0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Rank Ceiling for Twiddle-Perturbation Faults on the Forward NTT
- 1.ML-KEM·ML-DSA의 NTT 트위들 결함공격이 비밀키를 얼마나 노출하는지 계층별 정확한 랭크로 규명
- 2.단일 트위들 결함이 나비연산 수만큼 독립 선형조합을 노출함을 상한 아닌 등식으로 증명
- 3.레이어마다 결함을 쌓으면 커널이 ML-KEM 계수 2개, ML-DSA 1개로 축소되며 Lean4로 기계검증
- 4.ML-KEM은 키를 비압축 공개해 대부분 키에서 해당 계수 제외 전체 복구가 가능함을 확인
왜 중요한가?
NIST 표준 PQC 알고리즘의 결함공격 방어 설계자에게 계층별 정확한 노출량을 제공해, 마스킹·검출 대응책의 효과를 정량적으로 평가할 기준을 마련한다.
본문 미리보기
NIST standardised the lattice-based key-encapsulation mechanism ML-KEM and the lattice-based digital signature scheme ML-DSA in 2024. Both compute a forward number-theoretic transform (NTT) over secret-bearing polynomials; the NTT's twiddle constants are a documented fault-attack surface. Published attacks zero every twiddle at once on ML-KEM key generation, or individual twiddles on ML-DSA signing. Countermeasures detect or mask such faults but none quantifies how much a single-twiddle perturba
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



