Lattice-Based KEMs 中的密文可塑性及其在抵御侧信道分析中的应用
密码学与安全
2026-01-07 v3
摘要
由于量子计算的发展,经典非对称密码学面临被攻破的风险。因此,人们开始研究基于晶格的全新后量子密码学(PQC)原语。另一方面,这些新型密码原语对侧信道分析(SCA)的韧性受到广泛关注,而侧信道分析是一种可以通过物理泄漏信息进行攻击的手段。本文讨论了由于 Ravi 等人工作暴露的某些 PQC 原语密文可塑性引发的 SCA 漏洞。我们提出了一种新型反措施,利用相同的密文可塑性来缓解这一漏洞,并讨论了其对几种 PQC 原语的实际应用。我们还扩展了 Ravi 等人的开创性工作,详细阐述了他们如何在后量子 Key Encapsulation Mechanism(KEM)的不同安全等级上进行攻击,例如 FrodoKEM。此外,我们对他们的攻击方法进行了一般化处理,以适用于未来类似原语中可能采用的参数。
引用
@article{arxiv.2409.16107,
title = {Ciphertext Malleability in Lattice-Based KEMs as a Countermeasure to Side Channel Analysis},
author = {Pierre-Augustin Berthet},
journal= {arXiv preprint arXiv:2409.16107},
year = {2026}
}
备注
29 pages total, 26 pages excluding references, 8 figures. This paper is an extension of a work presented at CECC 2024 under the title "A Countermeasure To Side Channel Message Recovery Attacks Using Chosen-Ciphertext Against ML-KEM". It has been selected by the CECC 2024 program chairs for submission at a special edition of the Fundamenta Informaticae journal