일반기술

계산적 디피 - 헬만 가정에 기반하는 안전성 증명 가능한 공개키 암호화 방법

본 기술은 전송하고자 하는 [IMAGE 39] 길이의 평문 m을 암호화하는 암호화 장치와 암호문을 상기 평문 m으로 복호화하는 복호화 장치로 구성되는 공개키 암호 시스템의 적응적 암호문 선택 공격에 안전한 공개키 암호화 방법에 있어서, (a) 상기 복호화 장치에서, 변수(p, q, g)(여기서, p는 길이 k를 갖는 충분히 큰 소수이고, q는 p-1을 나누는 충분히 큰 소수이며, g는 곱셈군 [IMAGE 40] 에서 위수가 q인 생성원)를 공개키 파라미터로서 선택하는 단계; (b) 상기 복호화 장치에서, 적응적 암호문 선택공격에 대하여 안정성을 보장하는 제 1 해쉬 함수 H(여기서, [IMAGE 41] )와 계산적 디피-헬만 가정의 안정성을 보장하는 제 2 해쉬함수 G(여기서, [IMAGE 42] )를 선택하여 공개하는 단계; (c) 상기 복호화 장치에서, 상기 선택된 공개키 파라미터(p, q, g)를 바탕으로 [IMAGE 43] 를 만족하는 x를 선택하여 비밀키로서 보관하고 수학식[IMAGE 44] 을 만족하는 공개키 X를 생성하여 각각의 공개키 파라미터와 공개키(p, q, g 및 X)를 공개하는 단계; (d) 상기 암호화 장치에서, 상기 복호화 장치에서 생성된 공개키 X를 이용하여 상기 평문 m을 암호화하여 암호문(α, β)을 생성하는 단계; (e) 상기 복호화 장치에서, 상기 암호화 장치로부터 전송된 암호문(α, β)에 대하여 유효성을 검증하는 단계; (f) 상기 복호화 장치에서, 유효성이 검증된 상기 암호문(α, β)을 상기 비밀키 x를 이용하여 평문으로 복호화하는 단계를 포함하는 것을 특징으로 하는 계산적 디피-헬만 가정에 기반하는 안전성이 증명가능한 공개키 암호화 방법에 관한 것이다.본 기술은 적응적 암호문 선택공격에 대한 안전성이 증명 가능한 공개키 암호 방법에 관한 것으로, 본 기술의 공개키 암호화 방법은 (a) 수신측에서, 변수(p, q, g)(여기서, p는 길이 k를 갖는 충분히 큰 소수이고, q는 p-1을 나누는 충분히 큰 소수이며, g는 곱셈군[IMAGE 1] 에서 위수가 q인 생성원)를 공개키 파라미터로서 선택하는 단계; (b) 수신측에서, 제 1 해쉬 함수 H(여기서, [IMAGE 2] )와 제 2 해쉬함수 G(여기서, [IMAGE 3] )를 선택하여 공개하는 단계; (c) 수신측에서, 상기 선택된 공개키 파라미터(p, q, g)를 바탕으로 [IMAGE 4] 를 만족하는 x를 선택하여 비밀키로서 보관하고 [IMAGE 5] 를 만족하는 공개키 X를 생성하여 각각의 공개키 파라미터와 공개키(p, q, g 및 X)를 공개하는 단계; (d) 송신측에서, 상기 생성된 공개키 X를 이용하여 상기 평문 m을 암호화하여 암호문(α, β)을 생성하는 단계; (e) 수신측에서, 상기 송신측으로부터 전송된 암호문(α, β)에 대하여 유효성을 검증하는 단계; (f) 수신측에서, 유효성이 검증된 상기 암호문(α, β)을 상기 비밀키 x를 이용하여 평문으로 복호화하는 단계를 포함한다.; 본 기술은 종래의 결정적 디피-헬만 가정에 비하여 약한 가정으로 알려진 계산적 디피-헬만 가정에 안전성을 기반하고 있고, 암호문의 길이가 짧아져서 효율성이 높아지는 특징이 있다.

기술정보

기술분류
정보 > 기타 정보보호·보안
보유기관
한국과학기술원
기술유형
일반기술
등록일
2006-06-12
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.