암호 부채널 공격, 암호 기술동향

서울대학교 산업수학센터에서 주관하는 가우스 특강입니다.

– 일시: 3월 22일 금요일 16:00-17:35
– 장소: 서울대학교 국제회의실 (25-1동 1층)

– 강연자: 이병영 교수 (서울대학교 공과대학 전기정보공학부)
– 제목: Stopping Side-Channel Attacks in Intel SGX
– 초록: Intel SGX provides confidentiality and integrity of a program running within the confines of an enclave, and is expected to enable secure remote computation. However, recent reports have demonstrated that security guarantees of SGX can be broken through side-channel attacks, abusing architectural mechanisms such as page fault handling, cache, branch prediction, and speculative execution. This presentation introduces Obfuscuro, a secure program execution engine preventing such side-channel attacks against SGX. The key idea is to leverage Oblivious RAM (ORAM) based operations to perform secure code execution and data access. Initially, Obfuscuro transforms the regular program layout into a side-channel-secure and ORAM-compatible layout. Then, Obfuscuro ensures that its ORAM controller always performs data oblivious accesses in order to protect itself from the side-channel attacks.

– 강연자: 조지훈 상무 (삼성SDS연구소 보안연구팀장)
– 제목: Cryptography @ Inflection Point
– 초록: 암호기술은 오랜기간동안 큰 변화없이 사용되어 왔습니다. 하지만 최근 AI, Blockchain, Cloud(ABC) 활성화로 암호기술은 급격한 변곡점을 맞이하고 있습니다. 이러한 변곡점에서 암호기술을 잘 활용한다면 기업의 리스크를 효과적으로 제거할 수 있으며, 또한 새로운 비즈니스 기회를 창출할 수 있습니다. 본 세션에서는 ABC에서의 리스크와 기회를 살펴보고, 어떠한 암호기술을 활용할 수 있는지 발표하고자 합니다.