KR102117871B1 - 공개키 및 개인키 요소들의 분산저장을 통한 간편인증 방법 및 시스템 - Google Patents
공개키 및 개인키 요소들의 분산저장을 통한 간편인증 방법 및 시스템 Download PDFInfo
- Publication number
- KR102117871B1 KR102117871B1 KR1020190125976A KR20190125976A KR102117871B1 KR 102117871 B1 KR102117871 B1 KR 102117871B1 KR 1020190125976 A KR1020190125976 A KR 1020190125976A KR 20190125976 A KR20190125976 A KR 20190125976A KR 102117871 B1 KR102117871 B1 KR 102117871B1
- Authority
- KR
- South Korea
- Prior art keywords
- public
- terminal
- key
- server
- index
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3006—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters
- H04L9/302—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters involving the integer factorization problem, e.g. RSA or quadratic sieve [QS] schemes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 일 실시예에 따른 공개키 및 개인키의 구성요소 분산저장을 통한 간편인증 방법을 설명하는 순서도이다.
도 3은 일 실시예에 따른 공개키 및 개인키의 구성요소 분산저장을 수행하는 방법의 일 예를 설명하는 도이다.
도 4는 일 실시예에 따라 단말에서 개인키를 생성하는 일 예를 설명하는 순서도이다.
도 5는 일 실시예에 따라 서버에서 공개키를 생성하는 일 예를 설명하는 순서도이다.
도 6은 일 실시예에 따른 서버의 내부 구성을 개략적으로 나타낸 블록 도이다.
도 7은 일 실시예에 따른 단말의 내부 구성을 개략적으로 나타낸 블록 도이다.
110 : 계수
120 : 공개지수
200 : 단말
210 : 개인지수
Claims (10)
- 공개키 및 개인키 요소들의 분산저장을 통한 간편인증 방법 있어서,
서버에서 공개키 및 개인키를 생성하는 단계;
상기 생성된 공개키 및 개인키에서, 계수(modulus), 개인 지수(private exponent) 및 공개 지수(public exponent)를 추출하는 단계;
상기 개인 지수가 단말에 저장되고, 상기 계수 및 상기 공개 지수는 블록체인에 저장되는 단계; 및
간편인증 시, 상기 단말에서 상기 단말에 저장된 개인 지수와 상기 블록체인에 저장된 계수를 수신하여 생성된 개인키 및 상기 서버에서 상기 블록체인에 저장된 공개 지수와 계수를 수신하여 생성된 공개키를 이용하여 간편인증을 수행하는 단계를 포함하고,
상기 간편인증을 수행하는 단계에서 생성되는 개인키 및 공개키는 간편인증 요청 수신 시에 생성되는 1회성 키로서, 각각 암호화 또는 복호화에 1회 사용된 뒤 폐기되는 것인 방법.
- 삭제
- 제 1항에 있어서, 상기 간편인증을 수행하는 단계는,
상기 블록체인에서 간편인증 요청에 따라 상기 단말로 상기 계수를 전송하는 단계;
상기 단말이 수신한 계수 및 상기 저장된 개인지수를 이용하여 개인키를 생성하는 단계;
상기 단말이 상기 생성된 개인키를 이용하여 데이터를 암호화 및 전자서명을 진행하는 단계;
상기 단말이 상기 암호화된 데이터 및 전자서명을 상기 서버로 전송하는 단계; 및
상기 단말이 상기 개인키를 폐기하는 단계를 더 포함하는 것인 방법.
- 제 3항에 있어서, 상기 간편인증을 수행하는 단계는,
상기 블록체인에서 간편인증 요청에 따라 상기 서버로 상기 계수 및 상기 공개 지수를 전송하는 단계;
상기 서버가 상기 계수 및 상기 공개 지수를 이용하여 공개키를 생성하는 단계;
상기 서버가 상기 생성된 공개키를 이용하여 상기 단말로부터 수신한 암호화된 데이터를 복호화 하고, 상기 전자서명을 이용하여 검증을 수행하는 단계; 및
상기 서버가 상기 공개키를 폐기하는 단계를 더 포함하는 것인 방법.
- 제 1항에 있어서, 상기 공개 지수는 16진수로 변환되어 컴파일 되는 것인 방법.
