基于Rowhammer的LWE密钥封装机制实用密钥恢复攻击

立即解锁
发布时间: 2025-08-31 02:01:23 阅读量: 11 订阅数: 38 AIGC
PDF

应用密码学与网络安全前沿

### 基于Rowhammer的LWE密钥封装机制实用密钥恢复攻击 #### 1. 引言 后量子密码学(PQC)旨在设计能抵御经典和量子计算机攻击的加密协议与算法。大型量子计算机可利用Shor和Proos - Zalka算法,轻易破坏基于整数分解和椭圆曲线密码学的现有公钥加密方案。因此,用PQC方案取代现有公钥加密方案迫在眉睫。美国国家标准与技术研究院(NIST)已将Kyber密钥封装机制(KEM)和Dilithium、Falcon、SPHINCS + 数字签名方案列为PQC标准。 在广泛部署密码系统前,评估其物理安全性至关重要。数学上安全的密码系统也可能因物理攻击而完全失去安全性。物理攻击主要分为三类: - **被动侧信道攻击(SCA)**:利用实现漏洞,通过功耗、电磁辐射、声学通道等物理通道泄露秘密信息。 - **主动故障攻击(FA)**:通过激光辐射、电源故障等干扰密码方案正常执行,操纵错误执行结果提取密钥。 - **微架构攻击(MA)**:利用密码方案执行平台架构的漏洞或缺陷。与传统SCA和FA主要针对微控制器和物联网设备不同,MA攻击可影响企业服务器、云平台等更广泛的平台,且可远程执行,难以通过简单编码技术缓解。 目前,对PQC的物理攻击研究主要集中在SCA和FA,MA攻击研究较少,且只有Dilithium是PQC标准。因此,研究PQC的MA攻击具有重要意义。本文的主要贡献如下: - 研究基于学习误差(LWE)问题的KEM的MA攻击,特别是Rowhammer攻击。 - 提出改进的明文检查预言机,相比之前的工作,Saber方案的查询次数最多减少39%,Kyber768约减少23%。 - 选择Kyber和Saber两个PQC KEM方案,展示攻击的实用性。 - 提出基于远程软件诱导故障的端到端密钥恢复方法。 - 讨论现有物理攻击对策对本次攻击的影响。 #### 2. 预备知识 - **符号说明**: - \(Z_q\) 表示模 \(q\) 的整数环。 - 小写字母、带杠小写字母和大写字母分别表示 \(Z_q\) 中的元素、向量和矩阵。 - \(R_q = Z_q[x]/(x^n + 1)\) 为多项式环,粗体小写字母表示 \(R_q\) 中的元素。 - \(R_l^q\) 和 \(R_{l×k}^q\) 分别表示 \(l\) 个多项式向量环和 \(l×k\) 个多项式矩阵环。 - \(U\) 表示均匀分布,\(\beta_{\nu}\) 表示标准差为 \(\sqrt{\nu}/2\) 的中心二项分布(CBD)。 - \(\lfloor x \rfloor\) 表示不大于 \(x\) 的最大整数,\(\lfloor x \rceil\) 表示将 \(x\) 四舍五入到最接近的整数。 - \(r \gg x\) 和 \(r \ll x\) 分别表示 \(r\) 右移和左移 \(x\) 位。 - \(|S|\) 表示集合 \(S\) 的基数。 - **学习误差(LWE)问题及其变体**: - **LWE问题**:设 \(A \leftarrow U(Z_{l×k}^q)\),误差 \(\overline{e} \leftarrow \chi(Z_l^q)\),秘密 \(\overline{s} \leftarrow \chi(Z_k^q)\),\(\overline{b} = A\overline{s} + \overline{e} \in Z_l^q\),\(\overline{b}' \leftarrow U(Z_l^q)\),区分 \((A, \overline{b})\) 和 \((A, \overline{b}')\) 是困难的,其难度取决于参数 \((n, l, k, q, \chi)\)。 - **环LWE(RLWE)问题**:用 \(R_q = Z_q[X]/(x^n + 1)\) 代替 \(Z_q\),且 \(l = k = 1\),给定 \(a \leftarrow U(R_q)\),\(e, s \leftarrow \chi(R_q)\),\(b = as + e \in R_q\),\(b' \leftarrow U(R_q)\),区分 \((a, b)\) 和 \((a, b')\) 困难,难度取决于参数 \((n, q, \chi)\)。 - **模块LWE(MLWE)问题**:\(A \leftarrow U(R_{l×l}^q)\),\(\overline{e}, \overline{s} \leftarrow \chi(R_l^q)\),\(\overline{b} = A\overline{s} + \overline{e} \in R_l^q\),\(\overline{b}' \leftarrow U(R_l^q)\),区分 \((A, \overline{b})\) 和 \((A, \overline{b}')\) 困难,难度取决于参数 \((n, l, q, \chi)\)。 - **学习舍入(LWR)问题**:设 \(A \leftarrow U(Z_{l×k}^q)\),\(s \leftarrow \chi(Z_k^q)\),\(b = \lfloor \frac{p}{q}(As) \rceil \in Z_l^p\),\(b' \leftarrow U(Z_l^p)\),区分 \((A, b)\) 和 \((A, b')\) 困难,难度取决于参数 \((n, l, k, q, \chi)\)。环LWR(RLWR)和模块LWR(MLWR)问题可类似定义。 - **LPR公钥加密**:Lyubashevsky、Peikert和Regev基于RLWE问题提出LPR公钥加密方案(LPR.PKE)。 - **密钥生成(LPR.PKE.KeyGen)**:秘密 \(s \leftarrow \chi(R_q)\),误差 \(e \leftarrow \chi(R_q)\),\(a \leftarrow U(Z_q)\),\(b = as + e \in R_q\),公钥 \(pk = (a, b)\),私钥 \(sk = (a, s)\)。 - **加密(LPR.PKE.Enc)**:密文 \(u\) 计算方式与公钥 \(b\) 类似,\(v = br + e_2 + Encode(m)\),其中 \(Encode(m) = m \cdot \lfloo
corwn 最低0.47元/天 解锁专栏
买1年送3月
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

