KR101344352B1 - 대리 계산 시스템, 방법, 의뢰 장치, 프로그램 및 그 기록 매체 - Google Patents
대리 계산 시스템, 방법, 의뢰 장치, 프로그램 및 그 기록 매체 Download PDFInfo
- Publication number
- KR101344352B1 KR101344352B1 KR1020127017347A KR20127017347A KR101344352B1 KR 101344352 B1 KR101344352 B1 KR 101344352B1 KR 1020127017347 A KR1020127017347 A KR 1020127017347A KR 20127017347 A KR20127017347 A KR 20127017347A KR 101344352 B1 KR101344352 B1 KR 101344352B1
- Authority
- KR
- South Korea
- Prior art keywords
- calculating
- random number
- calculation
- information
- input information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004364 calculation method Methods 0.000 title claims abstract description 386
- 230000006870 function Effects 0.000 claims description 32
- 238000000034 method Methods 0.000 claims description 32
- 230000036571 hydration Effects 0.000 claims 3
- 238000006703 hydration reaction Methods 0.000 claims 3
- 238000004519 manufacturing process Methods 0.000 claims 2
- 238000012545 processing Methods 0.000 description 23
- 238000010586 diagram Methods 0.000 description 10
- 238000004891 communication Methods 0.000 description 7
- 238000011161 development Methods 0.000 description 4
- 230000001771 impaired effect Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 210000003205 muscle Anatomy 0.000 description 1
- 230000003094 perturbing effect Effects 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 1
- 238000004078 waterproofing Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/065—Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
- H04L9/0656—Pseudorandom key sequence combined element-for-element with data sequence, e.g. one-time-pad [OTP] or Vernam's cipher
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- G—PHYSICS
- G09—EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
- G09C—CIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
- G09C1/00—Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3066—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/46—Secure multiparty computation, e.g. millionaire problem
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/76—Proxy, i.e. using intermediary entity to perform cryptographic operations
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Algebra (AREA)
- Mathematical Analysis (AREA)
- Mathematical Optimization (AREA)
- Mathematical Physics (AREA)
- Pure & Applied Mathematics (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Complex Calculations (AREA)
Abstract
Description
도 2는 제1 실시형태 내지 제3 실시형태의 의뢰 장치 및 계산 장치의 예의 기능 블록도.
도 3은 제1 실시형태 내지 제3 실시형태의 표본기의 예의 기능 블록도.
도 4는 제1 실시형태 내지 제3 실시형태의 제1 난수화 가능 표본기 및 제2 난수화 가능 표본기의 예의 기능 블록도.
도 5는 제1 실시형태 내지 제3 실시형태의 제1 난수화 가능 표본기 및 제2 난수화 가능 표본기의 다른 예의 기능 블록도.
도 6은 제1 실시형태 내지 제3 실시형태의 대리 계산 방법의 예의 흐름도.
도 7은 스텝 S3의 예를 나타내는 흐름도.
도 8은 스텝 S6의 예를 나타내는 흐름도.
도 9는 스텝 S3의 다른 예를 나타내는 흐름도.
도 10은 스텝 S6의 다른 예를 나타내는 흐름도.
도 11은 제4 실시형태 내지 제10 실시형태의 대리 계산 시스템의 예의 기능 블록도.
도 12는 제4 실시형태 내지 제10 실시형태의 의뢰 장치의 예의 기능 블록도.
도 13은 제4 실시형태 내지 제10 실시형태의 의뢰 장치의 예의 기능 블록도.
도 14는 제4 실시형태 내지 제10 실시형태의 계산 장치의 예의 기능 블록도.
도 15는 제4 실시형태 내지 제10 실시형태의 대리 계산 방법의 예의 흐름도.
도 16은 제4 실시형태 내지 제10 실시형태의 대리 계산 방법의 예의 흐름도.
도 17은 대리 계산 시스템의 변형예의 기능 블록도.
