맞춤기술찾기

이전대상기술

아리아 마스킹 방법 및 이를 이용한 아리아 암호 장치 및방법

  • 기술번호 : KST2015134527
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 차분전력분석(DPA) 공격 및 키 스케줄링 공격에 안전한 아리아 마스킹 방법과 이를 이용한 아리아 암호 장치 및 방법에 관한 것이다. 본 발명에 따른 마스킹을 이용한 아라아 암호 장치는, 상기 장치를 제어하는 제어부로서, 마스킹 난수를 생성하고 상기 마스킹 난수와 두 종류의 에스박스를 이용하여 네 종류의 마스킹 에스박스를 생성하는 상기 제어부; 상기 마스킹 난수에 의해 입력데이터를 마스킹하여 마스킹 입력데이터(masked input data)를 생성하는 입력데이터 마스킹부; 외부로부터 입력되는 암호키로부터 상기 마스킹 난수에 의해 마스킹된 마스킹 라운드키(masked round-key)를 생성하는 키 스케줄링부; 및 상기 마스킹 라운드키 및 상기 네 종류의 마스킹 에스박스를 이용하여 상기 마스킹 입력데이터에 대해 각각의 라운드 연산을 수행하는 마스킹 암호연산부를 포함하며, DPA 공격 및 키 스케줄링 공격에 대한 안정성을 제공하고 하드웨어 자원 및 암호 연산시간을 감소시킨다.
Int. CL G06F 9/06 (2006.01) G06F 7/00 (2006.01)
CPC H04L 9/0631(2013.01) H04L 9/0631(2013.01) H04L 9/0631(2013.01)
출원번호/일자 1020080005799 (2008.01.18)
출원인 고려대학교 산학협력단
등록번호/일자 10-1011264-0000 (2011.01.20)
공개번호/일자 10-2009-0079664 (2009.07.22) 문서열기
공고번호/일자 (20110127) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.01.18)
심사청구항수 17

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김희석 대한민국 서울 강서구
2 김태현 대한민국 서울 강서구
3 한동국 대한민국 인천 계양구
4 홍석희 대한민국 서울 은평구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충현 대한민국 서울특별시 서초구 동산로 **, *층(양재동, 베델회관)
2 현종철 대한민국 서울특별시 중구 다산로 **, *층 특허법인충현 (신당동, 두지빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.01.18 수리 (Accepted) 1-1-2008-0044937-54
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.03.05 수리 (Accepted) 4-1-2008-5034712-96
3 선행기술조사의뢰서
Request for Prior Art Search
2009.01.12 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2009.02.19 수리 (Accepted) 9-1-2009-0011938-25
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.06.09 수리 (Accepted) 4-1-2009-5111177-32
6 의견제출통지서
Notification of reason for refusal
2010.01.20 발송처리완료 (Completion of Transmission) 9-5-2010-0024442-03
7 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2010.03.19 수리 (Accepted) 1-1-2010-0177377-29
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.03.19 수리 (Accepted) 1-1-2010-0177409-03
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.03.19 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0177408-57
10 최후의견제출통지서
Notification of reason for final refusal
2010.07.27 발송처리완료 (Completion of Transmission) 9-5-2010-0322169-44
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.08.12 수리 (Accepted) 4-1-2010-5149278-93
