맞춤기술찾기

이전대상기술

동형 암호 연산을 위한 키 관리 시스템 및 그 동작 방법

  • 기술번호 : KST2023002163
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 개시의 일 실시 예에 따른 동형 암호 연산키 관리 시스템은, 클라이언트 장치로부터 공개키 및 계층적 갈루아키를 수신하고, 서버로부터 클라이언트 장치에 대한 토큰 및 동형 암호 연산키 요청을 수신하는 것에 응답하여, 토큰의 유효성을 검증하고, 유효한 토큰인 경우 공개키와 계층적 갈루아키를 이용하여 동형 암호 연산키를 생성하여 서버에 전송할 수 있다.
Int. CL H04L 9/00 (2022.01.01) H04L 9/08 (2006.01.01) H04L 9/32 (2006.01.01)
CPC H04L 9/008(2013.01) H04L 9/0827(2013.01) H04L 9/0825(2013.01) H04L 9/3213(2013.01)
출원번호/일자 1020220102556 (2022.08.17)
출원인 서울대학교산학협력단, 조선대학교산학협력단
등록번호/일자 10-2526112-0000 (2023.04.21)
공개번호/일자
공고번호/일자 (20230426) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020220017597   |   2022.02.10
법적상태 등록
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2022.08.17)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 서울대학교산학협력단 대한민국 서울특별시 관악구
2 조선대학교산학협력단 대한민국 광주광역시 동구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 노종선 서울특별시 강남구
2 이준우 서울특별시 관악구
3 김영식 광주광역시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 남앤남 대한민국 서울특별시 중구 서소문로**(서소문동, 정안빌딩*층)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 서울대학교산학협력단 서울특별시 관악구
2 조선대학교산학협력단 광주광역시 동구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2022.08.17 수리 (Accepted) 1-1-2022-0857816-58
2 [우선심사신청]심사청구서·우선심사신청서
2022.08.19 수리 (Accepted) 1-1-2022-0869857-45
3 선행기술조사의뢰서
Request for Prior Art Search
2022.09.13 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2022.10.04 발송처리완료 (Completion of Transmission) 9-6-2022-0177680-99
5 특허고객번호 정보변경(경정)신고서·정정신고서
2022.10.07 수리 (Accepted) 4-1-2022-5235636-01
6 의견제출통지서
Notification of reason for refusal
2022.10.11 발송처리완료 (Completion of Transmission) 9-5-2022-0774515-98
7 [지정기간연장]기간 연장신청서·기간 단축신청서·기간 경과 구제신청서·절차 계속신청서
2022.12.12 수리 (Accepted) 1-1-2022-1334629-73
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2022.12.13 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2022-1338573-08
9 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2022.12.13 수리 (Accepted) 1-1-2022-1338572-52
10 특허고객번호 정보변경(경정)신고서·정정신고서
2023.03.03 수리 (Accepted) 4-1-2023-5053055-05
11 등록결정서
Decision to grant
