• 제목/요약/키워드: Symmetric key

검색결과 342건 처리시간 0.022초

부채널 분석에 안전한 밸런스 인코딩 기법에 관한 연구 (Study for Balanced Encoding Method against Side Channel Analysis)

  • 윤진영;김한빛;김희석;홍석희
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1443-1454
    • /
    • 2016
  • 하드웨어 기반의 Dual-rail Logic 스타일을 소프트웨어로 구현한 밸런스 인코딩 기법은 추가적인 저장 공간이 필요 없는 효과적인 부채널 분석 대응방법이다. 밸런스 인코딩 기법을 이용하여 암호 알고리즘을 구현하면 암호 알고리즘이 연산되는 동안 입력 값에 상관없이 비밀 정보를 포함하고 있는 중간 값은 항상 일정한 해밍 웨이트 및 해밍 디스턴스를 유지하게 되어 부채널 분석을 어렵게 만드는 효과가 있다. 그러나 기존 연구에서는 밸런스 인코딩 기법을 적용한 Constant XOR 연산만 제안되어 있어 PRINCE와 같이 XOR 연산만으로 구성이 가능한 암호 알고리즘에만 적용이 가능하다는 제한사항이 있다. 따라서 본 논문에서는 ARX 구조 기반의 다양한 대칭키 암호 알고리즘에도 적용이 가능하고, 효율적인 메모리 관리를 위해 Look-up table을 사용하지 않는 새로운 Constant AND, Constant Shift 연산 알고리즘을 최초로 제안하였으며, 상호 정보량 분석을 통해 안전성을 확인하였다.

OTP를 이용한 모바일 RFID 상호인증 프로토콜 (Mutual Authentication Protocol using One Time Password for Mobile RFID System)

  • 성종엽;이상덕;류창주;한승조
    • 한국정보통신학회논문지
    • /
    • 제18권7호
    • /
    • pp.1634-1642
    • /
    • 2014
  • 모바일 단말기와 RFID(Radio Frequency Identification)통신 기능을 결합한 모바일 RFID는 객체에 대한 정보 확인 및 관련 응용 서비스를 쉽게 이용할 수 있는 기술이다. 모바일 RFID는 기존 RFID와 마찬가지로 보안 기능이 취약해 많은 보안적 위협에 노출되어있다. 본 논문에서는 통신에 참여하는 각 요소들이 생성한 임의의 난수와 대칭키 암호화 알고리즘 OTP(One time Password)를 이용하여 보다 강력한 보안성을 갖는 상호인증 프로토콜을 제안한다. 제안한 프로토콜은 매 인증시 메시지가 변경되기 때문에 기존 프로토콜과 비교하여 스푸핑 공격 및 재전송 공격 등에 안전하다.

개별 혼돈 시스템을 이용한 USN 통신 프로토콜 설계 (Design of USN Communication Protocol Using Individual Chaotic Systems)

  • 임거수
    • 한국정보전자통신기술학회논문지
    • /
    • 제8권6호
    • /
    • pp.528-533
    • /
    • 2015
  • USN 환경의 구축에 있어서 무선통신을 이용한 안전한 센서 네트워크 구현은 전체 시스템에 있어서 가장 중요한 요소라고 할 수 있다. USN 통신은 접근성, 비접촉성을 높이기 위해 무선통신을 사용하고 있으나 이것으로 인한 보안의 취약성은 시스템을 위험하게 하고 있다. 우리는 이런 다중센서 네트워크인 USN에 효율적으로 적용할 수 있는 보안 프로토콜을 제안한다. 우리가 제안한 프로토콜은 개별 혼돈 시스템을 이용한 방법으로 각각의 센서에 장착된 혼돈시스템을 주 혼돈 시스템과 미리 준비된 킷값을 초깃값으로 동기화시키고, 동기화된 값을 대칭키로 하여 통신하는 보안 프로토콜이다. 본 논문에서 보인 통신 프로토콜은 USN의 취약한 보안 문제와 센서노드의 프로그램 용량 제한 문제점을 해결하기 위한 새로운 방법으로 계속적인 후속 연구가 이루어진다면 좋은 성과를 얻을 수 있을 것으로 생각된다.

딥러닝 기반 S-Box 설계정보 분석 방법 연구 (An Study on the Analysis of Design Criteria for S-Box Based on Deep Learning)

