구글, 암호화 라이브러리 테스트 스윗 '프로젝트 위치프루프' 메이저 사이트 추천
메이저 놀이터 순위트SW 포털
게시글 작성 시각 2016-12-22 02:37:24
2016년 12월 21일 (수)
ⓒ CIO Korea, Lucian Constantin | IDG News Service
구글 소속의 보안 전문가들이 개발자용 암호화 라이브러리 테스트 스윗을 개발했다. 이 스윗을 이용하면 널리 활용되는 크립토그래픽(cryptographic) 공격에 대해 80여 가지 테스트를 진행할 수 있다.
회사에 따르면 프로젝트 위치프루프(Wycheproof)라는 이름으로, 현재 기트허브에 배포된 이번 테스트 스윗을 이용하면 RSA, AES-GCM, AES-EAX, Diffie-Hellman, Elliptic Curve Diffie-Hellman(ECDH), the digital signature algorithm(DSA)와 같은 암호화 알고리즘을 테스트할 수 있다.
구글 보안 엔지니어 다니얼 블라이첸바허와 타이 듀옹은 블로그 포스트에서 "암호화에 있어 사소한 실수는 중차대한 결과로 이어질 수 있다. 그러나 오픈소스 암호화 소프트웨어 라이브러리의 실수는 흔히 반복되며 장기간 방치되곤 한다"라며, "애석하게도 제대로 활용하기란 쉽지 않다. 암호화를 도입하는 방법을 이해하기 위해서는 십수 년에 걸린 노력과 습득을 필요로 한다"라고 말했다.
구글 연구진은 이번 스윗이 오늘날 널리 기업 현장에서 널리 활용되고 있는 애플리케이션을 테스트하는데 유용할 것으로 기대했다. 또 현재 배포된 버전은 자바로 작성됐지만, 다른 프로그래밍 언어로 쉽게 포팅될 수 있도록 작업 중이라고 덧붙였다.
그러나 이번 테스트 스윗에 통과했다고 해서 라이브러리가 완전히 안전하거나 결함 없음을 의미하는 것은 아니라고 연구진은 덧붙였다.

배드록 취약성 로고. Credit: SerNet
회사에 따르면 프로젝트 위치프루프(Wycheproof)라는 이름으로, 현재 기트허브에 배포된 이번 테스트 스윗을 이용하면 RSA, AES-GCM, AES-EAX, Diffie-Hellman, Elliptic Curve Diffie-Hellman(ECDH), the digital signature algorithm(DSA)와 같은 암호화 알고리즘을 테스트할 수 있다.
구글 보안 엔지니어 다니얼 블라이첸바허와 타이 듀옹은 블로그 포스트에서 "암호화에 있어 사소한 실수는 중차대한 결과로 이어질 수 있다. 그러나 오픈소스 암호화 소프트웨어 라이브러리의 실수는 흔히 반복되며 장기간 방치되곤 한다"라며, "애석하게도 제대로 활용하기란 쉽지 않다. 암호화를 도입하는 방법을 이해하기 위해서는 십수 년에 걸린 노력과 습득을 필요로 한다"라고 말했다.
구글 연구진은 이번 스윗이 오늘날 널리 기업 현장에서 널리 활용되고 있는 애플리케이션을 테스트하는데 유용할 것으로 기대했다. 또 현재 배포된 버전은 자바로 작성됐지만, 다른 프로그래밍 언어로 쉽게 포팅될 수 있도록 작업 중이라고 덧붙였다.
그러나 이번 테스트 스윗에 통과했다고 해서 라이브러리가 완전히 안전하거나 결함 없음을 의미하는 것은 아니라고 연구진은 덧붙였다.

배드록 취약성 로고. Credit: SerNet
※ 본 내용은 한국IDG(주)(http://www.itworld.co.kr)의 저작권 동의에 의해 공유되고 있습니다.
Copyright ⓒITWORLD. 무단전재 및 재배포 금지
[원문출처 : http://www.ciokorea.com/news/32444]
번호 | 제목 | 조회수 | 작성 |
---|---|---|---|
6045 | 구글, 암호화 라이브러리 테스트 스윗 '프로젝트 위치프루프' 메이저 사이트 추천 | 4231 | 2016-12-22 |
6044 | '퍼스널 브랜드' 가치를 높여줄 6가지 툴 | 3960 | 2016-12-22 |
6043 | 2017년 주목해야 할 IaaS 클라우드 동향 10가지 | 4624 | 2016-12-22 |
6042 | [주간 OSS 동향 리포트] 글로벌 IT기업의 오픈소스 SW 전략…MS, 구글 | 4354 | 2016-12-21 |
6041 | \"오라클, 대규모 자바 라이선스 감사 돌입\" | 4394 | 2016-12-20 |
6040 | 2016년 코세라 인기 강의 12선…1위는 ‘파이썬’ | 5278 | 2016-12-20 |
6039 | VMware, ‘2017년 IT 10대 전망’ 발표 | 4462 | 2016-12-20 |
6038 | [심층기획] 글로벌 IT기업의 오픈소스 SW 전략…②구글 | 4564 | 2016-12-20 |
6037 | 感·통찰력만으론 안 된다… 빅데이터 분석 능력 없으면 도태된다 | 4103 | 2016-12-20 |
6036 | 아마존 벽 높았나 …HPE·시스코 퍼블릭 클라우드 철수 | 4190 | 2016-12-20 |
0개 댓글