Security for PKI and TLS: Certificate Transparency, Revocation, and Validation
연구 내용
인증서 투명성·폐기·검증의 취약 지점을 분석하고, 로그 구조와 검증 절차를 암호학적으로 설계해 보안성과 개인정보 보호성, 운용 효율을 동시에 개선하는 연구
권한부여와 통신 보안의 기반인 PKI 환경에서 인증서 발급·검증 과정의 신뢰성은 투명성, 폐기 적시성, 플랫폼 구현 정확성에 의해 좌우됩니다. 연구실은 Certificate Transparency의 로그 서버 위험과 정보 노출 문제를 Shared Value Tree 구조로 완화하며, 검증 시간이 등록 인증서 수에 무관하도록 설계합니다. 또한 Android WebView 등 인앱 브라우저의 X.509 검증 준수성을 실증적으로 평가하여 비정상 체인 수용과 확장 미지원의 원인을 규명합니다. 더불어 폐기 체계들을 보안·효율·현실 적용 관점에서 체계적으로 비교 정리해 향후 설계 방향을 도출합니다.
관련 연구 성과
관련 논문
3편
관련 특허
0건
관련 프로젝트
0건
연구 흐름
초기에는 인증서 투명성 체계에서 로그 서버 보안과 사용자 브라우징 정보 유출 문제를 함께 다루기 위한 데이터 구조 개선에 집중했습니다. 이후에는 CT 적용 과정에서 운용 관점의 배치 가능성과 검증 시간 특성을 고려한 설계를 확장했습니다. 2025년에는 인앱 브라우저(WebView)의 인증서 검증 구현이 X.509 및 고급 확장(폐기 관련, CT 관련)을 어떻게 반영하는지 실험적으로 조사하고, 취약 동작이 발생하는 경로를 정리하는 방향으로 연구를 확장했습니다. 병행하여 TLS 생태계에서 인증서 폐기 기법들의 보안성과 실용성을 분류·비교하여 설계 기준을 정립했습니다.
활용 가능성
활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.
관련 논문
구분
제목
Certificate Transparency With Enhanced Privacy
Deep Dive into In-app Browsers: Uncovering Hidden Pitfalls in Certificate Validation
Certificate Revocation in the TLS Ecosystem: A Survey