2023.03.30 발송처리완료 (Completion of Transmission) 9-5-2023-0296043-05
12 특허고객번호 정보변경(경정)신고서·정정신고서
2023.03.31 수리 (Accepted) 4-1-2023-5079311-97
13 [명세서등 보정]보정서(심사관 직권보정)
2023.04.25 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2023-5008462-82
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
동형 암호 연산키 관리 시스템에 있어서,보안 프로토콜을 이용한 통신을 지원하는 통신 인터페이스;메모리; 및상기 통신 인터페이스 및 상기 메모리와 작동적으로 연결되는 적어도 하나의 프로세서를 포함하고,상기 메모리는, 복수 개의 전자 장치로부터 각각 수신한 토큰 및 하나 이상의 공개키를 포함하고,상기 통신 인터페이스가 제1 동형암호문에 대한 동형암호 연산을 수행하는 제1 서버로부터 토큰 및 동형암호 연산키 요청을 수신하는 것에 응답하여, 상기 적어도 하나의 프로세서는 상기 토큰의 유효성을 확인하고,상기 토큰이 유효한 것에 응답하여, 상기 토큰을 복호화한 데이터에 기반하여 상기 복수 개의 전자 장치 중 제1 전자 장치에 대한 상기 하나 이상의 공개키를 이용하여 하나 이상의 동형 암호 연산키를 생성하고-상기 제1 전자 장치는 데이터를 동형 암호화하여 상기 제1 동형암호문을 생성한 장치에 해당함-, 및상기 통신 인터페이스를 통해 상기 제1 서버에 상기 제1 전자 장치에 대한 상기 동형 암호 연산키를 전송하는 동형 암호 연산키 관리 시스템
2 2
제1항에 있어서,상기 적어도 하나의 프로세서는 상기 제1 전자 장치와 사전에 설정한 암호화 방법을 기반으로 상기 토큰을 복호화하는데 성공하는 경우 상기 토큰이 유효하다 판단하는 동형 암호 연산키 관리 시스템
3 3
제1항에 있어서,상기 토큰은 상기 제1 전자 장치의 사용자 신원, 허용된 연산 시간 정보, 생성 가능한 연산키의 종류와 범위, 및 상기 제1 전자 장치가 발행한 랜덤 난스(Random nonce) 중 적어도 하나를 암호화하여 포함하는 동형 암호 연산키 관리 시스템
4 4
제3항에 있어서,상기 적어도 하나의 프로세서는 상기 동형암호 연산키 요청을 수신한 시간이 상기 허용된 연산 시간 정보에 기반하여 허용된 범위를 벗어나는 경우, 상기 동형 암호 연산키를 생성하지 않고,상기 통신 인터페이스를 통해 기간 만료에 의한 동형암호 연산키 사용 중지 메시지를 상기 제1 서버에 전송하도록 하는 동형 암호 연산키 관리 시스템
5 5
제3항에 있어서,상기 적어도 하나의 프로세서는 요청된 상기 동형암호 연산키의 종류에 따라 상기 랜덤 난스를 확인하여 상기 토큰의 유효 여부를 확인하는 동형 암호 연산키 관리 시스템
6 6
제1항에 있어서,상기 하나 이상의 공개키는 k 단계 이동에 대응하는 계층적 갈루아키를 포함하고,상기 적어도 하나의 프로세서는 상기 계층적 갈루아키를 이용하여 회전 연산을 반복 수행하여 k 단계 이동에 대응하는 동형암호 회전 연산키를 하나 이상 생성하는 동형 암호 연산키 관리 시스템
7 7
제6항에 있어서,상기 적어도 하나의 프로세서는 상기 동형암호 회전 연산키를 상기 메모리에 저장하고, 상기 제1 전자 장치와 협의된 내용에 따라 상기 동형암호 회전 연산키의 저장 기간을 설정하는 동형 암호 연산키 관리 시스템
8 8
제1항에 있어서,상기 적어도 하나의 프로세서는 상기 토큰이 유효하고, 상기 제1 전자 장치에 대하여 상기 요청된 동형암호 연산키가 상기 메모리에 검색되는 것에 응답하여, 상기 동형암호 연산키를 생성하지 않고,상기 메모리에 저장된 상기 동형암호 연산키를 상기 제1 서버에 전송하는 동형 암호 연산키 관리 시스템
9 9
동형 암호 연산키 관리 방법에 있어서,제1 동형암호문에 대한 동형암호 연산을 수행하는 제1 서버로부터 토큰 및 동형 암호 연산키 요청을 수신하는 단계;상기 토큰의 유효성을 검증하여 유효성이 입증된 경우, 상기 토큰을 복호화한 데이터에 기반하여 식별된 제1 전자 장치에 대한 하나 이상의 공개키를 이용하여 상기 동형 암호 연산키를 생성하는 단계-상기 제1 전자 장치는 데이터를 동형 암호화하여 상기 제1 동형암호문을 생성한 장치에 해당함-; 및상기 동형 암호 연산키를 상기 제1 서버에 전송하는 단계를 포함하는 동형 암호 연산키 관리 방법
