• 제목/요약/키워드: NIST(National Institute of Standards and Technology)

검색결과 95건 처리시간 0.031초

NIST Lightweight Cryptography Standardization Process: Classification of Second Round Candidates, Open Challenges, and Recommendations

  • Gookyi, Dennis Agyemanh Nana;Kanda, Guard;Ryoo, Kwangki
    • Journal of Information Processing Systems
    • /
    • 제17권2호
    • /
    • pp.253-270
    • /
    • 2021
  • In January 2013, the National Institute of Standards and Technology (NIST) announced the CAESAR (Competition for Authenticated Encryption: Security, Applicability, and Robustness) contest to identify authenticated ciphers that are suitable for a wide range of applications. A total of 57 submissions made it into the first round of the competition out of which 6 were announced as winners in March 2019. In the process of the competition, NIST realized that most of the authenticated ciphers submitted were not suitable for resource-constrained devices used as end nodes in the Internet-of-Things (IoT) platform. For that matter, the NIST Lightweight Cryptography Standardization Process was set up to identify authenticated encryption and hashing algorithms for IoT devices. The call for submissions was initiated in 2018 and in April 2019, 56 submissions made it into the first round of the competition. In August 2019, 32 out of the 56 submissions were selected for the second round which is due to end in the year 2021. This work surveys the 32 authenticated encryption schemes that made it into the second round of the NIST lightweight cryptography standardization process. The paper presents an easy-to-understand comparative overview of the recommended parameters, primitives, mode of operation, features, security parameter, and hardware/software performance of the 32 candidate algorithms. The paper goes further by discussing the challenges of the Lightweight Cryptography Standardization Process and provides some suitable recommendations.

인증표준물질(NIST SRM 1589a)을 이용한 혈액 중 다이옥신 분석방법 (Analytical method of PCDDs/PCDFs in blood using NIST SRM 1589a)

  • 신선경;박석운;김태승
    • 분석과학
    • /
    • 제18권6호
    • /
    • pp.559-567
    • /
    • 2005
  • 최근 관심이 되고 있는 혈액 중 다이옥신 분석방법을 마련하기 위해 미국 NIST의 혈청 인증표준물질 1589a를 이용하여, 캐나다, 일본 등 선진국의 혈액 중 다이옥신 분석방법을 비교 검토하고, 우리나라 실정에 적합한 혈액 중 다이옥신 분석방법(안)을 제시하였다. 제안된 분석방법은 추출과정에서 유분 등 지방의 효과적인 제거를 위한 알칼리 분해 추출 후 기존의 다이옥신 전처리방법과 유사한 방법으로 정제하여 두 종류의 컬럼을 사용하는 분석방법이다. 또한, 혈청 인증표준물질과 실제 혈액시료에 제안된 분석방법을 적용한 결과 정량한계는 사염화물(TeCDD/DF) 및 오염화물(PeCDD/DF)이 1 pg/g-lipid, 육염화물(HxDD/DF) 및 칠염화물(HpCDD/DF)이 2 pg/g-lipid 그리고 팔염화물(OCDD/DF)이 4 pg/g-lipid이며, 검량용 표준물질은 검출 농도를 고려하여 $CS_L$(0.1~1), $CS_1/2$(0.25~2.5), $CS_1$(0.5~5.0), $CS_2$(2~20) 및 $CS_3$(10~100)로 제시하였다.

컴퓨터 화재 시뮬레이션을 이용한 화재조사 (Introduction to fire modeling for use in fire scene reconstruction)

  • 석미혜
    • 한국화재조사학회지
    • /
    • 제10권1호
    • /
    • pp.77-86
    • /
    • 2007
  • 컴퓨터 화재 모델링은 1960년대부터 연구 개발되어 왔지만, 화재조사 및 감식 분야에서는 미국의 NIST : National Institute of Standards and TechnologyNIST와 영국의 BRE : Building Research EstablishmentBRE를 중심으로 약 10여년 전부터 적용되기 시작했다. 처음 화재 모델링이 개발되었을 때에는 화재 자체의 물리적인 특성을 설명하는 데에만 사용되어 그 활용분야가 제한적이었으나, 방화공학적인 분석기법과 컴퓨터 기술의 발달로 요즈음에는 화재현장을 재현하고 예측하는데 많이 사용되고 있으며 앞으로 더 많은 활용이 예상된다. 따라서 본 글에서는 화재모델링을 이용한 시뮬레이션이 무엇인지를 배우고, 화재 조사에 적용된 구체적인 사례를 살펴봄으로써 컴퓨터 화재 시뮬레이션을 이용한 화재 조사에 대한 이해를 높이고자 한다.

