亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

EHNP Strikes Back: Analyzing SM2 Implementations

计算机科学 旁道攻击 标量乘法 滑动窗口协议 公钥密码术 实施 椭圆曲线数字签名算法 理论计算机科学 算法 密码学 标量(数学) 椭圆曲线密码 计算机安全 数学 窗口(计算) 加密 操作系统 程序设计语言 几何学
作者
Jinzheng Cao,Qingfeng Cheng,Jian Weng
出处
期刊:Lecture Notes in Computer Science 卷期号:: 576-600
标识
DOI:10.1007/978-3-031-17433-9_25
摘要

The SM2 digital signature algorithm is part of the Chinese standard public key cryptography suite designed on elliptic curves and has been included in various Chinese commercial applications. Due to the structure of the algorithm and quality of coding, some implementations are vulnerable to potential side-channel attacks and leak information about the double-and-add chains. Popular SM2 libraries such as GmSSL, TASSL and old versions of OpenSSL still use sliding-window (recommended by standard) or wNAF to conduct scalar multiplication of points, which is vulnerable to side-channel attacks like Flush+Reload: key recovery is then an instance of the Extended Hidden Number Problem (EHNP). The EHNP can be reduced to the Shortest Vector Problem (SVP) and solved with lattice algorithms. In this paper, we propose an extended key-recovery attack with leaked double-and-add chains from signature schemes such as SM2 and ECDSA. The side-channel leakage is possible in libraries which use wNAF or sliding-window multiplication. Our approach translates side information of different implementations to an EHNP instance, then propose novel strategies to reduce the EHNP to SVP in a lattice of smaller dimension than previous method, and introduce our algorithms to solve the problem. To evaluate the probability, we provide new estimations for the norm of the target vector, and formulate a tradeoff function. Finally, we show the new record of attacking SM2 with provided information. We are able to recover the secret key with only three signatures, while previous attacks required more than six signatures. We also attack the SM2 traces with improved probability and efficiency. Our new algorithm does not rely on any specific digital signature scheme, thus can be used to attack other signature algorithms.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
bkagyin应助1028181661采纳,获得10
刚刚
我是老大应助勤恳依霜采纳,获得10
刚刚
还行发布了新的文献求助10
1秒前
雷锋完成签到,获得积分10
1秒前
FUJIAN发布了新的文献求助30
2秒前
一颗一颗的咖啡豆完成签到,获得积分10
4秒前
6秒前
Chris完成签到 ,获得积分10
12秒前
汉光武发布了新的文献求助30
12秒前
14秒前
15秒前
yin景景完成签到,获得积分10
15秒前
上官若男应助Angora采纳,获得50
16秒前
16秒前
大模型应助还行采纳,获得10
18秒前
林下落月光完成签到,获得积分10
19秒前
慕青应助zmftl采纳,获得10
20秒前
欧皇完成签到,获得积分20
21秒前
22秒前
FUJIAN关注了科研通微信公众号
25秒前
还行完成签到,获得积分10
27秒前
2568269431完成签到 ,获得积分10
28秒前
黄HYK完成签到 ,获得积分10
35秒前
香蕉觅云应助kyle竣采纳,获得10
36秒前
月关完成签到 ,获得积分10
36秒前
地理牛马完成签到 ,获得积分10
38秒前
心静听炊烟完成签到 ,获得积分10
40秒前
kyle竣完成签到,获得积分10
44秒前
oleskarabach发布了新的文献求助10
46秒前
江枫渔火完成签到 ,获得积分10
47秒前
47秒前
orixero应助南淮采纳,获得10
51秒前
51秒前
55秒前
vt发布了新的文献求助10
56秒前
59秒前
SUNny完成签到 ,获得积分10
1分钟前
cfghjj发布了新的文献求助10
1分钟前
南淮发布了新的文献求助10
1分钟前
123完成签到 ,获得积分10
1分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Theoretical modelling of unbonded flexible pipe cross-sections 3000
List of 1,091 Public Pension Profiles by Region 1581
Encyclopedia of Agriculture and Food Systems Third Edition 1500
Minimizing the Effects of Phase Quantization Errors in an Electronically Scanned Array 1000
Specialist Periodical Reports - Organometallic Chemistry Organometallic Chemistry: Volume 46 1000
Current Trends in Drug Discovery, Development and Delivery (CTD4-2022) 800
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 纳米技术 计算机科学 内科学 化学工程 复合材料 物理化学 基因 遗传学 催化作用 冶金 量子力学 光电子学
热门帖子
关注 科研通微信公众号,转发送积分 5534135
求助须知:如何正确求助?哪些是违规求助? 4622242
关于积分的说明 14582092
捐赠科研通 4562357
什么是DOI,文献DOI怎么找? 2500139
邀请新用户注册赠送积分活动 1479703
关于科研通互助平台的介绍 1450787