의견.png

화이트박스 암호

위키원
eom9522 (토론 | 기여)님의 2019년 10월 7일 (월) 16:54 판
이동: 둘러보기, 검색

화이트박스 암호(WBC; White-box Cryptography)는 공격자가 암호화 키를 쉽게 유추할 수 없도록 하는 기술로, 암호화 키 정보를 소프트웨어로 구현한 알고리즘에 섞는 방법이다. 공격자는 알고리즘 내부 동작을 분석해도 암호를 풀지 못한다.

개요

등장 배경

화이트박스 암호의 등장 배경은 그 이전 기술인 블랙박스 보안의 한계에서 찾아볼 수 있다. 기존의 블랙박스 보안은 암호화 과정에 필요한 키가 블랙박스로 가정한 암호화 디바이스 내부에 들어있었다. 따라서 공격자는 평문과 그 결과물인 암호문 두 개의 출력값만 볼 수 있고, 키는 볼 수 없다. 하지만 최근 암호 알고리즘이 동작하는 디바이스에 오픈 플랫폼을 적용하는 경우가 늘면서, 블랙박스 보안 방식에는 정보 유출 가능성이 높아졌다. 사실 블랙박스 보안 방식은 디바이스의 물리적 차원에서도 정보 유출의 위험이 존재한다. 컴퓨터의 전원을 끄고 장착되어 있는 메모리를 저온 상태로 만들어 타 플랫폼에 장착하면, 메모리에 남아있는 암호 키 정보를 알아낼 수 있었던 것이다. 이처럼 '디바이스와 디바이스 사용자는 신뢰할 수 있다'는 블랙박스 암호의 가정이 더이상 확실하지 않게 되었고, 이런 상황에서 소프트웨어만으로 암호 알고리즘의 중간 연산 값 및 암호 키를 안전하게 보호하도록 개발된 기술이 '화이트박스 암호'이다.

활용

톡큰

톡큰(Talken)

톡큰(Talken)은 집단지성 커뮤니티와 탈중앙화 거래소(DEX)를 제공하는 암호화페 프로젝트이다. 톡큰은 람다256이 개발한 루니버스 블록체인 플랫폼 기반의 디앱이다. 톡큰 지갑을 사용하여 다양한 암호화폐의 에어드랍을 받을 수 있다. 톡큰에서 사용하는 암호화폐의 이름은 톡(Talk)이다. 톡큰을 만든 ㈜콜리전스(Colligence)의 대표이사는 주민수이다. 톡큰의 지갑은 암호화폐 지갑 중 글로벌 최초로 화이트박스 암호 방식을 적용하였다. 이를 통해 개인키 및 니모닉 등의 민감한 키 정보를 노출하지 않는 지갑이 생성되고 안전한 복구 방법 또한 제공한다. 톡큰 지갑은 모든 암호화폐 자산을 보관할 수 있는 멀티코인 지갑이다. 별도의 장치 없이 스마트폰만으로 안전한 전자서명이 가능하다. 또한 사용자의 PIN 또는 생체인증을 통해 안전성과 편의성을 보장한다. 새로운 인증 프로세스 없이 기존 금융권 인증 프로세스와 유사하여 학습 부담 없이 이용할 수 있다.가기.png 톡큰에 대해 자세히 보기

각주

참고자료

같이 보기

  의견.png 이 화이트박스 암호 문서는 암호 알고리즘에 관한 토막글입니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 이 문서의 내용을 채워주세요.