맞춤기술찾기

이전대상기술

재사용 공격에 안전한 모바일 아이피 인증 방법

  • 기술번호 : KST2015079406
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 재사용 공격에 안전한 모바일 아이피 인증 방법에 관한 것으로, 상기 모바일 아이피 인증 방법은 Identification 프로토콜을 이용하여 이동 단말(Mobile Node ; MN)이 홈 에이전트(Home Agent ; HA) 등록 과정 중에 외부 에이전트(Foreign Agent ; FA)에게 자신의 신원(Identity)을 증명할 수 있도록 해 주며, 또한 HA의 신원 또한 FA에게 증명할 수 있도록 해 준다. 그 결과, 기존의 모바일 IP 인증에서 약점으로 지적되고 있는 재사용 공격(replay attack)을 방어할 수 있어, 모바일 IP 인증과정의 보안을 강화할 수 있다.
Int. CL H04L 9/32 (2006.01)
CPC H04L 63/0876(2013.01) H04L 63/0876(2013.01)
출원번호/일자 1020030079175 (2003.11.10)
출원인 한국전자통신연구원
등록번호/일자 10-0546761-0000 (2006.01.19)
공개번호/일자 10-2005-0045203 (2005.05.17) 문서열기
공고번호/일자 (20060126) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2003.11.10)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최두호 대한민국 서울특별시마포구
2 김현곤 대한민국 대전광역시대덕구
3 손승원 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)
2 이해영 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)(리앤목특허법인)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2003.11.10 수리 (Accepted) 1-1-2003-0423628-13
2 선행기술조사의뢰서
Request for Prior Art Search
2005.07.13 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2005.08.17 수리 (Accepted) 9-1-2005-0051460-92
4 의견제출통지서
Notification of reason for refusal
2005.09.26 발송처리완료 (Completion of Transmission) 9-5-2005-0471665-77
5 의견서
Written Opinion
2005.11.25 수리 (Accepted) 1-1-2005-0682782-57
6 명세서등보정서
Amendment to Description, etc.
2005.11.25 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2005-0682784-48
7 등록결정서
Decision to grant
2005.12.23 발송처리완료 (Completion of Transmission) 9-5-2005-0655549-49
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
(a) 외부 에이전트(Foreign Agent)가 광고 메시지 및 임의의 정수 i(0<i<t)를 이동 단말(Mobile Node)에게 광고하는 단계;(b) 상기 이동 단말이 등록 요청 메시지, 상기 등록 요청 메시지의 MAC (Message Authentication Code)인증 값, 및 소정의 인증 파라미터()를 상기 외부 에이전트에게 전송하는 단계(여기서, 이고, f는 일방향 함수);(c) 상기 외부 에이전트가 (여기서, pk는 공개키)인지 여부를 확인하여 상기 이동 단말의 신원을 인증한 후, 상기 등록 요청 메시지, 상기 등록 요청 메시지의 MAC 인증 값, 상기 인증 파라미터, 및 임의의 정수 j(0<j<t, j≠i)를 홈 에이전트(Home Agent)에게 전송하는 단계;(d) 상기 홈 에이전트가 상기 등록 요청 메시지의 MAC 인증 값을 검증하여 상기 이동 단말을 인증한 후, 를 계산하고, 상기 등록 요청 메시지를 처리하고, 등록 응답 메시지와 상기 등록 응답 메시지에 대한 인증 값, 및 상기 인증 파라미터를 상기 외부 에이전트에게 전송하는 단계;(e) 상기 외부 에이전트가 상기 홈 에이전트를 검증하고, 상기 등록 응답 메시지 및 상기 등록 응답 메시지의 MAC 인증 값을 상기 이동 단말에게 전달하는 단계;(f) 상기 이동 단말이 상기 등록 응답 메시지의 MAC 인증 값을 검증하여 상기 홈 에이전트를 인증하는 단계; 및(g) 상기 홈 에이전트가 IP의 인증 과정 중에 새로 생성된, 재생을 방지하기 위하여 메시지에 삽입되는 랜덤값인 Nonce 데이터를 이용하여 새로운 이동 단말의 공개키를 계산하고 공개하는 단계를 포함하는 것을 특징으로 하는 모바일 아이피 인증 방법
2 2
제 1 항에 있어서, 상기 (d) 단계는 상기 홈 에이전트에서 장기 공유키를 이용하여 MAC 값을 계산하고, 계산된 상기 MAC 값이 수신된 상기 등록 요청 메시지의 MAC 인증 값과 일치하는지 여부를 검증하여, 상기 이동 단말을 인증하는 것을 특징으로 하는 모바일 아이피 인증 방법
3 3
제 1 항에 있어서, 상기 (e) 단계는 상기 외부 에이전트가 (j>i일 때) 또는 (j<i일 때)를 확인하여, 상기 홈 에이전트가 상기 이동 단말의 올바른 홈 에이전트임을 검증하는 것을 특징으로 하는 모바일 아이피 인증 방법
4 4
제 1 항에 있어서, 상기 (f) 단계는 장기 공유키를 이용하여 MAC 값을 계산하고, 계산된 상기 MAC 값이 수신된 상기 등록 응답 메시지의 MAC 인증 값과 일치하는지 여부를 검증하여 상기 홈 에이전트를 인증하는 것을 특징으로 하는 모바일 아이피 인증 방법
5 5
제 1 항에 있어서, 상기 (g) 단계에서 IP의 인증 과정 중에 새로 생성된 Nonce 데이터가 N'HA이고, K가 장기 공유키이고, h(·)가 해쉬함수이며, f(·)가 일방향 함수일 때, 새로운 이동 단말의 공개키는 인 것을 특징으로 하는 모바일 아이피 인증 방법
6 6
제 1 항 내지 제 5 항 중 어느 한 항의 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록 매체
7 6
제 1 항 내지 제 5 항 중 어느 한 항의 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록 매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.