• 제목/요약/키워드: 무인증서

검색결과 10건 처리시간 0.023초

무인증서기반 프락시 재암호화 기법 및 다중 KGC 환경으로의 확장 (Certificateless Proxy Re-Encryption Scheme and Its Extension to Multiple KGC Environment)

  • 서철;정채덕;박영호;이경현
    • 한국멀티미디어학회논문지
    • /
    • 제12권4호
    • /
    • pp.530-539
    • /
    • 2009
  • 본 논문에서는 프락시 재암호화 기술의 특성을 제공하면서 무인증서기반 암호 기술의 장점을 활용하기 위하여 무인증서기반 프락시 재암호화 기술의 개념을 소개하고, Bilinear Pairing을 이용한 안전한 무인증서 기반 프락시 재암호화 기법을 설계한다. 제안 기법은 단방향성을 제공할 뿐만 아니라 기존의 무인증서 기반 암호 환경에 적합하도록 설계되었다. 또한, 제안 기법에 대하여 랜덤 오라클 모델에서 선택 암호문 공격에 대한 안전성을 증명한다. 마지막으로, 제안 기법을 다중 KGC 환경에 적합한 무인증서기반 단방향 프락시 재암호화 기법으로 확장한다.

  • PDF

무인증서 공개키 암호 기법의 재고: 안전성 모델 및 설계 (Certificateless Public Key Encryption Revisited: Security Model and Construction)

  • 김송이;박승환;이광수
    • 한국정보통신학회논문지
    • /
    • 제20권6호
    • /
    • pp.1109-1122
    • /
    • 2016
  • 무인증서 공개키 암호(Certificateless Public Key Encryption scheme)는 사용자 ID를 공개키로 사용함으로써 공개키 암호 시스템의 인증서 관리 문제를 해결하고 ID기반 암호 기법의 키 위탁(key escrow) 문제를 해결할 수 있는 기술이다. 이에 대한 연구가 활발히 진행되었음에도 불구하고, 기존의 여러 무인증서 암호 기법들은 사용자가 선택한 비밀값과 복호화 키 노출 공격에 대한 안전성을 고려하지 않고 설계되었다. 비밀값과 복호화 키 노출 공격이란 한 번이라도 공개키가 교체된 이후 이전에 사용했던 비밀값과 복호화 키가 노출된다면 그로부터 ID에 대응하는 부분 개인키를 획득해 현재의 정당한 복호화 키를 연산할 수 있는 공격이다. 본 논문에서는 키 노출 공격에 대해 안전한 새로운 안전성 모델을 제안하고, 해당 안전성 모델에서 기존의 무인증서 공개키 암호 기법들이 안전하지 않음을 보인다. 또한, 제안한 모델에서 안전한 새로운 무인증서 공개키 암호 기법을 제시하고, DBDH(Decision Bilinear Diffie-Hellman) 가정을 기반으로 안전성을 증명한다.

One-Round 무인증서 기반 인증 및 그룹키 합의 프로토콜 (One-Round Certificateless Authentication and Group Key Agreement Protocol)

  • 임혜민;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.240-242
    • /
    • 2021
  • 인증 및 그룹키 합의 프로토콜은 통신하고자 하는 여러 구성원들의 그룹키를 합의하여 안전한 그룹 통신을 제공할 수 있다. 현재 안전하고 효율적인 인증 및 그룹키 합의 프로토콜을 위한 연구가 활발히 진행 중이다. 기존의 공개키 인프라 기반 인증 및 그룹키 합의 방식에는 인증서와 키의 관리 문제가 나타나며 신원 기반 인증 및 그룹키 합의 방식에는 키 에스크로 문제가 나타난다. 본 논문은 이러한 문제를 해결 할 수 있는 무인증서 기반 인증 및 그룹키 합의 방식을 제안한다. 또한, 본 논문에서는 기존에 무인증서 암호시스템에 발생할 수 있는 공개키 대체로 인한 위장 공격을 방지할 수 있는 방법을 설계한다. 제안하는 방식은 효율성을 제공하기 위해서 구성원 수거 증가하더라도 통신 Round 수가 증가하지 않는 특징을 갖는다.

