맞춤기술찾기

이전대상기술

인증서 검증 시스템 및 그 방법

  • 기술번호 : KST2015093293
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 최상위 인증기관의 인증서버 하위 계층에 위치하는 서로 다른 로컬 인증 서버들로부터 인증서를 발급 받은 단말들이 상호 로컬인증서버의 공개키 정보 없이 최상위 인증기관의 인증서버의 공개키 정보만으로 상호 인증서를 검증하는 인증서 검증 장치 및 방법에 관한 것이다. 이와 같이, 제1 단말이 제2 단말의 인증서를 검증하는 방법은 제1 단말이 상기 제2 단말의 인증서에 해당하는 유효기간이 만료되었는지를 확인하고, 유효기간이 유효한 경우에 인증서가 포함하는 인증서 컨텐츠에 해당하는 해쉬값을 생성한다. 다음, 인증서가 포함하는 적어도 하나의 인증 파라미터를 해쉬값에 적용하여 검증 파라미터를 산출하고, 검증 파라미터와 유효기간을 이용하여 인증서가 포함하는 초기 파라미터의 서명값의 유효성을 검증한 결과를 토대로 상기 인증서의 사용 유무를 결정한다.
Int. CL H04L 9/32 (2006.01) H04L 9/30 (2006.01)
CPC H04L 9/3268(2013.01) H04L 9/3268(2013.01) H04L 9/3268(2013.01) H04L 9/3268(2013.01) H04L 9/3268(2013.01) H04L 9/3268(2013.01) H04L 9/3268(2013.01) H04L 9/3268(2013.01)
출원번호/일자 1020110056186 (2011.06.10)
출원인 한국전자통신연구원
등록번호/일자 10-1238846-0000 (2013.02.25)
공개번호/일자 10-2012-0136954 (2012.12.20) 문서열기
공고번호/일자 (20130304) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.06.10)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최재덕 대한민국 대전광역시 동구
2 서정택 대한민국 대전광역시 유성구
3 이철원 대한민국 대전광역시 유성구
4 김춘수 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 주식회사 이지에버텍 부산광역시 기장군
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.06.10 수리 (Accepted) 1-1-2011-0437744-49
2 선행기술조사의뢰서
Request for Prior Art Search
2012.02.13 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2012.03.21 수리 (Accepted) 9-1-2012-0021301-35
4 의견제출통지서
Notification of reason for refusal
2012.07.27 발송처리완료 (Completion of Transmission) 9-5-2012-0433969-03
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.09.26 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-0781326-37
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.09.26 수리 (Accepted) 1-1-2012-0781325-92
7 등록결정서
Decision to grant
2013.02.21 발송처리완료 (Completion of Transmission) 9-5-2013-0117896-79
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
서명 기능을 수행하는 공개키 암호 알고리즘의 개인키를 근거로 초기 파라미터의 서명값을 생성하여 출력하는 최상위 인증 서버;초기 비밀값을 근거로 상기 초기 파라미터를 생성하여 상기 최상위 인증서버로 전송하고, 상기 최상위 인증서버로부터의 상기 초기 파라미터의 서명값을 수신한 후에 상기 초기 파라미터의 서명값, 상기 초기 파라미터의 서명값의 유효기간, 인증서 컨텐츠, 상기 인증서 컨텐츠의 해쉬값, 및 복수의 인증 파라미터중에서 제2 및 제 3인증 파라미터를 이용하여 로컬 단말의 인증서를 생성하여 발급하는 로컬 인증서버; 및상기 복수의 인증 파라미터중에서 제2 및 제3 인증 파라미터 및 상기 인증서 컨텐츠의 해쉬값을 이용하여 검증 파라미터를 산출하고 상기 초기 파라미터의 서명값의 유효기간 및 상기 산출한 검증 파라미터를 이용하여 상기 초기 파라미터의 서명값에 대한 유효성을 검증하는 단말;을 포함하고,상기 복수의 인증 파라미터는 상기 로컬 인증서버에서 생성되되, 랜덤값으로 생성된 제1인증 파라미터와 상기 제2 인증 파라미터, 및 상기 초기 비밀값과 상기 제1인증 파라미터 및 상기 해쉬값을 이용하여 생성된 상기 제3 인증 파라미터를 포함하는 것을 특징으로 하는 인증서 검증 시스템
