JP6743702B2 - Macタグリスト生成装置、macタグリスト検証装置、macタグリスト生成方法、macタグリスト検証方法およびプログラム - Google Patents
Macタグリスト生成装置、macタグリスト検証装置、macタグリスト生成方法、macタグリスト検証方法およびプログラム Download PDFInfo
- Publication number
- JP6743702B2 JP6743702B2 JP2016555082A JP2016555082A JP6743702B2 JP 6743702 B2 JP6743702 B2 JP 6743702B2 JP 2016555082 A JP2016555082 A JP 2016555082A JP 2016555082 A JP2016555082 A JP 2016555082A JP 6743702 B2 JP6743702 B2 JP 6743702B2
- Authority
- JP
- Japan
- Prior art keywords
- tag list
- mac tag
- mac
- group test
- pseudo
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 53
- 238000012795 verification Methods 0.000 title claims description 49
- 238000012360 testing method Methods 0.000 claims description 91
- 239000011159 matrix material Substances 0.000 claims description 66
- 238000012545 processing Methods 0.000 claims description 3
- 230000006870 function Effects 0.000 description 33
- 238000004364 calculation method Methods 0.000 description 29
- XEBWQGVWTUSTLN-UHFFFAOYSA-M phenylmercury acetate Chemical compound CC(=O)O[Hg]C1=CC=CC=C1 XEBWQGVWTUSTLN-UHFFFAOYSA-M 0.000 description 12
- 238000003860 storage Methods 0.000 description 10
- 238000004590 computer program Methods 0.000 description 9
- 238000010586 diagram Methods 0.000 description 9
- 238000004891 communication Methods 0.000 description 6
- 230000000694 effects Effects 0.000 description 6
- VIEYMVWPECAOCY-UHFFFAOYSA-N 7-amino-4-(chloromethyl)chromen-2-one Chemical compound ClCC1=CC(=O)OC2=CC(N)=CC=C21 VIEYMVWPECAOCY-UHFFFAOYSA-N 0.000 description 4
- 241000700605 Viruses Species 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 125000004122 cyclic group Chemical group 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000009826 distribution Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000000873 masking effect Effects 0.000 description 1
- 238000004904 shortening Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/088—Usage controlling of secret information, e.g. techniques for restricting cryptographic keys to pre-authorized uses, different access levels, validity of crypto-period, different key- or password length, or different strong and weak cryptographic algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Storage Device Security (AREA)
Description
そして、(M,T[1],...,T[m])を受信者に送信する。受信者は、受信した(M,T[1],...,T[m])に基づいて、改ざん位置を特定することができる。
という3つの部分系列に分解する。そして、それぞれに対してMACを適用し、3つのタグ、
を計算する。
である場合、結果が”1”であるB[2]のみに含まれるアイテムがM[6]であることから、M[6]が改ざんされたと特定できる。より正確には、この例では、任意の1アイテムの改ざんであれば、改ざんされたアイテムの特定が可能である。
図1は、本発明の第1の実施形態に係るMACタグリスト生成装置100の構成を示す図である。図1に示すように、MACタグリスト生成装置100は、メッセージ入力部101、グループテスト行列生成部102、ブロックスライス並列MAC適用部(MACタグリスト生成手段)103およびMACタグリスト出力部104を備える。
という3つの部分系列に分解されることを示した。これは、
という3×7行列のグループテスト行列Wを生成することを意味している。このWにおいて、各部分系列がアイテムを含む位置に1が立つ。この他にも、グループテスト行列の生成には、任意の既存の手法が利用可能である。
という手続きにより、3つのMACタグリストが計算できる。このとき、Fの呼び出し回数は、アイテム数と同じ7回となる(詳細は図5を参照して後述する)。
に対するMACをそれぞれ計算する場合、各部分系列の語頭が同じ部分を除けば計算を共有できない。したがって、全体の計算量がより大きくなる。
