Атака на ML-DSA через утечку рандомности: от математики ILWE до key recovery за секунду

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Стеклянная доска с решётчатой схемой ML-DSA и надписью «KEY RECOVERY < 1s» в голубом маркере. Рядом планшет с блок-схемой алгоритма и выделенной переменной, фарфоровая чашка на блюдце.



🔐 Бернштайн опубликовал 59-страничный разбор «Exploiting ML-DSA bugs»: две атаки на FIPS 204 восстанавливают полный секретный ключ менее чем за секунду на одном ядре — достаточно публичного ключа и двух подписей.

ML-DSA (CRYSTALS-Dilithium) рушится при...


Атака на ML-DSA через утечку рандомности: от математики ILWE до key recovery за секунду

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх