허니암호의 메시지 복구보안 기능을 위한 암호패딩 문제점 분석 


44권  6호, pp. 637-642, 6월  2017
10.5626/JOK.2017.44.6.637


PDF

  요약

허니암호(HE:Honey Encryption)는 기존의 패스워드 기반 암호(PBE:Password Based Encryption)의 무차별 대입 공격(Brute Force Attack)에 대한 취약점을 극복하기 위한 기술이다. 잘못된 키를 입력해도 그럴듯한 평문을 출력함으로써 공격자가 엔트로피가 작은 비밀키를 대상으로 무차별 대입 공격을 시도하더라도 충분히 견딜 수 있는 메시지 복구 보안성을 제공한다. 하지만 HE에 암호화 패딩(Padding)이 필요한 암호(Cipher)를 적용하면 기존의 PBE방식보다 큰 문제점이 나타나게 된다. 본 논문에서는 대표적인 블록암호(AES-128) 및 스트림암호(A5/1)를 적용하여 복호문 빈도분석 실험을 통해 패딩의 문제점을 확인하고, HE의 안전한 운용 방안을 제시하였다.


  통계
2022년 11월부터 누적 집계
동일한 세션일 때 여러 번 접속해도 한 번만 카운트됩니다. 그래프 위에 마우스를 올리면 자세한 수치를 확인하실 수 있습니다.


  논문 참조

[IEEE Style]

C. Ji and J. Yoon, "The Analysis of Cipher Padding Problem for Message Recovery Security Function of Honey Encryption," Journal of KIISE, JOK, vol. 44, no. 6, pp. 637-642, 2017. DOI: 10.5626/JOK.2017.44.6.637.


[ACM Style]

Changhwan Ji and Jiwon Yoon. 2017. The Analysis of Cipher Padding Problem for Message Recovery Security Function of Honey Encryption. Journal of KIISE, JOK, 44, 6, (2017), 637-642. DOI: 10.5626/JOK.2017.44.6.637.


[KCI Style]

지창환, 윤지원, "허니암호의 메시지 복구보안 기능을 위한 암호패딩 문제점 분석," 한국정보과학회 논문지, 제44권, 제6호, 637~642쪽, 2017. DOI: 10.5626/JOK.2017.44.6.637.


[Endnote/Zotero/Mendeley (RIS)]  Download


[BibTeX]  Download



Search




Journal of KIISE

  • ISSN : 2383-630X(Print)
  • ISSN : 2383-6296(Electronic)
  • KCI Accredited Journal

사무국

  • Tel. +82-2-588-9240
  • Fax. +82-2-521-1352
  • E-mail. chwoo@kiise.or.kr