원문정보
The cryptographic module design requirements of Flight Termination System for secure cryptogram delivery
초록
영어
In this paper, we show the design requirements of the cryptographic module and its security algorithm designed to prevent the exposure of the command signal applied to Flight Termination System. The cryptographic module consists of two separate devices that are Command Insertion Device and Command Generation Device. The cryptographic module designed to meet the 3 principles(Confidentiality, Integrity and Availability) for the information security. AES-256 block encryption algorithm and SHA-256 Hash function were applied to the encrypted symmetric key encryption method. The proposed cryptographic module is expected to contribute to the security and reliability of the Flight Termination System for Space Launch Vehicle.
한국어
본 논문에서는 우주발사체에 적용되는 비행종단시스템의 보안명령 입력을 위한 암호화 장치의 개념설계 결과와 개발 요구조건을보였다. 암호화 장치는 명령신호를 생성하고 암호화하기 위한 명령생성장치와 암호화 명령신호를 연계장치에 입력하기 위한 명령입력장치로 구분하여 개발되도록 설계하였으며, 미국 NIST의 권고안과 한국인터넷진흥원(KISA)의 권고안을 참고하여 보안등급과암호 알고리즘, 암호키 관리방안 등을 설정하였다. 암호화 장치는 AES-256 블록 암호화가 적용된 비밀키 알고리즘과 SHA-256의해쉬 알고리즘을 적용하여 기밀성, 무결성, 가용성이 확보되도록 설계되었다. 설계된 암호화 장치는 우주발사체에 탑재되는 비행종단시스템의 보안명령 입력 용도로 활용되어 비행종단명령의 보안성과 비행종단시스템의 신뢰성 향상에 기여할 것으로 판단된다.
목차
ABSTRACT
I. 서론
II. 암호화 장치 설계시 고려사항
2.1 정보보안
2.2 보안등급
2.3 암호 알고리즘
2.4 해쉬 알고리즘
2.5 암호키 관리
III. 비행종단시스템용 암호화 장치 설계
3.1 비행종단시스템 보안명령 입력 체계
3.2 해외발사체에 적용된 보안명령 입력 체계
3.3 암호화 장치를 통한 보안명령 전달 체계 설계
3.4 비행종단시스템용 암호화 장치 개념설계 결과
IV. 결론
참고문헌