SNOVA的故障分析
密码学与安全
2025-09-17 v1
摘要
SNOVA是一种后量子密码签名方案,以其高效性和紧凑密钥大小而闻名,曾是NIST后量子密码标准化进程的第二轮候选方案。本文对SNOVA进行全面故障分析,聚焦签名生成过程中的永久性故障与暂时性故障。我们引入几种故障注入策略,通过利用SNOVA的结构,从有限数量的故障签名中恢复部分或完整的密钥。我们的分析表明,仅需22至68个故障签名(取决于安全等级)即可足以用于密钥恢复。我们提出了一种新颖的故障辅助的协调攻击,展示其在通过求解二次多项式系统提取密钥空间方面的有效性。仿真结果显示,签名生成关键步骤中的暂时性故障可显著危及SNOVA的安全性。为缓解这些漏洞,我们提出了一种轻量级对策,以减少故障攻击的成功率,同时不显著增加开销。我们的结果凸显了在后量子密码方案如SNOVA中采用抗故障机制的重要性,以确保其稳健性。
引用
@article{arxiv.2509.12879,
title = {A Fault Analysis on SNOVA},
author = {Gustavo Banegas and Ricardo Villanueva-Polanco},
journal= {arXiv preprint arXiv:2509.12879},
year = {2025}
}