KR20200045820A - 암호화 및 복호화를 위한 장치 및 방법 - Google Patents
암호화 및 복호화를 위한 장치 및 방법 Download PDFInfo
- Publication number
- KR20200045820A KR20200045820A KR1020180126802A KR20180126802A KR20200045820A KR 20200045820 A KR20200045820 A KR 20200045820A KR 1020180126802 A KR1020180126802 A KR 1020180126802A KR 20180126802 A KR20180126802 A KR 20180126802A KR 20200045820 A KR20200045820 A KR 20200045820A
- Authority
- KR
- South Korea
- Prior art keywords
- public key
- users
- user
- generated
- key share
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0618—Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/008—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving homomorphic encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3066—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
- H04L9/3073—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves involving pairings, e.g. identity based encryption [IBE], bilinear mappings or bilinear pairings, e.g. Weil or Tate pairing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/002—Countermeasures against attacks on cryptographic mechanisms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3093—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving Lattices or polynomial equations, e.g. NTRU scheme
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Theoretical Computer Science (AREA)
- Mathematical Physics (AREA)
- Physics & Mathematics (AREA)
- Pure & Applied Mathematics (AREA)
- Mathematical Optimization (AREA)
- Computing Systems (AREA)
- Mathematical Analysis (AREA)
- General Physics & Mathematics (AREA)
- Algebra (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 공개키 생성 과정을 나타낸 순서도
도 3은 본 발명의 일 실시예에 따른 복호화 과정을 나타낸 순서도
도 4는 예시적인 실시예들에서 사용되기에 적합한 컴퓨팅 장치를 포함하는 컴퓨팅 환경을 예시하여 설명하기 위한 블록도
12: 컴퓨팅 장치
14: 프로세서
16: 컴퓨터 판독 가능 저장 매체
18: 통신 버스
20: 프로그램
22: 입출력 인터페이스
24: 입출력 장치
26: 네트워크 통신 인터페이스
100: 암호화 시스템
110: 제1 사용자 단말
120: 제2 사용자 단말
130: 제3 사용자 단말
Claims (24)
- 하나 이상의 프로세서들, 및
상기 하나 이상의 프로세서들에 의해 실행되는 하나 이상의 프로그램들을 저장하는 메모리를 구비한 컴퓨팅 장치에서 수행되는 방법으로서,
사용자의 공개키 지분을 생성하는 단계;
하나 이상의 타 사용자의 단말 각각으로부터 상기 하나 이상의 타 사용자 각각의 공개키 지분을 수신하는 단계;
상기 사용자의 공개키 지분 및 상기 하나 이상의 타 사용자 각각의 공개키 지분을 이용하여 공개키를 생성하는 단계; 및
상기 공개키를 이용하여 평문 데이터를 암호화하는 단계를 포함하는, 암호화 방법.
- 청구항 1에 있어서,
상기 공개키 지분을 생성하는 단계는, 상기 사용자의 개인키 지분을 생성하는 단계; 및
상기 사용자의 개인키 지분을 이용하여 상기 사용자의 공개키 지분을 생성하는 단계를 포함하는, 암호화 방법.
- 청구항 2에 있어서,
상기 하나 이상의 타 사용자 각각의 공개키 지분은, 각각 상기 각 타 사용자각각의 개인키 지분을 이용하여 생성되는, 암호화 방법.
- 청구항 1에 있어서,
상기 생성된 공개키 지분을 상기 하나 이상의 타 사용자의 단말 각각으로 제공하는 단계를 더 포함하는, 암호화 방법.
- 하나 이상의 프로세서;
메모리; 및
하나 이상의 프로그램을 포함하는 장치로서,
상기 하나 이상의 프로그램은 상기 메모리에 저장되고 상기 하나 이상의 프로세서에 의해 실행되도록 구성되며,
상기 프로그램은,
사용자의 공개키 지분을 생성하는 단계;
하나 이상의 타 사용자의 단말 각각으로부터 상기 하나 이상의 타 사용자 각각의 공개키 지분을 수신하는 단계;
상기 사용자의 공개키 지분 및 상기 하나 이상의 타 사용자 각각의 공개키 지분을 이용하여 공개키를 생성하는 단계; 및
상기 공개키를 이용하여 평문 데이터를 암호화하는 단계를 실행하기 위한 명령어들을 포함하는, 암호화 장치.
