일반기술

KCDSA 를 이용한 서명 암호화 방법

본 발명은 대한민국 전자서명 표준인 케이.씨.디.에스.에이(KCDSA; Korean Certificate-based Digital Signature Algorithm, 이하 'KCDSA'라 칭한다)에 기반하여 서명과 암호화를 동시에 효율적으로 달성할 수 있도록 한 KCDSA를 이용한 서명 암호화 방법에 관한 것이다. ; 본 발명에 따른 KCDSA를 이용한 서명 암호화 방법은 국내표준 전자서명인 KCDSA를 응용하여, 서명과 암호화를 동시에 효율적으로 할 수 있게 하는 방법으로서, 기존의 서명 암호(signcryption)와는 달리 표준 전자서명에 기반하고 있다. 그리고, 본 발명의 다른 실시예는 KCDSA용 공개키 인증서를 그대로 사용할 수 있고, 수신자가 송신자의 KCDSA 서명을 갖게 되는 장점이 있다. 따라서, 본 발명의 방법은 KCDSA를 사용하고 있는 기존 시스템에 즉시 적용할 수 있다.[IMAGE 14] 기호는 비트단위 XOR 연산을 나타내고; ∥기호는 연접(concatenation)을 나타내고; x ∈ R Z는 집합 Z에서 원소 x를 랜덤하게 선택하는 것을 나타내고; |a|는 a의 비트 길이를 나타내고; E k (·)/D k (·)는 비밀키 k를 사용하는 대칭형 암호화/복호화 알고리즘을 나타내고; h(·)는 해쉬 함수를 나타내고; g는 위수 q를 갖고 Z p * 에 속하는 정수를 나타내고; KDF(·)는 키 도함수(Key derivation function)를 나타내고; m은 메시지를, p는 큰 소수를, q는 p-1을 나누는 큰 소수를, x는 Z q * 에서 선택한 난수를 나타내고; x A , x B는 송신자, 수신자의 비공개키를 나타내고; x i * : x i * = x i -1 이고; y A , y B 는 송신자, 수신자의 공개키 (y i = g x i * mod p)를 나타내고; z A : z A = y A mod 2 l ( l 은 해쉬 함수의 블록 크기)를 나타내는, 대한민국 전자서명 표준인 KCDSA(Korean Certificate-based Digital Signature Algorithm)를 송신자가 사용하여, 1) 난수 x ∈ R Z q * 를 선택하고 w = y B x mod p 를 계산하는 단계; 2) k = KDF(w), r = hash(w)를 계산하는 단계; 3) c = E k (m)를 계산하는 단계; 4) e = r[IMAGE 15] h(Z A ∥m)를 계산하는 단계; 5) s = x A (x - e) mod q를 계산하는 단계;의 서명 암호화 알고리즘을 수행하는 과정과, 6) 상기 3) 내지 5) 단계에 의해 서명 암호화된 메시지 c, e, s를 수신자에게 송신하는 단계를 포함하는 것을 특징으로 하는 KCDSA를 이용한 서명 암호화 방법.

기술정보

기술분류
정보 > 인증 기술
보유기관
포항공과대학교
기술유형
일반기술
등록일
2007-08-10
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.