• 제목/요약/키워드: Private and Public Key

검색결과 353건 처리시간 0.025초

A Forward-Secure Certificate-Based Signature Scheme with Enhanced Security in the Standard Model

  • Lu, Yang;Li, Jiguo
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권3호
    • /
    • pp.1502-1522
    • /
    • 2019
  • Leakage of secret keys may be the most devastating problem in public key cryptosystems because it means that all security guarantees are missing. The forward security mechanism allows users to update secret keys frequently without updating public keys. Meanwhile, it ensures that an attacker is unable to derive a user's secret keys for any past time, even if it compromises the user's current secret key. Therefore, it offers an effective cryptographic approach to address the private key leakage problem. As an extension of the forward security mechanism in certificate-based public key cryptography, forward-secure certificate-based signature (FS-CBS) has many appealing merits, such as no key escrow, no secure channel and implicit authentication. Until now, there is only one FS-CBS scheme that does not employ the random oracles. Unfortunately, our cryptanalysis indicates that the scheme is subject to the security vulnerability due to the existential forgery attack from the malicious CA. Our attack demonstrates that a CA can destroy its existential unforgeability by implanting trapdoors in system parameters without knowing the target user's secret key. Therefore, it is fair to say that to design a FS-CBS scheme secure against malicious CAs without lying random oracles is still an unsolved issue. To address this problem, we put forward an enhanced FS-CBS scheme without random oracles. Our FS-CBS scheme not only fixes the security weakness in the original scheme, but also significantly optimizes the scheme efficiency. In the standard model, we formally prove its security under the complexity assumption of the square computational Diffie-Hellman problem. In addition, the comparison with the original FS-CBS scheme shows that our scheme offers stronger security guarantee and enjoys better performance.

PKI 인증과 FIDO 인증에 대한 비교 분석 (A Comparative Analysis of PKI Authentication and FIDO Authentication)

  • 박승철
    • 한국정보통신학회논문지
    • /
    • 제21권7호
    • /
    • pp.1411-1419
    • /
    • 2017
  • PKI(Public Key Infrastructure) 인증은 개인키 소지(possession)와 개인키 보호 패스워드 지식(knowledge)이라는 2 요소 인증(2 factor authentication) 능력과 안전한 공개키 암호 프로토콜을 통해 인터넷 거래의 신뢰 인프라 구축에 많은 기여를 해왔다. 하나의 인증서로 모든 PKI 사이트를 접근할 수 있는 점도 PKI 인증의 활성화에 기여하였다. 그럼에도 불구하고 인증서 인프라 구축 비용, 인증서 관리에 따른 사용자 불편함, 그리고 개인키 보호 패스워드 관리의 어려움 등에 따른 여러 가지 문제점들이 노출되어 왔다. 최근에 주목받고 있는 FIDO(Fast IDentity Online) 인증은 PKI 인증과 같이 공개키 암호 프로토콜에 기초한 강력한 인증 서비스를 제공하면서도 사용자별 인증서 발급이 불필요하고, 생체 인증 등과 결합하여 안전하고 편리한 인증 서비스 제공을 추구하고 있다. 본 논문은 PKI 인증과 FIDO 인증의 동작 방식을 구체적으로 비교하여 각각의 장단점을 분석하고, 그에 따른 각각의 응용 분야를 제시하는 데 목적이 있다.

모바일 클라우드 컴퓨팅 환경에서 ID-기반 키 암호화를 이용한 안전한 데이터 처리 기술 (A Secure Data Processing Using ID-Based Key Cryptography in Mobile Cloud Computing)

  • 천은홍;이연식
    • 융합보안논문지
    • /
    • 제15권5호
    • /
    • pp.3-8
    • /
    • 2015
  • 모바일 클라우드 컴퓨팅 시스템은 일반적으로 데이터 보호와 상호 인증을 위하여 공개키 암호화 기법을 사용하고 있는데 최근 전통적인 공개키 암호화 기술의 변형인 ID-기반 암호화(IBC)가 주목받고 있다. IBC의 증명서-무통제 접근은 클라우드 환경의 동적인 성격에 더 적합하지만, 모바일 장치에 대하여 처리 오버헤드를 최소화하는 보안 프레임워크가 필요하다. 본 논문에서는 모바일 클라우드 컴퓨팅에서의 계층적 ID-기반 암호화(HIBE)의 사용을 제안한다. HIBE는 사용자 인증과 개인키 생성 등의 권한을 위임하여 최상위 공개키 생성기의 업무량을 감소시킬 수 있으므로 모바일 네트워크에 적합하다. 모바일 클라우드 시스템에서 ID-기반 인증과 ID-기반 신분확인 기법을 제안하고, 또한 안전한 데이터처리를 위한 ID-기반 인증 스킴에 대하여 기술하였다. 제안된 스킴은 단방향 해쉬 함수와 XOR 연산으로 설계하여 모바일 사용자를 위한 저 계산 비용을 갖는다.

