<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>http://junhoahn.kr/noriwiki/index.php?action=history&amp;feed=atom&amp;title=EPID</id>
	<title>EPID - 편집 역사</title>
	<link rel="self" type="application/atom+xml" href="http://junhoahn.kr/noriwiki/index.php?action=history&amp;feed=atom&amp;title=EPID"/>
	<link rel="alternate" type="text/html" href="http://junhoahn.kr/noriwiki/index.php?title=EPID&amp;action=history"/>
	<updated>2026-05-19T11:21:10Z</updated>
	<subtitle>이 문서의 편집 역사</subtitle>
	<generator>MediaWiki 1.43.0</generator>
	<entry>
		<id>http://junhoahn.kr/noriwiki/index.php?title=EPID&amp;diff=1323&amp;oldid=prev</id>
		<title>Ahn9807: 새 문서: 분류: 하드웨어 기반 보안 분류: 시스템 보안  == 개요 == Enhanced Privacy ID (EPID)란 Intel이 개발한 Remote attestation을 위한 알고리즘을 말한다. 디지털 서명은 보통 private key - public key의 pair로 이루어지는 시스템을 통해서 작동한다. 그러나, Private key를 가진 사람이 추적된다는 점 (세상에는 단 하나의 private key만이 존재함으로)과 Public key의 Validation을 증명할 CA가...</title>
		<link rel="alternate" type="text/html" href="http://junhoahn.kr/noriwiki/index.php?title=EPID&amp;diff=1323&amp;oldid=prev"/>
		<updated>2023-06-14T06:52:27Z</updated>

		<summary type="html">&lt;p&gt;새 문서: &lt;a href=&quot;/noriwiki/index.php?title=%EB%B6%84%EB%A5%98:%ED%95%98%EB%93%9C%EC%9B%A8%EC%96%B4_%EA%B8%B0%EB%B0%98_%EB%B3%B4%EC%95%88&quot; title=&quot;분류:하드웨어 기반 보안&quot;&gt;분류: 하드웨어 기반 보안&lt;/a&gt; &lt;a href=&quot;/noriwiki/index.php?title=%EB%B6%84%EB%A5%98:%EC%8B%9C%EC%8A%A4%ED%85%9C_%EB%B3%B4%EC%95%88&quot; title=&quot;분류:시스템 보안&quot;&gt;분류: 시스템 보안&lt;/a&gt;  == 개요 == Enhanced Privacy ID (EPID)란 Intel이 개발한 &lt;a href=&quot;/noriwiki/index.php?title=Remote_attestation&quot; class=&quot;mw-redirect&quot; title=&quot;Remote attestation&quot;&gt;Remote attestation&lt;/a&gt;을 위한 알고리즘을 말한다. &lt;a href=&quot;/noriwiki/index.php?title=%EB%94%94%EC%A7%80%ED%84%B8_%EC%84%9C%EB%AA%85&quot; title=&quot;디지털 서명&quot;&gt;디지털 서명&lt;/a&gt;은 보통 private key - public key의 pair로 이루어지는 시스템을 통해서 작동한다. 그러나, Private key를 가진 사람이 추적된다는 점 (세상에는 단 하나의 private key만이 존재함으로)과 Public key의 Validation을 증명할 CA가...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;새 문서&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[분류: 하드웨어 기반 보안]]&lt;br /&gt;
[[분류: 시스템 보안]]&lt;br /&gt;
&lt;br /&gt;
== 개요 ==&lt;br /&gt;
Enhanced Privacy ID (EPID)란 Intel이 개발한 [[Remote attestation]]을 위한 알고리즘을 말한다. [[디지털 서명]]은 보통 private key - public key의 pair로 이루어지는 시스템을 통해서 작동한다. 그러나, Private key를 가진 사람이 추적된다는 점 (세상에는 단 하나의 private key만이 존재함으로)과 Public key의 Validation을 증명할 CA가 필요하다는 점이다.&lt;br /&gt;
&lt;br /&gt;
EPID에서 각각의 Intel CPU들은 private key를 가지고 있는데, 이러한 private key는 기존 다른 1:1 시스템과는 다르게, Group private key : public key의 구조로 이루어져 있다. private key: public key가 만약 1:1로 이루어진다면, TCB는 Global private key값이 탈취되지 않았다는 것이 된다. 그러나 DVD와 같은 시스템에서 알 수 있듯이 이러한 가정은 보통은 누군가 비밀을 탈취함으로 지킬수 없는 약속이 된다. &lt;br /&gt;
&lt;br /&gt;
EPID는 이러한 단점들을 극복하기 위해서 기존의 Direct Anonymous Attestation을 발전시켜, 특정 사용자가 특정 그룹에 속한것을 파악할 수는 있지만, 사용자를 추적할 수 없도록 고안된 비대칭키 알고리즘을 말한다.&lt;br /&gt;
&lt;br /&gt;
== 역활 ==&lt;br /&gt;
EPID를 사용하면, Private key를 가지고 있는 사람이 특정 Group에 속한것을 확인할 수는 있지만, 어떤 사람인지를 특정할 수 없다. Intel은 Private key를 각 하드웨어에 삽입하여서, 하드웨어가 진짜 Intel CPU인지를 확인하는 절차들에 EPID를 활용하고 있다. [[Intel SGX]], [[Intel TDX]]참조.&lt;br /&gt;
&lt;br /&gt;
== 참고 ==&lt;br /&gt;
# https://www.intel.com/content/www/us/en/developer/articles/technical/intel-enhanced-privacy-id-epid-security-technology.html&lt;/div&gt;</summary>
		<author><name>Ahn9807</name></author>
	</entry>
</feed>