KR102205654B1 - 분산 환경에서의 신원 인증 방법 - Google Patents
분산 환경에서의 신원 인증 방법 Download PDFInfo
- Publication number
- KR102205654B1 KR102205654B1 KR1020190058918A KR20190058918A KR102205654B1 KR 102205654 B1 KR102205654 B1 KR 102205654B1 KR 1020190058918 A KR1020190058918 A KR 1020190058918A KR 20190058918 A KR20190058918 A KR 20190058918A KR 102205654 B1 KR102205654 B1 KR 102205654B1
- Authority
- KR
- South Korea
- Prior art keywords
- node
- authentication
- authenticated
- entity
- identity authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 88
- 238000003860 storage Methods 0.000 claims abstract description 45
- 238000004590 computer program Methods 0.000 claims abstract description 36
- 238000004891 communication Methods 0.000 claims description 44
- 230000015654 memory Effects 0.000 claims description 39
- 238000012795 verification Methods 0.000 claims description 15
- 238000010586 diagram Methods 0.000 description 15
- 238000005516 engineering process Methods 0.000 description 14
- 238000012545 processing Methods 0.000 description 13
- 230000008569 process Effects 0.000 description 11
- 230000006870 function Effects 0.000 description 8
- 230000003287 optical effect Effects 0.000 description 8
- 230000005540 biological transmission Effects 0.000 description 7
- 241000234671 Ananas Species 0.000 description 5
- 235000007119 Ananas comosus Nutrition 0.000 description 5
- 238000013461 design Methods 0.000 description 5
- 230000000694 effects Effects 0.000 description 5
- 239000000284 extract Substances 0.000 description 5
- NOOYIVIUEHDMSF-PKLMIRHRSA-N (2r)-1-phenyl-n-(3-phenylpropyl)propan-2-amine;hydrochloride Chemical compound Cl.C([C@@H](C)NCCCC=1C=CC=CC=1)C1=CC=CC=C1 NOOYIVIUEHDMSF-PKLMIRHRSA-N 0.000 description 4
- 208000020369 Polymerase proofreading-related adenomatous polyposis Diseases 0.000 description 4
- 230000004044 response Effects 0.000 description 4
- 230000004048 modification Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000006855 networking Effects 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 239000003795 chemical substances by application Substances 0.000 description 2
- 230000009977 dual effect Effects 0.000 description 2
- 238000004900 laundering Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 230000005055 memory storage Effects 0.000 description 2
- 238000005065 mining Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 230000002093 peripheral effect Effects 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 238000009825 accumulation Methods 0.000 description 1
- 230000003044 adaptive effect Effects 0.000 description 1
- 230000004075 alteration Effects 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000013528 artificial neural network Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 230000001151 other effect Effects 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 230000007723 transport mechanism Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0618—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0822—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0866—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/24—Key scheduling, i.e. generating round keys or sub-keys for block encryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램으로서, 상기 컴퓨터 프로그램은 인증 노드의 프로세서로 하여금 신원 인증을 제공하는 단계들을 수행하게 하기 위한 명령들을 포함하며, 상기 단계들은: 피인증 엔티티에 대한 신원 인증을 수행하기 위해, 협조 요청 신호를 적어도 하나의 협조 노드로 전송하는 단계; 상기 협조 요청 신호에 대한 수락 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 제 1 정보를 피인증 노드 또는 상기 적어도 하나의 협조 노드로 전송하여 상기 피인증 노드 및 상기 적어도 하나의 협조 노드에서 상기 신원 인증이 수행되도록 야기시키는 단계 - 상기 제 1 정보는, 상기 피인증 엔티티의 신원과 관련된 정보를 포함함 -; 및 상기 신원 인증에 대한 완료 신호를 상기 피인증 노드 또는 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 피인증 엔티티의 식별 정보를 블록체인 네트워크를 구성하는 적어도 하나의 노드로 전송함으로써, 복수의 노드가 합의 알고리즘을 통해 상기 식별 정보를 기록하도록 야기하는 단계; 를 포함할 수 있다.
