맞춤기술찾기

이전대상기술

공모 공격으로부터 안전한 클라이언트 인증 방법 및 클라이언트 인증 서버, 클라우드 서버, 클라이언트 인증 시스템

  • 기술번호 : KST2015133579
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 공모 공격으로부터 안전한 클라우드 컴퓨팅 기반의 클라이언트 인증을 수행하는 방법이 개시된다. 본 발명의 일 실시예에 따른 클라이언트 인증 방법은 기 등록된 클라이언트들에 대한 참조식별정보 및 새롭게 생성된 복수의 난수들에 기초하여, 암호화된 참조식별정보 Ci, 인증용비밀값 CR 및 상기 참조식별정보에 대한 인덱스정보 Ii를 생성하여 상기 클라우드서버에게 전송하는 인증준비단계; 임의의 클라이언트로부터 클라이언트인증정보가 수신되면, 상기 클라이언트인증정보 및 상기 복수의 난수들 중 일부와 추가로 생성된 난수들에 기초하여 암호화된 식별요청정보 CF를 생성하여 상기 클라우드 서버에게 전송하는 인증요청단계; 및 상기 클라우드 서버로부터 상기 CF, 상기 Ci 및 상기 CR을 이용한 연산 결과의 최소값에 대응되는 Ii를 수신하여 상기 임의의 클라이언트에 대한 인증을 수행하는 인증단계를 포함한다.
Int. CL H04L 9/32 (2006.01)
CPC H04L 9/3231(2013.01) H04L 9/3231(2013.01) H04L 9/3231(2013.01)
출원번호/일자 1020140000872 (2014.01.03)
출원인 고려대학교 산학협력단
등록번호/일자 10-1537997-0000 (2015.07.14)
공개번호/일자 10-2015-0081167 (2015.07.13) 문서열기
공고번호/일자 (20150722) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2014.01.03)
심사청구항수 15

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정익래 대한민국 서울특별시 광진구
2 김동민 대한민국 서울특별시 동대문구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 홍성욱 대한민국 서울특별시 강남구 역삼로 ***(역삼동) 동아빌딩 *층(주식회사에스와이피)
2 유병욱 대한민국 서울특별시 강남구 역삼로**길* 백년빌딩*층(세연특허법률사무소)
3 한승범 대한민국 서울특별시 강남구 역삼로**길* (역삼동) 백년빌딩 *층(세연특허법률사무소)
4 심경식 대한민국 서울시 강남구 역삼로 *** 동아빌딩 *층(에스와이피특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2014.01.03 수리 (Accepted) 1-1-2014-0007482-77
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
4 선행기술조사의뢰서
Request for Prior Art Search
2014.06.05 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2014.07.10 수리 (Accepted) 9-1-2014-0058096-94
6 의견제출통지서
Notification of reason for refusal
2015.02.13 발송처리완료 (Completion of Transmission) 9-5-2015-0106605-22
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2015.04.09 수리 (Accepted) 1-1-2015-0347611-91
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2015.04.09 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2015-0347612-36
9 거절결정서
Decision to Refuse a Patent
