맞춤기술찾기

이전대상기술

인터넷 키 교환 프로토콜 관리 시스템 및 방법, 그리고 이에 적용되는 장치

  • 기술번호 : KST2014028964
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 인터넷 키 교환 프로토콜 관리 시스템 및 방법, 그리고 이에 적용되는 장치를 개시한다. 본 발명에 따른 인터넷 키 교환 프로토콜 관리 시스템은, 도메인 내의 제 1 클라이언트, 제 1 클라이언트와 보안 터널을 형성하는 제 2 클라이언트 및 제 1 클라이언트로부터 상기 보안 터널의 형성을 위한 인증서 발급 요청에 응답하여 상응하는 라우팅 정보 및 보안요구 파라미터를 검색한 후, 검색 결과로 이루어지는 보안 정책을 기초로 인터넷 키 교환 프로토콜 설정 프로파일을 포함하는 인증서를 형성하여 제 1 클라이언트 및 제 2 클라이언트에 발급하기 위한 서비스 관리서버를 포함한다. 따라서, 본 발명은 다중 도메인인 경우에도 인증서 기반의 인터넷 키 교환 프로토콜 관리 기법을 통해 자동적으로 다중 도메인간의 보안요구 파라미터를 협상하여 보안 정책을 설정할 수 있다. IPsec, IKE, 인터넷, 도메인
Int. CL H04L 12/28 (2006.01) H04L 9/14 (2006.01)
CPC H04L 63/061(2013.01) H04L 63/061(2013.01)
출원번호/일자 1020090000880 (2009.01.06)
출원인 성균관대학교산학협력단
등록번호/일자 10-1068359-0000 (2011.09.21)
공개번호/일자 10-2010-0081579 (2010.07.15) 문서열기
공고번호/일자 (20110928) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.01.06)
심사청구항수 19

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김정한 대한민국 서울특별시 관악구
2 김태형 대한민국 서울특별시 관악구
3 엄영익 대한민국 경기도 수원시 영통구
4 조진 중국 경기도 수원시 영통구
5 김인혁 대한민국 서울특별시 관악구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권형중 대한민국 서울특별시 중구 서소문로 *** (서소문동, 대한항공빌딩 *층)(특허법인 남앤남)
2 김문재 대한민국 서울특별시 중구 서소문로 *** (서소문동, 대한항공빌딩 *층)(특허법인 남앤남)
3 이종승 대한민국 서울특별시 송파구 법원로**길** 에이동 ***호 (문정동, 현대지식산업센터)(리스비특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.01.06 수리 (Accepted) 1-1-2009-0006305-74
2 선행기술조사의뢰서
Request for Prior Art Search
2009.08.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2009.09.14 수리 (Accepted) 9-1-2009-0051258-13
4 의견제출통지서
Notification of reason for refusal
2010.08.31 발송처리완료 (Completion of Transmission) 9-5-2010-0384295-20
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.10.14 수리 (Accepted) 1-1-2010-0664210-15
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.10.14 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0664212-06
7 최후의견제출통지서
Notification of reason for final refusal
2011.02.18 발송처리완료 (Completion of Transmission) 9-5-2011-0095082-46
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.03.02 수리 (Accepted) 1-1-2011-0150046-91
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.03.02 보정승인 (Acceptance of amendment) 1-1-2011-0150047-36
10 등록결정서
Decision to grant
2011.09.19 발송처리완료 (Completion of Transmission) 9-5-2011-0527264-15
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
도메인 내의 제 1 클라이언트; 상기 제 1 클라이언트와 보안 터널을 형성하는 제 2 클라이언트; 및 상기 제 1 클라이언트로부터 상기 보안 터널의 형성을 위한 인증서 발급 요청에 응답하여 상응하는 라우팅 정보 및 보안요구 파라미터를 검색한 후, 검색 결과로 이루어지는 보안 정책을 기초로 인터넷 키 교환 프로토콜 설정 프로파일을 포함하는 인증서를 형성하여 상기 제 1 클라이언트 및 상기 제 2 클라이언트에 발급하기 위한 서비스 관리서버를 포함하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
