Home > 전체기사
5년간 공모 끝에 SHA-3 해시 알고리즘 최종 선정!
  |  입력 : 2012-10-05 11:10
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
NIST, 케착(Keccak) 선정... SHA-2가 지닌 취약점 배제돼


[보안뉴스 호애진] 미국 국립표준기술연구소(NIST)가 5년 동안의 공모를 통해  SHA-3 해시 알고리즘으로 케착(Keccak)을 최종 선정했다. 이젠 이 새로운 알고리즘을 가까운 미래에 유의미한 방식으로 구현하는 것이 과제로 남아 있다.


SHA-3 공모는 SHA-2 해시 알고리즘이 가까운 미래에 깨질 수 있다는 우려에 대응하는 차원에서 시작됐다. MD5에 대한 효과적인 공격이 연이어 발생했고, 이에 SHA-2도 안전하지 않다는 암호학 전문가들의 의견에 따른 것이었다.


공모는 여러 라운드의 제출 및 배제 방식으로 5년 이상에 걸쳐 진행됐다. 2010년 말 최종 결선에 진출할 알고리즘들이 발표됐고, 암호학 전문가들에게는 최종 결선에 오른 알고리즘들을 검토하며 취약점, 개선이 필요한 영역, 여타 문제를 파악할 기회가 주어졌다.


그 결과 NIST는 1일(현지시각) 귀도 베르토니(Guido Bertoni), 조앤 데먼(Joan Daemen), 질 반 아쉐(Gilles Van Assche), 마이클 피터스(Michael Peeters)가 설계한 케착(Keccak)을 SHA-3로 선정했고, 이는 새로운 국가 암호화 표준이 됐다.


케착(Keccak)은 SHA-2에서 파생된 알고리즘이 아니기 때문에 SHA-2가 지닌 취약점이 되풀이될 가능성이 전혀 없다. 


NIST 컴퓨터 보안 전문가인 팀 폴크(Tim Polk)는 “케착은 SHA-2가 지닌 취약점으로부터 자유롭다는 추가적 장점이 있다”면서 “두 알고리즘은 설계 자체가 매우 다르기 때문에 SHA-2에서 효과적일 수 있는 공격이 케착에서는 거의 효과가 없을 것”이라고 말했다.


이어 그는 정부가 여전히 SHA-2를 안전하고 유용한 알고리즘으로 간주하고 있다고 덧붙였다. SHA-3 최종 결선에 오른 알고리즘 중 하나였던 스카인(Skein)의 공동 설계자이며 암호학 전문가인 브루스 슈나이어(Bruce Schneier)는 SHA-2가 일정 기간 동안은 일반적 용도로 쓰이는데 전혀 문제가 없을 것이라고 밝혔다.


암호화 알고리즘에 의존하는 서비스를 설계하는 데는 오랜 시간이 걸리기 때문에 문제가 나타나지 않는 한 이를 굳이 변경하기란 쉬운 일이 아니다. SHA-3가 이들 서비스에 적용되기 시작하기까지는 앞으로 여러 해가 걸릴 것이다. 그러나 팀 폴크는 이 새로운 알고리즘이 앞으로 중요해질 것임을 강조했다.


그는 “현재 인터넷은 많은 사람들이 네트워크의 일부라고 생각하지 않는 게 보통인 디바이스들을 연결하는 방향으로 확대되고 있다”면서 “SHA-3는 시스템 및 프로토콜 설계자들에게 새로운 보안 도구를 제공하고, 이는 과거에 존재하지 않았던 보안 분야의 기회 창출에 기여할 것”으로 내다봤다.

[호애진 기자(boan5@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

  •  
  • 1
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
IBM 파워비즈 배너 2019년2월8일~2020년2월7일까지모니터랩 파워비즈 5월 31일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
신기술이 무서운 속도로 등장하고 있습니다. 가장 시급히 보안 장치/정책/규정규정/표준이 도입되어야 하는 분야는 무엇이라고 생각하십니까?
클라우드와 컨테이너
SDN(소프트웨어 정의 네트워크)
인공지능과 자동화
블록체인
소셜 미디어
기타(댓글로)
      

코오롱베니트
CCTV

인콘
통합관제 / 소방방재

현대틸스
팬틸트 / 카메라

코맥스
홈시큐리티 / CCTV

시큐인포
CCTV / NVR

한화테크윈
CCTV 카메라 / 영상감시

티제이원
PTZ 카메라

대명코퍼레이션
DVR / IP카메라

동양유니텍
IR PTZ 카메라

하이크비전 코리아
CCTV / IP / NVR

한국하니웰
CCTV / DVR

원우이엔지
줌카메라

포소드
CCTV / 통합관제

다후아 코리아
CCTV / DVR

씨앤비텍
통합보안솔루션

지케이테코
출입통제 / 얼굴인식

아이디스
DVR / IP / VMS

보쉬시큐리티시스템즈
CCTV / 영상보안

이화트론
DVR / IP / CCTV

경인씨엔에스
CCTV / 자동복구장치

테크스피어
손혈관 / 차량하부 검색기

트루엔
IP 카메라

슈프리마
출입통제 / 얼굴인식

에스카
CCTV / 영상개선

두현
DVR / CCTV / IP

테크어헤드
얼굴인식 소프트웨어

옵티언스
IR 투광기

엔토스정보통신
DVR / NVR / CCTV

구네보코리아
보안게이트

비전정보통신
IP카메라 / VMS / 폴

디케이솔루션
메트릭스 / 망전송시스템

씨오피코리아
CCTV 영상 전송장비

KPN
안티버그 카메라

세종텔레콤
스마트케어 서비스

진명아이앤씨
CCTV / 카메라

티에스아이솔루션
출입 통제 솔루션

아이엔아이
울타리 침입 감지 시스템

에프에스네트웍스
스피드 돔 카메라

엔클라우드
VMS / 스위치

케이제이테크
지문 / 얼굴 출입 통제기

사라다
지능형 객체 인식 시스템

알에프코리아
무선 브릿지 / AP

신우테크
팬틸드 / 하우징

일산정밀
CCTV / 부품 / 윈도우

엘림광통신
광전송링크

이노뎁
VMS

새눈
CCTV 상태관리 솔루션

창우
폴대

케이티앤씨
CCTV / 모듈 / 도어락

유시스
CCTV 장애관리 POE

지에스티엔지니어링
게이트 / 스피드게이트

인터코엑스
영상 관련 커넥터

두레옵트로닉스
카메라 렌즈

씨큐리티에비던스
카메라

유진시스템코리아
팬틸트 / 하우징

대산시큐리티
CCTV 폴 / 함체 / 랙

더케이
투광기 / 차량번호인식

글로넥스
카드리더 / 데드볼트

포커스에이치앤에스
지능형 / 카메라

휴컴스
PTZ 카메라 / 줌카메라

카티스
출입통제 / 외곽경비

세환엠에스
시큐리티 게이트

대원전광
렌즈

유니온커뮤니티
생체인식 / 출입통제

화인박스
콘트롤박스 / 배전향