ETRI-Knowledge Sharing Plaform

KOREAN
기술이전 검색
Year ~ Transaction Count Keyword

Detail

Cryptographic Algorithm Library Technology for PQC-PKI

Manager
Chung Bo-Heung
Participants
Transaction Count
0
Year
2026
Project Code
본 이전기술은 PQC-PKI 시스템에 적용하기 위한 양자내성암호(PQC) 기반 암호알고리즘 라이브러리 기술이다. 이전 대상 라이브러리는 liboqs 기반의 KEM(Key Encapsulation Mechanism) 및 전자서명 알고리즘을 다양한 실행 환경에서 사용할 수 있도록 구성한 정적/동적 라이브러리, 공개 헤더, 플랫폼별 메타정보, 예제 소스 및 무결성 검증 정보를 포함한다.
- 다양한 플랫폼에서 동일한 API로 동작하는 라이브러리를 제공하면, 실시기업은 기존 응용 프로그램에 대한 변경을 최소화하면서 PQC 기능을 시험·검증·상용화할 수 있다.
- 알고리즘 활성 여부 확인, 무결성 검증, 플랫폼별 ABI 규칙을 함께 제공함으로써 이전 후 통합 과정의 오류와 보안 리스크를 줄일 수 있다.
- 국내 PQC 전환 수요, 금융·통신·공공·IoT·모바일 보안 서비스의 인증 인프라 고도화 수요에 대응하기 위한 기반 기술로 활용 가능하다.
본 기술은 상위 PQC-PKI 응용이 플랫폼별 빌드 환경 차이를 직접 처리하지 않고 동일한 API 방식으로 양자내성암호 기능을 사용할 수 있도록 배포 패키지 형태로 제공된다. 이를 통해 인증서 발급, 전자서명 생성 및 검증, 키교환 또는 세션키 설정 기능을 PQC 기반으로 구현할 수 있다.
PQC-PKI용 암호 알고리즘 라이브러리 기술
- PQC-PKI 시스템 적용을 위한 liboqs 기반 양자내성암호 라이브러리 구현 및 배포 기능
- KEM 및 전자서명 알고리즘의 공통 API 제공
- ML-KEM 기반 키생성·캡슐화·디캡슐화 기능 제공
- ML-DSA, SLH-DSA, Falcon, HAETAE, AIMER 기반 전자서명 생성·검증 기능
- Linux/Android/iOS/Windows 플랫폼별 정적 및 동적 라이브러리 산출물 제공 기능 (SHA-256 해시 기반 배포 산출물 무결성 검증)
- 상위 응용 연동을 위한 공개 헤더, 예제 소스, 빌드 및 ABI 메타정보 제공
PQC-PKI용 암호 알고리즘 라이브러리 기술
* 특허
- 하이브리드 PKI 환경에서 동일 사용자 멀티 디바이스들 사이의 인증서 관리 방법 및 이를 위한 장치
- 하이브리드 PKI 및 PQC 마이그레이션 환경에서 동일 주체의 복수 인증서 연관 정보 관리 방법 및 시스템

* 기술문서
- PQC-PKI용 암호알고리즘 구현 설계서(v1.0)
- PQC-PKI용 암호알고리즘 소스코드 구현 상세 설계서(v1.0)
- PQC-PKI용 암호알고리즘 라이브러리 사용자 설명서(v1.0)
- PQC-PKI용 암호알고리즘 구현물의 컴파일 및 동작 확인 절차서(v1.0)
- PQC-PKI용 암호알고리즘 라이브러리 시험절차 및 결과서(v1.0)
- [요구사항 정의서]_PQC-PKI_요구사항정의서(Ver 1.1)
PQC 알고리즘을 개별적으로 수집·빌드·검증하는 부담을 줄이고,즉시 시험 가능한 배포 패키지와 API 예제를 기반으로 제품화 기간을 단축할 수 있다. 또한 인증인프라 전환 과정에서 요구되는 암호 민첩성(crypto agility)을 확보하여 향후 알고리즘 교체 또는
표준 변경에 유연하게 대응할 수 있다.