy} A c 2 = c 2 x 100 c =(c 1,c 2 ) m = 1000/100 = 10 1000 c 2 /c 1x mod n 本 当 に1000 個 も 注 文 するの? エルガマル 暗 号 は IND CCAでない (DDH 仮 定 のもとでIND CPA) 40

(G, E, D): 公 開 鍵 暗 号 識 別 不 可 能 性 (IND CCA) オラクル pk c m m 0, m c* 1 c m System 0 : [ 初 期 化 ] (pk,sk) G [(m 0,m 1 ) に 対 して] c* E pk (m 0 ) [c に 対 して] m D sk (c) (c c*) System 1 : [ 初 期 化 ] (pk,sk) G [(m 0,m 1 ) に 対 して] c* E pk (m 1 ) [c に 対 して] m D sk (c) (c c*) (*) (*) 定 義 識 別 者 EがIND CCA が 安 全 どのような 現 実 的 な 識 別 者 Dに 対 しても 0 or 1 Pr[D=1 System0] Pr[D=1 System1] ] が 無 視 できるほど 小 さい 41

ハッシュ 関 数 効 率 的 な( 圧 縮 ) 関 数 H: {0,1}* {0,1} h Hが 衝 突 困 難 : どのような 現 実 的 なアルゴリズムも H(x)=H(y)となるx, y (x y) を 見 つけることはできない ランダムオラクルモデル: プログラム 中 のすべてのz H(x) を ランダムオラクルへの 問 い 合 わせに 置 き 換 える プログラム... z H(x)... x z H $ { H: {0,1} 1}* {0,1} h } z = H(x) () 42

OAEP+ f : {0,1} k {0,1} k : 置 換, g = f 1 k 0 +k 1 <k, 2 k0,2 k1 : negligible, n = k k 0 k 1 G : {0,1} k0 {0,1} n, H : {0,1} n+k0 nk0 {0,1} k1, H : {0,1} n+k1 nk1 {0,1} k0 x {0,1} n f y g Enc r $ {0,1} k0 s = (G(r) + x) H (r x) t = H(s) + r w = s t y = f(w) Dec w = g(y) s t = w r = H(s) + t x = G(r) + s[0..(n 1)] c = s[n..(n+k 1 1)]? c = H (r x): x else reject f がone wayならばoaep+(f)はランダムオラクルモデルのもとでind CCA 43

OAEP+の 暗 号 文 x r 暗 号 文 の 正 当 性 をチェックするための 冗 長 な 情 報 x + G(r) () H (r x) H(s) () + r s f y r やsを 知 らずに 正 当 な 暗 号 文 を 作 ることはできない 44

FO 変 換 π = (K, E, D), H = {H n } n π = (K, E, D ) = FO H (π): K (1 k ) : (pk, sk) K(1 k ), H $ H k pk = (pk, H), sk = sk E (pk,m): r $ R m ~ = m r c = E pk (m ~ ; H(m ~ )) D (sk,c): m ~ = D sk (c) m r = m ~ c =? E pk (m ~ ; H(m ~ )) : m else ランダムオラクルモデルのもとで π: IND CPA γ uniform π : IND CCA γ(x,y) = def Pr[ γ $ R : y = E pk (x;r)] π is γ uniform if x,y, γ(x,y) γ 45

4. IDベース ス 暗 号 46

IDベース 暗 号 E = (Setup, Extract, Enc, Dec) (params, master key) Setup(k) d ID Extract params (master key, ID) c Enc params (ID, m) m Dec params (d ID, c) 鍵 配 布 センター (params, master key) Setup(k) ID d ID Extract params (master key, ID) ID params params ID m params d ID 送 信 者 c Enc params (ID, m) c 受 信 者 (ID) m Dec params (d ID, c) m 47

識 別 不 可 能 性 (IND ID CPA) (Setup, Extract, Enc, Dec): IDベース 暗 号 オラクル System 0 : [ 初 期 化 ] (params,master key) Setup [(m 0,m 1, ID*):] c* Enc params (ID*, m 0 ) [ID:] d Et Extractt params (master key, ID) (ID ID*) params ID d m 0, m 1, ID* c* ID d System 1 : [ 初 期 化 ] (params,master key) ) St Setup [(m 0,m 1, ID*):] c* Enc params (ID*, m 1 ) [ID:] d Extract params (master key, ID) (ID ID*) (*) (*) 定 義 識 別 者 EがIND ID CPA が C 安 全 どのような 現 実 的 な 識 別 者 Dに 対 しても 0 or 1 Pr[D=1 System0] Pr[D=1 System1] ] が 無 視 できるほど 小 さい 48