Bに含まれるすべてのiについてF(i,M[i])の和を算出した値と、
B’に含まれるすべてのjについてF(j,M[j])の和を算出した値と、
が一致する確率は、アイテムの値によらず非常に低いからである。
次に、本発明の第2の実施形態について、図面を参照して説明する。
次に、本発明の第3の実施形態について、図面を参照して説明する。
図10は、本発明の第4の実施形態に係るMACタグリスト生成装置400の構成を示す図である。図10に示すように、MACタグリスト生成装置400は、グループテスト行列生成部410と、MACタグリスト生成部420を備える。
11 RAM
12 ROM
13 外部接続インタフェース
14 記憶媒体
100、400 MACタグリスト生成装置
101、201、301 メッセージ入力部
102、410 グループテスト行列生成部
103、202 ブロックスライス並列MAC適用部
104、303 MACタグリスト出力部
200 MACタグリスト検証装置
201 メッセージ入力部
204 検証結果出力部
300 MACタグリスト更新装置
302 ブロックスライス並列MAC更新部
420 MACタグリスト生成部
Claims (10)
- 取得したメッセージMが分割されてなる複数のアイテムに基づいて、組み合わせグループテストのパラメータであるグループテスト行列Wを生成するグループテスト行列生成手段と、
前記生成されたグループテスト行列Wの行ごとに、当該行を構成する前記アイテムに擬似ランダム関数を適用した結果を共有しながら、当該結果を加算し、当該加算した結果を擬似ランダム置換に適用することにより、前記メッセージMに関するMACタグのリストであるMACタグリストTを生成するMACタグリスト生成手段と
を備え、
前記グループテスト行列生成手段は、前記メッセージMが分割されてなる前記アイテムの数がm、前記MACタグリスト生成手段が生成するMACタグの数がsのとき、s行m列の2値グループテスト行列を生成し、
前記MACタグリスト生成手段は、前記グループテスト行列Wのj行目で、”1”がたつすべての列のインデックスiについて、当該行のi列目にあたるアイテムと前記インデックスiとを、前記擬似ランダム関数に入力し、得られた結果の排他的論理和を前記擬似ランダム置換に入力し、得られた結果を、j行目を構成するアイテムに関するMACタグT[j]として生成する
MACタグリスト生成装置。 - 前記MACタグリスト生成手段は、前記生成したj行目を構成するアイテムに関するMACタグT[j]を、j=1,・・・,s行について生成した結果を、前記MACタグリストT=(T[1],・・・,T[s])として生成する
請求項1記載のMACタグリスト生成装置。 - 請求項1又は請求項2記載のMACタグリスト生成装置からグループテスト行列WとMACタグリストTとを取得する取得手段と、
取得したメッセージMが分割されてなる複数のアイテムのうち、前記取得したグループテスト行列Wの行を構成する前記アイテムに、擬似ランダム関数を適用した結果を共有しながら、当該結果の排他的論理和を算出し、当該算出した結果を擬似ランダム置換に適用することにより、前記メッセージMに関するMACタグのリストであるMACタグリストT’を生成する検証MACタグリスト生成手段と、
前記取得手段が取得したMACタグリストTと、前記検証MACタグリスト生成手段が生成したMACタグリストT’とを比較することにより、メッセージMに含まれる各アイテムについて改ざんの有無を判定する検証手段と
を備えたMACタグリスト検証装置。 - 請求項1又は請求項2記載のMACタグリスト生成装置からグループテスト行列WとMACタグリストTとを取得する取得手段と、
更新するアイテムのインデックスiと、更新後のアイテムの値M’[i]とを取得し、前記MACタグリストTのうち、前記グループテスト行列Wの、i列目が”1”であるすべての行のインデックスの集合Bに関するMACタグリストTに、擬似ランダム置換の逆関数を適用し、得られた結果と、前記インデックスiと前記アイテムM[i]と前記アイテムM’[i]と、前記擬似ランダム置換とに基づいて、前記MACタグリストTを更新するMACタグリスト更新手段と
を備えたMACタグリスト更新装置。 - 前記MACタグリスト更新手段は、前記擬似ランダム置換の逆関数を適用して得られた結果に、前記アイテムM[i]と前記インデックスiとを前記擬似ランダム関数に入力して得られた結果と、前記アイテムM’[i]と前記インデックスiとを前記擬似ランダム関数に入力し得られた結果とを加算し、得られた結果を、前記擬似ランダム置換に適用した結果により、前記MACタグを更新する
を備えた請求項4記載のMACタグリスト更新装置。 - コンピュータが、
請求項1又は請求項2記載のMACタグリスト生成装置からグループテスト行列WとMACタグリストTとを取得し、
取得したメッセージMが分割されてなる複数のアイテムのうち、前記取得したグループテスト行列Wの行を構成する前記アイテムに、擬似ランダム関数を適用した結果を共有しながら、当該結果の排他的論理和を算出し、当該算出した結果を擬似ランダム置換に適用することにより、前記メッセージMに関するMACタグのリストであるMACタグリストT’を生成し、
前記取得したMACタグリストTと、前記生成されたMACタグリストT’とを比較することにより、メッセージMに含まれる各アイテムについて改ざんの有無を判定する
MACタグリスト検証方法。 - コンピュータが、
請求項1又は請求項2記載のMACタグリスト生成装置からグループテスト行列WとMACタグリストTとを取得し、
更新するアイテムのインデックスiと、更新後のアイテムの値M’[i]とを取得し、前記MACタグリストTのうち、前記グループテスト行列Wの、i列目が”1”であるすべての行のインデックスの集合Bに関するMACタグリストTに、擬似ランダム置換の逆関数を適用し、得られた結果と、前記インデックスiと前記アイテムM[i]と前記アイテムM’[i]と、前記擬似ランダム置換とに基づいて、前記MACタグリストTを更新する
MACタグリスト更新方法。 - 取得したメッセージMが分割されてなる複数のアイテムに基づいて、組み合わせグループテストのパラメータであるグループテスト行列Wを生成するグループテスト行列生成処理と、
前記生成されたグループテスト行列Wの行ごとに、当該行を構成する前記アイテムに擬似ランダム関数を適用した結果を共有しながら、当該結果を加算し、当該加算した結果を擬似ランダム置換に適用することにより、前記メッセージMに関するMACタグのリストであるMACタグリストTを生成するMACタグリスト生成処理と
を、コンピュータに実行させ、
