1)    김광호 (지도교수 : 임종인 교수님)

Ø  프로필 :

·        고려대학교 정보보호대학원 공학 박사 졸업

·        국가보안기술연구소 소장

·        국가보안기술연구소 정보보안국장

Ø  졸업논문 제목 :

·        한글 : 국방핵심기반시설 제어시스템 안전성 강화방안

·        영문 : Strengthening of National Core Infrastructure Control System Safety

Ø  논문 내용 요약 :

 제어시스템 사이버 보안성 강화 연구 동향, EMP 취약성 연구 동향, 제어시스템 위협 사례, 보안관리 제도 분석 및 대응 실태 분석을 통한 제어시스템 안전성 강화 대책 제시

Ø  연구 분야 : 국가핵심기반시설, 제어시스템, 사이버위협, EMP

 

2)    김동민 (지도교수 : 정익래 교수님)

 

Ø  출신 연구실 :개인정보보안연구실(PET Lab.)

Ø  프로필 :

·        고려대학교 정보보호학과 석사 졸업

·        고려대학교 정보보호학과 박사 졸업

·        현재 국가보안기술연구소 재직 중

Ø  졸업논문 제목 :Design of Provably-Secure Public Auditing Protocols in Cloud Storage

Ø  논문 내용 요약 :
클라우드 환경에서 아웃소싱한 데이터의 무결성을 검증하는 기술관련 논문으로서,기존 연구들의 취약점을 분석하고 이를 개선한 새로운 기법들을 제안한다.또한 이론적인 안전성 모델을 제시하고 각 기법에 대응되는 안전성 모델을 통해 안전성을 증명한다.

Ø  연구 분야 : 클라우드 보안, 데이터베이스 보안,암호 이론

 

3)    김태원 (지도교수 : 홍석희 교수님)

 

Ø  출신 연구실 : 암호알고리즘연구실

Ø  연구 분야 : 부채널 분석

Ø  주요 약력 :

·        고려대학교 정보보호학과 석사 졸업

·        고려대학교 정보보호학과 박사 졸업

·        현재 에스엔티웍스 재직 중

·        BlackHat Asia 2017 발표

Ø  졸업논문 제목 : Side-Channel Analysis in Real-World

Ø  논문 내용 요약 :

 부채널 분석 공격은 암호 알고리즘이 탑재된 장비에서 암호 알고리즘이 동작할 때 발생하는 부채널 신호(, 소리, 전자파, 전력소모량, 시간 등)를 이용하여 비밀정보를 복원한다. 1996P. kocher에 의해 부채널 분석 공격이 처음 소개된 이후, 이와 관련된 많은 연구들이 진행되었고, 현재도 활발하게 진행 중이다.

 이론적인 연구의 깊이와는 달리 분석기법을 이용한 상용제품 분석 사례는 극히 찾아보기 힘들다. 실제로 부채널 분석 공격이 최초로 소개된 이후 약 10년 후에 첫 분석 사례가 소개되었다. 이것은 이론적인 공격기법을 실제 제품에 적용했을 때 발생하는 문제점 및 차이가 존재함을 의미한다. 따라서 본 논문은 이러한 이론과 실제의 차이를 줄이기 위한 연구가 담겨 있으며, 나아가 부채널 분석 공격이 현실적으로 강력한 위협임을 알리고 있다.

 본 논문은 금융IC카드, 교통카드, EMV IC, 프린터 인증 칩과 같이 실제 우리생활에서 사용되고 있는 제품들을 분석 대상으로 연구를 진행하였다. 연구결과 이론적으로 안전성이 보장되어 있는 공개키, 대칭키 암호 알고리즘에 대한 비밀 정보를 현실적인 시간 내에 복원할 수 있었다. 또한 부채널 분석 공격에 안전하도록 대응기법이 적용된 제품일지라도, 설계단계에서 발생할 수 있는 취약점을 이용하여 비밀 키를 추출하였다. 이러한 분석결과를 이용하여, 금전적인 피해가 발생할 수 있도록 시뮬레이션 하였고, 실제로 교통카드의 인증 키를 복원하여 공격자가 원하는 만큼 금액을 충전할 수 있게 충전 툴을 설계하였다.

