論文の概要: From Precise to Random: A Systematic Differential Fault Analysis of the Lightweight Block Cipher Lilliput
- arxiv url: http://arxiv.org/abs/2603.19781v1
- Date: Fri, 20 Mar 2026 09:17:28 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-03-23 19:48:39.078086
- Title: From Precise to Random: A Systematic Differential Fault Analysis of the Lightweight Block Cipher Lilliput
- Title(参考訳): 精度からランダムへ:軽量ブロック暗号の系統的差分故障解析
- Abstract要約: ニブル指向の3つの故障モデルに基づくLilliputの最初の系統的差分故障解析について述べる。
この結果から,現実のシナリオにおいて,様々な敵能力にまたがる実用的障害攻撃に対するLilliputの重大な脆弱性が明らかになった。
- 参考スコア(独自算出の注目度): 9.595193236716314
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: At SAC 2013, Berger et al. first proposed the Extended Generalized Feistel Networks (EGFN) structure for the design of block ciphers with efficient diffusion. Later, based on the Type-2 EGFN, they instantiated a new lightweight block cipher named Lilliput (published in IEEE Transactions on Computers, Vol. 65, Issue 7, 2016). According to published cryptanalysis results, Lilliput is sufficiently secure against theoretical attacks such as differential, linear, boomerang, and integral attacks, which rely on the statistical properties of plaintext and ciphertext. However, there is a lack of analysis regarding its resistance to physical attacks in real-world scenarios, such as fault attacks. In this paper, we present the first systematic differential fault analysis (DFA) of Lilliput under three nibble-oriented fault models with progressively relaxed adversarial assumptions to comprehensively assess its fault resilience. In Model I (multi-round fixed-location), precise fault injections at specific rounds recover the master key with a 98% success rate using only 8 faults. Model II (single-round fixed-location) relaxes the multi-round requirement, demonstrating that 8 faults confined to a single round are still sufficient to achieve a 99% success rate by exploiting Lilliput's diffusion properties and DDT-based constraints. Model III (single-round random-location) further weakens the assumption by allowing faults to occur randomly among the eight rightmost branches of round 27. By uniquely identifying the fault location from ciphertext differences with high probability, the attack remains highly feasible, achieving over 99% success with 33 faults and exceeding 99.5% with 36 faults. Our findings reveal a significant vulnerability of Lilliput to practical fault attacks across different adversary capabilities in real-world scenarios, providing crucial insights for its secure implementation.
- Abstract(参考訳): SAC 2013でベルガーらは、効率的な拡散を伴うブロック暗号の設計のための拡張一般化ファイステルネットワーク(EGFN)構造を最初に提案した。
その後、Type-2 EGFNに基づいて、Lilliputという新しい軽量ブロック暗号をインスタンス化した(IEEE Transactions on Computers, Vol. 65, Issue 7, 2016)。
公表された暗号解析結果によると、Lilliputは、平文と暗号文の統計的性質に依存する微分、線形、ブーメラン、積分攻撃といった理論的攻撃に対して十分に安全である。
しかし、実際のシナリオにおける物理攻撃に対する抵抗性、例えば障害攻撃に対する抵抗性については、分析の欠如がある。
本稿では,Lilliputの3つのニブル指向断層モデルに基づく最初の系統的ディファレンシャル・フォールト解析(DFA)を行い,その耐障害性を包括的に評価する。
モデルI(複数ラウンドの固定位置)では、特定のラウンドでの正確な故障注入によって、マスターキーが98%の成功率で復元される。
モデルII(単ラウンド固定位置)は多ラウンド要求を緩和し、Lilliputの拡散特性とDDTベースの制約を利用して、単一ラウンドに制限された8つの障害が99%の成功率を達成するのに十分であることを示した。
モデルIII(単ラウンドランダム配置)は、27ラウンドの最右端の8つの枝の中でランダムに障害が発生することを許容することによって、仮定をさらに弱める。
高い確率で暗号文の違いから断層の位置を識別することで、攻撃は可能であり、33の障害で99%以上成功し、36の障害で99.5%を超えている。
この結果から,Lilliputが現実のシナリオにおいて,さまざまな敵能力にまたがる実用的な障害攻撃に対して重大な脆弱性があることが判明した。
関連論文リスト
- MIFA: An MILP-based Framework for Improving Differential Fault Attacks [4.985732961642215]
混合整数線形計画法(MILP)を用いた新しいDFAフレームワークを提案する。
このフレームワークにより、以前達成したよりも深いラウンドを攻撃でき、キーリカバリに必要な障害インジェクションの数を減らすことができる。
論文 参考訳(メタデータ) (2026-08-07T05:57:41Z) - Calibration Without Comprehension: Diagnosing the Limits of Fine-Tuning LLMs for Vulnerability Detection in Systems Software [1.0026496861838445]
