HyRALはSCIS 2010において提案された共通鍵ブロック暗号である.ブロック長は128ビット,鍵長は128,129,・・・,256ビットをサポートしている.CRYPTRECは電子政府推奨暗号の安全性を評価・監視し,暗号技術の適切な実装法・運用法を調査・検討するプロジェクトである.このプロジェクトでは,2013年度の電子政府推奨暗号リスト改訂を目指し,暗号技術の公募を行っており,HyRALはこの公募に提案されたブロック暗号の一つである.HyRALの安全性について,これまでに差分攻撃,線形攻撃,不能差分攻撃,飽和攻撃などの攻撃方法に対する安全性評価の結果が報告されているが,いずれの攻撃に対しても脆弱性は指摘されていない.ここで,暗号化関数が一致するような互いに異なる鍵のペアを等価鍵といい,ブロック暗号に対しては等価鍵が存在しないことが要求される.
本発表では,まず鍵長が249,250,・・・,256ビットのHyRALに対し,等価鍵が存在することを示す.さらに,等価鍵導出アルゴリズムを構築し,そのアルゴリズムを用いて,計算機により等価鍵の具体例を導出できることを実証する.