무인증서 공개키 암호에 기반한 다중수신자 암호 기법 및 응용 (A Multi-receiver Certificateless Encryption Scheme and Its Application)

  • 서철;박영호;이경현
    • 한국멀티미디어학회논문지
    • /
    • 제14권6호
    • /
    • pp.775-784
    • /
    • 2011
  • 본 논문에서는 신원기반 다중수신자 암호 기법의 장점인 묵시적 인증을 제공하는 동시에 키 위탁문제를 해결하기 위한 무인증서 공개키 암호 기술 기반의 새로운 다중수신자 암호 기법을 소개한다. 제안 기법은 다중수신자에 대한 메시지 암호화 단계에서 겹선형 페어링 연산을 제거하였을 뿐만 아니라 복호화 단계에서 단 한 번의 겹선형 페어링 연산만을 요구하는 매우 효율적인 다중수신자 암호 기법이다. 또한, 본 논문에서는 제안 기법을 이용하여 스테이트리스 수신자 환경을 위한 서브셋-커버 프레임워크 기반의 새로운 공개키 브로드캐스트 암호 기법을 제시한다.

MARPOL 협약증서 비치 면제 대상선박의 식별 및 관련 협약 개정에 관한 연구

  • 김회준;박종철
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2013년도 춘계학술대회
    • /
    • pp.449-450
    • /
    • 2013
  • MARPOL 협약에 따르면 400톤 이상의 모든선박은 협약증서를 비치해야 한다. 기관이 미탑재 되거나, 선원이 없이 무인/무동력으로 운항되는 바지선의 경우 해양오염의 위험성이 크지 않다. 이 연구에서는 효율적인 MARPOL 협약의 적용을 위해 증서 비치 면제가 필요한 선박을 식별하여 각 부속서를 개정을 제안한다.

  • PDF

스마트홈 환경에서 무인증서 기반 디바이스 인증 기법 (Certificateless-based Device Authentication Scheme in Smart Home Environment)

  • 이재승;석상기;전문석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 춘계학술발표대회
    • /
    • pp.483-485
    • /
    • 2017
  • 최근 무선 통신 기술과 센서 디바이스들의 발달로 인터넷을 기반으로 모든 사물을 연결하여 사람과 사물, 사물과 사물 간의 정보를 상호 소통 가능한 센서 기반 IoT 환경이 다양한 분야에 활용되고 있다. 이러한 사물인터넷 환경은 지능형 서비스를 위해 다양하고 방대한 양의 디바이스 정보를 수집하며, 사용자 정보를 기반으로 서비스를 제공받고 디바이스를 제어해야 하며, 이기종 간의 디바이스를 활용함으로 올바른 표준을 기반으로 통신이 이루어져야 한다. 하지만, 사물인터넷 환경에서의 기존 연구나 표준 정의를 살펴보면, 현재 IoT 서비스에서는 이미 취약점이 들어난 커버로스 및 센서 노드의 수를 고려하지 않은 PKI 기반 보안 기술이 활용되고 있다. 따라서, 본 논문에서는 안전한 디바이스 인증을 위한 무인증서 기반 상호 인증 기법을 제안한다.

인증 및 키 합의를 위한 무인증서 서명 기술 (Certificateless Signature for Authentication and Key Agreement)

  • 김준식;엄지은;이동훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.203-206
    • /
    • 2017
  • 사용자 인증 및 키 합의 프로토콜은 두 사용자의 안전한 통신에 필수적인 세션키를 생성하는 프로토콜이다. 전자서명과 디피-헬만(Diffie-Hellman) 키 합의 프로토콜을 이용하여 인증 및 키 합의를 수행할 수 있으나, 각각의 파라미터 정보를 모두 공유해야한다는 단점이 있다. 이에 ID 기반 서명을 이용하여 인증과 키 합의를 동시에 수행할 수 있는 프로토콜이 제안되었는데, 기본적으로 ID 기반 서명은 키 위탁(key escrow) 문제가 있다. 본 논문에서는 이러한 문제를 해결하기 위해 상호 인증과 키 합의를 동시에 수행할 수 있는 무인증서 (certificateless, CL) 서명 기법을 설계하고, 이를 이용한 인증 및 키 합의 프로토콜을 제안한다.

