Published January 13, 2025
| Version v1
Technical note
Open
A security concern about the reuse of the base OT setup in DKLS Signature Scheme
Description
Bu teknik notta, DKLS imza protokolü adımlarının dikkatli bir şekilde uygulanmaması (implementasyonu) durumunda ortaya çıkabilecek bir zafiyet, yani bilinen selective abort/selective failure saldırısı, detaylı bir şekilde ele alınacaktır. Bu tür zafiyetler, protokolün entegrasyonunu kolaylaştırmak ve performansını artırmak amacıyla, protokolün kriterlerine tam uyum sağlanmadan eksik ya da hatalı bir şekilde uygulanmasından kaynaklanmaktadır. Daha açık bir ifadeyle, bu teknik notta, DKLS imza şemasının temelini oluşturan OT (Oblivious Transfer) protokolünde, bazı girdi parametrelerinin her imza için değiştirilmek yerine tekrar tekrar kullanılması durumunda özel anahtarın açığa çıkmasına ait analiz detaylı bir şekilde açıklanacaktır.
Files
dkls_security_isssues_oz.pdf
Files
(189.3 kB)
| Name | Size | Download all |
|---|---|---|
|
md5:158a5d0fd36b7a4cbcf280e2281ded4d
|
189.3 kB | Preview Download |