2015.05.06 발송처리완료 (Completion of Transmission) 9-5-2015-0299066-93
10 [명세서등 보정]보정서(재심사)
Amendment to Description, etc(Reexamination)
2015.06.05 보정승인 (Acceptance of amendment) 1-1-2015-0544471-16
11 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2015.06.05 수리 (Accepted) 1-1-2015-0544470-60
12 등록결정서
Decision to Grant Registration
2015.07.01 발송처리완료 (Completion of Transmission) 9-5-2015-0441567-09
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
클라이언트 인증 서버가 공모 공격으로부터 안전한 클라우드 컴퓨팅 기반의 클라이언트 인증을 수행하는 방법에 있어서,기 등록된 클라이언트들에 대한 참조식별정보 및 새롭게 생성된 복수의 난수들에 기초하여, 암호화된 참조식별정보 Ci, 인증용비밀값 CR 및 상기 참조식별정보에 대한 인덱스정보 Ii를 생성하여 클라우드서버에게 전송하는 인증준비단계;임의의 클라이언트로부터 클라이언트인증정보가 수신되면, 상기 클라이언트인증정보 및 상기 복수의 난수들 중 일부와 추가로 생성된 난수들에 기초하여 암호화된 식별요청정보 CF를 생성하여 상기 클라우드 서버에게 전송하는 인증요청단계; 및상기 클라우드 서버로부터 상기 CF, 상기 Ci 및 상기 CR을 이용한 연산 결과의 최소값에 대응되는 Ii를 수신하여 상기 임의의 클라이언트에 대한 인증을 수행하는 인증단계를 포함하는 것을 특징으로 하는 클라이언트 인증 방법
2 2
제1항에 있어서,상기 연산 결과의 최소값에 대응되는 Ii는클라우드 서버에 의해 상기 CF, 상기 Ci 및 상기 CR을 곱셈함으로써 동일한 값을 가지는 원소들로 구성되는 연산결과 벡터가 생성되고, 상기 연산결과 벡터에 포함된 원소들의 값이 가장 작은 Ci에 대응되는 Ii가 검색됨으로써 선정되는 것을 특징으로 하는 클라이언트 인증 방법
3 3
제1항에 있어서,상기 기 등록된 클라이언트들에 대한 참조식별정보는 상기 기 등록된 클라이언트들의 사용자들의 지문정보에 대한 n차원의 특징벡터 bi로 표시될 때, 상기 인증준비단계는상기 bi와 상기 클라이언트인증정보간의 유클리디안 거리 측정을 위해 상기 bi에 기초하여 n+2차원의 특징벡터 Bi를 생성하는 단계;상기 Bi와 n+2차원의 제1난수벡터 Aik를 이용하여 (n+2)(n+2) 차원의 행렬 Di를 생성하는 단계;상기 Di와 (n+2)(n+2) 차원의 가역행렬인 제1난수행렬 M1을 이용하여 상기 Ci를 생성하는 단계; (n+2)(n+2) 차원의 가역행렬인 제2난수행렬 M2와 n+2차원의 제2난수벡터 R을 이용하여 CR을 생성하는 단계; 상기 Ci에 매핑되는 인덱스 정보 Ii를 생성하는 단계; 및상기 Ci, 상기 CR 및 상기 Ii를 상기 클라우드서버에게 전송하는 단계를 포함하고, 상기 Aik는 n+2차원의 제3난수벡터 H의 트랜스포즈된 벡터와 곱했을때 1의 값을 가지도록 설정되는 것을 특징으로 하는 클라이언트 인증 방법
4 4
제3항에 있어서,상기 클라이언트인증정보가 상기 임의의 클라이언트의 사용자의 지문정보일 때, 상기 인증요청단계는상기 클라이언트인증정보에 대한 n차원의 특징벡터 bc를 생성하는 단계;상기 bc와 상기 Bi간의 유클리디안 거리 측정을 위해 상기 bc에 기초하여 n+2차원의 특징벡터 Bc를 생성하는 단계;상기 Bc와 n+2차원의 제4난수벡터 Ek를 이용하여 (n+2)×(n+2) 차원의 행렬 Fc를 생성하는 단계;상기 Fc와 상기 M1, 상기 H, 상기 M2를 이용하여 상기 CF를 생성하는 단계; 및상기 생성된 CF를 상기 클라우드 서버에게 전송하는 단계를 포함하고, 상기 Ek는 상기 R의 트랜스포즈된 벡터와 곱했을때 1의 값을 가지도록 설정되는 것을 특징으로 하는 클라이언트 인증 방법
