KR101308023B1 - 수신자 프라이버시를 보호하는 브로드캐스트 암호화 방법 - Google Patents
수신자 프라이버시를 보호하는 브로드캐스트 암호화 방법 Download PDFInfo
- Publication number
- KR101308023B1 KR101308023B1 KR1020110110705A KR20110110705A KR101308023B1 KR 101308023 B1 KR101308023 B1 KR 101308023B1 KR 1020110110705 A KR1020110110705 A KR 1020110110705A KR 20110110705 A KR20110110705 A KR 20110110705A KR 101308023 B1 KR101308023 B1 KR 101308023B1
- Authority
- KR
- South Korea
- Prior art keywords
- key
- message
- sensor node
- receiving sensor
- secret key
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3006—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3066—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
- H04L9/3073—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves involving pairings, e.g. identity based encryption [IBE], bilinear mappings or bilinear pairings, e.g. Weil or Tate pairing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- Algebra (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Analysis (AREA)
- Mathematical Optimization (AREA)
- Mathematical Physics (AREA)
- Pure & Applied Mathematics (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
본 발명은 브로드캐스트 통신망을 이용한 방송 및 그룹 통신 환경에서 수신자의 프라이버시를 보장할 수 있는 아이디 기반의 브로드캐스트 암호화 방법으로, 이선형 페어링 맵(Bilinear pairing map), 마스터 비밀키 및 공개키를 생성하는 시스템을 셋업하는 단계; 수신자에 대한 비밀키를 생성 및 분배하는 단계; 수신자가 브로드캐스트 메시지를 복호화할 수 있도록 해당 수신자의 아이디를 이용하여 메시지를 암호화 및 브로드캐스트하는 단계; 및 수신자가 수신자 아이디에 해당하는 비밀키를 이용해 브로드캐스트 메시지를 복호화하는 단계;를 포함한다.
Description
본 발명은 브로드캐스트 통신망을 이용한 방송 및 그룹 통신 환경에서 수신자의 프라이버시를 보장할 수 있는 아이디 기반의 브로드캐스트 암호화 방법에 관한 것이다.
일반적으로 브로드캐스트 암호화 방법은 안전하지 않은 공공 통신 채널을 사용하는 통신 환경에서의 방송 및 그룹 통신 서비스를 제공할 때 그룹에 가입한 가입자만 정보를 얻을 수 있고, 비가입자들은 정보를 얻을 수 없도록 하는 기능에 응용할 수 있다.
브로드캐스트 암호화에 관한 개념은 1991년 Berkovits와 Fiat, Naor에 의해서 소개된 이후 다양한 브로드캐스트 암호화 기법이 제안되었다. Berkovits는 비밀 분산 기법(secret sharing scheme)을 이용하여 각 수신가가 하나의 키만 저장하면 되는 기법을 제안하였고, Fiat, Naor는 r명의 탈퇴자(revocation) 이상이 공모하지 않으면 안전한 r-resilient 브로드캐스트 암호화 기법을 제안했다. 하지만 이 기법은 수신자의 비밀키 저장량을 O(rlogrlogn)이고, r명 이상이 공모하지 못한다는 가정이 있다.
그 이후 새로운 아이디 기반 암호화 기법을 활용한 브로드캐스트 암호화 기법이 제안되었는데, 아이디 기반 암호화 기법은 이메일 주소와 같은 사용자의 유일한 아이디를 공개키로 사용함으로써 다수의 수신자에 대한 안전한 통신 메시지를 구성하는 암호화 기법이다. 최근 Delerablee에 의해서 아이디 기반 암호화 기법이 제안되었다. 이 기법에서는 통신 메시지를 짧은 대칭키로 암호화 하고, 이 대칭키를 다시 아이디 기반 암호화 기법을 활용해서 암호화 한후 해당 수신자들에 안전하게 전송하는 프로토콜이다. Delerablee의 기법은 사용자가 저장해야 하는 키의 양이 수신자의 수와 무관하게 상수개로 한정된다는 장점이 있다. 그 이후 Ren과 Gu는 또 다른 아이디 기반 암호화 기법을 제안하였는데, 이 기법에서는 Delerablee의 안전성을 보다 향상시키게 되었다. 반면에 사용자가 저장해야하는 키의 양이 전체 시스템의 사용자의 수에 비례하게 커진다는 문제가 있다. 상기 수신자는 센서노드일 수 있다.
