読み方 : フィール
FEAL【Fast Data Encipherment Algorithm】
概要

FEALは暗号化と復号に同じ鍵を用いる共通鍵暗号の一種で、平文を64ビット単位で処理するブロック暗号である。鍵長は64ビットまたは128ビット。暗号化と復号を同一の処理手順で表現できる「Feistel(ファイステル)構造」を採用している。排他的論理和(XOR)や加算など、ソフトウェアで実装しやすい演算を組み合わせた設計により、小さなコードで高速に動作する。
バリエーションとして、最初に発表された4ラウンド構成の「FEAL-4」を皮切りに、8ラウンドの「FEAL-8」、32回以上の可変ラウンド数とした「FEAL-N」、鍵長を128ビットに拡張した「FEAL-NX」が順次開発された。ラウンド数を増やすことで暗号強度を高めることが意図されていた。
開発の背景には、当時の国際標準だった「DES」(Data Encryption Standard)への代替需要があった。DESと同じ64ビットのブロック長を維持しつつ、ソフトウェア実装での高速処理を重視した設計が採られた。当時のNTTデータ通信本部(現在のNTTデータ)が運用するカード決済ネットワーク「CAFIS」の黎明期をはじめ、国内の様々なシステムで実際に利用された実績を持つ。
FEALは暗号研究の歴史においても重要な位置を占める。1980年代後半から1990年代にかけて行われた安全性分析の過程で、入力データの差異が暗号処理後にどう伝播するかを利用する「差分解読法」や、平文と暗号文の統計的関係を利用する「線形解読法」が体系化された。これらはFEALへの攻撃研究を通じて広く知られるようになった。現在はコンピュータの性能向上や攻撃手法の研究の進展からFEALはもはや十分な安全性を確保できなくなったと考えられており、利用は推奨されない。
(2026.6.12更新)