맞춤기술찾기

이전대상기술

하드웨어 인증 모듈을 이용한 액세스 포인트 인증 장치 및 방법

  • 기술번호 : KST2015001618
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 하드웨어 인증 모듈을 이용한 액세스 포인트 인증 장치 및 방법에 관한 것으로, 본 발명의 일 실시예에 따른 액세스 포인트의 인증 방법은, 사용자 단말로부터 접속을 요청받은 액세스 포인트가 액세스 포인트 고유의 비밀 키를 이용하여 인증 서버를 통해 자신을 인증하고, 액세스 포인트의 인증에 기반하여 사용자 단말과 인증 서버가 상호 인증을 통해 세션 키를 생성하면, 액세스 포인트가 인증 서버로부터 암호화된 세션 키를 수신하여 고유의 비밀 키를 이용하여 복호화하며, 복호화된 세션 키를 이용하여 사용자 단말과 상호 인증한다.
Int. CL H04L 9/32 (2006.01) H04L 9/30 (2006.01)
CPC H04L 9/3263(2013.01) H04L 9/3263(2013.01) H04L 9/3263(2013.01) H04L 9/3263(2013.01) H04L 9/3263(2013.01) H04L 9/3263(2013.01) H04L 9/3263(2013.01) H04L 9/3263(2013.01)
출원번호/일자 1020120051003 (2012.05.14)
출원인 서강대학교산학협력단
등록번호/일자 10-1431010-0000 (2014.08.11)
공개번호/일자 10-2013-0127231 (2013.11.22) 문서열기
공고번호/일자 (20140820) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2012.05.14)
심사청구항수 15

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 서강대학교산학협력단 대한민국 서울특별시 마포구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김주호 대한민국 서울 서초구
2 박근영 대한민국 서울 도봉구
3 김용수 대한민국 경기 시흥시 중심상가로 ***

