맞춤기술찾기

이전대상기술

강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰채널 제공 장치 및 방법

  • 기술번호 : KST2015078656
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 장치 및 방법에 관한 것으로, 송신 측면에서 송신측 사용자로부터 제공된 통신 요청에 따른 데이터가 패킷 전송 요청일 경우, 신뢰 채널 적용 여부를 판단하여 신뢰 채널이 적용되면, 신뢰 채널 헤더를 구성하고, 패킷의 특정 부분을 암호화하며, 인증 정보를 신뢰 채널 헤더에 저장하여 네트워크를 통해 송신하는 신뢰 채널 서브 시스템; 신뢰 채널 적용 여부에 대한 정보를 제공하는 강제적 접근제어(Mandatory Access Control, MAC) 모듈; 신뢰 채널 서브 시스템에서 신뢰 채널 적용 정보 및 암호, 인증 키 등을 제공하는 커널 메모리; 수신 측면에서 네트워크를 통해 수신된 패킷을 복호화하기 전에 신뢰 채널 헤더 부분의 인증 데이터를 검색하고, 인증 데이터가 유효하면, 암호화된 패킷을 복호화하고, 신뢰 채널 수행에 대한 처리가 끝나면, 상위 레벨의 입력 처리 부분으로 전달하는 루틴을 이용해 패킷을 상위 레벨로 전달하여 수신측 사용자에게 전달하는 신뢰 채널 서브 시스템; 암호화된 패킷의 복호화에 필요한 인증 및 암호 키를 제공하는 커널 메모리를 구비한다. 따라서, 사용자가 보안 등급을 가지고 있지 않을 경우에는 데이터의 보호보다 전송에 더 큰 비중을 두어 암호화 대신 전송에 시스템 자원을 더 많이 제공하고, 사용자가 보안 등급을 가지고 있고, 그리고 그 보안 등급의 강도에 따라 각기 다른 키와 알고리즘을 적용하여 보안 등급이 높을수록 전송보다는 보안에 더 큰 비중을 두어 암호화에 시스템 자원을 활용할 수 있는 효과가 있다.
Int. CL H04L 12/22 (2006.01)
CPC
출원번호/일자 1020020066130 (2002.10.29)
출원인 한국전자통신연구원
등록번호/일자 10-0480999-0000 (2005.03.24)
공개번호/일자 10-2004-0037583 (2004.05.07) 문서열기
공고번호/일자 (20050407) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2002.10.29)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임재덕 대한민국 대구광역시달서구
2 유준석 대한민국 경기도안산시
3 은성경 대한민국 대전광역시유성구
4 두소영 대한민국 대전광역시유성구
5 김정녀 대한민국 대전광역시서구
6 손승원 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 장성구 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2002.10.29 수리 (Accepted) 1-1-2002-0356305-86
2 선행기술조사의뢰서
Request for Prior Art Search
2004.07.09 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2004.08.18 수리 (Accepted) 9-1-2004-0049743-70
4 의견제출통지서
Notification of reason for refusal
2004.08.24 발송처리완료 (Completion of Transmission) 9-5-2004-0342002-01
5 명세서 등 보정서
Amendment to Description, etc.
