JP7294431B2 - 情報照合システム、クライアント端末、サーバ、情報照合方法、及び情報照合プログラム - Google Patents
情報照合システム、クライアント端末、サーバ、情報照合方法、及び情報照合プログラム Download PDFInfo
- Publication number
- JP7294431B2 JP7294431B2 JP2021546103A JP2021546103A JP7294431B2 JP 7294431 B2 JP7294431 B2 JP 7294431B2 JP 2021546103 A JP2021546103 A JP 2021546103A JP 2021546103 A JP2021546103 A JP 2021546103A JP 7294431 B2 JP7294431 B2 JP 7294431B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- proof
- commitment
- authentication
- registration
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3218—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using proof of knowledge, e.g. Fiat-Shamir, GQ, Schnorr, ornon-interactive zero-knowledge proofs
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Health & Medical Sciences (AREA)
- Life Sciences & Earth Sciences (AREA)
- Biodiversity & Conservation Biology (AREA)
- Biomedical Technology (AREA)
- Health & Medical Sciences (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Description
1.関連技術
2.本発明の実施形態の概要
3.実施形態
3.1.システムの構成
3.2.登録及び照合の動作
3.3.実施例1
3.4.実施例2
4.その他
個人認証は、被登録者と被認証者の同一性を確認する手段である。事前に保存される被登録者に関する情報と、認証の都度取得される被認証者に関する情報を突き合わせることによって認証が実施される。
KeyGen(κ)→(ek,dk)
暗号化アルゴリズムは、暗号化鍵ekにより平文のメッセージmを暗号化した結果である暗号文cを生成する。これは次式のように表すことができる。
Enc(ek,m)→c
復号アルゴリズムは、復号鍵dkにより暗号文cを復号した結果であるm'を生成する。これは次式のように表すことができる。
Dec(dk,c)→m'
Dec(dk,Enc(ek,m))→m
が成り立つ必要がある。
Hom(ek,c1,c2)→c
Enc(ek,m1)→c1,Enc(ek,m2)→c2
とすると、
Dec(dk,Hom(ek,c1,c2))→m1+m2
が成り立つ。
M'=Cb-[x]・Ca=([m]G+[r]H)-[x]・([r]G)=[m]G+[r]([x]・G)-[x]・([r]G)=[m]G
Ca=[r+s]・G
Cb=[m1+m2]G+[r+s]H
したがって、cはm1+m2の暗号文であり、楕円曲線Elgamal暗号は加法準同型性を有する。
入力データx=(x1,x2,・・・,xn)の各xi(i=1~n)を加法準同型暗号で暗号化する。すなわち,{Enc(ek,xi)}を生成し、記憶しておく。
入力データy=(y1,y2,…,yn)の各yi(i=1~n)と、準同型演算Homを用いて、xとyの暗号化類似度Enc(ek,sim(x,y))を計算する。
まず、本発明の実施形態の概要を説明する。
情報の照合において、登録及び認証のためのデータの一方のデータ空間と、他方のデータ空間が異なる攻撃に対しても安全なシステム等が望ましい。
本発明の実施形態において、例えば、情報照合システムは、登録のための第1入力データの第1コミットメントと、第1入力データが予め定められた入力データ空間に含まれていることを示す第1証明データとを生成する登録データ生成装置と、第1コミットメントと第1証明データの一部又は全部を記憶する認証用データ記憶装置と、第1コミットメントと第1証明データの検証を行う登録データ検証装置と、第1コミットメントと第1証明データの一部又は全部を登録データとして記憶する登録データ記憶装置と、認証されるための第2入力データの第2コミットメントと、第2入力データが予め定められた入力データ空間に含まれていること及び第2入力データと登録データ記憶装置の登録データの類似度が予め定められた受理範囲に含まれていることを示す第2証明データとを生成する認証データ生成装置と、第2コミットメントと第2証明データの検証を行う認証データ検証装置とを備える。
<3.1.システムの構成>
図5は、本実施形態に係る情報照合システム1の一例を示すブロック図である。また、図1は、本実施形態に係る情報照合システム1の具体的な構成を示すブロック図である。
