일반기술
KCDSA 를 이용한 서명 암호화 방법
본 발명은 대한민국 전자서명 표준인 케이.씨.디.에스.에이(KCDSA; Korean Certificate-based Digital Signature Algorithm, 이하 'KCDSA'라 칭한다)에 기반하여 서명과 암호화를 동시에 효율적으로 달성할 수 있도록 한 KCDSA를 이용한 서명 암호화 방법에 관한 것이다. ; 본 발명에 따른 KCDSA를 이용한 서명 암호화 방법은 국내표준 전자서명인 KCDSA를 응용하여, 서명과 암호화를 동시에 효율적으로 할 수 있게 하는 방법으로서, 기존의 서명 암호(signcryption)와는 달리 표준 전자서명에 기반하고 있다. 그리고, 본 발명의 다른 실시예는 KCDSA용 공개키 인증서를 그대로 사용할 수 있고, 수신자가 송신자의 KCDSA 서명을 갖게 되는 장점이 있다. 따라서, 본 발명의 방법은 KCDSA를 사용하고 있는 기존 시스템에 즉시 적용할 수 있다.[IMAGE 14] 기호는 비트단위 XOR 연산을 나타내고; ∥기호는 연접(concatenation)을 나타내고; x ∈ R Z는 집합 Z에서 원소 x를 랜덤하게 선택하는 것을 나타내고; |a|는 a의 비트 길이를 나타내고; E k (·)/D k (·)는 비밀키 k를 사용하는 대칭형 암호화/복호화 알고리즘을 나타내고; h(·)는 해쉬 함수를 나타내고; g는 위수 q를 갖고 Z p * 에 속하는 정수를 나타내고; KDF(·)는 키 도함수(Key derivation function)를 나타내고; m은 메시지를, p는 큰 소수를, q는 p-1을 나누는 큰 소수를, x는 Z q * 에서 선택한 난수를 나타내고; x A , x B는 송신자, 수신자의 비공개키를 나타내고; x i * : x i * = x i -1 이고; y A , y B 는 송신자, 수신자의 공개키 (y i = g x i * mod p)를 나타내고; z A : z A = y A mod 2 l ( l 은 해쉬 함수의 블록 크기)를 나타내는, 대한민국 전자서명 표준인 KCDSA(Korean Certificate-based Digital Signature Algorithm)를 송신자가 사용하여, 1) 난수 x ∈ R Z q * 를 선택하고 w = y B x mod p 를 계산하는 단계; 2) k = KDF(w), r = hash(w)를 계산하는 단계; 3) c = E k (m)를 계산하는 단계; 4) e = r[IMAGE 15] h(Z A ∥m)를 계산하는 단계; 5) s = x A (x - e) mod q를 계산하는 단계;의 서명 암호화 알고리즘을 수행하는 과정과, 6) 상기 3) 내지 5) 단계에 의해 서명 암호화된 메시지 c, e, s를 수신자에게 송신하는 단계를 포함하는 것을 특징으로 하는 KCDSA를 이용한 서명 암호화 방법.
기술정보
- 기술분류
- 정보 > 인증 기술
- 보유기관
- 포항공과대학교
- 기술유형
- 일반기술
- 등록일
- 2007-08-10
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.