1장 암호의 세계

Similar documents
PowerPoint Template

Microsoft PowerPoint - chap06.ppt

1장 암호의 세계

본 강의에 들어가기 전

HB/HB+

PowerPoint Template

PowerPoint Template

0. 들어가기 전

PowerPoint Template

05 암호개론 (2)

슬라이드 1

Microsoft PowerPoint - note03 [호환 모드]

Microsoft PowerPoint - chap07.ppt

Cryptography v3

Microsoft PowerPoint - chap09.ppt

공개키 암호 방식

기초 암호화 기법

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

PowerPoint Presentation

동양미래대학교규정집제 8 편정보보안 ~2 제4조 ( 책임사항 ) 1. 정보보안담당관 : 대학의전반적인보안계획을수립관리하는자로대학에서 1명을선정하여, 암호화기술및프로그램등암호와관련된모든사항들에대해서최종승인과총괄적인관리를담당한다. 그리고기술의발달에따라암호화기술및

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

본 강의에 들어가기 전

untitled

한눈에-아세안 내지-1


COVER.HWP

이슈분석 2000 Vol.1

가볍게읽는-내지-1-2

kbs_thesis.hwp


강의 개요

hwp

Sequences with Low Correlation

<4D F736F F D205B D D20C0CFC8B8BFEBC6D0BDBABFF6B5E55F4F54505F20C5E4C5AB20BAB8BEC820BFE4B1B8BBE7C7D72E646F63>

Microsoft Word - TTAK.KO doc

자바암호패키지 (JCA, JCE) 및실무활용방법 20soft 박대표 이글에서는자바암호패키지인 JCA(Java Cryptography Architecture) 와 JCE(Java Cryptography Extension) 에대해서알아보고, 실무활용방법에대해서알아보겠습니다

hwp

KISA-0149.hwp

Microsoft PowerPoint - chap05.ppt

암호이론과 보안 고전적 암호시스템

Microsoft Word - Crackme 15 from Simples 문제 풀이_by JohnGang.docx

???? ??

발신자 목적지 발신자 목적지 발신자 목적지 공격자 발신자 목적지 발신자 목적지 공격자 공격자

C# Programming Guide - Types

딥러닝 첫걸음

07.기업의 정보보호를 위한 암호 정책 수립 지침_KCS.KO hwp

설계란 무엇인가?

PowerPoint 프레젠테이션

1 경영학을 위한 수학 Final Exam 2015/12/12(토) 13:00-15:00 풀이과정을 모두 명시하시오. 정리를 사용할 경우 명시하시오. 1. (각 6점) 다음 적분을 구하시오 Z 1 4 Z 1 (x + 1) dx (a) 1 (x 1)4 dx 1 Solut

비트와바이트 비트와바이트 비트 (Bit) : 2진수값하나 (0 또는 1) 를저장할수있는최소메모리공간 1비트 2비트 3비트... n비트 2^1 = 2개 2^2 = 4개 2^3 = 8개... 2^n 개 1 바이트는 8 비트 2 2

PowerPoint 프레젠테이션

chap06.hwp

학습목차 2.1 다차원배열이란 차원배열의주소와값의참조

설계란 무엇인가?

Vector Differential: 벡터 미분 Yonghee Lee October 17, 벡터미분의 표기 스칼라미분 벡터미분(Vector diffrential) 또는 행렬미분(Matrix differential)은 벡터와 행렬의 미분식에 대 한 표

A Study on the efficient mutual authentication mechanism using the agent server

Microsoft PowerPoint - note01 [호환 모드]

V. 통신망 기술

Microsoft PowerPoint - chap06-1Array.ppt

1장. 유닉스 시스템 프로그래밍 개요

이와이엘

<353220B0ADBFB5C1F82D DC0BB20C0A7C7D12E687770>

<333620BCDBC1A6C8A32DBDBAB8B6C6AE20C4ABB5E5BFEB20B3BBC0E5C7FC20C5B020BDBAC4C9C1ECB7AF20BAEDB7CF20BCB3B0E82E687770>

2 미러사이트 (Mirror Site) 3 웜사이트 (Warm Site) 4 콜드사이트 (Cold Site) - 미러사이트 (Mirror Site) : 메인센터와동일한수준의정보기술자원을원격지에구축하고, 메인센터와재해복구센터모두액티브상태로실시간동시서비스를하는방식이다. R

Frama-C/JESSIS 사용법 소개

PowerPoint Template

Microsoft PowerPoint - 30.ppt [호환 모드]

