맞춤기술찾기

이전대상기술

무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리방법 및 그 프로토콜 구성 방법, 그리고 가입자단말에서의 트래픽 암호화 키 상태 머신의 동작 방법

  • 기술번호 : KST2015080378
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키(TEK:Traffic Encryption Key) 관리 방법 및 그 프로토콜 구성 방법, 그리고 가입자 단말에서의 트래픽 암호화 키 상태 머신의 동작 방법에 관한 것이다. 이 트래픽 암호화 키 관리 방법은 멀티캐스트 또는 브로드캐스트 서비스용 트래픽 암호화 키를 기지국에서 자동으로 생성하여 가입자 단말에서 사용되는 트래픽 암호화 키를 주기적으로 갱신하는 방법으로, 기지국이 가입자 단말로 2종류의 키 갱신 명령 메시지를 송신하여 트래픽 암호화 키를 갱신한다. 이 때 2종류의 키 갱신 명령 메시지 중 제1 메시지는 트래픽 암호화 키를 암호화하는데 사용될 GKEK(Group Key Encryption Key)를 갱신하기 위한 것이고, 나머지 하나인 제2 메시지는 트래픽 암호화 키를 갱신하기 위한 것이다. 기지국은 가입자 단말에서 트래픽 암호화 키 갱신을 위해 설정된 시간(TEK Grace Time)과는 다른 시간(M&B TEK Grace Time)을 설정하여 관리하며, 이 설정된 시간 전에 GKEK를 갱신하기 위한 새로운 GKEK를 포함한 제1 메시지를 가입자 단말로 송신하고, 이 설정된 시간 후에 제1 메시지에 의해 송신된 새로운 GKEK로 암호화된 새로운 트래픽 암호화 키를 포함한 제2 메시지를 가입자 단말로 송신하여 가입자 단말에서 사용되는 트래픽 암호화 키를 갱신한다. 이 때, 제1 메시지는 프라이머리 매니지먼트 커넥션(Primary Management Connection)을 통해 가입자 단말로 각각 전송되고, 제2 메시지는 브로드캐스트 커넥션(Broadcast Connection)을 통해 가입자 단말 모두에게 동시에 전달된다. 본 발명에 따르면, 적은 신호 자원을 가지고도 트래픽 암호화 키의 갱신 및 분배가 가능하며, 또한 기지국 입장에서 이러한 트래픽 암호화 키와 관련된 처리량이 감소된다는 장점이 있다. 무선 휴대 인터넷, 트래픽 암호화 키, 키 갱신, 키 분배, 키 갱신 명령, TEK Grace Time, GKEK, MAC 메시지, PKM, privacy, IEEE 802.16
Int. CL H04W 4/06 (2010.01) H04W 12/02 (2010.01) H04L 9/08 (2010.01) H04W 12/04 (2010.01)
CPC H04L 9/0822(2013.01) H04L 9/0822(2013.01) H04L 9/0822(2013.01) H04L 9/0822(2013.01) H04L 9/0822(2013.01) H04L 9/0822(2013.01) H04L 9/0822(2013.01) H04L 9/0822(2013.01) H04L 9/0822(2013.01)
출원번호/일자 1020040098527 (2004.11.29)
출원인 한국전자통신연구원, 에스케이텔레콤 주식회사, 주식회사 케이티프리텔, 삼성전자주식회사, 에스케이브로드밴드주식회사, 주식회사 케이티
등록번호/일자 10-0684310-0000 (2007.02.12)
공개번호/일자 10-2005-0089736 (2005.09.08) 문서열기
공고번호/일자 (20070216) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020040015162   |   2004.03.05
대한민국  |   1020040046756   |   2004.06.22
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2004.12.08)
심사청구항수 45

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
2 삼성전자주식회사 대한민국 경기도 수원시 영통구
3 주식회사 케이티 대한민국 경기도 성남시 분당구
4 주식회사 케이티프리텔 대한민국 서울특별시 송파구
5 에스케이텔레콤 주식회사 대한민국 서울특별시 중구
6 에스케이브로드밴드주식회사 대한민국 서울특별시 중구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 조석헌 대한민국 전라북도 익산시
2 윤철식 대한민국 대전광역시 서구
3 장성철 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 유미특허법인 대한민국 서울특별시 강남구 테헤란로 ***, 서림빌딩 **층 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
2 에스케이 텔레콤주식회사 대한민국 서울특별시 중구
3 삼성전자주식회사 대한민국 경기도 수원시 영통구
4 하나로텔레콤 주식회사 대한민국 서울특별시 영등포구
5 주식회사 케이티 경기도 성남시 분당구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2004.11.29 수리 (Accepted) 1-1-2004-0558659-84
