디피-헬먼 키 교환

디피-헬먼 키 교환(Diffie–Hellman key exchange)은 암호 키를 교환하는 하나의 방법으로, 두 사람이 암호화되지 않은 통신망을 통해 공통의 비밀 키를 공유할 수 있도록 한다. 휫필드 디피마틴 헬만이 1976년에 발표하였다.

디피-헬먼 키 교환은 기초적인 암호학적 통신 방법을 수립하였으며, 이후 1977년 공개 키 암호 방식RSA 암호가 제안되었다.

방식

앨리스와 밥이 공개된 통신망에서 디피-헬먼 키 교환을 하기 위해서는 다음과 같은 절차를 거친다.

  1. 앨리스가 소수 , 그리고 부터 까지의 정수 를 선택하여 사전에 밥과 공유한다.
  2. 앨리스가 정수 a를 선택한다. 이 정수는 외부에 공개되지 않으며, 밥 또한 알 수 없다.
  3. 앨리스가 , 즉 로 나눈 나머지를 계산한다.
  4. 밥이 마찬가지로 정수 b를 선택하여 를 계산한다.
  5. 앨리스와 밥이 서로에게 를 전송한다.
  6. 앨리스가 를, 밥이 를 계산한다.

마지막 단계에서 , 이며 따라서 앨리스와 밥은 라는 공통의 비밀 키를 공유하게 된다.

앨리스와 밥 이외의 인물은 a와 b를 알 수 없으며, 를 알 수 있다.

예제

이 과정을 실제 숫자를 통해 예를 들면 다음과 같다. 여기서는 설명을 위해 작은 크기의 소수를 사용하지만, 실제 응용에서는 안전을 위해 10진수 수백~수천자리 크기의 큰 소수를 사용한다. 공개된 정보는 파란색으로, 비밀 정보는 붉은색 굵은 글씨로 표시하였다.

  1. 앨리스와 밥은 p=23, g=5를 사용하기로 합의한다.
  2. 앨리스가 비밀 정보를 전송하기 위해 임의의 정수 a=6을 고른 후, 밥에게 A = ga mod p 을 전송한다.
    • A = 56 mod 23
    • A = 15,625 mod 23
    • A = 8
  3. 밥은 임의의 정수 b=15를 고르고, 앨리스에게 B = gb mod p를 전송한다.
    • B = 515 mod 23
    • B = 30,517,578,125 mod 23
    • B = 19
  4. 앨리스는 밥에게서 받은 B를 바탕으로 s = B a mod p를 계산한다.
    • s = 196 mod 23
    • s = 47,045,881 mod 23
    • s = 2
  5. 밥은 앨리스에게서 받은 A를 바탕으로 s = A b mod p를 계산한다.
    • s = 815 mod 23
    • s = 35,184,372,088,832 mod 23
    • s = 2
  6. 앨리스와 밥은 이제 비밀 키 s = 2를 공유하게 되었다.

여기서 가 충분히 클 경우, 외부에서 비밀 키를 알아내기 위해 도청을 하는 도청자 이브를 통해 를 알아낼 수 없는 것으로 알려져 있다. 앨리스와 밥은 두 사람 만이 아는 비밀 키 를 갖게 되었으므로, 대칭 키 암호를 이용해 이후의 통신을 암호화할 수 있다.

그러나 , 가 너무 작을 경우, 도청자는 가능한 모든 조합을 다 계산해보는 방식으로 를 계산해낼 수 있다. 따라서 실제 비밀 통신에는 충분히 큰 소수를 사용해야 한다. 만약 가 최소 300자리의 소수이고, 가 각각 100자리 이상의 정수일 경우, 현재 인류가 보유한 모든 컴퓨터를 동원해도 공개된 정보로부터 비밀 키를 알아낼 수 없는 것으로 알려져 있다.

안전성

디피-헬먼 키 교환은 소수 를 적절하게 고르면 도청에 대해 안전한 것으로 알려져 있다. 도청자 이브가 비밀키를 얻어내기 위해서는 앨리스 사이의 통신에서 도청할 수 있는 정보인 로부터 를 구해야 한다. 이 문제를 디피-헬먼 문제(Diffie-Hellman problem)로 부르며, 이 문제를 푸는 효율적인 알고리즘은 아직까지 알려지지 않았다. 이산 로그 문제를 효율적으로 풀 수 있을 경우 디피-헬먼 문제 또한 효율적으로 풀 수 있지만, 그 역이 참인지는 알려지지 않았다.

안전한 키 교환을 위해서는 를 신중하게 선택해야 한다. 순환군 의 차수가 소수이거나, 인수분해하기 어려운 큰 소수를 약수로 갖도록 해야 한다. 이 때문에 이 모두 소수인 안전 소수를 고르기도 한다. 가 안전 소수일 경우 의 차수는 또는 만을 약수로 갖게 된다.

또한 앨리스와 밥이 충분히 안전하지 못한 난수 생성 알고리즘을 사용할 경우, 공격자는 이를 이용해 다음 의 특성을 어느정도 예측할 수 있다.

