« デザインフェスタというイベントがあるらしい。 | メイン | PCを使う前にはキーボード接続を確認しましょう »

「安全な鍵長の下限」とは...

青木さん@NTT研究所の「計算機暗号屋日記」→伊豆さん@電通大の「Tetsuya Izu's Wiki」とたどって、そこで紹介されていた記事。

[鏡] 「安全な鍵長の下限」とは -- 戯れ言

暗号鍵は何bit必要か、という議論なわけですが、
私はよく考えているのは、「クロック向上の限界」と「並列性の限界」かな。
この記事では、相対論的限界から速度は10^9程度、
そして、太陽エネルギーから1年で187ビットが限界と位置づけています。

エネルギー面ってのはぜんぜん頭の中には無かったです。たしかに素子スイッチングには電力が必要で、
それだけでもエネルギーが必要なんですよね。ちょっと目から鱗が。
こういう意味で考えてみると、正直192bit鍵があれば十分な気がします。まあ、フォーマットが面倒なら256bitでもいいけど。


ついでに、CRYPTREC REPORT2005が改定されているみたいです(URL)。
これもチェックしておかないとね。

で、量子暗号だと限界はどれくらいなんだろう。
量子計算機の物理的限界についても議論が必要だと思われます。

トラックバック

このエントリーのトラックバックURL:
http://www2.4bn.ne.jp/~ikeda/cgi-bin/blog/mt-tb.cgi/550

はてなブックマーク - 「安全な鍵長の下限」とは...

コメント (4)

shigeya:

下手すると30年同じ鍵を使わないといけないとすると、どうしりゃいいのか、という問いに答えないといけないおいらがここにいるのですが、http://www.keylength.com/ あたりで書いてあるレポートぐらい参照してればいいんでしょうかねぇ。

私も、30年で計算することありますけど、何がいいんだろうなぁ。
私はCRYPTREC Reportを参照していました。

ただ、未来予測で難しいのはコンピュータの発達よりも、アルゴリズムの進展かなぁ。まあ、特に公開鍵のほうでは、ですが。

うちの場合、あまり鍵長を短くしたいという要求はないので、長めになりがちですが。

あ、そうそう。
fj.sci.crypt
ってニュースグループができました。まだまだ参加人数は少ないですが、
そういうディスカッションを持ち込んでくれるとうれしいです>Shigeyaさん

shigeya:

fj 15年ぐらい読んでないですよ。。うー。

コメントを投稿

2012年03月

        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

アーカイブ

マイクロアドBTパートナーでおこづかいゲット! Firefox3 Meter
Powered by
Movable Type 3.34