次に、図2及び図3を参照して、本実施形態における情報照合システム1の動作について説明する。図2は、入力データの登録の動作を表し、図3は、入力データと登録データの照合の動作を表す。なお、本実施形態において、データの送付(送信)及び受信は、各装置間で直接的に送受信されてもよいし、一方の装置が適宜の記憶部にデータを記憶し、他方の装置がデータを読み出すなど間接的な手法でデータを伝達してもよい。
次に、本実施形態における情報照合システム1の動作の実施例1について説明する。本実施例では、類似度として正規化相関を用いる場合について説明する。入力データは以下の条件を満たすことを仮定する。
(2) 各xiはa以上b以下の整数とする。すなわち、a≦xi≦bを満たす。ここで、a、bは予め定められた値であり、例えば整数でもよい。
(3) xは正規化されている。すなわち、すべての入力データx=(x1,x2,・・・,xn)に対して、(x1)2+(x2)2+…+(xn)2=A(Aは0以上の定数)を満たす。
(4) 入力データx=(x1,x2,・・・,xn)と入力データy=(y1,y2,・・・,yn)が認証受理となるならば、xとyの内積<x,y>=x1y1+x2y2+…+xnynが受理範囲Θに含まれる。
(5) 入力データx=(x1,x2,・・・,xn)と入力データy=(y1,y2,・・・,yn)が認証不受理となるならば、xとyの内積<x,y>=x1y1+x2y2+…+xnynが受理範囲Θに含まれない。
入力をvとし、Com(v,r)=g^v・h^r mod Nをコミットメントとする。
v,rを送付する。
(1) ランダムにwを[1,2^{l+t+s}-1]から選ぶ。
(2) c=H(g^w)を計算する。
(3) D=w+c・sを計算する。
(4) (c,D)を検証者に送る。
(1) c=H(g^D・(g^x)^{-c})が成り立つことを確認する。成り立っていたら受理、成り立っていなかったら不受理とする。
(1) 乱数r2をランダムに[-2^s・N+1,2^s・N-1]から選び、F=Com(x,r2)=g^{x}・h^{r2} mod Nを計算する。
(2) r3=r-r2・xを計算し、E=F^x・h^{r3} mod Nを計算する。
(3) wを[1,2^{l+t}・N-1]から、ηFを[1,2^{l+t+s}・N-1]から、ηEを[1,2^{l+t+s}・N-1]からそれぞれランダムに選び、WF=g^{w}・h^{ηF} mod N、WE=F^{w}・h^{ηE} mod Nを計算する。さらに、c=H(WF||WE)を計算し、D=w+c・x、DF=ηF+c・r2、DE=ηE+c・r3を計算する。
(4) (F,c,D,DF,DE)を検証者に送付する。
(1) c=H(g^D・h^{DF}F^{-c} mod N||F^{D}・h^{DE}・E^{-c} mod N)を確認する。等号が成り立っていたら受理、成り立っていなかったら不受理とする。
(1) xの知識のゼロ知識証明を行う。
(2) E1=E/g^a mod NとE2=g^b/E mod Nを計算する。また,x1=x-a,x2=b-xとする。
(3) x11=floor(√(x1))、x12=x1-(x11)^2、x21=floor(√(x2))、x22=x2-(x21)^2とする。
(4) r11とr21を[-2^s・N+1,2^s・N-1]から,それぞれランダムに選ぶ。r12=r-r11,r22=-r-r21とする。
(5) E11=Com((x11)^2,r11)、E12=Com((x12),r12)、E21=Com((x21)^2,r21)、E22=Com((x22)^2,r22)とする。
(6) E11,E21を検証者に送る。検証者は、E12=E1/E11、E22=E2/E21を計算する。
(7) E11とE21がそれぞれx11,x21の二乗であることを、二乗のゼロ知識証明を用いて証明する。
(8) w1,w2を[0,2^{t+l}・2√(b-a)]、η1,η2を[-2^{t+l+s}N+1,2^{t+l+s}N-1]からランダムに選ぶ。W1=g^{w1}・h^{η1} mod N,W2=g^{w2}・h^{η2} mod Nを計算する。
(9) c=H(W1,W2)を計算する。
(10) D11=w1+x12・c,D12=η1+r12・c,D21=W2+x22・c,D22=η2+r22・cを計算し、(c,D11,D12,D21,D22)を検証者に送付する。
(1) 証明のステップ1における知識のゼロ知識証明及びステップ7における二乗のゼロ知識証明をそれぞれ検証する。1つでも不受理があれば、検証の処理を停止する。
(2) c=H(g^{D11}・h^{D12}・E12^{-c},g^{D21}・h^{D22}・E22^{-c})が成立することを確認する。等号が成り立っていたら受理の検証結果,成り立っていなかったら不受理の検証結果を出力する。
(1) Ei=Com(xi,ri),Fi=Com((xi)^2,r'i)を生成する(ステップA2)。すなわち、入力データに基づくコミットメントを生成する。ここで、riは、ステップA1で入力されたパラメータに含まれてもよい。
(1) 次の4つのゼロ知識証明を行う。(1)Eiを用いて、xiの知識証明,(2)Eiを用いて、a≦xi≦bであることのゼロ知識証明,(3)Fiを用いて、xiの二乗のゼロ知識証明。
