고속 패킷 통신을 위한 패킷 암호 스킴과 Cryptoki 확장 방안

Vol. 17, No. 2, pp. 83-92, 4월. 2007
10.13089/JKIISC.2007.17.2.83, Full Text:
Keywords: Packet Encryption, connectionless packet network, Cryptoki API
Abstract

비 연결형 패킷 통신망에 Block Chaining 모드를 사용하여 통신패킷을 암호화하는 암호통신시스템에서 통신패킷의 송수신 순서가 달라지거나 통신패킷이 분실되면 암호 통신 성능 및 효율성이 저하된다. 이를 해결하기 위하여 통신패킷의 송수신 순서에 무관하게 암복호 처리 할 수 있는 고속 패킷통신을 위한 패킷 암호 스킴을 제안하였다. 제안한 패킷 암호 스킴은 키교환할 때 생성한 IV(Initial Vector)와 암호모듈 내부에서 난수로 만든 salt를 이용하여 새로운 IV를 만들고, 이 IV와 공통키를 사용하여 통신패킷별로 암호화한다. 패킷 암호 스킴을 적용하기 위한 패킷 암복호 함수 및 메커니즘을 추가한 확장된 Cryptoki를 제안하여 편리성과 성능을 개선하였다. 제안한 패킷암호 함수의 성능을 비교하기 위하여 암호모듈을 구현하였으며, 시험한 환경에서 패킷 암호 함수를 적용하여 20회 암호화하였을 때 기존 Cryptoki API에 비하여 약 1.5배에서 15.6배 정도의 성능 향상을 가져왔다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
H. Ko, S. Park, O. Kwon, "A Packet encryption scheme and extension of Cryptoki for connectionless packet network," Journal of The Korea Institute of Information Security and Cryptology, vol. 17, no. 2, pp. 83-92, 2007. DOI: 10.13089/JKIISC.2007.17.2.83.

[ACM Style]
Haeng-Seok Ko, Sang-Hyun Park, and Oh-Seok Kwon. 2007. A Packet encryption scheme and extension of Cryptoki for connectionless packet network. Journal of The Korea Institute of Information Security and Cryptology, 17, 2, (2007), 83-92. DOI: 10.13089/JKIISC.2007.17.2.83.