前記グループテスト行列生成処理は、前記メッセージMが分割されてなる前記アイテムの数がm、前記MACタグリスト生成処理が生成するMACタグの数がsのとき、s行m列の2値グループテスト行列を生成し、
前記MACタグリスト生成処理は、前記グループテスト行列Wのj行目で、”1”がたつすべての列のインデックスiについて、当該行のi列目にあたるアイテムと前記インデックスiとを、前記擬似ランダム関数に入力し、得られた結果の排他的論理和を前記擬似ランダム置換に入力し、得られた結果を、j行目を構成するアイテムに関するMACタグT[j]として生成する
プログラム。 - 請求項1又は請求項2記載のMACタグリスト生成装置からグループテスト行列WとMACタグリストTとを取得する取得処理と、
取得したメッセージMが分割されてなる複数のアイテムのうち、前記取得したグループテスト行列Wの行を構成する前記アイテムに、擬似ランダム関数を適用した結果を共有しながら、当該結果の排他的論理和を算出し、当該算出した結果を擬似ランダム置換に適用することにより、前記メッセージMに関するMACタグのリストであるMACタグリストT’を生成する検証MACタグリスト生成処理と、
前記取得したMACタグリストTと、前記検証MACタグリスト生成処理が生成したMACタグリストT’とを比較することにより、メッセージMに含まれる各アイテムについて改ざんの有無を判定する検証処理と
を、コンピュータに実行させるプログラム。 - 請求項1又は請求項2記載のMACタグリスト生成装置からグループテスト行列WとMACタグリストTとを取得する処理と、
更新するアイテムのインデックスiと、更新後のアイテムの値M’[i]とを取得し、前記MACタグリストTのうち、前記グループテスト行列Wの、i列目が”1”であるすべての行のインデックスの集合Bに関するMACタグリストTに、擬似ランダム置換の逆関数を適用し、得られた結果と、前記インデックスiと前記アイテムM[i]と前記アイテムM’[i]と、前記擬似ランダム置換とに基づいて、前記MACタグリストTを更新するMACタグリスト更新処理と
を、コンピュータに実行させるプログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014216361 | 2014-10-23 | ||
JP2014216361 | 2014-10-23 | ||
PCT/JP2015/005247 WO2016063512A1 (ja) | 2014-10-23 | 2015-10-16 | Macタグリスト生成装置、macタグリスト検証装置、macタグリスト生成方法、macタグリスト検証方法およびプログラム記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2016063512A1 JPWO2016063512A1 (ja) | 2017-08-03 |
JP6743702B2 true JP6743702B2 (ja) | 2020-08-19 |
Family
ID=55760571
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016555082A Active JP6743702B2 (ja) | 2014-10-23 | 2015-10-16 | Macタグリスト生成装置、macタグリスト検証装置、macタグリスト生成方法、macタグリスト検証方法およびプログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US10355862B2 (ja) |
JP (1) | JP6743702B2 (ja) |
WO (1) | WO2016063512A1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3285512A1 (en) * | 2016-08-17 | 2018-02-21 | Gemalto Sa | Authentication server of a cellular telecommunication network and corresponding uicc |
WO2018193507A1 (ja) | 2017-04-17 | 2018-10-25 | 日本電気株式会社 | 認証タグ生成装置、認証タグ検証装置、方法及びプログラム |
JP7107381B2 (ja) * | 2018-09-27 | 2022-07-27 | 日本電気株式会社 | Macタグリスト生成装置、macタグリスト検証装置、集約mac検証システム及び方法 |
US11824993B2 (en) | 2019-04-18 | 2023-11-21 | Nec Corporation | MAC tag list generation apparatus, MAC tag list verification apparatus, method, and program |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020051537A1 (en) * | 2000-09-13 | 2002-05-02 | Rogaway Phillip W. | Method and apparatus for realizing a parallelizable variable-input-length pseudorandom function |
JP4549303B2 (ja) * | 2005-02-07 | 2010-09-22 | 株式会社ソニー・コンピュータエンタテインメント | パイプラインを用いてメッセージ認証コードを提供する方法および装置 |
US8452984B2 (en) * | 2008-08-28 | 2013-05-28 | Alcatel Lucent | Message authentication code pre-computation with applications to secure memory |
JP2013005293A (ja) * | 2011-06-17 | 2013-01-07 | Toshiba Corp | 認証コンポーネント、被認証コンポーネントおよびその認証方法 |
WO2013065241A1 (ja) * | 2011-10-31 | 2013-05-10 | 日本電気株式会社 | インクリメンタルmacタグ生成装置、方法及びプログラム並びにメッセージ認証装置 |
US20130238900A1 (en) * | 2011-12-12 | 2013-09-12 | Cleversafe, Inc. | Dispersed storage network secure hierarchical file directory |
