chap06.hwp

Similar documents
10-2 삼각형의닮음조건 p270 AD BE C ABC DE ABC 중 2 비상 10, 11 단원도형의닮음 (& 활용 ) - 2 -

제 9 도는 6제어항목의 세팅목표의 보기가 표시된 레이더 챠트(radar chart). 제 10 도는 제 6 도의 함수블럭(1C)에서 사용되는 각종 개성화 함수의 보기를 표시하는 테이블. 제 11a 도 제 11c 도까지는 각종 조건에 따라 제공되는 개성화함수의 변화의

본 강의에 들어가기 전

Microsoft PowerPoint - chap07.ppt

(001~007)수능기적(적통)부속

05 암호개론 (2)

발신자 목적지 발신자 목적지 발신자 목적지 공격자 발신자 목적지 발신자 목적지 공격자 공격자

(01-16)유형아작중1-2_스피드.ps

i n i n i n 1

HWP Document

2004math2(c).PDF

2004math2(a).PDF

0. 들어가기 전


미통기-3-06~07(052~071)

2005년 6월 고1 전국연합학력평가

Vector Differential: 벡터 미분 Yonghee Lee October 17, 벡터미분의 표기 스칼라미분 벡터미분(Vector diffrential) 또는 행렬미분(Matrix differential)은 벡터와 행렬의 미분식에 대 한 표

Press Arbitration Commission 62

A C O N T E N T S A-132

PowerPoint Template

Scanned by CamScanner

°ø±â¾Ð±â±â

Microsoft PowerPoint - note03 [호환 모드]

AD AD 8-0 / A A-2 / A A A-5 / A A T-T / Q

1 1 x + # 0 x - 6 x 0 # x # 2r sin2x- sin x = 4cos x r 3 r 2r 5 r 3r

G5 G25 H5 I5 J5 K5 AVERAGE B5 F5 AVERAGE G5 G24 MAX B5 F5 MIN B5 F5 $G$ $H$25 $G$25 $G$ $H$25 G24 H25 H24 I24 J24 K24 A5 A24 G5 G24, I5

PowerPoint Presentation

1 경영학을 위한 수학 Final Exam 2015/12/12(토) 13:00-15:00 풀이과정을 모두 명시하시오. 정리를 사용할 경우 명시하시오. 1. (각 6점) 다음 적분을 구하시오 Z 1 4 Z 1 (x + 1) dx (a) 1 (x 1)4 dx 1 Solut

<353220B0ADBFB5C1F82D DC0BB20C0A7C7D12E687770>

<근대이전> ⑴ 문명의 형성과 고조선의 성립 역사 학습의 목적, 선사 문화의 발전에서 국가 형성까지를 다룬다. 역사가 현재 우리의 삶과 긴밀하게 연결되었음을 인식하고, 역사적 상상력을 바탕으 로 선사 시대의 삶을 유추해 본다. 세계 여러 지역에서 국가가 형성되고 문 명

歯Ky2002w.PDF

1 1,.,

특허청구의 범위 청구항 1 앵커(20)를 이용한 옹벽 시공에 사용되는 옹벽패널에 있어서, 단위패널형태의 판 형태로 구성되며, 내부 중앙부가 후방 하부를 향해 기울어지도록 돌출 형성되어, 전면이 오 목하게 들어가고 후면이 돌출된 결속부(11)를 형성하되, 이 결속부(11

OCW_C언어 기초

" " "! $ ' " " $ % & 2

2 KAIST 1988,,KAIST MathLetter, 3,,, 3,, 3, 3,

Cryptography v3

미적분-1.indd

PowerPoint Presentation

완벽한개념정립 _ 행렬의참, 거짓 수학전문가 NAMU 선생 1. 행렬의참, 거짓개념정리 1. 교환법칙과관련한내용, 는항상성립하지만 는항상성립하지는않는다. < 참인명제 > (1),, (2) ( ) 인경우에는 가성립한다.,,, (3) 다음과같은관계식을만족하는두행렬 A,B에

기본서(상)해답Ⅰ(001~016)-OK

1.기본현황 연 혁 m 본면은 신라시대 ~고려시대 상주목에 속한 장천부곡 지역 m 한말에 이르러 장천면(76개 리동),외동면(18개 리동)으로 관할 m 행정구역 개편으로 상주군 장천면과 외동면이 병합하여 상주군 낙동면 (17개 리,25개

