• 제목/요약/키워드: ECDSA

검색결과 52건 처리시간 0.027초

타입 II 최적 정규기저를 갖는 GF(2n)의 곱셈기 (Type II Optimal Normal Basis Multipliers in GF(2n))

  • 김창한;장남수
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.979-984
    • /
    • 2015
  • 본 논문에서는 타입 II 최적 정규기저를 갖는 유한체 $GF(2^n)$의 Semi-Systolic 곱셈기를 제안한다. 본 곱셈기는 기존의 2012년에 발표된 Chiou 등의 곱셈기에 비해 공간복잡도 면 에서는 전체 트랜지스터가 $2n^2+44n+26$개 줄고 시간복잡도는 4 클럭 감소한다. 즉, NIST의 ECDSA를 위한 권장 유한체 $GF(2^{333})$인 경우 공간복잡도는 6.4% 줄고 시간복잡도는 2% 정도 줄어든다. 또한 이 구조는 2009년에 Chiou 등이 제안한 동시오류탐지 및 정정방법을 그대로 적용할 수 있는 장점도 있다.

비익명성 그룹키를 이용한 안전한 블루투스 피코넷 (A Secure Bluetooth Piconet using Non-Anonymous Group Keys)

  • 서대희;이임영
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권2호
    • /
    • pp.222-232
    • /
    • 2003
  • 무선 정보 환경의 변화에 따라 다양한 정보에 대한 풍족감이 요구되고 이에 따라 많은 근거리 무선 통신 기술들이 개발 연구되어 왔으며, 그 중에서도 최근 근거리 무선 통신의 표준으로 각광받고 있는 Bluetooth는 많은 관심을 받고 있는 실정이다. 그러나 블루투스가 자체 보안 요소는 좀 더 큰 네트워크에 적용하기엔 많은 취약점을 보이고 있다. 따라서 본 논문에서는 블루투스의 일반적인 개요 및 블루투스의 보안에 관해서 알아보고 취약점을 분석한 뒤 이를 바탕으로 안전한 블루투스 조회과정에서의 안전한 연결을 거쳐 ECDSA와 그룹 키를 이용한 블루투스 피코넷의 형성과 유지 과정을 제안함으로써 블루투스가 가지는 자체 보안성의 취약점을 보완한 안전한 블루투스 시나리오를 제시하였다.

외부 이동단말의 접근제어를 위한 IP 프로토콜 설계 및 성능 개선에 관한 연구 (A Study on the Design and the Performance Improvement of IP Access Control Protocol for External Mobile terminal)

  • 박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제9권2호
    • /
    • pp.41-48
    • /
    • 2004
  • 유비쿼터스 시대에 접근제어 프로토콜은 외부 이동단말이 내부 정보서버로 접속 시에 접근제어를 위한 검증을 하여야 한다. 본 논문에서 제안하는 외부 이동단말을 위한 IP 접근제어 프로토콜은 이동단말기에서 서명의 암호화 연산 시 연산시간의 효율성을 고려한다. 신뢰성 있는 통신기관에서 발급해준 개인 식별정보를 공개키로 사용하도록 하고, 서명 암호화 생성과 검증에 사용되는 암호화 알고리즘은 ECDSA에서 정의한 변수를 사용하며, 타원 곡선상의 키값은 160비트 이상을 사용한다. 또한 접근제어는 IP 계층에서 실시하며 IPv6의 프레임 구조를 갖도록 설계한다. 외부 이동단말의 접근제어를 위한 암호화 인증과 검증의 과정에서 프로토콜의 보안성을 강화하였고, 기존의 프로토콜들에 연산시간에 비해 4배 이상의 성능향 상이 이루어졌음을 증명하였다.

