0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Signing-Key Recovery from Unsalted Root Expansion and Salt-Binding Repair for MQOM v2
- 1.PQ 서명 후보 MQOM v2에 최초의 수동적 EUF-CMA 완전 키복구 공격 공개
- 2.제로솔트 고정 PRG 루트 공유 결함을 3-레코드 XOR 삼각형으로 탐지
- 3.Category I, Q=2^64에서 공격성공률 약 0.393, 재사용 테이블 활용시 최대 약 0.777
- 4.v2.0.0~v2.1.1 전체 태그에서 재현 확인, 솔트결합 도메인분리 루트확장으로 해결책 제시
왜 중요한가?
NIST PQC 서명 후보 MQOM v2의 서명키 완전복구가 가능한 결함으로 채택 전 즉각 수정이 필요함을 보인다.
언급 프로젝트
본문 미리보기
We give the first passive classical EUF-CMA attack on MQOM v2 in which an optimal three-record parity-indexed XOR triangle detects every usable collision, recovers the complete signing key, and produces a fresh-message forgery. In MQOM v2, every correlated-GGM root is derived from a fresh $\lambda$-bit master seed using a fixed PRG call with zero salt, while a public opening reveals either the corresponding root or its XOR with a fixed prefix of the long-term MQ witness. The resulting root funct
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



