暗号アルゴリズムに関する技術的注記(AES関連)
令和6年5月23日|p.130-134
左の本文を選ぶと、右側の官報原文画像で該当箇所を照合できます。
(3) 鍵長が256ビットの場合
注1 ADD, Sub, Shift, Mix, KRは、基本関数とし別記第2に示す。
2 Nは暗号段数とする。
3 Rcon[i] は、アルゴリズム定数とし別記第3に示す。
別記第2 基本関数
(1) 鍵長が192ビットの場合
注1 Tは、基本関数への入力とする。
2 ⊕は、ビット毎の排他的論理和と
する。
3 ∥は、ブロックの結合とする。
4 SWは、補助関数とし別表第二号別記
第4に示す。
5 Rotn は、左巡回nビットシフトと
する。
6 ・は、GF(2⁸)上の乗算を表す。
既約多項式は、
$x^8 + x^4 + x^3 + x + 1$ とする。
(2)鍵長が256ビットの場合
別記第3 アルゴリズム定数
(1) 鍵長が192ビットの場合
$$\mathrm { R c o n } \left[ 1 \right] = 0 1 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 2 \right] = 0 2 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 3 \right] = 0 4 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 4 \right] = 0 8 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 5 \right] = 1 0 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 6 \right] = 2 0 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 7 \right] = 4 0 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 8 \right] = 8 0 0 0 0 0 0 0$$
注 数値は16進数表記とする。
(2) 鍵長が256ビットの場合
$$\mathrm { R c o n } \left[ 1 \right] = 0 1 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 2 \right] = 0 2 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 3 \right] = 0 4 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 4 \right] = 0 8 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 5 \right] = 1 0 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 6 \right] = 2 0 0 0 0 0 0 0$$
$$\mathrm { R c o n } \left[ 7 \right] = 4 0 0 0 0 0 0 0$$
注 数値は16進数表記とする。