Description
도 1은 본 개시의 몇몇 실시예에 따른 분산 환경에서의 신원 인증을 수행하는 시스템의 일례를 나타낸 도면이다.
도 2는 본 개시의 몇몇 실시예에 따른 인증 노드, 피인증 노드 및 협조 노드의 일례를 나타낸 도면이다.
도 3은 본 개시의 몇몇 실시예에 따른 분산 환경에서 신원 인증이 수행되는 일례를 나타낸 신호 흐름도이다.
도 4는 인증 노드의 프로세서가 피인증 노드로부터 수신한 완료 신호를 검증하여, 식별 정보를 블록체인 네트워크에 전송할지 여부를 결정하는 일례를 나타낸 흐름도이다.
도 5는 블록체인 네트워크에 기록된 신원 정보를 이용하여 피인증 엔티티의 KYC를 수행하여 피인증 엔티티의 거래가 승인되는 일례를 나타낸 신호 흐름도이다.
도 6은 피인증 노드가 협조 노드로 신원 인증 수행에 필요한 증명 데이터를 전송하는 일례를 나타낸 흐름도이다.
도 7은 피인증 엔티티가 소유하는 지갑의 개인 키 및 공개 키를 생성, 피인증 노드로 전달 및 블록체인 네트워크에 기록하는 시스템의 일례를 나타낸 신호 흐름도이다.
도 8은 인증 노드의 프로세서가 키 싸개 알고리즘을 이용하여 제 1 개인 키를 암호화하여 제 1 데이터를 생성하는 일례를 나타낸 흐름도이다.
도 9는 인증 노드의 프로세서가 적어도 하나의 암호 키를 암호화한 제 2 데이터를 생성하는 일례를 나타낸 도면이다.
도 10은 본 개시의 몇몇 실시예들이 구현될 수 있는 예시적인 컴퓨팅 환경에 대한 간략하고 일반적인 개략도를 도시한다.
Claims (23)
- 컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램으로서, 상기 컴퓨터 프로그램은 인증 노드의 프로세서로 하여금 이하의 단계들을 수행하게 하기 위한 명령들을 포함하며, 상기 단계들은:
피인증 엔티티에 대한 신원 인증을 수행하기 위해, 상기 피인증 엔티티가 소유하는 제 1 지갑의 제 1 개인 키 및 제 1 공개 키를 생성하는 단계;
상기 인증 노드의 인증 엔티티가 소유하는 제 2 지갑의 제 2 공개 키 및 상기 제 1 공개 키를 포함하는 협조 요청 신호를 적어도 하나의 협조 노드로 전송하는 단계;
상기 협조 요청 신호에 대한 수락 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 제 1 정보를 피인증 노드 또는 상기 적어도 하나의 협조 노드로 전송하여 상기 피인증 노드 및 상기 적어도 하나의 협조 노드에서 상기 신원 인증이 수행되도록 야기시키는 단계 - 상기 제 1 정보는, 상기 피인증 엔티티의 신원과 관련된 신원 정보를 포함함 -; 및
상기 신원 인증에 대한 완료 신호를 상기 피인증 노드 또는 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 신원 정보를 포함하는 상기 피인증 엔티티의 식별 정보를 블록체인 네트워크를 구성하는 적어도 하나의 노드로 전송함으로써, 복수의 노드가 합의 알고리즘을 통해 상기 식별 정보를 기록하도록 야기하는 단계;
를 포함하는,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 1 항에 있어서,
상기 적어도 하나의 협조 노드의 수는,
상기 블록체인 네트워크에 포함된 노드의 수에 기 설정된 비율을 곱하여 결정되는,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 1 항에 있어서,
상기 식별 정보는,
분산 디지털 ID에 관한 표준 형식과 호환 가능한,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 1 항에 있어서,
상기 식별 정보는,
비대칭적 암호화 알고리즘에 기초하여 상기 인증 노드의 인증 엔티티의 공개 키로 암호화되는 정보인,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 1 항에 있어서,
상기 신원 인증에 대한 완료 신호를 상기 피인증 노드 또는 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 신원 정보를 포함하는 상기 피인증 엔티티의 식별 정보를 블록체인 네트워크를 구성하는 적어도 하나의 노드로 전송하는 단계는,
상기 신원 인증에 대한 완료 신호에 포함된 제 2 정보를 인식하는 단계; 및
상기 제 2 정보가 상기 인증 노드의 메모리에 기 저장된 정보와 일치하는 경우, 상기 피인증 엔티티의 식별 정보를 블록체인 네트워크를 구성하는 적어도 하나의 노드로 전송하는 단계;
를 포함하고,
상기 제 2 정보는,
기 설정된 프로토콜에 의해 생성되는 평문 또는 암호문을 포함하는,
컴퓨터 판독가능 저장매체에 저장된 컴퓨터 프로그램.