기존의 아이디 기반 브로드캐스트 암호화 기법은 크게 프라이버시, 효율성 측면에서 문제가 있다. 기존의 기법들은 브로드캐스트 암호화의 목적인 접근제어를 보장할 수 있었지만 수신자의 아이디를 외부에 공개시킴으로써 수신자의 프라이버시를 침해할 수 있는 문제가 있다. 이것은 프로토콜의 특성 상 수신자의 아이디를 같이 전송해야 해당 수신자들이 다른 수신자들의 아이디 정보를 이용해서 메시지를 복호화할 수 있기 때문이다. 또한 기존의 아이디 기반 브로드캐스트 암호화 기법들은 암호화 메시지의 크기를 줄이는데 중점을 두고 개발이 되었다. 하지만 그 과정에서 수신자의 수에 비례하는 만큼의 타원곡선 상 지수 연산을 요구하거나 키를 저장해야 하는 문제가 있었다. 또 하나의 문제는 수신자에 해당하는 아이디를 전부 같이 전송해야했기 때문에 실질적으로 전송하는 통신 메시지의 크기는 수신자의 수에 비례할 수 밖에 없었다. 이러한 문제는 아이디 기반 브로드캐스트 암호화 기법을 활용한 실제적인 애플리케이션 개발에 문제가 될 수 있다. 따라서 이러한 문제를 해결할 수 있는 아이디 기반의 브로드캐스트 암호화 방법을 개발하는 것이 큰 과제라 할 수 있다.
본 발명의 목적은 브로드캐스트 통신망을 이용한 통신환경에서 송신 컨텐츠에 대한 수신자의 프라이버시를 보장할 수 있는 아이디 기반의 브로드캐스트 암호화 방법을 제공하는데 있다.
상기와 같은 목적을 달성하기 위하여 본 발명의 실시예에 따른 아이디 기반의 브로드캐스트 암호화 방법은, 이선형 페어링 맵(Bilinear pairing map), 마스터 비밀키 및 공개키를 생성하는 시스템 셋업 단계; 수신자에 대한 비밀키를 생성 및 분배하는 단계; 상기 수신자가 브로드캐스트 메시지를 복호화할 수 있도록 해당 수신자의 아이디를 이용하여 메시지를 암호화 및 브로드캐스트하는 단계; 및 상기 수신자가 수신자 아이디에 해당하는 비밀키를 이용해 브로드캐스트 메시지를 복호화하는 단계;를 포함한다.
본 발명은 아이디 기반 브로드캐스트 암호화에서 수신자의 아이디를 암호문과 같이 보내지 않음으로써 수신자의 프라이버시를 보장할 수 있는 효과가 있다. 또한 본 발명은 사용자가 저장해야 하는 키의 양이 1개로 줄어들고, 계산량이 기존의 방법에 비해서 효율적이기 때문에 아이디 기반 네트워크 환경에서 효율적이고 안전한 브로드캐스트 통신 애플리케이션 개발에 효과적으로 적용될 수 있다.
도 1은 본 발명에 따른 브로드캐스트 암호화 방법의 흐름도.
본 발명은 수신자의 프라이버시 보장을 고려한 아이디 기반 브로드캐스트 암호화 프로토콜을 제안한다. 프로토콜은 시스템 셋업, 키 생성 및 분배, 암호화 및 복호화 알고리즘으로 구성된다.
