• 제목/요약/키워드: NIST

검색결과 652건 처리시간 0.021초

메시지 복구 공격에 안전한 형태보존암호 (Secure Format-Preserving Encryption for Message Recovery Attack)

  • 정수용;홍도원;서창호
    • 정보과학회 논문지
    • /
    • 제44권8호
    • /
    • pp.860-869
    • /
    • 2017
  • 최근 국내에서 개인정보 안전성에 관한 법률이 제정됨으로써 개인정보 암호화에 많은 관심이 집중되었다. 그러나 기존의 암호화 기법을 그대로 사용한다면, 데이터의 형태를 보존할 수 없기 때문에 데이터베이스의 스키마를 변경해야하며 이는 많은 비용을 발생시킬 수 있다. 따라서 기존의 데이터베이스 스키마를 그대로 유지하고 데이터의 기밀성을 보존할 수 있는 형태보존암호가 핵심 기술로 대두되고 있다. 이에 따라 NIST는 FF1과 FF3를 형태보존암호의 표준으로 공표했지만, 최근 메시지 복구 공격에 대한 FF1과 FF3의 안전성에 문제점이 발견되었다. 본 논문에서는 형태보존암호의 표준인 FF1과 FF3, 그리고 메시지 복구 공격에 대해 연구하고 분석하였다. 또한 이를 바탕으로 메시지 복구 공격에 안전할 수 있는 형태보존암호를 연구하고, 표준화된 FF1과 FF3을 직접 구현하여 제안 방식의 효율성을 검증하였다.

ID기반 디지털 다중 서명 기술을 적용한 안전한 이동 에이전트 시스템의 설계 (A Design of Secure Mobile Agent Systems Employing ID based Digital Multi-Signature Scheme)

  • 유성진;김성열;이옥빈;정일용
    • 정보처리학회논문지C
    • /
    • 제10C권1호
    • /
    • pp.17-26
    • /
    • 2003
  • 이동에이전트 시스템은 기하급수적으로 증가하는 분산처리 환경과 이동컴퓨팅에 기여할 수 있다는 점으로 인해 주목받고 있는 기술이지만, 심각한 보안문제를 안고 있다. 본 연구는 이동 에이전트 시스템이 가질 수 있는 보안 공격을 NIST 문서에 기초하여 분석하였다. 이들 공격으로부터 이동 에이전트 시스템을 보호하기 위해서 ID에 기반한 키(key) 분배 기법과 디지털 다중 서명(Digital Multi-signature)기법을 이용하여 이동 에이전트 시스템을 위한 보안 프로토콜을 제안한다. NIST에서 제안한 이들 문제를 해결하기 위해서는 이동 에이전트 보안과 에이전트 플랫폼 보안을 수행하여야 한다. 기존 프로토콜은 둘 중의 하나만을 언급한 반면에, 제안된 프로토콜은 이들 두 가지 측면 모두에서 보안을 만족시키고자 하였다. 제안된 프로토콜은 1)키 관리의 단순화, 2)보안 서비스 만족(기밀성, 무결성, 인증, 부인방지), 3)생명성 보장, 4)실행결과데이터 보호, 5)제전송공격방지 등의 보안 특성을 만족시킨다. 또한 에이전트 실행의 각 단계를 매 시스템마다 검증함으로써 메시지의 변경 시에 곧바로 탐지한다.

NIST SP 800-90B 프레딕터를 이용한 잡음원의 엔트로피 추정량에 대한 실험적 분석 (An Experimental Analysis on Entropy Estimators for the Entropy Sources Using Predictors of NIST SP 800-90B)

  • 박호중;배민영;염용진;강주성
    • 한국통신학회논문지
    • /
    • 제41권12호
    • /
    • pp.1892-1902
    • /
    • 2016
  • 잡음원(Noise source)의 안전성 평가에 사용되는 대표적인 표준으로는 미국 NIST의 SP 800-90B가 있다. 최근 SP 800-90B가 2차 안(Second Draft)으로 개정되면서 Non-IID 트랙의 최소 엔트로피 추정에 프레딕터(predictor)를 이용한 추정 방법이 새롭게 추가되었다. 프레딕터는 잡음원의 주기적인 특성을 검출하기에 용이하다고 알려져 있지만, 그 특성에 대한 구체적인 언급은 하지 않고 있다. 이에 본 논문에서는 프레딕터가 검출해낼 수 있는 잡음원의 주기적 특성을 명확히 밝히기 위한 실험을 진행한다. 먼저 주기적 성질을 갖는 잡음원에 대하여 Non-IID 트랙의 추정을 실시했을 때, 잡음원의 최소 엔트로피가 대체적으로 프레딕터보다는 Non-IID 트랙의 다른 추정 방법에 의해서 결정되고 있음을 실험적으로 확인한다. 다음으로 프레딕터를 이용한 추정법이 검출해낼 수 있는 주기적 특성을 밝혀내기 위한 다양한 실험 결과를 제시함으로써, 프레딕터 추정 방법의 의미와 그 역할을 실험적으로 규명한다.

