NIST 800-56 키 설정 스킴에 관한 연구

  • 원동규 (성균관대학교 정보통신공학부 정보통신보호연구실) ;
  • 곽진 (성균관대학교 정보통신공학부 정보통신보호연구실) ;
  • 주미리 (국가보안기술 연구소) ;
  • 양형규 (강남대학교 컴퓨터미디어 공학부) ;
  • 원동호 (성균관대학교 정보통신공학부)
  • Published : 2004.06.01

Abstract

네트워크 기술의 발전으로 사회 여러 분야에서 인터넷을 이용하여 다양한 서비스들이 제공되고 있다. 이러한 서비스가 널리 확산됨에 따라 인터넷 상에서 전송되는 정보의 기밀성과 무결성을 보장하기 위한 암호 기술이 크게 주목을 받고 있다. 현재 널리 사용되고 있는 암호 알고리즘으로는 FIPS 197(Federal Information Processing Standard)에서 정의한 AES(Advanced Encryption Standard)와 FIPS 46-3에 채택된 Triple DES(Data Encryption Standard), FIPS 198에 정의된 HMAC 등이 있다. 이러한 알고리즘들은 시스템 사이의 상호 운용을 위해 제정되었으며, 공유 키 재료(Shared keying material) 설정이 사전에 이뤄져야 한다. 키 재료의 설정은 신뢰기관에 의해 분배가 가능하나, 객체의 수가 증가함에 따라 키 재료 분배 작업이 지수적으로 증가하게 되는 문제점이 있다. 그러므로, 본고에서는 이러한 키 재료 분배의 문제점과 효율적인 키 설정 스킴에 대하여 기술하고 있는 NIST 800-56을 분석하고자 한다.

Keywords

References

  1. NISP SP 800-57(Draft) Key Management Guideline
  2. ANSI X9.42-2001 Public Key Cryptography for the Financial Services Industry:Agreement of Symmetric Keys Using Discrete Logarithm Cryptography
  3. ANSI X9.44(Draft) Public Key Cryptography for the Financial Services Industry:Agree-ment the Key Transport Using Factoring-Based Cryptography
  4. ANSI X9.63-2001 Public Key Cryptography for the Financial Services Industry:Key Agreement and Key Transport Using Elliptic Key Cryptography
  5. ANSI X9.69 Framework for Key Manage-ment Extensions ANSI
  6. ANSI X9.80-2002 Prime number Generation, Primality Testing and Primality Certificaties(Revised)
  7. FIPS 197 Advanced Enryption Standard
  8. FIPS 198 The Keyed-Hash Message Authentication code(HMAC)
  9. IEEE P1363 Standard Specifications For Public Key Cryptography IEEE
  10. PKCS #3 Diffie-Hellman Key-Agree-ment Standard RSA research
  11. Applied Cryptography(Second Edition) B.Schneier