• 제목/요약/키워드: 서명체계

검색결과 118건 처리시간 0.032초

NIST PQC 공모전 동향 분석 및 표준화 대상 & Round 4 알고리즘 소개

  • 김동천;김영범;서석충
    • 정보보호학회지
    • /
    • 제33권2호
    • /
    • pp.39-48
    • /
    • 2023
  • 소인수 분해 및 이산대수 문제의 난제를 기반으로 설계된 기존의 공개키 암호 및 전자서명 체계가 1994년 제안된 Shor 알고리즘으로부터 안전성에 대한 위협을 받게 되자, NIST에서는 양자컴퓨팅 환경으로부터 보안성이 유지되는암호를 선정하기 위해 양자내성암호 공모전을 개최하였다. 총 3 Round를 통해 PQC 표준화 대상 알고리즘을 채택하였으며, 추가로 채택된 양자내성암호의 기반에 대한 다양성을 두기 위해 Round 4를 진행하였다. 따라서 본 논문에서는 표준화 대상으로 선정된 알고리즘(Selected Algorithms 2022)과 현재 Round 4를 진행하고 있는 알고리즘의 기반이 되는 배경지식과 구조를 설명하고, 알고리즘별 주요 사양을 통해 각각의 장단점을 살펴볼 것이다. 나아가 현재 양자내성연구단을 통해 우리나라에서 제안된 KpqC에 대해서도 간단히 소개할 것이다.

순환 신경망을 활용한 양자 내성 암호화폐 가격 예측 (Prediction of the price of quantum-resistant cryptocurrency using recurrent neural network)

  • 김현지;임세진;강예준;김원웅;서화정
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.592-595
    • /
    • 2021
  • 양자 알고리즘인 그루버나 쇼어 알고리즘에 의해 현존하는 암호 체계들이 무너질 수 있으며, 블록체인 네트워크를 기반으로 타원곡선 암호 및 타원곡선 전자서명을 사용하는 암호화폐의 안전성 또한 위협받고 있다. 따라서 암호화폐에도 양자 컴퓨터에 대한 대응책이 필요하다. 본 논문에서는 시계열 예측에 적합한 순환형 신경망을 활용하여 양자 저항성을 가지는 암호화폐들의 가격을 예측하고 분석한다. 데이터가 부족하였으나 학습 결과 0.005 이하의 손실을 달성하였으며, 최근 15일의 데이터를 통해 예측한 결과, 모두 소폭 상승할 것으로 나타났다. 향후에는 더 많은 데이터를 통해 더 정확한 예측이 가능한 신경망을 설계하고 다양한 양자 관련 이슈들을 참고하여 분석을 수행하고자 한다.

KpqC 암호 알고리즘의 효율성 관점에서의 분석

  • 권혁동;심민주;송경주;이민우;서화정
    • 정보보호학회지
    • /
    • 제33권3호
    • /
    • pp.73-83
    • /
    • 2023
  • 미국 국립표준기술연구소에서는 양자 컴퓨터가 가져올 현대 암호 체계 붕괴에 대비하여 양자내성암호 표준화 공모전을 개최하였고, 공개키 암호화 알고리즘 1종, 전자서명 알고리즘 3종을 표준으로 선정하였다. 이어서 국내에서도 국내 표준양자내성암호 도입을 위한 시도가 시작되었다. KpqC 공모전은 국산 양자내성암호 알고리즘 표준화를 선정하기 위한 공모전으로, 현재 Round 1을 진행 중에 있다. 본 고에서는 KpqC 암호 알고리즘들의 암호 구현 효율성 관점에서 비교 분석한다. 이와 더불어 NIST에서 선정한 표준 알고리즘들과 실제 활용 사례를 확인해 보며 추후 표준화가 될 KpqC 암호 알고리즘들의 운영 방안에 대해 알아보도록 한다.

웨어러블 디바이스 기반의 안전한 통신을 위한 인증기법 설계 (A Design of Authentication Method for Secure Communication based on Wearable Device)

  • 박중오
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권4호
    • /
    • pp.41-46
    • /
    • 2016
  • 최근 들어 국내외 대기업에서는 웨어러블 디바이스 사업에 전폭적으로 투자하고 있으며, 지난해 대비 26% 가량 많은 사용자들이 웨어러블 디바이스 기반의 다양한 서비스를 제공받고 있다. 기존의 헬스케어, 스마트워크, 스마트 홈 환경에서 폭넓게 사용되고 지고 있으며 융합서비스 환경에서 접목할 수 있도록 도입되어지고 있다. 그러나 G사의 제품이 상용화 되면서 개인정보보호 이슈가 사회적으로 큰 파장을 불러일으키고 있으며, 통신의 데이터 관리 및 보안 쪽에서 위험성이 증대되고 있다. 또한 기존의 무선 환경에서 사용되었던 암호체계를 사용하고 있어 신규 및 변종 보안 위협에 대한 취약성이 발생하고 있다. 본 논문에서는 웨어러블 디바이스 기반에서 안전한 통신을 수행할 수 있는 프로토콜에 대해서 연구를 한다. 등록 및 인증과정에서 코드 값을 기반으로 서명값을 생성한다. 서명 값을 기반으로 안전한 통신을 수행할 수 있도록 통신기법을 설계하도록 한다. 웨어러블 디바이스환경에서 발생하는 공격기법에 대해서 안전성을 분석하여, 기존의 암호시스템과 제안시스템의 성능평가를 수행하여 대략 14%의 효율성을 확인할 수 있었다.