Claims (19)
- G, H를 순회군, f를 군 H의 원소 x를 군 G에 그리는 함수, X1, X2를 군 G에 값을 가지는 확률변수, 확률변수 X1의 실현값을 x1, 확률변수 X2의 실현값을 x2로 하여,
서로 소인 2개의 자연수 a, b를 사용하여, a'a+b'b=1의 관계를 만족하는 정수 a',b'를 계산하는 정수 계산부와,
f(x)bx1을 계산 가능하며, 그 계산 결과를 u로 하는 제1 난수화 가능 표본기와,
u'=ua를 계산하는 제1 멱승 계산부와,
f(x)ax2를 계산 가능하며, 그 계산 결과를 v로 하는 제2 난수화 가능 표본기와,
v'=vb를 계산하는 제2 멱승 계산부와,
u'=v'인지 판정하는 판정부와,
u'=v'라고 판정된 경우에는 ub'va'를 계산하는 최종 계산부를 포함하는 것을 특징으로 하는 대리 계산 시스템. - 제 1 항에 있어서,
X3를 군 G에 값을 가지는 확률변수, 확률변수 X3의 실현값을 x3로 하여, f(x)x3를 계산 가능하며, a=1이면 상기 제2 난수화 가능 표본기를 대신하여 그 계산 결과를 상기 v로 하고, b=1이면 상기 제1 난수화 가능 표본기를 대신하여 그 계산 결과를 상기 u로 하는 표본기를 더욱 포함하는 것을 특징으로 하는 대리 계산 시스템. - 제 1 항에 있어서,
상기 f를 준동형사상, 군 H의 생성원을 μh, 군 H의 위수를 KH, ν=f(μh)로 하여,
상기 제1 난수화 가능 표본기는 0 이상 KH 미만의 정수의 난수 r1을 생성하는 제1 난수 생성부와, 제1 입력 정보 μh r1xb를 계산하는 제1 입력 정보 계산부와, 상기 제1 입력 정보 μh r1xb를 사용하여 f(μh r1xb)를 계산 가능하며 그 계산 결과를 제1 출력 정보 z1으로 하는 제1 출력 정보 계산부와, z1ν-r1을 계산하여 그 계산 결과를 상기 u로 하는 제1 계산부를 포함하고,
상기 제2 난수화 가능 표본기는 0 이상 KH 미만의 정수의 난수 r2를 생성하는 제2 난수 생성부와, 제2 입력 정보 μh r2xa를 계산하는 제2 입력 정보 계산부와, 상기 제2 입력 정보 μh r2xa를 사용하여 f(μh r2xa)를 계산 가능하며 그 계산 결과를 제2 출력 정보 z2로 하는 제2 출력 정보 계산부와, z2ν-r2를 계산하여 그 계산 결과를 상기 v로 하는 제2 계산부를 포함하는 것을 특징으로 하는 대리 계산 시스템. - 제 3 항에 있어서,
0 이상 KH 미만의 정수의 난수 r3를 생성하는 제3 난수 생성부와, 제3 입력 정보 xr3를 계산하는 제3 입력 정보 계산부와, 상기 제3 입력 정보 xr3를 사용하여 f(xr3)를 계산 가능하며 그 계산 결과를 제3 출력 정보 z3로 하는 제3 출력 정보 계산부와, z3 1/r3를 계산하여 a=1이면 상기 제2 난수화 가능 표본기를 대신하여 그 계산 결과를 상기 v로 하고 b=1이면 상기 제1 난수화 가능 표본기를 대신하여 그 계산 결과를 상기 u로 하는 제3 계산부를 포함하는 표본기를 더욱 포함하는 것을 특징으로 하는 대리 계산 시스템. - 제 1 항에 있어서,
군 H=G×G, 상기 f를 준동형사상, 군 G의 생성원을 μg, 군 G의 위수를 KG, x=(c1,c2),(V,W)를 군 H의 원소, f(V,W)=Y로 하여,
상기 제1 난수화 가능 표본기는 0 이상 KG 미만의 정수의 난수 r4를 생성하는 제4 난수 생성부와, 0 이상 KG 미만의 정수의 난수 r5를 생성하는 제5 난수 생성부와, 제4 입력 정보 c1 bVr4μg r5를 계산하는 제4 입력 정보 계산부와, 제5 입력 정보 c2 bWr4를 계산하는 제5 입력 정보 계산부와, 상기 제4 입력 정보 c1 bVr4μg r5 및 상기 제5 입력 정보 c2 bWr4를 사용하여 f(c1 bVr4μg r5,c2 bWr4)를 계산 가능하며 그 계산 결과를 제4 출력 정보 z4로 하는 제4 출력 정보 계산부와, z4Y-r4μg -r5를 계산하여 그 계산 결과를 상기 u로 하는 제4 계산부를 포함하고,
상기 제2 난수화 가능 표본기는 0 이상 KG 미만의 정수의 난수 r6를 생성하는 제6 난수 생성부와, 0 이상 KG 미만의 정수의 난수 r7을 생성하는 제7 난수 생성부와, 제6 입력 정보 c1 aVr6μg r7을 계산하는 제6 입력 정보 계산부와, 제7 입력 정보 c2 aWr6를 계산하는 제7 입력 정보 계산부와, 상기 제6 입력 정보 c1 aVr6μg r7 및 상기 제7 입력 정보 c2 aWr6를 사용하여 f(c1 aVr6μg r7,c2 aWr6)를 계산 가능하며 그 계산 결과를 제5 출력 정보 z5로 하는 제5 출력 정보 계산부와, z5Y-r6μg -r7을 계산하여 그 계산 결과를 상기 v로 하는 제5 계산부를 포함하는 것을 특징으로 하는 대리 계산 시스템. - G, H를 순회군, f를 군 H의 원소 x를 군 G에 그리는 함수, X1, X2를 군 G에 값을 가지는 확률변수, 확률변수 X1의 실현값을 x1, 확률변수 X2의 실현값을 x2로 하여,
정수 계산부가 서로 소인 2개의 자연수 a, b를 사용하여, a'a+b'b=1의 관계를 만족하는 정수 a',b'를 계산하는 정수 계산 스텝과,
제1 난수화 가능 표본기가 f(x)bx1을 계산 가능하며, 그 계산 결과를 u로 하는 제1 난수화 가능 표본 추출 스텝과,
제1 멱승 계산부가 u'=ua를 계산하는 제1 멱승 계산 스텝과,
제2 난수화 가능 표본기가 f(x)ax2를 계산 가능하며, 그 계산 결과를 v로 하는 제2 난수화 가능 표본 추출 스텝과,
제2 멱승 계산부가 v'=vb를 계산하는 제2 멱승 계산 스텝과,