모바일 환경에서 개인정보 유출 방지를 위한 개선 연구 (The Study of Improvement of Personal Information Leakage Prevention in Mobile Environment)

  • 최희식;조양현
    • 디지털산업정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.53-62
    • /
    • 2015
  • Recently, number of tablet or Smartphone users increased significantly in domestic and around the world. But violation of personal information such as leakage, misuse and abuse are constantly occurring by using mobile devices which is very useful in our society. Therefore, in this paper it will talk about the problems in the network environment of the mobile environment such as tablet and Smartphone, Mobile Malware, hacking of the public key certificate, which could be potential threat to mobile environment. This thesis will research for people to use their mobile devices more reliable and safer in mobile environment from invasion and leakage of personal information. In order to use Smartphone safely, users have to use Wi-Fi and Bluetooth carefully in the public area. This paper will research how to use App safely and characteristic of risk of worm and Malware spreading. Because of security vulnerabilities of the public key certificate, it will suggest new type of security certification. In order to prevent from the information leakage and infect from Malware in mobile environment without knowing, this thesis will analyze the improved way to manage and use the mobile device.

건설 통합DB 구축을 위한 시공현장등록번호 체계 개발 (Development of Unique Registration Number System for Construction Site Integrated DB)

  • 허윤경;이승우;유위성;김성환;성유경
    • 한국건축시공학회:학술대회논문집
    • /
    • 한국건축시공학회 2023년도 봄 학술논문 발표대회
    • /
    • pp.367-368
    • /
    • 2023
  • Kiscon, Seumteo, KONEPS and CSI are representative construction-related DBs. All four DBs are operated by the public. However, the characteristics of data are different depending on the purpose. Therefore, it is difficult to utilize integrated data and it is only used sparingly. Creating and sharing a unique key that can identify a construction site will enable integrated accumulation and management of construction-related data for various purposes. At this point, it is most efficient to assign a unique key based on KISCON. KISCOn data conforms to the construction site definition and covers most of the public, private, architectural and civil works. In addition, there is an advantage in that DB construction is performed in the construction situation, which is a relatively preceding process. In the future, it is necessary to create a practical construction site integrated DB through the production of an integrated key table containing linkage information of unique keys for site management, performance indicators, and statistics production.

  • PDF

A New Construction of Fuzzy Identity Based Signature Scheme

  • Wang, Chang-Ji
    • Journal of information and communication convergence engineering
    • /
    • 제7권1호
    • /
    • pp.24-29
    • /
    • 2009
  • Sahai and Waters first introduced the concept of Fuzzy Identity Based Encryption (FIBE) to provide an error-tolerance property for Identity Based Encryption (IBE) in 2005. Yang et al. extended this idea and introduced the concept of Fuzzy Identity Based Signature (FIBS) in 2008, and constructed a FIBS scheme based on Sahai and Waters's FIBE scheme. In this paper, we further formalize the notion and security model of FIBS scheme and propose a new construction of FIBS scheme based on bilinear pairing. The proposed FIBS scheme not only provide shorter public parameters, private key and signature, but also have useful structures which result in more efficient key extraction, signing and verification than that of Yang et al.'s FIBS scheme.

공개키 기반 인증체계의 사용이 클라이언트 시스템에 미치는 영향에 관한 연구 (A study about the influence to the client system when using PKI-based authentication system)

  • 전정훈
    • 한국컴퓨터정보학회논문지
    • /
    • 제17권12호
    • /
    • pp.159-167
    • /
    • 2012
  • 공개키 기반(public key infrastructure)의 인증체계는 서비스 제공자와 사용자 모두에게 인증성과 보안성, 접근성, 경제성, 편의성을 제공으로 국내의 공공 및 민간 기업들은 웹 서비스의 인증방안으로 널리 사용되고 있다. 그러나 공개키 기반의 인증체계의 사용에 따른 여러 보안 취약 요인들이 나타나면서, 클라이언트 시스템의 안전성은 위협을 받고 있다. 따라서 본 논문은 공개키를 기반으로 하는 인증체계에 따른 취약 요인들을 사례연구 및 실험을 통해 분석함으로써, 향후 새로운 인증체계의 구축 및 성능향상을 위한 자료로 활용될 것으로 기대한다.