(2) さらに、F1,…,Fnを用いて、(4)Σ(xi)^2=(x1)^2+(x2)^2+…+(xn)^2=Aであることのゼロ知識証明を生成する。これはF1・F2・…・Fn=g^{Σ(xi)^2}・h^{Σ(r'i)}であるため、F1・F2・…・Fn/g^A=h^{Σ(r'i)}となり、Σ(r'i)の知識のゼロ知識証明を用いて実現できる。
(1) Com(yi,Ri)=g^{yi}・h^{Ri} mod N、Com((yi)^2,R'i)=g^{(yi)^2}・h^{R'i} mod N、Com(xiyi,R”i)=((Ei)^c)^{yi}・h^{R”i} mod Nを計算する(ステップB4)
(1) (1)Com(yi,Ri)を用いて、yiの知識のゼロ知識証明,(2)Com(yi,Ri)を用いて、a≦yi≦bの範囲のゼロ知識証明,(3)Com((yi)^2,R'i)を用いて、yiの二乗のゼロ知識証明。
(2) 次に、(4)Σ(yi)^2=(y1)^2+(y2)^2+…+(yn)^2=Aであることのゼロ知識証明を生成する。これは登録の時と同様の方法で実現できる。
(3) 次に、Com(xiyi,R”i)を用いて、(5)<x,y>が受理範囲Θに含まれることのゼロ知識証明を生成する。これも登録の時と同様の方法で実現できる。すなわち、Com(x1y1,R”1)・Com(x2y2,R”2)・…・Com(xnyn,R”n)=g^{c<x,y>}(h^{c})^{Σ(yi・ri)+Σ(R”i)}であるため、h^cに対して、Σ(yi・ri)+Σ(R”i)の知識のゼロ知識証明を生成する(ステップB5)。
次に、本実施形態における情報照合システム1の動作の実施例2について説明する。
(1) 入力データはn次元整数ベクトルである。すなわち、x=(x1,x2,・・・,xn)であり、各xiは整数とする。
(2) 各xiはa以上b以下の整数とする。すなわち、a≦xi≦bを満たす。
(3) 入力データx=(x1,x2,・・・,xn)と入力データy=(y1,y2,・・・,yn)が認証受理となるならば、xとyのユークリッド距離の二乗d(x,y)=(x1-y1)^2+(x2-y2)^2+…+(xn-yn)^2が受理範囲Θに含まれる。
(4) 入力データx=(x1,x2,・・・,xn)と入力データy=(y1,y2,・・・,yn)が認証不受理となるならば、xとyのユークリッド距離の二乗d(x,y)=(x1-y1)^2+(x2-y2)^2+…+(xn-yn)^2が受理範囲Θに含まれない。
(1) Com(yi,Ri)=g^{yi}・h^{Ri} mod N、Com((yi)^2,R'i)=g^{(yi)^2}・h^{R'i} mod N、Com(xiyi,R”i)=((Ei)^c)^{yi}・h^{R”i} mod Nを計算する(ステップB4)。
(2) 次に、証明生成部503は、各i=1,2,…,nに対して以下の処理を行う。
(3) (1)Com(yi,Ri)を用いて、yiの知識のゼロ知識証明,(2)Com(yi,Ri)を用いて、a≦yi≦bの範囲のゼロ知識証明,(3)Com((yi)^2,R'i)を用いて、yiの二乗のゼロ知識証明。
(4) 次に、Com(xiyi,R”i)と、Com((yi)^2,R'i)と、{ri}と、r'を用いて、(4)d(x,y)が受理範囲Θに含まれることのゼロ知識証明を生成する。これは、Com(Σ((xi)^2),r')・Com((y1)^2,R'1)・…・Com((yn)^2,R'n)・(Com((x1y1,R”1)・Com(x2y2,R”2)・…・Com(xnyn,R”n))^{-2/c})=g^{Σ(xi)^2+Σ(yi)^2-2<x,y>}(h)^{r'+Σ(R'i)+Σ(yi・ri)+Σ(R”i)}であるため、hに対して、r'+Σ(R'i)+Σ(yi・ri)+Σ(R”i)の知識のゼロ知識証明を生成する(ステップB5)。
上述した本実施形態における効果のひとつは、生体から生成されていないデータを入力データとして、登録データを生成することや、認証データを生成することを不可能にしていることである。また、これにより、より安全な情報照合システム1を実現することが可能になる。また、例えば、ステップA2及びA3によって、入力データが予め定められた入力データの空間にあることをゼロ知識証明を用いて検証できる。
図4は、装置のハードウェア構成を示すブロック図である。上述の各装置は、物理的に以下の構成を有することができる。装置10は、例えば、入力部11と、出力部12と、記憶部13と、処理部14とを有する。
登録のための第1入力データの第1コミットメントと、第1入力データが予め定められた入力データ空間に含まれていることを示す第1証明データとを生成する登録データ生成装置と、
前記第1コミットメントと前記第1証明データの一部又は全部を記憶する認証用データ記憶装置と、
前記第1コミットメントと前記第1証明データの検証を行う登録データ検証装置と、
前記第1コミットメントと前記第1証明データの一部又は全部を登録データとして記憶する登録データ記憶装置と、
認証されるための第2入力データの第2コミットメントと、前記第2入力データが前記予め定められた入力データ空間に含まれていること及び前記第2入力データと前記登録データ記憶装置の前記登録データの類似度が予め定められた受理範囲に含まれていることを示す第2証明データとを生成する認証データ生成装置と、
前記第2コミットメントと前記第2証明データの検証を行う認証データ検証装置と
