Abstract:
하이브리드 브로드캐스트 암호화 방법이 개시된다. 본 발명에 따른 하이브리드 브로드캐스트 암호화 방법은 각 사용자 별 노드 비밀 및 개인 비밀(private secret)을 생성하기 위한 초기화 값을 설정하고, 생성된 노드 비밀 및 개인 비밀을 전송하는 제1 단계 및 암호화된 세션키 및 소정 브로드캐스트 메시지를 생성하여 각 사용자에게 전송하는 제2 단계를 포함한다. 본 발명에 의하면, 합법적인 사용자들의 임의의 그룹이 각각의 비밀정보 및 서버에 의해 브로드캐스트되는 정보를 이용하여 서버의 비밀정보를 얻는 것을 방지할 수 있다. 또한, 탈퇴자들의 임의의 그룹이 각각의 비밀정보 및 서버에 의해 브로드캐스트되는 정보를 이용하여 그룹키인 KEK를 얻는 것을 방지할 수 있다. 브로드캐스트 암호화, 세션키, KEK(Key Encryption Key), 공모공격, 배제(revocation)
Abstract:
브로드캐스트 암호화를 위한 사용자 키 관리 방법이 개시된다. 본 발명은 순차적으로 배열된 각 노드에 노드 패스 아이디(Node Path ID)를 부여하는 단계, 각 노드에 노드 패스 아이디에 따라 임의의 씨드 키(Seed Value Key)를 부여하는 단계, 부여된 임의의 씨드 키에 해쉬함수를 반복적으로 적용하여 키값들을 생성하는 단계, 및 생성된 키값들을 각 노드들에 순차적으로 부여하는 단계를 통해 구현된다. 본 발명에 의하면, 브로드캐스트 암호화에서 가장 중요한 전송량을 r 미만으로 줄일 수 있게 된다. 또한, 본 발명의 실시예들에서는 현재까지 가장 좋은 방법으로 알려진 SD와 비교하여 전송량이 크게 줄일 수가 있다는 장점이 있다. 브로드캐스트 암호화, 해쉬 함수, 씨드 키, 해쉬 체인,계층구조
Abstract:
동일한 그룹에 포함되는 하나 이상의 그룹 구성원의 신원 정보를 기반으로 하여 공개키 암호화 방식을 이용한 전자 서명을 수행하기 위한 방법이 개시된다. 본 발명에 의한 전자 서명 방법은 그룹 파라미터 생성 단계, 구성원 등록 단계, 전자 서명 단계 및 검증 단계를 포함하며, 구성원 등록 단계에서는 그룹에 포함되는 그룹 구성원의 신원 정보 및 신원 정보에 소정의 해시 함수를 적용한 신원 정보 다이제스트 값을 이용하여 그룹 구성원의 구성원 비밀키 정보를 생성하고 생성된 구성원 비밀키 정보를 그룹 구성원에게 전송한다. 본 발명에 의하여 위조 및 공모 등의 공격으로부터 전자 서명을 안전하게 관리할 수 있으며, 그룹 관리자의 기능을 분리할 수 있다.
Abstract:
동일한 그룹에 포함되는 하나 이상의 그룹 구성원의 신원 정보를 기반으로 하여 공개키 암호화 방식을 이용한 전자 서명을 수행하기 위한 방법이 개시된다. 본 발명에 의한 전자 서명 방법은 그룹 파라미터 생성 단계, 구성원 등록 단계, 전자 서명 단계 및 검증 단계를 포함하며, 구성원 등록 단계에서는 그룹에 포함되는 그룹 구성원의 신원 정보 및 신원 정보에 소정의 해시 함수를 적용한 신원 정보 다이제스트 값을 이용하여 그룹 구성원의 구성원 비밀키 정보를 생성하고 생성된 구성원 비밀키 정보를 그룹 구성원에게 전송한다. 본 발명에 의하여 위조 및 공모 등의 공격으로부터 전자 서명을 안전하게 관리할 수 있으며, 그룹 관리자의 기능을 분리할 수 있다.