(1) 시스템 셋업
키분배 센터(시스템 관리자)는 다음과 같은 이선형 맵(bilinear map)그룹 시스템(B), 을 선택한다. 여기서 상기 p는 소수, 과 는 타원 곡선의 서브그룹, 는 확장체의 서브그룹 그리고 는 를 만족하는 대칭 이선형 맵(symmetric bilinear map)이다. 또한 G의 생성자(generator)(g), 비밀키( ) 및 두개의 해쉬 함수 ()를 선택한다. 이때 공개 파라미터는 , 마스터 비밀키(MSK)는 그리고 마스터 공개키(PK)는 가 된다.
(2) 사용자 키 생성 및 분배
이때 여기서 사용자에게 안전하게 전송하는 방법은 사용자가가 키분배 센터에 방문하여 신분증을 제시하고 직접 키를 발급받거나 기타 응용에 따라 다양한 방법이 가능하며 본 발명은 특정한 방법에 국한하지 않는다.
(3) 암호화
여기서 세션을 송신자가 브로드캐스트 메시지를 생성해서 전송하는 시점으로 정의한다고 하면, 상기 과정 3-5는 각 세션별로 송신자가 수행해야하는 과정이다. 반면에 상기 과정 1-2는 송신자가 메시지를 전송하기 이전에 사전 계산이 가능한 과정으로 단 한번만 수행하면 그 이후의 과정에 대해서 언제든지 재이용 가능하기 때문에 재계산할 필요가 없는 과정이다. 상기 송신자와 수신자는 센서노드일 수 있으며, 이 경우 송신자는 송신 센서노드이고, 수신자는 수신 센서노드이다.
(4) 복호화
여기서 상기 과정 1은 아이디 기반 익명 키공유 알고리즘으로, 송신자의 익명성을 보장하면서 송신자와 수신자 사이에 안전하게 키() 를 공유할 수 있는 프로토콜이다. 상기 과정 2에서 로부터 를 찾아내는 것은 메시지 암호화 과정에서 다음과 같이 암호문을 확장시켜 주면 보다 빠른 검색이 가능하다.
여기서 는 안전한 해쉬 알고리즘이다. 상기 는 송신자와 수신자사이에서만 공유될 수 있는 키이기 때문에 이 값을 이용해서 자신에게 해당되는 에 대한 보다 빠른 검색이 가능하게 된다.
상술한 바와같이 본 발명은 아이디 기반 브로드캐스트 암호화 과정에서 수신자의 아이디를 암호문과 같이 보내지 않음으로써 수신자의 프라이버시를 보장할 수 있다. 또한 사용자가 저장해야 하는 키의 양이 1개로 줄어들고, 계산량이 기존의 기법에 비해서 효율적이기 때문에 아이디 기반 네트워크 환경에서 효율적이고 안전한 브로드캐스트 통신 애플리케이션 개발에 효과적인 방법을 제공할 수 있다.
상기와 같은 방법으로 설명된 실시예들의 구성과 방법은 한정되게 적용될 수 있는 것이 아니라, 상기 실시예들은 다양한 변형이 이루어질 수 있도록 각 실시예들의 전부 또는 일부가 선택적으로 조합되어 구성될 수도 있다.
