RISS 학술연구정보서비스

검색

인기 검색어

    다국어 입력

    http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

    변환된 중국어를 복사하여 사용하시면 됩니다.

    예시)
    • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
    • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    닫기
    KCI등재

    양자내성암호 ML-DSA에 대한 오류 주입 공격 위협 평가 프레임워크 및 실험적 검증 = A Threat Assessment Framework for Fault Injection Attacks on Post-Quantum Cryptography ML-DSA and Its Experimental Validation

    한글로보기

    https://www.riss.kr/link?id=A110179201

    • 0

      상세조회
    • 0

      다운로드
    서지정보 열기
    • 내보내기
    • 내책장담기
    • 공유하기
    • 오류접수

    부가정보

    국문 초록 (Abstract) kakao i 다국어 번역

    양자 내성 암호(PQC) 표준으로 채택된 ML-DSA는 암호학적 안전성에도 불구하고 물리적 공격 중 하나인 오류 주입 공격에 취약할 수 있다. 특히 실제 하드웨어 구현을 위한 성능 최적화 과정에서 발생하는 알고리즘 변형으로 새로운 공격 지점이 발생할 수 있다. 따라서, 본 논문에서 공통 취약점 점수 시스템(CVSS)의 점수화 모델을 참고한 오류 평가 프레임워크를 통해 ML-DSA 헤지 모드(hedge mode)의 다양한 오류 주입 공격 시나리오를 평가하였다. 평가 결과, 개인 난수 시드 생성 과정이 단일 오류만으로 탐지 불가능한 키 복구를 가능하게 하는 가장 치명적인 취약점임을 식별하였다. 또한 ARM Cortex-M4 기반의 실제 하드웨어 환경에서 클럭 글리치 공격을 수행하여 해당 취약점을 성공적으로 비밀 키를 복구함으로써 평가의 타당성을 검증하였다.
    번역하기

    양자 내성 암호(PQC) 표준으로 채택된 ML-DSA는 암호학적 안전성에도 불구하고 물리적 공격 중 하나인 오류 주입 공격에 취약할 수 있다. 특히 실제 하드웨어 구현을 위한 성능 최적화 과정에서...

    양자 내성 암호(PQC) 표준으로 채택된 ML-DSA는 암호학적 안전성에도 불구하고 물리적 공격 중 하나인 오류 주입 공격에 취약할 수 있다. 특히 실제 하드웨어 구현을 위한 성능 최적화 과정에서 발생하는 알고리즘 변형으로 새로운 공격 지점이 발생할 수 있다. 따라서, 본 논문에서 공통 취약점 점수 시스템(CVSS)의 점수화 모델을 참고한 오류 평가 프레임워크를 통해 ML-DSA 헤지 모드(hedge mode)의 다양한 오류 주입 공격 시나리오를 평가하였다. 평가 결과, 개인 난수 시드 생성 과정이 단일 오류만으로 탐지 불가능한 키 복구를 가능하게 하는 가장 치명적인 취약점임을 식별하였다. 또한 ARM Cortex-M4 기반의 실제 하드웨어 환경에서 클럭 글리치 공격을 수행하여 해당 취약점을 성공적으로 비밀 키를 복구함으로써 평가의 타당성을 검증하였다.

    더보기

    분석정보

    View

    상세정보조회

    0

    Usage

    원문다운로드

    0

    대출신청

    0

    복사신청

    0

    EDDS신청

    0

    동일 주제 내 활용도 TOP

    더보기

    주제

    연도별 연구동향

    연도별 활용동향

    연관논문

    연구자 네트워크맵

    공동연구자 (7)

    유사연구자 (20) 활용도상위20명

    이 자료와 함께 이용한 RISS 자료

    나만을 위한 추천자료

    해외이동버튼