맞춤기술찾기

이전대상기술

무선 데이터의 암호 및 복호 방법과 그 장치

  • 기술번호 : KST2015078907
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 무선 랜 단말기와 액세스포인트간 키서술자의 구조, 그리고 데이터의 암호 및 복호방법과 그 장치에 관한 것으로서, 상기 액세스포인트에서 생성하는 난수인 키 초기벡터; 암호알고리즘을 지시하는 키 서술자 타입; 상기 키 초기벡터와 상기 무선 랜 단말기와 액세스포인트간에 공유하는 마스터 세션 키를 암호키로 하여 상기 암호알고리즘에 의하여 암호화되는 적어도 둘 이상의 키 재료;를 포함하는 것을 특징으로 하며, 하나의 무선구간 암호 키만을 교환하는 종래의 키 교환 방식과는 달리 본 발명에 따른 키 교환 방식에서는 키 서술자 교환 동작의 결과로써 무선 랜 단말기와 액세스포인트 사이에서 n개의 무선구간 암호 키가 교환되기 때문에 무선구간 암호 키 갱신을 위해서 별도의 키 서술자 교환 절차를 부가적으로 수행하지 않고 이미 교환되어 있는 무선구간 암호 키들 중에 하나를 사용하여 무선구간 암호 키를 갱신할 수 있기 때문에 신속한 키 갱신의 효과가 있다. 그리고, 본 발명에 따른 다수의 무선구간 암호 키 교환 방식의 장점 중의 또 다른 하나는 전송 프레임마다 서로 다른 무선구간 암호 키를 적용한 암호화 연산을 수행할 수 있기 때문에 무선구간 데이터 보안성을 향상시키는 효과가 있다 무선랜 보안, 액세스포인트, 키 교환, 무선 랜 단말기
Int. CL H04L 12/22 (2010.01) H04L 9/08 (2010.01) H04W 12/04 (2010.01)
CPC H04L 12/22(2013.01) H04L 12/22(2013.01) H04L 12/22(2013.01) H04L 12/22(2013.01) H04L 12/22(2013.01) H04L 12/22(2013.01)
출원번호/일자 1020020062077 (2002.10.11)
출원인 한국전자통신연구원
등록번호/일자 10-0479260-0000 (2005.03.18)
공개번호/일자 10-2004-0033159 (2004.04.21) 문서열기
공고번호/일자 (20050331) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2002.10.11)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강유성 대한민국 대전광역시서구
2 정병호 대한민국 대전광역시서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이영필 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)(리앤목특허법인)
2 이해영 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)(리앤목특허법인)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2002.10.11 수리 (Accepted) 1-1-2002-0334688-31
2 선행기술조사의뢰서
Request for Prior Art Search
2004.07.09 수리 (Accepted) 9-1-9999-9999999-89
3 의견제출통지서
Notification of reason for refusal
2004.07.30 발송처리완료 (Completion of Transmission) 9-5-2004-0310693-24
4 선행기술조사보고서
Report of Prior Art Search
2004.08.18 수리 (Accepted) 9-1-2004-0049552-56
5 명세서 등 보정서
Amendment to Description, etc.
