• 검색 결과가 없습니다.

R&D연구결과보고서

N/A
N/A
Protected

Academic year: 2021

Share "R&D연구결과보고서"

Copied!
20
0
0

로드 중.... (전체 텍스트 보기)

전체 글

(1)

정보보호핵심원천기술개발사업

다양한 IoT 서비스 개발을 위한 경량 암호/인증 보안 라이브러리 개발

국민대학교 산학협력단

정보통신기술진흥센터

Development of Light Cipher and Authentication Library for various IoT Service

(2)
(3)

해당 연도 추진 현황

기술개발 추진 일정

계획 실적

일련

번호 개발 내용 추진 일정 개월 달성도

보안 요구사항 분석 구현 기법 분석 및 연구

암호 알고리즘 경량화 구현

인증 알고리즘 경량화 구현

소프트웨어 암호 인증 라이브러리 개발 커널레벨 암호 인증 알고리즘

개발

기반 펌웨어 암호 인증 알고리즘 개발

기반 암호 인증 하드웨어 모듈 개발

해당 연도 추진 실적

개발 목표 및 달성 정도

차년도는 원천 소스코드 개발을 위하여 암호 알고리즘의 경량화 구현기법 분석 및 연구를 통

1 ,

하여 대부분의 플랫폼에 적용되는 경량화 기법을 소스코드에 적용함으로써 개발 목적인 경량 암 호 인증 보안 라이브러리에 범용성을 부여하였다/ .

차년도는 다양한 환경에서 보안 서비스 관련 제품화가 추진되는 기업과의 연계를 현장 시

1 IoT

험도 함께 실시하였다.

차년도 연구개발 추진 실적은 다음과 같으며 세부 연구 결과는 소절에서 기술한다

1 .

(4)

일련

번호 당초 계획 추진 결과 추진

일정 번호

암호 알고리즘 경량화 구현

블록암호 구현 운용모드 구현 해시함수 구현 메시지 인증코드 구현 난수발생기 구현

디바이스용 소프트웨어 기반 암호 인증 라이브러리 및 암호

기기

기반 기기용 소프트웨어 암호 인증 라이브러리 개발

아키텍처 기반 디바이스용 소프트웨어 암호 인증 라이브러리 개발

디바이스용 커널 레벨 암호 인증 라이브러리 및 암호

기기

기반 디바이스용 커널 레벨 암호 인증 라이브러리 개발

아키텍처 기반의 디바이스용 커널 레벨 암호 인증 라이브러리 개발

디바이스용 펌웨어 암호 인증

라이브러리 및 암호 기기 이용한 펌웨어 암호 인증

라이브러리 개발 칩을 탑재한

암호 인증 하드웨어 모듈 칩을 이용한 암호 인증 하드웨어 모듈 개발

[ 3] 1차년도 연구개발 추진 목표 및 결과

세부 개발 내용

암호 알고리즘 경량화 구현

본 절은 암호 알고리즘 경량화 구현에 대해 기술한다 연구의 추진 실적 및 세부 추진 결과는.

다음과 같다.

일련번호 차년도 실적 내용

블록암호 구현 운용모드 구현 해시함수 구현 메시지 인증코드 구현

난수발생기 구현

[ 4] 암호 알고리즘 경량화 구현 추진 실적

(5)

블록암호 알고리즘 구현 목록 및 설계 표준은 다음과 같다.

분류 내용 참조 표준

블록암호

[ 5 블록암호 알고리즘 목록]

는 빅데이터 클라우드 등 고속 환경 및 모바일기기 등 LEA(Lightweight Encryption Algorithm) ,

경량 환경에서 기밀성을 제공하기 위해 개발된 128비트 블록암호 알고리즘이다. LEA의 라운드 함수는 32비트 단위의 ARX 연산만으로 구성되어 있어 이들 연산을 지원하는 범용, 32비트 소 프트웨어 플랫폼에서 고속으로 동작한다 또한 라운드 함수 내부의. ARX 연산 배치는 충분한 안 전성을 보장하는 것과 동시에 s-box의 사용을 배제하여 경량 구현이 가능하다.

암호알고리즘에서 사용되는 일부 값은 암호알고리즘이 수행되기 전에 미리 계산 할 수 있다 이.

값들이 암호알고리즘이 수행되는 동안 지속적으로 사용된다면 각 수행에 드는 연산의 수를 줄일 수 있다. LEA의 경우 키 생성 시 LEA의 유일한 상수인 delta rotation 연산 후 임의의 값과 덧셈 연산을 수행한다 따라서. delta rotation 연산의 결과를 미리 메모리에 저장 할 경우 연 산의 회수를 줄일 수 있다.

블록암호 대하여 고정된 값에 대한 사전 연산 기법을 적용하여 성능을 향상 하였다

LEA .

구분 키 길이 Cycles / byte 성능 향상

미적용

128 17.25

해당 없음

192 27.88

256 28.13

적용

128 7.31 2.35

192 7.00 3.98

256 5.72 4.91

[ 6 고정된 값에 대한 사전 연산 기법 적용시] LEA의 성능 향상

알고리즘은 로 구현하기 적합한 구조를 갖고 있다 와 같은 테이블을 사용하지

LEA SIMD . sbox

않아 메모리 참조가 적고, LEA 알고리즘이 사용하는 대부분의 연산이 모든 CPU에서 지원되는 연산을 사용한다 그러나. LEA 알고리즘은 rotation을 사용하는데 비해 Intel CPU에서 지원하는 을 지원하지 않는다 하지만 몇몇 명령어 집합은 을 지원 SSE AVX rotation . SIMD rotation

하는데 XOP, NEON, Altivec 등이 rotation을 지원한다.

(6)

다음은 LEA 알고리즘의 라운드함수를 SIMD 명령어로 처리할 수 있도록 도식화한 것이다.

그림

[ 2] LEA 알고리즘의 암호화 라운드 함수의 SIMD 적용 도식화

블록암호 운영모드 구현 목록 및 설계 표준은 다음과 같다.

분류 내용 참조 표준

블록암호 운영모드

[ 7 블록암호 운영모드 목록]

블록암호 운영모드 구현에 SIMD를 활용하여 128bit 데이터를 한 번에 처리한다 이 때. 128bit

데이터에 32bit 데이터 4개를 동시에 담아 연산을 하면 32bit 데이터 4개가 동일한 연산을 취하 게 된다 이를 이용해 각 블록의 암 복호화를. · SIMD를 이용해 수행할 경우 여러 블록이 동시에 처리되는 효과를 갖는다. CBC 모드의 경우 각 블록의 결과 값이 의존적이므로 동시에 처리할 수 없지만 ECB, CTR 모드의 경우 이러한 방식으로 구현하는 것이 가능하다 또한. CBC 모드의 복호화의 경우 각 블록의 결과 값이 독립적이므로 SIMD로 구현하는 것이 가능하다.

(7)

그림

[ 3] ECB 모드의 SIMD 적용

그림

( 4) CBC 모드 복호화의 SIMD 적용

그림

( 5) CTR 모드의 SIMD 적용

디바이스용 소프트웨어 기반 암호 인증 라이브러리 및 암호 기기

본 절은 IoT 디바이스용 소프트웨어 기반 암호 인증 라이브러리 및 암호 기기에 대해 기술한다/ .

(8)

연구의 추진 실적 및 세부 추진 결과는 다음과 같다.

일련번호 차년도 실적 내용

기반 기기용 소프트웨어 암호 인증

라이브러리 개발

디바이스용 환경 구축

디바이스의 자원과 특이점 분석

개발된 원천 소스코드를 아키텍처의 환경 자원을 고려해 디바이스에 적합하도록 변경 알고리즘 구현 적합성 검증을 위해

수행

성능 향상 수준 분석 및 개선

아키텍처 기반 디바이스용 소프트웨어

라이브러리 개발

디바이스용 환경 구축

디바이스의 자원과 특이점 분석

개발된 원천 소스코드를 아키텍처의 환경 자원을 고려해 디바이스에 적합하도록 현경 알고리즘 구현 적합성 검증을 위해 수행 성능 향상 수준 분석 및 개선

[ 8] IoT 디바이스용 소프트웨어 기반 암호 인증 라이브러리 및 암호 기기 추진 실적/

프로세서 집합이다 를 사용하는 를 사

ARM9 32bit RISC . ARM9 ARMv4 ARM9T ARMv5

용하는 ARM9E로 나뉜다. ARM9에 포함되는 대부분의 프로세서는 Thumb를 제공하며 일부 프 로세서의 경우 Jazelle DBX, Enhanced DSP instructions를 제공한다.

명령어 집합이며 빅엔디 MIPS(Microprocessor without Interlocked Pipeline Stages) RISC

안을 채택했다. MIPS의 연산단위는 주로 32bit이며 최근 64bit도 추가되었다. MIPS 32개의 일반 목적 레지스터와 32개의 부동소수점 레지스터를 사용하는데 주요 연산은 레지스터만을 사 용한다 명령어 확장으로. MDMX, MIPS-3D등이 제공되며 이는 기존 MIPS 명령어와 호환된다.

