D 2013

On the Origin of Yet another Channel

ŠVENDA, Petr a Václav MATYÁŠ

Základní údaje

Originální název

On the Origin of Yet another Channel

Autoři

ŠVENDA, Petr (203 Česká republika, garant, domácí) a Václav MATYÁŠ (203 Česká republika, domácí)

Vydání

Berlin, Proceedings of Security Protocols XXI, od s. 223-237, 15 s. 2013

Nakladatel

Springer

Další údaje

Jazyk

angličtina

Typ výsledku

Stať ve sborníku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Německo

Utajení

není předmětem státního či obchodního tajemství

Forma vydání

tištěná verze "print"

Impakt faktor

Impact factor: 0.402 v roce 2005

Kód RIV

RIV/00216224:14330/13:00066603

Organizační jednotka

Fakulta informatiky

ISBN

978-3-642-41716-0

ISSN

Klíčová slova anglicky

eStream; genetic programming; random distinguisher; randomness statistical testing; software circuit
Změněno: 24. 4. 2014 19:05, RNDr. Pavel Šmerk, Ph.D.

Anotace

V originále

Cryptanalysis of a cryptographic function like stream, block or hash function usually requires human cryptanalytical skills and labour. However, some automation is possible -- e.g., by randomness testing suites like NIST/Diehard that can be applied to test statistical properties of cryptographic function outputs. Yet such testing suites are limited only to predefined statistical functions. We propose more open approach based on combination of software circuits and evolutionary algorithms to search for unwanted statistical properties like next bit predictability or random data non-distinguishability. Design of a software circuit acting as a testing function is automatically evolved by a stochastic optimization algorithm and uses the potentially unknown ``other channel'' leaking information during cryptographic function evaluation. We tested this approach on candidate algorithms for SHA-3 and eStream competitions with comparable (but slightly worse) results as STS NIST and Diehard tests w.r.t. the number of rounds of the inspected algorithm, where tests are still able to detect unwanted statistical properties in output. Additionally, the proposed approach is not limited only to assess randomness-like properties in function output, but can be also used for other tests like whether a function is invertible or how does its avalanche effect degrade.

Návaznosti

GAP202/11/0422, projekt VaV
Název: Bezpečnostní protokoly podporující soukromí a detekce průniku v bezdrátových senzorových sítích (Akronym: P202/11/0422)
Investor: Grantová agentura ČR, Bezpečnostní protokoly podporující soukromí a detekce průniku v bezdrátových senzorových sítích