전자의무기록 보안표준화에 대한 고찰 (The Consideration about an Electronic Medical Record Security Standardization)

  • 박두희;송재영;이남용
    • 정보관리연구
    • /
    • 제36권1호
    • /
    • pp.125-154
    • /
    • 2005
  • 인터넷의 발달로 개인정보의 수집 및 이용이 일상화됨에 따라 개인정보의 침해가 급속도로 확대 되고 있다. 의료분야에 대한 개인정보보호에 대해서는 '정보통신망이용촉진 및 정보보호 등에 관한 법률'등에 체계적으로 규정되어 있으나, 법적용 대상이 정보통신 서비스 제공자 위주로 규정되어 의료분야에 적용하는 데 한계가 있다. 때문에 본 논문에서는 국내 의료기관이 전자의무기록 시스템에 보안을 적용하기 위해 우선적으로 선행되어야 할 개인의료정보 보호방안에 대해 정의하고, 적용근거를 위한 법 제도의 검토사항을 제시하였다. 또한, 전자의무기록에 대한 전자서명의 구체적인 적용방안을 예시하여 의료분야에 있어서 보안적용을 위한 기준을 제시하였다.

FIDO 2.0 기반의 웹 브라우저 안전 저장소를 이용하는 군 정보체계 사용자 인증 시스템 설계 및 구현 (Design of Military Information System User Authentication System Using FIDO 2.0-based Web Browser Secure Storage)

  • 박재연;이재영;이형석;강지원;권혁진;신동일;신동규
    • 융합보안논문지
    • /
    • 제19권4호
    • /
    • pp.43-53
    • /
    • 2019
  • 최근 북한 소행으로 의심되는 군 인트라넷 침투 정황이 다수 발견되고 있다. 기존의 군 정보체계에 접근할 수 있는 사용자 인증 데이터 변조가 가능하여 취약점이 발생할 수 있다는 문제점이 존재했다. 본 논문에서는 FIDO(Fast IDentity Online) 표준을 따르는 웹 브라우저에서 인증 취약점을 해결하기 위하여 상호 검증 기법과 API(Application Programming Interface) 위/변조 차단 및 난독화를 적용하였다. 또한 별도의 프로그램 설치를 요구하지 않는 No-Plugin을 구현함으로써 사용자의 편의성도 향상된다. 성능 테스트 결과 RSA 키 생성 속도 기준으로 대부분의 브라우저에서 약 0.1ms의 성능을 보인다. 또한 서버의 전자서명 검증 속도에서도 0.1초 이하의 성능을 보여 상용화에 사용할 수 있음을 검증하였다. 해당 서비스는 안전한 웹 저장소를 구축하여 브라우저 인증이라는 대체방안으로서 군 정보체계 보안 향상에 유용하게 사용될 것으로 예상한다.

전자계약에 관한 연구 (Study on the Electronic Contract)

  • 김재남;박종렬
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권6호
    • /
    • pp.129-138
    • /
    • 2014
  • 전자계약이란 과거 계약 당사자들이 대면으로 만나서 처리하던 계약서 작성 서명 관리 등의 일련의 계약 업무를 공인인증서 기반의 전자서명 및 암호화를 통해 시간과 공간의 제약 없이 온라인으로 계약서를 작성 체결 관리 보관하는 것을 의미한다. 최근 정보통신기술의 눈부신 발전과 초고속인터넷의 서비스가 보급되면서 이를 이용해서 이루어지는 거래계약으로 일정한 법률효과를 목적으로 두 사람 이상의 당사자가 전자적 의사 표시의 합의인 법률행위를 통하여 기업 생산성 향상 외에도 계약서류와 실제 구매 입고 지급 같은 전 과정을 조정할 수 있는 이점이 많아 급속도로 새로운 경제활동의 영역의 축으로 급부상하고 있는 것이 현실이다. 이러한 시대변화 속에서 전자계약의 성립과 관련하여 민법상 계약의 핵심인 당사자의 의사표시 등에 대하여 전혀 예상하지 못한 법률적인 여러 가지 문제점이 대두되고 있어 체계적인 법리구성이 요구되는 실정이다. 이에 따라 본 연구에서는 전자계약에 따른 문제점에 대한 고찰을 통하여 합리적인 개선방안을 제시하고자 한다.

