맞춤기술찾기

이전대상기술

PSA기반 패스워드 인증을 통한 세션키 분배방법

  • 기술번호 : KST2014027472
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 사용자 패스워드를 공유하는 서버와 클라이언트 간에 암호화 통신 세션을 위하여, 서버가 공개키를 생성하여 클라이언트에게 송부하면, 클라이언트는 임의로 생성한 제1 세션키 생성자를 공개키와 패스워드를 이용하여 암호화하고 전자서명하여 서버에 재송부하고, 서버는 개인키와 패스워드로 암호화되고 서명된 세션키 생성자를 복원하고 복호화하여 제2 세션키 생성자를 만들고, 각자 가진 제1 또는 제2 세션키 생성자와 패스워드를 이용하여 시도응답(challenge-response) 인증 프로토콜에 의하여 상호 인증하고, 각자 세션키를 생성하여 가지는 RSA기반 패스워드 인증을 통한 세션키 분배방법에 관한 것으로서, 서버에서 클라이언트에게 공개키를 직접 송부하지 않고 일방향 함수에 의하여 공개키를 생성하는 공개키 생성자를 송부하는 구성을 마련한다. 상기와 같은 방법에 의해, 종래의 RSA기반 패스워드 인증 키분배 방법이 취약했던 패스워드 공격방법인 e-residue 공격을 극복하면서, 공개키 생성 및 검증을 위한 계산량을 줄일 수 있다. RSA, 패스워드, 키분배, EKE, Encrypted Key Exchange, 해쉬
Int. CL H04L 9/08 (2006.01) H04L 9/30 (2006.01)
CPC H04L 9/0825(2013.01) H04L 9/0825(2013.01) H04L 9/0825(2013.01) H04L 9/0825(2013.01) H04L 9/0825(2013.01) H04L 9/0825(2013.01) H04L 9/0825(2013.01) H04L 9/0825(2013.01)
출원번호/일자 1020080083240 (2008.08.26)
출원인 충남대학교산학협력단
등록번호/일자 10-0989185-0000 (2010.10.14)
공개번호/일자 10-2010-0024605 (2010.03.08) 문서열기
공고번호/일자 (20101020) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.08.26)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 충남대학교산학협력단 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이광우 대한민국 경기도 수원시 장안구
2 김승주 대한민국 경기도 수원시 장안구
3 원동호 대한민국 경기도 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인정직과특허 대한민국 서울 강남구 선릉로 ***(논현동, 썬라이더빌딩 *층)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 충남대학교산학협력단 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.08.26 수리 (Accepted) 1-1-2008-0606486-91
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.01.21 수리 (Accepted) 4-1-2009-5014069-12
3 선행기술조사의뢰서
Request for Prior Art Search
2009.03.06 수리 (Accepted) 9-1-9999-9999999-89
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.03.18 수리 (Accepted) 4-1-2009-5050645-34
5 선행기술조사보고서
Report of Prior Art Search
2009.04.16 수리 (Accepted) 9-1-2009-0025332-40
6 의견제출통지서
Notification of reason for refusal
2010.04.26 발송처리완료 (Completion of Transmission) 9-5-2010-0172530-05
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.06.16 수리 (Accepted) 1-1-2010-0386750-04
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.06.16 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0386763-97
9 등록결정서
Decision to grant
2010.08.11 발송처리완료 (Completion of Transmission) 9-5-2010-0347896-48
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.05.31 수리 (Accepted) 4-1-2011-5108981-12
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.12.26 수리 (Accepted) 4-1-2013-5174286-48
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.09.01 수리 (Accepted) 4-1-2015-5116888-44
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.09.01 수리 (Accepted) 4-1-2015-5116889-90