- 삭제
- 제 1 항에 있어서,
상기 제 1 개인 키 및 제 1 공개 키는,
계층 결정적 지갑 프로토콜에 기초하여 생성되는,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 1 항에 있어서,
상기 협조 요청 신호에 대한 수락 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 제 1 정보를 피인증 노드 또는 상기 적어도 하나의 협조 노드로 전송하는 단계는,
적어도 하나의 암호 키를 생성하는 단계;
상기 적어도 하나의 암호 키를 이용하여 상기 제 1 개인 키를 암호화한 제 1 데이터를 생성하는 단계;
상기 적어도 하나의 암호 키를 암호화한 제 2 데이터를 생성하는 단계;
상기 제 1 개인 키가 인증 엔티티에 의해 생성되었음을 증명하기 위하여, 상기 제 1 공개 키를 상기 제 2 지갑의 제 2 개인 키로 서명하여 제 3 데이터를 생성하는 단계; 및
상기 제 1 정보를 상기 피인증 노드 또는 상기 적어도 하나의 협조 노드로 전송하는 것과 연동하여, 상기 제 1 데이터, 상기 제 2 데이터 및 상기 제 3 데이터를 상기 피인증 노드 또는 상기 적어도 하나의 협조 노드로 전송하는 단계;
를 포함하는,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 8 항에 있어서,
상기 적어도 하나의 암호 키를 이용하여 상기 제 1 개인 키를 암호화한 제 1 데이터를 생성하는 단계는,
상기 적어도 하나의 암호 키에 기초하여, 조합 암호 키를 생성하는 단계; 및
상기 조합 암호 키로 상기 제 1 개인 키를 암호화하는 단계;
를 포함하는,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 8 항에 있어서,
상기 적어도 하나의 암호 키 각각은,
상기 적어도 하나의 협조 노드에 대응되고,
상기 적어도 하나의 암호 키를 암호화한 제 2 데이터를 생성하는 단계는,
상기 적어도 하나의 협조 노드 각각으로부터 공개 키를 수신하는 단계; 및
상기 적어도 하나의 암호 키 각각을 대응되는 협조 노드의 공개 키로 암호화하는 단계;
를 포함하는,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 1 항에 있어서,
상기 신원 인증에 대한 완료 신호를 상기 피인증 노드 또는 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 피인증 엔티티의 식별 정보를 블록체인 네트워크를 구성하는 적어도 하나의 노드로 전송하는 단계는,
상기 신원 인증에 대한 완료 신호에 포함된 상기 제 1 개인 키로 생성된 서명을 인식하는 단계;
상기 제 1 개인 키로 생성된 서명을 상기 제 1 공개 키로 검증하는 단계; 및
상기 제 1 개인 키로 생성된 서명에 대한 검증이 완료된 경우, 상기 피인증 엔티티의 식별 정보를 블록체인 네트워크를 구성하는 적어도 하나의 노드로 전송하는 단계;
를 포함하고
상기 제 1 개인 키로 생성된 서명은,
기 설정된 프로토콜에 의해 생성된 평문 또는 암호문에 관련된,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 1 항에 있어서,
상기 단계들은,
상기 피인증 노드로부터 상기 피인증 엔티티의 개인 키로 서명한 제 1 디지털 서명이 포함된 거래 정보를 수신하는 단계;
상기 피인증 엔티티의 개인키에 대응하는 피인증 엔티티의 공개 키로 상기 제 1 디지털 서명을 검증하는 단계;
상기 제 1 디지털 서명에 상기 인증 노드의 인증 엔티티의 개인 키를 이용하여 생성된 제 2 디지털 서명을 추가하여 다중 디지털 서명(Multiple digital signature)을 생성하는 단계; 및
상기 다중 디지털 서명을 상기 피인증 노드로 전송하는 단계;
를 더 포함하는,
컴퓨터 판독가능 저장매체에 저장된 컴퓨터 프로그램.
