JP7259979B2 - 情報照合システム及び情報照合方法 - Google Patents
情報照合システム及び情報照合方法 Download PDFInfo
- Publication number
- JP7259979B2 JP7259979B2 JP2021550997A JP2021550997A JP7259979B2 JP 7259979 B2 JP7259979 B2 JP 7259979B2 JP 2021550997 A JP2021550997 A JP 2021550997A JP 2021550997 A JP2021550997 A JP 2021550997A JP 7259979 B2 JP7259979 B2 JP 7259979B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- key
- common key
- similarity
- registration
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
- G06F21/6254—Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2117—User registration
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Life Sciences & Earth Sciences (AREA)
- Biodiversity & Conservation Biology (AREA)
- Biomedical Technology (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
Description
KeyGen(κ)→(ek、dk)
Enc(ek、m)→c
Dec(dk、c)→m’
Dec(dk、Enc(ek、m))→m
が成り立つ必要がある。
HomAdd(ek、c1、c2)→c
Enc(ek、m1)→c1、Enc(ek、m2)→c2
とすると、
Dec(dk、HomAdd(ek、c1、c2))→m1+m2
が成り立つ。
Dec(dk、HomAdd(ek、c1、…、cn))→m1+…+mj
が成り立つ。
KeyGen(κ)→(ek、dk)に対し、任意のmとsについて、
Enc(ek、m)→c
Dec(dk、HomScl(ek、c、s))→s×m
が成り立つ。
M’=Cb-[x]・Ca=([m]G+[r]H)-[x]・([r]G)=[m]G+[r]([x]・G)-[x]・([r]G)=[m]G
Ca=[r+s]・G
Cb=[m1+m2]G+[r+s]H
第1の実施形態について、図面を用いてより詳細に説明する。
乱数を取得する乱数取得部111と、
乱数取得部111が取得した乱数を用いて共通鍵を生成する共通鍵生成部112と、
共通鍵生成部112が生成した共通鍵を出力する共通鍵出力部113と、を有する。
登録情報を取得する登録情報取得部141と、
識別子を取得する識別子取得部142と、
共通鍵生成装置110が出力した共通鍵を取得する共通鍵取得部143と、
識別子取得部142が取得した識別子と、共通鍵取得部143が取得した共通鍵とから、個別鍵を生成する個別鍵生成部144と、
登録情報取得部141が取得した登録情報と、個別鍵生成部144が生成した個別鍵とから、記憶情報を生成する記憶情報生成部147と、
記憶情報生成部147が生成した記憶情報を出力する記憶情報出力部148と、を有する。
照合情報を取得する照合情報取得部151と、
照合乱数を取得する照合乱数取得部152と、
照合乱数取得部152が取得した照合乱数を送信する照合乱数送信部153と、
照合情報取得部151が取得した照合情報と、照合乱数取得部152が取得した照合乱数とから、秘匿照合情報を生成する秘匿照合情報生成部154と、
秘匿照合情報生成部154が生成した秘匿照合情報を送信する秘匿照合情報送信部155と、を有する。
秘匿照合情報を受信する秘匿照合情報受信部161と、
識別子と記憶情報とを取得する記憶情報取得部162と、
秘匿照合情報受信部161が受信した秘匿照合情報と、記憶情報取得部162が取得した記憶情報とから、秘匿類似度を計算する秘匿類似度計算部163と、
記憶情報取得部162が取得した識別子と、秘匿類似度計算部163が計算した秘匿類似度とを送信する秘匿類似度送信部164と、を有する。
照合乱数を受信する照合乱数受信部171と、
識別子と秘匿類似度とを受信する秘匿類似度受信部172と、
照合情報を取得する照合情報取得部173と、
共通鍵を取得する共通鍵取得部174と、
秘匿類似度受信部172が受信した識別子と、共通鍵取得部174が取得した共通鍵とから、個別鍵を生成する個別鍵生成部175と、
