No12 슬롯 머신 보너스가 가져오는 정보보안의 새로운 시대

No12 슬롯 머신 보너스가 가져온다
정보 보안의 새로운 시대
자연과학대학원
정보통신학과/정보보호공학 연구실
노가미 야스유키 교수
현대사회는 모든 사물이 소통하는 IoT(사물인터넷) 사회로 진입했습니다 이러한 안전을 뒷받침하는 정보보안 기술은 슬롯 머신 보너스(인공지능)의 등장으로 큰 변화를 앞두고 있다 자연과학대학원 정보보안공학 연구실 노가미 야스유키 교수는 슬롯 머신 보너스를 활용한 보안 공격에 대응하기 위한 연구를 진행하고 있다
--정보 보안 연구에 얼마나 오랫동안 참여하셨나요?
저는 학생시절 전기전자공학과에 속해 있었지만 이산수학과 관련된 공부와 연구에 몰두했습니다 이산수학은 정보 암호화 기술에 활용되어 통신의 신뢰성에 기여하지만, 정보 보안 기술을 직접 연구하기 시작한 것은 1999년 오카야마 대학에 교수로 부임하고 나서부터였습니다 그동안 정보보안 기술은 '개인정보를 보호하는' 기술로 여겨졌으나, 이때부터 전자화폐나 비트코인 등 '돈과 같은 가치를 지닌' 데이터가 등장하기 시작했다 정보 보안 대책의 필요성은 더욱 중요해졌으며, 시대에 맞춰 연구 주제도 급증하고 있다고 생각합니다
-그래서 정보 보안의 중요성이 높아졌습니다
좋아요 앞서 말했듯이 정보 자체의 가치가 높아지고 있다는 점도 하나의 이유지만, 와이파이의 확산으로 세상과의 연결이 더욱 쉬워졌다는 점도 큰 이유다 내 컴퓨터에 있는 개인정보는 나의 실수나 타인의 악의적인 의도로 인해 쉽게 외부로 유출될 수 있습니다 암호화 기술은 보안 보호의 마지막 단계이므로 혹시라도 데이터가 유출될 경우 원본 데이터가 알려지지 않도록 암호화를 사용하는 것이 중요합니다
또한, 자율주행 기술을 탑재한 차량과 의료로봇이 점차 보편화되고 있습니다 이들 장치의 각 부분에는 제어 명령 신호, 센서 데이터 등 매우 중요한 정보를 교환하는 마이크로컴퓨터(소형 임베디드 컴퓨터) 등 IoT 시대를 상징하는 장치가 탑재되어 있습니다 만약 이 정보가 악의적인 사람에 의해 변조될 경우 돌이킬 수 없는 사고로 이어질 수 있습니다 따라서 이러한 통신은 암호화를 사용하여 보호되어야 합니다 정보보안이 생명의 안전과 직결되는 시대에 들어섰다고 할 수 있습니다
--암호화란 어떤 기술인가요?
암호화는 보호하려는 데이터를 수학적 처리를 고려하면서 계산 처리를 통해 완전히 다른 데이터로 변환하는 프로세스입니다 반대로 원래 상태로 다시 변환하는 것을 디코딩이라고 합니다 암호화의 한 종류인 공개키 암호화는 암호화를 위한 비밀번호(암호화 키)와 복호화를 위한 비밀번호(복호화 키)를 별도로 설정하고, 암호화 키를 공개하는 방식이다 이러한 암호화 방법을 사용하면 제3자가 공개 암호화 비밀번호로부터 복호화 비밀번호를 계산할 경우 문제가 됩니다 예를 들어, 현재 전 세계적으로 사용되고 있는 '타원곡선 암호법'이라는 방식을 이용한 공개키 암호법은 보안을 위해 수십자리의 암호를 사용한다
-알겠습니다 강력한 암호화가 설정되면 보안이 거의 침해되지 않을 것이라고 가정해도 안전합니까?
암호화 자체를 돌파하려는 사람들에게는 특별한 목적이 있을 것이다 일반적으로 그런 사람은 거의 없으며 대부분의 공격은 OS, 네트워크, 애플리케이션의 취약점을 악용하는 인적 오류나 생일과 같이 쉽게 생성되는 비밀번호를 추측하는 방식으로 이루어집니다 또한, 암호화 자체가 강력하고 비밀번호가 잘 관리되고 있음에도 불구하고 물리적인 수단을 이용해 비밀번호를 알아내려는 공격도 있다 강력한 암호이기 때문에 계산 처리를 수행할 때 많은 전력을 소비하며, 계산 자원이 제한된 마이크로 컨트롤러에서는 약한 전자기 잡음이 발생합니다 이 노이즈는 암호화되기 전의 원본 데이터와 연결되어 있으므로, 대책을 인지하지 못한 채 쉽게 구현한다면 노이즈를 분석하여 비밀번호를 알아낼 가능성이 있습니다 이러한 유형의 공격을 부채널 공격(Side Channel Attack)이라고 하며, 최근 몇 년간 문제가 되고 있습니다 우리 연구실에서도 이 공격에 대한 대응책을 연구하고 있는데, 최근 새로운 강적이 등장했습니다
--슬롯 머신 보너스(인공 지능)
슬롯 머신 보너스는 엄청난 양의 정보를 학습할 수 있습니다 슬롯 머신 보너스가 잡음 파형과 올바른 비밀번호의 조합을 다수 학습하면 인간이 이해할 수 없는 숨겨진 규칙성을 발견할 수도 있고, 파형이 인간에게 잡음으로만 보일지라도 비밀번호를 분석하는 것이 가능할 수도 있다 지금까지 우리가 해왔던 소음 감소만으로는 충분하지 않으며, 슬롯 머신 보너스가 보아도 소음에 지나지 않도록 조치를 취해야 합니다 그래서 저는 연구를 발전시키기 위해 연구에 슬롯 머신 보너스를 사용하기로 결정했습니다 지난 1년 동안 슬롯 머신 보너스에 대해 공부하다가 올해부터 본격적으로 사용하기 시작했습니다
-지금까지 슬롯 머신 보너스를 활용한 연구에서 어떤 결과를 얻었습니까?
최근 연구에 따르면 특정 유형의 난수는 슬롯 머신 보너스가 예측하기가 극히 어렵다는 사실이 밝혀졌습니다 난수란 난수열을 의미하며, 컴퓨터가 생성한 난수는 계산을 통해 생성되지만, 흔히 사용되는 난수의 패턴을 대량으로 학습하도록 슬롯 머신 보너스를 만들면 거의 100% 다음 숫자를 예측할 수 있다 하지만 우리가 제안한 난수로는 슬롯 머신 보너스가 아무리 학습해도 다음 숫자에 대한 예측률은 거의 무작위였다 슬롯 머신 보너스가 예측할 수 있는 난수와 예측할 수 없는 난수의 차이를 이해한다면 슬롯 머신 보너스 공격에 대한 과감한 대응이 가능할 수도 있다 나는 현재 단서를 찾으려고 노력하고 있습니다 또한 이러한 난수를 기반으로 한 노이즈 파형을 로봇에 통합하여 실질적인 문제를 검증하고 있습니다
--나는 미래에 대해 높은 기대를 가지고 있습니다 주제를 바꿔서, 학생들을 가르칠 때 염두에 두는 점이 있나요?
우리는 각 학생의 개성을 최대한 활용하고 잠재력을 극대화하기 위해 노력합니다 내 연구실에는 현재(7월 기준) 35명의 학생이 있으며, 각 학생에게 서로 다른 연구 주제와 책임을 부여하려고 노력합니다 우리의 목표는 모든 사람이 연구를 즐기고 세계에서 가장 최첨단 연구에 참여하고 있다는 느낌을 받을 수 있는 실험실을 만드는 것입니다 오카야마대학에는 다양한 학생이 있는데, 사람마다 어울리는 방법으로 머리를 다듬으면 사람마다 다른 윤기가 나기 때문에 정말 재미있습니다
-마지막으로, 귀하의 장래 전망에 대해 말씀해 주십시오
슬롯 머신 보너스를 활용한 위협 대응 연구는 전 세계적으로 이제 막 시작됐다 정보 보안 대책은 결국 '슬롯 머신 보너스 대 슬롯 머신 보너스' 시대에 도래하게 되고, 그렇게 되면 인간의 감각은 더 이상 암호화의 강함 같은 것을 따라잡을 수 없게 될 것입니다 연구기관은 이 연구를 주도하고 새로운 시대의 감성을 파악해야 할 것이다 하지만 일정 수준의 정보보안 연구 기반이 뒷받침되지 않으면 슬롯 머신 보너스를 활용해도 새로운 결과가 나올 수 없다 이런 점에서 오카야마대학은 슬롯 머신 보너스 연구그룹 설립과 기업의 협력 확보 능력 등 심층적인 연구 기반을 갖추고 있다 우리는 '이 분야에서 이 정도 일을 할 수 있는 그룹은 일본에 거의 없다'라고 사람들이 생각할 수 있도록 연구와 교육에 열심히 노력하고 있습니다
전기
노가미 야스유키
1972년생 신슈대학교 대학원 박사과정 수료, 박사 (공학) 오카야마대학 자연과학기술대학원 부교수를 거쳐 2017년에 현직에 취임했습니다
저는 이산수학과 정보 보안(암호화)을 전문으로 합니다
(18.10.18)
