Item type |
SIG Technical Reports(1) |
公開日 |
2018-07-18 |
タイトル |
|
|
タイトル |
特異曲線圧縮点展開攻撃のビットコイン用楕円曲線への応用 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Application of the Singular Curve Point Decompression Attack to the Bitcoin Curve |
言語 |
|
|
言語 |
jpn |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
京都大学情報学研究科 |
著者所属 |
|
|
|
NTTセキユアプラツトフオーム研究所 |
著者所属 |
|
|
|
NTTセキユアプラツトフオーム研究所 |
著者所属(英) |
|
|
|
en |
|
|
Graduate School of Informatics, Kyoto University |
著者所属(英) |
|
|
|
en |
|
|
NTT Secure Platform Laboratories |
著者所属(英) |
|
|
|
en |
|
|
NTT Secure Platform Laboratories |
著者名 |
高橋, 彰
ティブシ, メディ
阿部, 正幸
|
著者名(英) |
Akira, Takahashi
Mehdi, Tibouchi
Masayuki, Abe
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
本講演ではペアリングフレンドリーな曲線に対するフォールト攻撃手法として BlömerとGüntherによって提案された 「特異曲線圧縮点展開攻撃 (singular curve point decompression attack) 」 を,SECG によって標準化された secp の “k” 曲線パラメータに対しても応用可能であることを報告する.我々は攻撃対象として,ビットコインプロトコルにも採用され,今日広範に知られている曲線パラメータ secp 256 k1 上で動作する ECDSA の 8-bit マイクロコントローラ実装を選択した.このフォールト攻撃は強力であり,一度のクロックグリッチを注入することで,署名鍵を完全に復元することが可能であった.よって楕円曲線上の点圧縮 ・ 展開の手法はベースポイントには適用すべきでないと結論づけられる. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In this talk, we report that the singular curve point decompression attack of Blömer and Günther, which was originally presented as an attack against pairing-friendly curves, directly applies to the widely deployed secp k curve series. We experimentally verified that the attack can be carried out against an 8-bit microcontroller implementation of ECDSA over the secp 256 k1 curve, which is a high-profile target owing to its use in the Bitcoin protocol. The fault attack is devastating: the full secret key can be recovered by injecting a single clock glitch fault. We conclude that the point compression / decompression technique should never be applied to base points especially in constrained devices, such as Bitcoin hardware wallets. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2018-SPT-29,
号 25,
p. 1-5,
発行日 2018-07-18
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |