冷启动攻击场景下分组密码密钥的恢复
量子物理
2022-05-10 v1 密码学与安全
摘要
本文提出一种在冷启动攻击(cold boot attack)场景下恢复分组密码密钥的通用策略。更确切地说,我们提出了一种密钥恢复方法,该方法将密钥枚举算法与 Grover 量子算法相结合,以在攻击者通过冷启动攻击获得密钥的有噪版本后恢复分组密码密钥。我们还展示了如何针对 AES、PRESENT、GIFT 以及 LowMC 等多种分组密码实现我们算法的量子部分。此外,由于评估美国国家标准与技术研究院(NIST)后量子标准化进程中第三轮后量子候选算法针对不同攻击向量的表现对其整体评估至关重要,我们展示了我们的混合攻击对 Picnic(作为 NIST 后量子标准化竞赛中候补候选的后量子签名算法)的可行性。根据我们的结果,我们的方法可恢复所有 Picnic 参数集的私钥,并对其中部分参数集可容忍高达 的噪声。进一步,我们给出了方法的详细分析,提供了其资源开销、运行时间以及针对不同枚举的成功率。
引用
@article{arxiv.2205.04220,
title = {On recovering block cipher secret keys in the cold boot attack setting},
author = {Gustavo Banegas and Ricardo Villanueva-Polanco},
journal= {arXiv preprint arXiv:2205.04220},
year = {2022}
}