Claims (7)
- 키분배 센터에서 이선형 페어링 맵(Bilinear pairing map), 마스터 비밀키 및 공개키를 생성하여 시스템을 셋업하는 단계;
키분배 센터에서 복수의 센서노드에 대한 비밀키를 생성 및 분배하는 단계;
복수의 센서노드중에서 송신 센서노드가 나머지 수신 센서노드의 아이디를 이용하여 메시지를 암호화하는 단계;
상기 암호화된 메시지를 수신 센서노드들에게 브로드캐스트하는 단계; 및
각 수신 센서노드에서 자신의 아이디에 해당하는 비밀키를 이용해 상기 브로드캐스트된 메시지를 복호화하는 단계;를 포함하며,
상기 암호화 단계는
수신 센서노드 집합의 아이디에 대해서 비밀키를 계산한 후 임의의 난수를 이용해서 수신자 집합의 모든 아이디에 대한 공유키를 생성하는 단계;
임의의 난수를 선택하여 메시지 암호화 키를 생성하는 단계;
송신 센서노드와 수신 센서노드사이에 비밀키를 공유하고, 상기 생성된 암호화키를 이용해서 메시지를 암호화하여 암호문을 만드는 단계; 및
상기 송신 센서노드와 수신 센서노드사이에 비밀키를 이용하여 암호문의 인덱스를 만든 후 상기 암호문을 수신 센서노드들로 전송하는 단계;를 포함하고,
상기 복호화 단계는
각 수신 센서노드에서 자신의 비밀키를 이용하여 모든 아이디에 대한 공유키를 계산하는 단계;
각 수신 센서노드에서 수신한 암호문으로부터 암호문의 인덱스를 찾아내어 메시지 암호화 키를 계산하는 단계; 및
각 수신 센서노드에서 메시지 암호화 키를 이용해서 암호문으로부터 메시지를 복호화하는 단계;를 포함하는 아이디 기반의 브로드캐스트 암호화 방법. - 제1항에 있어서, 상기 시스템 셋업 단계는
대칭 이선형 맵(Symmetric bilinear map) 그룹 시스템을 선택하는 단계; 및
타원 곡선의 서브그룹의 생성자, 비밀키를 선택한 후 마스터 비밀키 및 마스터 공개키를 생성하는 단계를 포함하는 아이디 기반의 브로드캐스트 암호화 방법. - 제1항에 있어서, 상기 비밀키를 생성 및 분배하는 단계는
키분배 센터에서 마스터 비밀키와 센서노드의 아이디에 대해서 비밀키를 생성한 후 각 센서노드에게 전송하는 단계를 포함하는 아이디 기반의 브로드캐스트 암호화 방법.
- 삭제
- 삭제
- 삭제
- 삭제
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110110705A KR101308023B1 (ko) | 2011-10-27 | 2011-10-27 | 수신자 프라이버시를 보호하는 브로드캐스트 암호화 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110110705A KR101308023B1 (ko) | 2011-10-27 | 2011-10-27 | 수신자 프라이버시를 보호하는 브로드캐스트 암호화 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20130046241A KR20130046241A (ko) | 2013-05-07 |
KR101308023B1 true KR101308023B1 (ko) | 2013-09-26 |
Family
ID=48657985
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020110110705A KR101308023B1 (ko) | 2011-10-27 | 2011-10-27 | 수신자 프라이버시를 보호하는 브로드캐스트 암호화 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101308023B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101695361B1 (ko) * | 2015-09-21 | 2017-01-11 | 국방과학연구소 | 페어링 연산 및 비밀키를 이용한 술어 암호화 방법 |
KR101947871B1 (ko) | 2016-10-11 | 2019-02-13 | 홍익대학교세종캠퍼스산학협력단 | 내적 값을 출력하는 함수 암호화 시스템 및 방법 |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101533422B1 (ko) * | 2013-06-21 | 2015-07-10 | 고려대학교 산학협력단 | 브로드캐스트 암호화 방법 및 시스템 |
KR20190014281A (ko) | 2017-07-31 | 2019-02-12 | 부경대학교 산학협력단 | Led패키지와 이를 이용한 led조명장치 |
CN111541669A (zh) * | 2020-04-17 | 2020-08-14 | 福建师范大学 | 一种广播加密方法及系统 |
CN113872757B (zh) * | 2021-09-23 | 2024-01-12 | 武汉大学 | 一种基于sm2公钥加密算法的广播加密方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002510164A (ja) | 1998-01-19 | 2002-04-02 | エドワード サムナー テレンス | 選択されたメンバーに秘密メッセージを伝達するための方法及び装置 |
KR100737876B1 (ko) | 2005-02-25 | 2007-07-12 | 삼성전자주식회사 | 계층적 문턱 트리에 기반한 브로드캐스트 암호화 방법 |