디피-헬먼 키 교환은 통신을 하는 대상과 비밀 정보를 공유할 수 있지만, 상대방에 대한 인증은 보장되지 않으며 중간자 공격이 가능하다. 앨리스와 밥이 상대방에 대한 인증을 하지 못할 경우, 공격자는 중간에서 통신을 가로채 앨리스와 공격자, 그리고 공격자와 밥 사이에 각각 두 개의 디피 헬먼 키 교환을 생성하고, 앨리스와 밥이 각각 서로와 통신을 하는 것처럼 위장할 수 있다. 이와 같은 종류의 중간자 공격을 막기 위한 여러 가지 다른 알고리즘이 개발되어 있다.

같이 보기

Read other articles:

Artikel ini perlu diwikifikasi agar memenuhi standar kualitas Wikipedia. Anda dapat memberikan bantuan berupa penambahan pranala dalam, atau dengan merapikan tata letak dari artikel ini. Untuk keterangan lebih lanjut, klik [tampil] di bagian kanan. Mengganti markah HTML dengan markah wiki bila dimungkinkan. Tambahkan pranala wiki. Bila dirasa perlu, buatlah pautan ke artikel wiki lainnya dengan cara menambahkan [[ dan ]] pada kata yang bersangkutan (lihat WP:LINK untuk keterangan lebih lanjut...

 

До списку включено європейські країни за зменшенням їхньої географічної площі. Загальна географічна площа Європи — близько 10 176 246 км². Деякі з країн мають як європейську, так і азійську частини. Такі країни позначені зірочкою (*). Для них вказано лише площу в межах...

 

Este artículo o sección necesita referencias que aparezcan en una publicación acreditada.Este aviso fue puesto el 28 de noviembre de 2020. Mehcad Brooks Mehcad Brooks en 2017.Información personalNombre de nacimiento Mehcad Jason McKinley BrooksNacimiento 25 de octubre de 1980 (43 años) Austin, Texas, Estados UnidosNacionalidad EstadounidenseLengua materna Inglés Características físicasAltura 1,91 m (6′ 3″)EducaciónEducado en Universidad del Sur de CaliforniaEscuela de Artes ...

„Bautensignatur“ am Haus Pohlandstraße 15 in Dresden-Striesen Johannes Max Herfurt (* 14. September 1872 in Dresden; † 28. September 1932 daselbst)[1] war ein deutscher Architekt. Inhaltsverzeichnis 1 Leben 2 Bauten 3 Literatur 4 Weblinks 5 Einzelnachweise Leben Max Herfurt studierte Architektur an der Kunstakademie Dresden. 1899 wurde er Mitglied des Corps Lusatia Dresden.[2] Er prägte den Villenbau auf dem Weißen Hirsch in Dresden wesentlich mit. Er war Mitglied im ...

 

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (سبتمبر 2019) اختبار كروسكال واليسمعلومات عامةالطبيعة اختبار فرضية إحصائية سمّي باسم William Kruskal (en) — دبليو. ألين واليس تعديل - تعديل مصدري - تعديل ويكي بيانات اختبار كروسك...

 

Ця стаття є частиною Проєкту:Швеція (рівень: невідомий) Портал «Швеція»Мета проєкту — створення якісних та інформативних статей на теми, пов'язані з Швецією. Ви можете покращити цю статтю, відредагувавши її, а на сторінці проєкту вказано, чим ще можна допомогти. Учасники ...

اضغط هنا للاطلاع على كيفية قراءة التصنيف بركلوفونات وأقاربها   حالة الحفظ أنواع منقرضة المرتبة التصنيفية فوق فصيلة  التصنيف العلمي النطاق: حقيقيات النوى المملكة: حيوانات الشعبة: الحبليات الشعيبة: الفقاريات غير مصنف: الفكيات غير مصنف: رباعيات الأطراف الطائفة: الزواحف غ

 

1980 studio album by David Allan CoeI've Got Something to SayStudio album by David Allan CoeReleasedJune 1980Recorded1976StudioColumbia Studios, Pete's Place in NashvilleGenreCountryLength30:47LabelColumbiaProducerBilly SherrillDavid Allan Coe chronology Spectrum VII(1979) I've Got Something to Say(1980) Invictus (Means) Unconquered(1981) Professional ratingsReview scoresSourceRatingAllmusic [1] I've Got Something to Say is an album released by country musician David Allan Coe. It was...

 

Drag performer Barbie BreakoutBarbie Breakout in 2023BornTimo Pfaff[1]OccupationDrag queenTelevisionDrag Race Germany Barbie Breakout is the stage name of Timo Pfaff, a German drag performer, podcaster, author, make up artist and LGBTQ activist.[2][3][4][5] She is a host and judge on Drag Race Germany.[6][7] Filmography Television Shopping Queen (2020)[citation needed] The Diva in Me (2022)[citation needed] Drag Race Germ...

Dyck graphThe Dyck graphNamed afterW. DyckVertices32Edges48Radius5Diameter5Girth6Automorphisms192Chromatic number2Chromatic index3Book thickness3Queue number2PropertiesSymmetricCubicHamiltonianBipartiteCayley graphTable of graphs and parameters In the mathematical field of graph theory, the Dyck graph is a 3-regular graph with 32 vertices and 48 edges, named after Walther von Dyck.[1][2] It is Hamiltonian with 120 distinct Hamiltonian cycles. It has chromatic number 2, chromat...

 

A diagram illustrating the interseismic, preseismic, and postseismic periods for a subduction zone earthquake cycle. The over-riding plate bends to accumulate stress during the interseismic period and rebounds back to its previous position to release stress. The earthquake cycle refers to the phenomenon that earthquakes repeatedly occur on the same fault as the result of continual stress accumulation and periodic stress release.[1][2] Earthquake cycles can occur on a variety o...

 

A wide variety of characters have appeared on the American children's television series Sesame Street. Many of the characters are Muppets, which are puppets made in Jim Henson's distinctive puppet-creation style. Most of the non-Muppet characters are human characters, but there are many characters that are animated. General information Jim Henson, creator of The Muppets, in 1989 Jim Henson created many Muppet characters for the purpose of appearing on Sesame Street. His involvement with the s...

Peta Pulau Nikobar Besar Nikobar Besar (disebut oleh penduduk aslinya sebagai Tokieong Long) adalah pulau terbesar di Kepulauan Nikobar, India, di sebelah utara Sumatra. Indira Point, titik paling selatannya, juga merupakan titik paling selatan di India. Pulau Sumatra terletak di sebelah selatan dari Nikobar Besar. Pulau ini memiliki luas sebesar 1045 km², tetapi sedikit dihuni, dan sebagian besar terdiri dari hutan hujan. Gunung Thullier di pulau ini adalah puncak tertinggi Nikobar den...

 

Village Development Committee in Gandaki Zone, NepalRakhi, Nepal राखीNupur GoyalVillage Development CommitteeCountry   NepalZoneGandaki ZoneDistrictKaski DistrictPopulation (1991) • Total4,229Time zoneUTC+5:45 (Nepal Time) Rakhi, Nepal is a town and Village Development Committee in Kaski District in the Gandaki Zone of northern-central Nepal. At the time of the 1991 Nepal census it had a population of 4,229 persons living in 903 individual households.&#...

 

2008 Hong Kong filmConnectedPromotional posterDirected byBenny ChanScreenplay byAlan YuenBenny ChanXu BingStory byLarry CohenBased onCellularby Chris MorganProduced byBenny ChanAlbert LeeJiang TaoKevin YungStarringLouis KooBarbie HsuNick CheungLiu YeCinematographyAnthony PunEdited byYau Chi-waiMusic byNicolas ErrèraProductioncompaniesEmperor Motion PicturesChina Film GroupWarner China Film HGArmor EntertainmentSirius Pictures InternationalDistributed byEmperor Motion PicturesRelease date 25&...

Dilemma Сингл Nelly и Келли Роулендс альбома «Nellyville и Simply Deep» Дата выпуска 25 июня 2002 Формат CD-сингл Дата записи 2001 — весна 2002 Жанры Рэп, ритм-н-блюз Длительность 4:49 Автор слов Келли Роуленд Продюсер BAM & Ryan Лейблы Sony BMG • Universal Music Group Хронология синглов Nelly и Келли Роуленд «Separated» ...

 

Indian newspaper This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Hari Bhoomi – news · newspapers · books · scholar · JSTOR (September 2018) (Learn how and when to remove this template message) Hari BhoomiTypeDailyFormatPrint, onlinePublisherCaptain AbhimanyuFounded5 September 1996; 27 years ago&...

 

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Maret 2023. Get Married or Not adalah sebuah seri drama Tiongkok tahun 2020. Seri tersebut terdiri dari 40 episode dan menampilkan Tong Yao, Chen Shu, Xu Fang Yi, Pan Yue Ming dan Yuan Wen Kang.[1] Sinopsis Cheng Lu merupakan seorang wanita yang telah berusi...

Canadian-American television company division of Lionsgate Lionsgate TelevisionTypeDivisionIndustryTelevisionFounded1997; 26 years ago (1997)Headquarters2700 Colorado Avenue, Santa Monica, California, USAKey peopleKevin Beggs (chair)Sandra Stern (president)ParentLionsgateSubsidiariesDebmar–MercurySea to Sky EntertainmentPilgrim Media GroupWebsitelionsgate.comFootnotes / references[1] Lionsgate Television is the television division of Lionsgate, which is a ...

 

American professional wrestling tag team This article is about the professional wrestling tag team. For other uses, see Usos. Professional wrestling tag team The UsosThe Usos (Jimmy on left, Jey on right) in 2023Tag teamMembersJey Uso / Josh Fatu / Joshua Fatu / Jules UsoJimmy Uso / John Fatu / Jonathan FatuName(s)The Fatu Brothers[1]The Samoan Soldiers[1]The Usos[2]The Uso Brothers[3]Billed heightsJey Uso: 6 ft 2 in (1.88 m)Jimmy Uso: 6 ft ...

 

Strategi Solo vs Squad di Free Fire: Cara Menang Mudah!