판정부가 u'=v'인지 판정하는 판정 스텝과,
최종 계산부가 u'=v'라고 판정된 경우에는 ub'va'를 계산하는 최종 계산 스텝을 포함하는 것을 특징으로 하는 대리 계산 방법. - G, H를 순회군, f를 군 H의 원소 x를 군 G에 그리는 함수, X1, X2를 군 G에 값을 가지는 확률변수, 확률변수 X1의 실현값을 x1, 확률변수 X2의 실현값을 x2로 하여,
서로 소인 2개의 자연수 a, b를 사용하여, a'a+b'b=1의 관계를 만족하는 정수 a',b'를 계산하는 정수 계산부와,
f(x)bx1을 계산 가능한 제1 난수화 가능 표본기에 의한 계산 결과 u를 사용하여 u'=ua를 계산하는 제1 멱승 계산부와,
f(x)ax2를 계산 가능한 제2 난수화 가능 표본기에 의한 계산 결과 v를 사용하여 v'=vb를 계산하는 제2 멱승 계산부와,
u'=v'인지 판정하는 판정부와,
u'=v'라고 판정된 경우에는 ub'va'를 계산하는 최종 계산부를 포함하는 것을 특징으로 하는 의뢰 장치. - 의뢰 장치가 계산 장치에 의뢰한 계산의 결과를 사용하여 θ(g, h)를 계산하는 대리 계산 시스템에 있어서,
G, H 및 F를 순회군으로 하고, 사상 θ:G×H→F를 쌍준동형사상으로 하고, g를 군 G의 원소로 하고, h를 군 H의 원소로 하고, KG를 군 G의 위수로 하고, KH를 군 H의 위수로 하고, μg를 군 G의 생성원으로 하고, μh를 군 H의 생성원으로 하고, ν=θ(μg, μg)로 하고, k를 자연수의 세큐리티 파라미터로 하고, K=2k로 하여,
상기 의뢰 장치는,
0 이상 KG 미만의 정수의 난수 r1을 생성하는 제1 난수 생성부와,
0 이상 KH 미만의 정수의 난수 r2를 생성하는 제2 난수 생성부와,
제1 입력 정보 g1=μg r1g를 계산하는 제1 입력 정보 계산부와,
제2 입력 정보 h1=μh r2를 계산하는 제2 입력 정보 계산부와,
상기 계산 장치로부터 수신한 z1∈F를 사용하여, z1ν-r1r2를 계산하는 제1 리스트 정보 계산부와,
상기 난수 r2와 상기 계산된 z1ν-r1r2로 구성되는 정보의 세트(r2,z1ν-r1r2)가 기억되는 제1 리스트 기억부와,
0 이상 K 미만의 정수의 일양난수인 d1을 생성하는 제3 난수 생성부와,
0 이상 KG 미만의 정수의 일양난수인 r4를 생성하는 제4 난수 생성부와,
0 이상 KH 미만의 정수의 일양난수인 r5를 생성하는 제5 난수 생성부와,
제3 입력 정보 g2=μg r4gd1을 계산하는 제3 입력 정보 계산부와,
제4 입력 정보 h2=μh r5를 계산하는 제4 입력 정보 계산부와,
상기 계산 장치로부터 수신한 z2∈F를 사용하여, z2ν-r4r5를 계산하는 제2 리스트 정보 계산부와,
상기 d1과 상기 r5와 상기 계산된 z2ν-r4r5로 구성되는 정보의 세트(d1,r5,z2ν-r4r5)가 기억되는 제2 리스트 기억부와,
상기 제1 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 s1으로 하고, 제2 성분을 w1으로 하고, 상기 제2 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 t2로 하고, 제2 성분을 s2로 하고, 제3 성분을 w2로 하여, 이들의 정보의 세트가 (w1)^(t2s2s1 -1)=w2의 관계를 만족하는지를 판정하고, 그 관계를 만족하는 경우에는, s1을 σ에 대입하고, w1을 ν'에 대입하는 제1 판정부와,
0 이상 KG 미만의 정수의 일양난수인 r6를 생성하는 제6 난수 생성부와,
0 이상 KH 미만의 정수의 일양난수인 r7을 생성하는 제7 난수 생성부와,
제5 입력 정보 g3=gr6를 계산하는 제5 입력 정보 계산부와,
제6 입력 정보 h3=μh r7σh를 계산하는 제6 입력 정보 계산부와,
상기 계산 장치로부터 수신한 z3∈F를 사용하여, z3ν'-r6r7을 계산하는 제3 리스트 정보 계산부와,
상기 r6와 상기 계산된 z3ν'-r6r7로 구성되는 정보의 세트(r6,z3ν'-r6r7)가 기억되는 제3 리스트 기억부와,
0 이상 K 미만의 정수의 일양난수인 d2를 생성하는 제8 난수 생성부와,
0 이상 KG 미만의 정수의 일양난수인 r9을 생성하는 제9 난수 생성부와,
0 이상 KH 미만의 정수의 일양난수인 r10을 생성하는 제10 난수 생성부와,
제7 입력 정보 g4=μg r9을 계산하는 제7 입력 정보 계산부와,
제8 입력 정보 h4=μh r10σhd2를 계산하는 제8 입력 정보 계산부와,
상기 계산 장치로부터 수신한 z4∈F를 사용하여, z4ν'-r9r10을 계산하는 제4 리스트 정보 계산부와,
상기 d2와 상기 r9과 상기 계산된 z4ν'-r9r10으로 구성되는 정보의 세트(d2,r9,z4ν'-r9r10)가 기억되는 제4 리스트 기억부와,
상기 제3 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 s3로 하고, 제2 성분을 w3로 하고, 상기 제4 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 t4로 하고, 제2 성분을 s4로 하고, 제3 성분을 w4로 하여, 이들의 정보의 세트가 (w3)^(t4s4s3 -1)=w4의 관계를 만족하는지를 판정하고, 그 관계를 만족하는 경우에는 (w3)^(s3 -1)을 출력하는 제2 판정부를 포함하고,
상기 계산 장치는,
상기 의뢰 장치로부터 수신한 g1 및 h1을 사용하여 θ(g1,h1)을 계산 가능하며, 그 계산 결과를 상기 z1로서 출력하는 제1 출력 정보 계산부와,
