메뉴 건너뛰기
소속 기관 / 학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
고객센터 ENG
주제분류

논문 기본 정보

저자정보
(호서대학교) (호서대학교) (호서대학교)
저널정보
한국정보보호학회 정보보호학회논문지 정보보호학회논문지 제36권 제1호
오류 신고하기

피인용 0

검색

    초록·키워드

    양자 내성 암호(PQC) 표준으로 채택된 ML-DSA는 암호학적 안전성에도 불구하고 물리적 공격 중 하나인 오류주입 공격에 취약할 수 있다. 특히 실제 하드웨어 구현을 위한 성능 최적화 과정에서 발생하는 알고리즘 변형으로 새로운 공격 지점이 발생할 수 있다. 따라서, 본 논문에서 공통 취약점 점수 시스템(CVSS)의 점수화 모델을 참고한 오류 평가 프레임워크를 통해 ML-DSA 헤지 모드(hedge mode)의 다양한 오류 주입 공격 시나리오를 평가하였다. 평가 결과, 개인 난수 시드 생성 과정이 단일 오류만으로 탐지 불가능한 키 복구를 가능하게 하는 가장 치명적인 취약점임을 식별하였다. 또한 ARM Cortex-M4 기반의 실제 하드웨어 환경에서 클럭 글리치 공격을 수행하여 해당 취약점을 성공적으로 비밀 키를 복구함으로써 평가의 타당성을 검증하였다.

    최근 본 자료 전체보기

      UCI(KEPA) : I410-151-26-02-096408930