맞춤기술찾기

이전대상기술

공개키 기반 인증장치 및 방법

  • 기술번호 : KST2014013601
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 공개키 기반 인증장치 및 방법이 개시된다. 인증값 생성부는 임의로 생성된 초기 비밀키와 해쉬 함수의 초기 입력 메시지 및 랜덤값을 기초로 초기 해쉬키 및 해쉬 함수의 제1 초기 결과값을 산출하고, 인증 서버로부터 발급받은 인증서에 포함된 개인키에 의해 제1 초기 결과값을 서명하여 공개키의 인증에 필요한 제1인증값을 산출한다. 송신 파라미터 산출부는 임의로 생성된 해쉬 비밀값을 기초로 산출된 제1 해쉬 공개값과 제1 현재 시간 정보에 해쉬 함수를 적용하여 생성된 해쉬 함수 입력 메시지, 해쉬 비밀값, 그리고 제1인증값 산출에 사용된 파라미터들을 기초로 제1충돌값을 산출한다. 통신부는 제1 해쉬 공개값, 제1충돌값, 제1 현재 시간 정보, 제1인증값 및 인증서에 포함된 제1공개키를 제2통신노드로 전송한다. 수신 파라미터 산출부는 제2통신노드로부터 수신된 파라미터를 기초로 제2통신노드의 제2 초기 결과값 및 해쉬 함수 결과값을 산출하고, 보안키 생성부는 제2 초기 결과값과 제2통신노드의 해쉬 함수 결과값이 일치하면 제2 해쉬 공개값 및 해쉬 비밀값을 기초로 제2통신노드와의 데이터 송수신을 위한 보안키를 생성한다. 본 발명에 따르면, 암호 알고리즘에서 사용되는 공개값을 인증함으로써 중간자 공격에 대해 안전할 뿐만 아니라 한번 생성된 인증값을 반복적인 인증에 사용함으로써 인증값 생성을 위한 연산량을 감소시켜 전력 소모를 최소화할 수 있다.
Int. CL H04L 9/32 (2006.01) H04L 9/30 (2006.01)
CPC H04L 9/3236(2013.01) H04L 9/3236(2013.01) H04L 9/3236(2013.01) H04L 9/3236(2013.01) H04L 9/3236(2013.01) H04L 9/3236(2013.01)
출원번호/일자 1020100043514 (2010.05.10)
출원인 숭실대학교산학협력단
등록번호/일자 10-1131929-0000 (2012.03.23)
공개번호/일자 10-2011-0016387 (2011.02.17) 문서열기
공고번호/일자 (20120403) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020090074015   |   2009.08.11
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2010.05.10)
심사청구항수 15

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정수환 대한민국 서울특별시 강남구
2 최재덕 대한민국 서울특별시 동작구
3 김대훈 대한민국 서울특별시 동작구
4 채강석 대한민국 서울특별시 동작구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 송경근 대한민국 서울특별시 서초구 서초대로**길 ** (방배동) 기산빌딩 *층(엠앤케이홀딩스주식회사)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 서울특별시 동작구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.05.10 수리 (Accepted) 1-1-2010-0298951-87
2 선행기술조사의뢰서
Request for Prior Art Search