5 5
제4항에 있어서,상기 인증단계는상기 클라우드 서버로부터 상기 CF, 상기 Ci 및 상기 CR을 이용한 연산 결과에 대응되는 Ii를 수신하는 단계; 상기 수신된 Ii에 대응되는 Bi와 상기 Bc간의 유클리디안 거리를 측정하는 단계; 및상기 측정된 유클리디안 거리가 임계치보다 낮은지 여부에 기초하여 상기 임의의 클라이언트에 대한 인증을 수행하는 단계를 포함하는 것을 특징으로 하는 클라이언트 인증 방법
6 6
제4항에 있어서,상기 CF, 상기 Ci 및 상기 CR을 이용한 연산 결과는상기 Bi와 상기 Bc간의 유클리디안 거리를 나타내는 것을 특징으로 하는 클라이언트 인증 방법
7 7
클라우드 서버가 공모 공격으로부터 안전한 클라우드 컴퓨팅 기반의 클라이언트 인증을 수행하는 방법에 있어서,기 등록된 클라이언트들에 대한 참조식별정보 및 복수의 난수들에 기초하여 생성된 암호화된 참조식별정보 Ci, 인증용비밀값 CR 및 상기 참조식별정보에 대한 인덱스정보 Ii를 클라이언트 인증 서버로부터 수신하여 저장하는 단계;임의의 클라이언트의 클라이언트인증정보 및 상기 복수의 난수들 중 일부와 추가 난수들에 기초하여 생성된 암호화된 식별요청정보 CF를 수신하는 단계; 및상기 Ci, 상기 CR 및 상기 CF를 곱셈하여 생성된 연산 결과에 기초하여, 상기 연산 결과의 최소값을 가지는 Ci에 대응되는 Ii를 상기 클라이언트 인증 서버에게 전송하는 단계를 포함하는 것을 특징으로 하는 클라이언트 인증 방법
8 8
공모 공격으로부터 안전한 클라우드 컴퓨팅 기반의 클라이언트 인증을 수행하는 클라이언트 인증 서버에 있어서,기 등록된 클라이언트들에 대한 참조식별정보 및 새롭게 생성된 복수의 난수들에 기초하여, 암호화된 참조식별정보 Ci, 인증용비밀값 CR 및 상기 참조식별정보에 대한 인덱스정보 Ii를 생성하는 암호화부;상기 Ci, 상기 CR 및 상기 Ii를 클라우드서버에게 전송하는 전송부;임의의 클라이언트로부터 클라이언트인증정보를 수신하는 수신부; 및상기 암호화부가 상기 수신된 클라이언트인증정보 및 상기 복수의 난수들 중 일부와 추가로 생성된 난수들에 기초하여 암호화된 식별요청정보 CF를 생성하고, 상기 전송부가 상기 CF를 상기 클라우드 서버에게 전송하고, 상기 수신부가 상기 클라우드 서버로부터 상기 CF, 상기 Ci 및 상기 CR을 이용한 연산 결과의 최소값에 대응되는 Ii를 수신하면, 상기 임의의 클라이언트에 대한 인증을 수행하는 인증부를 포함하는 것을 특징으로 하는 클라이언트 인증 서버
9 9
제8항에 있어서,상기 연산 결과의 최소값에 대응되는 Ii는클라우드 서버에 의해 상기 CF, 상기 Ci 및 상기 CR을 곱셈함으로써 동일한 값을 가지는 원소들로 구성되는 연산결과 벡터가 생성되고, 상기 연산결과 벡터에 포함된 원소들의 값이 가장 작은 Ci에 대응되는 Ii가 검색됨으로써 선정되는 것을 특징으로 하는 클라이언트 인증 서버
10 10
제8항에 있어서,상기 기 등록된 클라이언트들에 대한 참조식별정보는 상기 기 등록된 클라이언트들의 사용자들의 지문정보에 대한 n차원의 특징벡터 bi로 표시될 때, 상기 암호화부는 상기 bi와 상기 클라이언트인증정보간의 유클리디안 거리 측정을 위해 상기 bi에 기초하여 n+2차원의 특징벡터 Bi를 생성하고, 상기 Bi와 n+2차원의 제1난수벡터 Aik를 이용하여 (n+2)×(n+2) 차원의 행렬 Di를 생성하고, 상기 Di와 (n+2)×(n+2) 차원의 가역행렬인 제1난수행렬 M1을 이용하여 상기 Ci를 생성하고, (n+2)×(n+2) 차원의 가역행렬인 제2난수행렬 M2와 n+2차원의 제2난수벡터 R을 이용하여 CR을 생성하고, 상기 Ci에 매핑되는 인덱스 정보 Ii를 생성하고, 상기 전송부는 상기 Ci, 상기 CR 및 상기 Ii를 상기 클라우드서버에게 전송하고, 상기 Aik는 n+2차원의 제3난수벡터 H의 트랜스포즈된 벡터와 곱했을때 1의 값을 가지도록 설정되는 것을 특징으로 하는 클라이언트 인증 서버
