Skip to main content
QUICK REVIEW

[논문 리뷰] Security Algorithms for Cloud Computing Environment

Akashdeep Bhardwaj, G. V. B. Subrahmanyam|arXiv (Cornell University)|2015. 12. 07.
Cloud Data Security Solutions참고 문헌 8인용 수 3
한 줄 요약

이 논문은 클라우드 환경에서 RSA 보안을 향상시키기 위해 공개적으로 배포되는 모듈러스 'n'을 제거함으로써 수정된 암호 알고리즘을 제안한다. 이는 인수 분해 공격에 취약한 요소이다. 이 방법은 키 생성 및 분배 방식을 재구성함으로써 보안을 향상시키는 것을 목표로 하지만, 수학적 유도 과정에서 심각한 부호 오류가 발견되어 핵심 주장이 무효화되어 논문이 철수되었다.

ABSTRACT

In symmetric key cryptography the sender as well as the receiver possess a common key. Asymmetric key cryptography involves generation of two distinct keys which are used for encryption and decryption correspondingly. The sender converts the original message to cipher text using the public key while the receiver can decipher this using his private key. This is also called Public Key Cryptography. For every public key there can exist only one private key that can decipher the encrypted text. Security of RSA Algorithm can be compromised using mathematical attack, by guessing the factors of a large number. It may also be compromised if one can guess the private key. In accordance with the mathematical attack, we propose a secure algorithm in this paper. In this algorithm, we try to eliminate the distribution of n which is the large number whose factors if found compromises the RSA algorithm. We also present a comparative analysis of the proposed algorithm with the RSA algorithm.

연구 동기 및 목표

  • 클라우드 컴퓨팅 환경에서 모듈러스 'n'이 인수 분해되어 보안이 침해될 수 있는 취약성을 해결하기 위해.
  • RSA에서 'n'의 공개 배포를 제거하여 인수 분해 기반 공격을 방지하기 위해.
  • 기존 표준 RSA 구조에 의존하지 않고도 보안을 향상시킬 수 있는 새로운 키 생성 및 암호화 메커니즘을 설계하기 위해.
  • 보안성 및 효율성 측면에서 제안된 알고리즘과 기존 RSA 간의 비교 분석을 제공하기 위해.
  • 클라우드 기반 시스템에서 대칭 및 비대칭 키 관리에 대한 더 안전한 대안을 제공하기 위해.

제안 방법

  • 제안된 알고리즘은 모듈러스 'n'의 공개 노출을 방지하기 위해 RSA 키 생성 과정을 수정한다.
  • 공격자에게 'n'을 노출하지 않는 새로운 키 쌍 생성 방법을 도입한다.
  • 표준 RSA 공식에 의존하지 않고도 암호화 및 복호화 기능을 유지할 수 있도록 수정된 수학적 구조를 사용한다.
  • 공개 또는 평문 형태로 'n'을 전송하거나 저장하지 않음으로써 인수 분해 공격을 방지하는 것을 목표로 한다.
  • 이론적 보안 지표를 사용하여 제안된 알고리즘과 RSA 간의 비교 분석을 수행한다.
  • 수학적 암호 분석에 대한 저항력을 향상시키면서도 공개-비공개 키 관계를 유지하도록 설계된다.

실험 결과

연구 질문

  • RQ1모듈러스 'n'의 공개 배포를 제거함으로써 클라우드 환경에서 RSA의 보안을 향상시킬 수 있는가?
  • RQ2기능적 암호화 및 복호화를 유지하면서도 'n'을 노출하지 않는 안전한 공개 키 암호 체계를 구축할 수 있는가?
  • RQ3제안된 알고리즘이 인수 분해 및 비밀 키 추측 공격에 대해 RSA와 비교해 어떤 수준의 저항성을 가지는가?
  • RQ4새로운 알고리즘의 정확성과 보안성을 확보하기 위해 필요한 수학적 수정은 무엇인가?
  • RQ5제안된 방법이 클라우드 환경에서 RSA에 대한 가장 흔한 암호 공격을 효과적으로 방지하는가?

주요 결과

  • 제안된 알고리즘은 모듈러스 'n'의 공개 노출을 제거함으로써 인수 분해 공격을 방지하기 위해 RSA 보안을 향상시키는 것을 목표로 하였다.
  • 이론적 보안 향상에 초점을 맞춘 제안된 알고리즘과 RSA 간의 비교 분석이 수행되었다.
  • 논문은 새로운 방법이 수학적 강화를 통해 비밀 키 유출 위험을 감소시킬 것이라고 주장하였다.
  • 그러나 저자들은 나중에 수학적 유도 과정에서 심각한 부호 오류를 발견하여 알고리즘의 핵심 주장이 무효화됨을 확인하였다.
  • 결과적으로 저자들이 발견된 근본적인 결함으로 인해 논문은 공식적으로 철수되었다.
  • 논문 철수로 인해 유효한 보안 또는 성능 메트릭이 확립되지 않았다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.