2004.10.25 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2004-0487320-79
6 의견서
Written Opinion
2004.10.25 수리 (Accepted) 1-1-2004-0487321-14
7 등록결정서
Decision to grant
2005.03.02 발송처리완료 (Completion of Transmission) 9-5-2005-0097251-16
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
보안 운용 체제에서의 신뢰 채널 제공 장치에 있어서, 송신 측면에서: 송신측 사용자로부터 제공된 통신 요청에 따른 데이터가 패킷 전송 요청일 경우, 신뢰 채널 적용 여부를 판단하여 신뢰 채널이 적용되면, 신뢰 채널 헤더를 구성하고, 상기 패킷의 특정 부분을 암호화하며, 인증 정보를 상기 신뢰 채널 헤더에 저장하여 네트워크를 통해 송신하는 신뢰 채널 서브 시스템; 상기 신뢰 채널 적용 여부에 대한 사용자 MAC 정보를 제공하는 MAC 모듈; 상기 신뢰 채널 적용 여부에 대한 신뢰 채널 적용 호스트 주소와 패킷 암호화 및 인증 데이터 생성에 필요한 암호, 인증키를 제공하는 커널 메모리; 수신 측면에서: 상기 네트워크를 통해 수신된 패킷을 복호화하기 전에 신뢰 채널 헤더 부분의 인증 데이터를 검색하고, 상기 인증 데이터가 유효하면, 상기 암호화된 패킷을 복호화한 후, 상기 신뢰 채널 수행에 대한 처리가 끝나면, 상위 레벨의 입력 처리 부분으로 전달하는 루틴을 이용해 상기 패킷을 상위 레벨로 전달하여 수신측 사용자에게 전달하는 신뢰 채널 서브 시스템; 상기 신뢰 채널 서브 시스템에 의해 암호화된 패킷에 대해 인증 검사와 복호화에 필요한 인증 및 암호 키를 제공하는 커널 메모리를 포함하는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 장치
2 2
제 1 항에 있어서, 상기 패킷의 특정 부분을 암호화하기 위한 신뢰 채널 적용의 기준은 패킷 목적지 주소가 신뢰 채널이 적용된 호스트일 경우와, 통신을 요청하는 사용자가 보안 등급을 가질 경우로 구분하는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 장치
3 3
제 1 항에 있어서, 상기 신뢰 채널 헤더를 구성할 경우, 상기 헤더는 새롭게 생성되는 것으로, 상기 새롭게 생성되는 헤더는 암호화된 데이터의 무 결성을 보장하기 위해 인증 데이터 영역, 복호화를 제대로 하기 위해서 초기 벡터 영역, 올바른 상위 프로토콜 처리를 위해서 다음 프로토콜 헤더 영역, 헤더 길이를 검사하기 위해서 헤더 길이 영역, 암호화에 사용된 패딩 길이를 알기 위해서 패딩 길이 영역, 사용자의 강제적 보안 등급을 전달하기 위해서 보안 등급 및 카테고리 영역을 갖는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 장치
4 4
제 3 항에 있어서, 상기 새롭게 생성된 헤더가 추가되더라도 네트워크 서비스를 방해하지 않는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 장치
5 5
제 1 항 또는 제 3 항에 있어서, 상기 패킷의 기밀성을 위해 IP 헤더, 인증 데이터, 초기 벡터를 제외한 모든 부분을 암호화 영역으로 하는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 장치
6 6
송/수신측 신뢰 채널 서브 시스템 및 MAC 모듈을 구비하는 보안 운용 체제에서의 신뢰 채널 제공 방법에 있어서, 송신측 사용자에 의해 통신 요청에 따른 데이터가 제공될 경우, 상기 송신측 신뢰 채널 서브 시스템은 제공된 데이터가 패킷 전송 요청에 해당되면, 인터넷 프로토콜(IP) 계층의 패킷 출력 루틴을 수행하고, 신뢰 채널 적용 여부를 알기 위해 상기 송신측 MAC 모듈과 커널 메모리를 검색하여 신뢰 채널 적용 여부를 체크하는 제1 체크 단계; 상기 제1 체크 단계에서 신뢰 채널이 적용될 경우, 상기 송신측 신뢰 채널 서브 시스템은 적용되는 시점에서 발생되는 정보 및 사용자의 보안 정보(class, category)를 저장하는 신뢰채널의 헤더를 구성하는 단계; 상기 신뢰채널 헤더를 구성한 후, 상기 구성된 신뢰채널 헤더에서 암호화된 패킷에 대한 인증 데이터 및 암호화에 필요한 초기 벡터를 제외한 나머지 모두를 암호화한 후, 상기 패킷의 무 결성을 위해 인증 정보를 생성하고 상기 생성된 인증 정보를 신뢰 채널 헤더에 저장하는 단계; 상기 송신측 신뢰 채널 서브 시스템의 처리가 끝난 후, 인터넷 프로토콜 패킷에 대한 체크 섬(checksum) 처리 및 단편화 처리를 하고 네트워크를 