タイトル | 非線形コンバイナ型乱数生成器に対するSum - Product Algorithmを用いる攻撃に関する一考察 |
---|---|
著者 | 久保航汰 、齋藤翔太 、鎌塚明 、松嶋敏泰 |
年度 | 2014 |
形式 | 国内学会 |
分野 | 情報セキュリティ |
掲載雑誌名 | 電子情報通信学会技術研究報告 |
掲載号・ページ | vol.114, no.306, IBISML2014-83, pp.357-364 |
掲載年 | 2014 |
掲載月 | 11 |
アブスト (日本語) |
電子情報通信学会情報論的学習理論と機械学習研究会(IBISML) 2014年11月17日~19日 愛知県 学習理論の問題で,変数同士に制約があるとき,既知の変数から未知の変数を推定する研究が行われている.変数を推定する1つの方法として,制約が表現されているグラフィカルモデル上でSum-Productアルゴリズム(SPA)を用いる方法がある.SPAを用いてグラフィカルモデル上で変数を推定する問題は,暗号理論においても研究されている.本稿では,ストリーム暗号における問題をグラフィカルモデルで表現し,SPAを用いて未知の変数を推定する問題を扱う.しかし,グラフィカルモデルにループができてしまい,計算精度が保証されない.そこで、どのようなグラフィカルモデル上でどのようなメッセージ伝播を行うかが重要となる.本稿では,グラフの作成法,メッセージの更新順序,硬判定するタイミングの3要素を変更しながら,SPAによる事後確率計算に関する考察を行う. |
アブスト (英語) |
When parameters have some restrictions, we can present it on a graphical model and find the values of unknown parameters from the parameters that we know. The one method to estimate the values of unknown parameters is to apply Sum-Product Algorithm(SPA). This technique is also discussed in cryptology. In this paper, finding the value of unknown parameters in stream cipher by using SPA is discussed. Some loops exist in the graph, thus the result of SPA is not guaranteed. Therefore, we evaluate calculating posterior probabilities using SPA by changing shape of the graphical model, and by changing message passing schedule. |
備考 (日本語) |
2 |
備考 (英語) |
2 |
論文原稿 | |
発表資料 |