SS수학고등지도서(3-3)-13-OK

목 차 1. 공통공시 총괄 1 2. 살림규모 세입결산 세출결산 중기지방재정계획 7 3. 재정여건 재정자립도 재정자주도 재정력지수 통합재정수지 채무 및 부채 지방채무 현황

수리 영역 가 형 5. 다음 그림과 같이 크기가 같은 정육면체 개가 한 모서리씩을 공유하 면서 각 면이 평행 또는 수직 관계를 유지한 채로 한 평면 위에 놓여있 다. 그림의 세 꼭짓점 A, B, C에 대한 두 벡터 BA 와 BC 가 이루는 각 의 크기를 h라 할 때,

유량 MODBUS-RTU Protocol UlsoFlow시리즈초음파유량계는 MODBUS-ASCII와 MODBUS-RTU를지원한다. 여기서는 MODBUS-RTU를기준으로설명한다. 유량계의국번은 0 ~ 6,5535 까지지정할수있다. ( 단, 0, 10, 13, 38, 42

2003report hwp

A y y y y y # 2#

<BCF6C1A4BBE7C7D72DB5F0C0DAC0CEBAD0B7F9C7A55FB0B3C1A4BEC828C3D6C1BE29345F E687770>

슬라이드 1

Sequences with Low Correlation

V. 통신망 기술

< D312D3220C0CCB5EEBAAFBBEFB0A2C7FC E485750>

InRow RP TDM KO.book


학습목차 2.1 다차원배열이란 차원배열의주소와값의참조

15강 판소리계 소설 심청전 다음 글을 읽고 물음에 답하시오. [1106월 평가원] 1)심청이 수궁에 머물 적에 옥황상제의 명이니 거행이 오죽 하랴. 2) 사해 용왕이 다 각기 시녀를 보내어 아침저녁으로 문 안하고, 번갈아 당번을 서서 문안하고 호위하며, 금수능라 비

<C3D1C1A4B8AE B0E6BFECC0C720BCF B9AE2E687770>

(01~80)_수완(지학1)_정답ok

KAA2005.9/10 Ãâ·Â

체의원소를계수로가지는다항식환 Theorem 0.1. ( 나눗셈알고리듬 (Division Algorithm)) F 가체일때 F [x] 의두다항식 f(x) = a 0 + a 1 x + + a n x n, a n 0 F 와 g(x) = b 0 + b 1 x + + b m x

Python과 함께 배우는 신호 해석 제 5 강. 복소수 연산 및 Python을 이용한 복소수 연산 (제 2 장. 복소수 기초)

수리영역 5. 서로다른두개의주사위를동시에던져서나온두눈의수의곱 이짝수일때, 나온두눈의수의합이 또는 일확률은? 5) 의전개식에서상수항이존재하도록하는모든자 연수 의값의합은? 7) 다음순서도에서인쇄되는 의값은? 6) 8. 어떤특산


파이널생명과학1해설OK

Microsoft PowerPoint - hw8.ppt [호환 모드]

ÃÖ»óÀ§5³ª-Á¤´ä(01~23)

(004~011)적통-Ⅰ-01

슬라이드 1

hwp

Microsoft PowerPoint - ch07 - 포인터 pm0415

공개키 암호 방식

untitled

<30352D30312D3120BFB5B9AEB0E8BEE0C0C720C0CCC7D82E687770>

歯mp3사용설명서

A n s w e r % ml g/cm 1.8 kg B E A C LNGLPGLNG LPG 15 << 13 A<

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

480제 생물Ⅰ 해설

3농림부통합콕

Microsoft PowerPoint - chap06.ppt

A 001~A 036

-주의- 본 교재는 최 상위권을 위한 고난이도 모의고사로 임산부 및 노약자의 건강에 해로울 수 있습니다.

