Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
legion — Legion은 프라이버시를 위해 설계된 영지식(Zero-Knowledge) 인증 패브릭입니다. | Kitploit
도구/GitHubGitHub/deadends/legion
Web SecurityCryptographyPrivacyHardware SecurityIdentity & Access Management (IAM)Authentication
GitHubdeadends/legion

legion

Legion은 프라이버시를 위해 설계된 영지식(Zero-Knowledge) 인증 패브릭입니다.

저장소 보기
10369개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Legion ZK Auth 🛡️

하드웨어 바인딩 기기 링 서명을 사용하는 진정한 영지식 인증

License: MIT Rust Security Version

🎯 Legion이란 무엇인가?

Legion은 당신이 누구인지 공개하지 않으면서 권한이 있음을 증명하는 비밀번호 없는 영지식 인증 시스템입니다.

지문 + 24단어 복구 구문(MetaMask와 유사)만으로 인증하세요. 사용자 이름도, 비밀번호도, 서버 측 비밀도 없습니다.

주요 기능

  • ✅ 비밀번호 없는 인증: BIP-39 복구 구문 + 지문 (사용자 이름/비밀번호 없음)
  • ✅ 진정한 영지식: 서버는 사용자 신원을 알 수 없음 (100만 명 중 1명)
  • ✅ 기기 익명성: 링 서명으로 하드웨어에 바인딩 (1,000개 기기 중 1개)
  • ✅ 신뢰 설정 불필요: Halo2 PLONK (투명한 설정)
  • ✅ 하드웨어 보안: WebAuthn TPM/Secure Enclave 바인딩
  • ✅ 재생 방지: Nullifier + 타임스탬프
  • ✅ 세션 보안: 연결성 태그로 도난 방지
  • ✅ 다중 기기 지원: 노트북 + 휴대폰 등 2개 기기에서 동일 계정 사용
  • ✅ 속도 제한: 시간당 5회 시도 (일반 오류로 계정 열거 방지)
  • ✅ 기기 폐기: 도난당한 기기 즉시 차단

🔒 보안 보장 (v1.3.0)

속성보장
인증비밀번호 없음 (BIP-39 + 지문)
사용자 익명성2^20 (1,048,576) 중 1
기기 익명성사용자당 2^10 (1,024) 중 1
건전성 오류2^-128
증명 시스템Halo2 PLONK (투명한 설정)
자격 증명 파생Blake3 (BIP-39 시드)
하드웨어 바인딩WebAuthn Level 2 (TPM/Secure Enclave)
다중 기기계정당 최대 2개 기기
속도 제한시간당 5회 시도
기기 폐기즉시 블랙리스트

🚀 빠른 시작 (단일 명령!)

사전 요구 사항

  • Docker (Docker Compose 포함)

설치 및 실행```bash

Clone and run

git clone https://github.com/deadends/legion.git cd legion

Linux/macOS

chmod +x scripts/install.sh && ./scripts/install.sh

Windows

scripts\install.bat

**끝입니다!** 브라우저에서 http://localhost를 여세요.

### 설치되는 항목
- ✅ Redis (세션 저장소)
- ✅ Legion Server (ZK 증명 검증기)
- ✅ Frontend (WASM 클라이언트)
- ✅ Nginx (리버스 프록시)

**성능**: 등록 약 5초, 인증 약 2분 (k=14 증명 생성)

---

### 수동 설치 (Docker 없이)

<details>
<summary>수동 설치 방법을 펼치려면 클릭</summary>```bash
# 1. Install Redis
# macOS: brew install redis && redis-server
# Ubuntu: sudo apt install redis && redis-server
# Windows: https://redis.io/docs/install/install-redis/install-redis-on-windows/

# 2. Run server (terminal 1)
cd legion-server
cargo run --release --features redis

# 3. Build frontend (terminal 2)
cd wasm-client
wasm-pack build --target web --release
python3 -m http.server 8000

# 4. Open http://localhost:8000

프로덕션 배포의 경우, DEPLOYMENT.md를 참조하세요.

📊 성능

보안 수준k증명 시간증명 크기사용 사례
개발12~30s3.2 KB테스트
프로덕션14~2min3.4 KB권장

검증 벤치마크

테스트 하드웨어: Lenovo IdeaPad 3 - Intel Core i3 11세대
참고: 성능은 하드웨어 사양에 따라 다를 수 있습니다.

k=12 (개발/테스트)

지표값비고
증명 크기3,264바이트압축 시 3.19 KB
공개 입력10사용자 트리 루트, 기기 트리 루트, nullifier 등
파라미터 생성7.03sk 값당 일회성 설정
회로 생성2.3µs무시할 수 있는 오버헤드
검증 키 생성1.29s일회성 키 생성
증명 검증107.7ms실제 ZK 증명 확인
전체 검증8.43s엔드투엔드 (캐싱 없음)

세부 분석:

  • 🔥 콜드 스타트 (첫 번째 검증): ~8.4s (파라미터 + 키 생성 + 검증 포함)
  • ⚡ 이후 검증 (캐싱 사용): ~108ms (파라미터/키 생성 캐시됨)
  • 💾 증명 오버헤드: 공개 입력당 ~326바이트
  • 🔐 회로 복잡도: 사용자 트리 (20레벨) + 기기 트리 (10레벨) + 바인딩

k=14 (프로덕션 - 권장)

지표값비고
증명 크기3,392바이트압축 시 3.31 KB
공개 입력10사용자 트리 루트, 기기 트리 루트, nullifier 등
파라미터 생성100.78sk 값당 일회성 설정
회로 생성5µs무시할 수 있는 오버헤드
검증 키 생성12.89s일회성 키 생성
증명 검증967.2ms실제 ZK 증명 확인
전체 검증114.65s엔드투엔드 (캐싱 없음)

세부 분석:

  • 🔥 콜드 스타트 (첫 번째 검증): ~115s (파라미터 + 키 생성 + 검증 포함)
  • ⚡ 이후 검증 (캐싱 사용): ~967ms (파라미터/키 생성 캐시됨)
  • 💾 증명 오버헤드: 공개 입력당 ~339바이트
  • 🔐 회로 복잡도: 사용자 트리 (20레벨) + 기기 트리 (10레벨) + 바인딩

중요: 파라미터 생성과 키 생성은 캐시할 수 있는 일회성 비용입니다. 일단 캐시되면 k 값에 따라 검증은 약 108~967ms만 소요됩니다. 현재 구현은 아직 파라미터를 캐시하지 않습니다.

이전 벤치마크보다 왜 느린가요? 비밀번호 없는 회로는 이제 하나가 아닌 두 개의 Merkle 트리 (사용자 + 기기)를 검증하여 진정한 기기 수준 익명성 (사용자당 1024개 중 1개 기기)을 제공합니다.

🏗️ 아키텍처

📖 암호화 세부 정보가 포함된 단계별 인증 흐름은 ARCHITECTURE_FLOW.md를 참조하세요

도구 다운로드