공급망 위협에 대응하기 위한 암호모듈의 안전한 부팅 보안 요구사항 제안

Vol. 33, No. 6, pp. 989-1000, 12월. 2023
JKIISC.2023.33.6.989, Full Text:
Keywords: Supply Chain Threats, Root of Trust, Secure boot, Trust Chain, ISO/IEC 19790
Abstract

공급망 위협에 대응하기 위해 Secure Boot 등의 소프트웨어 위변조 방지 기술 및 SBOM(Software Bill of Materials) 등의 관리체계 개발 연구가 활발하게 이루어지고 있다. 특히 TCG(Trusted Computing Group)에서는 신뢰할 수 있고 안전한 컴퓨팅 부팅 환경을 제공할 수 있는 TPM(Trusted Platform Module) 표준을 제시하고 있다. 본 논문에서는 암호모듈이 공급망 위협에도 안전하고, 신뢰할 수 있는 기능을 제공할 수 있도록 암호모듈을 위한 안전한 부팅 기술 도입 필요성을 설명한다. 또한, ISO/IEC 19790 표준으로 검증된 암호모듈의 취약점을 분석하고, 취약점에 대응할 수 있도록 암호모듈의 안전한 부팅을 위한 보안 요구사항을 제안한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
박종욱, 백선엽, 이상한, 구본석, 한상윤, "Secure Boot Security Requirements for Cryptographic Modules against Supply Chain Threats," Journal of The Korea Institute of Information Security and Cryptology, vol. 33, no. 6, pp. 989-1000, 2023. DOI: JKIISC.2023.33.6.989.

[ACM Style]
박종욱, 백선엽, 이상한, 구본석, and 한상윤. 2023. Secure Boot Security Requirements for Cryptographic Modules against Supply Chain Threats. Journal of The Korea Institute of Information Security and Cryptology, 33, 6, (2023), 989-1000. DOI: JKIISC.2023.33.6.989.