
약한 난수와 nonce 재사용으로 인한 치명적인 SPHINCS+ WOTS+ 서명 위조를 시연하며, 두 개의 (r,s) 서명 쌍에서 비밀값을 복구합니다.
SPHINCS+ 포스트퀀텀 서명 체계의 한 구현이 WOTS+ 서명 생성 중 결함이 있는 난수 생성기를 사용합니다. 동일한 nonce k가 여러 서명에 걸쳐 재사용되어, 공격자가 개인 키를 복구하고 임의의 메시지를 위조할 수 있습니다.
k에 의존합니다. k의 재사용은 시드를 드러내는 대수적 관계를 누출합니다.시뮬레이션을 실행하세요:
python sphincs_forge.py
python exploit_sphincs_forge.py
출력은 취약한 서명이 생성됨을 나타냅니다. 실제 공격자는 동일한 k를 사용하는 두 개의 (r,s) 쌍을 이용해 개인 키를 계산할 것입니다.