맞춤기술찾기

이전대상기술

커버로스를 이용한 상호 인증 방법 및 그 시스템

  • 기술번호 : KST2014021981
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 커버로스를 이용한 상호 인증 방법 및 그 시스템이 개시된다. 본 발명의 일 실시예에 따르면, 망접속 장치 및 인증 서버를 포함하는 네트워크에서 커버로스를 이용하여 상호 인증하는 방법에 있어서, (a) 상기 인증 서버가 단말의 인증 요청에 따라 상기 단말에 상응하는 세션키 및 서비스 티켓을 생성하는 단계; (b) 상기 인증 서버가 제1 비밀키를 이용하여 상기 생성된 세션키 및 서비스 티켓을 암호화하여 송신하는 단계; (c) 상기 망접속 장치가 상기 암호화된 세션키 및 서비스 티켓을 수신받아 미리 설정된 제어 메시지를 이용하여 상기 단말로 송신하는 단계; 및 (d) 상기 망접속 장치가 상기 단말로부터 상기 제어 메시지에 상응하는 단말 인증 정보 및 서비스 티켓을 수신받아 분석하여 상기 단말을 인증하는 단계를 포함하는 상호 인증 방법이 제공될 수 있다. 따라서, 본 발명에 의해, 단말과 망접속 장치간의 강력한 상호 인증을 제공하여 비인가된 망접속 장치의 침투를 사전에 방지할 수 있으며, 비인가된 AP에 의한 도청을 방지할 수 있다. 네트워크, 상호 인증, 세션
Int. CL H04L 9/08 (2006.01) H04L 9/32 (2006.01) H04L 12/28 (2006.01) G06F 21/00 (2006.01)
CPC H04L 9/3213(2013.01) H04L 9/3213(2013.01) H04L 9/3213(2013.01) H04L 9/3213(2013.01) H04L 9/3213(2013.01)
출원번호/일자 1020070132103 (2007.12.17)
출원인 성균관대학교산학협력단
등록번호/일자 10-0957044-0000 (2010.05.03)
공개번호/일자 10-2009-0012013 (2009.02.02) 문서열기
공고번호/일자 (20100518) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020070075200   |   2007.07.26
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.12.17)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최형기 대한민국 서울시 서초구
2 엄성현 대한민국 경기 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이지 대한민국 서울특별시 금천구 가산디지털*로 ***(가산동, KCC웰츠밸리) ***-***

