English | 简体中文 | 繁體中文 | 한국어 | 日本語
2019年8月20日 9時00分 HKT/SGT
Share:
    

Source: NEC Corporation
NEC、暗号OCB2の脆弱性を発見、ISO規格除外に貢献
脆弱性と修復方法に関する論文が暗号技術の最難関国際会議にて最優秀論文賞を受賞

東京, 2019年8月20日 - (JCN Newswire) - NECは、名古屋大学等とともに、ISO/IECで標準化され広く安全と認識されていた共通鍵暗号化方式 OCB2に脆弱性があることを発見しました。OCB2は社会的にはほぼ未実装の技術であり、現状の脅威にはなりませんが、社会的影響を考え事前にISOに報告、規格除外に貢献しました(注1)。脆弱性の具体的な内容と修復方法を記した論文は、国際暗号学会(International Association for Cryptologic Research)主宰の国際会議であるCRYPTO 2019にて最優秀論文賞を受賞しました(注2)。CRYPTO 2019は、本年8月18~22日アメリカ・サンタバーバラにて開催されます。

CRYPTO は暗号技術の領域において、最高位の難関国際会議です。今回の受賞は、2004年の発表以来、共通鍵暗号技術の領域で大変著名であり、かつ安全性が強く信じられてきた暗号化方式 OCB2 が極めてわずかな計算量で解読・改ざんが可能であることを証明したことが評価されました。

暗号は、社会インフラの根幹を支えるものであり、既存の暗号化方式の安全性評価は、今後安全な方式を構築する上で重要です。NECは暗号研究において、世界的に権威のある国際会議で、複数の研究発表を行ってきており、本領域において世界をリードする技術力を持っています。

NECは今後も暗号技術の研究とその応用を通じ、安全な社会インフラの実現に貢献していきます。

受賞内容は次のとおりです。

(1) 受賞論文:Cryptanalysis of OCB2 : Attacks on Authenticity and Confidentiality

(2) 受賞者:井上 明子(NEC セキュリティ研究所)、峯松 一彦(NECセキュリティ研究所)、岩田 哲(名古屋大学)、Bertram Poettering(ベルトラム・ポタリング、現IBM チューリッヒ研究所、論文執筆時 ロンドン大学ロイヤルホロウェイ)

(3) 技術概要:
共通鍵暗号方式OCB2が極めてわずかな計算量で暗号文の解読や改ざんが可能である脆弱性を発見し、その修復方法を示しました。OCB2 はデータの暗号化と改ざん検知とを同時に行う、認証暗号と呼ばれる技術に属します。一般的に暗号化のみでは改ざんを検知できず、攻撃者が暗号文に改ざんを加えられる場合において重大な問題を起こすことが知られており、認証暗号はデータの保護に重要な役割を果たす技術となっています。

OCB2 はブロック暗号と呼ばれる要素を用いて認証暗号を実現するものであり、2004年の発表以来、その簡潔な表現と既存方式を上回る効率の良さから、多くの研究者に最良の認証暗号方式と考えられてきました。また、OCB2内部で用いるブロック暗号が安全であれば、それを用いたOCB2も安全という数学的証明が2004年提案時の論文で与えられており、安全性に関して高い信頼性を獲得、OCB2は2009年にはISO/IEC国際標準化されました。

本論文は、OCB2の数学的安全性証明のロジックにおけるわずかな誤りを初めて発見、この証明の誤りに起因する脆弱性を見出し、ほぼ瞬時に暗号解析がなされること、つまり解読や改ざん可能であることを示しました。また、安全性証明が正しく機能し安全となるようにOCB2を修正する方法も提案しています。本結果を受け、ISO/IECではOCB2の規格除外を表明しています。

なお、OCB2 の細部を改良しさらに洗練させた OCB3 は2014年にインターネット標準規格(RFC)に掲載され、さらに2018年には国際的な認証暗号コンペティションにて採択されています。OCB3などその他の関連方式では安全性証明のロジックが異なるために今回発表の影響はありません。

NECグループは、安全・安心・効率・公平という社会価値を創造する「社会ソリューション事業」をグローバルに推進しています。当社は、先進のICTや知見を融合し、人々がより明るく豊かに生きる、効率的で洗練された社会を実現していきます。

本リリースの詳細は下記をご参照ください。
https://jpn.nec.com/press/201908/20190820_01.html

概要:日本電気株式会社(NEC)

詳細は www.nec.co.jp をご覧ください。

トピック: Press release summary
セクター: Enterprise IT
http://www.acnnewswire.com
From the Asia Corporate News Network


Copyright © 2019 ACN Newswire. All rights reserved. A division of Asia Corporate News Network.

 
NEC Corporation Links

http://www.nec.com

https://www.facebook.com/nec.global/

https://twitter.com/NEC_corp

https://www.youtube.com/user/NECglobalOfficial

https://www.linkedin.com/company/nec/

NEC Corporation Releated News
Sept 20, 2019 10:00 HKT/SGT
GiXoとNEC、熟練のデータサイエンティストのデータ分析業務の多様化に「dotData」を活用
Sept 18, 2019 11:00 HKT/SGT
ユーフォリアとNEC、アスリートのコンディション管理サービス分野での協業に向けて実証実験を実施
Sept 17, 2019 14:00 HKT/SGT
NEC、令和元年台風第15号の影響による停電に伴う災害により被害を受けられました個人のお客様へ特別保守サービスのご案内
Sept 17, 2019 11:00 HKT/SGT
NEC、新たなイノベーションを生み出す共創空間「NEC Future Creation Hub KANSAI」を大阪に新設
Sept 17, 2019 10:00 HKT/SGT
NECソリューションイノベータ、KNT-CTグローバルトラベルに「NEC ツアーガイドマッチング支援」を提供
More news >>
Copyright © 2019 ACN Newswire - Asia Corporate News Network
Home | About us | Services | Partners | Events | Login | Contact us | Privacy Policy | Terms of Use | RSS
US: +1 800 291 0906 | Beijing: +86 400 879 3881 | Hong Kong: +852 8192 4922 | Singapore: +65 6653 1210 | Tokyo: +81 3 6859 8575