맞춤기술찾기

이전대상기술

대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및키 교환 프로토콜 설계 방법

  • 기술번호 : KST2015078419
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 대화형 영 지식 증명을 이용하여 패스워드 기반의 인증 및 키 교환을 안전하게 수행하는 프로토콜의 설계 방법에 관한 것이다. 본 방법에서는, 먼저, 인증에 필요한 각종 시스템 파라미터를 설정한다. 그리고, 그 설정된 파라미터에 의거하여 사용자가 임의로 랜덤 수를 선택하여, 사용자 ID, 소정의 일방향 함수를 적용한 시험수(A), 및 서버와 사용자에게만 알려지는 질문수를 생성하기 위한 값(X)으로 이루어진 메시지를 서버에게 보낸다. 그 후, 이 메시지를 이용하여 서버가 서버의 공개키 소유 여부에 대한 증명(Auth)과 서버와 사용자에게만 알려지는 질문수를 생성하기 위한 값(Y)으로 이루어진 메시지를 사용자에게 보낸다. 사용자가 그 Auth를 검증해서 서버를 인증하고, 서버와 사용자만 아는 비밀 동전 던지기의 결과 값(c)과 세션 키(SK)를 계산 후, 사용자 인증을 위해 목격자 수(B)를 서버에게 전송한다. 그 후, 각 사용자에 대한 패스워드 확인자(V)가 보관된 서버가 c를 이용하여 그 B를 검증하고, SK를 계산하여 세션 키를 교환한다. 따라서, 본 발명은, 대화형 영 지식 증명 프로토콜을 사용하면서도 스마트카드 등의 도구없이 패스워드만 기억하므로써 안전한 인증 및 키교환을 할 수 있도록 도와준다.인증 프로토콜, 대화형 영 지식 증명, 패스워드, 사용자 인증, 키 교환
Int. CL H04L 9/32 (2006.01)
CPC
출원번호/일자 1020010081105 (2001.12.19)
출원인 한국전자통신연구원
등록번호/일자 10-0445574-0000 (2004.08.13)
공개번호/일자 10-2003-0050620 (2003.06.25) 문서열기
공고번호/일자 (20040825) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2001.12.19)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 양대헌 대한민국 인천광역시남동구
2 이석준 대한민국 대전광역시서구
3 정병호 대한민국 대전광역시서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2001.12.19 수리 (Accepted) 1-1-2001-0336091-07
2 공지예외적용주장대상(신규성,출원시의특례)증명서류제출서
Submission of Document Verifying Exclusion from Being Publically Known (Novelty, Special Provisions for Application)
2001.12.20 수리 (Accepted) 1-1-2001-5346818-11
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2002.08.08 수리 (Accepted) 4-1-2002-0065009-76
4 선행기술조사의뢰서
Request for Prior Art Search
2003.07.11 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2003.08.12 수리 (Accepted) 9-1-2003-0033775-77
6 의견제출통지서
Notification of reason for refusal
2003.11.29 발송처리완료 (Completion of Transmission) 9-5-2003-0479716-14
7 지정기간연장신청서
Request for Extension of Designated Period
2004.01.20 수리 (Accepted) 1-1-2004-0023762-86
8 의견서
Written Opinion
2004.03.02 수리 (Accepted) 1-1-2004-0086702-67
9 명세서 등 보정서
Amendment to Description, etc.
2004.03.02 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2004-0086701-11
10 등록결정서
Decision to grant
2004.08.11 발송처리완료 (Completion of Transmission) 9-5-2004-0328891-23
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1

인증에 필요한 각 종 시스템 파라미터를 설정하는 제 1 과정과,

상기 설정된 파라미터에 의거하여 사용자가 임의로 랜덤 수(r, x)를 선택하여, 사용자 ID, 일방향 함수를 적용한 시험수(A=OWF(r)), 및 서버와 사용자에게만 알려지는 제 1 질문수 생성 값(X)으로 이루어진 메시지를 서버에게 보내는 제 2 과정과;