Bilinear maps G 1, G 2 : 素 数 位 数 q の 群 e : G 1 x G 1 G 2 が bilinear map とは 1. (Bilinear) e(ap, bq) = e(p,q) ab ( PQ G ( P,Q G 1, a,b Z) 2. ( 非 退 化 ) e(p,p) 1 ( P( 0) G 1 ) 3. ( 計 算 可 能 ) e(p,q)は 効 率 的 に 計 算 可 能 ( P,Q G) 楕 円 曲 線 上 の Weil paring を 用 いて 実 現 49

BF 暗 号 [BF01] bilinear map 版 のエルガマル 暗 号 BF = (Setup, Extract, Encrypt, Decrypt): Setup(k): Encrypt(params, ID, m): <q, G 1 1, G 2 2, e> G(k) ) Q ID = H 1 (ID) P $ G r $ 1, s $ Z q *, P pub = s P Z q * Choose g ID = e(q ID, P pub ) H 1 : {0,1} 1}* G 1 * c = < rp, m + H 2 (g IDr )> H 2 : G 2 {0,1} n params = <q,g Decrypt(params, c=<u,v>, d ID ): 1,G 2,e,n,P,P pub,h 1,H 2 > m = V + H 2 (e(d, U)) 2( ( ID master key = s Extract(ID, params, s): Q ID = H 1 (ID) ( G 1 *) d ID = s Q ID ランダムオラクルモデルにおいて BF 暗 号 はGに G 対 するBDH 仮 定 のもとで IND ID CPA 安 全 50

BDH 仮 定 G 1, G 2 : 素 数 位 数 q e : G 1 x G 1 G 2 ; bilinear map P G 1 * <e, q, P>に に 対 して BDH 仮 定 a, b, c $ {1,2,,q} どんな 効 率 的 なアルゴリズムも ap, bp, cpを 与 えられて e(p,p) abc を 求 めることはできない 51

c = < U, m + H 2 2(g IDr )> P pub = sp U = rp Q ID = kp Enc BF 暗 号 のからくり g IDr = e(p,p) ksr Dec r kp sp BDH 仮 定 kp( ksp (=d ID ) rp rp kp sp 自 由 度 k ユーザID 52

今 後 の 暗 号 について ランダムオラクルモデルからの 脱 却 bl bilinear map の 意 味 各 種 多 機 能 暗 号 閾 値 復 号 放 送 暗 号 属 性 ベース 暗 号 など 暗 号 プロトコルの 構 成 部 品 としての 機 能 より 高 度 または 繊 細 な 安 全 性 フォワードセキュリティ アダプティブセキュリティ 量 子 計 算 機 への 対 応 53

記 号 {0,1} n : nビットの 文 字 列 全 体 {0,1}* : 全 ての 有 限 長 の 文 字 列 全 体 k $ {0,1} n : nビットの 文 字 列 kをランダムに 選 択 z = x + y : z は x と y との 桁 ごとの 排 他 的 論 理 和 0 + 0 = 1 + 1 = 0, 0 + 1 = 1 + 0 = 1 y A(x) : 入 力 xでアルゴリズムaを 実 行 し 出 力 y を 得 た Pr[E] : Eがおきる 確 率 Pr[E C] : 条 件 Cのもとで Eがおきる 確 率 a mod N: 整 数 aを 整 数 Nでわった 余 り 54

参 考 文 献 主 なもの At Arto Sl Salomma, Public Key Cryptography, Second dedition, Springer, 1996 [Vaudenay05] Serge Vaudenay, A Classical Introduction to Cryptography: Applications for Communications Security, Springer, 2005 J. Katz, Y. Lindell, "Introduction to Modern Cryptography: Principles And Protocols", Chapman & Hall/Crc, 2007. [BF01] D.Boneh, M.Franklin, Identity Based Encryption fromthe Weil Pairing, CRYPTO 01, LNCS 2139, pp. 213 229. 55