• 제목/요약/키워드: Fiat-Shamir

검색결과 19건 처리시간 0.022초

ID를 이용한 암호시스템에 관한 고찰 (A Study dn Identity-Based Cryptosystems)

  • 권창영;김경신;원동호
    • 정보보호학회지
    • /
    • 제4권1호
    • /
    • pp.20-29
    • /
    • 1994
  • Shamir가1984년 개인정보(ID)를 이용한 암호시스템의 개념을 제안한 이래 Fiat-Shamir방식을 필두로 하여 Ohta, Guillou 등이 개인정보에 기반을 둔 서명법과 영지식 대화형 증명방식을 조합한 각종 개인식별 방식 및 디지탈 서명 방식들이 제안되어 왔다. 또한, Okamoto 등이 개인 정보를 이용한 키분배 방식을 제안하였다. 본고에서는 지금까지 제안된 개인정보를 이용한 암호시스템의 대표적인 방식들에 대해 그들의 특징과 장단점을 비교 분석하였다.

  • PDF

디지탈 서명 방식의 비교 (A Comparison of Digital Signature Systems)

  • 권창영;원동호
    • 정보보호학회지
    • /
    • 제5권3호
    • /
    • pp.96-106
    • /
    • 1995
  • 최근 국내에서도 디지탈 서명에 대한 공개 제안 및 공청회가 활발히 진행되고 있다. 본 고에서는 암호학의 선진 각국에서 제안되어 다방면으로 광범위하게 그 안전성 및 실용성이 논의된 RSA, ESIGN, Feige-Fiat-Shamir, Micali-Shamir, Guillou-Quisquater, Ohta-Okamoto, DSA, Schnorr, Oka등의 공개키 암호방식에 근거한 디지탈 서명 방식에 대하여 계산량 및 파라메터의 크기를 비교하고, 각각의 장단점을 분석하였다. 이는 향후 국내 디지탈 서명 방식의 표준 선정 작업시 보다 광범위한 검토가 필요함을 의미한다.

  • PDF

동시성을 갖는 새로운 디지털 다중 서명 방식 (New Digital Multisignature Scheme with Concurrency)

  • 강창구;김대영
    • 한국통신학회논문지
    • /
    • 제18권9호
    • /
    • pp.1295-1303
    • /
    • 1993
  • 본 논문에서는 이산대수 문제에 거한 새로운 1-out-of-n 비대화형 불확정 전송 암호화 프로토콜을 제안하고, 다자간의 공평한 비밀정보 교환방식을 새로이 제안하였으며 이들방식을 이용하여 Flat-Shamir 서명방식에 근거한 새로운 디지탈 다중서명방식을 제안하고 안전성을 분석하였다. 제안된 디지탈 다중서명방식은 동시성, 실행 가능성 및 부정 조기검출성을 가지고 있으며 다수의 사람이 참여하는 전자계약 서명시스템에 적용될 수 있다.

  • PDF

전자 계약시스템에서의 디지털 다중서명 방식 (Digital Multisignature Schemes in Electronic Contract Systems)

  • 강창구;김대영
    • 전자공학회논문지A
    • /
    • 제31A권1호
    • /
    • pp.17-25
    • /
    • 1994
  • We analyze risks andd present the requirements of digital multisignature in electronic contract systems where several persons contract a digital document electronically. We also apply a few digital multisignature schemes that have been developed so far, to the electronic contract system and propose a new digital multisignature scheme based on the Fiat-Shamir scheme. We investigate how these schemes satisfy with the requirements and evaluate their efficiency in terms of processing speed. communication complexity, and message length Owing to the high processing speed and the high degree of satisfaction to the requirements, the proposed scheme is suitable for electronic contract systems.

  • PDF

SeaSign에 대한 효율적인 서명 방법 및 최적 파라미터 제안 연구 (A Study on Efficient Signing Methods and Optimal Parameters Proposal for SeaSign Implementation)

  • 김수리
    • 정보보호학회논문지
    • /
    • 제34권2호
    • /
    • pp.167-177
    • /
    • 2024
  • 본 논문은 isogeny 기반 전자 서명 알고리즘인 SeaSign의 최적화 방안을 제안한다. SeaSign은 CSIDH의 class group action에 Fiat-Shamir with abort를 결합한 전자서명 알고리즘이다. CSIDH 기반 암호는 SIDH 기반 암호가 다항시간안에 공격됨에 따라 다시 주목받고 있지만, 이를 기반한 전자서명인 SeaSign은 비효율적인 속도로 많은 최적화가 진행되지 않았다. 본 논문에서는 SeaSign에 대한 효율적인 서명 방법을 제안한다. 제안하는 서명 방법은 간단하지만 강력하며, 알고리즘 내에서 rejection sampling의 위치 변경을 통해 이루어진다. 추가로, 본 논문에서는 제안하는 알고리즘이 최적 성능을 제공할 수 있는 파라미터를 제시한다. 제시한 결과, 기존 SeaSign의 파라미터를 사용할 경우, 본 논문에서 제안한 서명방법은 기존 SeaSign 대비 3배 빠른 성능을 보인다. 추가로 신규 제시된 파라미터와 본 논문의 서명 방법을 결합한 경우, 기존 SeaSign 대비 290배 빠른 성능과 Decru 등이 제안한 방법 대비 7.47배 빠른 성능을 제공한다.

