diplomová práce

Analýza postranních kanálů algoritmu ML-DSA s využitím technik inspirovaných útoky Marvin a Minerva

Text práce 3.37 MB Příloha 72.33 kB

Autor práce: Ing. Robin Vala

Ak. rok: 2025/2026

Vedoucí: M.Sc. Sara Ricci, Ph.D.

Oponent: Ing. Patrik Dobiáš

Abstrakt:

Tato práce se zabývá analýzou časových postranních kanálů algoritmu Module-Lattice Digital Signature Algorithm (ML-DSA). Cílem je prozkoumat, zda numerické vlastnosti mezilehlých hodnot používaných během podepisování vykazují měřitelné časové závislosti. Metodologie je inspirována časovými útoky Marvin a Minerva.
Pro tento účel byl implementován samostatný nástroj. Podporuje generování klíčů a datových sad zpráv, měření času několika implementací ML-DSA, rekonstrukci vybraných mezilehlých hodnot, extrakci charakteristik a statistické vyhodnocení pomocí nástroje tlsfuzzer.
Práce hodnotí proces podepisování algoritmu ML-DSA na základě experimentů zaměřených na vlastnosti a třídy, a to na sadách náhodných i speciálně vytvořených zpráv. Měření zahrnují jak kompletní operaci podepisování, tak částečné podepisování bez závěrečného kroku kódování podpisu. Měření na sadách náhodných zpráv neprokázala stabilní časovou závislost. Oproti tomu experimenty se speciálně vytvořenými zprávami odhalily statisticky významné časové rozdíly ve vybraných konfiguracích. Výsledky ukazují, že pozorované závislosti závisí na implementaci, procesoru, datové sadě zpráv a hranici měření.

Klíčová slova:

ML-DSA, Postkvantová kryptografie, Analýza časových postranních kanálů, Marvin, Minerva, Kryptografie založená na mřížkách

Termín obhajoby

09.06.2026

Výsledek obhajoby

obhájeno (práce byla úspěšně obhájena)

znamkaAznamka

Klasifikace

A

Průběh obhajoby

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky členů komise a oponenta: - Při použití náhodných zpráv bude vzorkování výzvy časově nekonstantní (protože používá vzorkování s odmítáním). Bral jste na to ohled při testování? - Mohl byste popsat jak probíhal kontakt s Go vývojáři? Jak na nalezené možné úniky reagovali, řešili nějak opravu, ..?

Jazyk práce

angličtina

Fakulta

Ústav

Studijní program

Informační bezpečnost (MPC-IBE)

Složení komise

Ing. Vlastimil Člupek, Ph.D. (člen)
Ing. Petr Dejdar, Ph.D. (člen)
Ing. Patrik Dobiáš (člen)
doc. JUDr. Matěj Myška, Ph.D. (místopředseda)
prof. Ing. Dan Komosný, Ph.D. (předseda)
Ing. Radomír Svoboda, Ph.D. (člen)
Ing. Martin Rusz, Ph.D. (člen)
doc. Ing. Václav Oujezský, Ph.D. (člen)

Posudek vedoucího
M.Sc. Sara Ricci, Ph.D.

Práce se zaměřuje na analýzu zranitelností vůči časovým postranním kanálům v postkvantovém schématu digitálního podpisu ML-DSA. Student nastudoval a upravil techniky inspirované útoky Marvin a Minerva za účelem identifikace úniků informací založených na časování v implementacích ML-DSA. Dále student implementoval specializovaný framework v jazyce Python pro experimentální vyhodnocování, který integruje metody statistického testování a analýzu numerických příznaků pro posouzení potenciálních úniků informací v implementaci Dilithium-Py. Student splnil zadání a překročil původně stanovené cíle diplomové práce. Práce úspěšně propojuje více oblastí, včetně postkvantové kryptografie, analýzy postranních kanálů, statistického testování a softwarové implementace. Rozsah práce odpovídá očekávanému rozsahu diplomové práce. Text práce je napsán kvalitně, srozumitelně a bez významnějších chyb. Oceňuji také, že práce je zpracována v anglickém jazyce. Využití odborné literatury je na velmi dobré úrovni. Student byl po celý semestr aktivní, svou práci pravidelně konzultoval a prokázal schopnost samostatné práce. Velmi oceňuji jeho iniciativu a úsilí věnované praktické části práce, která je na velmi vysoké úrovni. Celkově hodnotím práci i dosažené výsledky jako vynikající a doporučuji proto práci k obhajobě s hodnocením A / 98 bodů. Výsledný počet bodů navržený vedoucím: 98

Známka navržená vedoucím: A

Posudek oponenta
Ing. Patrik Dobiáš

Tato diplomová práce se zaměřuje na analýzu postranních kanálů schématu ML-DSA, konkrétně na únik informací prostřednictvím časování. V teoretické části student podrobně popsal schéma ML-DSA a útoky Marvin a Minerva, jejichž principy následně využívá k analýze zranitelností v ML-DSA. V praktické části analyzuje několik implementací, včetně široce používané knihovny OpenSSL, a pro každou z nich vytváří zdrojové kódy sloužící ke generování datových sad pro různé testovací scénáře. Výsledky jsou podrobně popsány pro mnoho různých nastavení (testovací scénáře, platforma, knihovna, ...) a jsou přehledně shrnuty a diskutovány. Poskytnuté zdrojové kódy jsou dobře napsané a přehledně zdokumentované, takže reprodukce měření je snadná (v příkladech použití chybí pouze drobné informace). Po formální stránce je práce na dobré úrovni, obsahuje pouze malý počet překlepů a nekonzistenci v číslování sekcí (první kapitola využívá pouze druhý úroveň číslování, zatímco zbývající kapitoly číslují i třetí úroveň). Dále by bylo vhodné snížit počet popisků na ose x v obrázcích 3.1 a 3.2, aby je bylo možné přečíst. S literaturou pracuje dobře. Vzhledem k tomu, že práce na vysoké úrovni pracuje s náročným téma navrhuji práci k obhajobě s hodnocením A (97 bodů). Otázky k obhajobě:
  1. Při použití náhodných zpráv bude vzorkování výzvy časově nekonstantní (protože používá vzorkování s odmítáním). Bral jste na to ohled při testování?
  2. Mohl byste popsat jak probíhal kontakt s Go vývojáři? Jak na nalezené možné úniky reagovali, řešili nějak opravu, ..?
Výsledný počet bodů navržený oponentem: 97

Známka navržená oponentem: A

Odpovědnost: Mgr. et Mgr. Hana Odstrčilová