Published January 13, 2025 | Version v1
Technical note Open

A security concern about the reuse of the base OT setup in DKLS Signature Scheme

  • 1. TÜBİTAK BİLGEM BZLAB

Description

Bu teknik notta, DKLS imza protokolü adımlarının dikkatli bir şekilde uygulanmaması (implementasyonu) durumunda ortaya çıkabilecek bir zafiyet, yani bilinen selective abort/selective failure saldırısı, detaylı bir şekilde ele alınacaktır. Bu tür zafiyetler, protokolün entegrasyonunu kolaylaştırmak ve performansını artırmak amacıyla, protokolün kriterlerine tam uyum sağlanmadan eksik ya da hatalı bir şekilde uygulanmasından kaynaklanmaktadır. Daha açık bir ifadeyle, bu teknik notta, DKLS imza şemasının temelini oluşturan OT (Oblivious Transfer) protokolünde, bazı girdi parametrelerinin her imza için değiştirilmek yerine tekrar tekrar kullanılması durumunda özel anahtarın açığa çıkmasına ait analiz detaylı bir şekilde açıklanacaktır.

Files

dkls_security_isssues_oz.pdf

Files (189.3 kB)

Name Size Download all
md5:158a5d0fd36b7a4cbcf280e2281ded4d
189.3 kB Preview Download