2011.02.11 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2011.03.21 수리 (Accepted) 9-1-2011-0027407-71
4 의견제출통지서
Notification of reason for refusal
2011.06.13 발송처리완료 (Completion of Transmission) 9-5-2011-0320039-16
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.08.11 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0622481-21
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.08.11 수리 (Accepted) 1-1-2011-0622469-83
7 등록결정서
Decision to grant
2012.02.27 발송처리완료 (Completion of Transmission) 9-5-2012-0113445-74
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.08.04 수리 (Accepted) 4-1-2016-5110636-51
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
통신망 내의 제1통신노드가 제2통신노드와 암호화된 데이터를 송수신하기 위한 공개키 기반 인증장치에 있어서,임의로 생성된 초기 비밀키와 해쉬 함수의 초기 입력 메시지 및 랜덤값으로 구성된 트랩도어 비밀값을 기초로 초기 해쉬키 및 해쉬 함수의 제1 초기 결과값을 산출하고, 인증 서버로부터 발급받은 인증서에 포함된 개인키에 의해 상기 제1 초기 결과값을 서명하여 공개키의 인증에 필요한 제1인증값을 산출하는 인증값 생성부;임의로 생성된 해쉬 비밀값을 기초로 산출된 제1 해쉬 공개값과 제1 현재 시간 정보에 해쉬 함수를 적용하여 해쉬 함수 입력 메시지를 생성하고, 상기 초기 비밀키, 상기 초기 입력 메시지, 상기 랜덤값, 상기 해쉬 함수 입력 메시지 및 상기 해쉬 비밀값을 기초로 제1충돌값을 산출하는 송신 파라미터 산출부;상기 제1 해쉬 공개값, 상기 제1충돌값, 상기 제1 현재 시간 정보, 상기 제1인증값 및 상기 인증서에 포함된 제1공개키를 상기 제2통신노드로 전송하는 통신부;상기 제2통신노드로부터 상기 통신부를 통해 수신된 제2공개키 및 제2인증값을 기초로 상기 제2통신노드의 제2 초기 결과값을 산출하고, 상기 제2통신노드로부터 수신된 제2 해쉬 공개값, 제2충돌값 및 제2 현재 시간 정보를 기초로 상기 제2통신노드의 해쉬 함수 결과값을 산출하는 수신 파라미터 산출부; 및상기 제2 초기 결과값과 상기 제2통신노드의 해쉬 함수 결과값이 일치하면 상기 제2 해쉬 공개값 및 상기 해쉬 비밀값을 기초로 상기 제2통신노드와의 데이터 송수신을 위한 보안키를 생성하는 보안키 생성부;를 포함하며,상기 제1인증값 및 상기 제2인증값은 상기 제1통신노드 및 상기 제2통신노드에서 각각 상기 제1 해쉬 공개값 및 상기 제2 해쉬 공개값이 산출될 때마다 반복하여 재사용되는 것을 특징으로 하는 공개키 기반 인증장치
2 2
삭제
3 3
제 1항에 있어서,상기 해쉬 비밀값은 디피-헬만 암호 알고리즘의 디피-헬만 비밀값이고, 상기 제1 해쉬 공개값 및 상기 제2 해쉬 공개값은 디피-헬만 암호 알고리즘의 디피-헬만 공개값인 것을 특징으로 하는 공개키 기반 인증장치
4 4
