0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
One Fell Swoop: A Single-Trace Key-Recovery Attack on the Falcon Signing Algorithm
- 1.NIST PQC 서명 Falcon의 서명 절차에 대한 신규 단일 트레이스 부채널 키복구 공격 제시
- 2.ARM Cortex-M4에서 Falcon-512 기준 단 1개 전력 트레이스로 키복구 성공률 100% 달성
- 3.PQClean의 -O0/-Os/-O3 모든 컴파일 옵션 및 Falcon팀 최적화 어셈블리 구현까지 공격 성공
- 4.어셈블리(ASM) 구현 대상 10개 트레이스로 100개 중 53개 키 복구, 최초의 실전 공격
왜 중요한가?
post-quantum 표준으로 선정된 Falcon의 메모리 효율형 sign_dyn 구현이 서명마다 키 확장을 수행하는 구조적 특성을 악용한 공격으로, 임베디드 환경에서 Falcon을 채택하려는 제품들에 즉각적인 부채널 방어 재검토가 필요함을 시사한다.
본문 미리보기
Falcon, a lattice-based signature scheme selected for NIST post-quantum standardization, is notable for its compact signature size alongside a complex signing procedure involving extensive floating-point arithmetic. Prior side-channel attacks on Falcon signing, while demonstrating vulnerabilities, have consistently required a large number of power traces for successful key recovery, which limits their real-world practicality. This paper presents a new single-trace attack on the Falcon signing pr
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:25AI 초안



