对G+G卷积高斯签名的比率攻击
密码学与安全
2025-05-19 v2 信息论
math.IT
摘要
在ASIACRYPT 2023上提出了一种基于格的签名方案,称为G+G卷积高斯签名,并在量子随机预言机模型中被证明是安全的。本文提出了一种针对G+G卷积高斯签名的比率攻击,以恢复秘密密钥,并对修订后的ePrint论文进行了评论。该攻击利用了本文证明的一个事实,即秘密密钥可以从遵循截断柯西分布的签名比率的期望值中获得。此外,我们还计算了成功恢复秘密密钥所需的签名数量。此外,我们在Sagemath中使用几个不同的参数模拟了比率攻击,作为该攻击的概念验证。另外,尽管修订后的ePrint论文中的修订签名方案对比率攻击是安全的,但我们发现,要么无法产生有效签名,要么可以轻易伪造签名,这取决于给定的参数。
关键词
引用
@article{arxiv.2501.12009,
title = {Ratio Attack on G+G Convoluted Gaussian Signature},
author = {Chik How Tan and Theo Fanuela Prabowo and Wei Guo Foo},
journal= {arXiv preprint arXiv:2501.12009},
year = {2025}
}