中文

针对 EdDSA 软件实现的双公钥签名函数预言机攻击

密码学与安全 2023-10-11 v2

摘要

EdDSA 是一种标准化的椭圆曲线数字签名方案,其提出旨在克服更成熟的 ECDSA 标准中的一些普遍问题。由于 EdDSA 标准规定 EdDSA 签名是确定性的,如果签名函数被攻击者用作公钥签名预言机,则该方案不可伪造性的安全概念会被破坏。本文描述了一种针对一些最流行 EdDSA 实现的攻击,导致攻击者恢复签名时使用的私钥。利用恢复出的密钥,攻击者可以签署任意消息,而这些消息会被 EdDSA 验证函数视为有效。本文提供了发布时存在漏洞 API 的库列表。此外,本文针对该漏洞给出了两条保护 EdDSA 签名 API 的建议,并讨论了解决该问题失败的尝试。

关键词

引用

@article{arxiv.2308.15009,
  title  = {Double Public Key Signing Function Oracle Attack on EdDSA Software Implementations},
  author = {Sam Grierson and Konstantinos Chalkias and William J Buchanan and Leandros Maglaras},
  journal= {arXiv preprint arXiv:2308.15009},
  year   = {2023}
}