2 2
제 1 항에 있어서, 상기 제 1 클라이언트는 상기 제 1 클라이언트와 상응하는 인터넷 키 교환 프로토콜 설정 프로파일을 파싱하여 설치한 후, 상기 제 2 클라이언트와의 접속을 통해 인터넷 키 교환에 대한 협상을 개시하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
3 3
제 2 항에 있어서, 상기 제 2 클라이언트는 상기 협상에 대한 요구 메시지를 수신하는 경우, 상기 제 2 클라이언트와 상응하는 인터넷 키 교환 프로토콜 설정 프로파일의 유효 여부를 판별하여 그 판별 결과를 상기 제 1 클라이언트에 메시지로 전달하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
4 4
제 3 항에 있어서, 상기 제 1 클라이언트 또는 상기 제 2 클라이언트는 상응하는 인터넷 키 교환 프로토콜 설정 프로파일이 유효하지 않은 경우, 상기 서비스 관리서버에 해당 인증서의 업 데이트를 요청하여 업 데이트되는 다른 인증서를 제공받는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
5 5
제 4 항에 있어서, 상기 제 2 클라이언트는 상응하는 인터넷 키 교환 프로토콜 설정 프로파일의 버전이 상기 제 1 클라이언트보다 떨어지는 경우, 상기 서비스 관리서버에 접속하여 상기 다른 인증서를 제공받은 후 상기 제 1 클라이언트와의 인터넷 키 교환에 대한 협상을 지속하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
6 6
제 1 항에 있어서, 상기 인터넷 키 교환 프로토콜 설정 프로파일은 상기 제 1 클라이언트 및 상기 제 2 클라이언트의 IP 주소, 상기 보안 터널의 형성에 요구되는 프로토콜, 인증된 공유 키에 대한 암호화 알고리즘 및 SA(Security Association) 라이프 타임을 포함하는 정보인 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
7 7
제 1 항에 있어서, 상기 서비스 관리서버는 상기 제 1 클라이언트 및 상기 제 2 클라이언트에 각각 상응하는 인증서의 확장자 필드에 해당 인터넷 키 교환 프로토콜 설정 프로파일을 저장한 후, 상기 각 인증서를 발급하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
8 8
제 7 항에 있어서, 상기 서비스 관리서버는 상기 각 인증서의 확장자 필드 중 객체대체 이름(Subject alternative name)에 상응하는 인터넷 키 교환 프로토콜 설정 프로파일을 저장하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
9 9
제 1 클라이언트로부터 제 2 클라이언트와의 보안 채널을 형성하기 위한 인증서 발급 요청을 수신하는 인터넷 키 교환 프로토콜 초기화 실행 단계; 상기 발급 요청에 응답하여 기 구비된 데이터베이스를 토대로 상응하는 라우팅 정보 및 보안요구 파라미터를 검색하는 정보검색 단계; 및 검색 결과로 인한 보안 정책을 기초로 인터넷 키 교환 프로토콜 설정 프로파일을 포함하는 인증서를 형성하여 상기 제 1 클라이언트 및 상기 제 2 클라이언트에 발급하는 인증서 발급 단계를 포함하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 방법
10 10
제 9 항에 있어서, 상기 인터넷 키 교환 프로토콜 관리 방법은 상기 제 1 클라이언트 및 상기 제 2 클라이언트 간의 인터넷 키 교환에 대한 협상이 개시된 후 상기 제 1 클라이언트에 상응하는 인증서 또는 상기 제 2 클라이언트에 상응하는 인증서에 대한 업 데이트 요청이 있는 경우, 해당 인증서를 재발급하기 위한 인증서 재발급 단계를 더 포함하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 방법
11 11
제 1 도메인 내의 제 1 클라이언트; 제 2 도메인 내에 위치하여 상기 제 1 클라이언트와 보안 터널을 형성하는 제 2 클라이언트; 상기 제 1 클라이언트로부터 상기 보안 터널의 형성을 위한 인증서 발급 요청에 응답하여 상응하는 라우팅 정보 및 보안요구 파라미터를 기 구비된 데이터베이스를 토대로 검색한 후, 상기 라우팅 정보를 통해 상기 제 2 클라이언트와 상응하는 제 2 서비스 관리서버에 접속하여 상기 제 2 도메인에 대한 보안요구 파라미터를 제공받아 상기 보안 터널의 형성과 연관된 보안 정책을 구성하는 제 1 서비스 관리서버를 포함하고, 상기 제 1 서비스 관리서버는, 상기 보안 정책을 상기 제 2 서비스 관리서버와 공유하여 제 1 인터넷 키 교환 프로토콜 설정 프로파일을 포함하는 제 1 인증서를 상기 제 1 클라이언트에 발급하며, 상기 제 2 서비스 관리서버는, 상기 보안 정책을 토대로 제 2 인터넷 키 교환 프로토콜 설정 프로파일을 포함하는 제 2 인증서를 상기 제 2 클라이언트에 발급하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