JP6295961B2 (ja) * | 2012-11-13 | 2018-03-20 | 日本電気株式会社 | メッセージ認証システム、およびメッセージ認証方法 |
-
2015
- 2015-10-16 US US15/521,097 patent/US10355862B2/en active Active
- 2015-10-16 WO PCT/JP2015/005247 patent/WO2016063512A1/ja active Application Filing
- 2015-10-16 JP JP2016555082A patent/JP6743702B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
US10355862B2 (en) | 2019-07-16 |
WO2016063512A1 (ja) | 2016-04-28 |
JPWO2016063512A1 (ja) | 2017-08-03 |
US20180013550A1 (en) | 2018-01-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Aumasson et al. | The hash function BLAKE | |
EP3134994B1 (en) | Method of obfuscating data | |
CN104270247B (zh) | 适用于量子密码系统的高效泛Hash函数认证方法 | |
US7813503B2 (en) | Method and system for generation of cryptographic keys for use in cryptographic systems | |
JP6477461B2 (ja) | 順序保存暗号化システム、装置、方法およびプログラム | |
JP6743702B2 (ja) | Macタグリスト生成装置、macタグリスト検証装置、macタグリスト生成方法、macタグリスト検証方法およびプログラム | |
JP2008545163A (ja) | セキュアハッシュ関数の強化 | |
JP6844696B2 (ja) | 認証タグ生成装置、認証タグ検証装置、方法及びプログラム | |
KR20140011534A (ko) | 특정 포맷을 가지는 대체 데이터의 생성 및 검증 | |
JP7347501B2 (ja) | Macタグリスト生成装置、macタグリスト検証装置、方法及びプログラム | |
CN112328639A (zh) | 数据查询方法、装置、系统以及数据集处理方法 | |
JP2017073716A (ja) | タグリスト生成装置、タグリスト検証装置、タグリスト更新装置、タグリスト生成方法及びプログラム | |
EP2991266B1 (en) | Encrypted text matching system, method, and computer readable medium | |
Sanober et al. | Crytographical primitive for blockchain: a secure random DNA encoded key generation technique | |
JP2017005409A (ja) | データ認証システム、データ認証装置、方法およびプログラム | |
Roh et al. | Winternitz signature scheme using nonadjacent forms | |
Di Crescenzo et al. | Cryptographic password obfuscation | |
Park et al. | A study on the processing and reinforcement of message digest through two-dimensional array masking | |
Hłobaż et al. | Enhancements of encryption method used in SDEx | |
JP7107381B2 (ja) | Macタグリスト生成装置、macタグリスト検証装置、集約mac検証システム及び方法 | |
Abo-Taleb et al. | An enhanced SHA3-based hashing method: A side-channel attack countermeasure | |
JP2017201783A (ja) | ノイズ存在下におけるパリティ値の同定に基づく、近似関係の関係暗号化 | |
Ciocan et al. | A Modified Argon2i Using a Tweaked Variant of Blake3 | |
hasan Alwan et al. | Enhancing Security in Medical Image Integrity: A 4D Hyperchaotic Keyed Hash Algorithm Approach | |
KR20230061028A (ko) | 부채널 공격을 방지하기 위한 암호문 비교 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170414 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180914 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190820 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20191010 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20200225 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200521 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20200602 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200630 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200713 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6743702 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |