The cryptographic module design requirements of Flight Termination System for secure cryptogram delivery

안전한 보안명령 전달을 위한 비행종단시스템용 암호화 장치 설계 요구사항

  • 황수설 (한국항공우주연구원 한국형발사체개발사업본부 발사체기술개발단 발사체전자팀) ;
  • 김명환 (한국항공우주연구원 한국형발사체개발사업본부 발사체기술개발단 발사체전자팀) ;
  • 정혜승 (한국항공우주연구원 한국형발사체개발사업본부 발사체기술개발단 발사체전자팀) ;
  • 오창열 (한국항공우주연구원 한국형발사체개발사업본부 발사체기술개발단 발사체전자팀) ;
  • 마근수 (한국항공우주연구원 한국형발사체개발사업본부 발사체기술개발단 발사체전자팀)
  • Received : 2015.08.31
  • Accepted : 2015.09.22
  • Published : 2015.09.30

Abstract

In this paper, we show the design requirements of the cryptographic module and its security algorithm designed to prevent the exposure of the command signal applied to Flight Termination System. The cryptographic module consists of two separate devices that are Command Insertion Device and Command Generation Device. The cryptographic module designed to meet the 3 principles(Confidentiality, Integrity and Availability) for the information security. AES-256 block encryption algorithm and SHA-256 Hash function were applied to the encrypted symmetric key encryption method. The proposed cryptographic module is expected to contribute to the security and reliability of the Flight Termination System for Space Launch Vehicle.

본 논문에서는 우주발사체에 적용되는 비행종단시스템의 보안명령 입력을 위한 암호화 장치의 개념설계 결과와 개발 요구조건을 보였다. 암호화 장치는 명령신호를 생성하고 암호화하기 위한 명령생성장치와 암호화 명령신호를 연계장치에 입력하기 위한 명령입력장치로 구분하여 개발되도록 설계하였으며, 미국 NIST의 권고안과 한국인터넷진흥원(KISA)의 권고안을 참고하여 보안등급과 암호 알고리즘, 암호키 관리방안 등을 설정하였다. 암호화 장치는 AES-256 블록 암호화가 적용된 비밀키 알고리즘과 SHA-256의 해쉬 알고리즘을 적용하여 기밀성, 무결성, 가용성이 확보되도록 설계되었다. 설계된 암호화 장치는 우주발사체에 탑재되는 비행종단시스템의 보안명령 입력 용도로 활용되어 비행종단명령의 보안성과 비행종단시스템의 신뢰성 향상에 기여할 것으로 판단된다.

Keywords

References

  1. 한국인터넷진흥원(KISA) 홈페이지, "암호이용활성화/암호소개," http://seed.kisa.or.kr/iwt/ko/index.do
  2. 황수설, 고정환, 이재득, "해외발사체 사례조사를 통한 FTS 명령방식 변천사 연구," 제11회 우주발사체기술 심포지움, pp. 283-289, 2010.
  3. USC Title 44, Chapter 35, $\S$3542
  4. 한국인터넷진흥원(KISA), "암호이용 안내서," 2010.01
  5. 박영호, "공개키 암호,"물리학과 첨단기술, pp. 7-12, 2007.
  6. 한국인터넷진흥원(KISA), "암호이용활성화, 암호 키 관리 안내서," 2014.12
  7. 한국인터넷진흥원(KISA), "암호이용활성화, 암호기술 구현 안내서," 2013.12