상기 메시지를 이용하여 서버가 서버의 공개키 소유 여부에 대한 증명(Auth)과 서버와 사용자에게만 알려지는 제 2 질문수 생성 값(Y)으로 이루어진 메시지를 사용자에게 보내는 제 3 과정과,

사용자가 상기 Auth를 검증해서 서버를 인증하고, 일반적인 영 지식 증명에서 서버와 사용자만 아는 비밀 동전 던지기의 결과 값(c)과 세션 키(SK)를 계산 후, 사용자 인증을 위해 목격자 수(B)를 서버에게 전송하는 제 4 과정과,

각 사용자에 대한 패스워드 확인자(V=OWF(f(P))가 보관된 서버가 상기 B를 상기 A, V 및 c를 이용해 검증하고, SK를 계산하여 세션 키를 교환하는 제 5 과정을 포함하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법

2 2

제 1 항에 있어서,

상기 목격자 수(B)는 상기 c, r 및 자신의 패스워드(P)를 이용하여 서버에게 전송하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법

3 3

제 1 항에 있어서,

상기 서버의 패스워드 확인자 소유 여부를 사용자가 확인하여 서버를 인증하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법

4 4

제 1 항에 있어서,

상기 일방향 함수가 RSA 문제에 기초한 경우 상기 패스워드 확인자를 V=[f(P)-1]e mod n 로 하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법(여기서, (n=p*q(p, q는 RSA소수), e(소수))는 RSA 공개키이고, f(P)는 패스워드 P를 log2(n)bit로 늘려주는 함수임)

5 5

제 1 항 또는 제 4 항 중 어느 한 항에 있어서,

상기 목격자 수(B)를 B=r*f(P)c mod n 으로 하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법(여기서, c=H(TSK||A), TSK=H(K'||0), K=[V-1(X)]y, K'=H(K||gx||gy||IDUser||IDServer, H( )는 해쉬함수임)

6 6

제 5 항에 있어서,

상기 목격자 수(B)의 검증을 BeVc=A mod n 을 이용하여 수행하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법(여기서, c=H(TSK||A), TSK=H(K'||0), K=[V-1(Y)]x, K'=H(K||gx||gy||IDUser||IDServer)

7 7

제 1 항에 있어서,

상기 일방향 함수가 이산 대수 문제에 기초한 경우 상기 패스워드 확인자를 V=a-F(p) mod p 로 하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법(여기서, a는 Z*q의 생성기, p는 소수, f(P)는 패스워드 P를 log2(n)bit로 늘려주는 함수임)

8 8

제 1 항 또는 제 7 항 중 어느 한 항에 있어서,

상기 목격자 수(B)를 B=r+f(P)*c mod q 로 하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법(여기서, c=H(TSK||A), TSK=H(K'||0), K=[V-1(X)]y, K'=H(K||gx||gy||IDUser||IDServer, H( )는 해쉬함수임)

9 9

제 8 항에 있어서,

상기 목격자 수(B)의 검증을 aBVc=A mod p 을 이용하여 수행하는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법(여기서, c=H(TSK||A), TSK=H(K'||0), K=[V-1(Y)]x, K'=H(K||gx||gy||IDUser||IDServer)

10 10

제 1 항에 있어서,

상기 일방향 함수가 소인수 분해 문제에 기초한 경우 상기 패스워드 확인자를 [V1=[f(P+1)-1]2 mod n, V2=[f(P+2)-1]2 mod n, V3=[f(P+3)-1]2 mod n,

11 11

제 1 항 또는 제 10 항 중 어느 한 항에 있어서,

상기 목격자 수(B)를

12

제 11 항에 있어서,

상기 목격자 수(B)의 검증을

13

제 1 항에 있어서,

상기 서버가 사용자에게 인증을 위해 전송하는 랜덤 도전을 서버와 사용자만이 알도록 함으로써 오프라인 사전공격을 막는 것을 특징으로 하는 대화형 영 지식 증명을 이용한 패스워드 기반의 인증 및 키 교환 프로토콜 설계 방법

지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20030115464 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 CA2388906 CA 캐나다 DOCDBFAMILY
2 CA2388906 CA 캐나다 DOCDBFAMILY
3 US2003115464 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.