AUTHENTICATION METHOD AND AUTHENTICATION SYSTEM USING BIOMETRIC INFORMATION AND FUNCTIONAL ENCRYPTION
A method for authentication between a device and an authentication server includes: a step in which a device generates a master private key and a master public key; a step in which the device generates a private key and a public key using personal information to be registered, the master private key...
Gespeichert in:
Hauptverfasser: | , |
---|---|
Format: | Patent |
Sprache: | eng ; kor |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | A method for authentication between a device and an authentication server includes: a step in which a device generates a master private key and a master public key; a step in which the device generates a private key and a public key using personal information to be registered, the master private key, and the master public key; a step in which the device generates first information using the personal information to be registered; a step in which the device transmits the private key and the first information to the authentication server; a step in which the device stores the private key and the first information in a security area of the authentication server; a step in which the device generates an encrypted cryptogram using the personal information to be authenticated and the public key; a step in which the device generates second information using the personal information to be authenticated; a step in which the device transmits the cryptogram and the second information to the authentication server; a step in which the authentication server authenticates the personal information to be authenticated using the private key, the first information, the cryptogram, and the second information; a step in which the authentication server calculates similarity between the personal information to be registered and the personal information to be authenticated by calculating an Euclidean distance; and a step in which the authentication server performs the authentication based on the similarity. Therefore, the present invention is capable of performing effective personal authentication without spilling biometric information by using biometric information and a functional encryption.
장치 및 인증 서버 사이의 인증 방법에서, 장치는 마스터 개인 키 및 마스터 공개 키를 생성하고, 등록 대상 개인 정보, 마스터 개인 키 및 마스터 공개 키를 이용하여 개인 키 및 공개 키를 생성하고, 등록 대상 개인 정보를 이용하여 제1 정보를 생성하며, 개인 키 및 제1 정보를 인증 서버로 전송한다. 개인 키 및 제1 정보를 인증 서버의 보안 영역에 저장한다. 장치는 인증 대상 개인 정보 및 공개 키를 이용하여 암호화된 암호문을 생성하고, 인증 대상 개인 정보를 이용하여 제2 정보를 생성하며, 암호문 및 제2 정보를 인증 서버로 전송한다. 인증 서버는 개인 키, 제1 정보, 암호문 및 제2 정보를 이용하여 인증 대상 개인 정보에 대한 인증을 수행하며, 유클리드 거리를 연산하여 등록 대상 개인 정보 및 인증 대상 개인 정보 사이의 유사도를 연산하고, 유사도에 기초하여 인증을 수행한다. |
---|