사용자 폐기를 지원하는 책임 기관 ID 기반 암호 (Accountable Authority Revocable Identity-Based Encryption)

  • 최수리;이동훈
    • 정보보호학회논문지
    • /
    • 제27권6호
    • /
    • pp.1281-1293
    • /
    • 2017
  • 2001년 Boneh와 Franklin이 제안한 ID 기반 암호는 기존 공개키 기반 구조(PKI)와 달리 사용자의 ID를 공개키로 사용하기 때문에 공개키 검증을 위한 인증서가 필요하지 않다. 하지만 ID 기반 암호는 키 생성 기관(PKG)이 사용자의 비밀키를 직접 발급하기 때문에 키 위탁 문제가 발생한다. 또한, 한 번 발급받은 비밀키는 유효성이 지속되기 때문에 키 유출 등으로 인한 비밀키 폐기를 효율적으로 진행하기 어려운 문제가 있다. 본 논문에서는 키 위탁 문제를 완화하는 책임 기관 ID 기반 암호(A-IBE)와 사용자 폐기를 지원하는 ID 기반 암호(RIBE)를 기반으로 두 가지 문제를 모두 해결하는 사용자 폐기를 지원하는 책임 기관 ID 기반 암호(A-RIBE)를 제안한다. 또한 A-RIBE에 적합한 안전성 모델을 새롭게 정의하고, 기반하는 A-IBE와 RIBE에 따른 A-RIBE의 설계원리와 그 장 단점을 분석한다.

국내 민간투자사업 리스크 재분담의 재무적 영향성 분석 - 민간투자자 간 지분거래 및 약정거래를 중심으로 - (Financial Analysis of Risk Reallocation in PPP Projects - Focusing on the Transactions between Private Investors in Korea -)

  • 주창환;권병기;이현수;박문서
    • 한국건설관리학회논문집
    • /
    • 제19권2호
    • /
    • pp.25-37
    • /
    • 2018
  • 민간투자자 사이에서의 리스크 재분담은 민간투자자의 현금흐름에 추가적인 변동성을 야기하며, 민간부문의 투자결정에 있어 제약요인이 되고 있다. 하지만 기존의 재정건전성 평가모델은 지분거래와 약정거래가 충분히 반영되지 않아, 민간투자자 간 리스크 재분담에 따른 현금흐름의 변동성을 분석하기에 한계가 있다. 본 연구는 민간투자자 사이에서 이루어지는 지분거래와 약정거래를 분석하고, 이를 반영한 민간투자자의 재무적 평가 모델을 개발하였다. 또한, 개발된 모델의 실증적 분석을 통해 지분거래의 주요변수와 약정거래의 영향요인을 도출하였으며, 민간투자자 간 리스크 재분담과 민간투자자의 수익률 간의 관계를 증명하였다. 본 연구는 리스크 재분담에 대한 민간투자자의 의사결정에 기여할 것이며, 더 나아가 민간투자사업의 협약지연의 문제를 관리하는데 도움이 될 것이다.

BTL 사업과 프로젝트 금융의 효과적 결합 방안 (Effective Models for Connecting BTL and Project Finance)

  • 박원석
    • 한국경제지리학회지
    • /
    • 제11권2호
    • /
    • pp.233-250
    • /
    • 2008
  • 본 연구는 BTL 사업의 현황 및 사례분석을 통해 BTL 사업의 특성 및 개선방안을 도출하고, BTL 사업과 프로젝트 금융의 결합 방안을 제시하는 것을 목적으로 한다. 연구의 주요결과를 요약하면 다음과 같다. 현황분석 결과 BTL 사업은 2005년 이후 학교, 국방, 하수관거, 의료복지 등의 시설을 중심으로 빠르게 성장하고 있으며, 1,000억원 미만의 중규모 사회기반시설이 주 투자대상이 되고 있다. 다음으로 BTL 사업의 개선방안으로, 첫째, BTL 사업에서 공공부문의 재정부담 및 시장위험 부담의 일정 부분을 민간사업자에게 분담시키는 방안, 둘째, BTL 사업자 선정방식의 개선 방안, 셋째, 지방사업의 증가에 따른 장기적인 지방재정의 부담을 경감시킬 수 있는 방안을 도출하였다. 이에 따라 BTL 사업에서 정부의 재정부담을 개선하고 BTL 사업의 활성화를 위한 BTL 사업과 프로젝트 금융을 효과적으로 결합하는 방안으로, 첫째, 자산유동화 기법을 프로젝트 금융에 결합하는 방안, 둘째, BTL 사업의 진행에서 건설단계에서의 민간투자사업 법인과 운영단계에서의 민간투자사업 법인을 분리 운영하는 방안, 셋째, 프로젝트 금융의 구조화 과정에서 BTL 사업의 이해당사자간 위험을 배분하는 방안을 제시하였다.

  • PDF