Master's Thesis

Side-Channel Analysis of the ML-DSA Algorithm Using Techniques Inspired by Marvin and Minerva

Final Thesis 3.37 MB Appendix 72.33 kB

Author of thesis: Ing. Robin Vala

Acad. year: 2025/2026

Supervisor: M.Sc. Sara Ricci, Ph.D.

Reviewer: Ing. Patrik Dobiáš

Abstract:

This thesis deals with timing side-channel analysis of the Module-Lattice Digital Signature Algorithm (ML-DSA). The aim is to examine whether numerical properties of intermediate values used during signing exhibit measurable timing dependencies. The methodology is inspired by the Marvin and Minerva timing attacks.
A dedicated toolkit was implemented for this purpose. It supports generation of keys and message datasets, timing measurement of several ML-DSA implementations, reconstruction of selected intermediate values, feature extraction, and statistical evaluation using the tlsfuzzer tool.
The thesis evaluates ML-DSA signing using feature-based and class-based experiments on random and crafted message datasets. The measurements cover both the complete signing operation and partial signing without the final signature encoding step. Random-message measurements did not show stable timing dependence. In contrast, crafted-message experiments revealed statistically significant timing differences in selected configurations. The results show that the observed dependencies depend on the implementation, processor, message dataset, and the measurement boundary.

Keywords:

ML-DSA, Post-quantum cryptography, Timing side-channel analysis, Marvin, Minerva, Lattice-based cryptography

Date of defence

09.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaAznamka

Grading

A

Process of defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky členů komise a oponenta: - Při použití náhodných zpráv bude vzorkování výzvy časově nekonstantní (protože používá vzorkování s odmítáním). Bral jste na to ohled při testování? - Mohl byste popsat jak probíhal kontakt s Go vývojáři? Jak na nalezené možné úniky reagovali, řešili nějak opravu, ..?

Language of thesis

English

Faculty

Department

Study programme

Information Security (MPC-IBE)

Composition of Committee

Ing. Vlastimil Člupek, Ph.D. (člen)
Ing. Petr Dejdar, Ph.D. (člen)
Ing. Patrik Dobiáš (člen)
doc. JUDr. Matěj Myška, Ph.D. (místopředseda)
prof. Ing. Dan Komosný, Ph.D. (předseda)
Ing. Radomír Svoboda, Ph.D. (člen)
Ing. Martin Rusz, Ph.D. (člen)
doc. Ing. Václav Oujezský, Ph.D. (člen)

Supervisor’s report
M.Sc. Sara Ricci, Ph.D.

Práce se zaměřuje na analýzu zranitelností vůči časovým postranním kanálům v postkvantovém schématu digitálního podpisu ML-DSA. Student nastudoval a upravil techniky inspirované útoky Marvin a Minerva za účelem identifikace úniků informací založených na časování v implementacích ML-DSA. Dále student implementoval specializovaný framework v jazyce Python pro experimentální vyhodnocování, který integruje metody statistického testování a analýzu numerických příznaků pro posouzení potenciálních úniků informací v implementaci Dilithium-Py. Student splnil zadání a překročil původně stanovené cíle diplomové práce. Práce úspěšně propojuje více oblastí, včetně postkvantové kryptografie, analýzy postranních kanálů, statistického testování a softwarové implementace. Rozsah práce odpovídá očekávanému rozsahu diplomové práce. Text práce je napsán kvalitně, srozumitelně a bez významnějších chyb. Oceňuji také, že práce je zpracována v anglickém jazyce. Využití odborné literatury je na velmi dobré úrovni. Student byl po celý semestr aktivní, svou práci pravidelně konzultoval a prokázal schopnost samostatné práce. Velmi oceňuji jeho iniciativu a úsilí věnované praktické části práce, která je na velmi vysoké úrovni. Celkově hodnotím práci i dosažené výsledky jako vynikající a doporučuji proto práci k obhajobě s hodnocením A / 98 bodů. Points proposed by supervisor: 98

Grade proposed by supervisor: A

Reviewer’s report
Ing. Patrik Dobiáš

Tato diplomová práce se zaměřuje na analýzu postranních kanálů schématu ML-DSA, konkrétně na únik informací prostřednictvím časování. V teoretické části student podrobně popsal schéma ML-DSA a útoky Marvin a Minerva, jejichž principy následně využívá k analýze zranitelností v ML-DSA. V praktické části analyzuje několik implementací, včetně široce používané knihovny OpenSSL, a pro každou z nich vytváří zdrojové kódy sloužící ke generování datových sad pro různé testovací scénáře. Výsledky jsou podrobně popsány pro mnoho různých nastavení (testovací scénáře, platforma, knihovna, ...) a jsou přehledně shrnuty a diskutovány. Poskytnuté zdrojové kódy jsou dobře napsané a přehledně zdokumentované, takže reprodukce měření je snadná (v příkladech použití chybí pouze drobné informace). Po formální stránce je práce na dobré úrovni, obsahuje pouze malý počet překlepů a nekonzistenci v číslování sekcí (první kapitola využívá pouze druhý úroveň číslování, zatímco zbývající kapitoly číslují i třetí úroveň). Dále by bylo vhodné snížit počet popisků na ose x v obrázcích 3.1 a 3.2, aby je bylo možné přečíst. S literaturou pracuje dobře. Vzhledem k tomu, že práce na vysoké úrovni pracuje s náročným téma navrhuji práci k obhajobě s hodnocením A (97 bodů). Topics for thesis defence:
  1. Při použití náhodných zpráv bude vzorkování výzvy časově nekonstantní (protože používá vzorkování s odmítáním). Bral jste na to ohled při testování?
  2. Mohl byste popsat jak probíhal kontakt s Go vývojáři? Jak na nalezené možné úniky reagovali, řešili nějak opravu, ..?
Points proposed by reviewer: 97

Grade proposed by reviewer: A

Responsibility: Mgr. et Mgr. Hana Odstrčilová