Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[Á¦875È£] ¹°¸®Àû º¹Á¦¹æÁö ±â´É(PUF) º¸¾È ¿ä±¸»çÇ× ±¹Á¦ Ç¥ÁØÈ ÇöȲ
1. ¸Ó¸®¸»
IT º¸¾È±â¼ú¿¡ ´ëÇÑ º¸¾È¼º Æò°¡±âÁØ ¹× ½ÃÇè¹æ¹ý¿¡ °üÇÑ ±¹Á¦Ç¥ÁØÈ¸¦ ´ã´çÇϰí Àִ ǥÁر׷ìÀº ISO/IEC JTC 1/SC 27/WG 3(ÀÌÇÏ SC27/WG3)ÀÌ´Ù. Á¦56Â÷ SC 27/WG 3ȸÀÇ´Â 2018³â 4¿ù Áß±¹ ¿ìÇÑ¿¡¼ °³ÃֵǾúÀ¸¸ç, ¿¬ 2ȸ(4¿ù, 10¿ù) ´ë¸éȸÀǸ¦ °³ÃÖÇϰí ÀÖ´Ù. ÀÌ Ç¥Áر׷ìÀº CC(Common Criteria)¿Í CMVP(Cryptographic Module Validation Program)¿¡¼ Âü°íÇÒ º¸¾È¼º Æò°¡±âÁØÀ» ³íÀÇÇϰí ÀÖÀ¸¸ç ½ÃÀå¿¡¼ÀÇ ÆÄ±Þ·ÂÀÌ Å« Ç¥Áع®¼¸¦ ¸¸µé°í ÀÖ´Ù.
2. ȸÀÇ ÁÖ¿ä °á°ú
¾Ïȣ۸¦ »ç¿ëÇÏ´Â µðÁöÅÐ µð¹ÙÀ̽º°¡ ¾Ïȣ۸¦ ¾ÈÀüÇÏ°Ô »ý¼ºÇÏ°í »ç¿ëÇϰíÀÚ ÇÒ ¶§, ±â¼úÀûÀÎ ÇØ°áÃ¥ÀÌ µÉ¼ö ÀÖ´Â ÁÖ¿ä ±â¼ú Áß Çϳª°¡ ¹°¸®Àû º¹Á¦¹æÁö ±â´É(PUF, Physically Unclonable Function)À» ÀÌ¿ëÇÏ´Â °ÍÀÌ´Ù. ÀÌ´Â Çϵå¿þ¾î ±â¹ÝÀÇ ÇØ°áÃ¥À¸·Î ±â¼úÀû ¿Ï¼ºµµ°¡ ³ôÀ» °æ¿ì ±× Ȱ¿ëµµ°¡ ¸Å¿ì Å« ±â¼úÀÌ´Ù.
SC27/WG3¿¡¼´Â Çϵå¿þ¾î ±â¹ÝÀÇ Å°Àº´Ð Çٽɱâ¼úÀ̶ó ÇÒ ¼ö ÀÖ´Â PUF ±â¼ú°ú WBC ±â¼ú¿¡ ´ëÇÑ º¸¾È ¿ä±¸»çÇ× ¹× Æò°¡/½ÃÇè ¹æ¹ý¿¡ ´ëÇÑ Ç¥ÁØÈ°¡ Ȱ¹ßÇÏ°Ô ÁøÇàµÇ°í ÀÖ´Ù. À̹ø ȸÀÇ¿¡¼´Â PUF º¸¾È ¿ä±¸»çÇ× Ç¥ÁØÀÎ ISO/IEC 20897-1 CD ÅõÇ¥ °á°ú¿Í PUF º¸¾È¼º ½ÃÇè/Æò°¡ ¹æ¹ý Ç¥ÁØÀÎ ISO/IEC 20897-2 WD ÄÚ¸àÆ® ³»¿ëÀ» Áß½ÉÀ¸·Î Ç¥ÁØÈ ³íÀǰ¡ ÁøÇàµÇ¾ú´Ù. <Ç¥ 1>Àº ÇØ´ç ±â¼ú¿¡ ´ëÇÑ Ç¥ÁØÈ ÇöȲÀ» ¿ä¾àÇÑ °ÍÀÌ´Ù.