  • PDF

무선 환경에 적합한 타원곡선 암호 알고리즘의 검증도구 (Validation Tool of Elliptic Curves Cryptography Algorithm for the Mobile Internet)

  • 서창호;홍도원;윤보현;김석우;이옥연;정교일
    • 정보처리학회논문지C
    • /
    • 제11C권5호
    • /
    • pp.569-576
    • /
    • 2004
  • 기존의 공개키 암호알고리즘의 표준적합성에 대한 검증도구는 유선환경에 치중되어 개발되어 왔으나, 무선환경에서 사용되는 타원곡선 알고리즘의 표준적합성 검증도구에 대한 개발은 미약한 실정이다. 유선 환경보다 무선 환경에서 정보보호 시스템간의 상호연동성 확보 및 사용자 편익을 증대시키기 위한 검증도구의 개발이 더욱 중요하다. 따라서 본 논문에서는 X9.62 기술표준을 정확하게 준용하여 구현되었는지를 테스트할 수 있는 타원 곡선 암호 알고리즘의 검증도구를 설계 및 구현하였다. 구현된 검증도구는 ECDSA, ECKCDSA, ECDH 등을 이용한 모든 정보보호 제품에 적용할 수 있다. 아울러 충분한 테스트 항목을 통해 검증의 정확성을 높였으며, 검증도구와 김증 대상이 온라인상에서 검증될 수 있도록 하였다.

패스워드 기반의 상호 인증 및 키 교환 프로토콜 (A password-based mutual authentication and key-agreement protocol)

  • 박호상;정수환
    • 정보보호학회논문지
    • /
    • 제12권5호
    • /
    • pp.37-43
    • /
    • 2002
  • 본 논문에서는 기존에 제안된 패스워드 기반의 프로토콜 중 공개키 기반의 프로토콜을 분석하고, 사용자의 서명을 이용한 패스워드 기반의 상호인증 및 세션키 교환 프로토콜인 AKE-ECC를 제안하였다. 제안 프로토콜 AKE-ECC는 사용자와 서버에서 타원곡선의 점의 곱셈 회수가 각각 2회가 실행되며, 서명생성과 인증을 위한 키 쌍(공개키, 비밀키) 생성과 세션키 생성에서 기존의 프로토콜과 달리 키 교환 알고리즘(ECDH)을 이용하여 생성하였다. 또한, 패스워드 기반 프로토콜의 취약점인 dictionary attack 등 알려진 여러 공격으로부터 안전하며, 제안 프로토콜의 안전성은 ECDH, ECDLP를 기반으로 한다.

해시 기반 양자내성 전자서명 기법 연구 동향 (Survey on Hash-Based Post-Quantum Digital Signature Schemes)

  • 이재흥
    • 한국전자통신학회논문지
    • /
    • 제16권4호
    • /
    • pp.683-688
    • /
    • 2021
  • 미래를 이끌 기술로 주목받고 있는 양자 컴퓨터 기술의 발전으로 RSA나 ECDSA와 같은 전자서명 기술들이 위협받고 있다. 대안으로 격자 기반, 다변수 기반, 코드 기반, 해시 기반 등 다양한 양자내성암호가 연구되고 있는데 그 중 해시 기반은 빠르고 정량적 보안 수준을 계산할 수 있으며 안전성도 증명된 상태여서 많은 관심을 받고 있다. 본 논문에서는 그 동안 제안된 다양한 해시 함수 기반 전자서명 기법들을 살펴보고 각각의 특징 및 장단점을 분석한다. 또한 해시 함수 기반 전자서명 기법이 실질적으로 사용되기 위해서는 서명 크기를 줄이는 것이 무엇보다 중요하다는 점을 강조한다.

메타버스 환경에서의 효율적인 사용자 인증을 위한 다중 서명 기법 연구 (A Study on Multi-Signature Scheme for Efficient User Authentication in Metaverse)

  • 장재영;정수용;김현일;서창호
    • 스마트미디어저널
    • /
    • 제12권2호
    • /
    • pp.27-35
    • /
    • 2023
  • 현재의 온라인 사용자 인증은 공인인증기관에서 발급한 공동인증서 및 사설 기관에서 발급한 간편 인증서를 활용하여 수행하고 있다. 이러한, PKI(Public Key Infrastructure) 시스템에서는 다양한 암호학적 기반 기술을 사용하고 있으며, 특히 전자 서명이 핵심 기술로 활용되고 있다. 이러한 전자서명 기술은 중앙집중화되어 있는 시스템을 대체하기 위해 주목받고 있는 DID(Decentralized IDentity)에서도 동일하게 사용되고 있다. 이처럼 현재의 온라인 서비스에서 사용되고 있는 전자 서명 기반의 사용자 인증은 차세대 온라인 세상으로 주목 받는 메타버스에서도 동일하게 활용된다. 가상, 초월을 의미하는 '메타(meta)'와 세계, 우주를 의미하는 '유니버스(universe)'의 합성어인 메타버스는 기존 온라인 세상을 포함하는 가상세계를 의미한다. 메타버스의 다양한 발전으로 인하여 생체인증을 포함한 새로운 인증 기술이 활용될 것으로 전망되나, 여전히 기존의 인증 기술이 사용되고 있다. 이에, 본 연구에서는 발전하고 있는 메타버스 환경에서의 사용자 인증에 효율적으로 활용할 수 있는 전자 서명 기술에 대해 연구한다. 특히, 현재 전자 서명의 표준안으로 사용되고 있는 ECDSA와 다량의 전자 서명을 빠르게 검증할 수 있는 Schnorr 서명의 효율성을 실험적으로 분석한다.