통해 하위 레벨의 출력 루틴으로 패킷을 수신측 신뢰 채널 서브 시스템에 제공하는 단계; 상기 네트워크를 통해 수신된 패킷에 대해 상기 수신측 인터넷 프로토콜 입력 처리에서 상기 패킷에 대해 재조립 처리, 체크 섬 처리를 맞춘 후, 수신측 신뢰 채널 서브 시스템에서 상기 암호화된 패킷을 복호화하기 위해 신뢰 채널 적용 여부를 패킷 헤더의 신뢰 채널 적용 필드를 통해 판단하는 제1 판단 단계; 상기 제1 판단 단계에서 수신된 패킷이 신뢰 채널이 적용될 경우, 상기 패킷을 복호화하기 전에 신뢰 채널 헤더 부분의 인증 데이터를 검색하고, 상기 인증 데이터가 유효하면, 해당 패킷을 복호화하고, 유효하지 않을 경우 해당 패킷을 버리는 단계; 상기 해당 패킷을 복호화한 후, 상위 레벨의 입력 처리 부분으로 전달하는 루틴을 이용해 상기 패킷을 상위 레벨로 전달하여 수신측 사용자에게 전달하는 단계를 포함하는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 방법
7 7
제 6 항에 있어서, 상기 신뢰 채널 적용 여부를 결정하기 위해 상기 패킷의 입출력이 패킷 입력인지, 아니면, 패킷 출력인지를 체크하는 제2 체크 단계; 상기 제2 체크 단계에서 패킷 입력일 경우, IP 헤더 필드 중 다음 프로토콜이 무엇인지를 나타내는 필드가 신뢰 채널 헤더를 나타내는지를 검사하는 제1 검사 단계; 상기 제1 검사 단계에서 필드가 신뢰 채널 헤더를 나타내면, 신뢰 채널을 적용하는 단계; 상기 제2 체크 단계에서 패킷 출력일 경우, 통신 요청의 주체가 보안 등급을 가지고 있고, 목적지 주소가 신뢰채널을 사용하는 시스템일 경우 신뢰 채널을 적용하는 단계를 더 포함하는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 방법
8 8
제 7 항에 있어서, 상기 제1 검사 단계에서 필드가 신뢰 채널 헤더를 나타내지 않으면, 신뢰 채널을 적용하지 않는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 방법
9 9
제 7 항에 있어서, 상기 신뢰채널이 적용될 경우, 처리할 패킷의 헤더 중 다음 프로토콜을 나타내는 필드에 신뢰채널 헤더로 표시하여 수신 측에서 신뢰채널이 적용된 패킷인지 아닌지를 알 수 있는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 방법
10 10
제 6 항에 있어서, 상기 신뢰 채널 헤더 구성은 암호화한 데이터에 대한 인증 정보를 가지는 128-bit 인증 데이터 필드(Authentication data)와, 상기 암호화 알고리즘의 암호학적 동기화 데이터로 사용되는 64-bit 초기 벡터 필드(Initial Vector)와, 인터넷 프로토콜의 상위 프로토콜을 나타내는 8-bit 다음 헤더 필드(Next_hdr)와, 신뢰채널 헤더의 바이트 단위 길이를 표시하는 4-bit 신뢰채널 헤더의 길이 필드(TCHLEN)와, 암호화하기 위해 사용된 패딩의 바이트 단위 길이를 표시하는 4-bit 패딩 길이 필드(PLEN)와, 통신을 요청한 사용자의 강제적 접근제어 정보를 표시하는 16-bit MAC class 필드(MAC class)와, 64-bit category 필드(MAC category)로 구성되어 있는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 방법
11 10
제 6 항에 있어서, 상기 신뢰 채널 헤더 구성은 암호화한 데이터에 대한 인증 정보를 가지는 128-bit 인증 데이터 필드(Authentication data)와, 상기 암호화 알고리즘의 암호학적 동기화 데이터로 사용되는 64-bit 초기 벡터 필드(Initial Vector)와, 인터넷 프로토콜의 상위 프로토콜을 나타내는 8-bit 다음 헤더 필드(Next_hdr)와, 신뢰채널 헤더의 바이트 단위 길이를 표시하는 4-bit 신뢰채널 헤더의 길이 필드(TCHLEN)와, 암호화하기 위해 사용된 패딩의 바이트 단위 길이를 표시하는 4-bit 패딩 길이 필드(PLEN)와, 통신을 요청한 사용자의 강제적 접근제어 정보를 표시하는 16-bit MAC class 필드(MAC class)와, 64-bit category 필드(MAC category)로 구성되어 있는 것을 특징으로 하는 강제적 접근 제어가 적용된 보안 운용 체제에서의 신뢰 채널 제공 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20040088536 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2004088536 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.