키 투명성(key transparency)은 중앙화된 암호화 메시징 제공자가 배포하는 공개키를 공개적으로 약속해 클라이언트가 악의적인 키를 탐지할 수 있게 하지만, 기존 WhatsApp·iMessage 배포는 제3자 글로벌 감사자에 의존해 가벼운 최종 사용자가 직접 효율적으로 감사하기 어려웠다. 이 논문은 IronDict의 아이디어를 발전시킨 Aegon을 제시하며, 서버 연산량을 전체 사전 크기가 아닌 해당 에폭의 업데이트 수에만 비례하게 해 에폭 지연을 1분 이내로 줄였다(IronDict 대비 500배 개선). 샤딩된 사전 설계로 수평 확장을 지원하고 증명 캐싱으로 저장공간 증가를 억제하며, 40억 개 항목 규모 사전에서 초당 1,250건 업데이트 처리 시 30KB 미만의 고정 크기 감사 증명을 65ms 이내에 검증할 수 있어 WhatsApp의 AKD 대비 증명 크기 8만 배, 검증 시간 370배를 줄였다.
- •서버 연산이 전체 사전 크기가 아닌 에폭 당 업데이트 수에만 비례해 에폭 지연을 1분 미만으로 단축
- •IronDict 대비 에폭 지연 500배 개선
- •샤딩된 사전 구조로 수평 확장성 확보
- •40억 항목 규모에서 AKD 대비 감사 증명 크기 8만 배, 검증 시간 370배 감소
- •초당 1,250건 업데이트에서 30KB 미만 증명을 65ms 이내 검증
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Aegon: Self-Auditable Key Transparency
- 1.Aegon, IronDict 대비 에포크 지연시간 500배 단축해 1분 이내로 달성하는 글로벌 규모 키 투명성 스킴
- 2.샤딩된 딕셔너리 설계로 전역 파라미터를 샤드 단위로 축소해 수평 확장 지원
- 3.40억 항목 규모·초당 1250건 처리에서 감사 증명 30KB 이하, 검증 65ms 이내 달성
- 4.WhatsApp AKD 대비 감사 증명 크기 8만분의 1, 검증 시간 370분의 1로 대폭 감소
왜 중요한가?
WhatsApp·iMessage가 의존해온 제3자 글로벌 감사자 없이도 경량 최종 사용자가 직접 서버 부정행위를 검증할 수 있게 해, 수십억 사용자 규모 종단간 암호화 메시징에서 신뢰 최소화를 실용적으로 구현했다는 점에서 의미가 크다.
대부분의 한국 사용자가 의존하는 중앙화된 암호화 메시징 앱 환경에서, 자기 감사 가능한 키 투명성(Key Transparency)은 사용자 신뢰도를 크게 높일 수 있습니다. 이는 국내 메시징 서비스 제공업체들이 제3자 의존 없이도 키 관리의 투명성을 확보하고, 사용자 보안을 강화하는 데 실질적인 가이드라인을 제공할 것입니다.
본문 미리보기
Key transparency enables a centralized encrypted messaging provider to publicly commit to the public keys it distributes, allowing clients to detect potentially malicious keys. Recent deployments by WhatsApp and iMessage demonstrate the promise of this approach, but they rely on third-party global auditors to detect misbehavior by the key server. No existing system supports auditing efficiently enough to be done by lightweight end users while also providing scalability to billions of users and
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



