Yayınlanmış 13 Ocak 2025
| Sürüm v1
Teknik not
Açık
A security concern about the reuse of the base OT setup in DKLS Signature Scheme
Açıklama
Bu teknik notta, DKLS imza protokolü adımlarının dikkatli bir şekilde uygulanmaması (implementasyonu) durumunda ortaya çıkabilecek bir zafiyet, yani bilinen selective abort/selective failure saldırısı, detaylı bir şekilde ele alınacaktır. Bu tür zafiyetler, protokolün entegrasyonunu kolaylaştırmak ve performansını artırmak amacıyla, protokolün kriterlerine tam uyum sağlanmadan eksik ya da hatalı bir şekilde uygulanmasından kaynaklanmaktadır. Daha açık bir ifadeyle, bu teknik notta, DKLS imza şemasının temelini oluşturan OT (Oblivious Transfer) protokolünde, bazı girdi parametrelerinin her imza için değiştirilmek yerine tekrar tekrar kullanılması durumunda özel anahtarın açığa çıkmasına ait analiz detaylı bir şekilde açıklanacaktır.
Dosyalar
dkls_security_isssues_oz.pdf
Dosyalar
(189.3 kB)
| Ad | Boyut | Hepisini indir |
|---|---|---|
|
md5:158a5d0fd36b7a4cbcf280e2281ded4d
|
189.3 kB | Ön İzleme İndir |