일반기술

프록시서버를 이용한 키 분배 방법

프록시서버를 이용한 키 분배 방법에 대해 개시한다. 본 발명의 프록시서버를 이용한 키 분배 방법은, 사용자가 웹서버와 비밀 통신을 하기 위해 사전에 선택한 프록시서버에 세션키 설정을 요청하면, 프록시서버는 사전에 위임받은 정보를 이용하여 사용자를 대신하여 웹서버와 세션키 생성을 위한 통신을 수행하여, 세션키 생성에 필요한 정보를 사용자에게 대칭키 암호 방식으로 암호화하여 전송한면, 사용자는 수신한 암호문을 복호한 후, 웹서버와의 비밀 공유정보를 계산하여 실제 세션키를 생성하는 것을 특징으로 한다. 본 발명에 따르면, 사용자에게 요구되는 계산을 임의의 프록시서버에 의존함으로써 사용자에게 요구되는 계산량을 감소시킬 뿐만 아니라, 기존의 방식이 갖는 안전성은 그대로 유지한상태에서 웹서버에서는 세션키 설정 과정에서 사용자의 정당한 요구에 의해 프록시서버가 세션키 설정을 요구했음을 확인할 수 있으므로 상대방에 대한 개체 인증 기능도 제공하게 되는 장점이 있다.세션키의 요청정보를 발생하는 사용자단말기와, 상기 사용자단말기에서 요청한 세션키 생성에 필요한 계산을 수행하는 프록시서버와, 상기 세션키 요청정보에 따라 프록시서버를 통해 사용자단말기와 세션키를 공유하는 웹서버로 구성된 무선인터넷 상의 프록시서버를 이용한 키 분배 방법에 있어서, 사용자단말기에서 세션키에 필요한 위임정보를 생성하여 프록시서버에 전송하면, 프록시서버에서 위임정보의 정당성을 확인하는 정보위임단계; 및 상기 위임정보를 프록시서버로부터 전송받아 사용자를 확인하고, 이에 따른 세션키를 사용자에게 전송하는 세션키 공유단계로 진행하는 것을 특징으로 하되, 상기 정보위임단계는, 사용자는 를 선택한 후 및 로 계산하여 생성된 K와 를 프록시서버에 전송하고, 프록시서버에서 인지 검증하여 위임정보를 확인하는 것을 특징으로 하는 프록시서버를 이용한 키 분배 방법. 상기 P 는 512비트 이상의 큰 소수이고, Z P 는 P의 완전 잉여계이고, G는 Z P 상의 원시 원소이고, K,R 은 랜덤하게 선택된 정수이고, K는 사용자가 생성한 비밀 랜덤수이고, X A 는 사용자의 비밀키, 이고, Y A 는 사용자의 공개키, 이고, X P 는 프록시서버의 비밀키, 이고, 는 사용자와 프록시서버 사이의 비밀키이다.

기술정보

기술분류
정보 > 인증 기술
보유기관
성균관대학교
기술유형
일반기술
등록일
2006-05-24
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.