(9)

디바이스용 커널 레벨 암호 인증 라이브러리 및 암호 기기

본 절은 IoT 디바이스용 커널 레벨 암호 인증 라이브러리 및 암호 기기에 대해 기술한다 연구/ .

의 추진 실적 및 세부 추진 결과는 다음과 같다.

일련번호 차년도 실적 내용

기반 디바이스용 커널 레벨 암호 인증 라이브러리

개발

디바이스용 환경 구축

디바이스 커널 동작 방식 분석 커널 기술 문서 분석

커널 라이브러리 동작 테스트

커널 레벨에 맞춰 원천 소스코드를 변경 알고리즘 구현 적합성 검증을 위해 수행 성능 향상 수준 분석 및 개선

아키텍처 기반의 디바이스용 커널 레벨 암호 인증

라이브러리 개발

디바이스용 환경 구축 디바이스 커널 동작 방식 분석 커널 기술 문서 분석

커널 라이브러리 동작 테스트

커널 레벨에 맞춰 원천 소스코드를 변경 알고리즘 구현 적합성 검증을 위해 수행 성능 향상 수준 분석 및 개선

[ 9] IoT 디바이스용 커널 레벨 암호 인증 라이브러리 및 암호 기기 추진 실적/

하드웨어와 소프트웨어의 결합되어 특정한 목적을 수행하는 시스템을 임베디드 시스템이라고 한

(10)

다 마이크로 프로세서 컨트롤러를 비롯한 하드웨어와 소프트웨어를 내장하여 특정한 기능을 수. / 행하는 것이 임베디드 시스템의 특징으로 소형 경량 저전력 디바이스이다, , . ARM9 디바이스는 임베디드 시스템에서 주로 사용되는 아키텍처이다. ARM 아키텍처는 임베디드 기기로써 RISC 로세서이다 저전력을 사용하도록 설계하며. ARM CPU는 모바일 시장에서 뚜렷한 강세를 보이 고 있는 디바이스이다.

개발환경은 타겟 보드 전원 디버그 선으로 구성되어 있다

ARM9 , , .

디바이스 앞면

ARM9 ARM9 디바이스 앞면

타겟 보드의 경우 네트워크 입출력 환경은 이더넷 환경으로 구성되어 있다 타겟 보드의

ARM9 .

로 입력될 경우 암호화를 수행하며 출력 되며 으로 입력 될 경우 복호화를 수행

Eth0 Eth1 , Eth1

하며 Eth0로 출력한다.

암호화 방법 복호화 방법

(11)

디바이스를 이용한 암복호화 구성도 Arm9

커널 암호모듈은 은 ARM9 임베디드 리눅스에서 운영되는 커널 객체 형태의 소프트웨어 라이브

러리 암호모듈로서 물리적 경계는 암호모듈의 저장 및 동작을 위해 필요한 기억장치 및 중앙처 리장치 등 하드웨어를 포함한다 또한 커널 암호모듈의 논리적 경계는 암호모듈에서 제공하는, . 기능 전체의 경로로써 커널 암호모듈의 논리적 경계는 암호모듈에 한정한다, .

디바이스용 펌웨어 암호 인증 라이브러리 및 암호 기기

본 절은 IoT 디바이스용 펌웨어 암호 인증 라이브러리 및 암호 기기에 대해 기술한다 연구의/ .

추진 실적 및 세부 추진 결과는 다음과 같다.

(12)

일련번호 차년도 실적 내용

칩을 이용한 펌웨어 암호 인증 라이브러리

개발

칩 인터페이스 분석 펌웨어 동작 방식 분석 개발된 원천 소스코드를

아키텍처의 환경 자원과 펌웨어의 특징을 고려해 디바이스에 적합하도록 변경

테스트 프로그램 작성 포팅 및 동작 테스트 수행

알고리즘 구현 적합성 검증을 위해 수행 성능 향상 수준 분석 및 개선

[ 10] IoT 디바이스용 펌웨어 암호 인증 라이브러리 및 암호 기기 추진 실적/

펌웨어 암호 인증 라이브러리가 동작하는 타겟의 인터페이스 및 특성은 다음과 같다/ .

그림

[ 15] 펌웨어 라이브러리 타겟 목록

칩을 탑재한 암호 인증 하드웨어 모듈

본 절은 Microchip, Atmel 칩을 탑재한 암호 인증 하드웨어 모듈에 대해 기술한다 연구의 추진/ .

