漏洞概述 该漏洞涉及在 和 文件中的采样算法。具体问题是采样过程不是常数时间,可能导致侧信道攻击。 影响范围 文件: 和 方法: 和 修复方案 1. FrodoEngine.java: - 修改 方法,确保采样过程是常数时间。 - 修改 方法,调用新的 方法。 2. Noise.java: - 新增 类,包含 方法。 - 该方法通过伪随机数生成器进行采样,确保采样过程是常数时间。 POC代码