맞춤기술찾기

이전대상기술

익명 인증 및 자격 검증 방법

  • 기술번호 : KST2014031603
  • 담당센터 : 부산기술혁신센터
  • 전화번호 : 051-606-6561
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 익명 인증 및 자격 검증 방법에 관한 것으로서, 그룹 관리 서버가 그룹 공개 파라미터 및 이에 대응하는 마스터 비밀키를 생성하는 단계; 사용자 단말이 임의의 난수를 개인키로 선택하고, 상기 개인키를 소유하고 있음을 나타내는 개인키 소유 증명정보를 생성하여 상기 그룹 관리 서버로 전송하는 단계; 상기 그룹 관리 서버가 상기 개인키 소유증명 정보에 대한 검증을 수행하여 상기 개인키 소유 증명 정보가 유효한 경우, 상기 마스터 비밀키를 이용하여 상기 사용자 단말을 위한 서명키를 발급하는 단계; 상기 그룹 관리 서버가 상기 발급된 서명키를 이용하여 상기 사용자 단말을 위한 자격정보 인증서를 발급하는 단계; 서비스 제공 서버가 상기 사용자 단말이 상기 서명키 및 자격정보 인증서를 이용하여 생성한 그룹 서명에 대한 익명 인증 및 자격 검증을 수행하는 단계; 및 그룹 관리 서버가 비합법적으로 사용된 그룹 서명과 자격 인증서를 이용하여 사용자 아이디를 추적하는 단계를 포함한다. 익명, 인증, 자격 증명, 난수, 서명키
Int. CL H04W 12/04 (2009.01) H04L 9/32 (2006.01) H04W 12/06 (2009.01)
CPC H04W 12/06(2013.01) H04W 12/06(2013.01) H04W 12/06(2013.01) H04W 12/06(2013.01) H04W 12/06(2013.01) H04W 12/06(2013.01)
출원번호/일자 1020090117022 (2009.11.30)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2011-0060433 (2011.06.08) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 취하
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 황정연 대한민국 경기도 수원시 권선구
2 이윤경 대한민국 대전광역시 유성구
3 이석준 대한민국 대전광역시 유성구
4 이상우 대한민국 대전광역시 유성구
5 김신효 대한민국 대전광역시 유성구
6 김영호 대한민국 대전광역시 유성구
7 문혜란 대한민국 경기도 광주시 경충대로 **
8 정병호 대한민국 대전광역시 유성구
9 조현숙 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인씨엔에스 대한민국 서울 강남구 언주로 **길 **, 대림아크로텔 *층(도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.11.30 수리 (Accepted) 1-1-2009-0738054-22
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자 단말, 그룹 관리 서버 및 서비스 제공 서버를 포함하는 시스템에서, 익명 인증 및 자격 검증 방법에 있어서, 상기 그룹 관리 서버가 그룹 공개 파라미터 및 이에 대응하는 마스터 비밀키와 마스터 추적키를 생성하는 단계; 상기 사용자 단말이 임의의 난수를 개인키로 선택하고, 상기 개인키를 소유하고 있음을 나타내는 개인키 소유 증명정보 와 을 생성하여 상기 그룹 관리 서버로 전송하는 단계; 상기 그룹 관리 서버가 상기 개인키 소유증명 정보에 대한 검증을 수행하여 상기 개인키 소유 증명 정보가 유효한 경우, 상기 마스터 비밀키를 이용하여 상기 사용자 단말을 위한 서명키를 발급하는 단계; 상기 그룹 관리 서버가 상기 발급된 서명키를 이용하여 상기 사용자 단말을 위한 자격 인증서를 발급하는 단계; 및 상기 서비스 제공 서버가 상기 발급된 서명키 및 자격 인증서를 이용하여 상기 사용자 단말에 대한 인증 및 자격 검증을 수행하는 단계; 를 포함하는 익명 인증 및 자격 검증 방법
2 2
제1항에 있어서, 상기 그룹 공개 파라미터 및 이에 대응하는 마스터 비밀키와 마스터 추적키를 생성하는 단계는, 상기 그룹 관리 서버가 보안 파라미터 κ를 입력받아 이선형(bilinear) 군 쌍 (G1, G2)와 이와 결합된 이선형 함수 및 해쉬 함수 를 생성하는 단계; 상기 그룹 관리 서버가 임의의 생성원 및 와 함께 난수 를 선택하고, 수학식 를 계산하는 단계; 상기 그룹 관리 서버가 임의의 생성원 과 임의의 난수 를 선택하고, 수학식 를 만족하는 와 을 만족하는 을 계산하는 단계; 및 상기 그룹 관리 서버가 를 마스터 비밀키로 저장하고, 을 마스터 추적키로 저장하며, 를 그룹 공개 파라미터로 생성하는 단계; 를 포함하는 것을 특징으로 하는 익명 인증 및 자격 검증 방법
