본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

OpenSSL의 DLL 파일내의 AES 암호 알고리듬에 대한 오류 주입 공격

이용수 30

영문명
Fault Injection Attack of AES Encryption Algorithm in OpenSSL DLL File
발행기관
호서대학교 공업기술연구소
저자명
박정수(Jeong-Soo Park) 김형동(Hyeong-Dong Kim) 하재철(Jae-Cheol Ha)
간행물 정보
『공업기술연구 논문집』제31권 제1호, 1~8쪽, 전체 8쪽
주제분류
공학 > 공학일반
파일형태
PDF
발행일자
2012.06.30
4,000

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

AES(Advanced Encryption Standard)는 미국 연방 표준 암호 알고리듬으로서 메시지 암호화가 필요한 통신. 임베디드 장치, 데이터베이스 시스템. 전자 인증 등 여러 분야에서 사용되고 있다. 하지만. AES는 비밀 키가 내장된 하드웨어 장비에 구현되어 사용될 경우 한 번의 오류 주입으로도 비밀 키가 노출될 수 있는 취약점이 발견되었다. 한편 AES 알고리듬은 소프트웨어로 구현되어 사용될 수도 있는데 특히 오픈 소스인 OpenSSL 라이브러리에 포함되어 사용되고 있다. 본 논문에서는 OpenSSL 동적 라이브러리를 변조하는 오류 주입 공격 기법 으로 사용자의 비밀 키를 찾아낼 수 있음을 실험을 통해 보이고자 한다.

영문 초록

fhe AES is a tTPo encryption standard algoritnm which is used to encrypt messages in secure communication, embedded device, database system, electronic authenticatkm and so on. However the AES algorithm is vulnerable to fault injection attack when it is used in hardware device including secret key. In spite of this weakness, the AES can be implemented in software method and especially included in OpenSSL library which is open source software. In this paper, we apply the fault injection attack to the OpenSSL library file and experimentally show that an attacker can extract the secret key of AES.

목차

i. 서 론
II. 오류 주입 공격과 O penSSL
III. O penSSL 동적 라이브러리 공격 기법
IV . 실험 결과

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

박정수(Jeong-Soo Park),김형동(Hyeong-Dong Kim),하재철(Jae-Cheol Ha). (2012).OpenSSL의 DLL 파일내의 AES 암호 알고리듬에 대한 오류 주입 공격. 공업기술연구 논문집, 31 (1), 1-8

MLA

박정수(Jeong-Soo Park),김형동(Hyeong-Dong Kim),하재철(Jae-Cheol Ha). "OpenSSL의 DLL 파일내의 AES 암호 알고리듬에 대한 오류 주입 공격." 공업기술연구 논문집, 31.1(2012): 1-8

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제