2004.09.23 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2004-0435012-69
6 의견서
Written Opinion
2004.09.23 수리 (Accepted) 1-1-2004-0435011-13
7 등록결정서
Decision to grant
2005.02.22 발송처리완료 (Completion of Transmission) 9-5-2005-0077356-32
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
무선 랜 단말기와 액세스 포인트간에 교환되는 키 서술자에 있어서, 상기 액세스포인트에서 생성하는 난수인 키 초기벡터; 제1암호 알고리즘을 지시하는 키 서술자 타입; 및 상기 무선 랜 단말기와 상기 액세스 포인트가 공유하는 마스터 세션 키 및 상기 키 초기벡터를 암호키로 하여 상기 제1암호 암고리즘에 의해 암호화되는 적어도 둘 이상의 키 재료; 및 상기 키 재료는 상기 무선 랜 단말기와 상기 액세스 포인트 사이의 무선 구간에서 사용되는 제2암호 알고리즘을 지정하는 태그 필드, 상기 무선구간에 사용되는 암호 키의 길이를 지정하는 길이 필드 및 상기 무선 구간에 사용되는 암호 키를 나타내는 키 값을 포함하는 것을 특징으로 하는 키 서술자 구조
2 2
삭제
3 3
키 서술자를 이용하여 무선 랜 단말기와 액세스포인트사이에서 무선구간 암호 키를 교환하는 방법에 있어서, (a) 상기 액세스포인트가 인증서버로부터 마스터 세션 키를 수신함으로써 상기 무선 랜 단말기와 상기 마스터 세션 키를 공유하는 단계; (b) 상기 액세스포인트가 무선구간 암호 알고리즘을 지정하는 태그, 상기 무선구간 암호 알고리즘에 해당하는 무선구간 암호 키의 길이 및 상기 암호 키의 실제 값을 포함하는 키 재료를 적어도 둘 이상 생성하는 단계; (c) 상기 액세스포인트가 난수인 키 초기벡터를 생성하고, 상기 생성한 키 초기벡터 및 상기 마스터 세션 키를 이용하여 상기 키 재료들을 포함하는 키 서술자를 암호화하여 상기 무선 랜 단말기로 전송하는 단계; (d) 상기 무선 랜 단말기가 상기 수신한 키 서술자를 복호화하여 상기 키 재료들을 복원하는 단계; (e) 상기 복원된 키 재료들 중 소정의 키 재료에 포함된 암호 알고리즘 및 암호 키 값으로 이전의 무선구간 암호 알고리즘 및 암호 키를 갱신하고, 상기 갱신되는 암호 알고리즘을 나타내는 태그를 상기 암호 키로 암호화된 데이터에 첨부하는 단계;를 포함하는 것을 특징으로 하는 무선구간 암호 키 교환 방법
4 4
제3항에 있어서, 상기 (b) 단계는 (b1) 무선구간 암호 알고리즘을 지정하는 태그를 생성하는 단계; (b2) 상기 태그가 지시하는 암호 알고리즘의 무선구간 암호 키의 길이를 생성하는 단계; (b3) 상기 암호키의 실제 값을 생성하는 단계;를 포함하는 것을 특징으로 하는 무선구간 암호 키 교환 방법
5 5
제4항에 있어서, 상기 (b1)단계는 상기 태그를 무작위로 배열하는 단계를 더 포함하는 것을 특징으로 하는 무선구간 암호 키 교환 방법
6 6
제3항에 있어서, 상기 (d)단계는 무선 랜 단말기가 수신한 상기 키 서술자로부터 무선구간 암호 키를 검출한 후 상기 태그를 기초로 상기 무선구간 암호 키를 갱신하는 단계;를 더 포함하는 것을 특징으로 하는 무선구간 암호 키 교환 방법
7 7
