暗号理論における関連鍵攻撃(かんれんかぎこうげき、: related-key attack)とは暗号解読の形式の一つで、複数の異なるを使用した暗号処理を攻撃者から観測でき、鍵の値は攻撃開始時には未知であるが、鍵と鍵の間に数学的な関連があることが分かっている、という状況で行われるものである。例えば、攻撃者は鍵の末尾80ビットが常に等しいということが分かっている(攻撃開始時にはその80ビットの内容を知らなくてもよい)といったものである。これは一見、非現実的なモデルのように見える。つまり、例えば暗号化処理を人間が行っていて、何らかの関連を持った秘密鍵を使用することを強要することができる、といった状況でなければ成り立たないように見える。しかし、複雑なプロトコルを使って実装されている現代の暗号の中には、暗号理論の研究者による調査が行われていないものもあり、場合によっては関連鍵攻撃が実現可能なものもある。


Wi-Fi使Wired Equivalent Privacy(WEP)WEPWEPRC4使使使WEP使24(IV)RC4IVWEPWEPWEPWEP使WEP24IV17004096IV2RC4RC4WEP2005使使3 [1]

関連鍵攻撃の防止

編集



WEPWi-Fi Protected Access(WPA)(master key)(working key)RC43WPATKIP使TKIP使48IVRC4WEPWi-FiWEPWPAWPA使

使WPAWPA2RC4AES使 AESRC4WPA2WPA2

参考文献

編集
  1. ^ Humphrey Cheung (2005年3月31日). “The Feds can own your WLAN too”. SmallNetBuilder. 2011年12月24日閲覧。