Ø  졸업 소감 및 교수님/후배들에게 하고 싶은 말 :

 암호알고리즘연구실은 정보보호대학원이 신설될 때부터 자리해 온 연구실 중에 하나입니다. 따라서 많은 박사님들을 배출한 연구실이기도 합니다. 입학 이후 많은 선배님들의 졸업을 지켜보면서 연구의 뜻을 키워왔고, 할 수 있다는 자신감을 얻었습니다. 비록 재능이 뛰어나지는 않았지만, 수많은 실패와 시행착오에도 포기하지 않고 연구를 진행했습니다. 그 결과 마침내 6년 만에 교통카드 분석에 성공하였고, 졸업이라는 큰 기쁨을 누리게 되었습니다. 후배님들도 많은 프로젝트와 연구 이외의 업무 속에서도 자신의 연구목표를 정하고, 꾸준히 매진해 나간다면 좋은 결실을 맺을 것이라 생각합니다.

 저의 졸업에 아낌없는 지도를 해주시고, 멘토가 되어주신 홍석희 교수님과 김태현 박사님에게 다시 한 번 이 글을 빌어서 감사의 뜻을 전합니다.

 

4)    윤덕상 (지도교수 : 임종인 교수님)

Ø  프로필 :

·        파수닷컴 전무

·        고려대학교 정보보호대학원 공학 박사 졸업

·        고려대학교 정보보호대학원 공학 석사 졸업

·        KT ds 상무, 롯데정보통신 Managing Director, 시큐아이 Manager, 삼성SDS 차장

Ø  졸업논문 제목 :

·        한글 : 持續的 實戰形 模擬訓練 통한 피싱攻擊 對應力量行動 變化 관한 硏究

·        영문 : A Study on the change of Capability and Behavior against Phishing Attack by Continuous Practical Simulation Training

Ø  논문 내용 요약 :

 더 이상 기술적 대안이 없이 나날이 정교해지고 지능화 되어가고 있는 사회 공학 기반의 피싱 공격에 효과적인 대응을 위해서, 사용자들을 대상으로 실전형 모의훈련을 통해 경험적 대응역량을 확보하는 것 이 가장 효율적인 방안이라고 판단하고, 피싱에 대한 효율적인 인식제고와 대응역량 향상을 위한 실전형 훈련방법과 방향을 제시함

Ø  연구 분야 : 모의 훈련, 사회 과학 기반 공격, 스피어 피싱, 피싱, 보안 인식

 

5)    이종한 (지도교수 : 김승주 교수님)

Ø  졸업논문 제목 : Analysis and Security Evaluation of Security Threats on Broadcasting Service

 

6)    이호균 (지도교수 : 임종인 교수님)

Ø  프로필 :

·        국방기술품질원 기술기획부 기술조사팀 선임연구원

·        고려대학교 정보보호대학원 공학 박사 졸업

·        경북대학교 컴퓨터공학과 석사 졸업

·        한국정자통신연구원 정보보호연구단

·        LG정보통신 생산기술연구소

Ø  졸업논문 제목 :

·        한글 : 사이버무기체계 핵심기술의 기술수준 평가모델 개발

·        영문 : Development of technology level evaluation model of cyber weapon system core technology

Ø  논문 내용 요약 :

 사이버 무기체계의 국가별 기술수준 영향요인 및 핵심기술 실현시기의 영향요인 분석을 통한 국가별 사이버무기체계 기술수준 평가모델 제시

Ø 연구 분야 : 사이버무기체계, 사이버전, 기술수준평가, 상관관계분석, 회귀 분석