照合乱数受信部171が受信した照合乱数と、秘匿類似度受信部172が受信した秘匿類似度と、照合情報取得部173が取得した照合情報と、個別鍵生成部175が生成した個別鍵とから、類似度を計算する類似度計算部176と、
類似度計算部176が計算した類似度に基づいて照合結果を決定する照合結果判定部177と、
照合結果判定部177が決定した照合結果を出力する照合結果出力部178と、を有する。
次に、図面を参照して、本実施形態の全体の動作について説明する。本実施形態の動作は、共通鍵生成フェーズ、記憶情報生成フェーズ、照合フェーズの3つのフェーズに分けられる。以下、各フェーズにおける動作を詳細に説明する。
次に、本実施形態における情報照合システム100の動作の具体例について説明する。
x=(x1、…、xD)
を取得する(ステップB1)。
ステップB2において識別子取得部142が取得した識別子IDと、
ステップB3において共通鍵取得部143が取得した共通鍵(a、K)とから、
各j=1、…、Dについてハッシュ値
hID、j=Hash(K、ID、j)
を計算し、
(hID、1、…、hID、D)を個別鍵とする(ステップB4)。
ステップB1において登録情報取得部141が取得した登録情報x=(x1、…、xD)と、
ステップB3において共通鍵取得部143が取得した共通鍵(a、K)と、
ステップB4において個別鍵生成部144が生成した個別鍵(hID、1、…、hID、D)とから、
各j=1、…、Dについて
zID、j=a(xj-hID、j)
を計算し、
zID=(zID、1、…、zID、D)を記憶情報とする(ステップB5)。
zID、j=a(xj-hID、j )
が登録情報の線形変換に該当する。
y=(y1、…、yD)
を取得する(ステップC1)。
ステップC2において照合乱数取得部152が取得した値(r、ek、dk)とから、
各j=1、…、Dについて
Yj=Enc(ek、r×yj)
を計算し、
ekとY=(Y1、…、YD)の組を秘匿照合情報とする(ステップC5)。
ステップC8において記憶情報取得部162が取得した記憶情報zID=(zID、1、…、zID、D)とから、
ZID=HomAdd(ek、HomScl(ek、Y1、zID、1)、…、HomScl(ek、YD、zID、D))
を計算し、ZIDを秘匿類似度とする(ステップC9)。
Yj=Enc(ek、r・yj)
及び
zID、j=a(xj-hID、j)
であることから、
ZID=Enc(ek、ar(Σxj・yj-ΣhID、j・yj))
が成り立つ。
ステップC8において記憶情報取得部162が取得した識別子IDと、
ステップC9において秘匿類似度計算部163が計算した秘匿類似度ZIDとの組を、復号装置170に送信する(ステップC10)。
ステップC11において秘匿類似度受信部172が受信した識別子IDと、
ステップC13において共通鍵取得部174が取得した共通鍵(a、K)とから、
各j=1、…、Dについてハッシュ値
hID、j=Hash(K、ID、j)
を計算し、
hID=(hID、1、…、hID、D)を個別鍵とする(ステップC14)。
ステップC4において照合乱数受信部171が受信した照合乱数(r、ek、dk)と、
ステップC11において秘匿類似度受信部172が受信した秘匿類似度ZIDと、
ステップC12において照合情報取得部173が取得した照合情報y=(y1、…、yD)と、
ステップC13において共通鍵取得部174が取得した共通鍵(a、K)と、
ステップC14において個別鍵生成部175が生成した個別鍵hID=(hID、1、…、hID、D)とから、
Dec(dk、HomAdd(ek、HomScl(ek、ZID、1/ar)、Enc(ek、ΣhID、j・yj)))
により類似度sを計算する(ステップC15)。
ZID=Enc(ek、ar(Σxj・yj-ΣhID、j・yj))
であることから、
HomScl(ek、ZID、1/ar)=Enc(ek、Σxj・yj-ΣhID、j・yj)
が成り立つため、
HomAdd(ek、HomScl(ek、ZID、1/ar)、Enc(ek、ΣhID、j・yj))=Enc(ek、Σxj・yj)
となり、
s=Σxj・yj
が計算される。
上述した本実施形態は、登録情報と照合情報を互いに開示せずに照合できるという効果と、記憶情報生成フェーズで用いた登録情報以外の登録情報を用いた照合を行えないという効果を有する。登録情報と照合情報を互いに開示せずに照合できる理由は、照合フェーズにおいて、照合情報秘匿化装置150は、照合情報を秘匿化した秘匿照合情報を秘匿類似度計算装置160に送信(送付)するため、秘匿類似度計算装置160に対して照合情報は開示されず、秘匿類似度計算装置160は登録情報と照合情報の類似度を秘匿化した値である秘匿類似度を計算して復号装置170に送付するため、復号装置170には記憶情報が開示されないためである。
[構成の説明]
