본문 바로가기

2017/05/03

북한 암호토큰 표준(PKCS#11) 취약점 공격 연구 (2017-05-03) 북한 암호토큰 표준(PKCS#11) 취약점 공격 연구 공격 시나리오 3가지 작성...대응책으로 서명 인증 제시 북한이 보안기술 중 하나인 암호토큰 표준 PKCS#11의 취약점을 연구해 공격 방식을 도출한 것으로 확인됐습니다. 북한은 3가지 공격 시나리오를 연구했으며 자체적인 대응 방안으로 서명 인증 적용도 연구한 것으로 보입니다. 대북소식통에 따르면 북한 김일성종합대학이 최근 발행한 김일성종합대학학보 63권 2호에 'PKCS#11통표에서 외부열쇠 반입 때 열쇠 검증의 한 가지 방법'이라는 논문이 수록됐다고 합니다. 사진1은 기자가 입수한 논문 내용 중 일부입니다. 논문은 PKCS#11 규약의 보안취약점들 중 외부열쇠 반입에 의한 취약점이 반출 열쇠자료의 해쉬값을 이용해 해결되고 있.. 더보기
북한 지난해 6월 담배통제법 개정...공공장소 금연 (2017-05-03) 북한 지난해 6월 담배통제법 개정...공공장소 금연 북한이 지난해 6월 담배통제법을 개정해 공공장소 금연은 명문화한 것으로 뒤늦게 알려졌습니다. 북한 선전매체 서광은 최근 북한의 금연정책을 소개했습니다. 서광은 북한이 지난해 6월 최고인민회의 상임위원회 정령 제1176호로 담배통제법을 수정보충했다고 설명했습니다. 북한은 금연 정책 추진을 위해 2005년 7월 담배통제법을 제정공포한 바 있습니다. 지난해 수정 보충된 법에 의하면 담배케이스에 니코틴과 타르, CO를 비롯한 흡연이 인체에 주는 피해를 보여주는 경고문을 보다 더 잘 보이는 부분에 붙이도록 했다고 합니다. 또 담배판매장소도 대폭 제한 규제하고 미성년들과 학생들에게 담배 판매를 엄금하는 알림문도 게시하도록 했다고 합니다. 건.. 더보기
북한 네트워크 장비 L2 스위치 자체 개발 (2017-05-03) 북한 네트워크 장비 L2 스위치 자체 개발 북한이 네트워크 장비 국산화에 나선 가운데 레이어2(L2) 스위치를 자체 개발한 것으로 알려졌습니다. 대북 소식통에 따르면 북한 대외선전매체 조선의오늘은 5월 2일 북한 체신부문 일군들과 기술자들이 중요 설비들의 국산화를 실현했다고 보도했습니다. 조선의오늘은 김정은이 체신 설비의 국산화를 지시했다고 설명했습니다. 북한 보도에 따르면 체신성은 자체의 기술개발 역량을 강화하고 과학연구기관과 협력해 올해 2층 교환기를 국산화했다고 주장했습니다. 2층 교환기는 L2 스위치를 뜻합니다. 조선의오늘은 새 장비 개발로 통신능력이 1. 5배, 자료전송능력이 10배 이상 향상됐다고 주장했습니다. 또 조선의오늘은 정보통신연구소가 DVB―T2 변조기를 제작완.. 더보기