を備えた情報照合システム。
付記1に記載の情報照合システムであって、
前記登録データ生成装置が生成する第1証明データの一部又は全部が、ゼロ知識証明によるデータである
ことを特徴とする情報照合システム。
付記1又は2に記載の情報照合システムであって、
前記認証データ生成装置が生成する前記第2証明データの一部又は全部が、ゼロ知識証明によるデータである
ことを特徴とする情報照合システム。
付記1~3のいずれか1項に記載の情報照合システムであって、
前記登録データ記憶装置に記憶された前記登録データが、前記第1入力データの前記第1コミットメントを含む
ことを特徴とする情報照合システム。
付記1~4のいずれか1項に記載の情報照合システムであって、
前記認証用データ記憶装置に記憶された認証用データが、前記第1入力データの前記第1コミットメントを生成する際に用いた乱数を含む
ことを特徴とする情報照合システム。
付記1~5のいずれか1項に記載の情報照合システムであって、
前記登録データ生成装置が生成する前記第1コミットメントの一部又は全部が、パラメータg、h、N、前記第1入力データx、乱数rに対して、g^x・h^r mod Nである
ことを特徴とする情報照合システム。
付記1~6のいずれか1項に記載の情報照合システムであって、
前記認証データ生成装置が生成する前記第2コミットメントの一部又は全部が、パラメータg、h、N、前記第2入力データy、乱数rに対して、g^y・h^r mod Nである
ことを特徴とする情報照合システム。
前記第1コミットメントと前記第1証明データの一部又は全部を記憶する認証用データ記憶部と、
認証されるための第2入力データの第2コミットメントと、前記第2入力データが前記予め定められた入力データ空間に含まれていること及び前記第2入力データと前記登録データの類似度が予め定められた受理範囲に含まれていることを示す第2証明データとを生成する認証データ生成部と
を備えたクライアント端末。
登録のための第1入力データの第1コミットメントと、前記第1入力データが予め定められた入力データ空間に含まれていることを示す第1証明データとを入力し、前記第1コミットメントと前記第1証明データの検証を行う登録データ検証部と、
認証されるための第2入力データの第2コミットメントと、前記第2入力データが前記予め定められた入力データ空間に含まれていること及び前記第2入力データと登録データ記憶部の登録データの類似度が予め定められた受理範囲に含まれていることを示す第2証明データと入力し、前記第2コミットメントと前記第2証明データの検証を行う認証データ検証部と
の少なくとも一方を備えたサーバ。
登録のための第1入力データの第1コミットメントと、第1入力データが予め定められた入力データ空間に含まれていることを示す第1証明データとを生成する登録データ生成処理と、
前記第1コミットメントと前記第1証明データの一部又は全部を記憶する認証用データ記憶処理と、
前記第1コミットメントと前記第1証明データの検証を行う登録データ検証処理と、
前記第1コミットメントと前記第1証明データの一部又は全部を登録データとして記憶する登録データ記憶処理と、
認証されるための第2入力データの第2コミットメントと、前記第2入力データが前記予め定められた入力データ空間に含まれていること及び前記第2入力データと登録データ記憶部の前記登録データの類似度が予め定められた受理範囲に含まれていることを示す第2証明データとを生成する認証データ生成処理と、
前記第2コミットメントと前記第2証明データの検証を行う認証データ検証処理と
を含む情報照合方法。
登録のための第1入力データの第1コミットメントと、第1入力データが予め定められた入力データ空間に含まれていることを示す第1証明データとを生成する登録データ生成処理と、
前記第1コミットメントと前記第1証明データの一部又は全部を記憶する認証用データ記憶処理と、
前記第1コミットメントと前記第1証明データの検証を行う登録データ検証処理と、
前記第1コミットメントと前記第1証明データの一部又は全部を登録データとして記憶する登録データ記憶処理と、
認証されるための第2入力データの第2コミットメントと、前記第2入力データが前記予め定められた入力データ空間に含まれていること及び前記第2入力データと登録データ記憶部の前記登録データの類似度が予め定められた受理範囲に含まれていることを示す第2証明データとを生成する認証データ生成処理と、
前記第2コミットメントと前記第2証明データの検証を行う認証データ検証処理と
をコンピュータに実行させる情報照合プログラム。
200 登録データ検証装置(登録データ検証部)
300 登録データ記憶装置(登録データ記憶部)
400 認証用データ記憶装置(認証用データ記憶部)
500 認証データ生成装置(認証データ生成部)
600 認証データ検証装置(認証データ検証部)
Claims (9)
- 登録のための第1入力データの第1コミットメントと、前記第1入力データが予め定められた入力データ空間に含まれていることのゼロ知識証明を示す第1証明データとを生成する登録データ生成装置と、
前記第1コミットメントと前記第1証明データの一部又は全部を記憶する認証用データ記憶装置と、
前記第1コミットメントと前記第1証明データの検証を行う登録データ検証装置と、
前記第1コミットメントと前記第1証明データの一部又は全部を登録データとして記憶する登録データ記憶装置と、
