0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Security Analysis of NIST Key Derivation Using Pseudorandom Functions
- 1.2008년 제정된 NIST SP 800-108 키유도함수(KDF)의 최초 공식 보안 분석을 제시
- 2.KCTR·KFB·KDPL-CMAC은 안전한 가변출력 PRF이자 역상저항성을 갖지만 KCTR-CMAC은 상수시간 충돌공격에 취약
- 3.HMAC 기반 KDF는 키 길이가 가변이면 충돌공격에 노출되나 고정 길이면 충돌·역상 저항성 모두 만족
- 4.CMAC 기반 및 KMAC 기반 KDF까지 분석을 확장
왜 중요한가?
TLS·IPsec·Signal이 의존하는 NIST SP 800-108이 18년 만에 첫 공식 보안 증명을 받았다는 점에서, 특정 모드를 쓰는 실제 구현은 충돌공격 노출 여부를 재점검할 필요가 있다.
언급 프로젝트
본문 미리보기
Key derivation functions can be used to derive variable-length random strings that serve as cryptographic keys. They are integral to many widely-used communication protocols such as TLS, IPsec and Signal. NIST SP 800-108 specifies several key derivation functions based on pseudorandom functions such as CMAC and HMAC, that can be used to derive additional keys from an existing cryptographic key. This standard either explicitly or implicitly requests their KDFs to be variable output length pseudor
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



