RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제
      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
        • 주제분류
        • 발행연도
        • 작성언어
        • 저자
          펼치기

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        모듈라 곱셈의 충돌 입력에 기반한 부채널 공격 및 대응책

        최용제(Yongje Choi),최두호(Dooho Choi),하재철(Jaecheol Ha) 한국정보보호학회 2014 정보보호학회논문지 Vol.24 No.6

        전력 분석 공격은 물리적 장치에 내장된 암호 알고리듬을 수행할 때 발생하는 부채널 전력 정보를 이용하여 사용자의 비밀 키를 찾아내는 공격 기법이다. 특히, RSA와 같은 공개 키 암호 시스템에 사용되는 멱승은 수백 번의 모듈라 곱셈으로 이루어져 있는데 이 연산이 전력 분석 공격의 목표가 되어 왔다. 최근에는 동일한 입력을 가지는 두 개의 모듈라 곱셈에서 발생한 전력의 상관 분석을 통해 비밀 키를 추출하는 공격이 제안되었다. 본 논문에서는 모듈라 곱셈의 입력 충돌에 기반한 부채널 공격의 원리를 살펴보고 정규화 특성을 갖는 멱승 알고리듬에 대한 취약성을 분석하였다. 또한, 충돌 입력쌍을 이용한 상관 전력 분석 공격을 포함한 기존 부채널 공격에 대응할 수 있는 효율적인 멱승 방법을 제안하고 안전성을 비교 분석하였다. The power analysis attack is a cryptanalytic technique to retrieve an user"s secret key using the side-channel power leakage occurred during the execution of cryptographic algorithm embedded on a physical device. Especially, many power analysis attacks have targeted on an exponentiation algorithm which is composed of hundreds of squarings and multiplications and adopted in public key cryptosystem such as RSA. Recently, a new correlation power attack, which is tried when two modular multiplications have a same input, is proposed in order to recover secret key. In this paper, after reviewing the principle of side-channel attack based on input collisions in modular multiplications, we analyze the vulnerability of some exponentiation algorithms having regularity property. Furthermore, we present an improved exponentiation countermeasure to resist against the input collision-based CPA(Correlation Power Analysis) attack and existing side channel attacks and compare its security with other countermeasures.

      • KCI등재

        KLA-SCARF 부채널 검증 보드 구현

        최용제(DooHo Choi),최두호(YongJe Choi),류재철(JeaCheol Ryou) 한국정보보호학회 2014 정보보호학회논문지 Vol.24 No.1

        암호 알고리즘에 대한 부채널 검증 필요성 증가로 인하여 이를 수행할 수 있는 부채널 검증 시스템이 여러 국내외 연구소에서 개발되고 있으며, 보안 제품의 인증 평가 수단을 목적으로 한 상용 제품도 판매되고 있다. 하지만, 스마트 카드와 같은 특정 보안 디바이스가 아닌 경우, 다양한 구동 환경으로 인하여 보안 디바이스에 대한 부채널 검증 보드 구현에 어려움이 있다. 본 논문에서는 국내 부채널 분석 시스템 개발을 목표로 진행된 KLA-SCARF 프로젝트의 부채널 검증 보드들의 구현과 특징에 대하여 기술하고자 한다. 이는 다양한 보안 디바이스 환경에서 부채널 분석 장비를 개발하고자 하는 연구자에게 방향을 제시할 수 있으리라 본다. With increasing demands for security evaluation of side-channel resistance for crypto algorithm implementations, many equipments are developed at various research institutes. Indeed, commercial products came out for the purpose of evaluation and certification tool of security products. However, various types of security products exclusive a smart card make it difficult to implement a security evaluation system for them. In this paper, we describe implementation and characteristic of the side-channel evaluation boards of the KLA-SCARF, which is the project to develop domestic side-channel evaluation system. This report would be helpful for following researchers who intend to develop side-channel evaluation boards for other security devices.

      • KCI등재

        사용자 중심의 부채널 분석 시스템

        김주한(Juhan Kim),오경희(Kyunghee Oh),최용제(Yongje Choi),김태성(Taesung Kim),최두호(Dooho Choi) 한국정보과학회 2013 정보과학회 컴퓨팅의 실제 논문지 Vol.19 No.1

        본 논문에서는 사용자 중심의 부채널 분석 시스템을 위한 설계를 제안한다. 기존의 부채널 시스템들은 파형을 수집, 전처리 및 분석하는 과정에 있어서의 모든 세부 기능들을 사용자가 일일이 제어하는 기능 중심의 시스템이다. 이러한 형태의 시스템에서는 각 기능을 수행하기 위해서는 사용자가 각 기능에 맞는 파형을 로드하고 기능을 수행 후에 나오는 결과 파형을 따로 저장하고 관리하여야 한다. 사용자 중심의 시스템에서는 화면상에 기능들을 나열하고 구동시키면 파형의 수집, 전처리 및 분석에 이르는 모든 과정에 대한 일괄처리가 가능하여 분석 효율을 높일 수 있다. 사용자 중심의 시스템으로 변경하기 위해서는 위의 모든 세부 기능들을 프로세스로 구성하고 각 프로세스들을 사용자가 지정한대로 연결하는 프로세스 체인에 대한 고려가 필요하다. 또한, 각 프로세스들을 동시에 동작시키기 위한 병렬처리 요소가 반드시 가미되어야 한다. 마지막으로 전체 프로세스의 수행 성능 향상을 위해 분산 시스템 도입이 필요하다. 본 논문에서는 사용자 중심의 분석 시스템에 필요한 위 고려사항들을 중심으로 한 설계 및 결과를 제시한다. In this paper we propose a design of user-centric side channel analysis system. Existed side channel analysis systems are function-based systems which have from trace collection and preprocessing step to analysis step and that are wholly controlled by a user. Each step needs a trace set and makes a new trace set as the result of the step. Therefore the user must manage many trace sets. However, our proposed design can make batch processing from trace collection to preprocessing and analysis step. A user does not need to manage every result trace set any more. This user-centric system needs some consideration such as process, process chain, parallel processing and distributed system. We propose the user-centric design including those considerations and describe its result.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