図7は、第2の実施形態に係る情報照合システム200の構成を示すブロック図である。情報照合システム200は、共通鍵生成装置110と、登録情報秘匿化装置220と、登録補助装置230と、記憶情報生成装置240と、照合情報秘匿化装置150と、秘匿類似度計算装置160と、復号装置170とを有する。情報照合システム200が備える上記各装置は、別個の装置として構成することも、適宜用途に応じて同一の装置内に実装されることもある。例えば、情報照合システム200は、登録情報秘匿化装置220と、記憶情報生成装置240と、秘匿類似度計算装置160とをクライアントに、共通鍵生成装置110と、登録補助装置230と、照合情報秘匿化装置150と、復号装置170とをサーバに分けて実装することによって、クライアントサーバシステムとして実現することも可能である。
登録情報を取得する登録情報取得部221と、
識別子を取得する識別子取得部222と、
秘匿化鍵と秘匿解除鍵を取得する秘匿化鍵取得部223と、
秘匿化鍵取得部223が取得した秘匿解除鍵を送信する秘匿解除鍵送信部224と、
登録情報取得部221が取得した登録情報を、秘匿化鍵取得部223が取得した秘匿化鍵によって秘匿化した秘匿登録情報を生成する秘匿登録情報生成部225と、
識別子取得部222が取得した識別子と秘匿登録情報生成部225が生成した秘匿登録情報の組を送信する秘匿登録情報送信部226と、を有する。
識別子と秘匿登録情報の組を受信する秘匿登録情報受信部231と、
共通鍵を取得する共通鍵取得部232と、
秘匿登録情報受信部231が受信した識別子と、共通鍵取得部232が取得した共通鍵とから、個別鍵を生成する個別鍵生成部233と、
秘匿登録情報受信部231が受信した秘匿登録情報と、共通鍵取得部232が取得した共通鍵と、個別鍵生成部233が生成した個別鍵とから、秘匿記憶情報を生成する秘匿記憶情報生成部234と、
秘匿登録情報受信部231が受信した識別子と、秘匿記憶情報生成部234が生成した秘匿記憶情報の組を送信する秘匿記憶情報送信部235と、を有する。
秘匿解除鍵を受信する秘匿解除鍵受信部245と、
識別子と秘匿記憶情報の組を受信する秘匿記憶情報受信部246と、
秘匿記憶情報受信部246が受信した秘匿記憶情報の秘匿化を、秘匿解除鍵受信部245が受信した秘匿解除鍵を用いて解除することにより、記憶情報を生成する記憶情報生成部247と、
記憶情報生成部247が生成した記憶情報を出力する記憶情報出力部248と、を有する。
次に、図面を参照して、本実施形態の全体の動作について説明する。本実施形態の動作は、第1の実施形態の動作と同様、共通鍵生成フェーズ、記憶情報生成フェーズ、照合フェーズの3つのフェーズに分けられる。
次に、本実施形態における情報照合システム200の動作の具体例について説明する。
x=(x1、…、xD)
を取得する(ステップD1)。
登録情報取得部221が取得した登録情報x=(x1、…、xD)と、
秘匿化鍵取得部223が取得した暗号化鍵ek’とから
各j=1、…、Dについて
Xj=Enc(ek’、xj)
を計算し、
ek’とX=(X1、…、XD)の組を秘匿登録情報とする(ステップD6)。
ステップD8において秘匿登録情報受信部231が取得した識別子IDと、
ステップD9において共通鍵取得部232が取得した共通鍵(a、K)とから、
各j=1、…、Dについてハッシュ値
hID、j=Hash(K、ID、j)
を計算し、
hID=(hID、1、…、hID、D)を個別鍵とする(ステップD10)。
ステップD8において秘匿登録情報受信部231が取得した秘匿登録情報(ek’、X=(X1、…、XD))と、
ステップD9において共通鍵取得部232が取得した共通鍵(a、K)と、
ステップD10において個別鍵生成部233が生成した個別鍵hID=(hID、1、…、hID、D)とから、
各j=1、…、Dについて
Z’ID、j=HomScl(ek’、HomAdd(ek’、Xj、Enc(ek’、-hID、j))、a)
を計算し、
Z’ID=(Z’ID、1、…、Z’ID、D)を秘匿記憶情報とする(ステップD11)。
Xj=Enc(ek’、xj)
であることから、
Z’ID、j=Enc(ek’、a(xj-hID、j))
が成り立つ。
a(xj-hID、j)
が登録情報を線形変換した記憶情報に該当する。
ステップD5において秘匿解除鍵受信部245が受信した秘匿解除鍵dk’と、
ステップD13において秘匿記憶情報受信部246が受信した秘匿記憶情報Z’ID=(Z’ID、1、…、Z’ID、D)とから、
各j=1、…、Dについて
zID、j=Dec(dk’、Z’ID、j)
を計算し、
zID=(zID、1、…、zID、D)を記憶情報とする(ステップD14)。
Z’ID、j=Enc(ek’、a(xj-hID、j))
であることから、
zID、j=a(xj-hID、j)
が成り立つ。