PowerPoint Template

슬라이드 1

PowerPoint 프레젠테이션

Microsoft PowerPoint - chap06-2pointer.ppt

관용 암호 방식

참고 : 더블링크드리스트 노드는데이터와포인터를가지고포인터가다음노드의데이터부분을참조하면서 연결되는자료구조이며, 데이터검색시포인터로연결된노드를검색하여값을찾음 < 더블링크드리스트연결구조 > 구분인덱스 ( 데이터베이스 ) 더블링크드리스트 장점 단점 < 인덱스및더블링크드리스트방

Microsoft PowerPoint - ch07 - 포인터 pm0415

프리미엄 디자인

04 Çмú_±â¼ú±â»ç

<BFACBDC0B9AEC1A6C7AEC0CC5F F E687770>

<322EBCF8C8AF28BFACBDC0B9AEC1A6292E687770>

Secure V Key

정치사적

<5B D D434D53B8A620C0A7C7D120C3DFB0A1BECFC8A320BECBB0EDB8AEC1F E687770>

2 장수의체계 1. 10진수 2. 2진수 3. 8진수와 16진수 4. 진법변환 5. 2진정수연산과보수 6. 2진부동소수점수의표현 한국기술교육대학교전기전자통신공학부전자전공 1

Microsoft Word - PLC제어응용-2차시.doc

Lecture22

<343620BDC5BDC2BCF62DC7CFC0CCBAEAB8AEB5E520BECFC8A320BDC3BDBAC5DBC0BB20C0CCBFEBC7D120B8DEBDC5C0FA20B1B8C7F62E687770>

2013unihangulchar {45380} 2unihangulchar {54617}unihangulchar {44592} unihangulchar {49328}unihangulchar {50629}unihangulchar {51312}unihangulchar {51

164 Daehak Kim 전자서명이필요하며동시에공인인증서로해당전자서명을생성한자의신원을확인하게된다. 전자금융거래의공인인증서적용흐름을살펴보면, 1998년은행들이인터넷뱅킹을시작하면서공개키방식의사설인증서를발행하여사용하기시작하였다. 인증서의서명을디지털서명이라한다. 이때는물론국

순서 I [ 동영상 ] 테이프암호화의필요성 II [Case Study] 암호화기술개발배경및도입효과 III 기존암호화솔루션의한계 IV IBM 테이프암호화의장점 V IBM 테이프암호화절차 VI IBM LT4 세대소개 1

<BFACBDC0B9AEC1A6C7AEC0CC5F F E687770>

1. 정보보호 개요

제 3강 역함수의 미분과 로피탈의 정리

Microsoft PowerPoint - 6.pptx

PowerPoint 프레젠테이션

UI TASK & KEY EVENT

Dropbox Forensics

PowerPoint Presentation

강의 개요

TOPOLOGY-WEEK 6 & 7 KI-HEON YUN 1. Quotient space( 상공간 ) X 가위상공간이고 Y 가집합이며 f : X Y 가전사함수일때, X 의위상을사용하여 Y 에위상을정의할수있는방법은? Definition 1.1. X 가위상공간, f : X

Microsoft PowerPoint Predicates and Quantifiers.ppt

Microsoft PowerPoint - 3ÀÏ°_º¯¼ö¿Í »ó¼ö.ppt

Transcription:

2011-1 학기현대암호학 제 12 장난수 박종혁 Tel: 970-6702 Email: jhpark1@seoultech.ac.kr

12.1 주요내용 난수가사용되는암호기술 난수의성질 의사난수생성기 구체적인의사난수생성기 의사난수생성기에대한공격

12.2 난수가사용되는암호기술 암호알고리즘을조정하는정보조각 평문을암호문으로전환 암호문을복호화하는역할 디지털서명구조 키를이용한해시함수 인증

12.2.1 난수의용도 암호학적으로안전한의사난수생성기 (Cryptographically Secure Pseudo-Random Number Generator:CSPRNG) 는암호학에서사용할수있을정도로충분한난수성질을갖고있는난수를생성하는의사난수생성기 (PRNG) 를말한다.

난수가필요한곳 대칭키의생성 대칭암호나메시지인증코드에서사용한다. 공개키쌍의생성 공개키암호나디지털서명에서사용한다. 초기화벡터 (IV) 의생성 블록암호모드인 CBC, CFB, OFB 에서각각사용한다. 난스 (nonce) 의생성 재전송공격방지나블록암호의 CTR 모드등에서사용한다. 솔트의생성 패스워드를기초로한암호화 (PBE) 등에서사용한다. 일회용패드 패딩에사용되는열을생성하는데사용한다.