- 제 1항에 있어서, 상기 공개키는 사용자 식별 데이터와 연계하여 RSA 방식으로 생성된 것인 방법.
- 공개키 및 개인키 요소들을 블록체인 및 단말에 분산저장하는 간편인증 시스템에 있어서,
개인 지수(private exponent)를 저장하고, 사용자 간편인증 시에 블록체인에 저장된 계수(modulus)를 수신하여 개인키를 생성하는 단말; 및
사용자 간편인증에 이용되는 공개키 및 개인키를 생성하고, 상기 생성된 공개키 및 개인키에서 상기 계수, 상기 개인 지수 및 공개 지수(public exponent)를 추출하여, 상기 개인 지수를 상기 단말로 전송하고, 상기 계수 및 상기 공개 지수를 블록체인에 전송하여 상기 블록체인에 저장되도록 하고, 사용자 간편인증 시에 상기 블록체인에 저장된 공개 지수와 계수를 수신하여 공개키를 생성하는 서버를 포함하고,
상기 사용자 간편인증 시에 생성되는 개인키 및 공개키는 간편인증 요청 수신 시에 생성되는 1회성 키로서, 각각 암호화 또는 복호화에 1회 사용된 뒤 폐기되는 것인, 시스템.
- 삭제
- 제 7항에 있어서, 상기 공개 지수는 16진수로 변환되어 컴파일 되는 것이며, 상기 공개키는 사용자 식별 데이터와 연계하여 RSA 방식으로 생성된 것인 시스템.
- 하드웨어인 컴퓨터와 결합되어, 제1항, 제3항 내지 제6항 중 어느 한 항의 방법을 실행시키기 위하여 매체에 저장된, 간편인증 프로그램.
Priority Applications (7)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190125976A KR102117871B1 (ko) | 2019-10-11 | 2019-10-11 | 공개키 및 개인키 요소들의 분산저장을 통한 간편인증 방법 및 시스템 |
CN202080007983.5A CN113272810B (zh) | 2019-10-11 | 2020-09-14 | 利用浏览器的网页存储器的简单认证方法及系统 |
PCT/KR2020/012396 WO2021071116A1 (ko) | 2019-10-11 | 2020-09-14 | 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
EP20873442.6A EP4044499B1 (en) | 2019-10-11 | 2020-09-14 | Simple authentication method and system using web storage of browser |
SG11202107607WA SG11202107607WA (en) | 2019-10-11 | 2020-09-14 | Simple authentication method and system using browser web storage |
JP2021540594A JP7212169B2 (ja) | 2019-10-11 | 2020-09-14 | ブラウザのウェブストレージを利用した簡易認証方法及びシステム |
US17/369,342 US11271744B2 (en) | 2019-10-11 | 2021-07-07 | Simple authentication method and system using browser web storage |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190125976A KR102117871B1 (ko) | 2019-10-11 | 2019-10-11 | 공개키 및 개인키 요소들의 분산저장을 통한 간편인증 방법 및 시스템 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR102117871B1 true KR102117871B1 (ko) | 2020-06-09 |
Family
ID=71082616
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020190125976A Active KR102117871B1 (ko) | 2019-10-11 | 2019-10-11 | 공개키 및 개인키 요소들의 분산저장을 통한 간편인증 방법 및 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102117871B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021071116A1 (ko) * | 2019-10-11 | 2021-04-15 | (주)소프트제국 | 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR960039739A (ko) * | 1995-04-27 | 1996-11-25 | 김만제 | 하나의 비밀키를 이용한 다수의 신분인증 및 디지탈서명 생성과 확인방법 |
KR101133093B1 (ko) * | 2010-11-23 | 2012-04-04 | 세종대학교산학협력단 | 하나의 인증서를 이용하여 암호화와 전자 서명을 제공하는 방법 |
KR101666374B1 (ko) | 2015-02-13 | 2016-10-14 | 크루셜텍 (주) | 사용자 인증서 발급과 사용자 인증을 위한 방법, 장치 및 컴퓨터 프로그램 |
KR20170087120A (ko) * | 2016-01-19 | 2017-07-28 | 고려대학교 산학협력단 | 무인증서 공개키 암호 시스템 및 수신 단말기 |
KR101802826B1 (ko) * | 2016-10-27 | 2017-11-30 | 고려대학교 산학협력단 | Id 기반 인증 및 키 교환 방법 |
-
2019
- 2019-10-11 KR KR1020190125976A patent/KR102117871B1/ko active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR960039739A (ko) * | 1995-04-27 | 1996-11-25 | 김만제 | 하나의 비밀키를 이용한 다수의 신분인증 및 디지탈서명 생성과 확인방법 |
KR101133093B1 (ko) * | 2010-11-23 | 2012-04-04 | 세종대학교산학협력단 | 하나의 인증서를 이용하여 암호화와 전자 서명을 제공하는 방법 |
KR101666374B1 (ko) | 2015-02-13 | 2016-10-14 | 크루셜텍 (주) | 사용자 인증서 발급과 사용자 인증을 위한 방법, 장치 및 컴퓨터 프로그램 |
