中文

利用仿射关系非cesdsa 破解

密码学与安全 2025-04-21 v1

摘要

椭圆曲线数字签名算法(ECDSA)的安全性依赖于 nonce 的唯一性和保密性,该 nonce 用于每个签名。虽然 nonce k 在两个不同消息中的重复使用已被广泛理解为会泄露私钥的原因,但我们指出,即使为 k2 使用不同的值,只要存在仿射关系形式:k_m = a · k_n + b,也可以恢复私钥。我们的方法仅需两个签名(甚至针对同一消息),且完全基于代数方法,无需格谱或暴力搜索(如果已知该关系或偏移量)。据我们所知,这是首个从仅两个相同消息签名中,在已知 nonce 之间存在仿射关系的情况下,推导出 ECDSA 私钥的闭式解。

关键词

引用

@article{arxiv.2504.13737,
  title  = {Breaking ECDSA with Two Affinely Related Nonces},
  author = {Jamie Gilchrist and William J. Buchanan and Keir Finlow-Bates},
  journal= {arXiv preprint arXiv:2504.13737},
  year   = {2025}
}