- 컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램으로서, 상기 컴퓨터 프로그램은 피인증 노드의 프로세서로 하여금 이하의 단계들을 수행하게 하기 위한 명령들을 포함하며, 상기 단계들은:
적어도 하나의 암호 키를 이용하여 피인증 엔티티가 소유하는 지갑의 제 1 개인 키를 암호화한 제 1 데이터, 상기 제 1 개인 키를 암호화하기 위해 생성된 상기 적어도 하나의 암호 키를 암호화한 제 2 데이터 및 신원 인증과 관련된 제 1 정보를 인증 노드로부터 수신한 경우, 피인증 엔티티에 대한 상기 신원 인증을 수행할 것을 요청하는 신호를 적어도 하나의 협조 노드에 전송함으로써 상기 적어도 하나의 협조 노드에서 상기 신원 인증을 수행하도록 야기시키는 단계; 및
상기 신원 인증이 수행되었다는 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 신원 인증에 대한 완료 신호를 인증 노드로 전송하는 단계;
를 포함하고,
상기 신원 인증이 수행되었다는 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 신원 인증에 대한 완료 신호를 인증 노드로 전송하는 단계는,
상기 적어도 하나의 협조 노드에서 신원 인증을 완료한 경우, 상기 제 2 데이터를 복호화하여 추출된 상기 적어도 하나의 암호 키를 수신하는 단계; 및
기 설정된 숫자 이상의 협조 노드로부터 암호 키를 수신한 경우, 상기 암호 키를 이용하여 상기 제 1 데이터를 복호화함으로써 상기 제 1 개인 키를 상기 제 1 데이터에서 추출하는 단계;
를 포함하는,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 13 항에 있어서,
신원 인증과 관련된 제 1 정보를 인증 노드로부터 수신한 경우, 피인증 엔티티에 대한 상기 신원 인증을 수행할 것을 요청하는 신호를 적어도 하나의 협조 노드에 전송하는 단계는,
상기 제 1 정보에 대응되는 증명 데이터에 대한 요청 신호를 상기 적어도 하나의 협조 노드로부터 수신하는 단계; 및
상기 피인증 엔티티로부터 획득한 상기 증명 데이터를 상기 적어도 하나의 협조 노드로 전송하는 단계;
를 포함하고,
상기 증명 데이터는,
신원 확인 정보에 관련된 데이터 또는 영지식 증명에 필요한 데이터 중 적어도 하나를 포함하는,
컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램.
- 제 13 항에 있어서,
상기 적어도 하나의 암호 키를 이용하여 피인증 엔티티가 소유하는 지갑의 제 1 개인 키를 암호화한 제 1 데이터, 제 1 개인 키를 암호화하기 위해 생성된 상기 적어도 하나의 암호 키를 암호화한 제 2 데이터 및 신원 인증과 관련된 제 1 정보를 인증 노드로부터 수신한 경우, 적어도 하나의 협조 노드에 피인증 엔티티에 대한 상기 신원 인증을 수행할 것을 요청하는 신호를 전송하는 단계는,
상기 제 1 개인 키에 대응하는 제 1 공개 키를 상기 인증 노드의 인증 엔티티가 소유하는 지갑의 제 2 개인 키로 서명한 제 3 데이터를 상기 제 1 정보와 함께 상기 인증 노드로부터 수신하는 단계; 및
상기 제 2 데이터 및 상기 제 3 데이터를 상기 적어도 하나의 협조 노드로 전송하는 단계;
를 더 포함하는,
컴퓨터 판독가능 저장매체에 저장된 컴퓨터 프로그램.