12 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.09.27 수리 (Accepted) 1-1-2010-0620059-96
13 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.09.27 보정승인 (Acceptance of amendment) 1-1-2010-0620062-23
14 등록결정서
Decision to grant
2011.01.05 발송처리완료 (Completion of Transmission) 9-5-2011-0007498-39
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
17 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
마스킹을 이용하여 아리아(ARIA) 암호연산을 수행하는 장치에 있어서, 상기 장치를 제어하는 제어부로서, 마스킹 난수를 생성하고 상기 마스킹 난수와 두 종류의 에스박스(S-box; S1, S2)를 이용하여 네 종류의 마스킹 에스박스(masked S-box; MS1, MS2, MS3, MS4)를 생성하는 상기 제어부; 상기 마스킹 난수에 의해 입력데이터를 마스킹하여 마스킹 입력데이터(masked input data)를 생성하는 입력데이터 마스킹부; 외부로부터 입력되는 암호키로부터 상기 마스킹 난수에 의해 마스킹된 마스킹 라운드키(masked round-key)를 생성하는 키 스케줄링부; 및 상기 마스킹 라운드키 및 상기 네 종류의 마스킹 에스박스를 이용하여 상기 마스킹 입력데이터에 대해 각각의 라운드 연산을 수행하는 마스킹 암호연산부를 포함하는 마스킹을 이용한 아리아 암호 장치
2 2
제1항에 있어서, 상기 입력데이터 마스킹부는, 상기 마스킹 암호연산부가 수행하는 첫 번째 라운드 연산의 입력 값이 되는 상기 마스킹 입력데이터를 생성하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 장치
3 3
제1항에 있어서, 상기 마스킹 암호연산부는, 상기 네 종류의 마스킹 에스박스에 의해 아리아 라운드 함수의 치환 계층(substitution layer)을 구성하여 상기 아리아 라운드 함수 연산을 수행하고, 상기 아리아 라운드 함수 연산 결과가 다음 라운드 연산의 입력 값이 되도록 추가 마스킹을 수행하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 장치
4 4
제1항에 있어서, 상기 마스킹을 이용한 아리아 암호 장치는, 상기 마스킹 암호연산부가 수행한 최종라운드 연산 결과에 대해 디스마스킹(dismasking)을 수행하여 상기 입력데이터에 대응하는 암호 데이터를 출력하는 디스마스킹부를 더 포함하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 장치
5 5
제1항에 있어서, 상기 제어부가 생성하는 상기 네 종류의 마스킹 에스박스(MS1, MS2, MS3, MS4)는, 하기 수학식 1을 만족하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 장치
6 6
제1항에 있어서, 상기 마스킹을 이용한 아리아 암호 장치는, 외부로부터 입력되는 상기 암호키를 상기 마스킹 난수에 의해 마스킹하여 마스킹 암호키(masked encryption key)를 생성하는 암호키 마스킹부를 더 포함하고, 상기 키 스케줄링부는, 상기 마스킹 암호키를 이용하여 상기 마스킹 난수에 의해 마스킹된 확장키를 생성하는 키 확장부; 및 상기 확장키를 이용하여 상기 마스킹 난수에 의해 마스킹된 상기 마스킹 라운드키를 생성하는 마스킹 라운드키 생성부를 포함하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 장치
7 7
제6항에 있어서, 상기 암호키 마스킹부가 생성한 상기 마스킹 암호키는, 상기 암호키의 상위 128비트를 상기 마스킹 난수를 이용하여 마스킹한 값 및 상기 암호키의 상기 상위 128비트 이외의 나머지 비트와 0으로 패딩(padding)한 비트를 이용하여 구성되는 128비트를 상기 마스킹 난수를 이용하여 마스킹한 값을 포함하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 장치
8 8
제7항에 있어서, 상기 키 확장부는, 상기 마스킹 암호키를 입력으로 하여 3라운드 256비트 파이스텔(Feistel) 알고리듬을 이용하면서 추가 마스킹을 수행하여 상기 마스킹 난수에 의해 마스킹된 상기 확장키를 생성하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 장치