10 10
제9항에 있어서,상기 토큰이 유효하지 않은 경우, 상기 제1 서버에 상기 토큰이 유효하지 않다는 메시지를 전송하는 단계를 더 포함하는 동형 암호 연산키 관리 방법
11 11
제9항에 있어서,상기 하나 이상의 공개키는 상기 제1 전자 장치의 비밀키를 이용하여 생성된 계층적 갈루아키를 포함하는 동형 암호 연산키 관리 방법
12 12
제11항에 있어서,상기 동형 암호 연산키를 생성하는 단계는, 상기 계층적 갈루아키를 이용하여 회전 연산을 반복 수행하여 동형암호 회전 연산키를 하나 이상 생성하는 동형 암호 연산키 관리 방법
13 13
제9항에 있어서,상기 토큰의 유효성을 검증하는 단계는, 상기 제1 전자 장치와 사전에 설정된 암호화 방법으로 상기 토큰을 복호화하는 경우 유효성이 입증되었다고 판단하는 동형 암호 연산키 관리 방법
14 14
제9항에 있어서,상기 토큰은 상기 제1 전자 장치의 사용자 신원, 허용된 연산 시간 정보, 생성 가능한 연산키의 종류와 범위, 및 상기 제1 전자 장치가 발행한 랜덤 난스(Random nonce) 중 적어도 하나를 암호화하여 포함하는 동형 암호 연산키 관리 방법
15 15
제14항에 있어서,상기 동형 암호 연산키를 생성하는 단계는, 상기 동형암호 연산키 요청을 수신한 시간이 상기 허용된 연산 시간 정보에 기반하여 허용된 범위를 벗어나는 경우, 상기 동형 암호 연산키를 생성하지 않고, 기간 만료에 의한 동형암호 연산키 사용중지 메시지를 상기 제1 서버에 전송하도록 하는 동형 암호 연산키 관리 방법
16 16
제14항에 있어서,상기 토큰의 유효성을 검증하는 단계는 상기 요청된 동형암호 연산키의 종류에 따라 상기 랜덤 난스를 확인하는 단계를 더 포함하고,상기 토큰이 유효한 경우에 응답하여 상기 동형 암호 연산키를 생성하는 동형 암호 연산키 관리 방법
17 17
제9항에 있어서,상기 제1 전자 장치와 협의된 내용에 따라 상기 생성한 동형 암호 연산키의 저장 기간을 설정하여 상기 동형 암호 연산키를 메모리에 저장하는 단계를 더 포함하는 동형 암호 연산키 관리 방법
18 18
적어도 하나의 프로세서, 메모리, 및 통신 인터페이스를 포함하는 전자 장치를 제어하기 위한 인스트럭션을 저장하는 컴퓨터에서 판독 가능한 비일시적 기록매체로서,상기 인스트럭션은, 상기 적어도 하나의 프로세서에 의해 실행될 때,제1 동형암호문에 대한 동형암호 연산을 수행하는 제1 서버로부터 제1 전자 장치에 대한 동형 암호 연산키 요청과 제1 토큰을 수신하고-상기 제1 전자 장치는 데이터를 동형 암호화하여 상기 제1 동형암호문을 생성한 장치에 해당함-,상기 메모리에 저장된 상기 제1 전자 장치에 대한 제1 암호화 방법을 기반으로 상기 제1 토큰을 복호화하고,상기 복호화에 성공하는 것에 응답하여, 상기 메모리에 상기 동형 암호 연산키를 검색하고,상기 동형 암호 연산키가 검색되는 것에 응답하여 상기 동형 암호 연산키를 상기 제1 서버에 전송하고, 및상기 메모리에 상기 동형 암호 연산키가 검색되지 않는 것에 응답하여 상기 메모리에 저장된 상기 제1 전자 장치의 공개키 및 계층적 갈루아키를 이용하여 동형암호 회전 연산키를 생성하여 상기 제1 서버에 전송하도록 상기 전자 장치를 제어하도록 하는,컴퓨터에서 판독 가능한 비일시적 기록매체
19 19
제18항에 있어서,상기 동형암호 회전 연산키를 생성하는 동작은, 상기 공개키에 상기 계층적 갈루아키를 이용하여 회전 연산을 반복 수행하여 하나 이상의 동형암호 회전 연산키를 생성하는 컴퓨터에서 판독 가능한 비일시적 기록매체
20 20
제18항에 있어서,상기 동형암호 회전 연산키를 생성하는 동작은, 상기 토큰을 복호화한 데이터에 기반하여 상기 동형암호 회전 연산키를 생성하고,상기 복호화한 데이터는, 상기 제1 전자 장치의 사용자 신원, 허용된 연산 시간 정보, 생성 가능한 연산키의 종류와 범위, 및 상기 제1 전자 장치가 발행한 랜덤 난스(Random nonce) 중 적어도 하나를 포함하는 컴퓨터에서 판독 가능한 비일시적 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 조선대학교 산학협력단 정보보호핵심원천기술개발(R&D,정보화) 저사양 디바이스 대상 고효율 PQC 안전성 및 성능 검증 기술 개발