2 출원심사청구서
Request for Examination
2004.12.08 수리 (Accepted) 1-1-2004-0577768-42
3 서지사항 보정서
Amendment to Bibliographic items
2004.12.22 수리 (Accepted) 1-1-2004-0605633-90
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2004.12.29 수리 (Accepted) 4-1-2004-0050739-16
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2005.01.12 수리 (Accepted) 4-1-2005-0001305-12
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2005.01.13 수리 (Accepted) 4-1-2005-0001514-47
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2005.02.18 수리 (Accepted) 4-1-2005-0006083-21
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2005.02.18 수리 (Accepted) 4-1-2005-0006203-14
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2005.07.15 수리 (Accepted) 4-1-2005-5072608-11
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2005.08.02 수리 (Accepted) 4-1-2005-5079334-14
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2005.12.24 수리 (Accepted) 4-1-2005-0039354-62
12 선행기술조사의뢰서
Request for Prior Art Search
2006.04.17 수리 (Accepted) 9-1-9999-9999999-89
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2006.05.03 수리 (Accepted) 4-1-2006-5060961-22
14 선행기술조사보고서
Report of Prior Art Search
2006.05.16 수리 (Accepted) 9-1-2006-0032052-11
15 의견제출통지서
Notification of reason for refusal
2006.05.23 발송처리완료 (Completion of Transmission) 9-5-2006-0294181-63
16 지정기간연장신청서
Request for Extension of Designated Period
2006.07.24 수리 (Accepted) 1-1-2006-0525561-15
17 의견서
Written Opinion
2006.08.23 수리 (Accepted) 1-1-2006-0601417-10
18 명세서등보정서
Amendment to Description, etc.
2006.08.23 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2006-0601419-12
19 등록결정서
Decision to grant
2006.12.26 발송처리완료 (Completion of Transmission) 9-5-2006-0774403-30
20 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.10.06 수리 (Accepted) 4-1-2008-5157397-02
21 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.01.23 수리 (Accepted) 4-1-2009-5016183-55
22 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.03.13 수리 (Accepted) 4-1-2009-5047686-24
23 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
24 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.04.19 수리 (Accepted) 4-1-2010-5068437-23
25 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.01.10 수리 (Accepted) 4-1-2012-5005621-98
26 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.03.21 수리 (Accepted) 4-1-2012-5058926-38
27 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.08 수리 (Accepted) 4-1-2012-5122434-12
28 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.21 수리 (Accepted) 4-1-2012-5132663-40