KR20170087120A (ko) * | 2016-01-19 | 2017-07-28 | 고려대학교 산학협력단 | 무인증서 공개키 암호 시스템 및 수신 단말기 |
KR101802826B1 (ko) * | 2016-10-27 | 2017-11-30 | 고려대학교 산학협력단 | Id 기반 인증 및 키 교환 방법 |
Non-Patent Citations (1)
Title |
---|
A. Menezes 외 2명, Handbook of Applied Cryptography, Chapter.8,11, CRC Press (1996.)* * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021071116A1 (ko) * | 2019-10-11 | 2021-04-15 | (주)소프트제국 | 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
US11271744B2 (en) | 2019-10-11 | 2022-03-08 | Swempire Co., Ltd. | Simple authentication method and system using browser web storage |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9741033B2 (en) | System and method for point of sale payment data credentials management using out-of-band authentication | |
TWI667585B (zh) | 一種基於生物特徵的安全認證方法及裝置 | |
CN112425114B (zh) | 受公钥-私钥对保护的密码管理器 | |
US10523441B2 (en) | Authentication of access request of a device and protecting confidential information | |
US8365262B2 (en) | Method for automatically generating and filling in login information and system for the same | |
US11271744B2 (en) | Simple authentication method and system using browser web storage | |
KR102248237B1 (ko) | 브라우저 기반 보안pin인증을 이용한 did 시스템 및 그것의 제어방법 | |
CN111615105B (zh) | 信息提供、获取方法、装置及终端 | |
US8549298B2 (en) | Secure online service provider communication | |
KR20180026508A (ko) | 생체 특징에 기초한 보안 검증 방법, 클라이언트 단말, 및 서버 | |
CN111401901B (zh) | 生物支付设备的认证方法、装置、计算机设备和存储介质 | |
JPWO2007094165A1 (ja) | 本人確認システムおよびプログラム、並びに、本人確認方法 | |
JP2009510644A (ja) | 安全な認証のための方法及び構成 | |
KR102248249B1 (ko) | 복수의 브라우저를 이용한 did 시스템 및 그것의 제어방법 | |
KR102101726B1 (ko) | 블록체인 기반의 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 | |
KR101659847B1 (ko) | 모바일 단말을 이용한 2채널 사용자 인증 방법 | |
KR101570773B1 (ko) | 모바일 기기를 사용한 인터넷 서비스의 클라우드 인증 방법 | |
KR102101719B1 (ko) | 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 | |
KR102117871B1 (ko) | 공개키 및 개인키 요소들의 분산저장을 통한 간편인증 방법 및 시스템 | |
KR101769861B1 (ko) | 패스워드 노출 없는 hsm 스마트 카드를 이용한 사용자 바이오 인증 방법 및 시스템 | |
KR101625065B1 (ko) | 휴대단말기에서의 사용자 인증방법 | |
KR101708880B1 (ko) | 통합 로그인 장치 및 통합 로그인 방법 | |
JP7119660B2 (ja) | スマートスピーカ、セキュアエレメント及びプログラム | |
HK40025607B (en) | Method and apparatus for authenticating biometric payment device, computer device and storage medium | |
HK40025607A (en) | Method and apparatus for authenticating biometric payment device, computer device and storage medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20191011 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20191014 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination Patent event date: 20191011 Patent event code: PA03021R01I Comment text: Patent Application |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20191216 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20200525 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20200527 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20200527 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20240410 Start annual number: 5 End annual number: 5 |