9 9
제1항 내지 제8항 중 어느 한 항에 따른 마스킹을 이용한 아리아 암호 장치가 시스템 온 칩(system on chip) 형태로 구현된 마이크로프로세서
10 10
마스킹을 이용하여 아리아(ARIA)암호연산을 수행하는 방법에 있어서, 제어부가 제1 마스킹 난수와 제2마스킹 난수를 생성하고, 상기 제1 마스킹 난수와 상기 제2 마스킹 난수와 두 종류의 에스박스(S-box; S1, S2)를 입력으로 하여 마스킹 에스박스 생성 알고리듬에 따라 네 종류의 마스킹 에스박스(masked S-box: MS1, MS2, MS3, MS4)를 생성하는 마스킹 에스박스 생성 단계; 입력데이터 마스킹부가 평문 입력데이터를 상기 제1마스킹 난수와 상기 제2마스킹 난수로 마스킹하여 마스킹 입력데이터(masked input data)를 생성하는 입력데이터 마스킹 단계; 키 스케쥴링부가 외부로부터 입력되는 암호키를 상기 제1 마스킹 난수와 상기 제2 마스킹 난수로 마스킹하여 마스킹 라운드키(masked round-key)를 생성하는 키 스케쥴링 단계; 및 마스킹 암호연산부가 상기 네 종류의 마스킹 에스박스에 의해 아리아 라운드 함수의 치환 계층(substitution layer)을 구성하여 상기 아리아 라운드 함수 연산을 수행하고, 상기 아리아 라운드 함수 연산 결과가 다음 라운드 연산의 입력 값이 되도록 추가 마스킹을 수행하는 마스킹 암호연산 단계를 포함하는 마스킹을 이용한 아리아 암호 방법
11 11
제10항에 있어서, 상기 입력데이터 마스킹 단계는, 상기 마스킹 암호연산 단계에서 수행되는 첫 번째 라운드 연산의 입력 값이 되는 상기 마스킹 입력데이터를 생성하는 단계인 것을 특징으로 하는 마스킹을 이용한 아리아 암호 방법
12 12
삭제
13 13
제10항에 있어서, 상기 마스킹을 이용한 아리아 암호 방법은, 디스마스킹부가 상기 마스킹 암호연산 단계에서 수행된 최종라운드 연산 결과에 대해 마스킹 값을 벗겨내는 디스마스킹(dismasking)을 수행하여 상기 입력데이터에 대응하는 암호 데이터를 출력하는 디스마스킹 단계를 더 포함하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 방법
14 14
제10항에 있어서, 상기 마스킹 에스박스 생성 단계에서 생성되는 상기 네 종류의 마스킹 에스박스(MS1, MS2, MS3, MS4)는, 하기 수학식 2를 만족하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 방법
15 15
제10항에 있어서, 상기 마스킹을 이용한 아리아 암호 방법은, 암호키 마스킹부가 외부로부터 입력되는 상기 암호키를 상기 제 1마스킹 난수와 상기 제2 마스킹 난수로 마스킹하여 마스킹 암호키(masked encryption key)를 생성하는 암호키 마스킹 단계를 더 포함하고, 상기 키 스케줄링 단계는, 확장부가 상기 마스킹 암호키를 이용하여 상기 제1 마스킹 난수와 상기 제2 마스킹 난수에 의해 마스킹된 확장키를 생성하는 키 확장 단계; 및 키 확장부가 상기 확장키를 이용하여 상기 제 1마스킹 난수와 상기 제2 마스킹 난수에 의해 마스킹된 상기 마스킹 라운드키를 생성하는 마스킹 라운드키 생성 단계를 포함하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 방법
16 16
제15항에 있어서, 상기 암호키 마스킹 단계에서 생성되는 상기 마스킹 암호키는, 상기 암호키의 상위 128비트를 상기 제1 마스킹 난수와 상기 제2 마스킹 난수를 이용하여 마스킹한 값 및 상기 암호키의 상기 상위 128비트 이외의 나머지 비트와 0으로 패딩(padding)한 비트를 이용하여 구성되는 128비트를 상기 제1 마스킹 난수와 상기 제2 마스킹 난수를 이용하여 마스킹한 값을 포함하는 것을 특징으로 하는 마스킹을 이용한 아리아 암호 방법
17 17
제16항에 있어서, 상기 키 확장 단계는, 상기 마스킹 암호키를 입력으로 하여 3라운드 256비트 파이스텔(Feistel) 알고리듬을 이용하면서 추가 마스킹을 수행하여 상기 제1 마스킹 난수와 상기 제2 마스킹 난수에 의해 마스킹된 상기 확장키를 생성하는 단계인 것을 특징으로 하는 마스킹을 이용한 아리아 암호 방법
18 18
제10항 내지 제17항 중 어느 한 항에 따른 마스킹을 이용한 아리아 암호 방법을 수행하는 프로그램 코드가 기록된 기록매체로서 데이터 처리 및 연산을 수행하는 컴퓨터로 판독할 수 있는 상기 기록매체
19 19
삭제
20 20
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.