NIST PQDSS 候选方案的系统时序泄漏分析:工具与经验教训
摘要
PQDSS 标准化进程要求密码学原语免受漏洞影响,包括时序和缓存侧信道。抵抗时序泄漏因此是一种必不可少的属性,其实现通常依赖于遵循恒时原则的软件实现。此外,确保所有实现都具备恒时特性对于公平的性能比较至关重要,因为安全实现通常会带来额外的开销。这种分析也有助于识别那些天然难以以恒时方式实现的方案建议。由于恒时特性可能会在编译过程中被破坏,因此有必要直接分析编译后的二进制文件。由于手动二进制分析极具挑战性,自动化分析因此显得尤为重要。虽然已有多种工具可协助此类分析,但它们往往存在可用性限制且难以正确设置。为支持 NIST 委员会以及开发者,我们开发了一个工具链,自动化配置、执行和结果分析多个广泛使用的恒时分析工具。我们选用 TIMECOP 和 Binsec/Rel2 在二进制层面验证恒时策略合规性,选用 dudect 和 RTLF 通过对执行时间行为的统计分析来检测侧信道漏洞。我们展示了其有效性和可行性,通过评估 NIST PQDSS 第一轮和第二轮的实现,展示了其实际应用价值。我们总共向相应开发者报告了 26 个问题,其中 5 个已经被修复。我们还讨论了不同发现,以及不同工具的优势与不足。
引用
@article{arxiv.2509.04010,
title = {Systematic Timing Leakage Analysis of NIST PQDSS Candidates: Tooling and Lessons Learned},
author = {Olivier Adjonyo and Sebastien Bardin and Emanuele Bellini and Gilbert Ndollane Dione and Mahmudul Faisal Al Ameen and Robert Merget and Frederic Recoules and Yanis Sellami},
journal= {arXiv preprint arXiv:2509.04010},
year = {2025}
}
备注
20 pages, 1 figure, to be published and presented at Sixth PQC Standardization Conference by NIST, partially supported by the "France 2030" government investment plan managed by the French National Research Agency, under the reference ANR-22-PECY-0005