中文

携带你的错误:针对侧信道防护的基于 LWE 的 KEM 的错误传播攻击

密码学与安全 2024-01-26 v1

摘要

近年来,后量子密码(PQC)算法,尤其是基于错误学习(LWE)问题的算法,遭受了多种物理攻击。尽管这些攻击广泛分为两类——被动侧信道攻击与主动错误攻击,但由于此类算法固有的复杂性,攻击策略差异显著。因此,探索新的攻击面是最终保障这些算法部署的重要步骤。同时,测试已提出对策在此方面的鲁棒性也很重要。本文中,我们利用错误传播,提出了一种针对基于 LWE 的密钥封装机制(KEM)侧信道安全掩码实现的新型错误攻击。该攻击通常源于一种广泛用于实现掩码的算法修改,即算术到布尔(A2B)转换。我们利用 A2B 中加法器进位链的数据依赖性,在存在(任意阶)掩码的情况下提取敏感信息。作为对此信息泄露可利用性的实际演示,我们展示了 Kyber 的密钥恢复攻击,尽管该泄露在其他方案(如 Saber)中也存在。对 Kyber 的攻击针对解封装模块,并利用置信传播(BP)进行密钥恢复。据我们所知,这是首个利用为简化掩码而引入的算法组件的攻击,而非仅利用掩码引入的随机性来获得所需错误(如 Delvaux 所做)。最后,我们在 STM32 平台上运行的开源一阶安全 Kyber 实现上,对该攻击进行了基于仿真和电磁(EM)错误的实际验证。

关键词

引用

@article{arxiv.2401.14098,
  title  = {Carry Your Fault: A Fault Propagation Attack on Side-Channel Protected LWE-based KEM},
  author = {Suparna Kundu and Siddhartha Chowdhury and Sayandeep Saha and Angshuman Karmakar and Debdeep Mukhopadhyay and Ingrid Verbauwhede},
  journal= {arXiv preprint arXiv:2401.14098},
  year   = {2024}
}