Skip to main content
QUICK REVIEW

[논문 리뷰] Proxy Signature Scheme with Effective Revocation Using Bilinear Pairings

Manik Lal Das, Ashutosh Saxena|ArXiv.org|2007. 12. 19.
Cryptography and Data Security참고 문헌 10인용 수 4
한 줄 요약

이 논문은 이중선형 페어링 기반의 프록시 서명 체계를 제안하며, 효과적인 프록시 해제 기능을 통해 키 발급 시 보안 채널이 필요로 하지 않으며, 유사한 기법을 통해 키 유출 문제를 방지한다. 이 체계는 무작위 오라클 모델 하에서 강력한 보안 보장을 제공하며, 서명 권한을 안전하고 해제 가능한 방식으로 위임할 수 있다.

ABSTRACT

We present a proxy signature scheme using bilinear pairings that provides effective proxy revocation. The scheme uses a binding-blinding technique to avoid secure channel requirements in the key issuance stage. With this technique, the signer receives a partial private key from a trusted authority and unblinds it to get his private key, in turn, overcomes the key escrow problem which is a constraint in most of the pairing-based proxy signature schemes. The scheme fulfills the necessary security requirements of proxy signature and resists other possible threats.

연구 동기 및 목표

  • 기존의 페어링 기반 프록시 서명 체계에서 프록시 해제 메커니즘이 부족한 문제를 해결하기 위해.
  • 프록시 서명 체계에서 개인 키 발급 시 보안 채널이 필요로 하지 않도록 하기 위해.
  • 신원 기반 프록시 서명 체계에서 흔히 발생하는 키 유출 문제를 방지하기 위해.
  • 부작위성, 식별 가능성, 오용 방지와 같은 강력한 보안 특성을 확보하기 위해.
  • 공개 디렉터리에 등재된 토큰을 통해 실용적이고 효율적인 해제 메커니즘을 제공하기 위해.

제안 방법

  • 신뢰할 수 있는 개인 키 생성기(PKG)가 존재하는 타원 곡선 상의 이중선형 페어링을 사용하여 부분 개인 키를 블라인딩하여 발급한다.
  • 서명자가 비밀 유사 기법을 사용해 부분 개인 키를 언블라인딩함으로써, PKG가 전체 개인 키를 복원할 수 없도록 보장한다.
  • 유효한 취소 요청이 확인된 후, 서명자의 등록 토큰을 PKG의 공개 디렉터리에서 제거하여 프록시 해제를 달성한다.
  • 이중선형 페어링 연산을 사용해 취소 요청을 암호학적으로 검증함으로써 진위성과 무결성을 보장한다.
  • 특정 메시지와 시간대에 한해 프록시 서명을 제한하는 위임 기반 모델을 통합한다.
  • 보안은 무작위 오라클 모델 하에서 증명되며, 결정형 디피-헬만 문제(DDHP)의 난이도에 기반한다.

실험 결과

연구 질문

  • RQ1어떻게 이중선형 페어링 기반 프록시 서명 체계에 효율적이고 안전한 프록시 해제 기능을 통합할 수 있는가?
  • RQ2신원 기반 프록시 서명에서 흔히 발생하는 키 유출 문제를 보안 채널 없이 제거할 수 있는가?
  • RQ3어떤 메커니즘이 비밀 유사 기법을 통해 PKG가 개인 키를 폭로하지 않도록 하면서도, 정당한 서명자만이 유효한 개인 키를 생성할 수 있도록 보장하는가?
  • RQ4해제 기능을 제공하면서도 강력한 부작위성과 식별 가능성 보장을 유지할 수 있는가?
  • RQ5유사 기법을 사용해 키 발급 시 보안 채널 요구 사항을 제거할 수 있는가?

주요 결과

  • 유사 기법을 사용함으로써, PKG가 전체 개인 키를 알 수 없도록 하여 키 발급 시 보안 채널이 필요로 하지 않는다는 점에서 성공적으로 해결된다.
  • 서명자가 개인 키를 계산하는 데 필요한 비밀 유사 기법을 보유하고 있기 때문에 키 유출 문제가 해결된다. PKG는 이 기법을 접근할 수 없다.
  • 유효한 취소 요청이 이중선형 페어링 검증을 통해 확인된 후, 공개 디렉터리에서 서명자의 등록 토큰을 제거함으로써 프록시 해제가 효율적으로 이루어진다.
  • 표준 프록시 서명 보안 특성 전부를 충족하며, 강력한 부작위성, 식별 가능성, 오용 방지 기능을 제공한다.
  • 보안 분석 결과, DDHP가 어렵다는 가정 하에 무작위 오라클 모델 하에서 적응형 선택 메시지 공격에 대해 안전하다.
  • 해제 메커니즘은 실용적이며, 핵심 서명 및 검증 프로토콜에 대한 수정이 필요로 하지 않는다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.