맞춤기술찾기

이전대상기술

EPON의 보안서비스를 위한 키 관리 방법 및 보안 채널제어 장치

  • 기술번호 : KST2015081774
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 이더넷 수동형 광가입자망(Ethernet PON)에 보안 서비스를 제공하는데 있어서, 암호 키 변경을 보안 연관의 연관 번호의 변경을 통해 감지하는 경우에 고의로 연관 번호를 변경한 프레임을 보내는 보안 공격을 정확하게 차단함으로써 수신 측의 정상 동작을 보장하기 위한 EPON에서의 보안 서비스를 위한 키 관리 방법 및 이를 이용한 EPON 보안 채널 제어 장치에 관한 것으로, 키 정보 테이블을 이용하여 현재 분배되어 있으면서, 현재 사용중인 키의 매개변수와 다음에 사용할 키의 매개변수를 관리하고, 연관 번호(AN)가 변경된 프레임이 수신되는 경우, 상기 연관번호에 대한 유효성을 키 정보 테이블에 기재된 정보에 근거하여 판단하도록 함으로서, 복호화를 수행하지 않고도 DoS 공격 프레임을 검출할 수 있다.IEEE 802.1ae, IEEE802.1af, EPON, 보안, KaY, SecY, MACsec, 키 관리, 암호화, 연관 번호(Association Number)
Int. CL H04L 9/28 (2006.01) H04L 29/06 (2006.01) H04L 12/28 (2006.01) H04L 12/22 (2006.01)
CPC
출원번호/일자 1020060062680 (2006.07.04)
출원인 한국전자통신연구원
등록번호/일자 10-0832530-0000 (2008.05.20)
공개번호/일자 10-2007-0059884 (2007.06.12) 문서열기
공고번호/일자 (20080527) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020050118804   |   2005.12.07
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.07.04)
심사청구항수 17