- 삭제
- 제 13 항에 있어서,
상기 신원 인증이 수행되었다는 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 신원 인증에 대한 완료 신호를 인증 노드로 전송하는 단계는,
상기 신원 인증이 완료되었음을 증명하기 위하여, 기 설정된 프로토콜에 의해 생성되는 평문 또는 암호문인 제 2 정보를 생성하는 단계; 및
상기 제 2 정보를 상기 제 1 개인 키로 서명하여 제 3 정보를 생성하는 단계;
를 더 포함하는,
컴퓨터 판독가능 저장매체에 저장된 컴퓨터 프로그램.
- 컴퓨터 판독가능한 저장매체에 저장된 컴퓨터 프로그램으로서, 상기 컴퓨터 프로그램은 협조 노드의 프로세서로 하여금 이하의 단계들을 수행하게 하기 위한 명령들을 포함하며, 상기 단계들은:
인증 노드로부터 피인증 엔티티에 대한 신원 인증을 수행하기 위해 인증 노드에서 생성된 상기 피인증 엔티티가 소유하는 제 1 지갑의 제 1 공개키 및 인증 엔티티가 소유하는 제 2 지갑의 제 2 공개키를 포함하는 협조 요청 신호를 수신한 경우, 상기 피인증 엔티티에 대한 신원 인증을 수행하기 위한 협조 동의 신호를 인증 노드로 전송하는 단계; 및
피인증 노드로부터 신원 인증 요청 신호를 수신한 경우, 이미지 비교 기법 또는 영지식 증명 기법 중 적어도 하나에 기초하여 상기 피인증 엔티티에 대한 상기 신원 인증을 수행하는 단계;
를 포함하고,
상기 신원 인증 요청 신호는,
상기 피인증 엔티티의 신원과 관련된 제 1 정보를 포함하는,
컴퓨터 판독가능 저장매체에 저장된 컴퓨터 프로그램.
- 제 18 항에 있어서,
상기 피인증 엔티티에 대한 신원 인증을 수행하기 위한 협조 동의 신호는,
상기 협조 노드의 공개 키를 포함하는,
컴퓨터 판독가능 저장매체에 저장된 컴퓨터 프로그램.
- 제 18 항에 있어서,
상기 신원 인증 요청 신호는,
상기 피인증 엔티티가 소유하는 지갑의 제 1 개인 키를 암호화하기 위해 생성된 적어도 하나의 암호키를 암호화한 제 2 데이터 및 상기 피인증 엔티티가 소유하는 지갑의 제 1 공개 키를 인증 엔티티가 소유하는 지갑의 제 2 개인 키로 서명한 제 3 데이터를 더 포함하고,
피인증 노드로부터 신원 인증 요청 신호를 수신한 경우, 이미지 비교 기법 또는 영지식 증명 기법에 기초하여 상기 피인증 엔티티에 대한 상기 신원 인증을 수행하는 단계는,
상기 제 3 데이터에 포함된 서명을 상기 인증 엔티티의 공개 키 및 상기 피인증 엔티티의 공개 키로 검증하는 단계;
상기 제 3 데이터에 포함된 서명에 대한 검증이 완료된 경우, 상기 협조 노드의 개인 키로 제 2 데이터에 포함된 적어도 하나의 암호 키 중 하나를 복호화한 제 4 데이터를 생성하는 단계; 및
상기 제 4 데이터를 상기 피인증 노드로 전송하는 단계;
를 포함하는,
컴퓨터 판독가능 저장매체에 저장된 컴퓨터 프로그램.
