• 제목/요약/키워드: Side Channel

검색결과 926건 처리시간 0.021초

블록 암호 SEED에 대한 차분 오류 공격 (A Differential Fault Attack on Block Cipher SEED)

  • 정기태;성재철;홍석희
    • 정보보호학회논문지
    • /
    • 제20권4호
    • /
    • pp.17-24
    • /
    • 2010
  • 차분 오류 공격(DFA) 은 블록 암호의 안전성 분석에 널리 사용되는 부채널 공격 기법으로서, 대표적인 블록 암호인 DES, AES, ARIA, SEED 등에 적용되었다. 기제안된 SEED에 대한 DFA는 라운드 16의 입력값에 영구적인 에러를 주입한다는 가정을 이용한다. 본 논문에서는 SEED의 라운드 차분의 특성 분석과 덧셈 차분의 특성을 이용하여 SEED에 대한 DFA를 제안한다. 본 논문에서 사용하는 공격 가정은 특정 레지스터에 1-비트 오류를 주입한다는 것이다. 이 공격을 이용하여 약 $2^{32}$번의 간단한 산술 연산으로 SEED의 라운드 키 및 마스터 키를 복구할 수 있다. 이는 일반적인 PC에서 수 초 내에 가능함을 의미한다.

일차 차분 전력 분석에 안전한 저면적 AES S-Box 역원기 설계 (DPA-Resistant Low-Area Design of AES S-Box Inversion)

  • 김희석;한동국;김태현;홍석희
    • 정보보호학회논문지
    • /
    • 제19권4호
    • /
    • pp.21-28
    • /
    • 2009
  • 전력분석 공격이 소개되면서 다양한 대응법들이 제안되었고 그러한 대응법들 중 블록 암호의 경우, 암/복호화 연산, 키 스케줄 연산 도중 중간 값이 전력 측정에 의해 드러나지 않도록 하는 마스킹 기법이 잘 알려져 있다. 블록 암호의 마스킹 기법은 비선형 연산에 대한 비용이 가장 크며, 따라서 AES의 경우 가장 많은 비용이 드는 연산은 S-box의 역원 연산이다. 이로 인해 마스킹 역원 연산에 대한 비용을 단축시키기 위해 다양한 대응법들이 제안되었고, 그 중 Zakeri의 방법은 복합체 위에서 정규 기저를 사용한 가장 효율적인 방법으로 알려져 있다. 본 논문에서는 복합체 위에서의 마스킹 역원 연산 방식을 변형, 중복되는 곱셈을 발견함으로써 기존 Zakeri의 방법보다 총 게이트 수가 10.5% 절감될 수 있는 마스킹 역원 방법을 제안한다.

함수 생략 오류를 이용하는 AES에 대한 신규 차분 오류 공격 (Novel Differential Fault Attack Using Function-Skipping on AES)

  • 김주환;이종혁;한동국
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1263-1270
    • /
    • 2020
  • 차분 오류 공격은 암호화 장비에 인위적인 오작동을 유도하여 발생한 오류 암호문과 정상 암호문의 차분을 이용해 비밀키를 분석하는 기법이다. 일반적으로 차분 오류 공격은 암호 알고리즘의 중간값을 변조시켰을 때의 결과를 이용한다. 반면, 우리는 함수 전체를 생략시켰을 때의 결과를 이용하는 차분 오류 공격을 제안한다. 제안한 기법은 단일 오류 주입 암호문으로 수 초 이내에 전체 비밀키 복구가 가능한 매우 낮은 공격 복잡도를 갖는다. 또한, 우리는 오류가 함수 생략을 유도했는지 검증하는 방안을 제시함으로써 공격자 가정을 현실적으로 낮췄다. 제안한 기법을 실험적으로 검증하기 위해 Riscure 사의 Piñata 보드에 대한 오류 주입 공격을 수행한 결과 함수 생략으로 유도되지 않은 모든 오류 암호문을 거를 수 있었으며, 수 초 내에 비밀키 복구에 성공했다.

GF(p) 상의 다중 체 크기를 지원하는 고성능 ECC 프로세서 (A High-Performance ECC Processor Supporting Multiple Field Sizes over GF(p))

  • 최준영;신경욱
    • 한국정보통신학회논문지
    • /
    • 제25권3호
    • /
    • pp.419-426
    • /
    • 2021
  • NIST FIPS 186-2에 정의된 GF(p) 상의 5 가지 체 크기 (192, 224, 256, 384, 521 비트)와 8 가지의 산술연산 동작모드 (ECPSM, ECPA, ECPD, MA, MS, MM, MI, MD)를 지원하는 고성능 타원곡선 암호 프로세서 HP-ECCP를 설계하였다. HP-ECCP가 부채널 공격에 내성을 갖도록 만들기 위해, 타원곡선 점 스칼라 곱셈에 사용되는 개인키의 해밍웨이트에 무관하게 점 덧셈과 점 두배 연산이 균일하게 수행되는 수정된 left-to-right 이진 알고리듬을 적용하여 설계했다. 또한, 타원곡선 점 연산에 핵심이 되는 모듈러 곱셈 연산의 고성능 하드웨어 구현을 위해 Karatsuba-Ofman 곱셈 알고리듬, Lazy 축약 알고리듬, Nikhilam 나눗셈 알고리듬을 적용하여 설계했다. HP-ECCP를 180 nm CMOS 표준 셀 라이브러리로 합성한 결과 67 MHz의 동작 주파수에서 620,846 등가 게이트로 구현되었으며, 체 크기 256 비트의 ECPSM이 초당 2,200회 계산될 수 있는 것으로 평가되었다.

