선택 평문 공격 (Chosen-Plaintext Attack)

정보보안학
한 줄 정의: 공격자가 원하는 평문을 골라 그 암호문을 얻을 수 있다고 가정하는 공격 모델로, 암호의 안전성 정의에 널리 쓰입니다.

쉽게 풀면

선택 평문 공격은 공격자가 "이 문장을 암호화하면 어떻게 되지?"라고 원하는 만큼 물어보고 답을 받을 수 있다고 가정하는 상황입니다. 이런 도움을 받고도 다른 암호문의 내용을 전혀 알아낼 수 없어야 안전한 암호라고 봅니다.

왜 중요한가

현대 암호학에서 암호 방식이 안전하다고 주장하려면 어떤 공격 모델에서 안전한지를 밝혀야 합니다. 선택 평문 공격은 그 최소 기준으로 자주 쓰이며, 공개키 암호에서는 누구나 암호화할 수 있으므로 이 모델이 사실상 기본 전제가 됩니다.

논문에서는 이렇게 쓰입니다

"제안 기법은 결정적 Diffie-Hellman 가정하에서 [[chosen-plaintext-attack|선택 평문 공격]]에 대한 구별 불가능성(IND-CPA)을 만족함을 증명하였다."

안전성 증명의 결론을 요약하는 전형적인 논문 문장입니다.

조금 더 깊게 보면

공격 모델은 공격자가 가진 능력에 따라 암호문 단독 공격, 기지 평문 공격, 선택 평문 공격, 선택 암호문 공격 순으로 강해집니다. IND-CPA 게임에서 공격자는 두 평문을 제시하고 그중 하나의 암호문을 받아 어느 쪽인지 맞혀야 하며, 1/2보다 의미 있게 잘 맞히지 못해야 안전합니다. 같은 평문이 늘 같은 암호문이 되는 결정적 암호는 이 기준을 통과할 수 없어서, 초기화 벡터나 난수를 섞는 확률적 암호화가 필요합니다. 더 강한 기준으로는 선택 암호문 공격 안전성(IND-CCA)이 있습니다.

주의할 점

회계의 CPA나 개발협력의 국가계획가능원조(CPA)와는 약어만 같으므로 문맥에서 풀어 쓰는 것이 좋습니다. 또 암호분석이 실제 암호를 깨는 기법 전반이라면, 선택 평문 공격은 공격자의 능력을 정해 두는 가정(모델)이라는 점을 구분하세요.

관련 용어