認証されるための第2入力データの第2コミットメントと、前記第2入力データが前記予め定められた入力データ空間に含まれていることのゼロ知識証明及び前記第2入力データと前記登録データ記憶装置に記憶されている前記登録データの類似度が予め定められた受理範囲に含まれていることのゼロ知識証明を示す第2証明データと、を生成する認証データ生成装置と、
前記第2コミットメントと前記第2証明データの検証を行う認証データ検証装置と
を備えた情報照合システム。 - 請求項1に記載の情報照合システムであって、
前記登録データ生成装置が生成する前記第1証明データの一部又は全部が、ゼロ知識証明によるデータである
ことを特徴とする情報照合システム。 - 請求項1又は2に記載の情報照合システムであって、
前記認証データ生成装置が生成する前記第2証明データの一部又は全部が、ゼロ知識証明によるデータである
ことを特徴とする情報照合システム。 - 請求項1~3のいずれか1項に記載の情報照合システムであって、
前記登録データ記憶装置に記憶された前記登録データが、前記第1入力データの前記第1コミットメントを含む
ことを特徴とする情報照合システム。 - 請求項1~4のいずれか1項に記載の情報照合システムであって、
前記認証用データ記憶装置に記憶された認証用データが、前記第1入力データの前記第1コミットメントを生成する際に用いた乱数を含む
ことを特徴とする情報照合システム。 - 請求項1~5のいずれか1項に記載の情報照合システムであって、
前記登録データ生成装置が生成する前記第1コミットメントの一部又は全部が、パラメータg、h、N、前記第1入力データx、乱数rに対して、g^x・h^r mod Nである
ことを特徴とする情報照合システム。 - 請求項1~6のいずれか1項に記載の情報照合システムであって、
前記認証データ生成装置が生成する前記第2コミットメントの一部又は全部が、パラメータg、h、N、前記第2入力データy、乱数rに対して、g^y・h^r mod Nである
ことを特徴とする情報照合システム。 - 登録のための第1入力データの第1コミットメントと、前記第1入力データが予め定められた入力データ空間に含まれていることのゼロ知識証明を示す第1証明データとを生成する登録データ生成処理と、
前記第1コミットメントと前記第1証明データの一部又は全部を記憶する認証用データ記憶処理と、
前記第1コミットメントと前記第1証明データの検証を行う登録データ検証処理と、
前記第1コミットメントと前記第1証明データの一部又は全部を登録データとして記憶する登録データ記憶処理と、
認証されるための第2入力データの第2コミットメントと、前記第2入力データが前記予め定められた入力データ空間に含まれていることのゼロ知識証明及び前記第2入力データと前記登録データの類似度が予め定められた受理範囲に含まれていることのゼロ知識証明を示す第2証明データと、を生成する認証データ生成処理と、
前記第2コミットメントと前記第2証明データの検証を行う認証データ検証処理と
を含む情報照合方法。 - 登録のための第1入力データの第1コミットメントと、前記第1入力データが予め定められた入力データ空間に含まれていることのゼロ知識証明を示す第1証明データとを生成する登録データ生成処理と、
前記第1コミットメントと前記第1証明データの一部又は全部を記憶する認証用データ記憶処理と、
前記第1コミットメントと前記第1証明データの検証を行う登録データ検証処理と、
前記第1コミットメントと前記第1証明データの一部又は全部を登録データとして記憶する登録データ記憶処理と、
認証されるための第2入力データの第2コミットメントと、前記第2入力データが前記予め定められた入力データ空間に含まれていることのゼロ知識証明及び前記第2入力データと前記登録データの類似度が予め定められた受理範囲に含まれていることのゼロ知識証明を示す第2証明データと、を生成する認証データ生成処理と、
前記第2コミットメントと前記第2証明データの検証を行う認証データ検証処理と
をコンピュータに実行させる情報照合プログラム。
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/JP2019/036523 WO2021053749A1 (ja) | 2019-09-18 | 2019-09-18 | 情報照合システム、クライアント端末、サーバ、情報照合方法、及び情報照合プログラム |
Publications (3)
| Publication Number | Publication Date |
|---|---|
| JPWO2021053749A1 JPWO2021053749A1 (ja) | 2021-03-25 |
| JPWO2021053749A5 JPWO2021053749A5 (ja) | 2022-05-24 |
| JP7294431B2 true JP7294431B2 (ja) | 2023-06-20 |
Family
ID=74884368
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2021546103A Active JP7294431B2 (ja) | 2019-09-18 | 2019-09-18 | 情報照合システム、クライアント端末、サーバ、情報照合方法、及び情報照合プログラム |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US20220321348A1 (ja) |