제 2 교시 2019 학년도 3 월고 1 전국연합학력평가문제지수학영역 1 5 지선다형 1. 의값은? [2점] 일차방정식 의해는? [2 점 ] 두수, 의최대공약수는? [2 점 ] 일차함수 의그래프에서

1106 학원과정

Microsoft PowerPoint - MDA 2008Fall Ch2 Matrix.pptx

Chapter 연습문제답안. y *sin-*cos*^ep-*/sqrt. y [ ; sinpi/ ; sin*pi ; ] 혹은 [ sinpi/ sin*pi ]. a ais[- ] b et.,., sin. c.. a A는주어진행렬 M의 번째열만을표시하는새로운행렬을나타낸다.

dnu.pdf

비트와바이트 비트와바이트 비트 (Bit) : 2진수값하나 (0 또는 1) 를저장할수있는최소메모리공간 1비트 2비트 3비트... n비트 2^1 = 2개 2^2 = 4개 2^3 = 8개... 2^n 개 1 바이트는 8 비트 2 2

3 x =2y x =-16y 1 4 {0 ;4!;} y=-;4!; y x =y 1 5 5'2 2 (0 0) 4 (3-2) 3 3 x=0 y=0 x=2 y=1 :: 1 4 O x 1 1 -:: y=-:: 4 4 {0 -;2!;} y=;2!; l A y 1

<C5F0B0E82D313132C8A328C0DBBEF7BFEB292E687770>

PowerPoint Presentation

<343320BFC0B5CEC8AF2D54504D20B8EDB7C9BEEE20C0CEB0A120C7C1B7CEC5E4C4DDBFA120B4EBC7D120B3BBBACEC0DA20B0F8B0DD20C3EBBEE0C1A120BAD0BCAE20B9D720B4EBC0C0C3A52E687770>

h1_h4

2 A A Cs A C C A A B A B 15 A C 30 A B A C B. 1m 1m A. 1 C.1m P k A B u k GPS GPS GPS GPS 4 2

13일등예감수학1-1정답(077~120)

31. 을전개한식에서 의계수는? 를전개한식이 일 때, 의값은? 을전개했을때, 의계수와상수항의합을구하면? 을전개했을때, 의 계수는? 를전개했을때, 상수항을 구하여라. 37

121_중등RPM-1상_01해(01~10)ok

hwp

<322EBCF8C8AF28BFACBDC0B9AEC1A6292E687770>


Transcription:

제 6 장대칭암호알고리즘 : AES 6.1 AES 6.1.1 AES 개요 1977년도에미국표준으로제정된 DES는지금까지큰허점이발견되지않았지만키길이가 56비트밖에되지않아현재의컴퓨팅기술로는쉽게전사공격을하여암호해독을할수있다. 따라서 1997년에새표준에대한작업을시작하여 2000년 10월에 AES(Advanced Encryption Standard) 라는새표준을채택하였다. 1997년새표준에대한제안에의하면새암호알고리즘의블록크기는 128비트이어야하며, 알고리즘에대한변경없이 128비트, 196비트, 256비트길이의키를지원해야한다. 1998년도에제출된여러제안중에 15개를일차적으로선정하였고, 1999년에이중에다섯개를최종후보로선정하였다. 이중에벨기에암호학자인 Daemen과 Rijmen이제안한 Rijndael 암호알고리즘이 AES로채택되었다. 채택된 Rijndael 알고리즘은기존표준인 DES와달리 Feistel 구조가아니었으며, 제안에서요구한사항뿐만아니라블록크기를 192비트, 256비트로확장할수있도록되어있었다. 하지만제안에서요구한 128비트블록크기버전만표준으로채택되었다. Rijndael 암호알고리즘의라운드수는블록크기와키길이에의해다음과같이결정된다. 가암호블록의크기에대한 32비트워드의수이고, 가암호키길이에대한 32비트워드의수이면라운드의수 이다. 표준으로채택된블록의길이는 128비트이므로 이며, 128비트, 192비트, 256비트세가지종류의키길이를지원하므로 이다. 따라서블록크기가 128비트이고, 키길이가 128비트이면 이된다. 이때암호키는 4행 2차원바이트배열로구성된것으로간주한다. 이암호키는 개의 32비트워드로확장되어사용된다. 즉, 블록크기와키길이가모두 128비트이면 128비트암호키는총 44개의 32비트워드로확장되며, 각라운드마다이중 4개의워드가사용된다. 각라운드는그림 6.1처럼하나의자리바꿈연산과세개의치환연산으로구성되어있다. 그림에서알수있듯이 AES의라운드는매우단순하다. S-박스 : 을이용한치환연산 행이동 (shift row): 단순자리바꿈 열섞음 (mix column): 을이용한치환연산 라운드키적용 (add roundkey): XOR 연산을이용 여기서 을이용한계산이란기약다항식 을사용하는다항식체를말한다. 위네가지세부연산은모두역이가능하다. 따라서라운드키를적용하는부분을제외하고는그자체만으로는어떤안전성도제공하지못한다. 다른대부분의알고리즘과마찬가지로복호화는키를역순으로사용하며, 전체알고리즘은그림 6.2와같다.

