• 제목/요약/키워드: Proxy Signature Scheme

검색결과 44건 처리시간 0.02초

이동 통신 환경에 적합한 일회용 대리 서명 방식 (An One-time Proxy Signature Scheme Suitable for Mobile Communications)

  • 김소진;박지환
    • 정보처리학회논문지C
    • /
    • 제10C권5호
    • /
    • pp.533-540
    • /
    • 2003
  • 이동 통신의 발전으로 많은 사람들이 다양한 고품질의 응용 서비스를 손쉽게 제공받고 있다. 그러나 이러한 서비스가 이동 통신상에서 제공되면 유선망에 비해 많은 취약성을 가지게 되고, 단말기 성능의 제약으로 수행될 수 있는 작업에도 한계가 있다. 따라서 본 논문에서는 상대적으로 계산 능력이 뛰어난 대리자(proxy agent)를 통해 사용자의 계산량을 줄이면서 대리자의 부정을 방지할 수 있는 일회용 대리 서명 기법을 제안한다. 제안 방식은 실패-중단 서명기법[1]을 응용한 KBLK 방식[2]을 개선한 것으로 오직 한 개의 메시지에 대해서만 주어진 위임 정보로 대리 서명을 수행하여 대리자의 부정을 방지하도록 구성하였고, 전자 상거래와 같은 환경에서 원 서명자의 신분을 보호하도록 익명성의 기능을 추가하였다.

Forward Secrecy를 제공하는 Signcryption 기법들 (Signcryption Schemes with Forward Secrecy)

  • 정희윤;이동훈;임종인
    • 정보보호학회논문지
    • /
    • 제11권5호
    • /
    • pp.43-52
    • /
    • 2001
  • Y. Zheng은 기존의 서명 후 암호화(signature-then-encryption)기법을 기반으로하여 디지털 서명 기법과 대칭키 암호 기법을 결합시킨 signcryption이라는 새로운 기법을 제안하였다. Signcryption은 기밀성과 인증성을 동시에 만족시키면서 계산량과 통신비용을 줄여 효율성을 높인 방법이다. 또한, C. Gamage등은 대리 서명 기법과 signcryption 기법을 효율적으로 결합시킨 proxy-signcryption 기법을 제안 하였다. 그러나 이 두 기법에서 송신자의 개인키가 드러날 경우 그 개인키를 알게되는 사람은 과거에 송신자가 생성한 signcrypt된 문서를 복호화 할 수 있게된다. 즉, 기존의 signcryption 기법은 송신자의 개인키에 대한 forward secrecy의 성질을 제공하지 못한다. 본 논문서는 Zheng의 기법을 변형하여 forward secrecy를 제공하는 signcryption기법과 proxy-signcryption을 제안한다.

SPSS의 안전성 강화 및 대리은닉 서명 기법의 제안 (Proxy Blind Signature based on improved SPSS)

  • 김배완;류종호;심현정;염흥열
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.643-648
    • /
    • 2003
  • 대리 서명 방식은 전자서명 방식의 한 응용분야로써 1996년 Mambo[1]에 의하여 처음으로 제안되었으며, 이후 다양한 특성을 갖는 Schnorr 서명 기반 대리 서명들이[2,3]에서 제안되었다. 특히 B.Lee[3]은 대리 서명키의 오용을 막을 수 있는 강한 대리 서명기법(Strong Proxy Signature Scheme, SPSS)을 제시하였다. 그러나 이 기법에 대하여[6]은 서명위조 공격에 안전하지 않음을 기술하였다. 본 논문에서는 이와 같은 공격을 피할 수 있도록 방법을 제시하면서 더불어 이를 응용한 대리은닉 서명(proxy blind signature)을 제안한다.

  • PDF

부인봉쇄 성질을 갖는 바이오메트릭 서명 위임 기법 (The Biometric Signature Delegation Method with Undeniable Property)

  • 윤성현
    • 디지털융복합연구
    • /
    • 제12권1호
    • /
    • pp.389-395
    • /
    • 2014
  • 바이오메트릭 서명은 서명자의 바이로메트릭 키를 이용하여 서명하는 것으로 서명자는 서명에 앞서 본인임을 인증하는 과정이 필요하다. 바이오메트릭 인증은 매 서명 세션마다 이루어지기 때문에 전자상거래 쇼핑몰과 같이 대규모 서명이 요구되는 응용에는 적합하지 않다. 따라서 바이오메트릭 서명 기법의 실용화를 위해서는 신뢰할 수 있는 제 3자에게 서명 위임을 하여, 서명자의 업무량을 줄일 수 있는 기법이 필요하다. 본 연구에서는 대규모 서명에 적합한 바이오 서명 임대 기법을 제안한다. 제안한 서명 임대 기법은 바이오메트릭 키 생성, PKI 기반의 상호 인증, 서명 생성 및 검증 프로토콜로 구성된다.

