• 제목/요약/키워드: Side-channel

검색결과 924건 처리시간 0.026초

부채널 분석 대응을 위한 1차 마스킹 AES 알고리즘 최적화 구현 (Implementation of Optimized 1st-Order Masking AES Algorithm Against Side-Channel-Analysis)

  • 김경호;서화정
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제8권9호
    • /
    • pp.225-230
    • /
    • 2019
  • 최근 사물인터넷 기술의 발전과 함께 하드웨어 디바이스에서 측정하는 센싱 데이터를 보호하기 위해 다양한 방식의 암호화 알고리즘을 채택하고 있다. 그 중 전 세계에서 가장 많이 사용하는 암호화 알고리즘인 AES(Advanced Encryption Standard) 또한 강력한 안전성을 바탕으로 많은 디바이스에서 사용되고 있다. 하지만 AES 알고리즘은 DPA(Differential Power Analysis), CPA(Correlation Power Analysis) 같은 부채널 분석 공격에 취약하다는 점이 발견되었다. 본 논문에서는 부채널 분석 공격 대응방법 중 가장 널리 알려진 마스킹 기법을 적용한 AES 알고리즘의 소프트웨어 최적화 구현 기법을 제시한다.

블록 암호 ARIA에 대한 Flush+Reload 캐시 부채널 공격 (Flush+Reload Cache Side-Channel Attack on Block Cipher ARIA)

  • 배대현;황종배;하재철
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1207-1216
    • /
    • 2020
  • 하나의 서버 시스템에 여러 운영체제를 사용하거나 사용자간 메모리를 공유하는 클라우드 환경에서 공격자는 캐시 부채널 공격을 통해 비밀 정보를 유출할 수 있다. 본 논문에서는 국내 표준 블록 암호 알고리즘인 ARIA를 사전 연산 테이블 기반 최적화 기법을 이용해 구현할 경우, 캐시 부채널 공격의 일종인 Flush+Reload 공격이 적용되는 것을 확인하였다. ARIA-128을 대상으로 한 Ubuntu 환경에서의 실험 결과, Flush+Reload 공격을 통해 16바이트의 마지막 라운드 키를 찾을 수 있었으며 나아가 마지막 라운드 키와 첫 번째 라운드 키를 이용하면 마스터 키를 찾을 수 있음을 증명하였다.

OP-Amp를 적용한 향상된 부채널 전력분석 방법 (An Improved Side Channel Power Analysis with OP-Amp)

  • 김진배;지재덕;조종원;김민구;한동국
    • 정보보호학회논문지
    • /
    • 제25권3호
    • /
    • pp.509-517
    • /
    • 2015
  • 전력소비를 이용한 부채널 분석은 Chip 기반의 보안디바이스의 키를 해독하는 효과적인 방법으로 알려져 있다. 기존의 전력소비정보는 저항의 직렬연결을 이용한 전압분배 방식을 사용한다. 이 방법은 디바이스에 인가되는 전압의 크기에 종속적이며. 그 크기가 작은 경우 노이즈의 영향을 크게 받아 신호 왜곡이 발생되고, 일부 신호 손실이 발생된다. 이와 같은 이유는 부채널 분석의 성능을 저하 시킨다. 본 논문에서는 OP-Amp를 이용한 전류-전압 변환방식을 적용하여 전력소비 정보를 계측함으로써 부채널 분석의 성능을 향상시킬 수 있는 방법을 제시한다. OP-Amp를 이용한 전류-전압 변환방식을 사용하여 전력소비 정보에 포함되는 노이즈의 영향을 줄일 수 있다. 따라서 부채널 분석의 성능을 향상됨을 실험을 통해 검증한다.

진동 신호를 이용한 카드 단말기 부채널 공격 (A Side Channel Attack with Vibration Signal on Card Terminal)

  • 장수희;하영목;윤지원
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1045-1053
    • /
    • 2014
  • 본 논문에서는 카드 단말기로부터 발생할 수 있는 부채널 신호를 통해 금융 중요 정보의 누수가 발생할 수 있다고 가정하고, 실제 적용 가능한 공격 모델을 새로이 제안한다. 논문에서 제안하는 공격 모델은 소형 센서를 카드 단말기에 부착하여 카드 단말기에서 발생하는 진동 신호를 이용한 진동 신호 기반 부채널 공격이다. 이 소형 센서를 통해 카드결제 승인 단말기의 버튼을 누를 때 발생되는 진동신호를 알아낼 수 있으며, 이러한 정보는 금융 정보를 탈취하는 기반이 된다. 이러한 연구는 기존에 실시된 다른 부채널 연구들과 어느 정도 유사한 면도 있으나, 본 논문은 비언어적 모델을 기반으로 한다는 점에서 그 성격이 다르다. 왜냐하면 금융 결제에 필요한 카드 번호, 비밀번호, 휴대전화 번호 등은 일정한 패턴을 가질 수 없기 때문이다. 또한 소형 카드 단말기를 이용한 연구가 거의 없었다는 점에서 본 연구는 의미를 가진다. 이에 소형 무선 센서를 데이터를 수집하고, 데이터 특성을 고려해 주파수 영역의 스펙트럼 및 주성분 분석 방법을 이용한 통계적 신호처리 및 패턴 인식 알고리즘을 이용해 수집 정보를 분석을 실시한 뒤, 그 실험 결과를 선보인다.

