Attribute-Based Two-Party Key Agreement

속성 기반의 이자간 키 교환 방법

  • Lee, Kwang-Su (Graduate School of Information Management and Security, Korea Univ.) ;
  • Lee, Dong-Hoon (Graduate School of Information Management and Security, Korea Univ.)
  • 이광수 (고려대학교, 정보경영공학전문대학원) ;
  • 이동훈 (고려대학교, 정보경영공학전문대학원)
  • Published : 2008.02.02

Abstract

속성 기반의 키 교환 방법은 사용자의 아이디가 다수의 속성들로 표현되고, 사용자가 지정한 정책을 만족하는 속성들을 소유한 두 사용자간에 안전한 키 교환이 가능한 방법이다. 속성 기반 키 교환은 기존의 아이디 기반 키 교환 (Identity-Based Key Agreement) 방법과 달리 키 교환을 수행할 상대방을 미리 결정할 필요가 없다. 즉, 사용자는 단지 키 교환을 맺고자 하는 상대 사용자가 어떠한 속성을 가지기를 지정한 정책을 지정하고 이 정책을 만족하는 임의의 사용자와 키 교환을 수행하게 된다. 속성 기반 키 교환은 사용자를 자신이 수행하는 역할들의 리스트로 기술하여 접근 통제를 가능하게 하는 역할 기반 접근 통제 (Role-Based Access Control) 시스템에 적용이 가능하다.

Keywords