상기 의뢰 장치로부터 수신한 g2 및 h2를 사용하여 θ(g2,h2)를 계산 가능하며, 그 계산 결과를 상기 z2로서 출력하는 제2 출력 정보 계산부와,
상기 의뢰 장치로부터 수신한 g3 및 h3를 사용하여 θ(g3,h3)를 계산 가능하며, 그 계산 결과를 상기 z3로서 출력하는 제3 출력 정보 계산부와,
상기 의뢰 장치로부터 수신한 g4 및 h4를 사용하여 θ(g4,h4)를 계산 가능하며, 그 계산 결과를 상기 z4로서 출력하는 제4 출력 정보 계산부를 포함하는 것을 특징으로 하는 대리 계산 시스템. - 제 8 항에 있어서,
상기 제1 입력 정보 계산부는 제1 입력 정보 g1=gr1을 계산하고,
상기 제1 리스트 정보 계산부는 상기 r1 및 상기 r2를 사용하여 r1r2를 계산하고,
상기 제1 리스트 기억부에는 상기 계산된 r1r2와 상기 계산 장치로부터 수신한 z1∈F로 구성되는 정보의 세트(r1r2,z1)가 기억되는 것을 특징으로 하는 대리 계산 시스템. - 제 8 항 또는 제 9 항에 있어서,
상기 제6 입력 정보 계산부는 제6 입력 정보 h3=hr7을 계산하고,
상기 제3 리스트 정보 계산부는 상기 r6 및 상기 r7을 사용하여 r6r7을 계산하고,
상기 제3 리스트 기억부에는 상기 계산된 r6r7과 상기 계산 장치로부터 수신한 z3∈F로 구성되는 정보의 세트(r6r7,z3)가 기억되는 것을 특징으로 하는 대리 계산 시스템. - 제 8 항 또는 제 9 항에 있어서,
상기 제1 판정부는 상기 관계를 만족하는 경우에는 t1s2를 σ에 대입하고, w2를 ν'에 대입하고,
상기 제10 난수 생성부는 상기 r9을 사용하여 -r9 -1을 계산하여 r10으로 하는 것을 특징으로 하는 대리 계산 시스템. - 제 11 항에 있어서,
상기 제7 난수 생성부는 상기 r6를 사용하여 -r6 -1을 계산하여 r7으로 하고,
상기 제3 리스트 기억부에는 1과 상기 계산된 z3ν'-r6r7로 구성되는 정보의 세트(1,z3ν'- r6r7)가 기억되는 것을 특징으로 하는 대리 계산 시스템. - 제 8 항 또는 제 9 항에 있어서,
상기 제4 난수 생성부는 상기 r5를 사용하여 -r5 -1을 계산하여 r4로 하는 것을 특징으로 하는 대리 계산 시스템. - 제 8 항 또는 제 9 항에 있어서,
상기 d1을 사용하여 gd1을 계산하는 사전 계산부를 더욱 포함하고,
상기 제3 입력 정보 계산부는 상기 사전 계산된 gd1을 사용하여, 상기 g2의 계산을 행하는 것을 특징으로 하는 대리 계산 시스템. - 제 8 항 또는 제 9 항에 있어서,
상기 d2를 사용하여 hd2를 계산하는 사전 계산부를 더욱 포함하고,
상기 제8 입력 정보 계산부는 상기 사전 계산된 hd2를 사용하여, 상기 h4의 계산을 행하는 것을 특징으로 하는 대리 계산 시스템. - 의뢰 장치가 계산 장치에 의뢰한 계산의 결과를 사용하여 θ(g, h)를 계산하는 대리 계산 방법에 있어서,
G, H 및 F를 순회군으로 하고, 사상 θ:G×H→F를 쌍준동형사상으로 하고, g를 군 G의 원소로 하고, h를 군 H의 원소로 하고, KG를 군 G의 위수로 하고, KH를 군 H의 위수로 하고, μg를 군 G의 생성원으로 하고, μh를 군 H의 생성원으로 하고, ν=θ(μg, μg)로 하고, k를 정수의 세큐리티 파라미터로 하고, K=2k로 하여,
상기 의뢰 장치의 제1 난수 생성부가 0 이상 KG 미만의 정수의 난수 r1을 생성하는 제1 난수 생성 스텝과,
상기 의뢰 장치의 제2 난수 생성부가 0 이상 KH 미만의 정수의 난수 r2를 생성하는 제2 난수 생성 스텝과,
상기 의뢰 장치의 제1 입력 정보 계산부가 제1 입력 정보 g1=μg r1g를 계산하는 제1 입력 정보 계산 스텝과,
상기 의뢰 장치의 제2 입력 정보 계산부가 제2 입력 정보 h1=μh r2를 계산하는 제2 입력 정보 계산 스텝과,
상기 계산 장치의 제1 출력 정보 계산부가 상기 의뢰 장치로부터 수신한 g1 및 h1을 사용하여 θ(g1,h1)를 계산 가능하며, 그 계산 결과를 z1로서 출력하는 제1 출력 정보 계산 스텝과,
상기 의뢰 장치의 제1 리스트 정보 계산부가 상기 계산 장치로부터 수신한 z1∈F를 사용하여, z1ν-r1r2를 계산하는 제1 리스트 정보 계산 스텝과,
상기 의뢰 장치의 제1 리스트 기억부에 상기 난수 r2와 상기 계산된 z1ν-r1r2로 구성되는 정보의 세트(r2,z1ν-r1r2)가 기억되는 스텝과,
상기 의뢰 장치의 제3 난수 생성부가 0 이상 K 미만의 정수의 일양난수인 d1을 생성하는 제3 난수 생성 스텝과,
상기 의뢰 장치의 제4 난수 생성부가 0 이상 KG 미만의 정수의 일양난수인 r4를 생성하는 제4 난수 생성 스텝과,
상기 의뢰 장치의 제5 난수 생성부가 0 이상 KH 미만의 정수의 일양난수인 r5를 생성하는 제5 난수 생성 스텝과,
상기 의뢰 장치의 제3 입력 정보 계산부가 제3 입력 정보 g2=μg r4gd1을 계산하는 제3 입력 정보 계산 스텝과,
상기 의뢰 장치의 제4 입력 정보 계산부가 제4 입력 정보 h2=μh r5를 계산하는 제4 입력 정보 계산 스텝과,
상기 계산 장치의 제2 출력 정보 계산부가 상기 의뢰 장치로부터 수신한 g2 및 h2를 사용하여 θ(g2,h2)를 계산 가능하며, 그 계산 결과를 z2로서 출력하는 제2 출력 정보 계산 스텝과,
상기 의뢰 장치의 제2 리스트 정보 계산부가 상기 계산 장치로부터 수신한 z2∈F를 사용하여, z2ν-r4r5를 계산하는 제2 리스트 정보 계산 스텝과,
