스마트폰 보안을 위한 통합된 타원곡선 암호와 블로피시 암호
- 전문가 제언
-
○ 모바일 클라우드 컴퓨팅은 사용자에게 모바일 접속을 제공함으로 기존의 클라우드 자원의 사용 및 자원의 공유를 최대화하고 있다. 이는 모바일 사용자들이 인터넷을 통하여 클라우드에 있는 자원을 액세스하도록 하며 전체 자원을 자신이 소유하는 대신에 자원의 사용에 따라 비용을 지불하게 하는 것을 허용한다. MCC에서의 기본의 문제점은 모바일 기기에서의 자원부족, 보안 및 프라이버시, 제한된 네트워크 대역폭 및 높은 지연율, 네트워크의 가용성 부족이 였다.
○ 여기서는 모바일 사용자에게 데이터 보안을 제공하기 위해 ECC와 블로피시 알고리즘을 통합하는 접근을 시도하였으며 블로피시 서브키는 권한이 부여되지 않는 액세스가 쉬운 스마트 폰 메모리에 저장되지만 암호화 및 복호화 때 마다 무작위로 랜덤하게 처리됨으로 제 3자가 이를 복호화하기 어려우므로 제시한 알고리즘은 바람직하다. 그러나 실용성 측면의 검토가 요구된다.
○ 적용한 타원곡선 암호화(ECC) 알고르짐은 짧은 키 사이즈로 높은 안전정이 보장되고 서명할 때의 계산을 고속으로 할 수 있는 특장점이 있다. 그러나 일부 곡선에서 약점이 발견되고 있어 실제로 이 방식을 적용할 때는 이 부분을 피해갈 필요가 있으며 블로피시(Blowfish)도 공개 대칭형 암호화 방식으로 키의 길이는 가변적이며 구현이 쉽고 알고리즘의 강도 결정이 용이하지만, 현재는 보다 고급화된 알고리즘이 출현하고 있음을 인식하여야 한다.
○ 각종 암호화 알고리즘에 대한 표준화 및 실용화가 활발히 진행되고 있다. ECC와 Blowfish알고리즘에 대하여 고려해야 할 것은 많은 장점에도 불구하고 구현상의 어려움이 존재함으로 서로 다른 하드웨어와 소프웨어와의 상호 운영성을 보장하고 암호학적 관점에서 시스템의 안전도를 면밀히 하게 검토하여 시장에서의 경쟁력 확보를 위해 상용화 기술의 특허를 피하면서 보다 효율적으로 구현할 수 있는 고속화 기술 및 최적화 방안에 대한 연구가 절실히 요구된다.
- 저자
- Rayal Patel, Rajan Patel, Nimisha Patel
- 자료유형
- 니즈학술정보
- 원문언어
- 영어
- 기업산업분류
- 정보통신
- 연도
- 2016
- 권(호)
- 78()
- 잡지명
- Procedia Computer Science
- 과학기술
표준분류 - 정보통신
- 페이지
- 210~216
- 분석자
- 조*팔
- 분석물
-