Yayınlanmış 13 Ocak 2025 | Sürüm v1
Teknik not Açık

A security concern about the reuse of the base OT setup in DKLS Signature Scheme

  • 1. TÜBİTAK BİLGEM BZLAB

Açıklama

Bu teknik notta, DKLS imza protokolü adımlarının dikkatli bir şekilde uygulanmaması (implementasyonu) durumunda ortaya çıkabilecek bir zafiyet, yani bilinen selective abort/selective failure saldırısı, detaylı bir şekilde ele alınacaktır. Bu tür zafiyetler, protokolün entegrasyonunu kolaylaştırmak ve performansını artırmak amacıyla, protokolün kriterlerine tam uyum sağlanmadan eksik ya da hatalı bir şekilde uygulanmasından kaynaklanmaktadır. Daha açık bir ifadeyle, bu teknik notta, DKLS imza şemasının temelini oluşturan OT (Oblivious Transfer) protokolünde, bazı girdi parametrelerinin her imza için değiştirilmek yerine tekrar tekrar kullanılması durumunda özel anahtarın açığa çıkmasına ait analiz detaylı bir şekilde açıklanacaktır.

Dosyalar

dkls_security_isssues_oz.pdf

Dosyalar (189.3 kB)

Ad Boyut Hepisini indir
md5:158a5d0fd36b7a4cbcf280e2281ded4d
189.3 kB Ön İzleme İndir