상기 의뢰 장치의 제2 리스트 기억부에 상기 d1과 상기 r5와 상기 계산된 z2ν-r4r5로 구성되는 정보의 세트(d1,r5,z2ν-r4r5)가 기억되는 스텝과,
상기 의뢰 장치의 제1 판정부가 상기 제1 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 s1으로 하고, 제2 성분을 w1으로 하고, 상기 제2 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 t2로 하고, 제2 성분을 s2로 하고, 제3 성분을 w2로 하여, 이들의 정보의 세트가 (w1)^(t2s2s1 -1)=w2의 관계를 만족하는지를 판정하고, 그 관계를 만족하는 경우에는 s1을 σ에 대입하고, w1을 ν'에 대입하는 제1 판정 스텝과,
상기 의뢰 장치의 제6 난수 생성부가 0 이상 KG 미만의 정수의 일양난수인 r6를 생성하는 제6 난수 생성 스텝과,
상기 의뢰 장치의 제7 난수 생성부가 0 이상 KH 미만의 정수의 일양난수인 r7을 생성하는 제7 난수 생성 스텝과,
상기 의뢰 장치의 제5 입력 정보 계산부가 제5 입력 정보 g3=gr6를 계산하는 제5 입력 정보 계산 스텝과,
상기 의뢰 장치의 제6 입력 정보 계산부가 제6 입력 정보 h3=μh r7σh를 계산하는 제6 입력 정보 계산 스텝과,
상기 계산 장치의 제3 출력 정보 계산부가 상기 의뢰 장치로부터 수신한 g3 및 h3를 사용하여 θ(g3,h3)를 계산 가능하며, 그 계산 결과를 z3로서 출력하는 제3 출력 정보 계산 스텝과,
상기 의뢰 장치의 제3 리스트 정보 계산부가 상기 계산 장치로부터 수신한 z3∈F를 사용하여, z3ν'-r6r7을 계산하는 제3 리스트 정보 계산 스텝과,
상기 의뢰 장치의 제3 리스트 기억부에 상기 r6와 상기 계산된 z3ν'-r6r7로 구성되는 정보의 세트(r6,z3ν'-r6r7)가 기억되는 스텝과,
상기 의뢰 장치의 제8 난수 생성부가 0 이상 K 미만의 정수의 일양난수인 d2를 생성하는 제8 난수 생성 스텝과,
상기 의뢰 장치의 제9 난수 생성부가 0 이상 KG 미만의 정수의 일양난수인 r9을 생성하는 제9 난수 생성 스텝과,
상기 의뢰 장치의 제10 난수 생성부가 0 이상 KH 미만의 정수의 일양난수인 r10을 생성하는 제10 난수 생성 스텝과,
상기 의뢰 장치의 제7 입력 정보 계산부가 제7 입력 정보 g4=μg r9을 계산하는 제7 입력 정보 계산 스텝과,
상기 의뢰 장치의 제8 입력 정보 계산부가 제8 입력 정보 h4=μh r10σhd2를 계산하는 제8 입력 정보 계산 스텝과,
상기 계산 장치의 제4 출력 정보 계산부가 상기 의뢰 장치로부터 수신한 g4 및 h4를 사용하여 θ(g4,h4)를 계산 가능하며, 그 계산 결과를 z4로서 출력하는 제4 출력 정보 계산 스텝과,
상기 의뢰 장치의 제4 리스트 정보 계산부가 상기 계산 장치로부터 수신한 z4∈F를 사용하여, z4ν'-r9r10을 계산하는 제4 리스트 정보 계산 스텝과,
상기 의뢰 장치의 제4 리스트 기억부에 상기 d2와 상기 r9과 상기 계산된 z4ν'-r9r10로 구성되는 정보의 세트(d2,r9,z4ν'-r9r10)가 기억되는 스텝과,
상기 의뢰 장치의 제2 판정부가 상기 제3 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 s3로 하고, 제2 성분을 w3로 하고, 상기 제4 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 t4로 하고, 제2 성분을 s4로 하고, 제3 성분을 w4로 하여, 이들의 정보의 세트가 (w3)^(t4s4s3 -1)=w4의 관계를 만족하는지를 판정하고, 그 관계를 만족하는 경우에는 (w3)^(s3 -1)을 출력하는 제2 판정 스텝을 포함하는 것을 특징으로 하는 대리 계산 방법. - 의뢰 장치가 계산 장치에 의뢰한 계산의 결과를 사용하여 θ(g, h)를 계산하는 대리 계산 시스템의 의뢰 장치에 있어서,
G, H 및 F를 순회군으로 하고, 사상 θ:G×H→F를 쌍준동형사상으로 하고, g를 군 G의 원소로 하고, h를 군 H의 원소로 하고, KG를 군 G의 위수로 하고, KH를 군 H의 위수로 하고, μg를 군 G의 생성원으로 하고, μh를 군 H의 생성원으로 하고, ν=θ(μg, μg)로 하고, k를 자연수의 세큐리티 파라미터로 하고, K=2k로 하여,
0 이상 KG 미만의 정수의 난수 r1을 생성하는 제1 난수 생성부와,
0 이상 KH 미만의 정수의 난수 r2를 생성하는 제2 난수 생성부와,
제1 입력 정보 g1=μg r1g를 계산하는 제1 입력 정보 계산부와,
제2 입력 정보 h1=μh r2를 계산하는 제2 입력 정보 계산부와,
상기 계산 장치로부터 수신한 z1∈F를 사용하여, z1ν-r1r2를 계산하는 제1 리스트 정보 계산부와,
상기 난수 r2와 상기 계산된 z1ν-r1r2로 구성되는 정보의 세트(r2,z1ν-r1r2)가 기억되는 제1 리스트 기억부와,
0 이상 K 미만의 정수의 일양난수인 d1을 생성하는 제3 난수 생성부와,
0 이상 KG 미만의 정수의 일양난수인 r4를 생성하는 제4 난수 생성부와,
0 이상 KH 미만의 정수의 일양난수인 r5를 생성하는 제5 난수 생성부와,
제3 입력 정보 g2=μg r4gd1을 계산하는 제3 입력 정보 계산부와,
제4 입력 정보 h2=μh r5를 계산하는 제4 입력 정보 계산부와,
상기 계산 장치로부터 수신한 z2∈F를 사용하여, z2ν-r4r5를 계산하는 제2 리스트 정보 계산부와,