이동 통신 환경에서의 전자 상거래에 적용할 수 있는 Proxy-Signcryption 방식 (Proxy-Signcryption scheme for Electronic Commerce in Mobile Environment)

  • 오수현
    • 정보보호학회논문지
    • /
    • 제10권2호
    • /
    • pp.43-54
    • /
    • 2000
  • C. Gamage 등은 M. Mambo 의 대리 서명 방시과 Y. Zheng의 signcryption 방식을 이용하여 사용자가 상대 적으로 계산 능력이 뛰어난 서버에 의존하여 암호화 및 서명을 생성할 수 있는 proxy-signcryption 방식을 제안하였다 그러나 그들이 제안한 방식을 실제 응용에 적용할 경우 사용자가 proxy agent를 대신하여 정당한 proxy-signcryption을 생성할 수 있을 뿐만아니라 자신이 전송한 메시지에 대해 부인하는 경우 리를 판단할 수 없으므로 proxy agent를 보호 할 수 없다는 문제점이 있다 따라서 본 논문에서는 대리인 보호형 대리 서명 방식과 N. Asokan 의 S3(Server Supported Signnatures)를 이용하여 proxy agent를 보호할 수 있고 송신자 부인 봉쇄를 제공하여 실제 응용에 적용할 수 있는 proxy-signcryption 방식을 제안하고자 한다. 또한 본 논문에서 제안하는 proxy-signcryption 방식은 한국형 디지털 서명 표준안인 KCDSA(Korean Certificate-based Digital Signature Algorithm)를 이용한다.

효율적인 위임서명을 위한 검증자 중심의 위임관리 프로토콜 (Proxy Management Protocol for based on Verifier for Efficient Proxy Signature)

  • 박세준;이용준;오동열;오해석
    • 한국통신학회논문지
    • /
    • 제31권1C호
    • /
    • pp.93-101
    • /
    • 2006
  • 실생활에서 권한의 위임을 통한 위임서명 기법들이 최근 많이 연구되고 있다. 그러나 현재 사용되고 있는 위임 서명 기법은 많은 보안상의 문제점을 가지고 있다. 가장 큰 문제점은 인증서와 개인키의 오남용을 막기가 힘들다는 것이다. 본 논문에서는 기존의 원서명자와 위임서명자와의 관점을 원서명자와 검증자와의 관점으로 전환하여 구조적으로 보안이 강화된 위임관리 프로토콜을 제안한다. 제안하는 기법은 기존의 위임서명 기법보다 강력하며 현실적인 PKI 기반 구조를 준용하므로 다양한 응용 환경에 적용할 수 있다.

신원기반의 차량통신망 메시지 인증 스킴에 대한 안전성 분석 (Cryptanalysis of an Identity-Based Message Authentication Scheme in VANETs)

  • 류은경;이성운;유기영
    • 전자공학회논문지
    • /
    • 제50권6호
    • /
    • pp.167-172
    • /
    • 2013
  • 최근 Biswas등은 신원기반의 대리서명을 사용한 차량통신망 메시지 인증 프로토콜을 제안하였다. 저자들은 제안된 인증기법이 대리 서명키에 대한 안전성, 메시지 위조 및 재전송 공격에 대한 안전성, 부인방지 서비스, 대리 서명키 노출에 대한 저항성 등에 대한 안전성을 제공한다고 주장하였다. 본 논문에서는 Biswas등이 제안한 프로토콜에서 위임 받지 않은 임의의 공격자가 원 서명자의 비밀키에 대한 정보 없이 메시지 전달자의 대리 서명키를 계산할 수 있음을 보인다. 이것은 Biswas등이 제안한 메시지 인증 프로토콜은 저자들의 주장과는 달리 안전하지 않음을 의미한다. 또한, 본 논문에서는 이를 해결할 수 있는 개선된 프로토콜을 제시한다.