29 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.07.31 수리 (Accepted) 4-1-2012-5163428-43
30 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.07.31 수리 (Accepted) 4-1-2013-5106568-91
31 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.09.05 수리 (Accepted) 4-1-2013-5121625-03
32 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018159-78
33 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
34 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.06.03 수리 (Accepted) 4-1-2016-0041895-23
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
무선 휴대 인터넷 시스템에서 기지국이 무선 연결된 가입자 단말에 대한 멀티캐스트(Multicast) 또는 브로드캐스트(Broadcast) 서비스를 위해 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용되는 트래픽 암호화 키를 관리하는 방법에 있어서, a) 상기 가입자 단말과 현재 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용되는 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 특정 시간이 경과한 때, 상기 현재의 트래픽 암호화 키를 갱신하기 위해 새로운 트래픽 암호화 키를 생성하는 단계; 및 b) 상기 멀티캐스트 또는 브로드캐스트 서비스를 제공받고 있는 가입자 단말 모두에게 브로드캐스트 커넥션(Broadcast Connection)을 통해 상기 생성된 새로운 트래픽 암호화 키를 송신하여 상기 가입자 단말에서 사용되는 트래픽 암호화 키가 갱신되도록 하는 단계 를 포함하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
2 2
무선 휴대 인터넷 시스템에서 기지국이 무선 연결된 가입자 단말에 대한 멀티캐스트(Multicast) 또는 브로드캐스트(Broadcast) 서비스를 위해 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용되는 트래픽 암호화 키를 관리하는 방법에 있어서, a) 상기 가입자 단말과 현재 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용되는 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 특정 시간이 경과하기 전에 트래픽 암호화 키를 암호화하거나 복호하는데 사용되는 특정 키를 생성하는 단계; b) 상기 멀티캐스트 또는 브로드캐스트 서비스를 제공받고 있는 가입자 단말 모두에게 프라이머리 매니지먼트 커넥션(Primary Management Connection)을 통해 상기 생성된 특정 키를 각각 송신하는 단계; c) 상기 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 상기 특정 시간이 경과한 때, 상기 현재의 트래픽 암호화 키를 갱신하기 위해 새로운 트래픽 암호화 키를 생성하는 단계; 및 d) 상기 멀티캐스트 또는 브로드캐스트 서비스를 제공받고 있는 가입자 단말 모두에게 브로드캐스트 커넥션(Broadcast Connection)을 통해 상기 생성된 새로운 트래픽 암호화 키를 송신하여 상기 가입자 단말에서 사용되는 트래픽 암호화 키가 갱신되도록 하는 단계 를 포함하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
3 3
제1항 또는 제2항에 있어서, 상기 특정 시간은 상기 기지국이 내부적으로 관리하는 멀티미디어 또는 브로드캐스트 서비스용 트래픽 암호화 키 갱신 시간(M&B TEK Grace Time)에 기초하여 설정되며, 상기 현재의 트래픽 암호화 키의 유효 시간의 만료 시점으로부터 상기 M&B TEK Grace Time만큼 이전의 시간으로 설정되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
4 4
제1항에 있어서, 상기 b) 단계에서, 상기 생성된 새로운 트래픽 암호화 키를 브로드캐스트 커넥션을 통해 상기 가입자 단말에게 송신할 때 IEEE 802
5 5
제1항에 있어서, 상기 a) 단계에서, 상기 생성되는 새로운 트래픽 암호화 키는 3-DES(Data Encryption Standard) 방식 또는 AES(Advanced Encryption Standard) 방식을 통해 암호화되며, 상기 현재의 트래픽 암호화 키를 사용하여 암호화되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
6 6
