일반기술

인증교환과 전자서명 방법

본 기술은 정보를 처리하고 전달하는 과정에서 상호간 인증 교환 및 문서의 위변조를 검증하기 위해 이산대수 문제 즉, p와 q가 소수이고 q는 p-1을 나누며, g가 1과 p사이의 수로 q제곱을 하여 p로 나눈 나머지가 1이 되는 자연수 일 때, g를 임의의 수 r로 r제곱 하여 p로 나눈 나머지를 x라 할 때, x와 g를 알지라도 x를 계산하지 않은 자가 계산에 사용된 임의의 수 r을 알아내기가 어렵다는 것에 대한 문제를 기초로 하여 이 문제의 안전성을 인증교환 과 전자서명 방법에 사용한 것이다. 본 기술은 보다 안전하고 효율적으로 정보보호 서비스를 제공하여 정보를 처리하고 전달하는 과정에서 사용자와 검증자 간을 확인할 수 있는 인증교환 및 문서의 변조 확인 뿐 아니라 송수신 검증기능을 제공하는 전자서명방법을 구현한다. 증명자(이하 A)는 g에 임의의 수 r1을 생성하여 r1제곱하여 p로 나눈 나머지, x를 구한다. 이 x를 검증자(이하 B)에게 송신하고 B는 임의의 수 e를 생성하여 A에게 송신한다. A는 임의의 수 r2, r3를 생성하고 비밀키 s1, s2 및 전송받은 e를 이용하여 r과 r4를 구한다. 이때 r≡r1+s1r2(mod q) 이고 r4≡s2+s1r3(mod q) 이다. 그리고 r4에 e를 곱하고 r을 더하여 q로 나눈 나머지, y1과 r3에 e를 곱하고 r2를 더하여 q로 나눈 나머지 y2를 구하여 B에 전송한다. B는 y1과 y2 그리고 A의 공개키 v1, v2를 이용하여 x'를 구한다. 이때 v1≡g^-s1(mod p), v2≡g^-s2(mod p)이고 x'≡g^y1*v1^y2*v2^e(mod p)이다. 이렇게 구해진 x'와 A가 전송한 x(x≡g^r1(mod p))를 비교하여 동일 여부를 확인한다. 이러한 과정을 통해 정보처리 및 정보전달 시 상호간 실체를 확인하고 검증하는 인증 교환이 이루어진다. 또한 정보전달내용의 무결성을 검증하는 전자서명 방법은 다음과 같이 이루어진다. 서명자가 임의의 수 r1을 생성하여 g를 r1제곱하고 p로 나눈 나머지, x를 구하고 정자화된 문서 및 메시지의 전자정보에 해당하는 m과 축약하여 e를 구한다. 임의의 수 r2와 r3를 생성하고 비밀키 s1, s2를 이용하여 r(r≡s1r2+r1(mod q)), r4(r4≡s1r3+s2(mod q))를 구하고 이 값들을 이용하여 y1(y1≡r4e+r(mod q)), y2(y2≡r3e+r2(mod q))를 계산하여 검증자에게 전자서명(e, y1, y2)을 전송한다. 검증자는 서명자의 공개키와 g를 이용하여 x'(x'≡g^y1*v1^y2*v2^e(mod p))를 구하고 m과 축약하여 h(x',m)을 구하고 전송받은 e와 같은지 확인한다. 본 기술은 사용자의 비밀키를 직접 사용하지 않으므로 사용자의 비밀키가 노출될 가능성을 감소시켜 계산량을 증가시키지 않으면서도 정보를 더욱 안전하게 보호할 수 있는 효과가 있다. 또한 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지, 치환, 변형 및 변경이 가능하다는 것이 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 있어 명백할 것이다.

기술정보

기술분류
정보 > 인증 기술
보유기관
(주)케이티
기술유형
일반기술
등록일
2006-03-14
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.