• 제목/요약/키워드: revocation

검색결과 146건 처리시간 0.03초

전방향 안전성을 보장하는 공개키 브로드캐스트 암호 기법 (Forward-Secure Public Key Broadcast Encryption)

  • 박종환;윤석구
    • 방송공학회논문지
    • /
    • 제13권1호
    • /
    • pp.53-61
    • /
    • 2008
  • 본 논문에서는 전방향 안전성(forward-secrecy)을 보장하는 공개키 브로드캐스트 암호 기법을 제안한다. 공개키 브로드캐스트 암호는 공개키를 이용하여 구성원 누구나 메시지를 전송할 수 있고, 탈퇴자 그룹을 효율적으로 배제(revocation)할 수 있는 기법이다. 여기에 전방향 안전성을 보장하려는데, 전방향 안전성은 사용자의 비밀키가 노출되더라도 그 노출된 시점 이전의 암호문을 쉽게 복호화 할 수 없도록 하는 것이다. 이러한 기능이 없다면 권한 없는 수신자가 과거의 방송을 수집하고 이후 정당한 비밀키를 받아서 과거의 방송을 복호화할 수 있는 문제가 발생한다. 전방향 안전성은 특히 유료 방송 등의 환경에서 요구된다. 본 논문에서 제안되는 기법은 2005년 Boneh-Boyen-Goh가 제시한 계층구조의 신원 기반 암호기법을 변형하여 설계된다. 먼저 BBG기법을 사용하여 새로운 공개키 브로드캐스트 암호기법을 설계하고, 다시 BBG 기법에서 사용된 하위레벨 비밀키 생성 알고리즘을 사용하여 전방향 안전성을 부여한다. 제안되는 기법은 타원곡선 위의 페어링(pairing)을 이용하여 설계되며, 전체 사용자 n에 대하여 $O(\sqrt{n})$ 사이즈의 통신량과 비밀키 저장량을 가진다. 특히 비밀키 저장량은 탈퇴자 수가 증가할수록 줄어드는 장점을 가진다. 통신량이 중요한 환경에서는 이전에 제시된 기법보다 본 논문에서 제안된 기법을 사용하는 것이 더 바람직한데, 이는 통신량은 동일하지만 비밀키 저장량이 더 적기 때문이다. 제안된 기법은 Bilinear Diffie-Hellman Exponent 가정 하에서 선택 암호문 공격에 안전하도록 설계되며, 그 증명은 랜덤 오라클을 사용하지 않는다.

아웃소싱 데이터 보호를 위한 데이터 블록 기반의 상호 인증 프로토콜 (Data Block based User Authentication for Outsourced Data)

  • 한창희;권현수;김대영;허준범
    • 정보과학회 논문지
    • /
    • 제42권9호
    • /
    • pp.1175-1184
    • /
    • 2015
  • 최근 고품질 포맷을 지원하는 멀티미디어 기술이 발전함에 따라 멀티미디어 데이터의 크기가 급격하게 증가하고 있다. 게다가 여러 온라인 채널을 통해 멀티미디어 데이터를 제공하는 추세에 따라, 단일 서버에서 데이터를 저장 및 처리하기가 어려워지고 있다. 이에 많은 서비스 공급 업체들은 클라우드 저장소와 같은 외부 업체에 데이터 아웃소싱을 통한 비용 절감 효과를 기대하고 있다. 하지만 아웃소싱 데이터에 접근하려는 사용자를 안전하고 효율적으로 인증할 수 있을지는 선결과제로 남아있다. 비밀번호 기반 인증은 안전성 측면에서 많은 문제점을 가진다. 생체인식이나 SMS, 하드웨어 토큰과 같은 채널을 이용한 다중 인증 기법은 안전성을 강화하지만 사용자 편의성(usability)을 감소시킨다. 이에 본 논문에서는 안전성과 편의성을 모두 보장하는 블록 기반 상호 인증 기법을 소개한다. 추가적으로 본 논문에서 제안하는 기법은 효율적인 사용자 취소(user revocation) 기능을 제공한다. 본 논문은 상용 클라우드 서비스인 아마존 EC2에서 직접 실험을 설계 및 구현하였고, 실험 결과를 제시하였다.