3차원 수치모형에 의한 횡월류위어의 수리학적 평가 (The Hydraulic Assessment of Side Weir using 3D Computational Fluid Dynamics Program)

  • 남기영;한건연;박홍성;김극수;최승용
    • 환경영향평가
    • /
    • 제19권2호
    • /
    • pp.153-168
    • /
    • 2010
  • The objectives of this study are to analyze flow characteristics for a side weir, which is an inlet structure for flow discharge reduction in the main channel through 3 dimensional numerical analysis and to understand the efficiency of the overflow effect at the side weir. In this study over 40 simulations using FLOW-3D, a computational fluid dynamics program were conducted, and the results were analyzed to find the influence of the flow hydraulics, geometry, channel and weir shapes on the coefficient. It is especially considered the relatively high stage in downstream that may cause flow within channel to be backed up along the channel. Additionally by setting up the scale of simulations much larger than the existing test equipment designed by other researchers, it is intended to analyze more accurate hydraulic behavior along with the realistic hydraulic features such as structures and volumes of flow. The results show that for design with subcritical flow only if the Froude number of upstream is sustained below 0.5 and the length of weir is 33-100% of the width of channel, it is expected to improve the efficiency of the overflow over a side weir.

부채널 분석을 이용한 DNN 기반 MNIST 분류기 가중치 복구 공격 및 대응책 구현 (Weight Recovery Attacks for DNN-Based MNIST Classifier Using Side Channel Analysis and Implementation of Countermeasures)

  • 이영주;이승열;하재철
    • 정보보호학회논문지
    • /
    • 제33권6호
    • /
    • pp.919-928
    • /
    • 2023
  • 딥러닝 기술은 자율 주행 자동차, 이미지 생성, 가상 음성 구현 등 다양한 분야에서 활용되고 있으며 하드웨어 장치에서 고속 동작을 위해 딥러닝 가속기가 등장하게 되었다. 그러나 최근에는 딥러닝 가속기에서 발생하는 부채널 정보를 이용한 내부 비밀 정보를 복구하는 공격이 연구되고 있다. 본 논문에서는 DNN(Deep Neural Network) 기반 MNIST 숫자 분류기를 마이크로 컨트롤러에서 구현한 후 상관 전력 분석(Correlation Power Analysis) 공격을 시도하여 딥러닝 가속기의 가중치(weight)를 충분히 복구할 수 있음을 확인하였다. 또한, 이러한 전력 분석 공격에 대응하기 위해 전력 측정 시점의 정렬 혼돈(misalignment) 원리를 적용한 Node-CUT 셔플링 방법을 제안하였다. 제안하는 대응책은 부채널 공격을 효과적으로 방어할 수 있으며, Fisher-Yates 셔플링 기법을 사용하는 것보다 추가 계산량이 1/3보다 더 줄어듦을 실험을 통해 확인하였다.

다관 원통식 오일 냉각기의 다양한 파라미터에 따른 스트레스 고찰 (Investigation of Stresses Due to Various Parameters of Shell and Tube Oil Cooler)

  • 한성건
    • 동력기계공학회지
    • /
    • 제13권1호
    • /
    • pp.5-12
    • /
    • 2009
  • The present work aims to estimate channel, shell, tube and tube sheet stresses of shell and tube oil cooler stemmed from various parameters. These parameters involve size, thickness and dimension of shell and tube oil cooler, including fluid temperature. The main purpose of the present work is to ensure safety of design products and also develop new products rapidly. For stress evaluation of oil coolers, first of all, the maximum pressure on the shell-side and on the tube side is fixed with 3.1MPa and 1.5MPa, respectively. Secondly, the pressure on each side varies from 2MPa to 3.1MPa on the shell side and tram 0.6MPa to 2MPa on the tube side. Various parameters under these conditions are employed to estimate design stresses on each side of oil cooler. These basic information related to stresses will be useful for a designer or manufacturer of an oil cooler.