<Ç¥ 1> SC27/WG3 ŰÀº´Ð Çٽɱâ¼ú Ç¥ÁØÈ ÇöȲ
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡[2018³â 4¿ù]
¡Ø WD(Working Draft): ÀÛ¾÷ ÃʾÈ(À§¿øÈ¸ ½ÂÀÎ ¹Þ±â Àü, ÀÛ¾÷¹ÝÀÌ ÀÛ¼ºÁßÀÎ ¹®¼)
¡Ø CD(Committee Draft): À§¿øÈ¸ ÃʾÈ(À§¿øÈ¸ ½ÂÀÎÀº ¹Þ¾ÒÀ¸¸ç, ±¹°¡ ÅõÇ¥¸¦ ÁøÇàÇÏ´Â ¹®¼)
ISO/IEC 20897-1 Ç¥ÁØÀº PUF Ãâ·ÂÀÌ °¡Á®¾ß ÇÒ ÁÖ¿ä º¸¾È ¿ä±¸»çÇ׿¡ ´ëÇØ PUF Ãâ·ÂÀÇ Reliability¿Í Entropy Áß½ÉÀ¸·Î º¸¾È ¿ä±¸»çÇ×À» Á¤ÀÇÇÏ¿© 2018³â 6¿ù 22ÀϱîÁö µÎ ¹øÂ° CD ¹®¼¸¦ ¸¸µé¾î¼ Á¦ÃâÇÑ ÈÄ CD ÅõÇ¥¸¦ ÁøÇàÇϱâ·Î °áÁ¤µÇ¾ú´Ù. PUF º¸¾È¼º¿¡ ´ëÇÑ ½ÃÇè/Æò°¡ ¹æ¹ýÀ» Á¤ÀÇÇÒ ISO/IEC 20897-2´Â µÎ ¹øÂ° WD¸¦ 2018³â 6¿ù 22ÀϱîÁö ÀÛ¼ºÇÏ¿© Àü¹®°¡ ÀÇ°ß ¼ö·ÅÀ» À§ÇØ SC27/WG3¿¡¼ ȸ¶÷µÉ ¿¹Á¤ÀÌ´Ù.
3. ¸ÎÀ½¸»
Çϵå¿þ¾î ±â¹ÝÀÇ Å°Àº´Ð Çٽɱâ¼úÀÎ PUF ±â¼úÀº ¾ÆÁ÷ ¼÷¼ºµµ°¡ ³·°í ½ÃÀåÀÇ ½Å·Úµµµµ ³·Àº »óȲÀÌ´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ±â¼úµéÀÌ Ã³À½ ±â´ëÇß´ø ¼º´ÉÀÌ ¸¸Á·µÉ °æ¿ì ±× Ȱ¿ë °¡Ä¡´Â ¸Å¿ì Å©°í ½ÃÀåÀÇ ¿ä±¸°¡ ±âÇϱ޼öÀûÀ¸·Î Ä¿Áú °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ISO/IEC 20897-1 Ç¥ÁØ¿¡¼´Â PUF º¸¾È ¿ä±¸»çÇ× ÀÚü¸¦ Ç¥ÁØÈÇϰí ÀÖÀ¸¹Ç·Î ±â¼úÀ庮°ú °ü·ÃÀÌ ¾øÁö¸¸, ISO/IEC 20897-2 Ç¥ÁØÀº Reliability, Uniqueness, Unpredictability, Diffuseness µîÀÇ º¸¾È ¿ä±¸»çÇ׿¡ ´ëÇÑ °è»ê½Ä°ú Å×½ºÆ® ¹æ¹ýÀÌ Á¦½ÃµÇ¸é¼ ¼º´ÉÀÇ Â÷À̸¦ °´°üÀûÀ¸·Î ºñ±³ÇÒ ¼ö ÀÖ´Â ±Ù°Å¸¦ Á¦½ÃÇϰí ÀÖ´Ù. ºñ·Ï Ç¥Áع®¼°¡ ±¸Ã¼ÀûÀÎ ÆÇ´Ü ±âÁØÀ» Á¦½ÃÇÏÁö´Â ¾Ê´õ¶óµµ ±¸Ã¼ÀûÀÎ °è»ê½ÄÀÇ Á¦½Ã´Â ±â¼ú·Â°ú °ü·ÃµÈ ¹®Á¦°¡ µÉ ¼ö ÀÖÀ¸¹Ç·Î ¿ì¼öÇÑ ¼º´ÉÀÇ PUF »ý»ê ±â¾÷¿¡°Ô À¯¸®ÇÑ Ç¥ÁØÀÌ µÉ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ÁßÀå±âÀûÀÎ °üÁ¡¿¡¼ º¸¸é, PUF¸¦ »ç¿ëÇϰíÀÚ ÇÏ´Â ½ÃÀå¿¡ °´°üÀû ¼º´É ÃøÁ¤ ¹æ¾ÈÀ» Á¦½ÃÇÏ¿© ½ÃÀå Ȱ¼ºÈ¸¦ ÃËÁøÇÑ´Ù´Â ±àÁ¤ÀûÀÎ Ãø¸éµµ Á¸ÀçÇÑ´Ù.
µû¶ó¼, ºñ·Ï ÇöÀç PUF ±â¼úÀÌ ¼÷¼ºµµ°¡ ³·°í ÇöÀçÀÇ ½ÃÀå ¿ä±¸°¡ Àû´õ¶óµµ ¹Ì·¡ÀÇ Å°Àº´Ð ±â¼ú ½ÃÀå Ȱ¼ºÈ¸¦ À§ÇØ ÁÖ¿ä Èĺ¸ÀÎ PUF ±â¼úÀÇ º¸¾È ¿ä±¸»çÇ× Á¤ÀÇ ¹× ½ÃÇè/Æò°¡ ¹æ¹ý Ç¥ÁØÈ¿¡ °ü½ÉÀ» °¡Áö°í Àû±Ø Âü¿©ÇÏ¿© ½ÃÀåÀÌ ÇÊ¿ä·Î ÇÏ´Â ±â¼ú·Î Ç¥ÁØÈ¸¦ À¯µµÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÒ °ÍÀ¸·Î ÆÇ´ÜµÈ´Ù.
* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.