제 1항에 있어서,상기 통신부는 상기 제1통신노드와 상기 제2통신노드가 디피-헬만 암호 알고리즘 이외의 공개키 암호 알고리즘을 사용하는 경우에는 상기 제2통신노드로 상기 제1통신노드의 공개키를 더 전송하며,상기 송신 파라미터 산출부는 상기 공개키 암호 알고리즘의 공개키와 상기 제1 현재 시간 정보에 해쉬 함수를 적용하여 상기 해쉬 함수 입력 메시지를 생성하고,상기 수신 파라미터 산출부는 상기 제2통신노드로부터 수신된 상기 제2통신노드의 공개키, 상기 제2충돌값 및 상기 제2 현재 시간 정보를 기초로 상기 제2통신노드의 해쉬 함수 결과값을 산출하는 것을 특징으로 하는 공개키 기반 인증장치
5 5
제 1항에 있어서,상기 제2공개키, 상기 제2인증값, 상기 제2 해쉬 공개값, 상기 제2충돌값 및 상기 제2 현재 시간 정보는 상기 제2통신노드가 상기 제1공개키 및 상기 제1인증값을 기초로 산출한 상기 제1통신노드의 제1 초기 결과값과 상기 제1 해쉬 공개값, 상기 제1충돌값 및 상기 제1 현재 시간 정보를 기초로 산출한 상기 제1통신노드의 해쉬 함수 결과값이 일치하면 상기 제2통신노드로부터 전송되는 것을 특징으로 하는 공개키 기반 인증장치
6 6
제 1항에 있어서,상기 송신 파라미터 산출부는 하기 수학식 A에 의해 상기 해쉬 함수 입력 메시지를 생성하는 것을 특징으로 하는 공개키 기반 인증장치:[수학식 A]여기서, mA(i)는 상기 해쉬 함수 입력 메시지, g는 임의의 소수 p로의 곱셈군의 생성자, αA(i)는 상기 해쉬 비밀값, 는 상기 제1 해쉬 공개값, 그리고 Tcurrent(A)는 상기 제1 현재 시간 정보이다
7 7
제 1항에 있어서,상기 송신 파라미터 산출부는 하기 수학식 B에 의해 상기 제2 초기 결과값을 산출하는 것을 특징으로 하는 공개키 기반 인증장치:[수학식 B]여기서, 는 상기 제2 초기 결과값, rsaPKB+는 상기 제2공개키, 그리고 δB는 상기 제2인증값이다
8 8
제 1항에 있어서,상기 송신 파라미터 산출부는 하기 수학식 C에 의해 상기 제2통신노드의 해쉬 함수 결과값을 산출하는 것을 특징으로 하는 공개키 기반 인증장치:[수학식 C]여기서, 는 상기 제2통신노드의 해쉬 함수 결과값, g는 임의의 소수 p로의 곱셈군의 생성자, rB(i)는 상기 제2충돌값, 는 상기 제2 해쉬 공개값, 그리고 이며, Tcurrent(B)는 상기 제2 현재 시간 정보이다
9 9
통신망 내의 제1통신노드가 제2통신노드와 암호화된 데이터를 송수신하기 위한 공개키 기반 인증방법에 있어서,임의로 생성된 초기 비밀키와 해쉬 함수의 초기 입력 메시지 및 랜덤값으로 구성된 트랩도어 비밀값을 기초로 초기 해쉬키 및 해쉬 함수의 제1 초기 결과값을 산출하고, 인증 서버로부터 발급받은 인증서에 포함된 개인키에 의해 상기 제1 초기 결과값을 서명하여 공개키의 인증에 필요한 제1인증값을 산출하는 인증값 생성단계;임의로 생성된 해쉬 비밀값을 기초로 산출된 제1 해쉬 공개값과 제1 현재 시간 정보에 해쉬 함수를 적용하여 해쉬 함수 입력 메시지를 생성하고, 상기 초기 비밀키, 상기 초기 입력 메시지, 상기 랜덤값, 상기 해쉬 함수 입력 메시지 및 상기 해쉬 비밀값을 기초로 제1충돌값을 산출하는 송신 파라미터 산출단계;상기 제1 해쉬 공개값, 상기 제1충돌값, 상기 제1 현재 시간 정보, 상기 제1인증값 및 상기 인증서에 포함된 제1공개키를 상기 제2통신노드로 전송하는 통신단계;상기 제2통신노드로부터 수신된 제2공개키 및 제2인증값을 기초로 상기 제2통신노드의 제2 초기 결과값을 산출하고, 상기 제2통신노드로부터 수신된 제2 해쉬 공개값, 제2충돌값 및 제2 현재 시간 정보를 기초로 상기 제2통신노드의 해쉬 함수 결과값을 산출하는 수신 파라미터 산출단계; 및상기 제2 초기 결과값과 상기 제2통신노드의 해쉬 함수 결과값이 일치하면 상기 제2 해쉬 공개값 및 상기 해쉬 비밀값을 기초로 상기 제2통신노드와의 데이터 송수신을 위한 보안키를 생성하는 보안키 생성단계;를 포함하며,상기 제1인증값 및 상기 제2인증값은 상기 제1통신노드 및 상기 제2통신노드에서 각각 상기 제1 해쉬 공개값 및 상기 제2 해쉬 공개값이 산출될 때마다 반복하여 재사용되는 것을 특징으로 하는 공개키 기반 인증방법
