스트림 암호 Grain-v1에 대한 연관키 공격

The Related-Key Attack on Grain-v1
  • 이유섭
  • 정기태
  • 성재철
  • 홍석희

초록

Kücük은 eSTREAM 프로젝트에 제안된 스트림 암호인 Grain-v1에 대하여, 공격자에게 키스트림 수열이 주어지면 이를 1-비트 좌측 이동시킨 키스트림 수열을 생성할 수 있음을 보였다[5]. 본 논문에서는 [5]에서 제안된 공격을 확장하여 연관키 선택 Ⅳ 공격을 제안한다. 본 공격은 Grain-v1의 초기화 과정의 취약점을 이용하여 비밀키의 부분 정보를 획득하여 2^25.02개의 Ⅳ와 2^56의 시간 복잡도로 Grain-v1의 비밀키를 복구한다. 본 공격은 Grain-v1에 대한 첫 번째 키 복구 공격이다.

키워드

Stream cipherGrain-v1Related-key attackCryptanalysis
제목
스트림 암호 Grain-v1에 대한 연관키 공격
제목 (타언어)
The Related-Key Attack on Grain-v1
저자
이유섭정기태성재철홍석희
발행일
2008
저널명
정보보호학회논문지
18
4
페이지
45 ~ 52