中文

SHIFT SNARE:通过单迹攻击揭露FALCON中的密钥

密码学与安全 2025-05-05 v2

摘要

本文提出了一种针对FALCON的 novel 单迹侧信道攻击。FALCON是一种基于格的后量子数字签名协议,最近被NIST批准用于标准化。我们针对FALCON密钥生成方案中的离散高斯抽样操作,证明单根电力迹迹即可发起成功攻击。值得注意的是,对64位密钥值执行63位右移操作的结果被反转,会泄露关于在抽样期间将中间系数分配为1或0的关键信息。这些漏洞使我们能够完全恢复密钥。我们对该攻击在ARM CortexM4微控制器上执行FALCON NIST第3轮软件包中参考实现和优化实现进行了从零开始的攻击。我们成功恢复了FALCON中的所有密钥多项式。我们进一步使用单变量高斯模板模型量化攻击者的成功率,为FALCON512提供了可通用的保证。通过超过50万次统计分析,显示每个系数的成功率为99.9999999478,完全密钥恢复率为99.99994654。我们验证了该漏洞存在于FALCON提交包中包含的所有实现中。这突显了当前软件实现对单迹攻击的脆弱性,强调了嵌入式系统中单迹抗性软件的紧迫需求。

关键词

引用

@article{arxiv.2504.00320,
  title  = {SHIFT SNARE: Uncovering Secret Keys in FALCON via Single-Trace Analysis},
  author = {Jinyi Qiu and Aydin Aysu},
  journal= {arXiv preprint arXiv:2504.00320},
  year   = {2025}
}