< 그림 6.1> AES 의한라운드구성도 < 그림 6.2> AES 알고리즘 그림 6.2에서알수있듯이복호화에서사용되는연산은암호화에서사용된연산의역연산이다. 앞서언급한바와같이각라운드에서사용되는모든연산은역이가능하다. 따라서그역을이용하여복호화가이루어진다.

6.1.2 상태 AES의모든연산들은상태 (state) 라고하는 2차원바이트배열에수행된다. 이상태는항상 4행으로구성되며, 각행은 바이트로구성된다. 하지만표준에서 이므로표준에서사용하는상태는항상 바이트행이된다. 128비트입력을상태로전환하는방법은그림 6.3과같다. < 그림 6.3> AES 에서입력을상태로변환하는방법 예를들어 128 비트입력이 EA835CF00445332D655D98AD8596B0C5와같으면이것의상태는그림 6.4와같다. EA 04 65 85 83 45 5D 96 5C 33 98 B0 F0 2D AD C5 < 그림 6.4> AES 의상태의예 6.1.3 S-Box 치환 암호화과정의각라운드에서가장먼저수행되는연산은 s-box 치환연산이다. 이연산은상태를구성하는각바이트를 s-box을이용하여치환한다. 두개의 s-box가있으며, 하나를전방향 s-box라하고, 다른하나를역방향 s-box라한다. 두개의 s-box은각각그림 6.5 와 6.6에기술되어있다. 두 s-box는서로역관계에있다. 즉, 특정바이트값을전방향 s-box으로치환한후에그결과를다시역방향 s-box로치환하면원래값을얻게된다. 따라서전방향 s-box는암호화할때사용되고, 역방향 s-box는복호화할때사용된다. AES에사용되는전방향 s-box는다음과같은원리에의해구성되었다. 단계 1. s-box를 00, 01,..., FF 순으로초기화한다. 단계 2. 이값들을 에서곱셈에대한역원으로매핑한다. 단, 곱셈에대한역원이없는 00은 00으로매핑한다. 단계 3. 한항의값이 이면다음과같이변형한다. 여기서주의해야할것은행렬곱셈이나덧셈모두 XOR 연산이수행된다.

예6.1) 95에해당되는 s-box의값은? 95의곱셈에대한역원은 8A이다. 그러면 은다음과같이계산된다. (10001111 01010001) 1 = (1 1 0 1 1 1 1 1 0) 1 = 1 1 = 0 이와같이계산하면결과는 01010100 = 2A가된다. S-box 는알려진공격에안전하도록설계되었으며, 가되는경우또는 가없도록설계되었다. 또한그역을취할수있도록만들었다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그림 6.6> AES 의전방향 s-box