결국난수를사용하는목적 간파당하지않도록하기위한것 예측불가능성 간파당하지않는다는것

12.3 난수의성질 난수를정확하게정의하는것은곤란하다 여기에서는암호기술에관련된성질에한정해서이야기한다.

12.3.1 난수의성질 무작위성 통계적인편중이없이엉터리수열로되어있는성질. 예측불가능성 과거의수열로부터다음수를예측할수없다는성질. 재현불가능성 같은수열을재현할수없다는성질. 재현하기위해서는수열그자체를보존해두는수밖에없다.

난수의성질

난수의분류

12.3.2 무작위성 간단히말하면 엉터리 로보이는성질 의사난수열의통계적인성질을조사해서치우침이없다면, 그의사난수열은무작위하다고여겨진다. 무작위성만을갖는의사난수는 약한의사난수 라고한다.

12.3.3 예측불가능성 과거에출력한의사난수열이공격자에게알려져도다음에출력하는의사난수를공격자는알아맞힐수없다는성질 예측불가능성을갖는의사난수를 강한의사난수 라한다.

12.3.4 재현불가능성 어느난수열과동일한수열을재현할수없다고하는성질 소프트웨어만으로는재현불가능성을갖는난수열을만들수없다 소프트웨어가생성하는수열은언젠가는반복이된다. 다양한하드웨어로부터얻어진정보를기초로생성한수열은재현불가능성을갖는난수열이된다 재현불가능성을갖는난수를 진정한난수 라고한다

12.3.5 무작위성과예측불가능성 비교 결정론의우주론적가정하에서본다면우주에는무작위성이란존재하지않으며오직예측불가능성만있다. 수학적으로정의된수열을살펴보면랜덤한수열의한덩어리가반복되는특성을가지고있게된다. 그러나우리가설명할수있는메커니즘에의해생성되기때문에이와같은난수를의사난수라고부른다. 이러한메커니즘을모르는사람들일볼때에의사난수는예측불가능한것으로보인다.

12.4 의사난수생성기 하드웨어로난수를생성할경우, 열이나음의변화등의예측이나재현이사실상불가능한자연현상을센서로감지해서그결과를기초로난수열을생성한다. 이런하드웨어를난수생성기 (random number generator; RNG) 라부른다.

의사난수생성기 (pseudo random number generator; PRNG) 난수를생성하는소프트웨어 소프트웨어만으로는진정한난수를생성할수가없기때문에, 의사 난수생성기라부른다

12.4.1 의사난수생성기의구조 의사난수생성기는 내부상태 를가지며, 외부에서주어진 종자 (Seed) 를기초로의사난수열을생성한다

의사난수생성기의구조

의사난수생성기의내부상태 의사난수생성기가관리하고있는메모리값 의사난수생성기는메모리의값 ( 내부상태 ) 을기초로해서계산을수행하고, 그계산결과를의사난수로서출력한다. 그리고다음의사난수의요구에대비해서, 자신의내부상태를변화시킨다

의사난수생성기의 종자 의사난수생성기로의사난수를생성하기위해서는의사난수의종자 (seed) 라불리는정보가필요하다. 의사난수의종자는의사난수생성기의내부상태를초기화하기위해이용된다. 의사난수의 종자 는랜덤한비트열이다. 종자 에의해자신만이사용할의사난수열을생성할수있다. 의사난수생성기는모두가공유하지만, 종자 는자신만의비밀로하지않으면안된다.

암호키와의사난수의종자

12.5 구체적인의사난수생성기 엉터리방법 선형합동법 일방향해시함수를사용하는방법 암호를사용하는방법 ANSI X9.17

12.5.1 엉터리방법 복잡하게만한알고리즘을사용해서수의열을생성시키면, 대부분의경우는짧은주기 ( 짧은수열의반복 ) 에빠지게된다. 암호기술에서사용하는난수는예측불가능성을가질필요가있으므로주기가짧아서는안된다.