동적 ID 정보가 포함된 신원기반 암호시스템에서 효율적인 키 재발급 모델 (A New Efficient Private Key Reissuing Model for Identity-based Encryption Schemes Including Dynamic Information)

  • 김동현;김상진;구본석;유권호;오희국
    • 정보보호학회논문지
    • /
    • 제15권2호
    • /
    • pp.23-36
    • /
    • 2005
  • 신원기반 암호기법에서 PKC(Private Key Generator)의 권한 남용을 막기 위해 일반적으로 threshold 기법을 사용한다. 하지만 이 방법은 사용자 개인키 발급과정에서 보다 많은 인증, pairing 연산, 통신비용을 요구한다. 이 논문에서는 PKG의 권한을 분산시키는 신원기반 암호기법에서 같은 사용자에게 다수의 개인키를 수시로 발급하거나 만료된 또는 철회된 키를 재발급하는 경우 이를 효율적으로 처리해줄 수 있는 새로운 모델을 제안한다. 새 기법에서 사용자의 개인키는 서로 다른 신뢰기관에 의해서 발급되는 두 개의 요소인 KGK(Key Generation Key)와 KUD(Key Usage Descriptor)로 구성된다. 이 중 KGK는 다수의 신뢰기관인 KIC(Key Issuing Center)가 threshold 방법으로 발급하며, KUD는 단일 신뢰기관인 KUM(Key Usage Manager)이 발급한다. 이 시스템의 장점은 키 재발급 비용이 상수시간이며 공개채널을 통한 키 발급이 가능하다는 것이다. 또한 Gentry가 제안하였던 time-slot 기반의 개인키 철회기법을 다른 신원기반 암호기법보다 효율적으로 적용할 수 있다. 이 논문은 새 시스템의 안전성에 대해서 증명하고 타 시스템과의 비교 분석을 통해 그 효율성을 보여준다.

보건의료관련 법률의 진료거부금지에 관한 규정이 의료계약에서 계약의 자유를 제한하는지에 관하여 (The Prohibition Against Medical Refusal and the Principle of Private Autonomy in Medical Contracts)

  • 이재경
    • 의료법학
    • /
    • 제22권2호
    • /
    • pp.81-109
    • /
    • 2021
  • 본 논문에서는 민법전에 의료계약에 관한 규정을 신설하기 위한 논의의 과정에서 의료관련 법률의 진료거부금지 규정과 의료계약에서 계약자유의 원칙의 관계를 검토하였다. 그 내용은 다음과 같다. 의료법의 진료거부금지 규정이 의료계약 체약의 자유를 제한하는 것은 아니다. 환자의 요청에 따른 진료개시와 진료개시 후 의학적 판단에 기초한 의료내용의 결정과 진료비에 대한 협의 하에 체결되는 의료계약의 성립은 구별된다. 반면 진료거부금지 규정으로 의료계약 해지의 자유는 제한된다. 의료계약은 전문가인 의료인과 자신의 생명·신체에 대한 처분을 전문가에게 맡긴 환자의 신뢰에 기초한 것이기 때문에 신뢰가 깨지면 계약을 해지할 수 있을 것이다. 그러나 계약의 해지로 환자의 생명·신체에 불이익을 주어서는 안 되기 때문에, 의료계약의 해지에는 일정한 제한을 두어야 할 것이다. 의료계약의 체약을 강제하고 정당한 사유가 있는 때에만 계약을 해지할 수 있도록 하는 것이 현재 의료법의 태도이다. 민법전의 의료계약에 관한 규정에서는 의료계약 해지의 자유를 인정하되, 일정한 경우에 계약의 해지를 제한하는 방향을 제시하였다. 계약의 해지를 위한 정당한 사유가 인정되고, 환자가 다른 의료인으로부터 진료를 받을 수 없는 등 불리한 시기가 아닌 경우에 계약의 해지를 인정한다. 의료법의 진료거부금지의무 위반에 대한 처벌규정을 삭제하고, 계약법의 문제로 옮겨와야 할 것이다. 진료를 거부한 행위 자체에 대해서는 국민건강보험법의 요양급여거절의무에 따른 행정제재로 규율하여야 할 것이다.