| JP (1) | JP7294431B2 (ja) |
| WO (1) | WO2021053749A1 (ja) |
Families Citing this family (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP7432806B2 (ja) * | 2022-04-20 | 2024-02-19 | ミガロホールディングス株式会社 | 情報処理システムおよび情報処理方法 |
| US11727100B1 (en) | 2022-06-09 | 2023-08-15 | The Government of the United States of America, as represented by the Secretary of Homeland Security | Biometric identification using homomorphic primary matching with failover non-encrypted exception handling |
| US11902416B2 (en) | 2022-06-09 | 2024-02-13 | The Government of the United States of America, as represented by the Secretary of Homeland Security | Third party biometric homomorphic encryption matching for privacy protection |
| US12067750B2 (en) | 2022-10-27 | 2024-08-20 | The Government of the United States of America, as represented by the Secretary of Homeland Security | Methods and systems for establishing accurate phenotype metrics |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2011148902A1 (ja) | 2010-05-28 | 2011-12-01 | 日本電気株式会社 | 匿名認証システム、ユーザ装置、検証装置、匿名認証方法および匿名認証プログラム |
| WO2012042775A1 (ja) | 2010-09-30 | 2012-04-05 | パナソニック株式会社 | 生体認証システム、通信端末装置、生体認証装置、および生体認証方法 |
| JP2018014622A (ja) | 2016-07-21 | 2018-01-25 | 株式会社日立製作所 | 署名検証システム、署名検証方法及びプログラム |
| US20190020482A1 (en) | 2017-07-13 | 2019-01-17 | Pindrop Security, Inc. | Zero-knowledge multiparty secure sharing of voiceprints |
Family Cites Families (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP5537032B2 (ja) * | 2005-12-13 | 2014-07-02 | コーニンクレッカ フィリップス エヌ ヴェ | 安全な閾値復号プロトコル計算 |
-
2019
- 2019-09-18 JP JP2021546103A patent/JP7294431B2/ja active Active
- 2019-09-18 US US17/640,583 patent/US20220321348A1/en not_active Abandoned
- 2019-09-18 WO PCT/JP2019/036523 patent/WO2021053749A1/ja not_active Ceased
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2011148902A1 (ja) | 2010-05-28 | 2011-12-01 | 日本電気株式会社 | 匿名認証システム、ユーザ装置、検証装置、匿名認証方法および匿名認証プログラム |
| WO2012042775A1 (ja) | 2010-09-30 | 2012-04-05 | パナソニック株式会社 | 生体認証システム、通信端末装置、生体認証装置、および生体認証方法 |
| JP2018014622A (ja) | 2016-07-21 | 2018-01-25 | 株式会社日立製作所 | 署名検証システム、署名検証方法及びプログラム |
| US20190020482A1 (en) | 2017-07-13 | 2019-01-17 | Pindrop Security, Inc. | Zero-knowledge multiparty secure sharing of voiceprints |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2021053749A1 (ja) | 2021-03-25 |