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.12.17 수리 (Accepted) 1-1-2007-0904536-53
2 선행기술조사의뢰서
Request for Prior Art Search
2008.08.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.09.11 수리 (Accepted) 9-1-2008-0056174-14
4 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2008.11.07 수리 (Accepted) 1-1-2008-0772430-49
5 의견제출통지서
Notification of reason for refusal
2009.10.30 발송처리완료 (Completion of Transmission) 9-5-2009-0449112-28
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.12.30 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2009-0816427-67
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.12.30 수리 (Accepted) 1-1-2009-0816410-92
8 등록결정서
Decision to grant
2010.04.29 발송처리완료 (Completion of Transmission) 9-5-2010-0182621-30
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
망접속 장치 및 인증 서버를 포함하는 네트워크에서 커버로스를 이용하여 상호 인증하는 방법에 있어서, (a) 상기 인증 서버가 단말의 인증 요청에 따라 상기 단말에 상응하는 세션키 및 티켓을 생성하는 단계; (b) 상기 인증 서버가 제1 비밀키를 이용하여 상기 생성된 세션키 및 티켓을 암호화하여 송신하는 단계; (c) 상기 망접속 장치가 상기 암호화된 세션키 및 티켓을 수신받아 미리 설정된 제어 메시지를 이용하여 상기 단말로 송신하는 단계; (d) 상기 망접속 장치가 상기 단말로부터 상기 제어 메시지에 상응하는 단말 인증 정보 및 티켓을 수신받는 단계-상기 단말 인증 정보는 세션키를 이용하여 상기 단말에 미리 설정된 식별정보 및 타임스탬프를 암호화한 데이터임; (e) 상기 망접속 장치가 제2 비밀키를 이용하여 상기 티켓을 복호하여 세션키 및 식별정보를 획득하는 단계; (f) 상기 망접속 장치가 상기 획득된 세션키를 이용하여 상기 단말 인증 정보를 복호하여 식별정보 및 타임스탬프를 획득하는 단계; 및 (g) 상기 망접속 장치가 상기 티켓에서 획득된 식별정보 및 상기 단말 인증 정보에서 획득된 식별정보를 비교하여 상기 단말을 인증하는 단계; (h) 상기 망접속 장치가 상기 단말을 인증한 후 상기 세션키를 이용하여 상기 획득된 타임스탬프를 암호화하여 상기 단말로 전송하는 단계를 포함하되, 상기 단말은 상기 (c) 단계를 통해 수신된 제어 메시지를 제1 비밀키를 이용하여 복호하여 세션키 및 티켓을 획득하며, 상기 획득된 세션키를 이용하여 상기 암호화된 타임스탬프를 복호하여 기설정된 타임스탬프와 비교하여 상기 망접속 장치를 인증하는 것을 특징으로 하는 상호 인증 방법
2 2
제 1항에 있어서, 상기 인증 서버는 상기 단말 및 망접속 장치로 각각 상이한 비밀키를 할당하여 공유하는 것을 특징으로 하는 상호 인증 방법
3 3
제 2항에 있어서, 상기 (a) 단계는, 상기 단말로부터 식별정보를 수신받는 단계; 미리 정해진 방법에 의해 상기 세션키를 생성하는 단계; 및 상기 수신된 식별정보 및 상기 세션키를 제2 비밀키로 암호화하여 상기 티켓을 생성하는 단계를 포함하되, 상기 제1 비밀키는 상기 인증 서버가 상기 단말에 전달한 비밀키이며, 상기 제2 비밀키는 상기 인증 서버가 상기 망접속 장치로 전달한 비밀키인 것을 특징으로 하는 것을 특징으로 하는 상호 인증 방법
4 4
제 3항에 있어서, 상기 티켓은 하기 수학식을 이용하여 생성되는 것을 특징으로 하는 상호 인증 방법
5 5
삭제
6 6
삭제
7 7
삭제
8 8
망접속 장치와 연결된 단말에서의 커버로스를 이용하여 서비스를 위한 상호 인증 방법에 있어서, (a1) 인증을 위해 미리 설정된 식별정보를 추출하고, 상기 추출된 식별정보를 송신하는 단계; (b1) 상기 송신된 식별정보에 따라 암호화된 세션키 및 티켓을 포함하는 제어 메시지를 수신받는 단계; (c1) 미리 설정된 제1 비밀키를 이용하여 상기 제어 메시지를 복호하여 세션키 및 티켓을 획득하는 단계; (d1) 상기 획득된 세션키를 이용하여 상기 식별정보 및 기설정된 타임스탬프를 암호화하여 단말 인증 정보를 생성하며, 상기 단말 인증 정보 및 획득된 티켓을 송신하는 단계; (e1) 상기 망접속 장치로부터 암호화된 타임스탬프를 수신받는 단계; (f1) 상기 (c1)에서 획득된 세션키를 이용하여 상기 암호화된 타임스탬프를 복호하는 단계; 및 (g1) 상기 복호된 타임스탬프와 상기 기설정된 타임스탬프를 비교하여 상기 망접속 장치를 인증하는 단계를 포함하되, 상기 망접속 장치는 상기 단말 인증 정보 및 티켓을 수신받아 분석하여 상기 단말을 인증하는 것을 특징으로 하는 상호 인증 방법
9 9
제 8항에 있어서, 상기 티켓은 제2 비밀키를 이용하여 상기 식별정보, 상기 세션키 및 상기 티켓의 유효 기간이 암호화된 데이터인 것을 특징으로 하는 상호 인증 방법
10 10
제 9항에 있어서, 상기 망접속 장치는 상기 티켓을 미리 설정된 제2 비밀키를 이용하여 복호하여 세션키 및 식별정보를 획득하며, 상기 세션키를 이용하여 상기 단말 인증 정보를 복호하여 식별정보 및 타임스탬프를 획득하고, 상기 티켓 및 세션키를 통해 획득된 식별정보를 비교하여 상기 단말을 인증하는 것을 특징으로 하는 상호 인증 방법
11 11
제 9항에 있어서, 상기 제1 비밀키는 인증 서버가 상기 단말로 미리 전달한 비밀키이며, 상기 제2 비밀키는 상기 인증 서버가 상기 망접속 장치로 미리 전달한 비밀키인 것을 특징으로 하는 상호 인증 방법
12 12
삭제
13 13
서비스에 대한 인증 요청을 위해 미리 설정된 식별정보를 추출하여 송신하는 단말; 상기 식별정보에 따라 세션키 및 티켓을 생성하여 미리 설정된 제1 비밀키를 이용하여 암호화하여 송신하는 인증 서버; 및 상기 암호화된 세션키 및 티켓을 미리 설정된 제어 메시지를 이용하여 상기 단말로 송신하며, 상기 단말로부터 상기 제어 메시지에 상응하는 세션키를 이용하여 상기 단말에 미리 설정된 식별정보 및 타임스탬프를 암호화한 데이터인 단말 인증 정보 및 티켓이 수신되면, 제2 비밀키를 이용하여 상기 티켓을 복호하여 세션키 및 식별정보를 획득하고, 상기 획득된 세션키를 이용하여 상기 단말 인증 정보를 복호하여 식별정보 및 타임스탬프 정보를 획득하며, 상기 티켓에서 획득된 식별정보 및 상기 단말 인증 정보에서 획득된 식별정보를 비교하여 상기 단말을 인증한 후 상기 세션키를 이용하여 상기 획득된 타임스탬프를 상기 단말로 전송하는 망접속 장치를 포함하되, 상기 단말은 상기 송신된 제어 메시지를 상기 제1 비밀키를 이용하여 복호하여 세션키 및 티켓을 획득하며, 상기 획득된 세션키를 이용하여 상기 암호화된 타임스탬프를 복호하여 기설정된 타임스탬프와 비교하여 상기 망접속 장치를 인증하는 것을 특징으로 하는 인증 시스템
14 14
제 13항에 있어서, 상기 인증 서버는 상기 단말로부터 식별정보가 수신되면, 미리 정해진 방법에 의해 상기 세션키를 생성하며, 상기 수신된 식별정보 및 상기 세션키를 제2 비밀키로 암호화하여 상기 티켓을 생성하는 것을 특징으로 하는 인증 시스템
15 15
제 13항에 있어서, 상기 티켓은 하기 수학식을 이용하여 생성되는 것을 특징으로 하는 인증 시스템
16 16
삭제
17 17
삭제
18 18
삭제
19 19
제 13항에 있어서, 상기 단말은 상기 세션키를 이용하여 세션 종료 메시지를 생성하여 상기 망접속 장치로 전송하는 것을 특징으로 하는 인증 시스템
20 20
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 정보통신부 성균관대학교 산학협력팀 대학 IT연구센터 육성 지원사업 차세대 인증 및 데이터 접근제어 기술