공정거래법상 부당한 경쟁제한의 의미 - 항공화물 유류할증료 담합사건을 중심으로 - (Unfair Restrain on Competition in Air Cargo Fuel Surcharge Case)

  • 이창재
    • 항공우주정책ㆍ법학회지
    • /
    • 제30권1호
    • /
    • pp.117-149
    • /
    • 2015
  • 공정거래법상 대표적인 규제산업인 항공산업은 그 공공적 성격으로 인하여 정부기관의 개입이 다른 산업과 비교하여 다양하게 이루어지고 있다. 사안에서 일본발 한국행 항공화물운임에 유류할증료를 도입함에 있어서 원고는 해당 노선을 운영하는 다른 항공사들과 공동의 합의를 하고 이를 실행에 옮겼다. 하지만 이는 항공법, 항공협정 및 일본국 법률에 따른 정당한 행위로 인정될 여지가 크다. 다만 그러한 합의 자체가 정당성을 갖는다고 하더라도 이는 어디까지나 자유경쟁을 저해하지 않는 범위 내에서만 유효하다. 법원은 경성 공동행위에 해당하는 가격합의가 있었음을 이유로 사안의 항공사들의 행위를 부당한 공동행위로 판단하였고, 특히 유류할증료가 기존에 항공사들 간에 할인율 경쟁이 이루어지던 기본요금 부분에 있던 것을 경쟁이 존재하지 않는 기타요금으로 재편성하여 운영한 점을 들어 경쟁이 실질적으로 제한되었다고 판단하였다. 또한 법령에 의한 정당한 행위에 해당하는지 여부에 대한 판단에 있어서도 당해 행위를 허용하는 항공법, 항공협정 및 일본국의 공정거래법에서 자유로운 경쟁을 실질적으로 제한하는 행위를 금지하고 있는 점에서 원고의 부당한 공동행위 성립을 인정하였다. 본고는 이러한 법원의 판단에 대해 원고 등의 행위에 실질적인 경쟁제한성이 존재하였는지 여부, 그리고 그러한 행위가 법령에 따른 정당한 행위에 해당되는지 여부, 마지막으로 우리 공정거래법의 역외적용에 있어서 고려될 사항 등을 중심으로 다음과 같이 검토해 보았다. 첫째, 원고를 비롯한 관련 항공사의 담합 행위는 어디까지나 전체 운임에서 10% 이하를 차지하는 유류할증료에 관한 것이었고, 나머지 기본요금에 관해서는 서로 간에 가격합의가 존재하지 않았고 자유로운 경쟁을 한 것으로 인정된다. 둘째, 담합행위 기간 동안 급격한 국제유가 상승이 있었던 점을 고려할 때, 원고를 비롯한 항공사들의 가격담합이 없었다면 소비자들이 더 저렴한 비용을 지출하였을 것이라는 추정은 설득력이 약하다. 셋째, 공공적 성격을 가지는 항공운송산업의 규제산업으로서의 성격이 반영된 유류할증료의 신고와 인가에 정부기관이 적극적으로 개입한 것으로 볼 수 있고, 그러한 정부의 행위는 단순한 행정지도라고 볼 수 없다. 마지막으로 공정거래법 역외적용의 소극적 성격을 고려할 때, 외국에서 외국 사업자에 의한 행위로서 국내 경쟁시장에 미치는 영향이 직접적이고 강력하지 않는 한, 본 사안의 행위와 같은 경우에는 그 역외적용에 신중을 기할 필요가 있을 것으로 본다.