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충현 대한민국 서울특별시 서초구 동산로 **, *층(양재동, 베델회관)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 서강대학교산학협력단 서울특별시 마포구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2012.05.14 수리 (Accepted) 1-1-2012-0384011-15
2 선행기술조사의뢰서
Request for Prior Art Search
2013.02.04 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2013.03.08 수리 (Accepted) 9-1-2013-0014739-99
4 의견제출통지서
Notification of reason for refusal
2013.10.31 발송처리완료 (Completion of Transmission) 9-5-2013-0753272-40
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2013.12.26 수리 (Accepted) 1-1-2013-1188595-61
6 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2014.01.28 수리 (Accepted) 1-1-2014-0088215-25
7 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2014.02.27 수리 (Accepted) 1-1-2014-0192992-34
8 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2014.03.28 수리 (Accepted) 1-1-2014-0298825-81
9 지정기간연장관련안내서
Notification for Extension of Designated Period
2014.04.02 발송처리완료 (Completion of Transmission) 1-5-2014-0055591-08
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.04.30 수리 (Accepted) 1-1-2014-0415530-85
11 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.04.30 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0415548-06
12 등록결정서
Decision to grant
2014.07.24 발송처리완료 (Completion of Transmission) 9-5-2014-0503289-19
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.01.11 수리 (Accepted) 4-1-2017-5005781-67
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.01.22 수리 (Accepted) 4-1-2019-5014626-89
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자 단말에 무선 네트워크 서비스를 제공하는 액세스 포인트(access point)의 인증 방법에 있어서,상기 사용자 단말로부터 접속을 요청받은 액세스 포인트가 상기 액세스 포인트마다 부여된 유일한 값으로서 공개 키 기반 인증 방식에 따른 비대칭 키 쌍 중 고유의 비밀 키(secret key) 및 인증 서버에 알려진 고유 식별 번호인 상기 액세스 포인트 식별자를 이용하여 인증 서버를 통해 상기 액세스 포인트 자신을 인증하는 단계;상기 액세스 포인트의 인증에 기반하여 상기 사용자 단말과 상기 인증 서버가 상기 액세스 포인트의 개입 없이 상호 인증을 통해 세션 키(session key)를 생성하면, 상기 액세스 포인트가 상기 인증 서버로부터 암호화된 세션 키를 수신하여 상기 고유의 비밀 키를 이용하여 복호화하는 단계; 및상기 액세스 포인트가 상기 복호화된 세션 키를 이용하여 상기 사용자 단말과 상호 인증하는 단계;를 포함하되,상기 고유의 비밀 키 및 상기 액세스 포인트 식별자는,사용자에 의해 변경이 불가능하도록 상기 액세스 포인트 내의 하드웨어 인증 모듈에 기록되고, 미리 정의된 제어 명령에 의해서만 접근 가능하며, 암호화 과정을 통해서만 상기 하드웨어 인증 모듈로부터 독출되는 것을 특징으로 하는 방법
2 2
삭제
3 3
제 1 항에 있어서,상기 액세스 포인트 자신을 인증하는 단계는,상기 액세스 포인트가 액세스 포인트 식별자를 이용하여 상기 인증 서버에게 접근을 요청하고, 상기 인증 서버로부터 랜덤 넘버(random number)와 함께 인증서 요청을 수신하는 단계;상기 액세스 포인트가 암호화 명령에 따라 상기 고유의 비밀 키를 이용하여 상기 수신된 랜덤 넘버를 암호화하는 단계; 및상기 액세스 포인트가 상기 암호화된 랜덤 넘버와 상기 고유의 비밀 키에 대응하는 공개 키가 포함된 인증서를 상기 인증 서버에 전송하여 복호화하도록 함으로써 상기 액세스 포인트 자신을 인증하는 단계;를 포함하는 방법
4 4