제1항에 있어서, 상기 a) 단계 전에, i) 최초의 멀티캐스트 또는 브로드캐스트 서비스를 제공받기 위해 상기 가입자 단말로부터 멀티캐스트 또는 브로드캐스트 서비스용 트래픽 암호화 키를 요청받는 단계; 및 ii) 상기 요청된 멀티캐스트 또는 브로드캐스트 서비스용 트래픽 암호화 키를 생성하여 상기 가입자 단말로 송신하는 단계 를 더 포함하며, 상기 가입자 단말과의 메시지 송수신은 IEEE 802
7 7
제6항에 있어서, 상기 ii) 단계에서 생성되는 트래픽 암호화 키는 3-DES(Data Encryption Standard) 방식 또는 AES(Advanced Encryption Standard) 방식을 통해 암호화되며, 상기 가입자 단말의 인증키(Authentication Key)로부터 만들어진 KEK(Key Encryption Key)에 의해 암호화되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
8 8
제1항에 있어서, 상기 b) 단계에서, 상기 생성된 새로운 트래픽 암호화 키가 상기 가입자 단말로 송신되어 갱신된 후 기존에 할당된 트래픽 암호화 키에 대한 유효 시간이 만료된 후부터 상기 새로운 트래픽 암호화 키의 유효 시간이 시작되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
9 9
제2항에 있어서, 상기 b) 단계에서, 상기 특정 키는 상기 멀티캐스트 또는 브로드캐스트 서비스를 제공받고 있는 가입자 단말 모두에게 동일하게 분배되어 있는 그룹 키 암호 키(Group Key Encryption Key:GKEK)인 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
10 10
제9항에 있어서, 상기 GKEK는 상기 멀티캐스트 서비스 또는 브로드캐스트 서비스를 제공받고 있는 상기 가입자 단말에게 전달 시에 상기 가입자 단말의 인증키를 통해 암호화되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
11 11
제2항에 있어서, 상기 a) 단계 전에, i) 최초의 멀티캐스트 또는 브로드캐스트 서비스를 제공받기 위해 상기 가입자 단말로부터 멀티캐스트 또는 브로드캐스트 서비스용 트래픽 암호화 키를 요청받는 단계; 및 ii) 상기 요청된 멀티캐스트 또는 브로드캐스트 서비스용 트래픽 암호화 키를 생성하여 상기 가입자 단말로 송신하는 단계 를 더 포함하며, 상기 가입자 단말과의 메시지 송수신은 IEEE 802
12 12
제11항에 있어서, 상기 ii) 단계에서 상기 생성된 트래픽 암호화 키를 상기 가입자 단말로 송신할 때 IEEE 802
13 13
제9항, 제10항 및 제12항 중 어느 한 항에 있어서, 상기 멀티캐스트 서비스별 또는 브로드캐스트 서비스별로 각각 관리되는 상기 GKEK는 상기 기지국 또는 상기 기지국에 접속되어 상기 가입자에 대한 인증을 수행하는 인증 서버(AAA:Authentication Authorization and Accounting 서버)에 의해 랜덤하게 생성되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
14 14
제13항에 있어서, 상기 멀티캐스트 또는 브로드캐스트 서비스의 범위가 하나의 기지국에 국한되는 경우, 상기 기지국이 상기 GKEK를 랜덤하게 생성하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
15 15
제13항에 있어서, 상기 멀티캐스트 또는 브로드캐스트 서비스의 범위가 상기 무선 휴대 인터넷 시스템의 전체인 경우, 상기 인증 서버가 상기 GKEK를 랜덤하게 생성하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
16 16
제2항에 있어서, 상기 c) 단계에서, 상기 생성되는 새로운 트래픽 암호화 키는 3-DES(Data Encryption Standard) 방식 또는 AES(Advanced Encryption Standard) 방식을 통해 암호화되며, 상기 b) 단계에서 상기 가입자 단말로 송신된 특정 키에 의해 암호화된 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
17 17
제2항에 있어서, 상기 d) 단계에서, 상기 생성된 새로운 트래픽 암호화 키가 상기 가입자 단말로 송신되어 갱신된 후, 상기 현재의 트래픽 암호화 키의 유효 시간이 만료되는 시점부터 상기 새로운 트래픽 암호화 키의 유효 시간이 시작되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
18 18
제1항 또는 제2항에 있어서, 상기 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 상기 특정 시간이 경과한 후에 최초의 멀티캐스트 또는 브로드캐스트 서비스를 제공받기 위해 상기 가입자 단말로부터 멀티캐스트 또는 브로드캐스트 서비스용 트래픽 암호화 키를 요청받는 경우, 상기 현재의 트래픽 암호화 키 및 상기 현재의 암호화 키를 갱신하기 위해 생성된 상기 새로운 트래픽 암호화 키 모두를 상기 트래픽 암호화 키를 요청한 가입자 단말로 송신하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