上述した本実施形態は、第1の実施形態における効果に加え、記憶情報を安全に生成できるという効果も有する。その理由は、登録情報を登録情報秘匿化装置220の外部に送信する際には秘匿化し、共通鍵は登録情報を取り扱う登録情報秘匿化装置220とは異なる登録補助装置230で取り扱って、記憶情報を生成するためである。
なお、上記実施形態にて説明した情報照合システムの構成、動作等は例示であって、システムの構成等を限定する趣旨ではない。例えば、各装置間で送受信される情報(例えば、秘匿照合情報等)を格納するデータベースサーバ等を設け、当該データベースサーバを介して情報のやり取りが行われてもよい。
[付記1]
共通鍵生成装置(11、110)と、記憶情報生成装置(12、140、240)と、照合情報秘匿化装置(13、150)と、秘匿類似度計算装置(14、160)と、復号装置(15、170)と、を含み、
前記共通鍵生成装置(11、110)は共通鍵を生成し、
前記記憶情報生成装置(12、140、240)は登録情報と前記登録情報を識別可能である識別子を取得し、前記共通鍵と前記識別子とから第1の個別鍵を生成すると共に、前記共通鍵と前記第1の個別鍵を用いて前記登録情報を線形変換した記憶情報を生成し、
前記照合情報秘匿化装置(13、150)は、照合情報を取得し、暗号化鍵を用いて前記照合情報を秘匿した秘匿照合情報を生成し、
前記秘匿類似度計算装置(14、160)は前記記憶情報と前記秘匿照合情報から秘匿類似度を計算し、
前記復号装置(15、170)は、前記共通鍵と前記識別子とから第2の個別鍵を生成すると共に、前記秘匿類似度と、前記暗号化鍵に対応する復号鍵と、前記共通鍵と、前記第2の個別鍵と、から前記登録情報と前記照合情報の類似度を計算する、情報照合システム。
[付記2]
登録情報秘匿化装置と登録補助装置をさらに含み、
前記登録情報秘匿化装置は前記登録情報を取得し、前記登録情報を秘匿化した秘匿登録情報を生成し、
前記登録補助装置は、前記共通鍵と前記登録情報を識別可能である識別子とから第3の個別鍵を生成すると共に、前記共通鍵と前記第3の個別鍵を用いて前記登録情報を線形変換した記憶情報を秘匿化した値である秘匿記憶情報を生成し、
前記記憶情報生成装置(12、140、240)は、前記秘匿記憶情報の秘匿化を解除することにより前記記憶情報を生成する、付記1に記載の情報照合システム。
[付記3]
前記第1の個別鍵、第2の個別鍵及び第3の個別鍵は、前記共通鍵と、前記登録情報を識別可能である識別子とを含む値を入力して計算されたハッシュ値であり、前記ハッシュ値を用いて前記記憶情報及び前記類似度は計算される、付記1又は2に記載の情報照合システム。
[付記4]
前記照合情報秘匿化装置(13、150)は、前記照合情報を、準同型性を有する暗号方式によって暗号化することにより前記秘匿照合情報を算出し、
前記復号装置(15、170)は、前記準同型性を有する暗号方式によって前記秘匿類似度を復号することにより前記類似度を算出する、付記1乃至3のいずれか一つに記載の情報照合システム。
[付記5]
前記登録情報秘匿化装置は、前記登録情報を、準同型性を有する暗号方式によって暗号化することにより前記秘匿登録情報を算出し、
前記記憶情報生成装置(12、140、240)は、前記準同型性を有する暗号方式によって前記秘匿記憶情報を復号することにより前記記憶情報を算出する、付記2に記載の情報照合システム。
[付記6]
共通鍵生成装置(11、110)と、記憶情報生成装置(12、140、240)と、照合情報秘匿化装置(13、150)と、秘匿類似度計算装置(14、160)と、復号装置(15、170)と、を含む情報照合システムにおいて、
前記共通鍵生成装置(11、110)が共通鍵を生成するステップと、
前記記憶情報生成装置(12、140、240)が、登録情報と前記登録情報を識別可能である識別子を取得し、前記共通鍵と前記識別子とから第1の個別鍵を生成すると共に、前記共通鍵と前記第1の個別鍵を用いて前記登録情報を線形変換した記憶情報を生成するステップと、
前記照合情報秘匿化装置(13、150)が、照合情報を取得し、暗号化鍵を用いて前記照合情報を秘匿した秘匿照合情報を生成するステップと、
前記秘匿類似度計算装置(14、160)が、前記記憶情報と前記秘匿照合情報から秘匿類似度を計算するステップと、
前記復号装置(15、170)が、前記共通鍵と前記識別子とから第2の個別鍵を生成すると共に、前記秘匿類似度と、前記暗号化鍵に対応する復号鍵と、前記共通鍵と、前記第2の個別鍵と、から前記登録情報と前記照合情報の類似度を計算するステップと、を含む情報照合方法。
なお、付記6の形態は、付記1の形態と同様に、付記2の形態~付記5の形態に展開することが可能である。
12、140、240 記憶情報生成装置
13、150 照合情報秘匿化装置
14、160 秘匿類似度計算装置
15、170 復号装置
31 プロセッサ
32 メモリ
33 入出力インターフェイス
