이 논문은 서명 없이도 양자내성을 갖는 인증 키교환(AKE) 프레임워크를 제시하며, 최대 두 개의 표준 키캡슐화메커니즘(KEM) 암호문 교환, 계산 대칭성, 완전순방향비밀성(PFS), 비밀상태 노출에 대한 강한 내성, 복호화 오류 공격에 대한 강한 저항성, MLWE 가정 하 ML-KEM의 고유 구조 기반 구현 가능성, 그리고 post-id eCK-PFS 프레임워크 하에서 무작위 오라클 모델(ROM)과 양자접근 무작위 오라클 모델(QROM) 양쪽에서의 증명 가능한 보안성까지 일곱 가지 성질을 동시에 만족시킨다. 이는 기존 문헌의 여러 근본적인 미해결 문제를 해결한다. 핵심 기술 요소는 인증과 순방향비밀성을 하나의 KEM 추상화로 통합한 새로운 암호학적 프리미티브인 "인증된 순방향안전 KEM(AFS-KEM)"으로, 그 자체로도 독자적인 의의를 갖는다. 이 연구는 CRYPTO 2026에 게재된 논문의 주요 개정판이다.
- •서명 없이 양자내성 인증 키교환(AKE)을 구현하는 새 프레임워크 제시
- •최대 두 개 KEM 표준 암호문 교환만으로 완전순방향비밀성과 강한 비밀상태 노출 내성 동시 달성
- •ML-KEM의 고유 구조를 MLWE 가정 하에서 그대로 활용한 구현 가능
- •ROM과 QROM 양쪽에서 post-id eCK-PFS 프레임워크 기반 증명 가능한 보안성 확보
- •인증과 순방향비밀성을 통합한 신규 프리미티브 "AFS-KEM" 제안, CRYPTO 2026 게재
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Post-Quantum Internet Key Exchange via Authenticated Forward-Secure KEM
- 1.서명 없이 KEM 암호문 최대 2회 교환만으로 동작하는 양자내성 인증키교환(AKE) 프레임워크 제시
- 2.완전 순방향 비밀성(PFS)과 비밀상태 노출·복호오류 공격에 대한 강한 내성을 동시 확보
- 3.ML-KEM의 MLWE 가정 기반 구현이 가능하며 ROM·QROM 양쪽에서 post-id eCK-PFS로 안전성 증명
- 4.인증과 순방향 비밀성을 하나로 통합한 새 원시 개념 AFS-KEM(인증 순방향안전 KEM) 제안
왜 중요한가?
서명 없이 표준 KEM 암호문 교환만으로 강한 보안 속성을 모두 만족하는 AKE는 기존 문헌의 여러 미해결 문제를 해결하며, ML-KEM 기반 실용 구현이 가능해 양자내성 키교환 프로토콜(IKE 등) 표준화에 직접 활용될 수 있다.
언급 프로젝트
본문 미리보기
In this work, we present a new framework for signature-free, post-quantum secure authenticated key exchange (AKE) that simultaneously satisfies: (1) exchanging at most two standard ciphertexts of a key encapsulation mechanism (KEM); (2) computational symmetry; (3) perfect forward secrecy (PFS); (4) strong resilience to secret-state exposure; (5) strong resistance to decryption-error attacks; (6) admitting instantiations based on the native structure of \textsf{ML-KEM} under the \textsf{M
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