  • PDF

RBAC 표준 참조 모델 연구동향

  • 김학범;김동규
    • 정보보호학회지
    • /
    • 제10권2호
    • /
    • pp.51-60
    • /
    • 2000
  • 역할기반 접근 통제(RBAC)는 사용자의 역할에 기반을 둔 접근통제 방법으로 Ravi S. Sandhu가 제안한 기본 모델 이후로 다양한 모델들이 제안되어졌다 그러나 이러한 모델들은 RBAC을 구성하는 특성들에 대한 일반적인 합의 없이 이루어지고 있으며 표준 참조 모델의 부재는 RBAC의 사용과 의미에 대해 혼란을 가져오고 있다. NIST(National Institute of Standards and Technology)에서는 이러한 문제점을 해결하기 위하여 현재까지 제안된 RBAC 모델과 상용제품등을 통하하여 단일화된 RBAC 모델을 제안하였고 앞으로 표준 제정을 위한 기초로서 활용한 예정이다 본논문에서는 NIST가 제안한 RBAC 표준 참조모델을 소개한다.

  • PDF

모바일 포렌식의 무결성 보장을 위한 효과적인 통제방법 (An Effective Control Method for Improving Integrity of Mobile Phone Forensics)

  • 김동국;장성용;이원영;김용호;박창현
    • 정보보호학회논문지
    • /
    • 제19권5호
    • /
    • pp.151-166
    • /
    • 2009
  • 포렌식 수사 절차상의 무결성을 입증하기 위한 방안으로 해쉬 함수 알고리즘을 적용한 디지털 증거의 경우, 무결성이 손상되면 그 자료는 폐기되어야만 했다. 즉, 주요 사건의 핵심 부분에 대한 증거 확보를 위해서는 삭제 영역에 대한 증거 복원이 필수적임에도 불구하고, 전체적인 해쉬값이 처음 해쉬값과 달라 증거 데이터가 훼손됨으로 인하여 결정적인 증거 능력 확보에 어려움이 있었다. 본 논문에서는 이와 같은 문제점을 해결하기 위한 방안으로서 새로운 모바일 포렌식 절차 모델인"Evidence-Finder (이하 E-Finder) 모바일 포렌식 절차 모델"을 제안한다. E-Finder 절차는 5개 영역의 총 15개 절차 모델로 구성되며 E-Finder 절차를 기존 NIST(National Institute of Standards and Technology)모델, Tata Elxsi Security Group 모델과 비교 및 고찰하였다. 이로 인하여, 현재까지 모바일 포렌식 분야에서 표준화 되지 않고, 검증되지 않은 방법론을 개선하는 기대효과를 달성하였다.

NIST PQC Round 3 격자 기반 암호의 부채널 대응 기법 동향 분석

  • 송진교;김영범;곽유진;서석충
    • 정보보호학회지
    • /
    • 제31권1호
    • /
    • pp.41-49
    • /
    • 2021
  • NIST(National Institute of Standards and Technology) 양자 내성 암호 표준화 사업이 3차 라운드에 접어들면서, 3라운드 후보자에 대한 실제 구현 결과 및 관심이 꾸준히 증가하고 있다. 3라운드 후보자 중 대부분(5/7)은 격자 기반 암호이며, 격자 기반 암호는 다른 기반의 양자 내성 암호보다 효율적인 연산 처리로 인해 제약적인 리소스를 가진 임베디드 환경에서도 적용이 가능한 장점이 존재한다. 그러나 특히 임베디드 환경에서는 암호 알고리즘이 동작 시 발생하는 추가적인 정보(전력, 전자파, 시간차, 오류주입 등)를 이용한 부채널 공격에 취약하다. 실제 다수의 연구가 양자 내성 암호의 부채널 공격에 대한 가능성을 제시하고 있다. 여전히 부채널 공격은 양자 내성 암호를 표준화하기 위해 상당한 장애물이며, 이에 대응하기 위해서는 구현 시 부채널 대응 기법이 적용되어야 한다. 따라서 본 논문에서는 NIST PQC 3라운드 격자 기반 암호의 부채널 대응 방안에 대한 최신 동향을 분석한다, 또한 향후, NIST PQC 3라운드 격자 기반 암호의 연구 전망을 논의한다.