3 3
제2항에 있어서, 상기 개인키 소유 증명정보를 생성하여 상기 그룹 관리 서버로 전송하는 단계는, 상기 사용자 단말이 임의의 난수 를 선택하고, 수학식 을 계산하며, 임의의 난수 에 대한 개인키 소유 증명정보 를 생성하는 단계; 및 상기 사용자 단말이 사용자를 나타내는 신원확인정보 및 상기 개인키 소유 증명정보 를 상기 그룹 관리 서버로 전송하는 단계; 를 포함하는 것을 특징으로 하는 익명 인증 및 자격 검증 방법
4 4
제3항에 있어서, 상기 마스터 비밀키를 이용하여 상기 사용자 단말을 위한 서명키를 발급하는 단계는, 상기 그룹 관리 서버가 기설정된 알고리즘에 따라 상기 신원확인정보 및 상기 개인키 소유 증명정보 가 유효한지 여부를 확인하는 단계; 상기 그룹 관리 서버가 임의의 난수 를 선택하고, 수학식 을 계산한 후, 를 상기 사용자 단말로 전송하는 단계; 및 상기 사용자 단말이 상기 를 수신하고, 수학식 의 성립 여부를 확인한 후, 를 자신의 서명키로 저장하는 단계; 를 포함하는 것을 특징으로 하는 익명 인증 및 자격 검증 방법
5 5
제4항에 있어서, 상기 발급된 서명키를 이용하여 상기 사용자 단말을 위한 자격 인증서를 발급하는 단계는, 상기 사용자 단말이 상기 신원확인정보, , , , 및 자격 인증서 발급 신청서를 상기 그룹 관리 서버로 전송하는 단계; 상기 그룹 관리 서버가 사용자의 자격정보의 유효성을 확인하고, 수학식 , 및 를 통하여 상기 사용자 단말이 전송한 , , , 이 올바른 값인지 확인하는 단계; 및 상기 그룹 관리 서버가 상기 서명키와 상기 을 이용하여 수학식 을 계산한 후, 상기 사용자의 자격 정보 및 (, , , )을 포함하는 자격 인증서 ATT[자격정보, (, , , )]를 생성하여 상기 사용자 단말로 전송하는 단계; 를 포함하는 것을 특징으로 하는 익명 인증 및 자격 검증 방법
6 6
제5항에 있어서, 상기 발급된 서명키를 이용하여 상기 사용자 단말을 위한 자격 인증서를 발급하는 단계는, 상기 사용자 단말이 를 수학식 에 대입하여 상기 자격 인증서 ATT[자격정보, (, , , )]가 올바른 값인지 확인하는 단계; 를 더 포함하는 것을 특징으로 하는 익명 인증 및 자격 검증 방법
7 7
제5항에 있어서, 상기 사용자 단말에 대한 인증 및 자격 검증을 수행하는 단계는, 상기 사용자 단말이 임의의 난수 를 선택한 후, 수학식 , , 을 계산하고, 수학식 , 를 계산하는 단계; 상기 사용자 단말이 임의의 난수 를 선택하고, 수학식 , , , , 을 계산하는 단계; 상기 사용자 단말이 자격 인증서 ATT[자격정보, (, , , )]와 시간정보 T를 포함하는 메시지 M에 대해서 해쉬 값 를 계산한 후, 수학식 , , , , , 를 계산하는 단계; 상기 사용자 단말이 와 ATT[자격정보, (, , , )], 시간정보 T를 익명 인증 및 자격 검증 수단으로 출력하는 단계; 상기 서비스 제공 서버가 수학식 , , , , 를 계산하는 단계; 및 상기 서비스 제공 서버가 상기 계산된 값들과 ATT[자격정보, (, , , )]와 시간정보 T를 이용하여 해쉬 값 를 생성하고, 상기 계산된 값들이 그룹 서명에 포함된 와 같은지 확인하며 수학식 를 이용하여 수학식 이 성립하는지 확인하는 그룹 서명 검증 알고리즘을 이용하여 상기 그룹 서명의 유효성을 판정하는 단계; 를 포함하는 것을 특징으로 하는 익명 인증 및 자격 검증 방법
8 8
제7항에 있어서, 상기 익명 인증 및 자격 검증 방법은, 상기 그룹 관리 서버가 상기 그룹 서명 및 상기 자격 인증서를 이용하여 사용자 아이디를 추적하는 단계; 를 더 포함하는 것을 특징으로 하는 익명 인증 및 자격 검증 방법
9 9
제8항에 있어서, 상기 사용자 아이디를 추적하는 단계는, 상기 그룹 관리 서버가 상기 그룹 서명 검증 알고리즘을 이용하여 상기 그룹 서명이 정당한지 여부를 확인하는 단계; 및 상기 그룹 서명이 정당한 경우, 상기 그룹 관리 서버가 상기 마스터 추적키 를 이용하여 수학식 와 함께 수학식 또는 을 계산한 후, 자격정보 및 사용자 목록에서 사용자 아이디를 확인하는 단계; 를 포함하는 것을 특징으로 하는 익명 인증 및 자격 검증 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 한국전자통신연구원 IT원천기술개발 익명성 기반의 u지식정보보호기술 개발