PRF-기반 키유도함수에서 카운터 입력 형태에 따른 증명가능 안전성

Vol. 25, No. 3, pp. 547-558, 6월. 2015
10.13089/JKIISC.2015.25.3.547, Full Text:
Keywords: Key Derivation Functions, KDF, Provable Security, PRF, Encryption modes of operation
Abstract

암호 알고리즘과 암호 프로토콜은 사용되는 키들의 기밀성이 유지된다는 가정 하에서 안전성을 보장받을 수 있다. 대부분의 암호시스템에는 전반적으로 사용되는 키들을 안전하게 관리하는 키관리 메커니즘이 필수 요소로 구현되어 있으며, 키관리 메커니즘의 내부에는 하나의 마스터키로부터 더 많은 종류의 키들을 생성하는 키유도함수(KDF)가 존재한다. NIST SP 800-108에서는 PRF-기반 KDF를 표준안으로 제안하고 있다. 본 논문에서는 KDF와 암호화 운영모드에 대한 증명가능 안전성 관점의 차이를 분석하고, PRF-기반 KDF 중 Counter 모드와 Feedback 모드에 대하여 핵심함수인 PRF의 입력값으로 카운터 값이 XOR과 연접 연산 형태로 입력되는 경우를 비교하여 안전성을 규명한다. 증명가능 안전성 관점에서 카운터 값이 XOR 형태로 입력되는 경우의 KDF는 안전하지 않은 반면, 연접 연산 형태로 삽입되는 경우의 KDF는 안전함을 증명한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
N. Kim, J. Kang, Y. Yeom, "Provable Security of PRF-based Key Derivation Functions according to Input Types of Counters," Journal of The Korea Institute of Information Security and Cryptology, vol. 25, no. 3, pp. 547-558, 2015. DOI: 10.13089/JKIISC.2015.25.3.547.

[ACM Style]
Nayoung Kim, Ju-Sung Kang, and Yongjin Yeom. 2015. Provable Security of PRF-based Key Derivation Functions according to Input Types of Counters. Journal of The Korea Institute of Information Security and Cryptology, 25, 3, (2015), 547-558. DOI: 10.13089/JKIISC.2015.25.3.547.