양자내성암호를 활용한 경량 보안 프로토콜 설계 (Design of a Lightweight Security Protocol Using Post Quantum Cryptography)

  • 장경배;심민주;서화정
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제9권8호
    • /
    • pp.165-170
    • /
    • 2020
  • IoT (Internet of Things) 시대가 활성화되면서 개인정보를 포함한 많은 정보들이 IoT 디바이스들을 통해 전달되고 있다. 정보보호를 위해 디바이스끼리 상호 암호화하여 통신하는 것이 중요하며 IoT 디바이스 특성상, 성능의 제한으로 인해 경량 보안 프로토콜 사용이 요구된다. 현재 보안 프로토콜에서 사용하는 암호 기법들은 대부분 RSA, ECC (Elliptic Curve Cryptography)를 사용하고 있다. 하지만 고사양의 양자 컴퓨터가 개발되고 쇼어 알고리즘을 활용한다면 앞선 RSA와 ECC가 근거하는 안정성의 문제를 쉽게 해결할 수 있기 때문에 더 이상 사용할 수 없다. 이에 본 논문에서는 양자 컴퓨터의 계산능력에 내성을 가지는 보안 프로토콜을 설계하였다. 미국 NIST (National Institute of Standards and Technology) 양자내성암호 표준화 공모전을 진행중인 코드기반암호 ROLLO를 사용하였으며, IoT 디바이스끼리의 상호 통신을 위해 연산 소모가 적은 해시, XOR연산을 활용하였다. 마지막으로 제안하는 프로토콜과 기존 프로토콜의 비교 분석 및 안전성 분석을 실시하였다.

오류 강인 SVC 비디오 전송을 위한 Exclusive-OR 기반의 FEC 부호화 시스템 설계 및 성능 분석 (Design and Performance Analysis of Exclusive-OR Based FEC Coding System for Error Resilient SVC Video Transmission)

  • 이홍래;정태준;심상우;김진수;서광덕
    • 방송공학회논문지
    • /
    • 제18권6호
    • /
    • pp.872-883
    • /
    • 2013
  • 본 논문에서는 패킷 오류가 발생하는 IP망을 통해 SVC 비디오 전송 서비스를 제공하기 위한 Exclusive-OR 기반의 FEC (forward error correction) 오류제어 시스템을 설계하고 성능을 분석한다. 설계된 시스템에서는 계산적으로 복잡도가 낮은 표준 Exclusive-OR 연산에 기반한 FEC 방법을 활용하고, SVC 비디오의 계층적 구조에 적합하도록 FEC 기법을 적용 한다. 설계된 Exclusive-OR 기반의 오류 제어 시스템의 성능을 검증하기 위하여 NIST-NET 기반의 전송 시뮬레이터를 활용한다. NIST-NET 기반의 시뮬레이터를 통한 SVC 비디오 패킷 전송 실험에 의해 설계된 Exclusive-OR 기반의 FEC 시스템의 오류 강인 전송 성능을 확인한다.

CCD 카메라가 장착된 광학현미경을 사용한 폴리스티렌구 (3 $\mu$m와 10 $\mu$m)의 평균지름측정 (Improvement of size measurement polystyrene spheres of diameters 3$\mu$m and 10$\mu$m by optical microscope with CCD camera)

  • 정기영;박병천;깅주식;송원영;오범환
    • 한국광학회지
    • /
    • 제9권6호
    • /
    • pp.362-367
    • /
    • 1998
  • 중심거리측정법은 서로 붙어있는 두 입자 중심점간의 거리를 측정하여 입자의 지름을 구하는 방법이다. 표면장력에 의해 배열이 형성된 시편 입자들의 초점군을 투과식 광학현미경에 평행 레이저광을 입사시켜 얻어내고 CCD 카메라로 영상을 받아 전산 분석하였다. Global lab image라는 영상처리 프로그램으로 초점들의 중심점을 찾고 붙어있는 입자들의 중심점간 거리를 화소(CCD 카메라의 pixel)단위로 계산하였으며, 화소의 좌표는 레이저 간섭계로 변위를 읽는 이송대를 이용하여 교정하였다. 기존의 측정방법을 개선하여 빠른 시간에 간편하게 측정하면서도 표준입자의 배율고정에 충분한 불확도를 얻을 수 있었다. 본 실험에는 NIST 인증물질인 3$\mu\textrm{m}$와 10$\mu\textrm{m}$ 폴리스티렌구(NIST SRM 1962, 1960)를 측정하였으며, 1%이하의 불확도(신뢰도 99% 수준)로써 NIST 결과와비교하였다.

  • PDF

NRIP 참여를 통한 소변시료 바이오어세이 성능검사 (Performance test of urine bioassay through participation in the NRIP)

  • 하위호;유재룡;윤석원;이승숙;김종경
    • Journal of Radiation Protection and Research
    • /
    • 제39권2호
    • /
    • pp.96-102
    • /
    • 2014
  • 소변시료 바이오어세이는 분석설비가 비교적 간단하고 시료 채취가 용이하여 내부피폭선량 평가를 위하여 널리 사용되고 있는 대표적인 간접측정법이다. 본 연구에서는 소변시료 바이오어세이 결과에 대해 보다 객관적인 성능검사를 수행하기 위하여 미국 NIST에서 주관한 NRIP (NIST raiochemistry inercomparison pogram)에 참여한 결과를 소개하였다. 60일간의 분석기간 동안 인공합성소변으로 제작된 검사시료의 방사능분석결과를 보고하는 cstomary exercise에서는 12가지 방사성핵종에 대한 측정 결과 ANSI N13.30에서 제시하는 성능검사 기준을 모두 만족하는 것으로 확인되었다. 비상상황에 대비하여 8시간 이내에 방사능분석결과를 신속하게 보고하는 eergency preparedness exercise에서는 9가지 방사성핵종에 대하여 -35 ~ 45%의 차이를 나타내어 확인된 오차범위 내에서 비상시 신속한 내부피폭 분류에 적용하기에 적합한 것으로 확인되었다.