유럽연합 특허시스템의 대대적 변혁과 그 교훈 (Recast of the EU patent law system and its Lessons)

  • 김용진
    • 법제연구
    • /
    • 제54호
    • /
    • pp.303-343
    • /
    • 2018
  • 최근 유럽특허제도가 대대적으로 개편됨으로써, 이제 유럽연합은 하나의 특허와 하나의 통합특허법원 시대로 접어들고 있다. 2013년 유럽 특허법은 새 시대를 열었다. 유럽연합 차원에서 단일한 효력을 갖는 특허를 만들고 단일특허는 물론 종래의 특허도 보호하는 통합특허법원을 설립함으로써 유럽에서 특허의 실체적 보호와 특허소송에 관한 새로운 법적 체제가 갖추어졌다. 단일특허(unitary patent)는 유럽연합법에 기초하여 만들어졌으며, 통합특허법원(unified patent court)은 유럽연합 차원의 협정에 의하여 탄생된다. 통합특허법원에 관한 협정이 올해 안에 발효되어 통합특허법원이 작동하면 새로운 유럽 특허법 체제가 마무리된다. 이에 따라 2018년은 유럽 차원의 단일특허와 통합특허법원 시대를 개막하는 첫 해로 기록될 것으로 전망된다. 이 논문은 단일특허의 효력 범위와 단일특허 및 전통적 의미의 유럽특허와 관련한 침해소송, 유무효확인소송, 권리의 라이선스 등에 관한 통합특허법원의 관할 범위를 조망한다. 종래의 유럽특허와는 달리 일단 단일특허로 취득된 경우에는 통합특허법원에 의하여 규율되고 유럽연합 전역에서 동일한 효력이 주어진다. 이와 관련하여 한편으로는, 국내특허, 전통적 의미의 유럽특허, 그리고 단일효력이 주어지는 유럽연합 특허의 상호간 효력 범위를 검토하고, 통합특허법원과 개정 브뤼셀규정과의 상관관계를 밝혔다. 특히 유럽연합 내외에서 손해를 발생시킨 유럽특허 침해 사건에 제3국인이 피고로 등장하는 경우에도 통합특허법원의 관할을 발생시키는 보충적 재판적을 면밀히 분석하였다. 발명을 적극 보호하여 국가경쟁력을 높이기 위해서는 새로운 지식재산제도를 벤치마킹하는 일은 매우 중요하고 시급하다. 이 논문은 최근 급격한 발전을 거듭하고 있는 유럽특허법 체제를 분석하여 우리에게 주는 시사점과 교훈을 도출하고, 이를 기초로 우리나라 특허법 체제가 나아가야 할 방향을 위한 법리의 개발과 실무의 운영방향을 제시하였다. 이를 위해 2018년 시행이 전망되는 유럽 차원의 단일특허와 통합특허법원을 집중 분석하여, 2017년 초부터 시행되고 있는 우리나라의 관할집중 제도에서 수용가능한 부분과 개선해 나가야 할 방향을 탐구하였다. 무엇보다 우리나라 개정법(민사소송법)이 추구한 관할집중의 노력에도 불구하고, 관할집중에서 빠뜨린 가처분제도로 인하여 서울중앙지방법원과 서울고등법원으로 본안인 침해사건이 범람하는 현상을 타개 내지는 완화시킬 수 있는 방안을 제시하였다. 이를 위해 서울중앙지방법원의 중복관할을 당사자가 합의한 경우로 제한하고, 가처분항고 관할을 특허법원으로 이관시키는 내용의 법개정을 제안하였다. 나아가 유럽연합 제도에 대한 비교법적 고찰을 통하여 한국과 중국, 그리고 일본을 포함한 3국간 지식재산제도의 협력적 제도 방안으로 절차법적 통일을 넘어 실체법적 통일로 나아갈 수 있는 가능성을 검토하였다.