Skip to main content
QUICK REVIEW

[논문 리뷰] Cryptanalysis of an Image Block Encryption Algorithm Based on Chaotic Maps

Yunling Ma, Chengqing Li|arXiv (Cornell University)|2019. 12. 30.
Chaos-based Image/Signal Encryption참고 문헌 27인용 수 7
한 줄 요약

이 논문은 아르놀트, 베이커, 로지스틱 세 개의 혼돈 지도를 기반으로 한 이미지 블록 암호화 알고리즘을 암호분석하여, 공격자가 오직 다섯 개의 선택 평문 이미지와 그에 해당하는 암호문 이미지를 이용해 등가의 비밀 키를 복구할 수 있음을 입증한다. 이 공격은 알고리즘이 주장하는 보안을 우회하며, NPCR, UACI, 엔트로피와 같은 표준 보안 메트릭이 실제 보안을 평가하는 데 부적절함을 보여준다.

ABSTRACT

Recently, an image block encryption algorithm was proposed based on some well-known chaotic maps. The authors claim that the encryption algorithm achieves enough security level and high encryption speed at the same time. In this paper, we give a thorough security analysis on the algorithm from the perspective of modern cryptology and report some critical security defects on the algorithm. Given five chosen plain-images and the corresponding cipher-images, the attacker can obtain an equivalent secret key to successfully decrypt the other cipher-images encrypted with the same secret key. In addition, each security metric adopted in the security evaluation on the algorithm is questioned. The drawn lessons are generally applicable to many other image encryption algorithms.

연구 동기 및 목표

  • 최근 문헌에서 제안된 세 개의 혼돈 지도(아르놀트, 베이커, 로지스틱)를 기반으로 한 이미지 블록 암호화 알고리즘의 보안을 평가하기 위해.
  • 알고리즘 설계의 핵심적인 취약점을 규명하고, 이로 인해 주장된 보안 특성이 무너지는 것을 입증하기 위해.
  • NPCR, UACI, 정보 엔트로피와 같은 일반적으로 사용되는 보안 메트릭이 혼돈 기반 이미지 암호화 기법의 진정한 보안 수준을 평가하는 데 얼마나 신뢰할 수 있는지 도전하기 위해.
  • 감도 메커니즘이 실제로 취소되어 있음을 입증하여, 선택 평문 공격에 대해 안전하지 않음을 보여주기 위해.
  • 유사한 설계 결함을 피하기 위해 다른 혼돈 기반 이미지 암호화 알고리즘에 적용 가능한 일반적인 교훈을 제공하기 위해.

제안 방법

  • 특정한 다섯 개의 평문 이미지를 선택하고, 그에 해당하는 암호문 이미지를 분석하여 등가의 비밀 키를 복구하는 선택 평문 공격을 수행한다.
  • 혼돈 지도의 결정성과 이미지 평균을 初기 조건에 사용하는 방식을 악용하여 키 생성 과정을 역공학한다.
  • 정수형 로지스틱 지도와 변환 함수 $ h_1(x) = \lfloor x \cdot 10^6 \rfloor \mod 256 $를 사용한 의사난수 생성 과정을 분석하여 예측 가능한 패턴을 노출시킨다.
  • 베이커 및 아르놀트 지도의 初기 조건에서 평문 이미지의 평균 값이 차지하는 역할을 분석하여, 평균 값이 알려지거나 제어 가능할 경우 키 복구가 가능함을 보여준다.
  • 알고리즘이 주장하는 보안 메트릭(NPCR, UACI, 정보 엔트로피)을 기존의 알려진 불안정한 암호와 비교하여 평가한다.
  • 원본 논문에서 주장하는 계산 효율성은 비효율적인 비트 연산 사용에 기인하며, 총 계산 비용의 40%만이 키 생성 과정에서 실제로 활용된다는 것을 입증한다.

실험 결과

연구 질문

  • RQ1이미지 블록 암호화 알고리즘의 비밀 키를 오직 소수의 선택 평문 이미지로 복구할 수 있는가?
  • RQ2NPCR, UACI, 정보 엔트로피와 같은 표준 보안 메트릭이 혼돈 기반 이미지 암호화 기법의 실제 보안 강도를 얼마나 신뢰성 있게 나타내는가?
  • RQ3평문 이미지의 평균을 初기 조건에 사용할 경우 알고리즘의 보안에 어떤 영향을 미치며, 이를 암호분석에서 악용할 수 있는가?
  • RQ4계산 효율성과 보안의 상충 관계를 고려할 때, 알고리즘이 주장하는 고속 성능은 왜 오해의 소지가 있는가?
  • RQ5혼돈 기반 이미지 암호화 알고리즘의 일반적인 설계 결함은 무엇이며, 이는 비록 혼돈 지도를 사용하더라도 선택 평문 공격에 취약하게 만들까?

주요 결과

  • 공격자는 오직 다섯 개의 선택 평문 이미지와 그에 해당하는 암호문 이미지를 이용하여 이미지 블록 암호화 알고리즘의 등가 비밀 키를 복구할 수 있다.
  • 평문 이미지의 평균을 기반으로 한 감도 메커니즘이 초기 조건 계산 방식으로 인해 실제로 취소되어, 이로 인해 알고리즘이 선택 평문 공격에 취약해진다.
  • 암호문 이미지의 정보 엔트로피는 보안의 신뢰할 수 있는 지표가 아니며, 여러 불안정한 암호도 엔트로피 값이 약 8에 가까운 수준을 달성한다.
  • 차별 공격에 대한 저항력을 주장하기 위해 사용된 NPCR 및 UACI 값은 충분하지 않으며, 기존의 알려진 불안정한 암호와도 동일한 값을 보인다.
  • 알고리즘이 주장하는 고속 성능은 비효율적인 비트 연산 사용에 기인하며, 총 계산 비용의 40%만이 키 생성 과정에서 실제로 활용된다.
  • 심각한 구현 결함이 존재한다: 수신자는 평문 이미지의 평균 값을 정확하게 수신해야 하며, 단 한 비트의 오차라도 정상적인 복호화를 방해한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.