⚠ 实验研究组件 · 非生产密码模块 · 仅供学术参考 — 生产路径使用 ML-KEM-768 + X25519 + AES-256-GCM,不依赖本演示任何组件

VWZ 签名伪造攻击 — rank-1 漏洞机理 3D 演示

rank-1 旧版 · 已被攻破 rank-2 修复版 · 攻击失效
切片值 ψ[i₁][i₂][i₃] (mod 3329)
target 零位 Z (k 个)
target 非零位 S (k+1 个)
伪造签名 w2 / w3
rank-1 n=2k+1 · m=k+1 · ψ=u⊗v  →  ✗ 伪造成功
rank-2 n=2k+2 · m=2k+1 · ψ=uₐ⊗vₐ+u_b⊗v_b  →  ✓ 攻击失效