11 11
제10항에 있어서,상기 클라이언트인증정보가 상기 임의의 클라이언트의 사용자의 지문정보일 때, 상기 암호화부는 상기 클라이언트인증정보에 대한 n차원의 특징벡터 bc를 생성하고, 상기 bc와 상기 Bi간의 유클리디안 거리 측정을 위해 상기 bc에 기초하여 n+2차원의 특징벡터 Bc를 생성하고, 상기 Bc와 n+2차원의 제4난수벡터 Ek를 이용하여 (n+2)×(n+2) 차원의 행렬 Fc를 생성하고, 상기 Fc와 상기 M1, 상기 H, 상기 M2를 이용하여 상기 CF를 생성하고, 상기 전송부는 상기 생성된 CF를 상기 클라우드 서버에게 전송하고, 상기 Ek는 상기 R의 트랜스포즈된 벡터와 곱했을때 1의 값을 가지도록 설정되는 것을 특징으로 하는 클라이언트 인증 서버
12 12
제11항에 있어서,상기 수신부는 상기 클라우드 서버로부터 상기 CF, 상기 Ci 및 상기 CR을 이용한 연산 결과에 대응되는 Ii를 수신하고, 상기 인증부는 상기 수신된 Ii에 대응되는 Bi와 상기 Bc간의 유클리디안 거리를 측정하고, 상기 측정된 유클리디안 거리가 임계치보다 낮은지 여부에 기초하여 상기 임의의 클라이언트에 대한 인증을 수행하는 것을 특징으로 하는 클라이언트 인증 서버
13 13
제11항에 있어서,상기 CF, 상기 Ci 및 상기 CR을 이용한 연산 결과는상기 Bi와 상기 Bc간의 유클리디안 거리를 나타내는 것을 특징으로 하는 클라이언트 인증 서버
14 14
공모 공격으로부터 안전한 클라우드 컴퓨팅 기반의 클라이언트 인증을 수행하는 클라우드 서버에 있어서,기 등록된 클라이언트들에 대한 참조식별정보 및 복수의 난수들에 기초하여 생성된 암호화된 참조식별정보 Ci, 인증용비밀값 CR 및 상기 참조식별정보에 대한 인덱스정보 Ii를 클라이언트 인증 서버로부터 수신하는 수신부;상기 Ci, 상기 CR 및 상기 Ii를 저장하는 저장부;상기 수신부가 임의의 클라이언트의 클라이언트인증정보 및 상기 복수의 난수들 중 일부와 추가 난수들에 기초하여 생성된 암호화된 식별요청정보 CF를 수신하면, 상기 Ci, 상기 CR 및 상기 CF를 곱셈하여 생성된 연산 결과에 기초하여 상기 연산 결과의 최소값을 가지는 Ci에 대응되는 Ii를 선정하는 인증부; 및상기 선정된 Ii를 상기 클라이언트 인증 서버에게 전송하는 전송부를 포함하는 것을 특징으로 하는 클라우드 서버
15 15
공모 공격으로부터 안전한 클라우드 컴퓨팅 기반의 클라이언트 인증 시스템에 있어서,기 등록된 클라이언트들에 대한 참조식별정보 및 새롭게 생성된 복수의 난수들에 기초하여, 암호화된 참조식별정보 Ci, 인증용비밀값 CR 및 상기 참조식별정보에 대한 인덱스정보 Ii를 생성하는 클라이언트 인증 서버;상기 클라이언트 인증 서버로부터 상기 Ci, 상기 CR 및 상기 Ii를 수신하여 저장하는 클라우드 서버; 및상기 클라이언트 인증 서버에게 클라이언트인증정보를 전송하는 클라이언트를 포함하고, 상기 클라이언트가 상기 클라이언트 인증 서버에게 상기 클라이언트인증정보를 전송하면, 상기 클라이언트 인증 서버는 상기 클라이언트인증정보 및 상기 복수의 난수들 중 일부와 추가로 생성된 난수들에 기초하여 암호화된 식별요청정보 CF를 생성하여 상기 클라우드 서버에게 전송하고, 상기 클라우드 서버는 상기 CF, 상기 Ci 및 상기 CR을 이용한 연산 결과의 최소값에 대응되는 Ii를 상기 클라이언트 인증 서버에게 전송하고, 상기 클라이언트 인증 서버는 상기 연산 결과의 최소값에 대응되는 Ii를 수신하여 상기 클라이언트에 대한 인증을 수행하는 것을 특징으로 하는 클라이언트 인증 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 고려대학교 산학협력단 산업원천기술개발사업 Car-헬스케어 보안 기술개발