34 通信インターフェイス
100、200 情報照合システム
111 乱数取得部
112 共通鍵生成部
113 共通鍵出力部
141、221 登録情報取得部
142、222 識別子取得部
143 共通鍵取得部
144 個別鍵生成部
147、247 記憶情報生成部
148、248 記憶情報出力部
151 照合情報取得部
152 照合乱数取得部
153 照合乱数送信部
154 秘匿照合情報生成部
155 秘匿照合情報送信部
161 秘匿照合情報受信部
162 記憶情報取得部
163 秘匿類似度計算部
164 秘匿類似度送信部
171 照合乱数受信部
172 秘匿類似度受信部
173 照合情報取得部
174、232 共通鍵取得部
175、233 個別鍵生成部
176 類似度計算部
177 照合結果判定部
178 照合結果出力部
220 登録情報秘匿化装置
223 秘匿化鍵取得部
224 秘匿解除鍵送信部
225 秘匿登録情報生成部
226 秘匿登録情報送信部
230 登録補助装置
231 秘匿登録情報受信部
234 秘匿記憶情報生成部
235 秘匿記憶情報送信部
245 秘匿解除鍵受信部
246 秘匿記憶情報受信部
Claims (6)
- 共通鍵生成装置と、記憶情報生成装置と、照合情報秘匿化装置と、秘匿類似度計算装置と、復号装置と、を含み、
前記共通鍵生成装置は共通鍵を生成し、
前記記憶情報生成装置は登録情報と前記登録情報を識別可能である識別子を取得し、前記共通鍵と前記識別子とから第1の個別鍵を生成すると共に、前記共通鍵と前記第1の個別鍵を用いて前記登録情報を線形変換した記憶情報を生成し、
前記照合情報秘匿化装置は、照合情報を取得し、暗号化鍵を用いて前記照合情報を秘匿した秘匿照合情報を生成し、
前記秘匿類似度計算装置は前記記憶情報と前記秘匿照合情報から秘匿類似度を計算し、
前記復号装置は、前記共通鍵と前記識別子とから第2の個別鍵を生成すると共に、前記秘匿類似度と、前記暗号化鍵に対応する復号鍵と、前記共通鍵と、前記第2の個別鍵と、から前記登録情報と前記照合情報の類似度を計算する、情報照合システム。 - 登録情報秘匿化装置と登録補助装置をさらに含み、
前記登録情報秘匿化装置は前記登録情報を取得し、前記登録情報を秘匿化した秘匿登録情報を生成し、
前記登録補助装置は、前記共通鍵と前記登録情報を識別可能である識別子とから第3の個別鍵を生成すると共に、前記共通鍵と前記第3の個別鍵を用いて前記登録情報を線形変換した記憶情報を秘匿化した値である秘匿記憶情報を生成し、
前記記憶情報生成装置は、前記秘匿記憶情報の秘匿化を解除することにより前記記憶情報を生成する、請求項1に記載の情報照合システム。 - 前記第1の個別鍵、第2の個別鍵及び第3の個別鍵は、前記共通鍵と、前記登録情報を識別可能である識別子とを含む値を入力して計算されたハッシュ値であり、前記ハッシュ値を用いて前記記憶情報及び前記類似度は計算される、請求項1又は2に記載の情報照合システム。
- 前記照合情報秘匿化装置は、前記照合情報を、準同型性を有する暗号方式によって暗号化することにより前記秘匿照合情報を算出し、
前記復号装置は、前記準同型性を有する暗号方式によって前記秘匿類似度を復号することにより前記類似度を算出する、請求項1乃至3のいずれか一項に記載の情報照合システム。 - 前記登録情報秘匿化装置は、前記登録情報を、準同型性を有する暗号方式によって暗号化することにより前記秘匿登録情報を算出し、
前記記憶情報生成装置は、前記準同型性を有する暗号方式によって前記秘匿記憶情報を復号することにより前記記憶情報を算出する、請求項2に記載の情報照合システム。 - 共通鍵生成装置と、記憶情報生成装置と、照合情報秘匿化装置と、秘匿類似度計算装置と、復号装置と、を含む情報照合システムにおいて、
前記共通鍵生成装置が共通鍵を生成するステップと、
前記記憶情報生成装置が、登録情報と前記登録情報を識別可能である識別子を取得し、前記共通鍵と前記識別子とから第1の個別鍵を生成すると共に、前記共通鍵と前記第1の個別鍵を用いて前記登録情報を線形変換した記憶情報を生成するステップと、
前記照合情報秘匿化装置が、照合情報を取得し、暗号化鍵を用いて前記照合情報を秘匿した秘匿照合情報を生成するステップと、
前記秘匿類似度計算装置が、前記記憶情報と前記秘匿照合情報から秘匿類似度を計算するステップと、
前記復号装置が、前記共通鍵と前記識別子とから第2の個別鍵を生成すると共に、前記秘匿類似度と、前記暗号化鍵に対応する復号鍵と、前記共通鍵と、前記第2の個別鍵と、から前記登録情報と前記照合情報の類似度を計算するステップと、を含む情報照合方法。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2019/039781 WO2021070275A1 (ja) | 2019-10-09 | 2019-10-09 | 情報照合システム及び情報照合方法 |
