1 |
1
익명 ID 확인 장치로부터 서비스 제공 장치의 전역 연결키(Global Link Key)를 수신하는 과정과,상기 서비스 제공 장치로부터 서비스 단말의 서명정보 또는 지역 가상 인덱스를 수신하는 과정과,수신되는 상기 전역 연결키를 통해 상기 서명정보의 전역 가상 인덱스를 획득하여 상기 서비스 단말의 전역 연결성 정보를 확보하는 과정을 포함하는익명 인증 서비스 방법
|
2 |
2
제 1 항에 있어서,상기 전역 연결키를 수신하는 과정은,상기 서비스 단말이 인명 인증 장치와 상호 협력하여 상기 서비스 단말의 사용자의 서명 비밀키를 획득하는 과정과,상기 서비스 제공 장치가 상기 익명 ID 확인 장치와 상호 협력하여 상기 서비스 제공 장치의 공개키 및 비밀키쌍을 획득하는 과정과,상기 서비스 제공 장치의 상위에서 전역 연결정보를 관리하고자 하는 전역 연결 장치가 상기 익명 ID 확인 장치와 상호 협력하여 상기 서비스 제공 장치의 상기 전역 연결키를 제공받는 과정을 포함하는익명 인증 서비스 방법
|
3 |
3
제 2 항에 있어서,상기 지역 가상 인덱스를 수신하는 과정은,상기 서비스 단말이 상기 서비스 제공 장치로부터 상기 공개키를 제공받고, 상기 공개키와 상기 서명 비밀키를 기반으로 하여 상기 서비스 단말의 사용자 서명을 생성하는 그룹서명 생성 과정과,상기 서비스 제공 장치가 상기 사용자 서명의 유효 여부를 검증하는 그룹서명 검증 과정과,상기 익명 ID 확인 장치가 상기 사용자 서명으로부터 익명ID를 계산한 후, 상기 익명 인증 장치와 상호 협력하여 상기 익명ID를 가지는 서비스 이용자를 확인하는 서명자 확인 과정과,상기 서비스 제공 장치가 상기 공개키를 통해 상기 사용자 서명의 정당성 여부를 확인하고, 상기 비밀키를 통해 상기 사용자 서명으로부터 상기 서비스 단말의 가상 인덱스를 획득하여 상기 서비스 단말의 지역 연결성을 확보하는 지역연결 과정을 포함하는익명 인증 서비스 방법
|
4 |
4
제 2 항에 있어서,상기 전역 연결성 정보를 확보하는 과정은,상기 전역 연결 장치가 상기 서비스 제공 장치로부터 상기 서비스 단말의 상기 지역 가상 인덱스 또는 서명정보를 제공받는 과정과,상기 전역 연결 장치가 상기 전역 연결키를 통해 상기 전역 가상 인덱스를 획득하여 상기 서비스 단말의 전역 연결성 정보를 확보하는 전역 연결 과정을 포함하는익명 인증 서비스 방법
|
5 |
5
제 2 항에 있어서,상기 서명 비밀키를 획득하는 과정은,상기 서비스 단말이 상기 사용자의 개인키 소유 증명 정보와 신원확인정보를 상기 익명 인증 장치로 제공하는 과정과,상기 익명 인증 장치가 상기 서비스 단말의 사용자에 대응되는 익명ID를 포함하는 그룹 멤버키를 생성하여 상기 서비스 단말로 제공하는 과정과,상기 서비스 단말의 사용자를 등록하는 과정과,상기 서비스 단말이 상기 그룹 멤버키에 대응되는 상기 서명 비밀키를 생성하여 저장하는 과정을 포함하는익명 인증 서비스 방법
|
6 |
6
제 5 항에 있어서,상기 그룹 멤버키는, ( 및 및 바이리니어 그룹 및 및 동형함수 및 및 및 및 해시함수 로 표현되고,상기 서명 비밀키는 로 표현되며,상기 개인키 소유 증명 정보는 에 대해 를 소유하고 있다는 증명 정보인 것을 특징으로 하는익명 인증 서비스 방법
|
7 |
7
제 5 항에 있어서,상기 그룹 멤버키를 생성하여 상기 서비스 단말로 제공하는 과정은,상기 서비스 단말의 사용자가 이미 등록되어 있는 경우, 상기 서비스 단말의 사용자에 대응되는 상기 그룹 멤버키를 갱신하여 상기 서비스 단말로 제공하는 과정과,상기 서비스 단말의 사용자가 미등록되어 있는 경우, 상기 서비스 단말의 사용자에 대응되는 상기 그룹 멤버키를 생성하여 상기 서비스 단말로 제공하는 과정과,상기 서비스 단말의 사용자를 등록하는 과정을 포함하는익명 인증 서비스 방법
|
8 |
8