- 청구항 5에 있어서,
상기 공개키 지분을 생성하는 단계는, 상기 사용자의 개인키 지분을 생성하는 단계; 및
상기 사용자의 개인키 지분을 이용하여 상기 사용자의 공개키 지분을 생성하는 단계를 포함하는, 암호화 장치.
- 청구항 6에 있어서,
상기 하나 이상의 타 사용자 각각의 공개키 지분은, 각각 상기 각 타 사용자각각의 개인키 지분을 이용하여 생성되는, 암호화 장치.
- 청구항 5에 있어서,
상기 프로그램은, 상기 생성된 공개키 지분을 상기 하나 이상의 타 사용자의 단말 각각으로 제공하는 단계를 실행하기 위한 명령어들을 더 포함하는, 암호화 장치.
- 하나 이상의 프로세서들, 및
상기 하나 이상의 프로세서들에 의해 실행되는 하나 이상의 프로그램들을 저장하는 메모리를 구비한 컴퓨팅 장치에서 수행되는 방법으로서,
사용자의 개인키 지분을 이용하여, 공개키를 이용하여 암호화된 암호문에 대한 부분 복호화 결과를 생성하는 단계;
하나 이상의 타 사용자의 단말로 상기 암호문에 대한 부분 복호화를 요청하는 단계;
상기 하나 이상의 타 사용자 단말 각각으로부터 상기 하나 이상의 타 사용자 각각의 개인키 지분을 이용한 상기 암호문에 대한 부분 복호화 결과를 수신하는 단계; 및
상기 생성된 부분 복호화 결과 및 상기 하나 이상의 타 사용자 각각으로부터 수신된 부분 복호화 결과를 이용하여 상기 암호문에 대한 평문 데이터를 생성하는 단계를 포함하는, 복호화 방법.
- 청구항 9에 있어서,
상기 공개키는, 상기 사용자의 공개키 지분 및 상기 하나 이상의 타 사용자 각각의 공개키 지분을 이용하여 생성되는, 복호화 방법.
- 청구항 10에 있어서,
상기 사용자의 공개키 지분은, 상기 사용자의 개인키 지분을 이용하여 생성되고,
상기 하나 이상의 타 사용자 각각의 공개키 지분은, 상기 하나 이상의 타 사용자 각각의 개인키 지분을 이용하여 생성되는, 복호화 방법.
- 청구항 9에 있어서,
상기 암호문은, 각각 상기 공개키를 이용하여 암호화된 복수의 암호문을 암호화된 상태로 연산하여 생성된 암호문인, 복호화 방법.
- 청구항 12에 있어서,
상기 평문 데이터는, 상기 복수의 암호문 각각에 대한 평문 데이터 사이의 연산 결과인, 복호화 방법.
- 청구항 12에 있어서,
상기 암호문은, 각각 상기 공개키를 이용하여 암호화된 복수의 암호문을 암호화된 상태로 더하여 생성된 암호문인, 복호화 방법.
- 청구항 14에 있어서,
상기 평문 데이터는, 상기 복수의 암호문 각각에 대한 평문 데이터를 더한 결과인, 복호화 방법.
- 청구항 15에 있어서,
상기 평문 데이터를 생성하는 단계는, 상기 생성된 부분 복호화 결과 및 상기 하나 이상의 타 사용자 각각으로부터 수신된 부분 복호화 결과를 더하여 상기 암호문에 대한 평문 데이터를 생성하는 복호화 방법.
- 하나 이상의 프로세서;
메모리; 및
하나 이상의 프로그램을 포함하는 장치로서,
상기 하나 이상의 프로그램은 상기 메모리에 저장되고 상기 하나 이상의 프로세서에 의해 실행되도록 구성되며,
상기 프로그램은,
사용자의 개인키 지분을 이용하여, 공개키를 이용하여 암호화된 암호문에 대한 부분 복호화 결과를 생성하는 단계;
하나 이상의 타 사용자의 단말로 상기 암호문에 대한 부분 복호화를 요청하는 단계;
상기 하나 이상의 타 사용자 단말 각각으로부터 상기 하나 이상의 타 사용자 각각의 개인키 지분을 이용한 상기 암호문에 대한 부분 복호화 결과를 수신하는 단계; 및
상기 생성된 부분 복호화 결과 및 상기 하나 이상의 타 사용자 각각으로부터 수신된 부분 복호화 결과를 이용하여 상기 암호문에 대한 평문 데이터를 생성하는 단계를 실행하기 위한 명령어들을 포함하는, 복호화 장치.