Publications (3)
Publication Number | Publication Date |
---|---|
JPWO2021070275A1 JPWO2021070275A1 (ja) | 2021-04-15 |
JPWO2021070275A5 JPWO2021070275A5 (ja) | 2022-06-16 |
JP7259979B2 true JP7259979B2 (ja) | 2023-04-18 |
Family
ID=75437334
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021550997A Active JP7259979B2 (ja) | 2019-10-09 | 2019-10-09 | 情報照合システム及び情報照合方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US20220345302A1 (ja) |
JP (1) | JP7259979B2 (ja) |
WO (1) | WO2021070275A1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7471475B2 (ja) * | 2020-11-09 | 2024-04-19 | グーグル エルエルシー | 安全なユニバーサル測定識別子構築のためのシステムおよび方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2011052056A1 (ja) | 2009-10-29 | 2011-05-05 | 三菱電機株式会社 | データ処理装置 |
US20150012742A1 (en) | 2013-07-07 | 2015-01-08 | Victor Gorelik | Active biometric authentication with zero privacy leakage |
JP2016131335A (ja) | 2015-01-14 | 2016-07-21 | 富士通株式会社 | 情報処理方法、情報処理プログラムおよび情報処理装置 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7818395B2 (en) * | 2006-10-13 | 2010-10-19 | Ceelox, Inc. | Method and apparatus for interfacing with a restricted access computer system |
US9384518B2 (en) * | 2012-03-26 | 2016-07-05 | Amerasia International Technology, Inc. | Biometric registration and verification system and method |
JP6504013B2 (ja) * | 2015-10-13 | 2019-04-24 | 富士通株式会社 | 暗号処理方法、暗号処理装置、および暗号処理プログラム |
US11496315B1 (en) * | 2018-05-08 | 2022-11-08 | T Stamp Inc. | Systems and methods for enhanced hash transforms |
-
2019
- 2019-10-09 US US17/763,306 patent/US20220345302A1/en active Pending
- 2019-10-09 WO PCT/JP2019/039781 patent/WO2021070275A1/ja active Application Filing
- 2019-10-09 JP JP2021550997A patent/JP7259979B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2011052056A1 (ja) | 2009-10-29 | 2011-05-05 | 三菱電機株式会社 | データ処理装置 |
US20150012742A1 (en) | 2013-07-07 | 2015-01-08 | Victor Gorelik | Active biometric authentication with zero privacy leakage |
JP2016131335A (ja) | 2015-01-14 | 2016-07-21 | 富士通株式会社 | 情報処理方法、情報処理プログラムおよび情報処理装置 |
Non-Patent Citations (1)
Title |
---|