10 10
삭제
11 11
제 9항에 있어서,상기 해쉬 비밀값은 디피-헬만 암호 알고리즘의 디피-헬만 비밀값이고, 상기 제1 해쉬 공개값 및 상기 제2 해쉬 공개값은 디피-헬만 암호 알고리즘의 디피-헬만 공개값인 것을 특징으로 하는 공개키 기반 인증방법
12 12
제 9항에 있어서,상기 통신단계에서, 상기 제1통신노드와 상기 제2통신노드가 디피-헬만 암호 알고리즘 이외의 공개키 암호 알고리즘을 사용하는 경우에는 상기 제2통신노드로 상기 제1통신노드의 공개키를 더 전송하며,상기 송신 파라미터 산출단계에서, 상기 공개키 암호 알고리즘의 공개키와 상기 제1 현재 시간 정보에 해쉬 함수를 적용하여 상기 해쉬 함수 입력 메시지를 생성하고,상기 수신 파라미터 산출단계에서, 상기 제2통신노드로부터 수신된 상기 제2통신노드의 공개키, 상기 제2충돌값 및 상기 제2 현재 시간 정보를 기초로 상기 제2통신노드의 해쉬 함수 결과값을 산출하는 것을 특징으로 하는 공개키 기반 인증방법
13 13
제 9항에 있어서,상기 제2공개키, 상기 제2인증값, 상기 제2 해쉬 공개값, 상기 제2충돌값 및 상기 제2 현재 시간 정보는 상기 제2통신노드가 상기 제1공개키 및 상기 제1인증값을 기초로 산출한 상기 제1통신노드의 제1 초기 결과값과 상기 제1 해쉬 공개값, 상기 제1충돌값 및 상기 제1 현재 시간 정보를 기초로 산출한 상기 제1통신노드의 해쉬 함수 결과값이 일치하면 상기 제2통신노드로부터 전송되는 것을 특징으로 하는 공개키 기반 인증방법
14 14
제 9항에 있어서,상기 송신 파라미터 산출단계에서, 하기 수학식 A에 의해 상기 해쉬 함수 입력 메시지를 생성하는 것을 특징으로 하는 공개키 기반 인증방법:[수학식 A]여기서, mA(i)는 상기 해쉬 함수 입력 메시지, g는 임의의 소수 p로의 곱셈군의 생성자, αA(i)는 상기 해쉬 비밀값, 는 상기 제1 해쉬 공개값, 그리고 Tcurrent(A)는 상기 제1 현재 시간 정보이다
15 15
제 9항에 있어서,상기 송신 파라미터 산출단계에서, 하기 수학식 B에 의해 상기 제2 초기 결과값을 산출하는 것을 특징으로 하는 공개키 기반 인증방법:[수학식 B]여기서, 는 상기 제2 초기 결과값, rsaPKB+는 상기 제2공개키, 그리고 δB는 상기 제2인증값이다
16 16
제 9항에 있어서,상기 송신 파라미터 산출단계에서, 하기 수학식 C에 의해 상기 제2통신노드의 해쉬 함수 결과값을 산출하는 것을 특징으로 하는 공개키 기반 인증방법:[수학식 C]여기서, 는 상기 제2통신노드의 해쉬 함수 결과값, g는 임의의 소수 p로의 곱셈군의 생성자, rB(i)는 상기 제2충돌값, 는 상기 제2 해쉬 공개값, 그리고 이며, Tcurrent(B)는 상기 제2 현재 시간 정보이다
17 17
제 9항에 기재된 공개키 기반 인증방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 한국과학재단 숭실대학교산학협력단 기초연구사업 중견연구자지원사업(핵심연구) 차량용 이동 AD HOC 네트워크를 (VANET) 위한 보안 프레임워크 및 프로토콜 연구