DOI QR코드

DOI QR Code

The Related-Key Attack on Grain-v1

스트림 암호 Grain-v1에 대한 연관키 공격

  • Lee, Yu-Seop (Center for Information Security Technologies, Korea University) ;
  • Jung, Ki-Tae (Center for Information Security Technologies, Korea University) ;
  • Sung, Jae-Chul (Department of Mathematics, University of Seoul) ;
  • Hong, Seok-Hie (Center for Information Security Technologies, Korea University)
  • 이유섭 (고려대학교 정보보호기술 연구센터) ;
  • 정기태 (고려대학교 정보보호기술 연구센터) ;
  • 성재철 (서울시립대 수학과) ;
  • 홍석희 (고려대학교 정보보호기술 연구센터)
  • Published : 2008.08.30

Abstract

The slide resynchronization attack on Grain-v1 was proposed in [5]. Given the keystream sequence, this attack can generate the 1-bit shifted keystream sequence generated by Grain-v1. In this paper, extending the attack proposed in [5], we propose the key recovery attack on Grain-v1 using the related-key. Using the weakness of the initialization procedure of Grain-v1, this attack recover the master key with $2^{25.02}$ Ⅳs and $2^{56}$ time complexity. This attack is the first known key recovery attack on Grain-v1.

$K{\ddot{u}}c{\ddot{u}}k$은 eSTREAM 프로젝트에 제안된 스트림 암호인 Grain-v1에 대하여, 공격자에게 키스트림 수열이 주어지면 이를 1-비트 좌측 이동시킨 키스트림 수열을 생성할 수 있음을 보였다[5]. 본 논문에서는 [5]에서 제안된 공격을 확장하여 연관키 선택 Ⅳ 공격을 제안한다. 본 공격은 Grain-v1의 초기화 과정의 취약점을 이용하여 비밀키의 부분 정보를 획득하여 $2^{25.02}$개의 Ⅳ와 $2^{56}$의 시간 복잡도로 Grain-v1의 비밀키를 복구한다. 본 공격은 Grain-v1에 대한 첫 번째 키 복구 공격이다.

Keywords

References

  1. C. Berbain, H. Gilbert and A. Maximov, 'Cryptanalysis of Grain', FSE 2006, LNCS 4047, pp.15-29, SpringerVedag, 2006
  2. M. Hell, T. Johansson and W. Meier, 'Grain - A Stream Cipher for Constra ined Environments,' ECRYPT Stream Cipher Project Report 2005/010, 2005. Available at http://www.ecrypt.eu.org/stream/ciphers/grain/grain.pdf
  3. M. Hell, T. Johansson and W. Meier, 'Grain - A Stream Cipher for Constrai ned Environments', 2007. Available at http://www.ecrypt.eu.org/stream/p3ciphers/grain/Grain_p3.pdf
  4. S. Khazaei, M. Hassanzadeh and M. Kiaei, 'Distinguishing Attack on Grain', ECRYPT Stream Cipher Project Report 2005/71, 2005. Available at. http://www.ecrypt.eu.org/stream/papersdir/071.pdf
  5. O. Kucuk, 'Slide Resynchronization Attack on the Initialization of Grain 1.0', ECRYPT Stream Cipher Project Report 2006/44, 2006. Available at http://www.ecrypt.eu.org/stream/papersdir/2006/ 044.ps