12.5.2 선형합동법 가장많이사용되는의사난수생성기 무작위성을갖는의사난수열을간단히생성할수있다. 예측불가능성 은갖지못한다. 암호기술에사용할수는없다

선형합동법에의한의사난수생성기

12.5.3 일방향해시함수를사용하 는방법 일방향해시함수 ( 예를들면 SHA-1) 를사용해서예측불가능성을갖는의사난수열 ( 강한의사난수 ) 을생성하는의사난수생성기를만들수있다

의사난수생성기의절차 (1) 의사난수의종자를사용해서내부상태 ( 카운터 ) 를초기화한다. (2) 일방향해시함수를사용해서카운터의해시값을얻는다. (3) 그해시값을의사난수로서출력한다. (4) 카운터를 1 증가시킨다. (5) 필요한만큼의의사난수가얻어질때까지 (2)~(4) 를반복한다.

일방향해시함수를사용해서의사 난수생성기를만든다

12.5.4 암호를사용하는방법 암호를사용해서 강한의사난수 를생성하는의사난수생성기를만들수있다 ( 그림 12-7) AES 와같은대칭암호나 RSA 와같은공개키암호중어느것을사용해도상관없다.

의사난수생성기의절차 (1) 내부상태 ( 카운터 ) 를초기화한다. (2) 키를사용해서카운터를암호화한다. (3) 그암호문을의사난수로서출력한다. (4) 카운터를 1 증가시킨다. (5) 필요한만큼의의사난수가얻어질때까지 (2)~(4) 를반복한다.

암호를사용해서의사난수생성기를 만든다

12.5.5 ANSI X9.17

ANSI X9.17 의방법으로의사난수생성기를만든다

의사난수생성기의절차 (1) 내부상태를초기화한다. (2) 현재시각을암호화해서 뒤섞기역 을만든다. (3) 내부상태와뒤섞기역의 XOR 을취한다. (4) 절차 (3) 의결과를암호화한다. (5) 절차 (4) 의결과를의사난수로서출력한다. (6) 절차 (4) 의출력과뒤섞기역의 XOR 을취한다. (7) 절차 (6) 의결과를암호화한다. (8) 절차 (7) 의결과를새로운내부상태로한다. (9) 절차 (2)~(8) 을필요한만큼의의사난수가얻어질때까지반복한다.

12.6 난수와의사난수의차이점 의사난수란정확히말해서난수처럼보이는수이지만실제로는정확한의미로서난수가아닌수이다. 의사난수생성기를통해생성되는난수는통계적으로는무작위성을가지고있지만입력되는자료가같으면출력되는결과도항상같게되는인과관계가분명한존재한다.

의사난수의장점 생성하기쉽다 동일한난수를생성하고싶을경우에입력값만동일하게주게되면된다. 반복적으로사용할수있고소프트웨어를검사하거나수정할때매우유용하다.

12.6.1 난수의역사 1927 년영국의케임브리지대학출판사에서는 Leonard H.C Tippet 가개발한 41,600 개의숫자로이루어진난수표를발표 1947 년에는 RAND 회사에서룰렛바퀴를모사한전자식기계를이용하여난수를생성하였다. 1955 년에편차가 100,000 인정규분포를갖는 Million Random Digits 를출판하였다. John von Neumann 은컴퓨터에기초한난수생성의창시자 1951 년에 Derrick Henry Lehmer 가선형합동법

12.6.2 난수와암호학 암호학적인면에서살펴보면의사난수 ( 하드웨어적으로만들어졌건소프트웨어적으로만들어졌건간에 ) 를사용하는것이사실은안전하지못하다. 암호시스템을설계하는사람과사용자는모두다난수의무작위성을매우신중하게다루어야한다. 의사난수의패턴을찾아내는것이옛날보다훨씬쉬워졌다는것이다. 결국난수를더욱더신중하게선택해야한다는것이우리가암호학을배우면서깨우쳐야할중요한사실이다.

12.7 의사난수생성기에대한공격 암호에비하면의사난수생성기는두드러지지않는존재가아니다 하지만의사난수생성기도공격당한다 그러나의사난수생성기는 키를만든다 라고하는중요한역할을하고있기때문에, 빈번히공격의대상이된다.

12.7.1 종자에대한공격 의사난수의 종자 (Seed) 는암호의 키 에필적하는중요성을갖는다. 의사난수의종자가공격자에게알려져버리면, 그의사난수생성기가생성하는의사난수열은모두공격자에게알려지게된다 재현불가능성을갖는 진정한난수 를종자로할필요가있다.

12.7.2 랜덤풀에대한공격 난수가필요할때그자리에서진정한난수를만들어내는것이아니라, 랜덤풀 이라불리는파일에랜덤한비트열을비축해두는방법이있다. 랜덤풀에대한공격을대비해야한다