| JPWO2021053749A1 (ja) | 2021-03-25 |
| US20220321348A1 (en) | 2022-10-06 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US12355891B2 (en) | Verification of biometric templates for privacy preserving authentication | |
| US12166890B2 (en) | Leveraging multiple devices to enhance security of biometric authentication | |
| JP7127543B2 (ja) | 照合システム、方法、装置及びプログラム | |
| US10027654B2 (en) | Method for authenticating a client device to a server using a secret element | |
| CN101057448B (zh) | 安全地计算相似性度量 | |
| AU2015308608B2 (en) | Methods for secure cryptogram generation | |
| EP3532972B1 (en) | Authentication method and system | |
| JP6973385B2 (ja) | 認証システム、認証方法およびプログラム | |
| US10873447B2 (en) | Efficient concurrent scalar product calculation | |
| CN107248909B (zh) | 一种基于sm2算法的无证书安全签名方法 | |
| JP7294431B2 (ja) | 情報照合システム、クライアント端末、サーバ、情報照合方法、及び情報照合プログラム | |
| CN103124269A (zh) | 云环境下基于动态口令与生物特征的双向身份认证方法 | |
| JP7259868B2 (ja) | システムおよびクライアント | |
| CN101317360A (zh) | 使用puf的物理秘密共享和邻近的证明 | |
| CN109936456B (zh) | 基于私钥池的抗量子计算数字签名方法和系统 | |
| WO2020121461A1 (ja) | 照合システム、クライアントおよびサーバ | |
| Kurmi et al. | A survey of zero-knowledge proof for authentication | |
| JP7231023B2 (ja) | 照合システム、クライアントおよびサーバ | |
| Kulkarni et al. | Secure hamming distance based biometric authentication | |
| CN103988466A (zh) | 群加密方法及设备 | |
| US11429702B2 (en) | Method of verification of a biometric authentication | |
| CN115442037A (zh) | 一种账号管理方法、装置、设备及存储介质 | |
| Bringer et al. | An application of the Boneh and Shacham group signature scheme to biometric authentication | |
| Sarkar et al. | A multi-instance cancelable fingerprint biometric based secure session key agreement protocol employing elliptic curve cryptography and a double hash function | |
| CN110572257A (zh) | 基于身份的抗量子计算数据来源鉴别方法和系统 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220311 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220311 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230207 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230322 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230509 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230522 |
|
| R151 | Written notification of patent or utility model registration |
Ref document number: 7294431 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |