맞춤기술찾기

이전대상기술

패스워드 기반 인증 및 키 교환 방법

  • 기술번호 : KST2014003827
  • 담당센터 : 인천기술혁신센터
  • 전화번호 : 032-420-3580
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 인터넷 또는 이동통신 시스템과 같은 네트워크 시스템에서 최적의 보안 서비스 제공을 위해 패스워드를 사용한 인터넷 키 교환 서비스 기술 적용시 클라이언트와 서버 간에 보안 강도를 약화시키지 않으면서 기존의 AMP 보다 적은 양의 연산으로 빠르게 인증 및 키 교환 결과를 얻을 수 있으며, 전력 소비를 절감할 수 있는 패스워드 기반 인증 및 키 교환 방법을 제공하는데 그 목적이 있으며, 이를 위해 본 발명은, 네트워크를 통해 클라이언트와 서버 간에 패스워드 인증을 위한 키를 교환하는 방법에 있어서, 상기 클라이언트는 패스워드(π)와 관계없이 난수 b를 랜덤하게 생성하여 다수의 (b, m = gb mod p)쌍을 미리 연산하여 저장하고, 상기 서버는 사용자 ID(C)와 관계없이 난수 c를 랜덤하게 생성하여 다수의 (c,gc mod p)쌍을 미리 연산하여 저장하고, 또한 상기 서버는 사용자 ID(C)와 관계하여 난수 y를 랜덤하게 생성하여 다수의 (y, β= υy mod p(β는 키 재료 정보))쌍을 미리 연산하여 저장하는 제1 단계; 상기 클라이언트가 사용자로부터 사용자 ID(C)와 패스워드(π)를 입력받으면, 상기 미리 연산된 다수의 (b, m) 중 어느 하나의 m을 선택하여 상기 서버로 사용자 ID(C)와 m을 전송하는 제2 단계; 상기 사용자 ID(C)와 m을 전송받은 서버는, 상기 미리 연산된 (y, β=υy mod p) 중 어느 하나의 β와 상기 m 및 난수 c, y를 이용하여 세션 키 생성 계수 μ를 계산한 후, 상기 클라이언트로 μ와 c를 전송하는 제3 단계; 상기 μ와 c를 전송받은 클라이언트는, μ, c, b, 그리고 사용자 ID의 해시 값 u를 이용하여 키 재료 정보 α를 추출하고, 상기 α를 이용하여 키 교환 요소 k1을 연산한 후, 상기 서버로 전송하는 제4 단계; 상기 k1을 전송받은 서버는, 키 교환 요소 k2을 연산한 후, 그 결과 값이 상기 k1과 같다면 상기 k2를 상기 클라이언트로 전송하고 세션 키 sks를 생성하는 제5 단계; 상기 k1을 k2'으로 하여 상기 k2와 비교한 후, 그 결과 값이 같다면 상기 클라이언트는 세션키 skc를 생성하는 제6 단계를 포함하여 구성된다.
Int. CL H04L 12/14 (2010.01) H04W 4/24 (2010.01)
CPC H04L 9/3226(2013.01) H04L 9/3226(2013.01) H04L 9/3226(2013.01) H04L 9/3226(2013.01)
출원번호/일자 1020070108156 (2007.10.26)
출원인 인하대학교 산학협력단
등록번호/일자 10-0913783-0000 (2009.08.18)
공개번호/일자 10-2009-0042412 (2009.04.30) 문서열기
공고번호/일자 (20090826) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.10.26)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 인하대학교 산학협력단 대한민국 인천광역시 미추홀구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 양대헌 대한민국 서울 서초구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이원희 대한민국 서울특별시 강남구 테헤란로 ***, 성지하이츠빌딩*차 ***호 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 주식회사그린존시큐리티 대구광역시 달성군 현풍면 테
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.10.26 수리 (Accepted) 1-1-2007-0768128-81
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.03.07 수리 (Accepted) 4-1-2008-0003929-31
3 선행기술조사의뢰서
Request for Prior Art Search
2008.05.07 수리 (Accepted) 9-1-9999-9999999-89
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.06.12 수리 (Accepted) 4-1-2008-5093865-89
5 선행기술조사보고서
Report of Prior Art Search
2008.06.19 수리 (Accepted) 9-1-2008-0039252-23
6 등록결정서
Decision to grant
2009.08.14 발송처리완료 (Completion of Transmission) 9-5-2009-0339187-39
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.11.17 수리 (Accepted) 4-1-2009-5220324-82
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.07.22 수리 (Accepted) 4-1-2015-5098802-16
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.09.05 수리 (Accepted) 4-1-2016-5127132-49
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.03.02 수리 (Accepted) 4-1-2018-5036549-31
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.12.27 수리 (Accepted) 4-1-2018-5266647-91
