中文

针对CSIDH的更强且更快速的侧信道防护

密码学与安全 2019-08-22 v2

摘要

CSIDH是一种近期提出的抗量子原语,基于在超奇异曲线间寻找同源路径的困难性。近来,已提出两种CSIDH的常数时间版本:首先由Meyer、Campos和Reith提出,随后由Onuki、Aikawa、Yamazaki和Takagi提出。尽管二者均提供针对计时攻击和简单功耗分析的保护,但它们易受故障注入等更强攻击的威胁。在本工作中,我们识别并修复了这些算法中损害其常数时间特性的两处疏忽。通过利用Edwards算术与最优加法链,我们实现了迄今最快的CSIDH常数时间版本。随后我们考虑了故障注入这一更强攻击场景,其与嵌入式硬件中CSIDH静态密钥的安全性相关。我们提出并评估了一种无伪操作的CSIDH算法。尽管这些CSIDH变体较慢,其性能仍与防护较弱的变体相差一个小常数因子。最后,我们讨论了去随机化CSIDH算法。

关键词

引用

@article{arxiv.1907.08704,
  title  = {Stronger and Faster Side-Channel Protections for CSIDH},
  author = {Daniel Cervantes-Vázquez and Mathilde Chenu and Jesús-Javier Chi-Domínguez and Luca De Feo and Francisco Rodríguez-Henríquez and Benjamin Smith},
  journal= {arXiv preprint arXiv:1907.08704},
  year   = {2019}
}

备注

This work has been accepted in LATINCRYPT-2019