2 2
청구항 1에 있어서, 상기 단말은 단말의 공개키와 해당 개인키 쌍을 생성하는 키 생성부; 상기 로컬 인증서버로 상기 공개키를 전송하여 해당 인증서 발급을 요청하는 인증서 발행 요청부;상기 로컬 인증서버가 발급한 인증서 또는 상기 로컬 단말의 인증서를 수신하는 인증서 수신부; 및상기 로컬 인증서버가 발급한 인증서 또는 상기 로컬 단말의 인증서를 검증하는 인증서 검증부를 포함하는 인증서 검증 시스템
3 3
청구항 2에 있어서, 상기 인증서 검증부는 상기 로컬 인증서버가 상기 인증서를 발급하는 경우 사용하는 상기 초기 파라미터의 서명값, 상기 초기 파라미터의 서명값의 유효기간, 수신한 인증서가 포함하는 상기 인증서 컨텐츠의 해쉬값, 및 상기 복수의 인증 파라미터중에서 하나 이상의 인증 파라미터를 이용하여 상기 인증서를 검증하는 것을 특징으로 하는 인증서 검증 시스템
4 4
청구항 3에 있어서, 상기 서명값 및 상기 유효기간은 상기 최상위 인증 서버에 대응하는 것을 특징으로 하는 인증서 검증 시스템
5 5
청구항 1에 있어서,상기 로컬 인증서버는 랜덤 비밀값에 해당하는 상기 초기 비밀값을 생성하는 비밀값 생성부; 상기 초기 비밀값을 이용하여 상기 초기 파라미터를 생성하는 초기 파라미터 생성부; 상기 초기 파라미터에 대응하는 상기 초기 파라미터의 서명값과 상기 초기 파라미터의 서명값의 유효기간을 수신하는 수신부; 상기 단말로부터 인증서 요청 정보를 전달받는 요청 수신부; 상기 초기 비밀값과 상기 초기 비밀값의 지수 모듈러 연산자에 대응하는 제1 및 제2 인증 파라미터를 생성하는 인증 파라미터 생성부; 상기 단말의 인증서에 해당하는 상기 인증서 컨텐츠의 해쉬값을 생성하는 컨텐츠 생성부; 상기 초기 비밀값, 상기 제1 인증 파라미터 및 상기 해쉬값을 이용하여 상기 제3 인증 파라미터를 생성하는 인증 파라미터 생성부; 상기 인증서 컨텐츠, 상기 제2 인증 파라미터, 상기 제3 인증 파라미터, 상기 유효기간, 상기 서명값을 이용하여 인증서를 생성하는 인증서 생성부; 및상기 인증서 생성부에서 생성한 인증서를 상기 단말로 전송하는 송신부를 포함하는 인증서 검증 시스템
6 6
청구항 1에 있어서,상기 최상위 인증 서버는 상기 서명기능을 수행하는 공개키 암호 알고리즘의 개인키를 저장하는 개인키 저장부; 상기 로컬 인증서버로부터 상기 초기 파라미터를 수신하는 수신부;상기 개인키를 이용하여 상기 초기 파라미터의 서명값을 생성하는 생성부; 및상기 초기 파라미터의 서명값과 상기 초기 파라미터의 서명값의 유효 기간을 상기 로컬 인증서버로 전송하는 송신부를 포함하는 인증서 검증 시스템
7 7
제1 단말이 제2 단말의 인증서를 검증하는 방법에 있어서, 상기 제1 단말이 상기 제2 단말의 인증서에 해당하는 유효기간이 만료되었는지를 확인하는 단계; 상기 유효기간이 유효한 경우에 상기 인증서가 포함하는 인증서 컨텐츠에 해당하는 해쉬값을 생성하는 단계; 상기 인증서가 포함하는 복수의 인증 파라미터의 제2 및 제3 인증 파라미터를 상기 해쉬값에 적용하여 검증 파라미터를 산출하는 단계; 상기 검증 파라미터와 상기 유효기간을 이용하여 상기 인증서가 포함하는 초기 파라미터의 서명값의 유효성을 검증하는 단계; 및상기 유효성을 검증한 결과를 토대로 상기 인증서의 사용 유무를 결정하는 단계;를 포함하고,상기 인증서는 상기 인증서 컨텐츠, 상기 복수의 인증 파라미터, 상기 초기 파라미터의 서명값의 유효기간, 상기 초기 파라미터의 서명값을 포함하고, 상기 복수의 인증 파라미터는 랜덤값으로 생성된 제1 및 제2 인증 파라미터, 및 초기 비밀값과 상기 제1인증 파라미터 및 상기 해쉬값을 이용하여 생성된 제3 인증 파라미터를 포함하고, 상기 초기 파라미터는 로컬 인증서버에서 초기 비밀값을 근거로 생성되고,상기 초기 파라미터의 서명값은 상기 로컬 인증서버의 상위 서버인 최상위 인증서버에서 서명 기능을 수행하는 공개키 암호 알고리즘의 개인키를 근거로 생성되는 것을 특징으로 하는 인증서 검증 방법
8 8
청구항 7에 있어서, 상기 유효기간이 만료되었는지를 확인하는 단계는 상기 제1 단말이 상기 초기 파라미터의 서명값에 대한 유효기간 및 상기 제1 단말이 상기 제2 단말의 인증서 자체에 대한 유효기간이 만료되었는지를 확인하는 것을 특징으로 하는 인증서 검증 방법
9 9
청구항 8에 있어서, 상기 초기 파라미터의 서명값에 대한 유효기간은 상기 제2 단말의 인증서 자체에 대한 유효기간보다 긴 것을 특징으로 하는 인증서 검증 방법
10 10
삭제
11 11
청구항 7에 있어서, 상기 제1 단말은 상기 최상위 인증서버의 공개키를 포함하는 것을 특징으로 하는 인증서 검증 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.