제 3 항에 있어서,상기 인증 서버는 상기 액세스 포인트 식별자를 확인하고, 상기 고유의 비밀 키에 대응하는 공개 키가 포함된 인증서를 이용하여 상기 랜덤 넘버를 확인함으로써 상기 액세스 포인트를 유일하게 식별하는 것을 특징으로 하는 방법
5 5
제 3 항에 있어서,상기 인증 서버는 상기 액세스 포인트로부터 수신된 상기 인증서에 포함된 공개 키를 이용하여 상기 암호화된 랜덤 넘버를 복호화하고, 최초에 상기 인증 서버가 생성한 랜덤 넘버와 비교함으로써 유효성 검사를 수행하는 것을 특징으로 하는 방법
6 6
제 1 항에 있어서,상기 액세스 포인트가 상기 고유의 세션 키를 복호화하는 단계는,상기 액세스 포인트가 상기 인증 서버로부터 수신한 세션 키를 상기 액세스 포인트 내의 하드웨어 인증 모듈에 전달하는 단계; 및복호화 명령에 따라 상기 하드웨어 인증 모듈에 기록된 상기 액세스 포인트 고유의 비밀 키를 이용하여 상기 암호화된 세션 키를 복호화하는 단계;를 포함하는 방법
7 7
제 1 항에 있어서,상기 액세스 포인트가 상기 사용자 단말과 상호 인증하는 단계는,상기 액세스 포인트가 상기 복호화된 세션 키를 이용하여 페어와이즈 키(pairwise key)를 생성하는 단계; 및상기 액세스 포인트가 상기 생성된 페어와이즈 키를 이용하여 상기 사용자 단말과 핸드쉐이킹(handshaking)함으로써 상호 인증하는 단계;를 포함하는 방법
8 8
제 1 항에 있어서,상기 사용자 단말, 상기 액세스 포인트 및 상기 인증 서버는 WPA-Enterprise 보안 모드에 따른 인증 구조를 사용하여 동작하는 것을 특징으로 하는 방법
9 9
제 1 항, 제 3 항 내지 제 8 항 중에 어느 한 항의 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
10 10
사용자 단말에 무선 네트워크 서비스를 제공하는 액세스 포인트의 인증 장치에 있어서,사용자 단말 및 인증 서버와 통신하는 통신부; 및상기 액세스 포인트와 상기 인증 서버 간의 인증 및 상기 액세스 포인트와 상기 사용자 단말 간의 상호 인증을 처리하는 인증 처리부;를 포함하며,상기 인증 처리부는,상기 액세스 포인트마다 부여된 유일한 값으로서 공개 키 기반 인증 방식에 따른 비대칭 키 쌍 중 고유의 비밀 키 및 인증 서버에 알려진 고유 식별 번호인 상기 액세스 포인트 식별자를 이용하여 상기 인증 서버를 통해 상기 액세스 포인트 자신을 인증하고,상기 액세스 포인트의 인증에 기반하여 상기 사용자 단말과 상기 인증 서버가 상기 액세스 포인트의 개입 없이 상호 인증을 통해 세션 키를 생성하면, 상기 인증 서버로부터 암호화된 세션 키를 수신하여 상기 고유의 비밀 키를 이용하여 복호화하며,상기 복호화된 세션 키를 이용하여 상기 사용자 단말과 상호 인증하되,상기 고유의 비밀키 및 상기 액세스 포인트 식별자는, 사용자에 의해 변경이 불가능하도록 상기 액세스 포인트 내에 구비된 하드웨어 인증 모듈에 기록되며,미리 정의된 제어 명령에 의해서만 상기 하드웨어 인증 모듈과 상호작용하여 상기 고유의 비밀키에 접근 가능하고, 암호화 과정을 통해서만 상기 하드웨어 인증 모듈로부터 상기 고유의 비밀키를 독출할 수 있는 제어부;를 더 포함하는 것을 특징으로 하는 장치
11 11
삭제
12 12
제 10 항에 있어서,상기 인증 처리부는,액세스 포인트 식별자를 이용하여 상기 인증 서버에게 접근을 요청하고, 상기 인증 서버로부터 랜덤 넘버와 함께 인증서 요청을 수신하고,암호화 명령에 따라 상기 고유의 비밀 키를 이용하여 상기 수신된 랜덤 넘버를 암호화하며,상기 암호화된 랜덤 넘버와 상기 고유의 비밀 키에 대응하는 공개 키가 포함된 인증서를 상기 인증 서버에 전송하여 복호화하도록 함으로써 상기 액세스 포인트 자신을 인증하는 것을 특징으로 하는 장치
13 13
제 12 항에 있어서,상기 인증 서버는 상기 액세스 포인트 식별자를 확인하고, 상기 고유의 비밀 키에 대응하는 공개 키가 포함된 인증서를 이용하여 상기 랜덤 넘버를 확인함으로써 상기 액세스 포인트를 유일하게 식별하는 것을 특징으로 하는 장치
14 14
제 12 항에 있어서,상기 인증 서버는 상기 액세스 포인트로부터 수신된 상기 인증서에 포함된 공개 키를 이용하여 상기 암호화된 랜덤 넘버를 복호화하고, 최초에 상기 인증 서버가 생성한 랜덤 넘버와 비교함으로써 유효성 검사를 수행하는 것을 특징으로 하는 장치
15 15
제 10 항에 있어서,상기 인증 처리부는,상기 인증 서버로부터 수신한 세션 키를 상기 액세스 포인트 내의 하드웨어 인증 모듈에 전달하고,복호화 명령에 따라 상기 하드웨어 인증 모듈에 기록된 상기 액세스 포인트 고유의 비밀 키를 이용하여 상기 암호화된 세션 키를 복호화하는 것을 특징으로 하는 장치
16 16
제 10 항에 있어서,상기 인증 처리부는,상기 복호화된 세션 키를 이용하여 페어와이즈 키를 생성하고,상기 생성된 페어와이즈 키를 이용하여 상기 사용자 단말과 핸드쉐이킹함으로써 상호 인증하는 것을 특징으로 하는 장치
17 17
제 10 항에 있어서,상기 사용자 단말, 상기 액세스 포인트 및 상기 인증 서버는 WPA-Enterprise 보안 모드에 따른 인증 구조를 사용하여 동작하는 것을 특징으로 하는 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.