일반기술
공정한 은닉 서명 방법
본 기술은 공정한 은닉 서명 방법에 있어서, 서명자 측에서, 증거값([IMAGE 79] )[IMAGE 80] (여기서, [IMAGE 81] 는[IMAGE 82] 을 만족하는 난수이며, Zq = {0, . . . , q-1}이고, q는 공개정보를 나타냄)을 생성하여 메시지 송신자에게 전송하는 단계; 상기 메시지 송신자 측에서, 전송 메시지(m)를 신뢰기관의 공개키(y)로 암호화하여 암호화된 메시지(e)(e = EJ (m))를 생성하는 단계; 상기 메시지 송신자 측에서, 상기 증거값([IMAGE 83] )을 이용하여 상기 암호화된 메시지(e)를 은닉하는데 필요한 은닉 정보(r)([IMAGE 84] )(여기서, α와 β는 각기 ([IMAGE 85] ) 와 ([IMAGE 86] )를 만족하는 임의의 랜덤한 수)를 생성하는 단계; 상기 메시지 송신자 측에서, 상기 은닉정보(r)를 이용하여 상기 암호화된 메시지(e)를 은닉하여 은닉 메시지(A)를 생성하며, 상기 암호화된 메시지(e)와 상기 은닉 메시지(A)를 상기 서명자에게 전송하는 단계; 상기 서명자 측에서, 상기 은닉 메시지(A)에 대하여 서명자 자신의 비밀키(x)를 이용하여 서명값([IMAGE 87] )[IMAGE 88] 을 생성하여 상기 메시지 송신자에게 전송하는 단계; 상기 메시지 송신자 측에서, 상기 서명값([IMAGE 89] )으로부터 상기 전송 메시지(m)에 대하여 서명자가 서명한 서명값 (s, r)([IMAGE 90] )를 결정하는 단계; 상기 메시지 송신자 측에서, 상기 서명자의 서명값(s, r)을 검증하는 단계를 포함하는 것을 특징으로 하는 공정한 은닉 서명 방법에 관한 것이다.본 기술은 공정한 은닉 서명(fair blind signature) 방법에 관한 것이다. 본 기술은 서명자가 메시지의 내용을 인식하지 않고 서명을 수행하도록 하는 종래의 은닉서명에 의한 완전한 익명성 보장을 필요시 서명자료의 추적 및 메시지 송신자의 신분을 추출할 수 있는 공정한 은닉서명에 근거한다. 본 기술은 분할선택기법을 근간으로 제시된 공정한 은닉서명을 이산대수문제를 근간으로 1회 중복전송에 의한 공정한 은닉서명으로 구성하여 메시지 송신자와 서명자간의 데이터 전송량 및 계산량 그리고 서명값의 길이를 최소화할 수 있다.
기술정보
- 기술분류
- 정보 > 기타 정보보호·보안
- 보유기관
- 한국과학기술원
- 기술유형
- 일반기술
- 등록일
- 2006-06-12
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.