Key points are not available for this paper at this time.
Cet article applique une variété de techniques d'analyse de puissance à plusieurs implémentations de NTRU Prime, une soumission du Tour 2 au projet de normalisation PQC du NIST. Les techniques incluent l'analyse de puissance par corrélation verticale, l'analyse de puissance par corrélation horizontale approfondie, les attaques par modèle en ligne, et l'analyse de puissance simple avec entrées choisies. Les implémentations incluent celle de référence, celle optimisée par smladx, et trois protégées. Les adversaires dans cette étude peuvent récupérer entièrement les clés privées avec un seul trace d'observation de courte durée, avec quelques traces modèles d'un appareil entièrement contrôlé similaire à la cible et sans modèle de puissance a priori, ou parfois même à l'œil nu. Les techniques ciblent les multiplications polynomiales à temps constant dans la méthode de balayage de produit. Bien que dans ce travail ils se concentrent sur la décapsulation, elles s'appliquent également à la génération et à l'encapsulation de clés de NTRU Prime. De plus, elles s'appliquent aux systèmes cryptographiques basés sur des réseaux idéaux où chaque coefficient de clé privée provient d'un petit ensemble de possibilités.
Huang et al. (Mon,) ont étudié cette question.