19 19
제18항에 있어서,상기 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 상기 특정 시간이 경과한 후에 상기 멀티캐스트 서비스나 브로드캐스트 서비스를 이미 제공받고 있는 상태에서 상기 현재의 트래픽 암호화 키의 갱신을 위해 상기 가입자 단말로부터 멀티캐스트 또는 브로드캐스트 서비스용 트래픽 암호화 키를 요청받는 경우, 상기 현재의 트래픽 암호화 키를 갱신하기 위해 생성된 상기 새로운 트래픽 암호화 키를 상기 요청한 가입자 단말로 송신하는것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
20 20
제19항에 있어서,상기 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 상기 특정 시간이 경과한 후에 발생되는 상기 트래픽 암호화 키 요청 및 송신 동작은 프라이머리 매니지먼트 커넥션을 통해 상기 기지국과 상기 가입자 단말마다 개별적으로 이루어지는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 방법
21 21
무선 휴대 인터넷 시스템에서 기지국에 무선 연결된 가입자 단말이 멀티캐스트(Multicast) 또는 브로드캐스트(Broadcast) 서비스를 위해 상기 기지국과 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용하는 트래픽 암호화 키를 관리하는 방법에 있어서, a) 상기 기지국으로부터 브로드캐스트 커넥션(Broadcast Connection)을 통해 새로운 트래픽 암호화 키를 수신하는 단계; 및 b) 상기 수신된 새로운 트래픽 암호화 키로 현재의 트래픽 암호화 키를 갱신하여 이후부터 상기 기지국과 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 상기 갱신된 새로운 트래픽 암호화 키를 사용하는 단계 를 포함하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
22 22
무선 휴대 인터넷 시스템에서 기지국에 무선 연결된 가입자 단말이 멀티캐스트(Multicast) 또는 브로드캐스트(Broadcast) 서비스를 위해 상기 기지국과 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용하는 트래픽 암호화 키를 관리하는 방법에 있어서, a) 상기 기지국으로부터 트래픽 암호화 키를 복호하는데 사용되는 새로운 특정 키-여기서 새로운 특정 키는 각 가입자 단말 인증 시 할당된 인증키로 암호화되어 있음-를 프라이머리 매니지먼트 커넥션(Primary Management Connection)을 통해 수신하는 단계; b) 상기 수신된 새로운 특정 키로 현재의 특정 키를 갱신하는 단계; c) 상기 기지국으로부터 브로드캐스트 커넥션(Broadcast Connection)을 통해 새로운 트래픽 암호화 키-여기서 새로운 트래픽 암호화 키는 상기 b) 단계에서 수신된 새로운 특정 키로 암호화되어 있음-를 수신하는 단계; 및 d) 상기 수신된 새로운 트래픽 암호화 키를 상기 b) 단계에서 수신된 새로운 특정 키로 복호하여 현재의 트래픽 암호화 키를 갱신하고, 이후부터 상기 기지국과 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 상기 갱신된 새로운 트래픽 암호화 키를 사용하는 단계 를 포함하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
23 23
제21항에 있어서, 상기 새로운 트래픽 암호화 키는 상기 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 제1 특정 시간이 경과한 후에 상기 기지국으로부터 수신되는 것을 특징으로 하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
24 24
제22항에 있어서, 상기 새로운 특정 키는 상기 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 제1 특정 시간이 경과하기 전에 상기 기지국으로부터 수신되고, 상기 새로운 트래픽 암호화 키는 상기 현재의 트래픽 암호화 키의 유효 시간의 시작 시점으로부터 상기 제1 특정 시간이 경과한 후에 상기 기지국으로부터 수신되는 것을 특징으로 하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
25 25
제23항 또는 제24항에 있어서, 상기 제1 특정 시간은 상기 기지국이 내부적으로 관리하는 멀티미디어 또는 브로드캐스트 서비스용 트래픽 암호화 키 갱신 시간(M&B TEK Grace Time)에 기초하여 설정되며, 상기 현재의 트래픽 암호화 키의 유효 시간의 만료 시점으로부터 상기 M&B TEK Grace Time만큼 이전의 시간으로 설정되는 것을 특징으로 하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
26 26