  • PDF

병렬 프로토콜 구현을 위한 다중 프로세스 모델의 설계 (Design of Multiprocess Models for Parallel Protocol Implementation)

  • 최선완;정광수
    • 한국정보처리학회논문지
    • /
    • 제4권10호
    • /
    • pp.2544-2552
    • /
    • 1997
  • 본 논문은 병렬 프로토콜 구현을 위해서 (1)채널통신 모델, (2)포크-조인 모델, (3)사건조회 모델이라 부르는 3 가지 유형의 다중 프로세스 모델을 제시한다. 각 모델에 대한 병렬화 사양을 위해서 병렬 프로그래밍 언어인 Par. C System을 사용한다. 제안한 다중 프로세스 모델의 성능을 측정하기 위하여 인터넷 프로토콜 스택의 Internet Protocol (IP)을 Transputer상에서 구현한다. IP 프로토콜 기능은 송신측과 수신측으로 분리하고 양측의 병렬화는 Multiple Instruction Single Data(MISD) 구조를 이용한다. 제안한 모델들은 다양한 실행시간 과부하에 대하여 성능 평가와 비교 분석을 한다. 즉, 채널통신 모델에서는 채널을 경유한 사건 송신, 포크-조인 모델에서는 프로세스 생성, 그리고 사건조회 모델에서는 프로세스간 문맥전환시에 발생하는 과부하를 송신측과 수신측에 대하여 성능을 분석한다. 송신측의 성능 측정 결과, 사건조회 모델이 채널통신 모델과 포크-조인 모델과 비교하여 77%와 9%의 빠른 처리 시간을 보였다. 수신측에서는 포크-조인 모델이 채널통신 모델과 사건조회 모델과 비교하여 55%와 107%의 빠른 처리 시간을 보였다.

  • PDF

폭이 넓은 개수로에서의 예연횡월류위어 유량계수 산정 (Evaluation of Discharge Coefficients for Sharp Crested Side Weir in Wide Channel)

  • 이동섭;김창완
    • 대한토목학회논문집
    • /
    • 제28권5B호
    • /
    • pp.449-458
    • /
    • 2008
  • 본 연구의 목적은 De Marchi 유량계수 $C_M$의 개념을 이용하여 상대적으로 폭이 넓은 개수로에서 실험적으로 상류 조건의 직사각형 예연횡월류위어 유량계수에 대한 상류 프루드수, 위어 높이, 위어 길이, 본수로 폭의 영향을 확인하는 것이다. 수로 실험과 차원해석을 통하여 도출된 네 가지 중요 영향 변수, $Fr_1$, $h/y_1$, L/B, $L/y_1$의 영향을 관찰하고, 실험 결과를 바탕으로 새로운 예연횡월류위어 유량계수 산정식을 제안하였다. 분석 결과 폭이 넓은 개수로에서 예연횡월류위어 유량계수에 대한 $Fr_1$의 영향은 감소하는 것을 확인하였으며, $h/y_1$, L/B, $L/y_1$의 중요도가 증가하는 것으로 나타났다. 또한 기존 연구자들의 실험 자료와 본 연구의 실험 자료를 비교 분석하여 기존 예연횡월류위어 유량계수 산정식의 적용성을 개선하였다.

본류수로의 제방사면경사에 따른 광정횡월류위어의 유량계수 산정 (Estimation of discharge coefficients of the broad-crested side weir with various levee's side slope of main channel)

  • 강호선;조홍제
    • 한국수자원학회논문집
    • /
    • 제49권11호
    • /
    • pp.941-949
    • /
    • 2016
  • 국본 연구에서는 본류수로의 제방사면경사($ES_{ch}$)에 따른 광정횡월류위어에서의 흐름변화를 수리모형실험을 통해 분석하고, 그에 따른 유량계 수산정식을 제시하였다. 제방사면경사는 실제 하천에서의 적용성을 고려하여 1:0.5, 1:1, 1:2를 선정하였다. 제방사면경사가 포함된 광정횡월류위어의 유량계수산정식은 기존의 유량계수산정식 보다 합리적이고 적용성이 높은 것으로 확인되었다. 다중회귀분석결과 변수 중 본류수로의 제방사면경사($ES_{ch}$)>횡월류위어높이-상류수심비($h/y_u$)>횡월류위어길이-상류수심비($L/y_u$)>상류 푸르드수($Fr_u$)의 순서로 중요도가 높은 것으로 나타났다. 특히 기존의 연구와 개수로 흐름에서 가장 중요한 인자인 Froude수가 포함되지 않은 유량계수산정식을 제안하였으며, 그 적용성도 높은 것으로 나타났다.