카이스트, 차세대 난수 발생기 국제 표준화 주도

2025-08-20 10:55
  • 카카오톡
  • 네이버 블로그
  • url
이주영 전산학부 교수팀, 초고속·고안전성 난수 발생기 개발
미국 표준 SHA-3 해시 함수와 호환, 예측 불가능한 진정한 난수 구현


[보안뉴스 조재호 기자] 카이스트는 이주영 전산학부 교수 연구팀이 치환 기반 결정론적 난수 발생기(DRBG·Deterministic Random Bits Generator)의 안정성을 분석하는 새로운 이론적 기틀을 마련함과 동시에, 최적의 효율성을 달성한 결정론적 난수 발생기를 설계했다고 20일 밝혔다.


이주영 교수 연구팀이 DRBG 구성도를 배경으로 기념 촬영을 하고 있다. [자료: 카이스트]

이 교수 연구팀은 기존 게임 호핑 기법이 지나치게 많은 단계로 나눠 분석한다는 점에서 착안해, 이를 2단계로 단순화한 새로운 증명 방식을 제안했다. 그 결과, 기존 치환 기반 결정론적 난수 발생기의 보안 수준이 실제로는 min{c/2, λ/2} 비트에 해당하며, 이는 기존 대비 약 50% 향상된 안전성을 제공한다는 사실을 입증했다.

아울러 이 값이 이론적으로 달성할 수 있는 최대치임을 함께 증명했다. 또, 기존 처리 방식의 출력 한계 개선을 위해 데이터를 병렬로 출력해, 치환 기반 난수 발생기가 낼 수 있는 최대 효율을 구현했다.

컴퓨터 보안에서 난수(Random number)는 비밀키나 초기 값처럼 예측 불가능해야 하는 중요 값으로 보안 시스템의 근간이다. DRBG는 원래 문장을 같은 길이의 암호문으로 바꾸는 ‘블록암호’와 입력데이터를 섞어 예측 불가능한 값으로 만드는 ‘해시 함수’, ‘치환’ 등 기본 암호학적 연산을 활용해 엔트로피 소스로부터 예측 불가능한 난수를 만든다.

이렇게 생성된 난수들은 대부분의 암호 알고리즘에서 활용되며, 이에 기반한 시스템의 근본적인 안전성을 좌우하기에 효율성과 안전성을 개선하는 것은 암호학에 있어 매우 중요한 연구 과제다.

치환 함수는 양방향 계산이 가능한 암호 알고리즘의 기본적인 구성 요소로, 미국 표준 SHA-3 해시 함수에 활용되면서 우수한 안전성과 효율성으로 많은 관심을 받았다. 다만, 치환 크기에 비해 출력 효율이 작았다. 또, 기존 치환 기반 결정론적 난수 발생기는 안전성을 증명할 때 ‘게임 호핑’이라는 기법을 사용했는데, 이 방식은 이론적으로 가능한 보안 수준보다 낮게 평가되는 한계가 있었다.

이주영 교수는 “새롭게 설계한 난수 발생기는 소형 사물인터넷 기기부터 대규모 서버까지, 난수 생성 속도와 안전성을 모두 개선한 새로운 결정론적 난수 발생기”라며 “이번 연구가 진행 중인 결정론적 난수 발생기가 국제 표준 SP800-90A 개정 과정에서 ‘치환 함수 기반 DRBG’가 정식 표준에 포함되는 데 긍정적인 영향을 줄 것”이라고 말했다.

정우혁 카이스트 정보보호대학원 박사과정생이 제1 저자로, 이주영 교수가 교신저자로 참여한 이번 연구는 8월 암호학 분야 최우수 국제학회인 CRYPTO에서 발표될 예정이다.

[조재호 기자(sw@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨게이트코리아

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 에스엠시스템즈

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 제이더블유씨네트웍스

    • 시큐인포

    • 미래정보기술(주)

    • 엔토스정보통신

    • 홍석

    • 티비티

    • 경인씨엔에스

    • 씨엠아이텍

    • 성현시스템

    • 렉스젠

    • HS효성인포메이션시스템

    • 다후아테크놀로지코리아

    • 와이즈콘

    • 주원

    • 한국씨텍

    • 유니뷰코리아

    • 케비스전자

    • 진명아이앤씨

    • 스마트시티코리아

    • 트루엔

    • 지엠케이정보통신

    • 한국표준보안

    • 넥스트림

    • 세연테크

    • 포엠아이텍

    • 시놀로지

    • 빔소프트웨어

    • 펜타시큐리티

    • 한국퀀텀컴퓨팅

    • 드림시큐리티

    • ICTK

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 이지에이아이

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 누리콘

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 윈투스시스템

    • 네티마시스템

    • 일산정밀

    • 더플러스

    • 미래시그널

    • 크렌베리

    • 아이에스앤로드테크

    • 제네텍

    • 스마컴

    • 티에스아이솔루션

    • 창성에이스산업

    • 메트로게이트
      시큐리티 게이트

    • 엘림광통신

    • 에이앤티코리아

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 가우테크닉스

    • 현대틸스
      팬틸트 / 카메라

    • 구네보코리아

    • 레이어스

    • 태양테크

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기