제25항에 있어서, 상기 가입자 단말은 제2 특정 시간이 경과하기 전에 상기 기지국으로부터 브로드캐스트 커넥션을 통해 새로운 트래픽 암호화 키가 수신되는 경우, 상기 가입자 단말 자체에 의한 트래픽 암호화 키 갱신 요청을 수행하지 않는 것을 특징으로 하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
27 27
제26항에 있어서, 상기 제2 특정 시간은 상기 가입자 단말이 내부적으로 관리하는 트래픽 암호화 키 갱신 시간(TEK Grace Time)에 기초하여 설정되며, 상기 현재의 트래픽 암호화 키의 유효 시간의 만료 시점으로부터 상기 TEK Grace Time만큼 이전의 시간으로 설정되는 것을 특징으로 하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
28 28
제27항에 있어서, 상기 M&B TEK Grace Time이 상기 TEK Grace Time보다 크도록 설정되는 것을 특징으로 하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
29 29
제23항 또는 제24항에 있어서, 상기 현재의 트래픽 암호화 키가 상기 새로운 트래픽 암호화 키로 갱신된 후, 상기 현재의 트래픽 암호화 키의 유효 시간이 만료되는 시점부터 상기 새로운 트래픽 암호화 키의 유효 시간이 시작되는 것을 특징으로 하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
30 30
제25항에 있어서, 상기 제2 특정 시간이 경과할 때까지 상기 기지국으로부터 브로드캐스트 커넥션을 통해 새로운 트래픽 암호화 키가 수신되지 않은 경우, 상기 현재의 트래픽 암호화 키를 갱신하기 위해 프라이머리 매니지먼트 커넥션을 통해 새로운 트래픽 암호화 키를 상기 기지국으로 요청하여 수신하는 단계; 상기 수신된 새로운 트래픽 암호화 키로 현재의 트래픽 암호화 키를 갱신하여 이후부터 상기 기지국과 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 상기 갱신된 새로운 트래픽 암호화 키를 사용하는 단계 를 포함하는 무선 휴대 인터넷 시스템의 가입자 단말에서의 트래픽 암호화 키 관리 방법
31 31
무선 휴대 인터넷 시스템에서 가입자 단말과 기지국 간에 멀티캐스트(Multicast) 또는 브로드캐스트(Broadcast) 서비스를 위해 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용되는 트래픽 암호화 키에 대한 관리를 수행하기 위한 프로토콜을 구성하는 방법에 있어서, a) 상기 가입자 단말이 트래픽 암호화 키를 요청하는 키 요청(Key Request) 메시지를 MAC 메시지를 이용하여 상기 기지국으로 송신하는 단계; b) 상기 기지국이 상기 요청된 트래픽 암호화 키와 특정 키-여기서 특정 키는 상기 가입자 단말에게 할당된 인증키로 암호화되어 있고, 상기 트래픽 암호화 키를 암호화하는데 사용됨-를 포함하는 키 응답(Key Reply) 메시지를 MAC 메시지를 이용하여 상기 가입자 단말로 송신하는 단계; c) 상기 특정 키를 갱신하기 위해 상기 기지국이 새로운 특정 키를 포함하는 제1 키 갱신 명령(Key Update Command) 메시지를 MAC 메시지를 이용하여 상기 가입자 단말로 송신하는 단계; 및 d) 상기 트래픽 암호화 키를 갱신하기 위해 상기 기지국이 새로운 트래픽 암호화 키-여기서 새로운 트래픽 암호화 키는 상기 새로운 특정 키에 의해 암호화됨-를 포함하는 제2 키 갱신 명령 메시지를 MAC 메시지를 이용하여 상기 가입자 단말로 송신하는 단계 를 포함하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 프로토콜 구성 방법
32 32
제31항에 있어서, 상기 a) 단계에서, 상기 키 요청 메시지는 IEEE 802
33 33
제31항에 있어서, 상기 b) 단계에서, 상기 키 응답 메시지는 IEEE 802
34 34
제33항에 있어서, 상기 특정 키는 상기 멀티캐스트 또는 브로드캐스트 서비스를 제공받고 있는 가입자 단말 모두에게 동일하게 분배되어 있는 그룹 키 암호화 키(Group Key Encryption Key:GKEK)이며, 상기 Key Reply 메시지의 파라미터 중 하나인 트래픽 암호화 키 파라미터(TEK-Parameters)에 포함되어 전송되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 프로토콜 구성 방법
35 35
제31항에 있어서, 상기 c) 단계 및 d) 단계에서, 상기 제1 키 갱신 명령 메시지는 프라이머리 매니지먼트 커넥션을 통해 전송되고, 상기 제2 키 갱신 명령 메시지는 브로드캐스트 커넥션을 통해 전송되며, 상기 제1 키 갱신 명령 메시지 및 제2 키 갱신 명령 메시지에는, 가입자 단말 인증키 일련 번호(Key-Sequence-Number) 파라미터, SA(Security Association)의 식별자(Identication)인 SAID 파라미터, 상기 제1 키 갱신 명령 메시지와 상기 제2 키 갱신 명령 메시지를 구분하기 위한 키 푸시 모드(Key Push Mode) 파라미터, 키 갱신 명령 메시지에 대한 리플레이 공격(Replay Attack)을 방지하기 위한 키 푸시 카운터(Key Push Counter), 트래픽 암호화 키와 관련된 정보인 파라미터(TEK-Parameters) 및 상기 제1 키 갱신 명령 메시지와 상기 제2 키 갱신 명령 메시지 자체를 인증하기 위한 파라미터(HMAC-Digest)가 포함되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 프로토콜 구성 방법
