일반기술

안전 모듈에서의 사전계산을 이용한 공개키 암호화 방법

본 발명은 증명자/서명자측 단말기내에 기존의 IC카드와 동일한 능력의 안전 모듈(Security Module)을 구비하여 실체 인증및 디지털 서명을 효과적으로 행할 수 있는 암호화 방법을 제시하였다.; 사용자 IC 카드내에는 비공개키를 저장하며 단말기 내의 안전 모듈은 마스터키를 구비한다. 이 비밀키및 마스터키로써 단말기와 IC 카드는 상호 인증을 행하고 세션키를 분배하여 사용자의 비공개키를 세션키로 암호화하여 단말기내의 안전 모듈로 전송한다. 안전 모듈은 서명이나 실체 인증의 개시전에 멱승 계산이나 역수 계산을 미리 행하여 저장해 둔다. 실제 서명이나 인증시에는 저장된 값을 이용하므로 한 번의 모듈러 곱과 모듈러 합을 행함으로써 인증값이나 서명값을 효과적으로 계산할 수 있다. 비공개키(X)및 비밀키가 소정의 IC 카드내에 저장되어 있으며 마스터키를 갖고 난수 발생 알고리즘및 모듈러 연산 알고리즘이 안전 모듈(Security Module)내에서 행하여지는 증명자와, 공개키를 구비하는 검증자간의 실체 인증 방법으로서, ⅰ) 상기 실체 인증이 개시되기 전에 상기 안전 모듈은 다수의 난수(Kj)및 이 난수(Kj)에 대응하는 증명값(Kj,Rj=(GKjmod P )mod Q : P는 768 비트 이상의 소수, Q는 160비트 이상의 P-1을 나누는 소수, G는 a(P-1)/Qmod P,1<a<P-1이고 a(P-1)/Qmod P>1을 만족하는 수)를 생성하는 사전 계산 단계와; ⅱ) 상기 실체 인증이 개시되면 상기 안전 모듈은 사용되지 않은 (Kj,Rj)에서 하나를 선택하여 (K,R)로 놓고 상기 (R)을 증명값으로 검증자에게 전송하는 증명값 전송 단계와; ⅲ) 상기 검증자는 상기 증명값(R)을 저장하고 t비트의 난수(E)를 발생시켜 상기 증명자에게 전송하는 요구값 전송 단계와; ⅳ) 상기 증명자의 안전 모듈은 상기 IC 카드로부터 비공개키(X)를 습득하는 비공개키 습득 단계와; ⅴ) 상기 증명자는 상기 난수(E)가 t비트인가를 확인하고 상기 SM(11)은 인증값(S,S=(K-EX)mod Q)을 계산하여 이 값을 상기 검증자에게 전송하는 인증값 전송 단계와; ⅵ) 상기 검증자는 상기 증명자의 공개키(Y=GXmod P)를 얻어(검증:GSYEmod P)mod Q=R)인가를 확인하므로써 실체 인증을 행하는 검증 단계를 구비하는 안전 모듈에서의 사전계산을 이용한 공개키 암호화 방법.

기술정보

기술분류
정보 > 인증 기술
보유기관
포항공과대학교
기술유형
일반기술
등록일
2007-08-10
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.