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크를 통해 클라이언트와 서버 간에 패스워드 인증을 위한 키를 교환하는 방법에 있어서, 상기 클라이언트는 패스워드(π)와 관계없이 난수 b를 랜덤하게 생성하여 다수의 (b, m = gb mod p)쌍을 미리 연산하여 저장하고, 상기 서버는 사용자 ID(C)와 관계없이 난수 c를 랜덤하게 생성하여 다수의 (c,gc mod p)쌍을 미리 연산하여 저장하고, 또한 상기 서버는 사용자 ID(C)와 관계하여 난수 y를 랜덤하게 생성하여 다수의 (y, β= υy mod p(β는 키 재료 정보))쌍을 미리 연산하여 저장하는 제1 단계; 상기 클라이언트가 사용자로부터 사용자 ID(C)와 패스워드(π)를 입력받으면, 상기 미리 연산된 다수의 (b, m) 중 어느 하나의 m을 선택하여 상기 서버로 사용자 ID(C)와 m을 전송하는 제2 단계; 상기 사용자 ID(C)와 m을 전송받은 서버는, 상기 미리 연산된 (y, β=υy mod p) 중 어느 하나의 β와 상기 m 및 난수 c, y를 이용하여 세션 키 생성 계수 μ를 계산한 후, 상기 클라이언트로 μ와 c를 전송하는 제3 단계; 상기 μ와 c를 전송받은 클라이언트는, μ, c, b, 그리고 사용자 ID의 해시 값 u를 이용하여 키 재료 정보 α를 추출하고, 상기 α를 이용하여 키 교환 요소 k1을 연산한 후, 상기 서버로 전송하는 제4 단계; 상기 k1을 전송받은 서버는, 키 교환 요소 k2을 연산한 후, 그 결과 값이 상기 k1과 같다면 상기 k2를 상기 클라이언트로 전송하고 세션 키 sks를 생성하는 제5 단계; 상기 k1을 k2'으로 하여 상기 k2와 비교한 후, 그 결과 값이 같다면 상기 클라이언트는 세션키 skc를 생성하는 제6 단계 를 포함하는 패스워드 기반 인증 및 키 교환 방법
2 2
청구항 1에 있어서, 상기 세션 키 생성 계수 μ는 하기의 식(1)에 의해 서버에서 생성되는 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
3 3
청구항 1에 있어서, 상기 키 재료 정보 α는 하기의 식(2)에 의해 클라이언트에서 생성되는 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
4 4
청구항 1에 있어서, 상기 키 교환 요소 k1은 상기 키 생성 계수 μ, 상기 키 재료 정보 α, 상기 m 및, 사용자 ID(C)를 포함하는 해시 값인 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
5 5
청구항 1에 있어서, 상기 키 교환 요소 k2는 상기 키 생성 계수 μ, 상기 키 재료 정보 β, 상기 m 및, 사용자 ID(C)를 포함하는 해시 값인 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
6 6
청구항 1에 있어서, 상기 제5 단계에서 상기 키 교환 요소 k1과 k2의 결과 값이 같지 않다면 프로토콜을 중지하는 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
7 7
청구항 1에 있어서, 상기 제6 단계에서 상기 키 교환 요소 k2과 k2'의 결과 값이 같지 않다면 프로토콜을 중지하는 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
8 8
네트워크를 통해 클라이언트와 서버 간에 패스워드 인증을 위한 키를 교환하는 방법에 있어서, 상기 클라이언트는 패스워드(π)와 관계없이 난수 b를 랜덤하게 생성한 후, 상기 b를 이용하여 키 재료 정보 m(m = gb mod p)을 추출한 다음, 사용자 ID(C)와 상기 m을 서버로 전송하는 제1 단계; 상기 사용자 ID(C)와 m을 전송받은 서버는 난수 y를 랜덤하게 생성한 후, 상기 y를 이용하여 키 재료 정보 β(β=υy mod p)를 추출하고, 상기 m의 해시 값을 난수 c로 추출한 후, 상기 m 및 난수 c, y를 이용하여 세션 키 생성 계수 μ를 계산한 다음, 상기 클라이언트로 μ를 전송하는 제2 단계; 상기 μ를 전송받은 클라이언트는 상기 m의 해시 값을 난수 c로 추출하고, 상기 μ, c, b, 그리고 사용자 ID의 해시 값 u를 이용하여 키 재료 정보 α를 추출하고, 상기 α를 이용하여 키 교환 요소 k1을 연산한 후, 상기 서버로 전송하는 제3 단계; 상기 k1을 전송받은 서버는, 키 교환 요소 k2을 연산한 후, 그 결과 값이 상기 k1과 같다면 상기 k2를 상기 클라이언트로 전송하고 세션 키 sks를 생성하는 제4 단계; 상기 k1을 k2'으로 하여 상기 k2와 비교한 후, 그 결과 값이 같다면 상기 클라이언트는 세션키 skc를 생성하는 제5 단계 를 포함하는 패스워드 기반 인증 및 키 교환 방법
9 9
청구항 8에 있어서, 상기 세션 키 생성 계수 μ는 하기의 식(3)에 의해 서버에서 생성되는 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
10 10
청구항 8에 있어서, 상기 키 재료 정보 α는 하기의 식(4)에 의해 클라이언트에서 생성되는 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
11 11
청구항 8에 있어서, 상기 키 교환 요소 k1은 상기 키 생성 계수 μ, 상기 키 재료 정보 α, 상기 m 및, 사용자 ID(C)를 포함하는 해시 값인 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
12 12
청구항 8에 있어서, 상기 키 교환 요소 k2는 상기 키 생성 계수 μ, 상기 키 재료 정보 β, 상기 m 및, 사용자 ID(C)를 포함하는 해시 값인 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
13 13
청구항 8에 있어서, 상기 제4 단계에서 상기 키 교환 요소 k1과 k2의 결과 값이 같지 않다면 프로토콜을 중지하는 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
14 14
청구항 8에 있어서, 상기 제5 단계에서 상기 키 교환 요소 k2과 k2'의 결과 값이 같지 않다면 프로토콜을 중지하는 것을 특징으로 하는 패스워드 기반 인증 및 키 교환 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.