- 인증 노드로서,
프로세서;
메모리; 및
통신부;
를 포함하고,
상기 프로세서는,
피인증 엔티티에 대한 신원 인증을 수행하기 위해, 상기 피인증 엔티티가 소유하는 제 1 지갑의 제 1 개인 키 및 제 1 공개 키를 생성하고, 상기 인증 노드의 인증 엔티티가 소유하는 제 2 지갑의 제 2 공개 키 및 상기 제 1 공개 키를 포함하는 협조 요청 신호를 적어도 하나의 협조 노드로 전송하고, 상기 협조 요청 신호에 대한 수락 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 제 1 정보를 피인증 노드 또는 상기 적어도 하나의 협조 노드로 전송하여 상기 피인증 노드 및 상기 적어도 하나의 협조 노드에서 상기 신원 인증이 수행되도록 야기시키고 - 상기 제 1 정보는, 상기 피인증 엔티티의 신원과 관련된 신원 정보를 포함함 -, 상기 신원 인증에 대한 완료 신호를 상기 피인증 노드 또는 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 신원 정보를 포함하는 상기 피인증 엔티티의 식별 정보를 블록체인 네트워크를 구성하는 적어도 하나의 노드로 전송함으로써, 복수의 노드가 합의 알고리즘을 통해 상기 식별 정보를 기록하도록 야기하는,
분산 환경에서 신원 인증을 제공하는 컴퓨팅 장치.
- 피인증 노드로서,
프로세서;
메모리; 및
통신부;
를 포함하고,
상기 프로세서는,
적어도 하나의 암호 키를 이용하여 피인증 엔티티가 소유하는 지갑의 제 1 개인 키를 암호화한 제 1 데이터, 상기 제 1 개인 키를 암호화하기 위해 생성된 상기 적어도 하나의 암호 키를 암호화한 제 2 데이터 및 신원 인증과 관련된 제 1 정보를 인증 노드로부터 수신한 경우, 피인증 엔티티에 대한 상기 신원 인증을 수행할 것을 요청하는 신호를 적어도 하나의 협조 노드에 전송함으로써 상기 적어도 하나의 협조 노드에서 상기 신원 인증을 수행하도록 야기시키고, 상기 신원 인증이 수행되었다는 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 신원 인증에 대한 완료 신호를 인증 노드로 전송하고,
상기 신원 인증이 수행되었다는 신호를 상기 적어도 하나의 협조 노드로부터 수신한 경우, 상기 신원 인증에 대한 완료 신호를 인증 노드로 전송할 때, 상기 적어도 하나의 협조 노드에서 신원 인증을 완료한 경우, 상기 제 2 데이터를 복호화하여 추출된 상기 적어도 하나의 암호 키를 수신하고, 기 설정된 숫자 이상의 협조 노드로부터 암호 키를 수신한 경우, 상기 암호 키를 이용하여 상기 제 1 데이터를 복호화함으로써 상기 제 1 개인 키를 상기 제 1 데이터에서 추출하는,
분산 환경에서 신원 인증을 제공하는 컴퓨팅 장치.
- 협조 노드로서,
프로세서;
메모리; 및
통신부;
를 포함하고,
상기 프로세서는,
인증 노드로부터 피인증 엔티티에 대한 신원 인증을 수행하기 위해 상기 인증 노드에서 생성된 상기 피인증 엔티티가 소유하는 제 1 지갑의 제 1 공개키 및 인증 엔티티가 소유하는 제 2 지갑의 제 2 공개키를 포함하는 협조 요청 신호를 수신한 경우, 상기 피인증 엔티티에 대한 신원 인증을 수행하기 위한 협조 동의 신호를 인증 노드로 전송하고, 피인증 노드로부터 신원 인증 요청 신호를 수신한 경우, 이미지 비교 기법 또는 영지식 증명 기법 중 적어도 하나에 기초하여 상기 피인증 엔티티에 대한 상기 신원 인증을 수행하고,
상기 신원 인증 요청 신호는,
상기 피인증 엔티티의 신원과 관련된 제 1 정보를 포함하는,
분산 환경에서 신원 인증을 제공하는 컴퓨팅 장치.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190058918A KR102205654B1 (ko) | 2019-05-20 | 2019-05-20 | 분산 환경에서의 신원 인증 방법 |
PCT/KR2020/002610 WO2020235782A1 (ko) | 2019-05-20 | 2020-02-24 | 분산 환경에서의 신원 인증 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190058918A KR102205654B1 (ko) | 2019-05-20 | 2019-05-20 | 분산 환경에서의 신원 인증 방법 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020200150648A Division KR20200134187A (ko) | 2020-11-12 | 2020-11-12 | 분산 환경에서의 신원 인증 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20200133881A KR20200133881A (ko) | 2020-12-01 |
KR102205654B1 true KR102205654B1 (ko) | 2021-01-21 |
Family
ID=73458218
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020190058918A Active KR102205654B1 (ko) | 2019-05-20 | 2019-05-20 | 분산 환경에서의 신원 인증 방법 |
Country Status (2)
Country | Link |
---|---|
KR (1) | KR102205654B1 (ko) |
WO (1) | WO2020235782A1 (ko) |
Families Citing this family (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112637170A (zh) * | 2020-12-15 | 2021-04-09 | 浙江大华技术股份有限公司 | 设备保密信息管理方法、设备及存储介质 |
CN114697001B (zh) * | 2020-12-28 | 2024-06-07 | 浪潮云洲工业互联网有限公司 | 一种基于区块链的信息加密传输方法、设备及介质 |
KR102530058B1 (ko) * | 2021-01-11 | 2023-05-08 | 서울외국어대학원대학교 산학협력단 | 무선 통신을 이용한 개인간 비대면 신원 확인 시스템 |
CN112929361B (zh) * | 2021-02-03 | 2023-06-02 | 中国联合网络通信集团有限公司 | 设备认证方法、接入节点及计算机可读存储介质 |
KR102299251B1 (ko) * | 2021-03-17 | 2021-09-07 | 이제너두 주식회사 | 온라인 지역상생복지몰에서 제로페이 결제 방법 및 시스템 |
CN113487321A (zh) * | 2021-07-06 | 2021-10-08 | 域世安(北京)科技有限公司 | 基于区块链钱包的身份识别与验证方法及系统 |
CN114398618B (zh) * | 2021-11-18 | 2024-01-30 | 苏州浪潮智能科技有限公司 | 一种设备身份的认证方法、装置、电子设备及存储介质 |
CN114117374B (zh) * | 2021-11-30 | 2025-06-24 | 深圳壹账通智能科技有限公司 | 基于分布式系统的认证方法、装置、设备及介质 |
CN114240547B (zh) * | 2021-12-07 | 2022-11-22 | 大汉电子商务有限公司 | 基于数字签章的钢贸交易方法和系统、装置及存储介质 |
CN115296831B (zh) * | 2022-05-30 | 2023-08-04 | 苏州大学 | 一种分布式认证的系统、方法及处理器可读存储介质 |
CN115118441B (zh) * | 2022-08-29 | 2022-11-04 | 中航信移动科技有限公司 | 一种基于区块链的身份验证系统 |
CN116938611B (zh) * | 2023-09-19 | 2023-12-12 | 苏州宏存芯捷科技有限公司 | 基于人工智能的信息验证方法及系统 |
CN118282778B (zh) * | 2024-05-31 | 2024-07-26 | 电科云(北京)科技有限公司 | 多元算力底座中算力节点的密钥管理方法、数据传输方法及系统 |
CN118586020B (zh) * | 2024-08-07 | 2024-10-29 | 杭州泛海科技有限公司 | 一种plc程序数据保护方法、介质及设备 |
CN118740369B (zh) * | 2024-09-02 | 2025-01-07 | 华能(浙江)能源开发有限公司清洁能源分公司 | 一种电气设备协同认证方法和系统 |
CN119293776B (zh) * | 2024-12-13 | 2025-05-16 | 全民认证科技(杭州)有限公司 | 一种基于人工智能的数字身份接入管理方法及系统 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3073670A1 (en) | 2015-03-27 | 2016-09-28 | BGC International, Inc. | A system and a method for personal identification and verification |
KR101680260B1 (ko) | 2015-12-14 | 2016-11-29 | 주식회사 코인플러그 | 블록체인을 기반으로 하는 공인인증서 발급시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 발급방법 |
KR101829729B1 (ko) * | 2016-11-03 | 2018-03-29 | 주식회사 코인플러그 | 블록체인 및 이와 연동하는 머클 트리 구조를 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버 |
US20180288022A1 (en) * | 2017-03-31 | 2018-10-04 | Dr. Vijay Madisetti | Method and System for Identity and Access Management for Blockchain Interoperability |
US20180343114A1 (en) | 2015-11-24 | 2018-11-29 | Adi BEN-ARI | A system and method for blockchain smart contract data privacy |
-
2019
- 2019-05-20 KR KR1020190058918A patent/KR102205654B1/ko active Active
-
2020
- 2020-02-24 WO PCT/KR2020/002610 patent/WO2020235782A1/ko active Application Filing
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3073670A1 (en) | 2015-03-27 | 2016-09-28 | BGC International, Inc. | A system and a method for personal identification and verification |
US20180343114A1 (en) | 2015-11-24 | 2018-11-29 | Adi BEN-ARI | A system and method for blockchain smart contract data privacy |
KR101680260B1 (ko) | 2015-12-14 | 2016-11-29 | 주식회사 코인플러그 | 블록체인을 기반으로 하는 공인인증서 발급시스템과 이를 이용한 블록체인을 기반으로 하는 공인인증서 발급방법 |
