478 / 691H

Cryptographic Entropy

암호학적 엔트로피

키 생성 입력의 예측 불가능성은 데이터를 얻는 방법과 공격자의 지식에 달려 있으며, 문자열의 길이나 겉모습으로 결정되지 않습니다.

암호학적 엔트로피는 비밀 키나 생성기 상태를 만드는 값에 대한 불확실성을 나타냅니다. 가능한 입력의 분포와 공격자가 가진 정보를 평가합니다. 긴 출력도 작고 예측 가능한 공간에서 나올 수 있으므로 보안은 원천, 처리 과정, 상태 보호를 포함합니다.

RFC 4086은 추측하기 어려운 것과 단순한 통계적 불규칙성을 구분합니다. 공격자는 시작 시각이나 일련번호를 알거나 작은 범위를 검색할 수 있습니다. 길게 인코딩해도 비밀의 후보 공간이 그만큼 커지지 않습니다. 표시된 키 하나로 생성 품질을 알 수는 없습니다. [RFC 4086 — Unpredictability and source limitations]

DRBG는 비밀 초기 상태에서 알고리즘으로 다음 출력을 만듭니다. 유용한 암호학적 구성이지만 추가 바이트가 자동으로 새로운 물리적 엔트로피가 되지는 않습니다. 완전한 상태와 입력이 같으면 이후 결과도 같습니다. 강도는 초기화와 올바른 사용에도 달려 있습니다. [NIST SP 800-90A Rev. 1 — Deterministic generation and reseeding]

NIST SP 800-90B는 잡음 원천, 의존성, 상태 검사의 설명을 요구합니다. 검사는 후속 처리 전에 원시 잡음을 시작 시점과 지속적으로 확인합니다. 환경 변화나 멈춘 원천은 가정을 무너뜨릴 수 있습니다. 실패는 좋은 데이터로 제시하지 말고 애플리케이션에 알려야 합니다. [NIST SP 800-90B — Entropy source design and health tests]

conditioning이라는 처리는 편향을 줄이고 기존 불확실성을 짧은 출력에 모을 수 있습니다. Hash는 완전히 알려진 입력을 비밀로 바꾸지 못합니다. 서로 의존하는 원천들의 추정치를 단순히 더할 수는 없습니다. 복잡한 혼합 자체가 독립성이나 품질을 증명하지는 않습니다. [NIST SP 800-90B — Entropy source design and health tests] [RFC 4086 — Unpredictability and source limitations]

DRBG 상태를 얻은 사람은 구성에 따라 이후 출력을 예측할 수 있습니다. 그러한 예측에 대한 저항성을 회복하려면 공격자가 모르는 충분한 새 엔트로피가 필요합니다. 알고리즘을 계속 실행하거나 알려진 시각을 더하는 것만으로는 보장되지 않습니다. 생성기를 복구해도 이미 유출된 키가 무효가 되지는 않습니다. [NIST SP 800-90A Rev. 1 — Deterministic generation and reseeding]

BIP39는 입력 128비트와 체크섬 4비트를 12개 단어로 인코딩합니다. 입력 256비트에는 8비트를 더해 24개 단어를 만듭니다. 체크섬은 파생값이므로 엔트로피를 더하지 않습니다. 이러한 길이는 입력 품질을 증명하지 않으며 긴 목록도 예측 가능한 생성을 고치지 못합니다. [BIP39 — Entropy, checksum and mnemonic encoding]

NIST SP 800-22는 통계 검사 통과와 암호학적 보안을 명확히 구분합니다. 검사는 특정 편차를 찾을 수 있지만 알고리즘 분석을 대신하지 못하며 공격자가 입력을 모른다는 것도 증명하지 못합니다. 완성된 파일을 검사한다고 지갑 보안이 인증되는 것은 아닙니다. [NIST SP 800-22 Rev. 1a — Limits of statistical testing]

NIST SP 800-90C는 엔트로피 원천과 DRBG 메커니즘을 생성기 구성으로 결합합니다. 지갑의 구체적 구현, 엔트로피 수집과 추정, 오류 처리, 상태 보호를 평가해야 합니다. 표준 인용이나 칩 이름만으로 특정 버전이 요구 사항을 충족한다고 증명할 수는 없습니다. [NIST SP 800-90B — Entropy source design and health tests] [NIST SP 800-90C — Complete random bit generator constructions]

더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 Entropy Bit, CSPRNG, Dice Roll Entropy, 개인 키. 다음 항목에서도 이 글을 참조합니다 Dice Roll Entropy, Entropy Bit, Brute Force Search Space, Random Number Generator.

DOC · 001NIST SP 800-90B — Entropy source design and health tests명세 ↗DOC · 002NIST SP 800-90A Rev. 1 — Deterministic generation and reseeding명세 ↗DOC · 003RFC 4086 — Unpredictability and source limitations명세 ↗DOC · 004BIP39 — Entropy, checksum and mnemonic encoding명세 ↗DOC · 005NIST SP 800-22 Rev. 1a — Limits of statistical testing문서 ↗DOC · 006NIST SP 800-90C — Complete random bit generator constructions명세 ↗
1차 출처 우선 · 투자 조언이 아닙니다