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 은지숙 대한민국 전북 전주시 완산구
2 권율 대한민국 부산 금정구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인씨엔에스 대한민국 서울 강남구 언주로 **길 **, 대림아크로텔 *층(도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.07.04 수리 (Accepted) 1-1-2006-0480842-51
2 선행기술조사의뢰서
Request for Prior Art Search
2007.02.09 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2007.03.13 수리 (Accepted) 9-1-2007-0016619-68
4 의견제출통지서
Notification of reason for refusal
2007.05.22 발송처리완료 (Completion of Transmission) 9-5-2007-0276506-21
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.07.16 수리 (Accepted) 1-1-2007-0516087-19
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.07.16 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0516088-54
7 의견제출통지서
Notification of reason for refusal
2007.10.15 발송처리완료 (Completion of Transmission) 9-5-2007-0549137-13
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.12.10 수리 (Accepted) 1-1-2007-0885347-39
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.12.10 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0885348-85
10 등록결정서
Decision to grant
2008.04.14 발송처리완료 (Completion of Transmission) 9-5-2008-0199545-07
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
키 정보 테이블을 구성하여 보안 채널별로 현재 사용중이거나 다음에 사용할 암호키 및 연관 번호를 포함하는 암호화 매개변수를 관리하는 제1 단계;상기 연관 번호가 변경된 암호화 프레임이 수신되면, 상기 키 정보 테이블을 참조하여 상기 수신된 암호화 프레임의 연관 번호에 대한 유효성 여부를 판단하는 제2 단계; 및상기 판단 결과, 상기 연관번호가 유효한 경우 상기 키 정보 테이블의 해당 암호키를 변경하고, 연관번호가 유효하지 않은 경우 상기 키 정보 테이블의 해당 암호키를 변경하지 않는 제3 단계를 포함하는 EPON의 보안서비스를 위한 키 관리 방법
2 2
제1항에 있어서, 상기 키 정보 테이블은 보안 채널별 분배된 암호키 값을 기록하는 필드와, 상기 암호키와 대응하여 암호화 알고리즘에 사용되는 초기화 벡터값을 기록하는 필드와, 상기 암호키가 사용되는 연관 번호를 기록하는 필드와, 해당 암호키가 현재 사용중인 키인지 다음에 사용할 키인지를 나타내는 상태 필드를 포함하는 것을 특징으로 하는 EPON의 보안 서비스를 위한 키 관리 방법
3 3
제2항에 있어서, 상기 제1단계는 초기화 상태에서 암호키가 분배되면, 해당 암호키의 키 값과 연관 번호 및 초기화 벡터값을 기록하면서 상태필드에 현재 사용 중인 키로 표시하고, 암호화 서비스 중에 새로운 암호키가 분배되면, 해당 암호키의 키값과 연관번호와 초기화벡터를 기록하면서 상태필드에 다음에 사용할 키로 표시하는 것을 특징으로 하는 EPON의 보안 서비스를 위한 키 관리 방법
4 4
제3항에 있어서,제1 단계는 동일 암호키 내에서 사용가능한 패킷 번호(PN)가 소진되거나, 연관 번호가 변경된 정상적인 암호화 프레임이 수신되면, 상기 키 정보 테이블에서 현재 사용 중인 키로 표시된 엔트리를 삭제하고, 다음에 사용할 키에 해당하는 엔트리의 상태 값을 현재 사용 중인 키로 변경하는 것을 특징으로 하는 EPON의 보안 서비스를 위한 키 관리 방법
5 5
제1항 내지 제3항 중 어느 한 항에 있어서, 상기 제2 단계는 수신된 암호화 프레임의 보안 태그에 기록된 연관 번호(AN)가 상기 키 정보 테이블에 다음에 사용할 매개변수로 기록된 연관번호와 일치하는지를 비교하여, 일치하면 유효한 것으로 판단하고, 일치하지 않으면 유효하지 않은 것으로 판단하는 것을 특징으로 하는 EPON의 보안 서비스를 위한 키 관리 방법
6 6
제3항에 있어서,상기 암호키 분배는 동일 암호키 내에서 사용되는 패킷 번호의 임계값 도달 여부를 확인하여, 패킷 번호가 임계값에 도달되었을 때 이루어지는 것을 특징으로 하는 EPON의 보안 서비스를 위한 키 관리 방법
7 7
제6항에 있어서,상기 패킷 번호의 임계값 도달 여부의 확인은 송신 측에서 이루어지는 것을 특징으로 하는 EPON의 보안 서비스를 위한 키 관리 방법
8 8
제3항에 있어서,상기 암호키 분배는 링크의 전송속도와 프레임의 사이즈에 비례하여 산출된 일정 주기마다 이루어지는 것을 특징으로 하는 EPON의 보안 서비스를 위한 키 관리 방법
9 9
보안채널별로 사용될 암호키를 분배하며, 키 정보 테이블을 구성하여 각 보안 채널의 분배된 암호키 및 연관 번호를 포함하는 매개변수의 정보와, 해당 매개변수가 현재 사용중인지 다음에 사용할 것인지를 나타내는 사용 상태를 관리하고, 수신프레임의 연관 번호가 변경된 경우 상기 키 정보 테이블을 참조하여 변경된 연관 번호의 유효성을 판단하여 암호 키의 변경을 제어하는 키 관리 모듈; 및상기 키 관리 모듈에서 분배되는 암호키를 이용하여 송신/수신 프레임의 암호화/복호화를 수행하는 암호화 모듈을 포함하는 EPON 보안 채널 제어 장치
10 10
제9항에 있어서, 상기 키 정보 테이블은 분배된 암호키의 키 값을 기록하는 필드와, 상기 암호키와 대응하여 암호화 알고리즘에 사용되는 초기화 벡터값을 기록하는 필드와, 상기 암호키가 사용되는 연관 번호를 기록하는 필드와, 상기 암호키가 현재 사용중인 키인지 다음에 사용할 키인지를 나타내는 상태 필드를 포함하는 것을 특징으로 하는 EPON 보안 채널 제어 장치
11 11
제10항에 있어서, 상기 키 관리 모듈은 초기화 상태에서 암호키가 분배되면, 상기 암호키의 키 값과 연관 번호 및 초기화 벡터값을 키 정보 테이블에 기록하면서 상태필드에 현재 사용 중인 키로 표시하고, 암호화 서비스 중에 암호키가 분배되면, 상기 암호키의 키값과 연관번호와 초기화벡터값을 키 정보 테이블에 기록하면서 상태필드에 다음에 사용할 키로 표시하는 것을 특징으로 하는 EPON 보안 채널 제어 장치
12 12
제11항에 있어서, 상기 키 관리 모듈은, 동일 암호키 내에서 사용가능한 패킷 번호가 소진되거나, 연관 번호가 변경된 정상적인 암호화 프레임이 수신되면, 상기 키 정보 테이블에서 현재 사용 중인 키로 표시된 엔트리를 삭제하고, 다음에 사용할 키로 표시된 엔트리의 상태 값을 현재 사용 중인 키로 변경하는 것을 특징으로 하는 EPON 보안 채널 제어 장치
13 13
제9항 내지 제12항 중 어느 한 항에 있어서, 상기 키 관리 모듈은 수신 프레임의 보안 태그에 기록된 연관 번호가 상기 키 정보 테이블에 다음에 사용할 매개변수로 기록된 연관번호와 일치하는지를 비교하여, 일치하면 유효한 것으로 판단하고, 일치하지 않으면 유효하지 않은 것으로 판단하는 것을 특징으로 하는 EPON 보안 채널 제어 장치
14 14
제9항에 있어서,상기 키 관리 모듈은 상기 암호화 모듈로부터 사용되는 패킷번호의 임계값 도달 여부를 전달받아, 이에 근거하여 암호키의 분배 시기를 결정하는 것을 특징으로 하는 EPON 보안 채널 제어 장치
15 15
제14항에 있어서,상기 암호키의 분배시기의 결정은 해당 보안 채널의 송신 측에서 이루어지는 것을 특징으로 하는 EPON 보안 채널 제어 장치
16 16
제14항에 있어서,상기 임계값은 키 관리 모듈에서 암호화 모듈로 분배된 암호키 및 매개변수가 전달되는데 소요되는 시간을 고려하여, 패킷 번호의 완전한 소진 전에 상기 분배된 암호키 및 매개변수가 전달될 수 있도록 설정되는 것을 특징으로 하는 EPON 보안 채널 제어 장치
17 17
제9항에 있어서,상기 키 관리 모듈은 해당 보안 채널의 전송 속도와 송수신되는 프레임의 크기 및 사용가능한 패킷 번호를 고려하여 타이머 시간이 설정된 타이머를 내장하고, 상기 타이머 동작에 따라서 암호키의 분배 시기를 결정하는 것을 특징으로 하는 EPON 보안 채널 제어 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 CN101326758 CN 중국 FAMILY
2 JP21518932 JP 일본 FAMILY
3 US20090161874 US 미국 FAMILY
4 WO2007066959 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 CN101326758 CN 중국 DOCDBFAMILY
2 JP2009518932 JP 일본 DOCDBFAMILY
3 JP2009518932 JP 일본 DOCDBFAMILY
4 JP2009518932 JP 일본 DOCDBFAMILY
5 US2009161874 US 미국 DOCDBFAMILY
6 WO2007066959 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
국가 R&D 정보가 없습니다.