0 1 2 3 4 5 6 7 8 9 A B C D E F 0 52 09 6A D5 30 36 A5 38 BF 40 A3 9E 81 F3 D7 FB 1 7C E3 39 82 9B 2F FF 87 34 8E 43 44 C4 DE E9 CB 2 54 7B 94 32 A6 C2 23 3D EE 4C 95 0B 42 FA C3 4E 3 08 2E A1 66 28 D9 24 B2 76 5B A2 49 6D 8B D1 25 4 72 F8 F6 64 86 68 98 16 D4 A4 5C CC 5D 65 B6 92 5 6C 70 48 50 FD ED B9 DA 5E 15 46 57 A7 8D 9D 84 6 90 D8 AB 00 8C BC D3 0A F7 E4 58 05 B8 B3 45 06 7 D0 2C 1E 8F CA 3F 0F 02 C1 AF BD 03 01 13 8A 6B 8 3A 91 11 41 4F 67 DC EA 97 F2 CF CE F0 B4 E6 73 9 96 AC 74 22 E7 AD 35 85 E2 F9 37 E8 1C 75 DF 6E A 47 F1 1A 71 1D 29 C5 89 6F B7 62 0E AA 18 BE 1B B FC 56 3E 4B C6 D2 79 20 9A DB C0 FE 78 CD 5A F4 C 1F DD A8 33 88 07 C7 31 B1 12 10 59 27 80 EC 5F D 60 51 7F A9 19 B5 4A 0D 2D E5 7A 9F 93 C9 9C EF E A0 E0 3B 4D AE 2A F5 B0 C8 EB BB 3C 83 53 99 61 F 17 2B 04 7E BA 77 D6 26 E1 69 14 63 55 21 0C 7D < 그림 6.7> AES 의역방향 s-box 6.1.4 행이동자리바꿈 AES의각라운드에사용되는 4개의기본연산중나머지세연산은치환이고, 이연산만자리바꿈이다. 이연산은그림 6.8과같이이루어지며, 복호화할때에는그림 6.8과정반대로이루어진다. 이연산은자리바꿈을통해암호화과정이평문에모든비트에고루영향을주도록하기위함이다. 더욱이평문비트들이상태로전환되어열단위로연산을적용받기때문에이와같은이동이영향을분산시키는효과는매우크다. < 그림 6.8> AES 의행이동자리바꿈연산 6.1.5 열섞음치환 이연산은상태행렬을다음행렬에곱하여값을치환하게되며, 이때곱셈연산은 에서계산된다. 이계산은두가지형태로계산될수있다. 첫째는실제행렬곱셈을다음과같이하는것

이다. 이경우이와같은계산을총 16번해야한다. 둘째는입력상태의열을다음과같은 3차다항식으로생각하고 법 에서 에곱하는것이다. 이렇게하여얻어진 3차다항식의각계수는출력상태의열이된다. 예 6.2) 다음은주어진입력상태를열섞음연산에적용하였을때그결과를보여주고있다. 이예에서 이 47이되는과정을살펴보면다음과같다. 02와 87를다항식으로표현하면각각 와 와같다. 두값을법 에서곱하면그결과는 이된다. 따라서이것을다시비트로표현하면 0001 0101이된다. 그러면왜두가지방식의계산이동일한결과를얻는지살펴보면다음과같다. 계수가 인두개의 4 차다항식을법 에서곱한결과는다음과같다., 이다항식을 로나누었을때나머지를구하면다음과같다.

따라서계수가 인두개의 4차다항식을법 에서곱한결과는다음과같은행렬식으로표현이가능하다. 따라서 이면행렬식은다음과같이된다. 이과정을역하기위해서는사용된곱셈행렬의역행렬만있으면된다. 따라서복호화할때에는다음과같은행렬을사용한다. 6.1.6 AES 키스케줄링 < 그림 6.10> AED 키스케줄링알고리즘 AES는사용되는암호키의길이가 128비트이면총 44개의 32비트워드로확장되어각라운드마다 4개의 32비트워드를라운드키로사용한다. AES의키스케줄링알고리즘은그림

6.10 과같으며다음과같이진행된다. 단계 1. 128비트키를그림 4.7에기술된것처럼 4개의 32비트워드로바꾼다. 이 3개의값이첫 4개의 32비트워드가된다. 단계 2. 첫 4개의워드중마지막워드는 1 바이트왼쪽순환이동된뒤에전방향 s-box 를이용하여치환된다. 그다음에라운드상수와 XOR된다. 결과값은첫워드와 XOR되어다음 4개워드의첫워드가만들어진다. 단계 3. 이렇게만들어진첫워드와기존 4개의워드중두번째워드가 XOR되어두번째워드가만들어지고, 이결과와세번째워드가 XOR되어세번째워드가만들어지며, 마지막으로이결과와네번째워드가 XOR되어마지막워드가만들어진다. 단계 4. 단계 2부터 3을 9번수행하여각라운드키를생성한다. 참고문헌 [1] Advanced Encryption Standard (AES), Federal Information Processing Standards Publication 197, Nov. 2001.