  • 김동훈;김성겸;홍득조;성재철;홍석희
    • 정보보호학회논문지
    • /
    • 제30권3호
    • /
    • pp.337-347
    • /
    • 2020
  • RYPTO 2019에 발표된 Gohr의 연구결과는 딥러닝 기술이 암호분석에 활용될 수 있음을 보여주었다. 본 논문에서는 특정 구조를 가진 S-box를 딥러닝 기술이 식별할 수 있는지 실험한 결과를 제시한다. 이를 위해, 2가지 실험을 수행하였다. 첫 번째로는, 경량암호 설계에 주로 사용하는 Feistel 및 MISTY, SPN, multiplicative inverse 구조를 가진 S-box의 DDT 및 LAT로 학습 데이터를 구성하고 딥러닝 알고리즘으로 구조를 식별하는 실험을 수행하여 구조는 물론 라운드까지 식별할 수 있었다. 두 번째로는 Feistel 및 MISTY 구조가 특정 라운드까지 의사난수성을 보이는지에 대한 실험을 통해 이론적으로 제시된 라운드 수 보다 많은 라운드 수에서 random한 함수와 구분할 수 있음을 확인하였다. 일반적으로, 군사용 등 고도의 기밀성 유지를 위해 사용되는 암호들은 공격이나 해독을 근본적으로 차단하기 위해 설계정보를 공개하지 않는 것이 원칙이다. 본 논문에서 제시된 방법은 딥러닝 기술이 이처럼 공개되지 않은 설계정보를 분석하는 하나의 도구로 사용 가능하다는 것을 보여준다.

블루투스 Passkey Entry 인증 모드에 대한 MITM 공격과 대응방법 (MITM Attack on Bluetooth Pairing in Passkey Entry Mode and Its Countermeasure)

  • 이재령;최원석;이동훈
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제5권12호
    • /
    • pp.481-490
    • /
    • 2016
  • 블루투스는 대칭키를 사용하여 암호화 채널을 형성하며 대칭키는 최초 연결 이전에 수행하는 페어링 단계에서 교환된다. 페어링 단계에서 기기인증을 위한 인증 모드는 크게 Just work, Passkey Entry, Out of Band, 그리고 Numeric Comparison 방식으로 구분된다. 지금까지 블루투스 페어링 방식의 중간자 공격(MITM)은 Just work 모드를 대상으로 하거나 인증 모드를 강제로 Just work 모드로 변환한 상태에서 MITM 공격을 수행하였고, 이때에는 인증모드가 변환되었다는 것을 인지하지 못하는 사용자의 부주의가 가정되어야 했다. 본 논문에서는 Secure Simple Pairing, Le Legacy Pairing, 그리고 LE Secure Connection Pairing 방식의 규격을 분석하였고, 각 방식에서 Passkey Entry 모드를 사용하였을 때, MITM 공격이 발생 가능함을 보인다. 또한 제안하는 Passkey Entry MITM 공격 방법은 기존 공격방법과 달리 인증 모드의 사용자 확인 절차를 바꾸지 않기 때문에 사용자의 부주의에 대한 가정 사항을 요구하지 않는다. 우리는 제안하는 Passkey Entry MITM 공격을 구현하고 이것이 악용될 수 있는 시나리오와 이를 방어할 수 있는 대응방법을 제시한다.

부이주 및 큰이주를 동반하는 비전형적인 이주의 재건술 (Reconstruction of Atypical Tragus in Patients with Accessory Tragus or Macrotragus)

  • 유원재;오갑성;임소영;변재경;문구현;방사익
    • Archives of Plastic Surgery
    • /
    • 제37권4호
    • /
    • pp.443-446
    • /
    • 2010
  • Purpose: Tragus is one of the key structure of the normal shape of auricle. We experienced several cases of hypoplastic tragus with preauricular appendage. This article describes the methods of reconstruction of atypical tragus using accessory tragus or macrotragus to make better aesthetic results rather than simple excision. Methods: From April, 2004 to March, 2009, 21 patients got operations by our method. Seven patients had bilateral deformity of tragus. Mean age was 12.7 years. For 17 cases of accessory tragus, simple excision, z-plasty and interpolation flap was performed. For 11 cases of macrotragus, debulking and z-plasty was performed. Mean follow-up period was 9.4 months. Results: Reconstructed tragus looked symmetric with the opposite side in contour, size, direction and partial coverage of auditory meatus. There was no enlargement of remnant appendage for the follow up period and there was no complication such as hematoma, infection and chondritis. Conclusion: In cases of small and deformed tragus, preauricular tissue such as accessory tragus and macrotragus could be a good source of tragal reconstruction.

스마트 워터그리드 네트워크의 원격 단말기 보안을 위한 암호화 모듈에 관한 연구 (A Study on Encryption Module for Remote Terminal Security of Smart Water-Grid Network)

  • 박승환;박형모;김창복
    • 한국항행학회논문지
    • /
    • 제17권6호
    • /
    • pp.712-719
    • /
    • 2013
  • 본 논문은 스마트 워터그리드의 원격단말기와 상위 서버단간의 검침 및 제어 데이터의 안정적 전송을 위한 보안모듈에 대해 연구하였다. 제안한 보안모듈은 기존에 보급되어 사용 중인 보안성 없는 원격 단말기에 부착할 수 있도록 구현되었다. 특히, 전기 분야의 스마트그리드와는 달리 스마트 워터그리드는 배터리 전원을 사용하므로 저 전력을 고려하였으며, 지하에 설치되는 계량기 위치에 의한 습하고 열악한 환경이 대단위 네트워크 시스템 구축 시 통신 장애 발생시키는 점을 고려하여 ARIA-GCM-128 대칭키 방식을 채택하였다. 본 논문의 암호화 모듈은 단말기의 검침 데이터와 상위 서버단의 제어 데이터에 대한 보안을 확보하고 임의로 위변조 되는 것을 방지하여 원격검침 시스템에 대한 안정성을 확보할 수 있도록 구현되었다.

