
कमजोर यादृच्छिकता और नॉन्स पुन: उपयोग के कारण होने वाली एक गंभीर SPHINCS+ WOTS+ हस्ताक्षर जालसाजी का प्रदर्शन करता है, जो दो (r,s) हस्ताक्षर जोड़ों से रहस्यों को पुनर्प्राप्त करता है।
SPHINCS+ पोस्ट‑क्वांटम हस्ताक्षर योजना का एक कार्यान्वयन WOTS+ हस्ताक्षर निर्माण के दौरान एक त्रुटिपूर्ण यादृच्छिक संख्या जनरेटर का उपयोग करता है। कई हस्ताक्षरों में समान नॉन्स k का पुन: उपयोग किया जाता है, जिससे हमलावर निजी कुंजी को पुनर्प्राप्त कर सकता है और मनमाने संदेशों के लिए जाली हस्ताक्षर बना सकता है।
k पर निर्भर करता है। k का पुन: उपयोग बीज को उजागर करने वाले बीजगणितीय संबंधों को लीक करता है।सिमुलेशन चलाएँ:
python sphincs_forge.py
python exploit_sphincs_forge.py
आउटपुट इंगित करता है कि कमजोर हस्ताक्षर उत्पन्न होते हैं। एक वास्तविक हमलावर समान k वाले दो (r,s) जोड़ों का उपयोग करके निजी कुंजी की गणना करेगा।