Implementation of Elliptic Curve Cryptographic Coprocessor over GF(2$^{163}$ ) for ECC protocols

  • Park, Yong-Je;Kim, Ho-Won;Kim, Moo-Seop
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2002년도 ITC-CSCC -1
    • /
    • pp.674-677
    • /
    • 2002
  • This paper describes the design of elliptic curve crypto (ECC) coprocessor over binary fields for ECC protocols. Our ECC processor provides the elliptic curve operations for Diffie-Hellman, EC Elgamal and ECDSA protocols. The ECC we have implemented is defined over the fieTd GF(2$\^$163/),which is a SEC-2 recommendation[6].

  • PDF

패스워드 기반의 독립적 인증 및 키 교환 프로토콜 (Password-based Independent authentication and Key Exchange protocol)

  • 김지영;정경숙;정태충
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 봄 학술발표논문집 Vol.30 No.1 (A)
    • /
    • pp.512-514
    • /
    • 2003
  • 본 논문은 신뢰할 수 없는 네트워크를 통해서 사용자를 인증하거나 키를 교환하는 것에 적합한 패스워드 기반 프로토콜을 제안한다. 기존의 패스워드 기반의 프로토콜들은 클라이언트와 서버 사이에 인증기관(CA)을 통하여 사용자를 인증하는 반면, 본 논문에서는 사용자와 서버가 독립적으로 키 교환 및 인증을 하는 패스워드 기반 프로토콜을 제안한다. 충분하지 않은 패스워드의 랜덤성과 짧은 길이로 인하여 패스워드를 사용해 인증 및 키 교환을 하는 것은 많은 주의를 요한다. 그러므로 Diffie-Hellman 키 교환 방식에 기반한 SRP 프로토콜과 ECDSA의 서명 기법을 적용하여 안전성이 높은 프로토콜을 제안한다.

  • PDF

암호 알고리즘 구현 적합성 평가 시스템 설계 (Design of Validation System for a Crypto-Algorithm Implementation)

  • 하경주;서창호;김대엽
    • 한국통신학회논문지
    • /
    • 제39B권4호
    • /
    • pp.242-250
    • /
    • 2014
  • 정보보호 시스템의 수준 향상과 안전성 및 신뢰성 확보를 위해서는 암호 알고리즘 자체에 대한 검증뿐만 아니라 암호 알고리즘을 구현한 구현물에 대한 검증이 필요하다. 특히, 암호 알고리즘에 대해서 국내외적으로 폭 넓은 표준화가 진행되고 있으며, 이들 암호 알고리즘에 대한 기술 표준을 정확하게 구현하는 것은 정보보호 시스템의 안전성, 신뢰성 향상 및 정보보호 시스템 간의 상호 연동성 확보면에서 매우 중요하다. 따라서 본 논문에서는 X9.62 기술표준을 정확하게 준용하여 구현되었는지를 테스트할 수 있는 암호 알고리즘의 검증도구를 설계 및 구현하였다. 구현된 검증도구는 DES, SEED, AES, SHA-1/256/384/512, RSA-OAEP V2.0, V2.1, ECDSA, ECKCDSA, ECDH 등을 이용한 모든 정보보호 제품에 적용할 수 있다. 아울러 충분한 테스트 항목을 통해 검증의 정확성을 높였으며, 검증도구와 검증 대상이 온라인상에서 검증될 수 있도록 하였다.