메뉴

#암호화

HN
Hacker News 16시간 전
IMP 8

클로드로 발견한 암호 알고리즘의 취약점

Anthropic의 연구진이 '클로드 미토스 프리뷰(Claude Mythos Preview)' 모델을 사용하여 양자 후기 시대를 겨냥한 디지털 서명 체계인 HAWK와 대칭 키 암호화 방식인 AES의 축소 버전을 공격하는 새로운 수학적 취약점을 발견했습니다. 이 연구 결과는 현재 상용 서비스에 직접적인 위협을 주지는 않지만, 강력한 AI 모델이 향후 복잡한 암호학 알고리즘의 근본적인 결함을 찾아내어 시스템을 더욱 안전하게 만드는 데 기여할 수 있음을 보여줍니다.

인공지능 보안 암호화
HN
Hacker News 2일 전
IMP 6

기존 기술을 조립해 만드는 차세대 이메일

SMTP가 가진 40년간의 설계 결함을 해결하기 위해, HTTP 기반의 차세대 이메일 프로토콜(HMTP)을 구성하는 방법을 다룬 글입니다. Mastodon, Signal, Git 등에서 이미 검증된 최신 웹 기술과 암호화 표준들을 조합하여, DNS 없이도 유연한 사용자 위임과 키 로테이션, 종단 간 암호화를 지원하는 시스템 구축 방식을 제안합니다.

네트워크 프로토콜 이메일 웹 기술
HN
Hacker News 22일 전
IMP 8

미국 국가안보국(NSA)과 IETF의 표준화 공정성 논란

이 글은 양자 내성 암호(PQC) 및 하이브리드 암호화 표준을 둘러싼 미국 국가안보국(NSA)과 국제인터넷표준화기구(IETF)의 갈등과 표준화 과정의 문제점을 심도 있게 다루고 있습니다. 저자는 IETF가 NSA의 의도에 편승하여 하이브리드 암호화 도입을 방해하고, 반대 의견을 검열하는 등 공정성을 잃고 있다고 강하게 비판합니다. 보안 실무자들은 이 과정에서 발생할 수 있는 취약점 및 백도어 논란의 맥락을 이해하고 향후 암호학 표준의 신뢰성을 경계할 필요가 있습니다.

보안 양자내성암호 IETF표준
AR
Ars Technica 35일 전
IMP 8

미 행정명령, 양자 내성 암호화 이행 기한 대폭 단축

미국 백악관은 대규모 양자 컴퓨터 공격에 대비하기 위해 고가치 자산 시스템의 양자 내성 암호화(PQC) 도입 기한을 2030~2031년으로 최대 5년 앞당겼습니다. 이는 적성국가가 당장 가로챈 데이터를 훗날 양자 컴퓨터로 복호화하는 위협에 대응하고, 관련 업계 전반의 보안 전환 시기를 앞당기는 중요한 정책 조치입니다.

양자컴퓨터 보안 암호화
40
404 Media 53일 전
IMP 8

미군 GPS, 20년간 숨겨진 암호 방송국으로 기능해

영국 유니버시티 칼리지 런던(UCL)의 정보보안 전문가 스티븐 머독(Steven Murdoch) 교수는 미군이 지난 20년간 전 세계 GPS 위성을 이용해 군사용 암호화 키를 은밀하게 전송해 왔다는 증거를 발표했습니다. 스마트폰을 포함해 GPS를 사용하는 모든 기기가 알지 못하는 사이에 이 숨겨진 정부 신호를 수신해 온 셈입니다. 이는 기존의 번거로운 수동 암호키 분배 방식을 대체하는 전파 키 분배(OTAR) 체계와 완벽히 일치하는 타임라인을 보여주며 보안 및 인프라 연구 측면에서 중요한 의미를 갖습니다.

보안 GPS 암호화
HN
Hacker News 94일 전
IMP 8

GnuPG, 메인라인에 양자내성암호(PQC) 추가

대표적인 오픈소스 암호화 도구인 GnuPG의 최신 버전(2.5.19)이 공식 릴리스 되었습니다. 이번 2.5 시리즈의 가장 큰 특징은 양자 컴퓨터의 위협에 대응하기 위한 양자내성암호(PQC) 알고리즘인 Kyber(ML-KEM, FIPS-203) 암호화를 지원한다는 점입니다. 또한 다양한 버그 수정과 64비트 윈도우 환경 개선, 보안 관련 기능들이 강화되어 기존 2.4 버전 사용자의 빠른 업데이트가 권장됩니다.

암호화 양자내성암호 오픈소스