암호화 AES Rijndael 알고리즘 적용 유도탄 점검 장비 (Guided Missile Assembly Test Set using Encryption AES Rijndael Algorithm)

  • 정의재;고상훈;이유상;김영성
    • 한국항행학회논문지
    • /
    • 제23권5호
    • /
    • pp.339-344
    • /
    • 2019
  • 정보통신 기술 발전에 따른 데이터 보안 위협의 상승에 대비하기 위하여 유도탄 점검 장비에 저장된 자료의 안전성을 보장할 수 있는 기술은 중요하다. 이를 위하여 자료가 누출 되더라도 복원할 수 없게 데이터 저장 시 암호화를 수행하여야 하고, 해당 데이터를 복호화한 후에도 무결성이 보장되어야 한다. 본 논문에서는 데이터 저장 시 대칭키 암호시스템인 AES 알고리즘을 유도탄 점검장비에 적용하고, 각 AES의 각 비트 별 데이터 양에 따른 암호화 복호화 시간을 측정하였다. 또한 기존 점검 시스템에 AES Rijndael 알고리즘을 구현하여 암호화 수행으로 인한 영향을 분석하였고 제안한 암호화 알고리즘을 기존 시스템에 적용하는 것이 적합한지 확인 하였다. 용량별 / 알고리즘 비트수별로 분석한 결과 제안한 알고리즘 적용이 시스템 운용에 영향 없음을 확인하였고, 최적의 알고리즘을 도출할 수 있었다. 추가로 복호화 결과를 초기 데이터와 비교하였고, 해당 알고리즘이 데이터 무결성을 보장할 수 있음을 확인할 수 있었다.

RVA 기반의 페어링 부채널 대응법에 대한 안전성 분석 (Security Analysis against RVA-based DPA Countermeasure Applied to $Eta_T$ Pairing Algorithm)

  • 서석충;한동국;홍석희
    • 정보보호학회논문지
    • /
    • 제21권2호
    • /
    • pp.83-90
    • /
    • 2011
  • 최근 타원곡선 상에서의 페어링은 ID 기반의 암호/서명/인증/키공유 기법, 등 다양한 적용되고 있으며 효율적인 계산을 위하여 GF($P^n$) (P = 2, 3) 상에서 정의되는 $Eta_T$ 페어링 알고리즘이 개발되었다. 하지만 $Eta_T$ 페어링 알고리즘의 대칭적인 연산 구조 때문에 Tate, Ate 페어링과 비교하여 부채널 분석에 취약하다. $Eta_T$ 페어링 알고리즘의 부채널 분석에 대한 안전성을 위하여 다양한 대응 방법들이 제안되었다. 특히, 2008년에 Masaaki Shirase 외가 제안한 랜덤값 덧셈 (Random value addition: RVA)을 이용한 대응방법의 경우에는 효율성 측면에서는 뛰어나지만 안전성 측면에서는 취약점이 있다. 본 논문에서는 $Eta_T$ 페어링 알고리즘에서 제안된 RVA기반의 부채널 대응방법의 취약성에 대하여 실제 구현 관점에서 면밀히 분석한다.

안보사건에서 스테가노그라피 분석 및 형사법적 대응방안 (Analysis of Steganography and Countermeasures for Criminal Laws in National Security Offenses)

  • 오소정;주지연;박현민;박정환;신상현;장응혁;김기범
    • 정보보호학회논문지
    • /
    • 제32권4호
    • /
    • pp.723-736
    • /
    • 2022
  • 스테가노그라피는 테러, 간첩 등 국가안보를 위협하는 범죄에 비밀통신 수단으로 활용되고 있다. 정보통신기술 발전에 따라 기술도 고도화되고 있고, 범죄자들은 자체적으로 프로그램을 제작하여 사용하고 있다. 하지만 스테가노그파리 관련내용이 공개되지 않아 수사기술 개발과 형사법적 대응에 한계가 있다. 따라서 본 논문에서는 스테가노그라피 수사를 위하여 탐지와 해독과정을 살펴보고 대법원에서 유죄판결 받은 김목사 간첩사건을 중심으로 수법을 분석하였다. 김목사 간첩사건은 사전에 약속된 스테고 키를 활용한 대칭 스테가노그라피를 사용하였고 다중보안장치를 사용한 고도화된 수법을 사용하고 있었다. 형사법적 쟁점은 ① 관련성, ② 참여권, ③ 공개재판 등 3가지 문제에 대하여 검토하였다. 본 연구가 수사기관이 스테가노그라피에 대한 분석기법을 발전시키는데 출발점이 되기를 기대한다.