- 청구항 17에 있어서,
상기 공개키는, 상기 사용자의 공개키 지분 및 상기 하나 이상의 타 사용자 각각의 공개키 지분을 이용하여 생성되는, 복호화 장치.
- 청구항 18에 있어서,
상기 사용자의 공개키 지분은, 상기 사용자의 개인키 지분을 이용하여 생성되고,
상기 하나 이상의 타 사용자 각각의 공개키 지분은, 상기 하나 이상의 타 사용자 각각의 개인키 지분을 이용하여 생성되는, 복호화 장치.
- 청구항 17에 있어서,
상기 암호문은, 각각 상기 공개키를 이용하여 암호화된 복수의 암호문을 암호화된 상태로 연산하여 생성된 암호문인, 복호화 장치.
- 청구항 20에 있어서,
상기 평문 데이터는, 상기 복수의 암호문 각각에 대한 평문 데이터 사이의 연산 결과인, 복호화 장치.
- 청구항 20에 있어서,
상기 암호문은, 각각 상기 공개키를 이용하여 암호화된 복수의 암호문을 암호화된 상태로 더하여 생성된 암호문인, 복호화 장치.
- 청구항 22에 있어서,
상기 평문 데이터는, 상기 복수의 암호문 각각에 대한 평문 데이터를 더한 결과인, 복호화 장치.
- 청구항 23에 있어서,
상기 평문 데이터를 생성하는 단계는, 상기 생성된 부분 복호화 결과 및 상기 하나 이상의 타 사용자 각각으로부터 수신된 부분 복호화 결과를 더하여 상기 암호문에 대한 평문 데이터를 생성하는, 복호화 장치.
Priority Applications (4)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020180126802A KR102526114B1 (ko) | 2018-10-23 | 2018-10-23 | 암호화 및 복호화를 위한 장치 및 방법 |
| EP19204853.6A EP3644545B1 (en) | 2018-10-23 | 2019-10-23 | Apparatus and method for encryption and decryption |
| SG10201909920YA SG10201909920YA (en) | 2018-10-23 | 2019-10-23 | Apparatus and method for encryption and decryption |
| US16/660,916 US20200127830A1 (en) | 2018-10-23 | 2019-10-23 | Apparatus and method for encryption and decryption |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020180126802A KR102526114B1 (ko) | 2018-10-23 | 2018-10-23 | 암호화 및 복호화를 위한 장치 및 방법 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20200045820A true KR20200045820A (ko) | 2020-05-06 |
| KR102526114B1 KR102526114B1 (ko) | 2023-04-27 |
Family
ID=68342648
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020180126802A Active KR102526114B1 (ko) | 2018-10-23 | 2018-10-23 | 암호화 및 복호화를 위한 장치 및 방법 |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US20200127830A1 (ko) |
| EP (1) | EP3644545B1 (ko) |
| KR (1) | KR102526114B1 (ko) |
| SG (1) | SG10201909920YA (ko) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN113810170B (zh) * | 2021-04-06 | 2025-01-10 | 京东科技控股股份有限公司 | 数据传输方法、装置及电子设备、存储介质 |
| CN113630250B (zh) * | 2021-08-23 | 2023-04-25 | 济南大学 | 基于数据加密的模型训练方法及系统 |
Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9252942B2 (en) | 2012-04-17 | 2016-02-02 | Futurewei Technologies, Inc. | Method and system for secure multiparty cloud computation |
Family Cites Families (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9049011B1 (en) * | 2012-08-15 | 2015-06-02 | Washington State University | Secure key storage and distribution |
| US20170366342A1 (en) * | 2014-12-05 | 2017-12-21 | Pcms Holdings, Inc. | Protecting the Integrity of Log Entries in a Distributed System |
-
2018
- 2018-10-23 KR KR1020180126802A patent/KR102526114B1/ko active Active
-
2019
- 2019-10-23 US US16/660,916 patent/US20200127830A1/en not_active Abandoned
- 2019-10-23 EP EP19204853.6A patent/EP3644545B1/en active Active
- 2019-10-23 SG SG10201909920YA patent/SG10201909920YA/en unknown
Patent Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9252942B2 (en) | 2012-04-17 | 2016-02-02 | Futurewei Technologies, Inc. | Method and system for secure multiparty cloud computation |
Non-Patent Citations (2)
| Title |
|---|
| Ralf Kuesters 외 1명, Security Analysis of Re-Encryption RPC Mix Nets, Cryptography ePrint Archive, Paper 2015/295 (2015.)* * |
| 정명인, 완전동형암호 기술의 연구 동향, 한국콘텐츠학회논문지 Vol.13, No.8 (2013.)* * |
Also Published As
| Publication number | Publication date |
|---|---|
| EP3644545B1 (en) | 2022-04-06 |
| KR102526114B1 (ko) | 2023-04-27 |
| US20200127830A1 (en) | 2020-04-23 |
| SG10201909920YA (en) | 2020-05-28 |
| EP3644545A1 (en) | 2020-04-29 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| Seth et al. | Integrating encryption techniques for secure data storage in the cloud | |
| US20170310479A1 (en) | Key Replacement Direction Control System and Key Replacement Direction Control Method | |
| US11930104B2 (en) | Apparatus and method for generating secret key, apparatus and method for generating evaluation key | |
| CN111654367A (zh) | 密码运算、创建工作密钥的方法、密码服务平台及设备 | |
| KR102050887B1 (ko) | 사물인터넷 관리를 위한 클라우드 컴퓨팅 환경에서의 데이터 공유 방법 및 시스템 | |
| KR102143525B1 (ko) | 교집합 연산을 지원하는 함수 암호를 위한 방법 및 이를 이용한 장치 | |
| KR101615137B1 (ko) | 속성 기반의 데이터 접근 방법 | |
| US12200099B2 (en) | Multi-party cryptographic systems and methods | |
| EP4062582A1 (en) | Wrapped keys with access control predicates | |
| WO2020155812A1 (zh) | 一种数据存储方法、装置及设备 | |
| KR20230096626A (ko) | 속성 기반 접근 제어를 지원하는 실시간 IoT 데이터 공유 시스템 및 그 방법 | |
| US20150082040A1 (en) | Method, information service system and program for information encryption/decryption | |
| KR102281265B1 (ko) | 시간 제약을 지원하는 교집합 연산을 위한 함수 암호 기술 | |
| CN111953480B (zh) | 密钥生成装置以及方法、运算密钥生成装置以及方法 | |
| US20210194694A1 (en) | Data processing system | |
| KR101812311B1 (ko) | 사용자 단말 및 속성 재암호 기반의 사용자 단말 데이터 공유 방법 | |
| WO2021098152A1 (zh) | 基于区块链的数据处理方法、装置及计算机设备 | |
| KR102526114B1 (ko) | 암호화 및 복호화를 위한 장치 및 방법 | |
| KR20210049378A (ko) | 암호화 장치 및 방법 | |
| KR20200039979A (ko) | 순서 노출 암호화를 위한 장치 및 방법 | |
| KR102284877B1 (ko) | 효율적인 교집합 연산을 위한 함수 암호 기술 | |
| KR102192594B1 (ko) | 신뢰기관이 없는 다중 클라이언트 환경의 순서 노출 암호화를 위한 장치 및 방법 | |
| JP7622969B1 (ja) | 情報処理方法、情報処理プログラム、および情報処理システム | |
| KR20210118717A (ko) | 암호화된 데이터를 이용한 연산을 수행하기 위한 방법 및 장치 | |
| KR102625088B1 (ko) | 데이터 공유 장치 및 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| A201 | Request for examination | ||
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| R17-X000 | Change to representative recorded |
St.27 status event code: A-3-3-R10-R17-oth-X000 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
| R11 | Change to the name of applicant or owner or transfer of ownership requested |
Free format text: ST27 STATUS EVENT CODE: A-5-5-R10-R11-ASN-PN2301 (AS PROVIDED BY THE NATIONAL OFFICE) |
|
| R13 | Change to the name of applicant or owner recorded |
Free format text: ST27 STATUS EVENT CODE: A-5-5-R10-R13-ASN-PN2301 (AS PROVIDED BY THE NATIONAL OFFICE) |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| U11 | Full renewal or maintenance fee paid |
Free format text: ST27 STATUS EVENT CODE: A-4-4-U10-U11-OTH-PR1001 (AS PROVIDED BY THE NATIONAL OFFICE) Year of fee payment: 4 |
