中文

利用 Rowhammer 对基于 LWE 的密钥封装机制方案的一种实用密钥恢复攻击

密码学与安全 2023-11-15 v1

摘要

物理攻击对部署在现实世界中的密码系统构成严重威胁。在这项工作中,我们提出了一种针对通用格基后量子密钥封装机制的微体系结构端到端攻击方法,以恢复长期私钥。我们的攻击目标为 Fujisaki-Okamoto 变换的一个关键组件,该变换被用于几乎所有格基密钥封装机制的构造中。我们通过使用 Rowhammer 在 Kyber 和 Saber 等实用方案上演示了我们的攻击模型。我们表明该攻击具有高度实用性,且对攻击者的成功前提条件要求极少。作为额外贡献,我们提出了一种改进版的明文检查预言机,该预言机被几乎所有针对格基密钥封装机制的物理攻击策略所使用。我们的改进将 Saber 的明文检查预言机查询次数减少了多达 39%,Kyber768 约减少 23%。这本身具有独立意义,也可用于降低其他攻击的复杂度。

关键词

引用

@article{arxiv.2311.08027,
  title  = {A practical key-recovery attack on LWE-based key-encapsulation mechanism schemes using Rowhammer},
  author = {Puja Mondal and Suparna Kundu and Sarani Bhattacharya and Angshuman Karmakar and Ingrid Verbauwhede},
  journal= {arXiv preprint arXiv:2311.08027},
  year   = {2023}
}