상기 d1과 상기 r5와 상기 계산된 z2ν-r4r5로 구성되는 정보의 세트(d1,r5,z2ν-r4r5)가 기억되는 제2 리스트 기억부와,
상기 제1 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 s1으로 하고, 제2 성분을 w1으로 하고, 상기 제2 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 t2로 하고, 제2 성분을 s2로 하고, 제3 성분을 w2로 하여, 이들의 정보의 세트가 (w1)^(t2s2s1 -1)=w2의 관계를 만족하는지를 판정하고, 그 관계를 만족하는 경우에는 s1을 σ에 대입하고, w1을 ν'에 대입하는 제1 판정부와,
0 이상 KG 미만의 정수의 일양난수인 r6를 생성하는 제6 난수 생성부와,
0 이상 KH 미만의 정수의 일양난수인 r7을 생성하는 제7 난수 생성부와,
제5 입력 정보 g3=gr6를 계산하는 제5 입력 정보 계산부와,
제6 입력 정보 h3=μh r7σh를 계산하는 제6 입력 정보 계산부와,
상기 계산 장치로부터 수신한 z3∈F를 사용하여, z3ν'-r6r7을 계산하는 제3 리스트 정보 계산부와,
상기 r6와 상기 계산된 z3ν'-r6r7로 구성되는 정보의 세트(r6,z3ν'-r6r7)가 기억되는 제3 리스트 기억부와,
0 이상 K 미만의 정수의 일양난수인 d2를 생성하는 제8 난수 생성부와,
0 이상 KG 미만의 정수의 일양난수인 r9을 생성하는 제9 난수 생성부와,
0 이상 KH 미만의 정수의 일양난수인 r10을 생성하는 제10 난수 생성부와,
제7 입력 정보 g4=μg r9을 계산하는 제7 입력 정보 계산부와,
제8 입력 정보 h4=μh r10σhd2를 계산하는 제8 입력 정보 계산부와,
상기 계산 장치로부터 수신한 z4∈F를 사용하여, z4ν'-r9r10을 계산하는 제4 리스트 정보 계산부와,
상기 d2와 상기 r9과 상기 계산된 z4ν'-r9r10로 구성되는 정보의 세트(d2,r9,z4ν'-r9r10)가 기억되는 제4 리스트 기억부와,
상기 제3 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 s3로 하고, 제2 성분을 w3로 하고, 상기 제4 리스트 기억부로부터 읽어들인 정보의 세트의 제1 성분을 t4로 하고, 제2 성분을 s4로 하고, 제3 성분을 w4로 하여, 이들의 정보의 세트가 (w3)^(t4s4s3 -1)=w4의 관계를 만족하는지를 판정하고, 그 관계를 만족하는 경우에는 (w3)^(s3 -1)을 출력하는 제2 판정부를 포함하는 것을 특징으로 하는 의뢰 장치. - 제 6 항 또는 제 16 항에 기재된 대리 계산 방법을 수행하기 위한 프로그램이 기록된 컴퓨터 판독 가능한 기록 매체.
- 삭제
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JPJP-P-2010-003924 | 2010-01-12 | ||
JP2010003924 | 2010-01-12 | ||
JP2010007835 | 2010-01-18 | ||
JPJP-P-2010-007835 | 2010-01-18 | ||
PCT/JP2011/050278 WO2011086992A1 (ja) | 2010-01-12 | 2011-01-11 | 代理計算システム、方法、依頼装置、プログラム及びその記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20120101506A KR20120101506A (ko) | 2012-09-13 |
KR101344352B1 true KR101344352B1 (ko) | 2013-12-24 |
Family
ID=44304266
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020127017347A Active KR101344352B1 (ko) | 2010-01-12 | 2011-01-11 | 대리 계산 시스템, 방법, 의뢰 장치, 프로그램 및 그 기록 매체 |
Country Status (6)
Country | Link |
---|---|
US (1) | US9037623B2 (ko) |
EP (2) | EP2525341B1 (ko) |
JP (1) | JP5379869B2 (ko) |
KR (1) | KR101344352B1 (ko) |
CN (1) | CN102687184B (ko) |
WO (1) | WO2011086992A1 (ko) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5496756B2 (ja) * | 2010-04-16 | 2014-05-21 | 日本電信電話株式会社 | 環準同型を計算可能な公開鍵暗号方法、環準同型を計算可能な公開鍵暗号システム、送信装置、処理装置、受信装置、それらのプログラム及び記録媒体 |
JP5491638B2 (ja) | 2010-10-26 | 2014-05-14 | 日本電信電話株式会社 | 代理計算システム、計算装置、能力提供装置、代理計算方法、能力提供方法、プログラム、及び記録媒体 |
WO2012121152A1 (ja) * | 2011-03-04 | 2012-09-13 | 日本電信電話株式会社 | 代理計算システム、方法、依頼装置及びプログラム |
JP5562284B2 (ja) * | 2011-04-12 | 2014-07-30 | 日本電信電話株式会社 | 再暗号化システム、再暗号化装置、能力提供装置、再暗号化方法、能力提供方法、及びプログラム |
JP5596616B2 (ja) * | 2011-05-12 | 2014-09-24 | 日本電信電話株式会社 | 情報提供システム、仲介装置、仲介方法、情報提供方法、及びプログラム |