실적 및 세부 추진 결과는 다음과 같다.

(13)

일련번호 차년도 실적 내용 칩을 탑재한

암호 인증 하드웨어 모듈 개발

하드웨어 모듈용 인터페이스 개발

테스트 프로그램 개발을 통한 하드웨어 모듈 검증

[ 11] Microchip, Atmel 칩을 탑재한 암호 인증 하드웨어 모듈 추진 실적/

펌웨어 라이브러리가 동작 시험을 위하여 다음과 같이 인터페이스를 정의를 하고 시험하였다.

그림

[ 16 펌웨어 하드웨어 모듈 검증을 위한 구성도]

(14)

기술개발결과 논문

번호 구분 발표학회 논문제목

국내발표 한국정보처리학회 계학술발표대회 기존의 평가제도의 한계와 의 등장으로 인해 개정되는 새로운 평가제도 분석

국내발표 한국정보처리학회 계학술발표대회 네트워크 트래픽과 암호화 통신에 따른 공격자의 존재 유무 감지

국내발표 한국정보처리학회 계학술발표대회 경량블록암호알고리즘 를 적용한 수중음파통신 프로토콜

국내발표 한국정보처리학회 계학술발표대회 에서의 암호 알고리즘 성능 비교 국내발표 한국정보처리학회 계학술발표대회 소형 모바일 장비에서의 암 복호화 매커니즘

제안

국내발표 한국정보처리학회 계학술발표대회 안전하 를 위한 보안 적용 방안 국외발표

[ 12 기술개발결과] - 논문

기술이전

번호 기술명 정액기술료 이전업체

칩 기반 암호 라이브러리 시옷랩

기반 암호 라이브러리 시옷랩

칩 기반 암호 라이브러리 시옷랩

[ 13] 기술개발결과 - 기술이전

업무협약

(15)

번호 협의 기관 주요 분야 기술협약 주체

주식회사 랜스 현대파워넷 스마트 그리드 국민대학교

파워큐브코리아 전기차 충전 국민대학교

주식회사 조양 수자원공사 국민대학교

[ 14] 기술개발결과 - 업무협약

기술문서

번호 제목

다양한 서비스 개발을 위한 경량 암호 인증 보안 라이브러리 개발 보고서

[ 15] 기술개발결과 - 기술문서

현장 시험 실시

번호 제목

시 상수도사업본부 암호화 전송

자동차 보안시스템 암호모듈 적용 원격 제어 및 모니터링을 위한 구간 암호화 적용 및 실증 모바일 충전기용 보안 에이전트 개발에 따른 암호 라이브러리 적용 및 실증

[ 16] 기술개발결과 현장 시험 실시

(16)

결론 및 차년도 계획

차년도 과제 수행 결과는 다음과 같이 가지 측면에서 그 의미를 둘 수 있다

1 3 .

과제 결과 의의 달성 내용

과제 본연의 목표 달성 측면

기반 기기용 소프트웨어 암호 인증 라이브러리 개발 아키텍처 기반 디바이스용 소프트웨어 암호 인증 라이브러리 개발

기반 디바이스용 커널 레벨 암호 인증 라이브러리 개발 아키텍처 기반의 디바이스용 커널 레벨 암호 인증 라이브러리 개발

이용한 펌웨어 암호 인증 라이브러리 개발 칩을 이용한 암호 이증 하드웨어 모듈 개발

시장성 측면

기술이전 실시

유관 기업과의 연계를 통하여 실시한 현장 시험 성공 실증을 통하여 발생되는 요구사항 적극 반영 검토

연구 측면

병렬 프로그래밍을 이용하여 암호 알고리즘의 실행시간 단축 실행 코드 및 메모리 크기 암호 알고리즘 수행 시간을 고려한 인터페이스 제안 및 구현

[ 17 과제 결과 의의]

차년도 과제 수행 계획은 다음과 같다.

일련

번호 개발 내용 추진 일정 분기

환경을 위한 스마트 미터용 보안 요구사항 분석 및 상용화 연구

용 경량 암호 인증 라이브러리 상용화 개발 스마트 그리드용 경량 암호 인증 알고리즘 상용화 개발

환경용 암호 인증 라이브러리 상용화 개발 환경용 암호 인증 라이브러리 상용화 개발

환경용 암호 인증 라이브러리 상용화 개발 환경용 암호 인증 라이브러리 상용화 개발 스마트카 환경용 암호 인증 라이브러리 상용화 개발

[ 18 차기 연차 계획]

(17)

사업비 사용현황

.

