○ 정보보호대학원 이창민 교수 공동연구팀의 논문이 2027년 5월 17일-20일 캐나다 몬트리올에서 개최되는 IEEE Symposium on Security and Privacy (IEEE S&P 2027) 발표 논문으로 선정됨. 본 연구는 Beihang University의 Song Bian, University of Luxembourg의 최형민 연구원, 전북대학교 김지승 교수와 공동으로 수행되었음.
- 논문 제목: Reaction Attack on CKKS Deployments with Asymptotically Optimal Query Complexity
- 저자 정보: Song Bian, Hyeongmin Choe, Jiseung Kim, Changmin Lee (교신저자)
○ IEEE Symposium on Security and Privacy는 1980년부터 개최되어 온 정보보호 및 프라이버시 분야의 세계 최고 권위 학술대회 중 하나로, ACM CCS, USENIX Security, NDSS와 함께 정보보호 분야를 대표하는 최상위 국제학술대회로 널리 인정받고 있음.
○ CKKS는 암호화된 상태에서 실수·복소수 연산을 수행할 수 있어 프라이버시 보존형 인공지능 등에 활용되는 대표적인 완전동형암호 방식임. 본 연구에서는 CKKS의 공개 C2S(Coefficient-to-Slot) 연산과 클라이언트의 단 1-bit 유효성 반응(valid/invalid)을 이용하여 악의적인 서버가 비밀키 전체를 복구할 수 있는 새로운 반응 공격(reaction attack)을 제안하였음. 특히 이는 CKKS의 기반 난제인 RLWE나 암호 알고리즘 자체의 보안성을 깨는 것이 아니라, 실제 서비스의 프로토콜 및 시스템 구현에서 발생하는 정보 누출을 이용한다는 점에서 의의가 있음.
○ 제안한 공격은 일반적인 ternary 비밀키에 대해 최대 (2N)회의 질의만으로 전체 비밀키를 복구할 수 있으며, 이는 1-bit 반응만을 이용하는 공격에서 정보이론적 하한에 근접한 수준임. 또한 매 질의마다 암호문을 새롭게 재무작위화하여 기존 반응 공격에서 나타나는 반복적인 암호문 패턴을 제거함으로써 단순한 재사용 탐지 기법을 회피할 수 있음을 보였음.
○ 연구팀은 대표적인 오픈소스 동형암호 라이브러리인 Lattigo v6.2.0에서 공격 전체 과정을 구현하였으며, 표준 CKKS 파라미터를 포함한 모든 평가 환경에서 비밀키 복구에 100% 성공하여 공격의 실효성을 검증하였음. 본 연구는 향후 동형암호의 실제 서비스 적용 시 암호 알고리즘 자체의 안전성뿐 아니라 복호 결과에 따른 오류 처리, 유효성 검사 및 재시도와 같은 프로토콜 수준의 정보 누출까지 함께 고려해야 함을 보여줌.