건축물 3D 프린팅 공종분류체계 도출 및 표준품셈 연계방안 제시 (A Development of Work Breakdown Structure and Link to Standard Estimation System for 3D Printing Building)

  • 주기범;서명배;박형진
    • 한국산학기술학회논문지
    • /
    • 제19권12호
    • /
    • pp.702-708
    • /
    • 2018
  • 3D 프린팅 기술은 기존 산업계의 생산 패러다임을 변화할 수 있는 4차 산업혁명의 주요기술로 큰 관심을 받고 있다. 건설분야의 특성으로 인해 3D 프린팅의 기술 도입이 타 산업분야에 비해 느리지만, 향후 생산인구의 감소와 생산성 및 안전도 향상 등을 위해 3D 프린팅을 활용한 건설 자동화가 필요하다. 본 연구에서는 3D 프린팅을 건설에 도입하기 위한 사전준비로서 건설 3D 프린팅 공종분류체계와 기존 표준품셈체계와의 연계방안을 제시 한다. 이를 위해 건설 및 3D 프린팅 관련 전문가 자문을 바탕으로 기존 건설 3D 프린팅 기술을 바탕으로 가상의 시나리오를 작성하였다. 시나리오에 따라 3D 프린팅 공사 수행에 필요한 16개의 공종을 도출하였다. 기존 공종분류체계와 표준품셈을 분석하고 도출된 3D 프린팅 공종을 연계하였다. 기존 분류체계와 동일한 3D 프린팅 공종도 있었으며 기존에 존재하지 않는 공종은 유사한 분류체계 하위에 추가하는 등 4가지 타입으로 구분하였다. 본 연구의 결과는 향후 3D 프린팅 공사관리 및 원가산정에 도움이 될 수 있을 것으로 기대된다. 향후 3D 프린팅 공사 수행을 통해 실질적인 품셈 산출이 필요하다.

전자상거래에서 안전한 정보 교환을 위한 웹 서비스 기반의 XML 보안 모델 (Web Services based XML Security Model for Secure Information Exchange in Electronic Commerce)

  • 조광문
    • 컴퓨터교육학회논문지
    • /
    • 제7권5호
    • /
    • pp.93-99
    • /
    • 2004
  • 인터넷에 기반하고 있는 전자상거래에서 무엇보다도 중요한 기술 요소는 거래 정보를 교환하는데 있어서 안정성을 보장하는 것이다. 이러한 보안 문제를 위한 다양한 기술들이 표준으로 제시되고 있다. 그 중에서도 XML(eXtensible Markup Language)이 전자상거래 시스템의 문서 표준으로 다양한 분야에서 사용되면서 XML 보안이 새로운 분야로 등장하였다. 본 논문에서는 웹 서비스(Web Services) 기반의 전자상거래 시스템에서 거래 정보의 안전한 교환을 위한 XML 보안 모델을 제안한다. XML 문서에 대한 보안을 이루기 위해서 XML 서명, XML 암호화와 XML 키 관리 체계가 기존의 보안과 다른 차이점을 제시하고 고유 특성에 바탕을 둔 새로운 구조를 제시한다. 특히 전자상거래에 필요한 프로세스 관리 시스템과의 통합을 이룰 수 있는 방안을 제시한다.

  • PDF

건설CALS 기반의 건설정보화 현황 및 향후 발전방향 (Construction Business Informatization Overview and Development Direction (Construction CALS))

  • 서명배;김진욱;김남곤
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(B)
    • /
    • pp.23-24
    • /
    • 2012
  • 국내의 건설산업은 '11년 기준 580억불 수주를 달성하는 등 비약적인 양적성장을 이루어왔다. 하지만 이러한 외형적인 성장에도 불구하고 고부가가치 창출을 위한 질적성장의 발전속도는 매우 더딘 상황이다. 이에 국토해양부에서는 건설사업 전 단계에 발생하는 각종 건설정보들을 체계적으로 관리하고 건설사업비 진행의 효율성을 높이기 위해 건설정보화사업(건설CALS)을 추진중에 있다. CALS는 제조업의 모든 상품, 즉 주요장비 또는 다양한 상품 등을 획득하기 위한 설계, 생산과정, 또는 보급, 조달 및 이를 운영하는 운용지원과정을 연결시키고, 이들 과정에서 사용되는 각종 정보를 표준이라는 공통 창구를 통해 디지털화하여 컴퓨터상으로 정보를 통합하여 자동화시키는 개념이다. 이는 컴퓨터 네트워크를 이용해 상호 교환이 이루어지는 자동화되고 통합된 환경으로 변환시키는 정부와 기업간의 경영전략이라고 볼 수 있다. 이에 국내에서 진행중인 건설CALS사업현황을 고찰하고 급변하는 건설정보화 환경에 맞춰 능동적으로 대응하여 건설CALS가 건설산업의 신성장동력이 될수 있는 향후 발전방향을 도출하고자 한다.