효과적인 대뇌 직접피질자극 검사 및 피질하자극 검사의 술기에 관한 기술적 고찰 (Technical Considerations of Effective Direct Cortical and Subcortical Stimulation)

  • 임성혁;장민환
    • 대한임상검사과학회지
    • /
    • 제54권2호
    • /
    • pp.157-162
    • /
    • 2022
  • 본 술기의 목적은 운동피질 주변에 발생한 뇌종양 환자의 수술에서 TceMEP로 인해 발생하는 위양성을 방지하고 수술 중 운동영역의 정확한 매핑과 피질척수로 보존하기 위함이다. 또한 검사과정에서 발생하는 시행착오를 줄이고 검사시간을 최소화하여 검사결과에 대한 빠른 피드백으로 수술하는 의사에게 정확한 정보를 전달함에 있다. 본 술기의 가장 중요한 요소는 첫번째로 일정 세기의 자극역치로 검사해야 하는 것과 두번째로는 일정 수준의 마취농도를 적정 수준으로 유지하는 것이 수술 중 발생하는 위양성을 막는 기본적이 요소이다. 세번째로는 수술하는 반대쪽 부위에 다중 채널을 이용한 기록전극의 설치로 최대한 많은 근육에서 TceMEP파형과 집접피질자극 및 직접피질하 자극에 대한 반응을 측정하는 것이다. 이런 조건들이 수술이 진행되는 동안 원활하게 유지된다면 검사에서 오는 위양성이 아닌 그 밖의 요인들에서 발생할 수 있는 원인들을 예측할 수 있다.

이중 부트스트랩 DEA 활용한 미국항만 효율성 분석 (Analysis of U.S. Port Efficiency Using Double-Bootstrapped DEA)

  • 이용주;박홍균;이광배
    • 한국항만경제학회지
    • /
    • 제37권3호
    • /
    • pp.75-91
    • /
    • 2021
  • 최근 제4차산업 혁명의 적용으로 물류비 절감을 위한 공급사슬 측면의 경쟁이 더욱 치열해지면서 항만전문가들은 효율적인 항만운영 비즈니스모델을 개발에 관심이 집중되어 있다. 본 연구는 세계 여러 항만 중 미국 항만 물류량이 많은 항만을 분석하여 적용 모델을 구성하고자 한다. 본 연구는 주로 미국 항만의 생산성을 연구하기 위해 DEA(Data Enclapment Analysis) 기법을 사용하였으며 미국 항만 운영의 성장 동력을 추가 조사하기 위해 Simar & Wilson(2007)이 제안한 이중 부트스트래핑 DEA 알고리즘을 적용했다. 본 연구에 사용된 외부 변수는 항만의 길이, 항만의 심도, 위치, 면적, 에이커, 외화 비율 및 TEUChange에 포함되며, 이 중 항만의 길이, 에이커, 외화 비율 및 TEUChange에 유의했다. 최적 방법론 선택의 효과를 평가하기 위해 관측 중단 모형(Tobit)을 적용하여 동일한 분석을 수행하고 서로 다른 두 기법에서 도출된 결과를 대조하였다. 본 연구에서 얻은 결과를 바탕으로 경영상의 시사점을 제안하고 결론을 도출하였다.

레이저 오류 주입 공격 성공률 향상을 위한 전자파 및 열 정보 활용 시스템 (Electromagnetic and Thermal Information Utilization System to Improve The Success Rate of Laser Fault Injection Attack)

  • 문혜원;지재덕;한동국
    • 정보보호학회논문지
    • /
    • 제32권5호
    • /
    • pp.965-973
    • /
    • 2022
  • IoT(Internet of Things) 기기가 보편화됨에 따라 사용자의 개인정보를 보호하기 위한 알고리즘들이 많이 개발되었다. 이를 위협하는 레이저 오류 주입 공격은 기기의 외부에 레이저 빔을 의도적으로 주입하여시스템의 비밀 정보 또는 비정상 권한을 획득하는 부채널 분석이다. 필요한 오류 주입의 수를 감소시키기 위해 오류 주입의 타이밍을 결정하는 연구들은 많이 진행되었지만, 오류를 주입할 위치는 기기 전체에 대해 반복적으로 탐색하는 것에 그친다. 그러나 만약 공격자가 알고리즘과 무관한 영역에 레이저 오류 주입을 수행한다면 공격자는 의도한 오류문을 획득하거나 인증 우회를 시도할 수 없으므로, 오류 주입에 취약하여 공격을 수행할 영역을 탐색하는 것은 높은 공격 성공률을 달성하는 중요한 고려 사항이라고 할 수 있다. 본 논문에서는 기기의 칩에서 발생한 전자파와 열 정보를 활용하여 오류 주입 취약 영역을 판별하면 100%의 공격 성공률을 달성할 수 있음을 보이고, 이를 토대로 효율적인 오류 주입 공격 시스템을 제안한다.

1채널 단일광자검출기를 이용한 낮은 광출력의 SWIR(Short Wave Infrared) 3D 라이다 시스템 개발 (Development of SWIR 3D Lidar System with Low Optical Power Using 1 Channel Single Photon Detector)

  • 권오성;이승필;신승민;박민영;반창우
    • 한국산업융합학회 논문집
    • /
    • 제25권6_3호
    • /
    • pp.1147-1154
    • /
    • 2022
  • Now that the development of autonomous driving is progressing, LiDAR has become an indispensable element. However, LiDAR is a device that uses lasers, and laser side effects may occur. One of them is the much-talked-about eye-safety, and developers have been satisfying this through laser characteristics and operation methods. But eye-safety is just one of the problems lasers pose. For example, irradiating a laser with a specific energy level or higher in a dusty environment can cause deterioration of the dust particles, leading to a sudden explosion. For this reason, the dust ignition proof regulations clearly state that "a source with a pulse period of less than 5 seconds is considered a continuous light source, and the average energy does not exceed 5 mJ/mm 2 or 35 mW" [2]. Energy of output optical power is limited by the law. In this way, the manufacturer cannot define the usage environment of the LiDAR, and the development of a LiDAR that can be used in such an environment can increase the ripple effect in terms of use in application fields using the LiDAR. In this paper, we develop a LiDAR with low optical power that can be used in environments where high power lasers can cause problems, evaluate its performance. Also, we discuss and present one of the directions for the development of LiDAR with laser power limited by dust ignition proof regulations.

SIKE에서의 최신 마스킹 대응기법에 대한 딥러닝 기반 부채널 전력 분석 (Deep Learning Based Side-Channel Analysis for Recent Masking Countermeasure on SIKE)

  • 임우상;장재영;김현일;서창호
    • 정보보호학회논문지
    • /
    • 제33권2호
    • /
    • pp.151-164
    • /
    • 2023
  • 최근 양자 컴퓨터의 개발은 현재 사용 중인 이산대수 문제나 인수분해 문제 기반의 공개키 암호에 큰 위협이 되므로, 이에 NIST(National Institute of Standards and Technology)에서는 현재 컴퓨팅 환경 및 도래하는 양자 컴퓨팅 환경에서 모두 구현이 가능한 양자내성암호를 위해 공모전을 진행하고 있다. 이 중 NIST 양자내성암호 공모전 4라운드에 진출한 SIKE(Supersingular Isogeny Key Encapsulation)는 유일한 Isogeny 기반의 암호로써, 동일한 안전성을 갖는 다른 양자내성암호에 비해 짧은 공개키를 갖는 장점이 있다. 그러나, 기존의 암호 알고리즘과 마찬가지로, SIKE를 포함한 모든 양자내성암호는 현존하는 암호분석에 반드시 안전해야만 한다. 이에 본 논문에서는 SIKE에 대한 전력 분석 기반 암호분석 기술을 연구하였으며, 특히 웨이블릿 변환 및 딥러닝 기반 클러스터링 전력 분석을 통해 SIKE를 분석하였다. 그 결과, 현존하는 클러스터링 전력 분석 기법의 정확도를 50% 내외로 방어하는 마스킹 대응기법이 적용된 SIKE에 대해 100%에 가까운 분석 성공률을 보였으며, 이는 현존하는 SIKE 기법에 대한 가장 강력한 공격임을 확인하였다.

하상변화가 있는 자연하천에서의 오염물질 거동해석을 위한 주기적저장대모형 개발 (Development of Axially Periodic Transient Storage Zone Model for the Solute Mixing in Natural Streams and Rivers with Various Bottom Boundaries)

  • 정태성;서일원
    • 대한토목학회논문집
    • /
    • 제26권6B호
    • /
    • pp.623-631
    • /
    • 2006
  • 본 연구에서는 하상변화가 존재하는 자연하천에서의 물질거동을 해석하기 위한 주기적저장대모형을 개발하였다. 저장대 구조에 따른 저장효과를 살펴보기 위하여 자연하천의 특성을 고려한 4개의 주기적 여울-소 구조를 갖는 와 흐름에서 소금물과 염료를 이용하여 실험한 모형실험결과를 이용하였다. 염료실험 결과, 물질이동 및 혼합거동은 하상 및 하안의 구조에 영향을 받는 것으로 나타났다. 기존의 저장대분산모형이 주기적으로 변화하는 저장대 구조에 의한 이동 및 질량교환 효과를 정확히 재현하지 못하는 것에 비해서 경계변화에 따른 질량교환 효과를 보다 효과적으로 재현할 수 있는 주기적저장대모형은 모형 실험 결과를 잘 재현하는 것으로 나타났다. 새로운 저장대모형을 미국 텍사스주의 Sabin River에 적용하였으며, 그 결과는 실험을 통해서 수집된 농도분포를 잘 재현하는 것으로 나타났다.