주관기관 : 국민대학교 산학협력단

단위 천원 ( : ) 구 분

비 목

당 초 계 획(A) 사 용 금 액(B) 잔액(A-B)

증감사유 현 금 현 물 현 금 현 물 현 금 현 물

직접비 인건비 학생인건비 연구장비 재료비 연구활동비 연구과제추진비 연구수당 위탁연구개발비 간접비

인력지원비 연구지원비 성과활용지원비 간접비

비영리기관은 일괄기입 이 자

전년도 이월금

(18)

참여기관1 : 유비즈코아

단위 천원 ( : ) 구 분

비 목

당 초 계 획(A) 사 용 금 액(B) 잔액(A-B)

증감사유 현 금 현 물 현 금 현 물 현 금 현 물

직접비 인건비 학생인건비 연구장비 재료비 연구활동비 연구과제추진비 연구수당 위탁연구개발비 간접비

인력지원비 연구지원비 성과활용지원비 간접비

비영리기관은 일괄기입 이 자

전년도 이월금

(19)

자체보안관리진단표

구분 체크항목 결과 체크

미실시비고 사유

보안관리 체계

기관 내 보안관리규정을 제정 적용하고 있다

보안관리 조직이 있으며 자체 보안점검실시 등 잘 운영되 고 있다

보안교육을 정기적 회이상 연 으로 실시하고 있다

보안사고에 대한 방지대책 및 비상시 대응계획이 준비되어 있다

참여연구원 관리

참여연구원에 대하여 보안서약서를 받았다

참여연구원에게 보안관리의 중요성 등을 인식시키고 있다

연구개발 내용 결과

관리

주요 연구자료 및 성과물의 무단유출 방지대책을 수립하고 있다

보안성 검토 방법 및 절차를 이행하고 있다

기술이전 관련 내부규정 및 절차를 준수하고 있다

연구시설 관리

연구시설 보안관련 내부규정 또는 지침을 이행하고 있다

주요 시설에는 보안장비가 설치되어 있다

보호구역이 지정되어 있다

정보통신망 관리

정보통신망 보안관련 내부규정 또는 지침이 구비되어 있다

보안관리책임자의 승인 항목이 구분되어 있다

주요 데이터에 대해 백업을 실시하고 있다

개인용 정보통신장비 노트북 메모리 에 대하여 인가 관리중이다

전산망 보호를 위한 등을 도입하여 적용하고 있다

직책 임무별 열람 권한을 차등화하여 부여하고 있다

(20)

유형적 발생품 연구시설 연구장비 등 구입 및 관리 현황

구입 기관 연구시설 연구장비명

규격

모델명 수량 구입 연월일 구입 가격 천원

구입처 전화번호

비고 설치 장소

국 민 대 학 교 산학협

력단 모듈외 종

모듈

국민대학교 정 보 보 호 대 학 원

모듈

모듈

모듈

모듈

변환

보드

참조

관련 문서

아래 표를 참고하여 시험관에 산과 염기 용액을 10ml씩 넣어줍니다.. 지시약을 산과 염기 용액

마지막으로 순회교육의 효율화 방안 및 개선 방안을 위해 제안하고 싶은 점을 특수교육지원센터에 근무하는 순회교사는 순회교육 외의 업무경감,순회교사의 처

지형에는 소방자가망을 이용하여 안정적인 소방차량위치확인 시스템의 구축 및 운용이 어려운 실정이다.그러나 차량위치확인시스템의 대상 차량의 수량이

본 프로그램의 내용은 10차시로 구성되어 있으며, 동기유발과 흥미를 유도하는 상황제시와 차시별 세부 지도안, 학생 활동지, 영상자료와 수업내용에 도움을

∙ Prefabrication 및 모듈화 공법을 확대 적용하여 시공품질 향상, 작업 환경 개선, 현장의 인력 밀도 감소 등을 통한 시공성 향상 도모. (단,

학교 본관내 G은행의 주간시간대 시뮬레이션 결과 분석 및 개선 방향 ... 학교 본관내 G은행의 야간시간대 시뮬레이션 결과 분석

오염 분포현황을 파악하기 위하여 시행 지하수 관측정 설치, 수리지질학적 특성시험, 지하수 시료채취 및 분석, 지하수모델링 수행.

 사용후핵연료 특성 분석 및 핵물질 감시체계 고도화 - 사용후핵연료 안전정보 DB 검증을 위한 특성 분석 - 사용후핵연료 취급 고방사선 환경 인프라 구축 추진.