田宮寛人,テンプレートをクライアントが持つオンライン秘匿生体認証方式,2019年 暗号と情報セキュリティシンポジウム(SCIS2019)予稿集,2019年01月,pp.1-7 |
Also Published As
Publication number | Publication date |
---|---|
WO2021070275A1 (ja) | 2021-04-15 |
US20220345302A1 (en) | 2022-10-27 |
JPWO2021070275A1 (ja) | 2021-04-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111466097B (zh) | 服务器辅助式隐私保护生物统计比较 | |
JP6507115B2 (ja) | 1:n生体認証・暗号・署名システム | |
CN103124269B (zh) | 云环境下基于动态口令与生物特征的双向身份认证方法 | |
US10873447B2 (en) | Efficient concurrent scalar product calculation | |
EP4049403A2 (en) | Optimized private biometric matching | |
EA037018B1 (ru) | Способ цифрового подписания электронного файла | |
JP7259868B2 (ja) | システムおよびクライアント | |
JP7294431B2 (ja) | 情報照合システム、クライアント端末、サーバ、情報照合方法、及び情報照合プログラム | |
US9910478B2 (en) | Collation system, node, collation method, and computer readable medium | |
CN114039785B (zh) | 数据加密、解密、处理方法、装置、设备和存储介质 | |
JPWO2014185447A1 (ja) | 照合システム、ノード、照合方法およびプログラム | |
WO2020121458A1 (ja) | 照合システム、クライアントおよびサーバ | |
JP6791263B2 (ja) | 暗号文照合システム及び暗号文照合方法 | |
CN112380404B (zh) | 数据过滤方法、装置及系统 | |
Sarkar et al. | A multi-instance cancelable fingerprint biometric based secure session key agreement protocol employing elliptic curve cryptography and a double hash function | |
JP7259979B2 (ja) | 情報照合システム及び情報照合方法 | |
JP7235055B2 (ja) | 認証システム、クライアントおよびサーバ | |
JP7294437B2 (ja) | 情報照合システム及び情報照合方法 | |
KR101302947B1 (ko) | 금융거래 정보를 안전하게 전송하기 위한 금융 시스템 및 금융거래 데이터 전송 방법 그리고 데이터 해독 시스템 및 방법 | |
RU2776258C2 (ru) | Биометрическое сравнение для защиты приватности с помощью сервера | |
WO2023181163A1 (ja) | 照合システム、照合装置、照合方法及びプログラム | |
JP7280285B2 (ja) | 効率的な同時スカラー積計算 | |
KR101306415B1 (ko) | 금융거래 정보를 안전하게 전송하기 위한 금융 시스템 및 금융거래 데이터 전송 방법 그리고 데이터 해독 시스템 및 방법 | |
KR101305593B1 (ko) | 금융거래 정보를 안전하게 전송하기 위한 금융 시스템 및 금융거래 데이터 전송 방법 그리고 데이터 해독 시스템 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220407 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220407 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230307 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230320 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7259979 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |