2024-03-28 18:20 (목)
모질라, 파이어폭스 보안 향상을 위해 Curve25519 추가
상태바
모질라, 파이어폭스 보안 향상을 위해 Curve25519 추가
  • 김형우 기자
  • 승인 2017.09.18 16:47
이 기사를 공유합니다

20170918105737514.jpg

사진 출처 : 위키미디어 커먼즈

프랑스 국립컴퓨터공학연구소 INRIA와 프로젝트 에베레스트 팀(마이크로소프트 리서치, 카네기 멜론 대학교, INRIA)는 협력하여 새로운 고급 보안 알고리즘인 Curve25519를 오픈 소스 웹 브라우저인 파이어폭스에 추가했다. 이제 광범위한 암호화응용 프로그램이 가능할 전망이다.

다니엘 율리우스 베른슈타인이 설계한 암호화 알고리즘인 ECDH(Elliptic Curve Diffie-Hellman)은 모질라(Mozilla)의 웹 브라우저인 파이어폭스의 보안 및 성능을 향상시키기 위해 구현됐다.

베른슈타인은 이를 통해 공개 키 암호 기능과 동시에 기록 설정 속도에 도달하며 무료 키 압축, 무료 키 유효성 검사, 고급 타이밍 공격 방지 기능을 제공한다.

Curve25519는 TLS(전송 계층 보안) 보안 교환에 널리 사용되며 최근 국제인터넷표준화기구(IETF)에서 표준화 인증을 받았다.

파리 모질라 INRIA의 벤자민 보두셰는 해당 알고리즘이 최신 브라우저 버전인 파이어폭스 개발버전(Firefox Nightly)에서 사용될 예정이며 파이어폭스 57은 올 11월에 출시될 예정이라고 말했다.

이 회사는 업그레이드를 통해 파이어폭스와 사용자의 전반적인 보안이 강화될 것으로 기대하고 있다.

보두세는 “암호화 버그는 전체 시스템의 보안 속성을 파괴하고 사용자 보안을 위협한다. 정식 인증을 받은 최신 암호화 알고리즘으로 높은 보안 수준을 구축함으로써 상황을 크게 개선할 수 있다”고 덧붙였다.

모질라는 암호론 원천문제를 공식적으로 검증한 최초의 주요 웹 브라우저를 목표로 하고 있다.


■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★