무선 랜 단말기와 액세스포인트간에 데이터의 암호 및 복호 방법에 있어서, (a) 상기 액세스포인트에서 무선구간 암호 알고리즘을 지정하는 태그, 상기 암호 알고리즘에 대한 무선구간 암호 키의 길이 및 상기 암호 키의 실제 값을 포함하는 키 재료를 적어도 둘 이상 생성하는 단계; (b) 상기 액세스포인트는 상기 키 재료들을 포함하는 키 서술자를 암호화하여 상기 무선 랜 단말기로 전송하고, 상기 무선 랜 단말기는 상기 키 서술자를 복호화하여 상기 키 재료들을 복원하는 단계; (c) 상기 키 재료들 중 소정의 키 재료에서 정의된 암호 알고리즘 및 암호 키로 소정의 데이터를 암호화한 후 상기 암호화된 데이터에 상기 암호 알고리즘을 나타내는 태그를 첨부하여 상기 무선구간에서 송수신하는 단계; 및 (d) 상기 암호화된 데이터를 수신하면, 상기 암호화된 데이터에 첨부된 태그에서 지정된 암호 알고리즘을 이용하여 상기 암호화된 데이터를 복호화하는 단계;를 포함하는 것을 특징으로 하는 무선 랜 단말기와 액세스포인트간 데이터의 암호 및 복호방법
8 8
제7항에 있어서, 상기 (a)단계는 (a1) 무선구간 암호 알고리즘을 지정하는 태그를 생성하는 단계; (a2) 상기 태그가 지시하는 암호 알고리즘의 무선구간 암호 키의 길이를 생성하는 단계; (a3) 상기 암호키의 실제 값을 생성하는 단계;를 포함하는 것을 특징으로 하는 무선 랜 단말기와 액세스포인트간 데이터의 암호 및 복호방법
9 9
제7항에 있어서, 상기 (c)단계는 (c1) 상기 태그필드마다 상이한 알고리즘을 규정하여 프레임마다 상이한 알고리즘에 의하여 암호화하는 단계;를 더 포함하는 것을 특징으로 하는 무선 랜 단말기와 액세스포인트간 데이터의 암호 및 복호방법
10 10
제9항에 있어서, 상기 (c1)단계는 상기 태그순서를 무작위로 배열하는 단계를 더 포함하는 것을 특징으로 하는 무선 랜 단말기와 액세스포인트간 데이터의 암호 및 복호방법
11 11
제7항에 있어서, 상기 (c)단계는 마스터세션키를 암호키로 하고, 상기 무선 랜 단말기와 액세스포인트간에 대칭키 알고리즘을 사용하여 상기 태그 필드를 암호화하는 것을 특징으로 하는 무선 랜 단말기와 액세스포인트가 데이터의 암호 및 복호방법
12 12
적어도 하나 이상의 무선 랜 단말기 및 인증서버와 네트워크를 구성하는 액세스포인트에 있어서, 상기 네트워크간에 통신되는 데이터를 처리하고 상기 액세스포인트의 제어를 수행하는 연산처리부; 상기 인증서버로부터 마스터 세션 키를 수신하고, 키 초기벡터를 생성하는 마스터세션키 수신부; 상기 무선 랜 단말기와의 무선구간에 적용될 암호알고리즘을 지정하는 태그, 상기 무선구간의 암호 키의 길이 및 상기 무선구간의 암호 키 값을 포함하는 키 재료를 적어도 둘 이상 생성하고, 상기 키 재료들을 상기 마스터세션키 및 상기 키 초기벡터를 암호 키로 하여 상기 키 재료들을 암호화하는 보안기능처리부; 상기 암호화된 키 재료들을 포함하는 키 서술자를 출력하는 송신부; 및 상기 송신부가 출력하는 키 서술자 및 상기 키 재료의 암호 키로 암호화된 데이터를 송수신하는 인터페이스부;를 포함하는 것을 특징으로 하는 액세스포인트
13 13
제12항에 있어서, 상기 보안기능처리부는 무선구간에 적용될 암호알고리즘을 지정하는 태그를 생성하는 태그생성부; 무선구간 암호 키의 길이를 지정하는 암호키길이생성부; 무선구간 암호 키값을 생성하는 키값생성부;를 포함하는 것을 특징으로 하는 액세스포인트
14 14
제 12항에 있어서, 상기 보안기능처리부는, 상기 연산처리부의 제어에 의해 상기 무선 랜 단말기와 상기 액세스포인트간에 송수신되는 데이터를 프레임별로 상이한 암호알고리즘으로 암호화하고, 상기 암호화된 데이터의 프레임에 상기 암호 알고리즘을 나타내는 태그를 첨부하여 출력하는 것을 특징으로 하는 액세스포인트
15 15
삭제
16 15
삭제
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US07539866 US 미국 FAMILY
2 US20040073796 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2004073796 US 미국 DOCDBFAMILY
2 US7539866 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.