Scalable Device Attestation with SPDM-AggSig
연구 내용
펌웨어 및 공급망 공격에 대응하여 SPDM 기반 장치 인증을 대규모 환경에서 확장 가능하도록 설계하고, 체인리스 인증서와 집계 서명, 그룹 위임으로 통신·연산 부담을 동시에 줄이는 연구
클라우드 데이터센터에서 배포된 말단 장치는 펌웨어 변조와 공급망 공격의 표적이 될 수 있습니다. 이를 방어하기 위해 널리 사용되는 SPDM은 인증서 기반 검증 구조와 프로토콜 비대칭성 때문에 말단 자원 제약 및 요청자 병목 문제가 발생할 수 있습니다. 연구실은 SPDM-AggSig를 제안하여 X.509 체인에 의존하는 인증서를 경량화된 체인리스 인증서로 대체합니다. 또한 그룹 메시징을 지원하는 방식으로 상수 크기의 집계 서명을 구성해 통신 부담을 줄이고, 중앙 요청자의 검증 부담을 그룹 리더로 분산하는 위임을 도입하여 비대칭성을 완화합니다. 아울러 적응적 선택 메시지 공격 하에서의 위조 불가능성을 포함하는 보안 정당화를 제공합니다.
관련 연구 성과
관련 논문
1편
관련 특허
0건
관련 프로젝트
0건
연구 흐름
초기 연구는 SPDM이 데이터센터 내 말단 장치 인증을 수행할 때 나타나는 통신 오버헤드와 검증 비대칭 병목을 원인 단위로 분석하는 데서 출발했습니다. 이후 체인 기반 인증서의 비용을 낮추기 위해 체인리스 인증서 구조를 SPDM 프레임에 통합하는 방향으로 프로토콜을 설계했습니다. 다음 단계로 그룹 기반 인증을 적용하여 다수 장치에 대한 인증 결과를 집계 서명으로 압축하고, 집계 크기가 고정적으로 유지되는 구성을 확립했습니다. 마지막으로 위임을 통해 중앙 요청자 편중을 완화하며, 표준 보안 모델에서의 정형 보안 증명을 포함해 프로토콜 신뢰성을 확보했습니다.
활용 가능성
활용 가능성은 알앤디써클 특화 AI 에이전트가 생성한 내용으로, 실제 연구 가능 여부는 연구실과의 논의가 필요합니다.
관련 논문
구분
제목
Secure and Scalable Device Attestation Protocol with Aggregate Signature