12 12
제 11 항에 있어서, 상기 인터넷 키 교환 프로토콜 관리 시스템은 상기 제 1 도메인 및 상기 제 2 도메인 간의 연결을 위한 적어도 하나 이상의 라우터를 더 포함하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
13 13
제 11 항 또는 제 12 항에 있어서, 상기 제 1 클라이언트는 상기 제 1 인터넷 키 교환 프로토콜 설정 프로파일을 파싱하여 설치한 후, 상기 제 2 클라이언트와의 접속을 통해 인터넷 키 교환에 대한 협상을 개시하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
14 14
제 13 항에 있어서, 상기 제 2 클라이언트는 상기 협상에 대한 요구 메시지를 수신하는 경우, 상기 제 1 인터넷 키 교환 프로토콜 설정 프로파일 및 상기 제 2 인터넷 키 교환 프로토콜 설정 프로파일을 비교한 결과에 따라 그 유효 여부를 상기 제 1 클라이언트에 전달하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
15 15
제 14 항에 있어서, 상기 제 1 클라이언트 및 상기 제 2 클라이언트 중 어느 하나는 상기 제 1 인터넷 키 교환 프로토콜 설정 프로파일 및 상기 제 2 인터넷 키 교환 프로토콜 설정 프로파일 중 어느 하나가 유효하지 않을 경우, 유효하지 않은 프로파일에 상응하는 인증서의 업 데이트를 상기 제 1 서비스 관리서버 또는 상기 제 2 서비스 관리서버에 요청하여 다른 인증서를 제공받는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 시스템
16 16
제 1 도메인 내의 제 1 클라이언트 및 제 2 도메인 내의 제 2 클라이언트 간의 인터넷 키 교환 프로토콜 관리 방법에 있어서, 제 1 서비스 관리서버가 상기 제 1 클라이언트로부터 상기 제 2 클라이언트와의 보안 채널을 형성하기 위한 인증서 발급 요청을 수신하는 인터넷 키 교환 프로토콜 초기화 실행 단계; 상기 발급 요청에 응답하여 기 구비된 데이터베이스를 토대로 상응하는 라우팅 정보 및 보안요구 파라미터를 검색하는 정보검색 단계; 상기 라우팅 정보를 통해 상기 제 2 클라이언트와 상응하는 제 2 서비스 관리서버와 접속하여 상기 제 2 도메인에 대한 보안요구 파라미터를 제공받아 상기 보안 채널의 형성을 위한 보안정책 형성 단계; 상기 보안 정책을 상기 제 2 서비스 관리서버와 공유하여 제 1 인터넷 키 교환 프로토콜 설정 프로파일을 포함하는 제 1 인증서를 형성하고, 상기 제 2 서비스 관리서버가 상기 보안 정책을 기초로 제 2 인터넷 키 교환 프로토콜 설정 프로파일을 포함하는 제 2 인증서를 형성하는 인증서 형성 단계; 및 상기 제 1 서비스 관리서버가 상기 제 1 인증서를 상기 제 1 클라이언트에 발급하고, 상기 제 2 서비스 관리서버가 상기 제 2 인증서를 상기 제 2 클라이언트에 발급하는 인증서 발급 단계를 포함하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 방법
17 17
제 16 항에 있어서, 상기 인터넷 키 교환 프로토콜 관리 방법은, 상기 제 1 클라이언트 및 상기 제 2 클라이언트 간의 인터넷 키 교환에 대한 협상이 개시된 후, 상기 제 1 인터넷 키 교환 프로토콜 설정 프로파일 및 상기 제 2 인터넷 키 교환 프로토콜 설정 프로파일 간의 버전 불일치로 인한 상기 제 1 인증서 또는 상기 제 2 인증서의 업 데이트 요청에 응답하여 다른 인증서를 발급하기 위한 인증서 재발급 단계를 더 포함하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 관리 방법
18 18
삭제
19 19
삭제
20 20
삭제
21 21
클라이언트들 간의 보안 채널을 형성하기 위한 인증서 발급을 요청하는 인증요청부; 상기 요청에 대한 응답으로 상응하는 라우팅 정보 및 보안요구 파라미터를 검색한 후, 검색결과를 기초로 인터넷 키 교환 프로토콜 설정 프로파일을 포함하여 발급되는 인증서를 수신하는 인증수신부; 상기 클라이언트들 중 상응하는 제 1 클라이언트에 상기 인터넷 키 교환 프로토콜 설정 프로파일을 파싱하여 설치하기 위한 프로파일 설치부; 및 상기 클라이언트들 중 상기 보안 채널을 이루는 제 2 클라이언트와 접속하여 인터넷 키 교환에 대한 협상을 개시하기 위한 프로파일 버전관리부를 포함하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 협상지원 모듈
22 22
제 21 항에 있어서, 상기 프로파일 버전관리부는 상기 제 2 클라이언트에 발급된 인터넷 키 교환 프로토콜 설정 프로파일의 버전보다 떨어지는 경우, 업 데이트되는 인터넷 키 교환 프로토콜 설정 프로파일의 발급을 요청하는 것을 특징으로 하는 인터넷 키 교환 프로토콜 협상지원 모듈
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.