KR100975038B1 (ko) | 2008-01-17 | 2010-08-11 | 고려대학교 산학협력단 | 브로드캐스트 암호화 시스템 및 그 방법 |
-
2011
- 2011-10-27 KR KR1020110110705A patent/KR101308023B1/ko active IP Right Grant
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002510164A (ja) | 1998-01-19 | 2002-04-02 | エドワード サムナー テレンス | 選択されたメンバーに秘密メッセージを伝達するための方法及び装置 |
KR100737876B1 (ko) | 2005-02-25 | 2007-07-12 | 삼성전자주식회사 | 계층적 문턱 트리에 기반한 브로드캐스트 암호화 방법 |
KR100975038B1 (ko) | 2008-01-17 | 2010-08-11 | 고려대학교 산학협력단 | 브로드캐스트 암호화 시스템 및 그 방법 |
Non-Patent Citations (1)
Title |
---|
Fagen Li, Xiangjun Xin and Yupu Hu, "Indentity-based broadcast signcryption," Elsevier Computer Standards & Interfaces 30 (2008), pp. 89-94. (2007.08.22.) * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101695361B1 (ko) * | 2015-09-21 | 2017-01-11 | 국방과학연구소 | 페어링 연산 및 비밀키를 이용한 술어 암호화 방법 |
KR101947871B1 (ko) | 2016-10-11 | 2019-02-13 | 홍익대학교세종캠퍼스산학협력단 | 내적 값을 출력하는 함수 암호화 시스템 및 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20130046241A (ko) | 2013-05-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105743646B (zh) | 一种基于身份的加密方法及系统 | |
KR100737876B1 (ko) | 계층적 문턱 트리에 기반한 브로드캐스트 암호화 방법 | |
CN105376213B (zh) | 一种基于身份的广播加密方法 | |
CN105049207B (zh) | 一种基于身份的带个性化信息的广播加密方案 | |
KR101308023B1 (ko) | 수신자 프라이버시를 보호하는 브로드캐스트 암호화 방법 | |
US10411885B2 (en) | Method and system for group-oriented encryption and decryption with selection and exclusion functions | |
CN102164125A (zh) | 基于asgka协议的安全通信系统及方法 | |
CN101170404B (zh) | 对指定组群进行密钥配置的方法 | |
CN108880796A (zh) | 一种针对服务器高效的基于属性加密算法的外包解密方法 | |
CN110519226B (zh) | 基于非对称密钥池和隐式证书的量子通信服务端保密通信方法和系统 | |
CN114362928B (zh) | 一种用于多节点间加密的量子密钥分发与重构方法 | |
CN104796260B (zh) | 一种满足前向安全的短密文身份基加密方法 | |
Rüsch et al. | Forward secure delay-tolerant networking | |
CN104301327B (zh) | 基于广播加密的p2p社交网络的隐私保护系统及方法 | |
CN103297230A (zh) | 信息加解密方法、装置及系统 | |
Kim et al. | An efficient identity-based broadcast signcryption scheme for wireless sensor networks | |
CN104868963A (zh) | 一种基于多线性映射的广播加密方案 | |
Weber | A hybrid attribute-based encryption technique supporting expressive policies and dynamic attributes | |
KR101695361B1 (ko) | 페어링 연산 및 비밀키를 이용한 술어 암호화 방법 | |
KR101373577B1 (ko) | Id 기반 동적 임계 암호화 장치 및 그 방법 | |
Qin et al. | Strongly secure and cost-effective certificateless proxy re-encryption scheme for data sharing in cloud computing | |
CN115603902B (zh) | Cca安全的sm9匿名广播加密方法 | |
CN114697001B (zh) | 一种基于区块链的信息加密传输方法、设备及介质 | |
JP5097102B2 (ja) | 階層型idベース暗号化装置及び復号化装置、それらの方法、プログラム及び記録媒体 | |
Xia et al. | Identity-based fully distributed certificate authority in an OLSR MANET |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant |