0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Splitting the MAYO: A Component-Wise Fault Injection Attack on Randomized MAYO
- 1.포스트양자 서명 후보 MAYO의 무작위화 구현에 대한 실전 성분별 결함주입 공격을 최초 제시
- 2.ARM Cortex-M4에서 클랭 글리칭·전자기 결함주입으로 실제 MAYO-1의 비밀 오일 공간을 완전 복구
- 3.결정적 서명·메모리 재사용·해시함수 결함 의존 없이도 성립해 기존 공격보다 강력
- 4.-O3, -Os 두 컴파일러 설정 모두 공격 성공, 일부 대응책은 오히려 비효율적임을 분석
왜 중요한가?
MAYO는 NIST 포스트양자 서명 표준화 논의 대상 중 하나로, 이번 결함주입 공격은 실제 MCU 구현체가 물리적 공격에 취약할 수 있음을 실증해 하드웨어 대응책 설계에 직접적 시사점을 준다.
언급 프로젝트
본문 미리보기
We present a practical component-wise fault injection attack against randomized MAYO implementations. The attack targets the final addition of oil and vinegar components during signing. Depending on compiler optimization, a fault may expose either oil coefficients directly or vinegar coefficients that can be used to recover the oil coefficient via the public verification algorithm. By accumulating partial coefficient-wise information across multiple faulty signatures and exploiting the linear st
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