디지털 위성방송 시스템에서 유료 TV방송 프로그램 접근제어 (Access Control of Pay TV Program in Digital Satellite Broadcasting System)

  • 박정현;이상호
    • 한국정보처리학회논문지
    • /
    • 제4권12호
    • /
    • pp.3123-3132
    • /
    • 1997
  • 본 논문에서는 디지털 위성 방송 시스템에서 유료 전문채널/방송 프로그램 보호를 위한 접근제어 시스템을 정의 하였다. 접근제어 기능 구현을 위해 전송 레벨에서의 스트림 구조와 선택 기능을 분석하여 접근제어에 있어 가장 중요한 스크램블링/디스크램블링 기능을 정의하였고 접근제어 시스템 구조와 동작을 제시한 후, 자격 통제 메시지와 자격관리 메시지 구조를 각각 기술 하였다. 또한 접근제어의 일환으로 가입자 인증을 위해 스마트 카드 고유번호와 가입자 ID에 기초한 Fiat-Shamir 인증 방식과 Guillou-Quisquater 인증 방식을 제안 하였다. 제안된 인중 방식은 디스크램블러 고유번호나 가입자 ID에만 기초했을 때의 문제점을 해결할뿐 만 아니라 스마트 카드 이용 환경에 매우 효율적이며 안전성면에서도 매우 높다.

  • PDF

Wh와 Wi를 이용한 4-move ZKIP과 그 응용 (4-Move ZKIP Using WH and WI and Its Applications)

  • 양형규;이인숙;원동호
    • 전자공학회논문지A
    • /
    • 제30A권8호
    • /
    • pp.1-10
    • /
    • 1993
  • In this paper, we will propose 4-move ZKIP and its application. Using bit-commitment scheme that is necessary to organize the ZKIP related to NP-Complete problem and WH and WI preserving the property for security under parallel composition of protocols, we will show that the proposed ZKIP is 4-move ZKIP of SAT comparing to 6-move ZKIP of SAT proposed by Brassard. Chaum and Yung, and under claw-free pairs of function the proposed ZKIP is also 4-move ZKIP comparing to 5-move ZKIP proposed by Goldreich and Krawczyk under the same assumption. Moreover we will show the efficiency of the proposed scheme better than Fiat and Shamir's scheme at the points of computational complexity and communication complexity, and also propose the efficient and secure identification scheme against the chosen ciphertext attack, using the proposed scheme.

  • PDF

고차잉여류 문제에 기반을 둔 다중서명 방식 (An Efficient ID-Based Multisignature Scheme Based on the High Residuosity Problem)

  • 이보영;박택진;원동호
    • 한국정보처리학회논문지
    • /
    • 제6권3호
    • /
    • pp.664-671
    • /
    • 1999
  • Itakura and Nakamura proposed the first multisignature scheme based on RSA signature scheme. But if many users sign on one paper, then their scheme has a reblocking problem. In 1991, Ohta and Okamoto proposed a multisignature scheme by using Fiat-Shamir signature scheme. But in this scheme, the group of signers must generate common random number in the first round, and in the second round, they sign the message with common random number. Also L.Harn proposed a multsignature scheme which is based on the ElGamal's. In korea, S.D.Kim et al. at ICEIC'95 conference, proposed an efficient sequential multisignature scheme by using the modified Park-Won scheme. This scheme is not require an additional round to generate common random number, and has fixed signature length. In this paper, we analyze problem of Kim's multisignature scheme, and propose a new multisignature scheme based on ${\gamma}$\ulcorner residuosity problem.

  • PDF

디지틀 이동통신 시스템에서 스마트 카드를 이용하는 키분배 프로토콜

  • 문태욱
    • 정보보호학회논문지
    • /
    • 제4권2호
    • /
    • pp.3-16
    • /
    • 1994
  • 본 논문의 저자들은 이전에 디지틀 이동통신 시스템을 위한 키분배 프로토콜을 제안한 바있다. 그러나 이 프로토콜에서는 사용자 인증에 RSA방식을 사용하므로 기존의 키분배 프로토콜과 비교하여 여전히 많은 지수승 연산처리가 요구된다. 따라서 본 논문에서는 스마트 카드를 이용하는 보다 효율적인 세가지의 키분배 프로토콜을 새로이 제안한바 있다. 프로토콜 은 Schnorr 의 개인식별 방식을 변형시켜 얻은 개인식별 방식과 의 키분배 방식을 결합한 것이고, 프로토콜에서의 개인식별방식과 Okamoto 의 변형 키분배 방식을 결합한 것이다. 이와는 달리, 프로토콜은 Fiat-Shamir 의 개인식별 방식과 이 개인식별 방식을 기본으로 새롭게 구성한 키분배 방식을 결합한 것이다. 끝으로 지금까지 제안됐던 프로토콜과 본 논문에서 새롭게 제안하는 프로토콜에 대해 안정성과 효율성을 비교했다.