针对基于格子的密码学的改进两步攻击:以 Kyber 为案例研究
密码学与安全
2025-03-14 v3
摘要
在 NIST 进行了三轮后量子密码学(PQC)严格评估后,CRYSTALS-Kyber 于 2022 年 7 月成功选中,并于 2024 年 8 月标准化。对于即将到来的部署阶段,进一步评估 Kyber 的物理安全性变得迫切。在本简报中,我们提出了对 Kyber 的改进两步攻击,以快速恢复完整密钥 s。该攻击使用更少的功耗轨迹和更少的时间。第一步中,我们使用关联功耗分析(CPA)获取 s 的部分猜测值,仅通过少量功耗轨迹即可实现。通过利用皮尔逊相关系数和 Kendall 秩相关系数,并修改泄漏模型以提高准确性来增强 CPA。在第二步中,我们采用格攻击方法基于 CPA 的结果来恢复 s。成功率主要通过构建试错方法来实现。我们在 ARM Cortex-M4 目标板上部署 Kyber-512、-768 和 -1024 的参考实现,并成功在大约 9~10 分钟内通过至少 15 个功耗轨迹恢复 s,使用配备 Xeon Gold 6342 的机器进行攻击。
引用
@article{arxiv.2407.06942,
title = {An Improved Two-Step Attack on Lattice-Based Cryptography: A Case Study of Kyber},
author = {Kai Wang and Dejun Xu and Jing Tian},
journal= {arXiv preprint arXiv:2407.06942},
year = {2025}
}
备注
Published in IEEE TCAD