基于模糊测试与硬件性能计数器的后量子签名方案算法颠覆攻击检测
密码学与安全
2022-03-15 v1 新兴技术
软件工程
摘要
NIST正在标准化能够抵御量子计算机计算能力的后量子密码(PQC)算法。已有工作展示了利用密码软件进行的恶意颠覆(算法颠覆攻击)会削弱实现的安全性。我们表明,PQC数字签名代码可按照先前报道的缺陷实现被颠覆,生成可验证但安全性更低的签名,证明了此类攻击的风险。由于所有处理器都内置硬件性能计数器(HPCs),已有一些工作提出利用HPC指纹以低成本基于机器学习(ML)的软件完整性检查。然而,此类基于HPC的方法可能无法检测PQC代码的颠覆。将极小比例的定性输入应用于PQC代码可将准确率提升至98%。我们提出以灰盒模糊测试作为预处理步骤来获取输入,以辅助基于HPC的方法。
引用
@article{arxiv.2203.06782,
title = {Fuzzing+Hardware Performance Counters-Based Detection of Algorithm Subversion Attacks on Post-Quantum Signature Schemes},
author = {Animesh Basak Chowdhury and Anushree Mahapatra and Deepraj Soni and Ramesh Karri},
journal= {arXiv preprint arXiv:2203.06782},
year = {2022}
}
备注
Accepted in IEEE Transactions on Computer-Aided Design of Integrated Circuits and Systems