무인증서 서명 암호화 기법을 이용한 안전한 모바일 신용카드 결제 프로토콜 (Secure Mobile Credit Card Payment Protocol based on Certificateless Signcryption)

  • 최희진;김형중
    • 디지털콘텐츠학회 논문지
    • /
    • 제14권1호
    • /
    • pp.81-88
    • /
    • 2013
  • 스마트폰 사용의 증가로 인해 모바일을 통한 결제가 대중화되고 모바일카드 이용자도 급격하게 증가하고 있다. 현재 사용되어지는 모바일카드의 대부분은 USIM(Universal Subscriber Identification Module) 칩에 신용카드 정보를 다운받아 사용자에게 서비스를 제공한다. USIM에 저장되는 모바일카드는 통신사의 USIM 칩에 보안을 위한 최소한의 정보를 저장하고 관리하며 PKI(Public Key Infrastructure) 기반의 인증서 체계를 사용하고 있다. 그러나 PKI 기반의 결제 시스템의 경우 처리 절차가 복잡하고, 인증서 및 CRL(Certificate Revocation List) 관리에 많은 비용이 필요하다. 특히 인증서가 없는 외국인의 경우 국내 전자상거래를 이용할 수 없기 때문에 국내 전자상거래 발전을 저해하는 요인으로 작용할 수 있다. 따라서 본 논문에서는 인증서 사용의 문제를 해결한 모바일 환경에 적합한 무인증서(certificateless) 기반의 서명 암호화 기법을 이용한 안전한 신용카드 결제 프로토콜을 제안한다.

부선 승선 선두의 안전성 제고를 위한 제언 (Method for Improving the Safety of the Bargemen)

  • 양진영;김주형
    • 해양환경안전학회지
    • /
    • 제28권6호
    • /
    • pp.946-954
    • /
    • 2022
  • 부선의 50퍼센트 이상은 선박검사를 '무인부선'으로 받고 있다. 무인부선의 두드러진 이점은 유인부선에 비해 약 25퍼센트의 건현에 해당되는 화물을 더 적재할 수 있다는 것이다. 한편, 무인부선에도 항해 중에 선석 접안과 이안, 투묘와 양묘, 항해등화의 점등과 소등 등과 같은 업무를 담당할 선원이 필요하다. 피상적인 인식은 예인선이 부선 운항에 대한 책임을 진다는 것이지만, 부선 운항자가 예선을 용선하는 경우처럼 다른 사례들도 다수 있다. 특정 계약관계에서는 예선이 부선의 운송인에 불과할지라도 예선 선장은 그 운송계약(항해)을 완성하여야 하는 의무를 이행하여야 한다. 상당수의 예선 선장은 부선 제원과 선두 정보를 제공받지 못하고 있으며, 이러한 형태는 선장의 권한을 존중하지 않는 것이며 관련 법령을 의도하지 않게 위반하게 된다. 이 연구는 이러한 문제점을 해결하기 위하여 정책적 접근을 통해 무인부선을 유인부선화하고, 승무정원증서를 발급받도록 하며, 부선과 선두의 정보를 예선 선장에게 제공하는 등 세 가지 개선방안을 제시하고자 한다. 이러한 제안을 통하여 선두의 권리를 개선하고, 법령(최대승선인원) 위반 부담을 해소하며, 예선 선장의 권한을 보장할 수 있을 것으로 기대된다.

VANET에서 안전한 위치인지 서비스를 위한 보안 프로토콜 (A Secure Protocol for Location-Aware Services in VANETs)

  • 서철;박영호;이경현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권11호
    • /
    • pp.495-502
    • /
    • 2013
  • 본 논문에서는 VANET 환경에서 핵심요소 기술로 각광받고 있는 위치인지 서비스의 안전성 및 신뢰성을 보장하기 위한 익명 인증 및 위치정보 보증 프로토콜을 제안한다. 이를 위하여, 본 논문에서는 안전한 VANET 환경 구축을 위해 기 제안되었던 익명 인증 기술들과 차별화된 기술로써 위치정보를 암호학적 기법과 결합시켜 암호 기술의 기능과 특정 위치에 대한 연관성을 부여하고 이러한 관계를 암호학적으로 검증함으로써 위치정보에 대한 보증을 제공할 뿐만 아니라 운전자 및 차량에 대한 프라이버시 보호를 제공할 수 있는 위치인지 서명키와 이를 이용한 위치인지 서명 기술을 제안한다. 또한 제안 프로토콜은 VANET에서 차량들에 대한 통신 및 계산상 오버헤드를 경감시키기 위한 해쉬 체인에 기반한 효율적인 상태 검증 절차를 제공한다. 마지막으로, 시뮬레이션을 통하여 제안 프로토콜의 효율성 및 유효성을 검증한다.