순환 군 기반 암호에 대한 부 채널 공격을 차단하는 시스템 및 기법
- 전문가 제언
-
○ RSA(rivest-Shamir-Adleman) 암호나 타원곡선 암호 등 기존의 공개 키 암호 방식은 암호화 과정에서 스마트카드 또는 스마트폰 등의 장치에 의해 소모되는 전력량 또는 외부로 방사되는 전자파 등을 관찰하여 비밀 키를 추정하는 부 채널 공격(side-channel attack) 방식에 취약한 문제점이 존재한다.
○ 이러한 부 채널 공격을 차단하기 위해 공개 키 암호화 과정에 무의미한 연산을 추가하는 방식 등 다양한 기법들이 제안되었다. 국내 학계에서도 한국정보보호학회와 한국전자통신연구원 등을 중심으로 다양한 방식들이 제안되었으며, 스마트카드 또는 스마트폰 기반 전자거래에서 안전성을 강화하기 위한 실질적인 방식들에 대한 논의가 진행되고 있다.
○ 또한 세계적인 보안기업 또는 통신회사 등에서는 부 채널 공격 차단 기법 그 자체와 부 채널 공격 차단 대책이 채택된 공개 키 암호 시스템의 암호 연산 속도 개선을 위한 연구 및 특허 출원이 활발하게 이루어지고 있는 실정이다.
○ 그러나 국내 보안 산업계는 스마트폰 기반 전자거래의 보안 수단으로 타원곡선 암호를 고려하고 있다. 그러나 부 채널 공격에 대해서는 암호의 성능 저하를 염려하여 부 채널 공격 차단 수단 채택을 머뭇거리고 있는 실정이다.
○ 이 발명은 RSA(rivest-Shamir-Adleman) 암호와 타원곡선 암호 등의 공개 키 암호를 구성하는 순환 군의 위수와 관련된 마스킹 변수들을 사용하여 암호 시스템에 대한 부 채널 공격을 차단하는 방식을 핵심 특허 청구사항으로 제안하고 있다.
○ 그러나 이 방식은 마스킹 변수 생성을 위해 상당한 계산량을 요구하는 역원 계산이 수행되기 때문에 기존의 부 채널 공격방식에 비해 효율성 측면에서 문제점이 존재하는 것으로 판단된다. 따라서 국내 보안업체들에게 역원 계산이 불필요한 다른 무의미한 연산 추가 방식 개발을 권고한다.
- 저자
- NXP B. V.
- 자료유형
- 특허정보
- 원문언어
- 영어
- 기업산업분류
- 정보통신
- 연도
- 2010
- 권(호)
- WO20100070579
- 잡지명
- PCT특허
- 과학기술
표준분류 - 정보통신
- 페이지
- ~31
- 분석자
- 고*철
- 분석물
-