KR101829729B1 (ko) * | 2016-11-03 | 2018-03-29 | 주식회사 코인플러그 | 블록체인 및 이와 연동하는 머클 트리 구조를 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버 |
US20180288022A1 (en) * | 2017-03-31 | 2018-10-04 | Dr. Vijay Madisetti | Method and System for Identity and Access Management for Blockchain Interoperability |
Also Published As
Publication number | Publication date |
---|---|
WO2020235782A1 (ko) | 2020-11-26 |
KR20200133881A (ko) | 2020-12-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102205654B1 (ko) | 분산 환경에서의 신원 인증 방법 | |
US11876905B2 (en) | System and method for generating trust tokens | |
US11877213B2 (en) | Methods and systems for asset obfuscation | |
US11533164B2 (en) | System and method for blockchain-based cross-entity authentication | |
US11025435B2 (en) | System and method for blockchain-based cross-entity authentication | |
JP7602539B2 (ja) | 量子安全ネットワーキング | |
EP3788523B1 (en) | System and method for blockchain-based cross-entity authentication | |
EP3814948B1 (en) | System and method for blockchain-based cross-entity authentication | |
US11323272B2 (en) | Electronic identification verification methods and systems with storage of certification records to a side chain | |
CN110417750B (zh) | 基于区块链技术的文件读取和存储的方法、终端设备和存储介质 | |
JP2023535013A (ja) | 量子安全支払いシステム | |
EP3997606B1 (en) | Cryptoasset custodial system with custom logic | |
JP5055375B2 (ja) | 支払データの保護 | |
WO2018145127A1 (en) | Electronic identification verification methods and systems with storage of certification records to a side chain | |
CN110445840B (zh) | 一种基于区块链技术的文件存储和读取的方法 | |
US12248940B2 (en) | Dynamic ledger address masking | |
Al-Haj et al. | Providing security for NFC-based payment systems using a management authentication server | |
WO2020076234A1 (en) | Apparatus and method for controlling data access | |
KR20200134187A (ko) | 분산 환경에서의 신원 인증 방법 | |
TW202101267A (zh) | 帳戶資料處理方法及帳戶資料處理系統 | |
CN118842634A (zh) | 数字证书分发方法、属性证书管理端及证书申请终端 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20190520 |
|
PA0201 | Request for examination | ||
PN2301 | Change of applicant |
Patent event date: 20200219 Comment text: Notification of Change of Applicant Patent event code: PN23011R01D |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20200917 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20201110 |
|
A107 | Divisional application of patent | ||
PA0107 | Divisional application |
Comment text: Divisional Application of Patent Patent event date: 20201112 Patent event code: PA01071R01D |
|
PG1501 | Laying open of application | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20210115 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20210115 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20231010 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20241120 Start annual number: 5 End annual number: 5 |