일반기술

ID-기반의 키교환 방법 및 장치

ID-기반의 키교환 방법 및 장치가 개시된다. 그 키교환 방법은 (a) 클라이언트가 IDu, X 및 Y를 서버에게 전달하는 단계; (b) 서버는 상기 IDu, X 및 Y를 받아 클라이언트를 인증하고, 인증이 되면 z 및 tv를 생성하여 클라이언트에게 전달하고 세션키(sk)를 생성하는 단계; (c) 클라이언트는 서버로부터 z, tv를 받아 서버를 인증하고, 유효한 서버로 인증되면 상기 서버의 세션키와 동일한 세션키를 생성하는 단계를 포함함을 특징으로 한다.본 발명에 의하면, 컴퓨팅 파워가 다른 두 사용자(서버, 클라이언트) 사이의 효율적인 ID-기반의 인증된 키 교환을 할 수 있다. 특히 클라이언트 측의 계산량을 줄임으로써 낮은 파워를 가진 모바일 장치에 적합하다.본 발명에 의한 ID-기반 키교환 방법 및 장치에 의하면, 컴퓨팅 파워가 다른 두 사용자(서버, 클라이언트) 사이의 효율적인 ID-기반의 인증된 키 교환을 할 수 있다. 특히 클라이언트 측의 계산량을 줄임으로써 낮은 파워를 가진 모바일 장치에 적합하다. 본 발명의 안전성은 랜덤 오라클 모델에서의 k-CAA와 k-mBIDH 문제의 어려움에 기반한다.Bilinear map을 이용한 ID-기반 시스템은 Weil/Tate pairing 연산과 ID를 표현한 수를 타원곡선(elliptic) 위의 한 점으로 변환시키는 Map-To-Point 연산과 같은 계산량이 많은 복잡한 연산을 필요로 한다. 따라서 이러한 복잡한 연산 특히 pairing 연산을 줄이기 위하여 많은 연구가 되어 왔음에도 불구하고 여전히 pairing 연산은 타원곡선에서의 스칼라 곱에 비하여 계산량이 훨씬 많기 때문에 여전히 기존에 제안된 ID-기반의 키교환 기법은 저전력 모바일 장치에 사용하기엔 적합하지 않았다. 이렇게 대부분의 ID-기반의 AKA는 클라이언트 측의 무거운 계산량을 수행할 수 있는 유선 네트워크 환경에 기반하고 있다.본 발명에 의한 ID-기반 AKA 역시 bilinear map을 사용한다. 그러나 다음과 같은 특징이 있다. 첫 번째, 클라이언트 측에서의 복잡한 pairing 연산과 Map-To-Point 연산을 사용하지 않았다. 두 번째, 오프라인 사전 계산을 사용하면 온-라인상에서 클라이언트는 단지 타원곡선에서 두 번의 스칼라 곱과 한 번의 덧셈만 수행하면 된다.본 발명은 키 교환과 지정된 확인자(서버)만이 주어진 메시지의 검증과 복호화를 할 수 있는 authenticryption의 개념을 이용한다.본 발명은 서버의 고정된 비밀키가 노출되면 이전의 세션키가 폭로되지만, 클라이언트의 고정된 비밀키가 노출되어도 이전의 세션키가 안전한 절반의 전방향 안전성(half forward secrecy)을 제공한다. 또한 서로 다른 도메인 영역의 사용자들끼리의 키 교환, 즉 클라이언트는 자신과 다른 도메인 영역의 서버와도 안전한 채널을 형성할 수 있다. 더욱이 본 발명에 의한 프로토콜은 하나의 서버를 중심으로 여러 클라이언트가 안전한 채널을 형성할 수 있는 ID-기반의 인증된 그룹 키 교환으로의 확장이 가능하다.

기술정보

기술분류
정보 > 인증 기술
보유기관
고려대학교
기술유형
일반기술
등록일
2007-03-15
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.