WO2014088130A1 (en) * | 2012-12-05 | 2014-06-12 | Inha-Industry Partnership Institute | Proxy signature scheme |
CN104919753B (zh) * | 2013-01-16 | 2018-06-05 | 日本电信电话株式会社 | 解密服务提供装置、处理装置、安全性评价装置、程序以及记录介质 |
JP6067856B2 (ja) | 2013-07-18 | 2017-01-25 | 日本電信電話株式会社 | 計算装置、計算方法、およびプログラム |
CN105339995B (zh) | 2013-07-18 | 2018-04-06 | 日本电信电话株式会社 | 解密装置、解密能力提供装置、其方法、以及记录介质 |
WO2015008769A1 (ja) | 2013-07-18 | 2015-01-22 | 日本電信電話株式会社 | ディレクトリサービス装置、クライアント装置、鍵クラウドシステム、それらの方法、およびプログラム |
CN105637802B (zh) | 2013-10-16 | 2019-09-06 | 日本电信电话株式会社 | 密钥装置、密钥云系统、解密方法、以及程序 |
JP6174796B2 (ja) | 2014-05-13 | 2017-08-02 | 日本電信電話株式会社 | セキュリティシステム、管理装置、許可装置、端末装置、セキュリティ方法、およびプログラム |
CN107113168B (zh) * | 2015-01-16 | 2020-09-08 | 日本电信电话株式会社 | 密钥交换方法、密钥交换系统、密钥装置、终端装置和记录介质 |
US12099997B1 (en) | 2020-01-31 | 2024-09-24 | Steven Mark Hoffberg | Tokenized fungible liabilities |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002082609A (ja) | 2000-09-06 | 2002-03-22 | Toyo Commun Equip Co Ltd | 依頼計算を用いた演算装置、及び記録媒体 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0381523A3 (en) * | 1989-02-02 | 1993-03-03 | Kabushiki Kaisha Toshiba | Server-aided computation method and distributed information processing unit |
US6509728B1 (en) * | 1998-05-28 | 2003-01-21 | Anritsu Corporation | Spectrum analyzer having function of displaying amplitude probability distribution effectively |
FR2877453A1 (fr) | 2004-11-04 | 2006-05-05 | France Telecom | Procede de delegation securisee de calcul d'une application bilineaire |
-
2011
- 2011-01-11 JP JP2011549975A patent/JP5379869B2/ja active Active
- 2011-01-11 EP EP11732862.5A patent/EP2525341B1/en active Active
- 2011-01-11 KR KR1020127017347A patent/KR101344352B1/ko active Active
- 2011-01-11 WO PCT/JP2011/050278 patent/WO2011086992A1/ja active Application Filing
- 2011-01-11 US US13/520,491 patent/US9037623B2/en active Active
- 2011-01-11 EP EP14178947.9A patent/EP2808860A1/en not_active Ceased
- 2011-01-11 CN CN201180005420.3A patent/CN102687184B/zh active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002082609A (ja) | 2000-09-06 | 2002-03-22 | Toyo Commun Equip Co Ltd | 依頼計算を用いた演算装置、及び記録媒体 |
Non-Patent Citations (1)
Title |
---|
Manuel Blum and Hal Wasserraan, "Reflections on the Pentium Division Bug" (1996년 4월) |
Also Published As
Publication number | Publication date |
---|---|
JP5379869B2 (ja) | 2013-12-25 |
JPWO2011086992A1 (ja) | 2013-05-20 |
WO2011086992A1 (ja) | 2011-07-21 |
EP2525341A1 (en) | 2012-11-21 |
KR20120101506A (ko) | 2012-09-13 |
CN102687184B (zh) | 2015-11-25 |
US20120323981A1 (en) | 2012-12-20 |
US9037623B2 (en) | 2015-05-19 |
EP2525341B1 (en) | 2016-04-06 |
EP2525341A4 (en) | 2014-01-08 |
