오류 주입 공격을 이용한 HMAC에 대한 키 복구 공격

A Key Recovery Attack on HMAC using Fault Injection Attack
  • 정기태
  • 이유섭
  • 성재철
  • 홍석희

초록

FDTC'05와 CISC-W'10에서는 오류 주입을 통하여 타깃 알고리즘의 라운드 수를 감소시킴으로써 AES와 Triple-DES의 비밀키를 각각 찾을 수 있음을 보였다. 본 논문에서는 이 공격 아이디어를 HMAC에 적용하여 비밀키를 복구할 수 있음을 보인다. 본 논문에서 제안하는 공격은 MD 계열의 해쉬 함수가 사용된 HMAC에 적용 가능하며, 매우 적은 계산 복잡도로 비밀키를 복구할 수 있다. 특히, HMAC-SHA-2에 대한 공격 결과는 HMAC-SHA-2에 대한 첫 번째 키 복구 공격 결과이다.

키워드

Side channel analysisFault injection attackCryptanalysisHMACHash functionSide channel analysisFault injection attackCryptanalysisHMACHash function
제목
오류 주입 공격을 이용한 HMAC에 대한 키 복구 공격
제목 (타언어)
A Key Recovery Attack on HMAC using Fault Injection Attack
저자
정기태이유섭성재철홍석희
발행일
2011
저널명
정보보호학회논문지
21
5
페이지
27 ~ 34