针对 EdDSA 软件实现的双公钥签名函数预言机攻击
密码学与安全
2023-10-11 v2
摘要
EdDSA 是一种标准化的椭圆曲线数字签名方案,其提出旨在克服更成熟的 ECDSA 标准中的一些普遍问题。由于 EdDSA 标准规定 EdDSA 签名是确定性的,如果签名函数被攻击者用作公钥签名预言机,则该方案不可伪造性的安全概念会被破坏。本文描述了一种针对一些最流行 EdDSA 实现的攻击,导致攻击者恢复签名时使用的私钥。利用恢复出的密钥,攻击者可以签署任意消息,而这些消息会被 EdDSA 验证函数视为有效。本文提供了发布时存在漏洞 API 的库列表。此外,本文针对该漏洞给出了两条保护 EdDSA 签名 API 的建议,并讨论了解决该问题失败的尝试。
引用
@article{arxiv.2308.15009,
title = {Double Public Key Signing Function Oracle Attack on EdDSA Software Implementations},
author = {Sam Grierson and Konstantinos Chalkias and William J Buchanan and Leandros Maglaras},
journal= {arXiv preprint arXiv:2308.15009},
year = {2023}
}