차분 공격 (Differential Cryptanalysis)
한 줄 정의: 평문 쌍의 차이가 암호화 과정에서 암호문 차이로 어떻게 전파되는지의 확률적 편향을 이용해 키를 복원하는 대칭키 암호분석 기법입니다.
쉽게 풀면
두 평문을 살짝만 다르게 넣으면, 암호문에도 어떤 특정한 차이가 나타날 확률이 순수한 우연보다 조금 높게 편향되는 경우가 있습니다. 차분 공격은 이 미세한 편향을 대량의 데이터로 관찰해, 어떤 키였을 때 그런 편향이 생기는지를 역추적합니다.
왜 중요한가
차분 공격은 현대 블록 암호 설계의 방향을 바꾼 대표적 기법입니다. 새 암호는 반드시 차분 공격에 대한 저항성을 입증해야 하며, DES의 S-박스가 이 공격을 견디도록 설계되었다는 사실이 나중에 밝혀지기도 했습니다.
논문에서는 이렇게 쓰입니다
"입력 차분 특성이 높은 확률로 특정 출력 차분으로 이어지는 경로를 찾아, 마지막 라운드 키 후보를 통계적으로 걸러내는 차분 공격을 수행하였다."
조금 더 깊게 보면
차분 공격은 선택 평문 공격 모형에서 이루어지며, 높은 확률을 갖는 '차분 특성' 경로를 찾는 것이 핵심입니다. 라운드 수가 많아질수록 유효 확률이 급격히 낮아져 필요한 평문 쌍의 수가 폭증하므로, 충분한 라운드를 가진 암호는 이 공격에 안전합니다. 뒤에 등장한 선형 공격과 함께 대칭키 암호의 안전성 평가에서 반드시 검토하는 두 기둥입니다.
주의할 점
차분 공격은 대량의 선택 평문을 확보할 수 있어야 성립하므로, 이론적 취약점이 곧바로 실제 위협이 되는 것은 아닙니다. 통계적 상관을 이용하는 선형 공격과 원리가 다르므로 혼동하지 않아야 합니다.