完美离线钱包如何仍会泄露比特币私钥
密码学与安全
2015-01-05 v1
摘要
ECDSA近年来已成为RSA和经典基于离散对数的签名算法的一种轻量级替代选择。作为标准化的结果,ECDSA对消息和密钥对产生的签名不是确定性的。这项工作展示了这种非确定性选择如何被攻击者利用,通过签名在不借助任何侧信道的情况下泄露私钥信息——这一攻击最早由Young和Yung于1997年针对经典基于离散对数的密码系统发现——以及这种攻击如何影响ECDSA在比特币协议中的应用。
引用
@article{arxiv.1501.00447,
title = {How Perfect Offline Wallets Can Still Leak Bitcoin Private Keys},
author = {Stephan Verbücheln},
journal= {arXiv preprint arXiv:1501.00447},
year = {2015}
}