Abstract:
Disclosed is a system for encrypting a content name stored in a node of a hierarchical structure. A content receiving node transmits a name of a partial node included in the content name by encrypting the name of the partial node by using a hash function. A relay node receives the encrypted content name and cancels the encryption by using a reference table. As the content name is encrypted, the content can be routed without disclosing information on a hierarchical structure storing the content.
Abstract:
대리 서명(proxy signature)을 이용한 도메인 관리 장치 및 방법이 개시된다. 적어도 하나의 사용자 디바이스의 집합인 디바이스 도메인(device domain)을 관리하는 도메인 관리 장치는 서비스 제공 장치에 상기 도메인 관리 장치를 등록 하기 위한 등록 절차를 수행하는 등록 수행부, 상기 서비스 제공 장치로부터 컨텐츠의 사용에 대한 라이센스 발급 권한을 수신하는 라이센스 발급 권한 수신부 및 상기 라이센스 발급 권한에 따라 생성한 라이센스를 컨텐츠 서비스와 함께 상기 디바이스 도메인에 제공하는 서비스 제공부를 포함한다. 대리 서명, 라이센스, 인증서, 사용자 디바이스, 도메인
Abstract:
바이너리 트리(binary tree)에 상응하는 그룹의 그룹 키를 업데이트하는 그룹 키 업데이트 방법 및 장치가 개시된다. 본 발명의 일실시예에 따른 그룹 키 업데이트 방법은 그룹에 대한 둘 이상의 새로운 멤버들의 가입(join)에 응답하여 상기 새로운 멤버들에 상응하는 리프 노드(leaf node)들의 키들을 업데이트하는 단계, 상기 리프 노드들 중 하나의 조상 노드(parent node)의 키를 업데이트함에 있어, 상기 조상 노드의 두 자식 노드가 모두 업데이트 되었는지 여부를 판단하는 단계, 상기 두 자식 노드가 모두 업데이트된 경우에 상기 두 자식 노드 중 하나를 업데이트 이용 노드로 설정하는 단계, 및 상기 업데이트 이용 노드를 이용하여 상기 조상 노드의 키를 업데이트하는 단계를 포함하는 것을 특징으로 한다. 따라서, 효율적으로 멀티 가입에 대한 그룹 키 업데이트를 수행할 수 있다. 그룹 키, 키 업데이트, 단방향 함수, 일괄 처리
Abstract:
PURPOSE: A verification system including a signature device and a verification device and a verification method are provided to reduce a transmission load and a calculation load by verification based on verification information and a signature value generated based on a content hash value. CONSTITUTION: A partition unit(210) partitions contents into segments. A hash unit(220) calculates a hash value of the segments. A content hash generator(230) generates a content hash value by the exclusive OR operation of hash values of the segments. A signature unit(240) generates a signature value by encoding the content hash value with a signature key. A verification information generating unit(250) generates verification information of the segments by the exclusive OR operation of the content hash value and the segment hash value. A packet generator(260) generates a packet including the verification information and the signature value of the segment.
Abstract:
브로드캐스트 암호화를 위한 사용자 키 관리 방법이 개시된다. 본 발명은 순차적으로 배열된 각 노드에 노드 패스 아이디(Node Path ID)를 부여하는 단계, 각 노드에 노드 패스 아이디에 따라 임의의 씨드 키(Seed Value Key)를 부여하는 단계, 부여된 임의의 씨드 키에 해쉬함수를 반복적으로 적용하여 키값들을 생성하는 단계, 및 생성된 키값들을 각 노드들에 순차적으로 부여하는 단계를 통해 구현된다. 본 발명에 의하면, 브로드캐스트 암호화에서 가장 중요한 전송량을 r 미만으로 줄일 수 있게 된다. 또한, 본 발명의 실시예들에서는 현재까지 가장 좋은 방법으로 알려진 SD와 비교하여 전송량이 크게 줄일 수가 있다는 장점이 있다. 브로드캐스트 암호화, 해쉬 함수, 씨드 키, 해쉬 체인,계층구조