CWE-Traceは、手動でキュレートされたLinuxカーネルサンプルから構築された脆弱性検出フレームワークである。
対象でない検出,ターゲット検出,CWE分類において,8つのバニラLLMと15のLORA微調整変異体を評価した。
論文 参考訳(メタデータ) (2026-06-18T17:19:26Z) - Deep Learning-Assisted Improved Differential Fault Attacks on Lightweight Stream Ciphers [0.43012765978447565]
軽量暗号プリミティブは、特にIoT(Internet of Things)デバイスにおいて、リソース制約環境に広くデプロイされている。
一般的なアクセシビリティのため、これらのデバイスは物理的攻撃、特に障害攻撃に弱い。
ディープラーニングベースの暗号解析技術は有望な結果を示しているが、障害攻撃への応用は限定的だ。
論文 参考訳(メタデータ) (2026-03-31T07:50:59Z) - BadCLIP++: Stealthy and Persistent Backdoors in Multimodal Contrastive Learning [73.46118996284888]
マルチモーダル・コントラスト学習モデルに対するバックドア攻撃の研究は、ステルスネスと永続性という2つの大きな課題に直面している。
両課題に対処する統合フレームワークであるBadCLIP++を提案する。
ステルスネスのために,タスク関連領域付近に知覚不可能なパターンを埋め込むセマンティックフュージョンQRマイクロトリガーを導入する。
持続性については、半径縮小とセントロイドアライメントによるトリガ埋め込みを安定化する。
論文 参考訳(メタデータ) (2026-02-19T08:31:16Z) - ReasoningBomb: A Stealthy Denial-of-Service Attack by Inducing Pathologically Long Reasoning in Large Reasoning Models [67.15960154375131]
大規模推論モデル(LRM)は、多段階推論トレースを明示した大規模言語モデルを拡張する。
この能力は、推論の高い計算コストを生かした、新しいタイプのプロンプト誘発推論時間拒否攻撃(PI-DoS)を導入している。
本稿では,強化学習に基づくPI-DoSフレームワークであるReasoningBombについて紹介する。
論文 参考訳(メタデータ) (2026-01-29T18:53:01Z) - Cryptanalysis of Gleeok-128 [19.615215937105898]
本報告では,Gleeok-128の包括的サードパーティ製暗号解析について述べる。
分岐ワイドおよび全暗号微分線形(DL)判別器を構築するための2段階MILPベースのフレームワークを提案する。
両枝に9,9,7ラウンドインテリジェンス,全PRFに7ラウンドインテリジェンスを付与した。
論文 参考訳(メタデータ) (2025-12-04T11:09:11Z) - Has the Two-Decade-Old Prophecy Come True? Artificial Bad Intelligence Triggered by Merely a Single-Bit Flip in Large Language Models [16.552905034341343]
Bit-Flip Attack (BFA)は、ハードウェアフォールトインジェクションを通じてリモートでソフトウェアシステムの完全性を損なう能力に対して、広く注目を集めている。
本稿では,大規模言語モデル(LLM)における単一ビット脆弱性の存在を,.gguf量子化形式を用いて体系的に発見し,検証した最初の例である。
攻撃周波数は毎秒464.3回で、1ビットは31.7秒で100%成功してフリップできる。
論文 参考訳(メタデータ) (2025-10-01T04:20:03Z) - DiffuGuard: How Intrinsic Safety is Lost and Found in Diffusion Large Language Models [50.21378052667732]
我々は、ステップ内およびステップ間ダイナミクスという2つの異なる次元にわたるジェイルブレイク攻撃に対して、dLLM脆弱性の詳細な分析を行う。
デュアルステージアプローチによる脆弱性に対処する,トレーニング不要な防御フレームワークであるDiffuGuardを提案する。
論文 参考訳(メタデータ) (2025-09-29T05:17:10Z) - On Jailbreaking Quantized Language Models Through Fault Injection Attacks [3.5902882430875174]
言語モデル(LM)の安全性の整合性は重要な問題であるが、それらの整合性は直接パラメータ操作による攻撃によって解決される。
本稿では, 異なる量子化方式におけるジェイルブレイクアライメント LM に対する攻撃の有効性について検討する。
論文 参考訳(メタデータ) (2025-07-04T00:48:48Z) - Three Minds, One Legend: Jailbreak Large Reasoning Model with Adaptive Stacked Ciphers [14.262681970049172]
Large Reasoning Models (LRMs) は従来のLarge Language Models (LLMs) と比較して優れた論理能力を示している。
SEALは新たなジェイルブレイク攻撃であり、彼らの推論プロセスをオーバーライドし、潜在的な適応アライメントを回避するように設計された適応型暗号化パイプラインを通じてLEMをターゲットにしている。
SEAL は GPT o4-mini の攻撃成功率 80.8% を達成し、最先端のベースラインを27.2% で上回っている。
論文 参考訳(メタデータ) (2025-05-22T05:19:42Z) - Uncertainty is Fragile: Manipulating Uncertainty in Large Language Models [79.76293901420146]
大規模言語モデル(LLM)は、出力の信頼性が不可欠である様々な高い領域で採用されている。
本研究では,不確実性推定の脆弱性を調査し,攻撃の可能性を探る。
攻撃者がLSMにバックドアを埋め込むことができ、入力中の特定のトリガーによって起動されると、最終的な出力に影響を与えることなくモデルの不確実性を操作できることを示す。
論文 参考訳(メタデータ) (2024-07-15T23:41:11Z) - Improved Generation of Adversarial Examples Against Safety-aligned LLMs [72.38072942860309]
勾配に基づく手法を用いて生成した敵対的プロンプトは、安全対応のLDMに対して自動ジェイルブレイク攻撃を行う際、優れた性能を示す。
本稿では,この問題に対する新たな視点を探求し,トランスファーベースの攻撃にインスパイアされたイノベーションを活用することで緩和できることを示唆する。
この組み合わせによって生成されたクエリ固有逆接接尾辞の87%がLlama-2-7B-Chatを誘導し、AdvBench上のターゲット文字列と正確に一致する出力を生成することを示した。
論文 参考訳(メタデータ) (2024-05-28T06:10:12Z) - G$^2$uardFL: Safeguarding Federated Learning Against Backdoor Attacks
through Attributed Client Graph Clustering [116.4277292854053]
Federated Learning (FL)は、データ共有なしで協調的なモデルトレーニングを提供する。
FLはバックドア攻撃に弱いため、有害なモデル重みがシステムの整合性を損なう。
本稿では、悪意のあるクライアントの識別を属性グラフクラスタリング問題として再解釈する保護フレームワークであるG$2$uardFLを提案する。
論文 参考訳(メタデータ) (2023-06-08T07:15:04Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。