CN102687184A (zh) | 2012-09-19 |
EP2808860A1 (en) | 2014-12-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101344352B1 (ko) | 대리 계산 시스템, 방법, 의뢰 장치, 프로그램 및 그 기록 매체 | |
Souyah et al. | An image encryption scheme combining chaos-memory cellular automata and weighted histogram | |
US10313124B1 (en) | Public key validation in supersingular isogeny-based cryptographic protocols | |
Kim et al. | Watermarking cryptographic functionalities from standard lattice assumptions | |
JP2020508021A (ja) | キー交換デバイス及び方法 | |
KR101606317B1 (ko) | 암호 시스템, 암호 방법, 암호 프로그램을 기록한 컴퓨터 판독가능한 기록 매체 및 복호 장치 | |
JP2016012111A (ja) | 暗号処理方法、暗号処理装置、および暗号処理プログラム | |
JP2015184594A (ja) | 暗号文処理装置、暗号文処理方法、暗号文処理プログラムおよび情報処理装置 | |
KR20120071884A (ko) | 래티스 기반의 링 서명 방법 | |
GB2524578A (en) | Production of cryptographic signatures | |
CN104854814A (zh) | 密钥共享网络设备及其配置 | |
Niederhagen et al. | Practical post-quantum cryptography | |
CN110663215A (zh) | 在白盒场景中的椭圆曲线点乘设备和方法 | |
KR20210063378A (ko) | 공통 비밀을 공유하는 컴퓨터 구현 시스템 및 방법 | |
Mohammed et al. | Cryptosystems using an improving hiding technique based on latin square and magic square | |
JP6053983B2 (ja) | 暗号システム、署名システム、暗号プログラム及び署名プログラム | |
Mandal et al. | An adaptive neural network guided secret key based encryption through recursive positional modulo-2 substitution for online wireless communication (ANNRPMS) | |
US20220385954A1 (en) | Embedding information in elliptic curve base point | |
JP4650933B2 (ja) | 秘密計算方法及びシステム | |
Ortiz et al. | Encryption through the Use of Fractals | |
KR20210032647A (ko) | 확장함수를 이용한 복수의 묵시적 인증서 발급 시스템 및 그 발급 방법 | |
JP5841955B2 (ja) | 関数型暗号システム及び方法 | |
Rakotondrafara | A Survey of Code-Based Cryptography | |
Orsini et al. | Bootstrapping BGV ciphertexts with a wider choice of p and q | |
Kelber et al. | Some design rules for chaos-based encryption systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0105 | International application |
Patent event date: 20120703 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20130624 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20130927 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20131217 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20131218 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20161209 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20161209 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20171208 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20171208 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20191205 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20191205 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20201204 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20211209 Start annual number: 9 End annual number: 9 |