史东来

安全技术专家
复旦大学计算机硕士,资深安全技术专家,曾在知名的大型科技公司担任安全技术工程师,负责公司整体安全架构设计和实施。
最低0.47元/天 解锁专栏
买1年送3月
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

开源安全工具:Vuls与CrowdSec的深入剖析

### 开源安全工具:Vuls与CrowdSec的深入剖析 #### 1. Vuls项目简介 Vuls是一个开源安全项目,具备漏洞扫描能力。通过查看代码并在本地机器上执行扫描操作,能深入了解其工作原理。在学习Vuls的过程中,还能接触到端口扫描、从Go执行外部命令行应用程序以及使用SQLite执行数据库操作等知识。 #### 2. CrowdSec项目概述 CrowdSec是一款开源安全工具(https://github.com/crowdsecurity/crowdsec ),值得研究的原因如下: - 利用众包数据收集全球IP信息,并与社区共享。 - 提供了值得学习的代码设计。 - Ge

RHEL9系统存储、交换空间管理与进程监控指南

# RHEL 9 系统存储、交换空间管理与进程监控指南 ## 1. LVM 存储管理 ### 1.1 查看物理卷信息 通过 `pvdisplay` 命令可以查看物理卷的详细信息,示例如下: ```bash # pvdisplay --- Physical volume --- PV Name /dev/sda2 VG Name rhel PV Size <297.09 GiB / not usable 4.00 MiB Allocatable yes (but full) PE Size 4.00 MiB Total PE 76054 Free PE 0 Allocated PE 76054

信息系统集成与测试实战

### 信息系统集成与测试实战 #### 信息系统缓存与集成 在实际的信息系统开发中,性能优化是至关重要的一环。通过使用 `:timer.tc` 函数,我们可以精确测量执行时间,从而直观地看到缓存机制带来的显著性能提升。例如: ```elixir iex> :timer.tc(InfoSys, :compute, ["how old is the universe?"]) {53, [ %InfoSys.Result{ backend: InfoSys.Wolfram, score: 95, text: "1.4×10^10 a (Julian years)\n(time elapsed s

构建交互式番茄钟应用的界面与功能

### 构建交互式番茄钟应用的界面与功能 #### 界面布局组织 当我们拥有了界面所需的所有小部件后,就需要对它们进行逻辑组织和布局,以构建用户界面。在相关开发中,我们使用 `container.Container` 类型的容器来定义仪表盘布局,启动应用程序至少需要一个容器,也可以使用多个容器来分割屏幕和组织小部件。 创建容器有两种方式: - 使用 `container` 包分割容器,形成二叉树布局。 - 使用 `grid` 包定义行和列的网格。可在相关文档中找到更多关于 `Container API` 的信息。 对于本次开发的应用,我们将使用网格方法来组织布局,因为这样更易于编写代码以

容器部署与管理实战指南

# 容器部署与管理实战指南 ## 1. 容器部署指导练习 ### 1.1 练习目标 在本次练习中,我们将使用容器管理工具来构建镜像、运行容器并查询正在运行的容器环境。具体目标如下: - 配置容器镜像注册表,并从现有镜像创建容器。 - 使用容器文件创建容器。 - 将脚本从主机复制到容器中并运行脚本。 - 删除容器和镜像。 ### 1.2 准备工作 作为工作站机器上的学生用户,使用 `lab` 命令为本次练习准备系统: ```bash [student@workstation ~]$ lab start containers-deploy ``` 此命令将准备环境并确保所有所需资源可用。 #

实时资源管理:Elixir中的CPU与内存优化

### 实时资源管理:Elixir 中的 CPU 与内存优化 在应用程序的运行过程中,CPU 和内存是两个至关重要的系统资源。合理管理这些资源,对于应用程序的性能和可扩展性至关重要。本文将深入探讨 Elixir 语言中如何管理实时资源,包括 CPU 调度和内存管理。 #### 1. Elixir 调度器的工作原理 在 Elixir 中,调度器负责将工作分配给 CPU 执行。理解调度器的工作原理,有助于我们更好地利用系统资源。 ##### 1.1 调度器设计 - **调度器(Scheduler)**:选择一个进程并执行该进程的代码。 - **运行队列(Run Queue)**:包含待执行工

基于属性测试的深入解析与策略探讨

### 基于属性测试的深入解析与策略探讨 #### 1. 基于属性测试中的收缩机制 在基于属性的测试中,当测试失败时,像 `stream_data` 这样的框架会执行收缩(Shrinking)操作。收缩的目的是简化导致测试失败的输入,同时确保简化后的输入仍然会使测试失败,这样能更方便地定位问题。 为了说明这一点,我们来看一个简单的排序函数测试示例。我们实现了一个糟糕的排序函数,实际上就是恒等函数,它只是原封不动地返回输入列表: ```elixir defmodule BadSortTest do use ExUnit.Case use ExUnitProperties pro

Ansible高级技术与最佳实践

### Ansible高级技术与最佳实践 #### 1. Ansible回调插件的使用 Ansible提供了多个回调插件,可在响应事件时为Ansible添加新行为。其中,timer插件是最有用的回调插件之一,它能测量Ansible剧本中任务和角色的执行时间。我们可以通过在`ansible.cfg`文件中对这些插件进行白名单设置来启用此功能: - **Timer**:提供剧本执行时间的摘要。 - **Profile_tasks**:提供剧本中每个任务执行时间的摘要。 - **Profile_roles**:提供剧本中每个角色执行时间的摘要。 我们可以使用`--list-tasks`选项列出剧

PowerShell7在Linux、macOS和树莓派上的应用指南

### PowerShell 7 在 Linux、macOS 和树莓派上的应用指南 #### 1. PowerShell 7 在 Windows 上支持 OpenSSH 的配置 在 Windows 上使用非微软开源软件(如 OpenSSH)时,可能会遇到路径问题。OpenSSH 不识别包含空格的路径,即使路径被单引号或双引号括起来也不行,因此需要使用 8.3 格式(旧版微软操作系统使用的短文件名格式)。但有些 OpenSSH 版本也不支持这种格式,当在 `sshd_config` 文件中添加 PowerShell 子系统时,`sshd` 服务可能无法启动。 解决方法是将另一个 PowerS

轻量级HTTP服务器与容器化部署实践

### 轻量级 HTTP 服务器与容器化部署实践 #### 1. 小需求下的 HTTP 服务器选择 在某些场景中,我们不需要像 Apache 或 NGINX 这样的完整 Web 服务器,仅需一个小型 HTTP 服务器来测试功能,比如在工作站、容器或仅临时需要 Web 服务的服务器上。Python 和 PHP CLI 提供了便捷的选择。 ##### 1.1 Python 3 http.server 大多数现代 Linux 系统都预装了 Python 3,它自带 HTTP 服务。若未安装,可使用包管理器进行安装: ```bash $ sudo apt install python3 ``` 以