일반기술

인증 교환 방법과 복원형 전자 서명 방법 및 부가형 전자 서명 방법

본 기술은 p와 q가 소수이고 q는 p-1을 나누며, g가 1과 p사이의 수로 q제곱을 하여 p로 나눈 나머지가 1이 되는 자연수 일 때, g를 임의의 수 r로 r제곱 하여 p로 나눈 나머지를 x라 할 때, x와 g를 알지라도 x를 계산하지 않은 자가 계산에 사용된 임의의 수 r을 알아내기가 어렵다는 이산대수 문제를 응용하여 전자 메시지에 대하여 정보를 처리에 대한 인증, 유통정보의 무결성 및 정보처리 행위 부인 방지를 위한 복원형 전자서명 및 부가형 전자서명을 아산대수의 계산적 어려움에 안전성을 둔 방법이다. 본 기술은 메시지의 변조 확인 뿐 아니라 송신행위의 검증 기능을 제공하는 복원형 전자서명, 동일 기능을 제공하는 부가형 전자서명, 정보 처리 및 전달 시 송신 상대를 확인하는 인증교환의 방법을 제안한다. 복원형 전자서명은 다음과 같이 이루어진다. 사용자(A)가 임의의 수 r1을 선택하여 1과 p사이의 자연수 g를 -r1제곱하여 구한 값에 메시지 m을 곱하고 소수 p로 나눈 나머지, x(≡m*g^-r1 (mod p))를 자신의 식별번호 ID와 축약함수에 입력하여 h(x,ID)를 구한다. 그리고 임의의 r2에 비밀키 중 하나인 a를 곱하고 r1을 더하여 q로 나눈 나머지 r4를, 임의의 r3에 a를 곱하고 또 다른 비밀키인 b를 더하여 q로 나눈 나머지 r5를 구한 후 이를 이용하여 y1(≡r4+r5h(x,ID) (mod q)), y2(≡r2+r3h(x,ID) (mod q))를 계산하여 메시지 m에 대한 전자서명(x, y1, y2)를 생성한다. 검증자가 g를 y1제곱하고 v1에 y2제곱하여 곱하고 이에 v2를 h(x,<ID)제곱하여 곱하고 x를 곱한 후 q로 나눈 나머지를 구하여 x에 포함되어 있는 메시지 m을 복원하고 이를 확인하여 사용자가 생성한 전자서명의 정당성을 검증하다. 부가형 전자서명은 아래와 같이 이루어진다. x(≡h(ID,m)*g^-r1 (mod p))와 메시지 m을 축약함수에 입력하여 값을 구하고 y1, y2를 구하여 메시지 m의 전자서명(x, y1, y2)를 생성한다. 검증자는 h(x,m)을 구한 후 x*g^y1*v1^y2*v2^h(x,m) (mod p)를 계산하여 h(ID,m)의 값을 복원한다. x에 포함되어 있는 m의 축약함수 값으로 복원한 결과와 h(ID,m)과 같은지 확인하여 전자서명(x, y1,y2)의 정당성을 검증한다. 인증교환 방법은 g^-r1에 자신의 식별번호와 현재의 시간을 포함하는 인증정보 I를 곱하여 p로 나눈 나머지, x를 계산하여 검증자에게 송신한다. 검증자가 임의의 수 e를 재송신하면 증명자는 h(x,e)를 구한 후 y1, y2를 계산하여 검증자에게 송신한다. 검증자는 y1, y2를 수신하고 h(x,e)를 구하여 x*g^y1*v1^y2*v2^h(x,e) mod p를 구하여 x에 포함되어 있는 인증정보 I를 복원하고 이를 확인하여 증명자의 실체를 인증한다. 이를 통해 신뢰성 있는 정보서비스가 가능하고 인증 상대를 보다 효율적으로 인증할 수 있는 효과를 갖는다.

기술정보

기술분류
정보 > 인증 기술
보유기관
(주)케이티
기술유형
일반기술
등록일
2006-03-14
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.