서버 기반 실시간 바이오메트릭 서명 기법 (The Server based Realtime Biometric Signature Scheme)

  • 윤성현
    • 디지털융복합연구
    • /
    • 제11권9호
    • /
    • pp.173-179
    • /
    • 2013
  • 바이오메트릭 인증은 사용자 고유의 신체 정보인 바이오메트릭 데이터를 이용하여 제 3자에게 본인임을 입증하는 것이다. 사용자는 매 인증 세션 마다 직접 참여해야 하기 때문에 제 3자에 의한 대리 인증이 불가능하다. 바이오메트릭 서명은 인증과 달리 서명한 메시지 내용이 틀림이 없다는 것을 제 3자에게 입증하는 것이다. 서명에 사용된 개인키는 바이오메트릭 데이터를 이용하여 생성된다. 하지만 일단 생성된 서명키는 서명자가 접근할 수 있어서 제 3자에게 서명키를 임대할 수 있다. 본 연구에서는 서명자가 직접 서명에 참여해야 하는 서버 기반의 실시간 바이오메트릭 서명 기법을 제안한다. 제안한 기법은 대리서명이 허용되지 않는 전자 선거에서의 투표권 인증, DRM이 적용된 모바일 상거래에서의 저작권자 인증에 적용될 수 있다.

모바일 상거래 플랫폼에 적합한 음성 템플릿 기반의 사용자 인증 기법 (The Voice Template based User Authentication Scheme Suitable for Mobile Commerce Platform)

  • 윤성현;고훈
    • 디지털융복합연구
    • /
    • 제10권5호
    • /
    • pp.215-222
    • /
    • 2012
  • 전화 기능과 컴퓨터 기능을 갖는 스마트폰의 보급으로 장소에 구애받지 않는 모바일 상거래에 대한 수요가 급증하고 있다. 상거래 서비스는 인증 기법을 적용하여 거래 내용과 거래 당사자에 대한 법적 구속력을 갖는 증거를 남겨야 한다. 스마트폰은 개인용 컴퓨터와 달리 개인정보 노출의 위험이 있고 기기 분실 및 도용에 따른 대리 인증이 상대적으로 쉽다. 기존의 패스워드 및 토큰 기반의 인증 기법은 사용자와 아이디를 물리적으로 연결시키지 못하므로 대리 인증 문제를 해결할 수 없다. 따라서 스마트폰을 모바일 상거래 플랫폼으로 활용하기 위해서는 법적 구속력이 있고 대리 인증이 어려운 새로운 사용자 인증 기법에 대한 연구가 필요하다. 본 논문에서는 사용자 고유 음성 정보와 스마트폰 USIM 정보를 접목한 모바일 ID를 생성하고 이에 기반을 둔 사용자 인증 기법을 설계 및 구현하였다.

자기 초기화하는 Ad Hoc 네트워크에서의 대리 서명과 임계 서명 기법을 이용한 인증서 발급 기법 (Certificate Issuing using Proxy Signature and Threshold Signature in Self-initialized Ad Hoc Network)

  • 강전일;최영근;김군순;양대헌
    • 정보보호학회논문지
    • /
    • 제17권3호
    • /
    • pp.55-67
    • /
    • 2007
  • Ad Hoc 네트워크 환경에서 노드 스스로가 자신의 공개키와 비밀키를 생성하고 이를 시스템 인증 권한자에 의해 서명 받는 자기 초기화(또는 자기 조직화)기법에서 어떻게 인증서를 발급할 것이냐 하는 것은 인증 권한자가 초기에만 네트워크에 존재하는 시스템에서 해결해야하는 중요한 문제 중에 하나이다. 이러한 문제를 해결하기 위해서 앞선 연구들은 자기 초기화 기법에 관련된 연구들에서는 시스템 인증 권한자 자체를 처음부터 시스템에서 없는 것으로 가정하였거나, 인증서를 획득한 노드가 다시 부분 인증 권한자가 되어 다른 노드들을 부분 서명해주는 인증 확산 방식을 사용하였다. 이 논문에서는 대리 서명과 임계 서명 기법을 사용하여 기존의 연구에서 나타났던 여러 문제를 해결하는 방법을 소개하며, 이를 모의실험 등의 방법을 통해 성능과 보안성에 대해서 살펴보았다.