中文

在线模板攻击:重新审视

密码学与安全 2021-07-13 v2

摘要

在线模板攻击(OTA)是一种此前用于攻击椭圆曲线标量乘法算法的强大技术。该攻击仅在功耗与电磁侧信道的领域中被分析过,其中信号泄漏与正在处理的值相关。然而,微体系结构信号不具备此类特征,使得先前 OTA 工作的某些假设失效。在本文中,我们重新审视先前的 OTA 描述,针对任意侧信道信号提出了一种通用框架与评估指标。我们的分析揭示了先前未考虑的 OTA 特征,拓展了其应用场景,并需要对防护措施进行新的分析以抵御该攻击。在这方面,我们证明了 OTA 可以反向工作,从而能够针对 Naccache、Smart 和 Stern(Eurocrypt 2004)的方案发起一种增强的射影坐标攻击。这表明随机化初始目标算法状态并不能像先前工作所认为的那样防止该攻击。我们使用两种微体系结构侧信道分析了 libgcrypt、mbedTLS 和 wolfSSL 三个库。对于 libgcrypt 的情况,我们针对其使用 Curve25519 扭曲线的 EdDSA 实现进行攻击。对于使用 secp256r1 曲线的 mbedTLS 和 wolfSSL,我们获得了类似结果。对于每个库,我们执行了大量攻击实例,均能在所有情况下利用单条轨迹恢复出完整标量。本工作表明微体系结构在线模板攻击在此场景下同样非常强大,可在不知晓泄漏模型的情况下恢复秘密信息。这凸显了开发默认安全实现而非按需修补实现的重要性。

关键词

引用

@article{arxiv.2007.05337,
  title  = {Online Template Attacks: Revisited},
  author = {Alejandro Cabrera Aldaya and Billy Bob Brumley},
  journal= {arXiv preprint arXiv:2007.05337},
  year   = {2021}
}