ARM/NEON 프로세서를 활용한 NIST PQC SABER에서 Toom-Cook 알고리즘 최적화 구현 연구 (Optimization Study of Toom-Cook Algorithm in NIST PQC SABER Utilizing ARM/NEON Processor)

  • 송진교;김영범;서석충
    • 정보보호학회논문지
    • /
    • 제31권3호
    • /
    • pp.463-471
    • /
    • 2021
  • NIST(National Institute of Standards and Technology)에서는 2016년부터 양자컴퓨팅 환경을 대비하여 양자내성암호 표준화 사업을 진행하고 있다. 현재 3라운드가 진행 중이며, 대부분 후보자(5/7)는 격자기반 암호이다. 격자기반 암호는 효율적인 연산 처리와 적절한 키 길이를 제공하여 다른 기반의 양자내성 암호보다 리소스가 제한적인 임베디드 환경에서도 적용이 가능하다는 평가를 받고 있다. 그중 SABER KEM은 효율적인 모듈러스와 연산 부하가 큰 다항식 곱셈을 처리하기 위해 Toom-Cook 알고리즘을 제공한다. 본 논문에서는 ARMv8-A 환경에서 ARM/NEON을 활용하여 SABER의 Toom-Cook 알고리즘에서 평가와 보간 과정에 대한 최적화 구현 방법을 소개한다. 평가과정에서는 ARM/NEON의 효율적인 인터리빙 방법을 제안하며, 보간 과정에 서는 다양한 임베디드 환경에서 적용 가능한 최적화된 구현 방법론을 소개한다. 결과적으로 제안하는 구현은 이전 레퍼런스 구현보다 평가과정에서는 약 3.5배 보간과정에서는 약 5배 빠른 성능을 달성하였다.

Cybersecurity를 위한 SOC & SIEM 기술의 동향 (Trends of SOC & SIEM Technology for Cybersecurity)

  • 차병래;최명수;강은주;박선;김종원
    • 스마트미디어저널
    • /
    • 제6권4호
    • /
    • pp.41-49
    • /
    • 2017
  • 최근 많은 보안 사고의 발생에 따라 SOC(Security Operation Center)과 SIEM(Security Information & Event Management)에 대한 관심이 집중되고 있으며, 이에 따른 다양한 연구들과 정보 보안 업계의 다양한 상업화 제품들이 출시되고 있다. 이러한 상황을 반영하듯이 미국의 NIST에서는 Cybersecurity Framework에 관한 문서의 발간 및 개정을 진행하고 있다. 본 연구에서는 NIST의 Cyberseurity Framework를 고찰하고 SOC 및 SIEM 보안 기술 및 솔루션의 동향에 대해 살펴보고자 한다. 더불어 실시간 빅데이터 보안으로 오픈소스 Apache Metron을 소개한다.

미국의 정보통신표준 시험기관 인정체계 분석-NVLAP을 중심으로 (Testing Laboratory Accreditation of NVLAP in USA)

  • 김영태;박기식
    • 전자통신동향분석
    • /
    • 제11권3호통권41호
    • /
    • pp.123-133
    • /
    • 1996
  • 미국의 정보통신표준에 관한 시험업무를 위한 시험기관의 인정은 미국립표준기술연구소(National Institute of Standards and Technology; NIST)의 국립 자발적 시험기관 인정프로그램(National Voluntary Laboratory Accreditation Program; NVLAP)에 의해 운영되고 있으며, 세부적인 사항은 NVLAP이 시험기관 인정의 핵심사항인 인정조건과 인정기준 등을 NIST의 컴퓨터시스템단(NIST Computer Systems Laboratory; NCSL)에서 제공받아 연방법전인 CFR Title 15의 Part 285에서 "NVLAP 인정절차와 일반적 요구조건"으로 규정하고 있다. 본 고는 NVLAP을 중심으로 미국이 어떠한 정보통신표준 시험기관 인정체계에 따라 시험기관을 인정하고 관리하는지를 조사분석한것이다.

양자컴퓨터와 NIST 양자내성암호 표준화 동향 (Quantum Computer and Standardization trend of NIST Post-Quantum Cryptography)

  • 장경배;서화정
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 춘계학술발표대회
    • /
    • pp.129-132
    • /
    • 2019
  • 현재 양자컴퓨터 개발에 대한 전폭적인 연구가 이루어지고 있다. 지금의 양자컴퓨터의 개발수준은 기존 암호 시스템에 위협이 될 정도는 아니지만, 가까운 미래에 다가올 양자컴퓨터 시대에 대한 양자내성암호가 필요한 상황이다. 이에 양자내성암호 표준화를 위해 미국 NIST는 공모전을 열었고, 본 논문에서는 양자컴퓨터 개발현황과 NIST(National Institute of Standards and Technology) 양자내성암호 공모전의 암호알고리즘 설명과 동향을 살펴보고자 한다.