고무호스 암호분석

영어: Rubber-hose cryptanalysis. 암호 해독 방법의 하나로, 단순한 방식 대비 매우 강력하고 위험을 동반하기도 하며 높은 성공률을 가지는 것으로 알려져 있다.

과정[편집 | 원본 편집]

  1. 암호를 알고 있는 사람을 확보한다.
  2. 고무호스 등을 적절하게 사용한다.
  3. 암호를 획득한다.

상세[편집 | 원본 편집]

즉 협박(넓게는 회유)과 고문을 의미한다. 고도화된 암호화 기술과 함께 구멍 없이 잘 관리되는 보안 체계를 공격하기는 쉬운 일이 아니지만, 인간은 가장 취약한 부분으로 남아 있다.

다만 공격 시도 사실의 발각 위험이 있고, 회유 이상의 협박과 고문은 경찰의 대응이 동반되므로 실행의 어려움은 있다. 다른 손쉬운 허점이 있을 경우에는 이 방법을 사용할 의미가 없다.

방어법[편집 | 원본 편집]

VeraCrypt 같은 일부 암호화 프로그램에는 하드디스크 암호화 시 가짜 메모리를 생성할 수 있는 기능이 있다. 가짜 메모리에 기밀처럼 보이는 파일을 저장해 두고 의심받지 않을 적절한 암호를 설정해두면 된다.

기타[편집 | 원본 편집]

  • 초기 사용된 의미는 고무호스를 휘두른다는 의미에 가까운 것으로 알려지지만,[1] 용도상 물고문의 의미로 이해되기도 한다. 물론 방법 자체는 다양하므로 완전히 다른 이해는 아니다.
    • 일반적인 고무호스와 수돗물을 사용할 경우 수돗물에 포함된 미량의 염소가 고무호스의 성분와 반응하며 클로로페놀이 합성된다. 이는 역한 냄새를 내고 다량 섭취시 복통과 구토를 유발하므로, 섭취가 필요한 용도로는 식품 사용이 가능한 호스를 사용하는 것이 안전하다.

각주