36 36
제35항에 있어서, 상기 제1 키 갱신 명령 메시지에 포함된 TEK-Parameters에는 상기 GKEK 및 트래픽 암호화 키 일련 번호가 포함되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 프로토콜 구성 방법
37 37
제35항에 있어서, 상기 제2 키 갱신 명령 메시지에 포함된 TEK-Parameters에는 상기 새로운 트래픽 암호화 키, 상기 새로운 트래픽 암호화 키의 유효 시간, 상기 새로운 트래픽 암호화 키 일련 번호 및 트래픽 데이터를 암호화하는데 필요한 입력 키 역할을 하는 CBC(Cipher Block Chaining)-IV(Initialization Vector)가 포함되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 프로토콜 구성 방법
38 38
제35항에 있어서, 상기 키 갱신 명령 메시지에 포함된 HMAC-Digest를 생성하는데 입력키로써 필요한 HMAC 인증 키(HMAC authentication key)를 하향링크에 대하여 생성하는 경우, SHA(Secure Hash Algorithm) 방식을 사용하여 상기 HMAC 인증 키를 생성하고, 이 때의 입력키로, 상기 제1 키 갱신 명령 메시지 및 제2 키 갱신 명령 메시지에는 하향 링크 HMAC_PAD_D와 리플레이 공격(Replay Attack)을 방지하기 위한 키 푸시 카운터(Key Push Counter)가 공히 사용되며, 상기 제1 키 갱신 명령 메시지에는 가입자 단말별로 할당한 인증키가 또 다른 입력키로 사용되고, 상기 제2 키 갱신 명령 메시지에는 상기 제1 키 갱신 명령 메시지를 통해 전달한 GKEK가 또 다른 입력키로 사용되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 관리 프로토콜 구성 방법
39 39
무선 휴대 인터넷 시스템에서 가입자 단말에 구비되며, 상기 기지국에 무선 연결된 가입자 단말이 멀티캐스트(Multicast) 또는 브로드캐스트(Broadcast) 서비스를 위해 상기 기지국과 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용되는 트래픽 암호화 키를 관리하기 위한 트래픽 암호화 키 상태 머신의 동작 방법에 있어서, 상기 기지국으로 트래픽 암호화 키를 요청하는 키 요청 메시지 송신 이벤트(event)에 의해 키 요청(Key Request) 메시지를 송신하고 대기하는 동작 대기 단계(Op Wait); 및 상기 기지국과의 정상적인 트래픽 데이터의 송수신 동작을 수행하는 동작 단계(Operational) 를 포함하며, 상기 트래픽 암호화 키 상태 머신은, 상기 동작 대기 단계에서 상기 기지국으로부터 트래픽 암호화 키를 수신하는 키 응답 메시지 수신 이벤트 발생에 의해 상기 동작 단계로 천이되어 동작하고, 상기 동작 단계에서 상기 새로운 트래픽 암호화 키가 포함된 키 응답 메시지를 수신하였을 경우, 동작 단계에서 머무르게 되는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 상태 머신의 동작 방법
40 40
제39항에 있어서, 상기 가입자 단말의 요청에 의해 상기 기지국에서 생성되어 송신되는 새로운 트래픽 암호화 키를 사용하여 갱신하기 위해 대기하는 갱신 대기 단계(Rekey Wait)를 더 포함하며, 상기 동작 단계에서 상기 기지국으로부터 상기 새로운 트래픽 암호화 키를 분배하기 위해 사용되는 키 응답 메시지를 수신하지 못하였을 경우, 상기 단말의 트래픽 암호화 키 갱신 이벤트(TEK Refresh Timeout) 발생에 의해 상기 단말이 상기 기지국으로 키 요청(Key Request) 메시지를 송신하고, 상기 트래픽 암호화 키 상태 머신이 상기 갱신 대기 단계로 천이하여 동작하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 상태 머신의 동작 방법
41 41
제40항에 있어서, 상기 갱신 대기 단계에서 상기 단말로부터 키 요청 메시지에 대한 상기 기지국의 응답으로 새로운 트래픽 암호화 키가 포함된 키 응답(Key Reply) 메시지를 수신하여 상기 트래픽 암호화 키 상태 머신이 상기 동작 단계로 천이되어 동작하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 상태 머신의 동작 방법
42 42