제 5 항에 있어서,상기 등록하는 과정은,상기 서비스 제공 장치가 서비스 제공자의 신원확인정보를 상기 익명 ID 확인 장치로 제공하는 과정과,상기 익명 ID 확인 장치가 상기 서비스 제공자에 대응되는 상기 공개키 및 비밀키쌍과 추적키를 생성하여 상기 서비스 제공자를 등록하고, 상기 공개키 및 비밀키쌍을 상기 서비스 제공 장치로 제공하는 과정과,상기 서비스 제공 장치가 상기 공개키 및 비밀키쌍으로부터 SP 공개키 및 LL 비밀키를 생성 및 저장하는 과정을 포함하는익명 인증 서비스 방법
|
9 |
9
제 8 항에 있어서, 상기 공개키는, (, , ,, , , H는 해쉬함수, 은 바이리니어 그룹)으로 표현되고,상기 SP 공개키는 (는 동형함수, 는 바이리니어 그룹, ,, , , )으로 표현되며,상기 비밀키는 (, , )으로 표현되고,상기 추격키는 ()()으로 표현되는 것을 특징으로 하는 익명 인증 서비스 방법
|
10 |
10
제 9 항에 있어서,상기 SP 공개키 및 LL 비밀키를 생성 및 저장하는 과정은,상기 서비스 제공 장치가 현재 세션의 그룹 공개 파라메터를 이용하여 상기 공개키로부터 상기 SP 공개키를 생성하고 저장하는 과정과,상기 서비스 제공 장치가 상기 비밀키를 상기 LL 비밀키로 저장하는 과정을 포함하는익명 인증 서비스 방법
|
11 |
11
제 10 항에 있어서, 상기 그룹 공개 파라메터는 ()로 표현되며, 상기 SP 공개키는 ()로 표현되는 것을 특징으로 하는익명 인증 서비스 방법
|
12 |
12
제 10 항에 있어서,상기 SP 공개키 및 LL 비밀키를 생성 및 저장하는 과정은,상기 SP 공개키를 생성하고 저장하는 과정과 상기 LL 비밀키로 저장하는 과정을 수행하기 전에, 상기 서비스 제공 장치가 공개키 및 비밀키쌍이 의 식을 만족하는지를 확인하는 과정을 더 포함하는익명 인증 서비스 방법
|
13 |
13
제 2 항에 있어서,상기 전역 연결키를 수신하는 과정은,상기 전역 연결 장치가 전역 연결자의 신원확인정보를 상기 익명 ID 확인 장치에 제공하는 과정과,상기 익명 ID 확인 장치가 상기 전역 연결자를 등록하는 과정과,하위 서비스 제공 장치의 상기 전역 연결키를 상위 서비스 제공 장치로 제공하는 과정을 포함하는익명 인증 서비스 방법
|
14 |
14
제 13 항에 있어서,상기 상위 서비스 제공 장치는 상기 전역 연결 장치이며, 상기 하위 서비스 제공 장치는 다수의 서비스 제공 장치들을 포함하는익명 인증 서비스 방법
|
15 |
15
제 13 항에 있어서,상기 전역 연결키는, 상기 하위 서비스 제공 장치에 대하여 수학식 (하위 서비스 제공 장치 j의 경우)로 표현되는익명 인증 서비스 방법
|
16 |
16
제 15 항에 있어서,상기 전역 연결 장치는, 상기 수학식 을 통해 상기 전역 가상 인덱스를 제공받는익명 인증 서비스 방법
|
17 |
17
제 13 항에 있어서,상기 전역 연결키는, 상기 하위 서비스 제공 장치에 대하여 수학식 (서비스 제공 장치 j의 경우)로 표현되는익명 인증 서비스 방법
|
18 |
18
제 17 항에 있어서,상기 전역 연결 장치는, 상기 수학식 을 통해 상기 서명정보를 제공받는익명 인증 서비스 방법
|
19 |
19
제 3 항에 있어서,상기 그룹서명 생성 과정은,상기 서비스 단말이 상기 서비스 제공 장치로부터 서비스 제공자의 SP 공개키를 획득하는 과정과,상기 서비스 단말이 상기 SP 공개키 및 상기 서명 비밀키 및 메시지를 이용하여 상기 사용자 서명을 생성하는 과정을 포함하는익명 인증 서비스 방법
|
20 |
20
제 3 항에 있어서,상기 서명자 확인 과정은,상기 익명 ID 확인 장치가 상기 추적키를 이용하여 상기 사용자 서명으로부터 상기 서비스 이용자의 익명 ID를 추출하는 과정과,상기 익명 ID 확인 장치가 상기 익명 인증 장치와 상호 협력하여 상기 익명ID에 대응되는 신원확인정보 및 상기 그룹 멤버키를 갖는 서비스 이용자를 확인하는 과정을 포함하는익명 인증 서비스 방법
|