Skip to main content
QUICK REVIEW

[論文レビュー] Evaluation of Lightweight Block Ciphers in Hardware Implementation: A Comprehensive Survey

Jaber Hosseinzadeh, Abbas Ghaemi Bafghi|arXiv (Cornell University)|Jun 13, 2017
Cryptographic Implementations and Security参考文献 6被引用数 9
ひとこと要約

本論文は、ゲートエクイバルェント(面積)、1ブロックあたりのクロックサイクル数(速度)、スループット(性能)、および図1のマーカー(バランスの取れた効率性)といった標準化された指標を用いて、軽量ブロック暗号の包括的なハードウェア評価を提示している。研究では、セキュリティ、速度、リソース効率の最適なトレードオフを実現するため、SIMON、SPECK、Piccolo がハードウェア実装において最も優れた性能を発揮することが判明した。

ABSTRACT

The conventional cryptography solutions are ill-suited to strict memory, size and power limitations of resource-constrained devices, so lightweight cryptography solutions have been specifically developed for this type of applications. In this domain of cryptography, the term lightweight never refers to inadequately low security, but rather to establishing the best balance to maintain sufficient security. This paper presents the first comprehensive survey evaluation of lightweight block ciphers in terms of their speed, cost, performance, and balanced efficiency in hardware implementation, and facilitates the comparison of studied ciphers in these respects. The cost of lightweight block ciphers is evaluated with the metric of Gate Equivalent (Fig.1), their speed with the metric of clock-cycle-per-block (Fig.2), their performance with the metric of throughput (Fig.3) and their balanced efficiency with the metric of Figure of Merit (Fig.4). The results of these evaluations show that SIMON, SPECK, and Piccolo are the best lightweight block ciphers in hardware implementation.(Abstract)

研究の動機と目的

  • 限られた電力、メモリ、面積を備えたリソース制限のあるデバイスにおける効率的な暗号ソリューションの需要が高まるのに対応する。
  • 面積、速度、スループット、効率性といったハードウェア固有のパフォーマンス指標に基づいて、軽量ブロック暗号を評価する。
  • ハードウェアデプロイメントに最も適した候補を特定するため、既存の軽量ブロック暗号を体系的に比較する。
  • ゲートエクイバルェントや図1のマーカーといった定量的指標を用いた標準化された評価フレームワークを確立する。

提案手法

  • 著者らは、面積コストのためのゲートエクイバルェント(GE)、速度のための1ブロックあたりのクロックサイクル数、性能のためのスループット、バランスの取れた効率性のための図1のマーカー(FoM)という4つの主要なハードウェア指標を用いて、軽量ブロック暗号を評価している。
  • 評価は、文献に発表されたハードウェア実装結果に基づいており、暗号間での一貫性と比較可能性を確保している。
  • 異なる設計パrameterを考慮した公平なパフォーマンス評価を可能にするために、正規化された指標を用いて暗号をランク付け・比較している。
  • 本研究はハードウェア実装に限定しており、ソフトウェアや側帯攻撃の考慮は含めていない。
  • FPGA や ASIC 実装において特に関連性の高い、SIMON、SPECK、Piccolo、HIGHT、LED など広く認識された暗号が分析に含まれている。

実験結果

リサーチクエスチョン

  • RQ1FPGA や ASIC 実装において、セキュリティ、速度、ハードウェア面積の間で最も良好なバランスを実現する軽量ブロック暗号はどれか?
  • RQ2さまざまなハードウェアプラットフォームにおいて、ゲートエクイバルェント(GE)、スループット、1ブロックあたりのクロックサイクル数という観点から、異なる暗号はどのように性能を発揮するか?
  • RQ3面積とパフォーマンスを統合する統一された図1のマーカー指標を用いて評価した場合、軽量ブロック暗号の相対的ランクはどのようになるか?
  • RQ4どの暗号が、組み込みシステムに最適なトレードオフを示すか、ハードウェアにおける最高のバランスの取れた効率性(FoM)を示すか?

主な発見

  • 包括的な評価指標に基づき、SIMON、SPECK、Piccolo がハードウェア実装において最も優れたパフォーマンスを発揮した軽量ブロック暗号として浮き彫りになった。
  • これらの3つの暗号は最高の図1のマーカー(FoM)を達成しており、面積効率性とスループットパフォーマンスの両面で最良のバランスを示している。
  • 評価の結果、SIMON と SPECK は特に低いゲート数と高いスループットを実現しており、超制限された環境に適していることが判明した。
  • Piccolo は、特に低面積のFPGA や ASIC 実装において、面積効率性の観点で優れたパフォーマンスを示した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。