무선 휴대 인터넷 시스템에서 가입자 단말에 구비되며, 상기 기지국에 무선 연결된 가입자 단말이 멀티캐스트(Multicast) 또는 브로드캐스트(Broadcast) 서비스를 위해 상기 기지국과 송수신하는 트래픽 데이터를 암호화 또는 복호하는데 사용되는 트래픽 암호화 키를 관리하기 위한 트래픽 암호화 키 상태 머신의 동작 방법에 있어서, 상기 기지국으로 트래픽 암호화 키를 요청하는 키 요청 메시지 송신 이벤트(event)에 의해 키 요청(Key Request) 메시지를 송신하고 대기하는 동작 대기 단계(Op Wait); 상기 기지국과의 정상적인 트래픽 데이터의 송수신 동작을 수행하는 동작 단계(Operational); 및 상기 기지국에서 자동으로 생성되어 송신되는 새로운 트래픽 암호화 키를 사용하여 갱신하기 위해 대기하는 M&B(Multicast & Broadcast) 갱신 잠정 대기 단계(M&B Rekey Interim Wait) 를 포함하며, 상기 트래픽 암호화 키 상태 머신은, 상기 동작 대기 단계에서 상기 기지국으로부터 트래픽 암호화 키를 수신하는 키 응답 메시지 수신 이벤트 발생에 의해 상기 동작 단계로 천이되어 동작하고, 상기 동작 단계에서 상기 특정 키를 갱신하기 위해 상기 기지국으로부터 제1 키 갱신 명령 메시지를 통해 새로운 특정 키를 수신하였을 경우, GKEK Updated 이벤트가 발생하게 되고, 이로 인해 상기 M&B 갱신 잠정 대기 단계로 천이하여 동작하며, 상기 M&B 갱신 잠정 대기 단계에서 상기 새로운 특정 키로 암호화된 새로운 트래픽 암호화 키를 상기 기지국으로부터 브로드캐스트 커넥션을 통해 제2 키 갱신 명령 메시지를 수신하였을 경우, TEK Updated 이벤트가 발생하게 되고, 이로 인해 상기 동작 단계로 천이되어 동작하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 상태 머신의 동작 방법
43 43
제42항에 있어서, 상기 가입자 단말의 요청에 의해 상기 기지국에서 생성되어 송신되는 새로운 트래픽 암호화 키를 사용하여 갱신하기 위해 대기하는 갱신 대기 단계(Rekey Wait)를 더 포함하며, 상기 동작 단계에서 상기 기지국으로부터 상기 새로운 특정 키를 분배하기 위해 사용되는 상기 제1 키 갱신 명령 메시지를 수신하지 못하여 GKEK Updated 이벤트가 발생하지 않은 경우, 상기 단말의 트래픽 암호화 키 갱신 이벤트(TEK Refresh Timeout) 발생에 의해 상기 단말은 상기 기지국으로 키 요청(Key Request) 메시지를 송신하고, 상기 트래픽 암호화 키 상태 머신이 상기 갱신 대기 단계로 천이하여 동작하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 상태 머신의 동작 방법
44 44
제43항에 있어서, 상기 M&B 갱신 잠정 대기 단계에서 상기 기지국으로부터 상기 새로운 트래픽 암호화 키를 분배하기 위해 사용되는 상기 제2 키 갱신 명령 메시지를 수신하지 못하여 TEK Updated 이벤트가 발생하지 않은 경우, 상기 단말의 트래픽 암호화 키 갱신 이벤트(TEK Refresh Timeout) 발생에 의해 상기 단말은 상기 기지국으로 키 요청(Key Request) 메시지를 송신하고, 상기 트래픽 암호화 키 상태 머신이 상기 갱신 대기 단계로 천이하여 동작하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 상태 머신의 동작 방법
45 45
제43항 또는 제 44항에 있어서, 상기 갱신 대기 단계에서 상기 단말로부터 키 요청 메시지에 대한 상기 기지국의 응답으로 새로운 트래픽 암호화 키 및 상기 새로운 트래픽 암호화 키를 복호하는데 사용되는 새로운 특정 키가 포함된 키 응답(Key Reply) 메시지를 수신하여 상기 트래픽 암호화 키 상태 머신이 상기 동작 단계로 천이되어 동작하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 상태 머신의 동작 방법
46 45
제43항 또는 제 44항에 있어서, 상기 갱신 대기 단계에서 상기 단말로부터 키 요청 메시지에 대한 상기 기지국의 응답으로 새로운 트래픽 암호화 키 및 상기 새로운 트래픽 암호화 키를 복호하는데 사용되는 새로운 특정 키가 포함된 키 응답(Key Reply) 메시지를 수신하여 상기 트래픽 암호화 키 상태 머신이 상기 동작 단계로 천이되어 동작하는 것을 특징으로 하는 무선 휴대 인터넷 시스템에서의 트래픽 암호화 키 상태 머신의 동작 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 EP01721409 EP 유럽특허청(EPO) FAMILY
2 EP01721409 EP 유럽특허청(EPO) FAMILY
3 JP04772776 JP 일본 FAMILY
4 JP19527178 JP 일본 FAMILY
5 US07907733 US 미국 FAMILY
6 US20080080713 US 미국 FAMILY
7 WO2005086412 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 CN1947373 CN 중국 DOCDBFAMILY
2 CN1947373 CN 중국 DOCDBFAMILY
3 JP2007527178 JP 일본 DOCDBFAMILY
4 JP4772776 JP 일본 DOCDBFAMILY
5 US2008080713 US 미국 DOCDBFAMILY
6 US7907733 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.