
Demonstriert eine kritische SPHINCS+ WOTS+ Signaturfälschung, die durch schwache Zufälligkeit und Nonce-Wiederverwendung verursacht wird, und stellt Geheimnisse aus zwei (r,s)-Signaturpaaren wieder her.
Eine Implementierung des Post-Quanten-Signaturschemas SPHINCS+ verwendet bei der WOTS+-Signaturerzeugung einen fehlerhaften Zufallszahlengenerator. Derselbe Nonce-Wert k wird über mehrere Signaturen hinweg wiederverwendet, sodass ein Angreifer den privaten Schlüssel wiederherstellen und beliebige Nachrichten fälschen kann.
k angewiesen. Die Wiederverwendung von k gibt algebraische Beziehungen preis, die den Seed offenlegen.Führen Sie die Simulation aus:
python sphincs_forge.py
python exploit_sphincs_forge.py
Die Ausgabe zeigt, dass schwache Signaturen erzeugt werden. Ein realer Angreifer würde den privaten Schlüssel mithilfe zweier (r,s)-Paare mit demselben k berechnen.