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자 패스워드를 공유하는 서버와 클라이언트 간에 암호화 통신 세션을 위한 세션키를 분배하는 RSA기반 패스워드 인증을 통한 세션키 분배방법에 있어서, (a) 상기 서버가 제 1 랜덤수를 생성하고, 일방향 함수에 의해 공개키를 생성하는 공개키 생성자를 선정하고, 상기 공개키에 대응되는 개인키를 계산하는 단계; (b) 상기 서버가 상기 공개키 생성자, 상기 제 1 랜덤수를 상기 클라이언트에게 송부하는 단계; (c) 상기 클라이언트가 상기 일방향 함수를 이용하여 수신한 공개키 생성자로부터 공개키를 계산하고, 제 2 랜덤수를 생성하고, 상기 공개키 생성자와 상기 제 1 및 제 2 랜덤수를 포함하여 상기 사용자 패스워드를 해쉬하여 해쉬된 패스워드를 계산하는 단계; (d) 상기 클라이언트가 제1 세션키 생성자를 생성하여 상기 공개키로 암호화하고, 상기 암호화된 세션키 생성자를 상기 해쉬된 패스워드로 전자서명하는 단계; (e) 상기 클라이언트가 상기 제 2 랜덤수와 상기 암호화되고 서명된 세션키 생성자를 상기 서버에게 송부하는 단계; (f) 상기 서버가 상기 공개키 생성자와 상기 제 1 및 제 2 랜덤수를 포함하여 상기 사용자 패스워드를 해쉬하여 해쉬된 패스워드를 계산하고, 상기 암호화되고 서명된 세션키 생성자를 상기 해쉬된 패스워드와 개인키로 복원하고 복호화하여 제2 세션키 생성자를 만드는 단계; (g) 상기 서버와 클라이언트는 시도응답(challenge-response) 인증 프로토콜에 의하여 상호 인증하고, 상기 서버는 상기 제2 세션키 생성자, 제 1 및 제 2 랜덤수, 해쉬된 패스워드, 및 공개키 생성자를 포함하여 해쉬하여 세션키를 생성하고, 상기 클라이언트는 상기 제1 세션키 생성자, 제 1 및 제 2 랜덤수, 및 해쉬된 패스워드, 공개키 생성자를 포함하여 해쉬하여 세션키를 생성하는 단계를 포함하는 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
2 2
제 1항에 있어서, 상기 (a)단계에서 소정의 비트수 L에 대하여 2L-1과 2L 사이의 값을 가지는 RSA 모듈러(modulus) n 을 생성하고, 상기 (b)단계에서 상기 모듈러 n을 더 포함하여 상기 클라이언트에게 송부하고, 상기 (d)단계에서 제1 세션키 생성자 a는 상기 모듈러 n과 서로 소이고 음이 아닌 정수인 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
3 3
제 2항에 있어서, 상기 (a)단계에서 상기 공개키 생성자 s는 [식 1]을 만족하여야 하고, 상기 (b)단계에서 공개키 e는 e = 2H0(n,s) + 1 에 의해 구하는 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
4 4
제 3항에 있어서, 상기 제 1 랜덤수 r1과 제 2 랜덤수 r2는 소정의 비트수 k2이하인 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
5 5
제 4항에 있어서, 상기 (d)단계에서 상기 해쉬된 패스워드 λ로 제1 세션키 생성자 a를 에 의해서 암호화되고 서명된 세션키 생성자 c를 구하고, 상기 (f)단계에서 해쉬된 패스워드 λ로 상기 암호화되고 서명된 세션키 생성자 c를 에 의하여 제2 세션키 생성자 b를 구하는 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
6 6
제 5항에 있어서, 상기 (d)단계 또는 상기 (f)단계에서, 상기 해쉬된 패스워드 λ가 모듈러 n과 서로 소가 아니면, 각각 상기 암호화되고 서명된 세션키 생성자 c 또는 제2 세션키 생성자 b를 모듈러 n과 서로 소이고 음이 아닌 소정의 정수로 정하는 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
7 7
제 6항에 있어서, 상기 서버와 클라이언트는 각각 고유 식별자 S와 C를 보유하고, 상기 (b)단계에서 서버는 고유 식별자 S를 더 포함하여 송부하고, 상기 (e)단계에서 클라이언트는 고유 식별자 C를 더 포함하여 송부하는 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
8 8
제 7항에 있어서, 상기 (c)단계 또는 (f)단계에서, 상기 사용자 패스워드 w를 λ = H1(w,S,C,n,s,r1,r2)(H1은 해쉬함수)에 의하여 해쉬하여 해쉬된 패스워드 λ를 계산하는 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
9 9
제 8항에 있어서, 상기 (c)단계에서, 수신한 모듈러 n이 2L-1과 2L 사이의 홀수 값이 아니거나 구한 상기 공개키 e가 k1 비트수를 가지는 소수가 아니면 이하 단계를 수행하지 않고 거절하는 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
10 10
제 9항에 있어서, 상기 (g)단계는, (g1) 상기 서버가 μ= H2(b,S,C,n,s,r1,r2,c,λ)를 계산하여 S와 μ를 상기 클라이언트에게 송부하는 단계; (g2) 상기 클라이언트는 H2(a,S,C,n,s,r1,r2,c,λ)를 계산하여 수신한 상기 μ와 비교하여 동일하지 않으면 인증 과정을 거절하는 단계; (g3) 상기 (g2)단계에서 동일하면, η= H3(a,S,C,n,s,r1,r2,c,λ)을 계산하여 C와 η를 상기 서버에게 송부하고, 세션키 skC = H4(a,S,C,n,s,r1,r2,λ)로 계산하는 단계; (g4) 상기 서버는 H3(b,S,C,n,s,r1,r2,c,λ)을 계산하여 수신한 상기 η와 비교하여 동일하지 않으면 인증 과정을 거절하는 단계; (g5) 상기 (g4)단계에서 동일하면, 세션키 skS = H4(b,S,C,n,s,r1,r2,λ)로 계산하는 단계를 포함하고, 상기 H2, H3, H4는 해쉬함수인 것을 특징으로 하는 RSA기반 패스워드 인증을 통한 세션키 분배방법
11 11
제 1항 내지 제 10항 중 어느 한 항의 RSA기반 패스워드 인증을 통한 세션키 분배방법을 기록한 컴퓨터로 읽을 수 있는 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.