맞춤기술찾기

이전대상기술

다운로드 제한 수신 시스템에서의 상호 인증 방법 및 장치

  • 기술번호 : KST2015084564
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 다운로드 제한 수신 시스템에서의 상호 인증 방법이 개시된다. 특히, 인증 기관으로부터 인증부와 보안 모듈 간의 인증에 대한 인증 관련 정보를 수신하여 상기 인증 관련 정보를 이용하여 상기 인증 세션키를 생성하고, 상기 인증 세션키를 CMTS를 통하여 상기 인증부로부터 상기 보안 모듈로 전송함으로써, 상기 인증 세션키에 의해 인증이 완료된 경우, 상기 인증부로부터 CAS(Conditional Access System) 소프트웨어를 상기 보안 모듈로 다운로드 하도록 제어하는 다운로드 제한 수신 시스템에서의 상호 인증 방법이 개시된다.DCAS, CMTS, 보안, 인증, 세션키
Int. CL H04L 9/32 (2006.01) H04N 21/6334 (2011.01)
CPC
출원번호/일자 1020080131455 (2008.12.22)
출원인 한국전자통신연구원
등록번호/일자 10-1261674-0000 (2013.04.30)
공개번호/일자 10-2010-0072909 (2010.07.01) 문서열기
공고번호/일자 (20130506) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.12.22)
심사청구항수 22

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 권은정 대한민국 대전광역시 서구
2 구한승 대한민국 대전시 서구
3 김순철 대한민국 대전광역시 유성구
4 김희정 대한민국 대전광역시 유성구
5 정영호 대한민국 대전시 유성구
6 권오형 대한민국 대전광역시 유성구
7 이수인 대한민국 대전광역시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 무한 대한민국 서울특별시 강남구 언주로 ***, *층(역삼동,화물재단빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.12.22 수리 (Accepted) 1-1-2008-0880205-38
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
3 선행기술조사의뢰서
Request for Prior Art Search
2012.01.17 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2012.02.17 수리 (Accepted) 9-1-2012-0010549-93
5 의견제출통지서
Notification of reason for refusal
2012.03.20 발송처리완료 (Completion of Transmission) 9-5-2012-0161442-07
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.05.16 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-0390437-36
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.05.16 수리 (Accepted) 1-1-2012-0390436-91
8 의견제출통지서
Notification of reason for refusal
2012.10.26 발송처리완료 (Completion of Transmission) 9-5-2012-0642780-17
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.12.20 수리 (Accepted) 1-1-2012-1056615-45
10 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.12.20 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-1056616-91
11 등록결정서
Decision to grant
2013.04.26 발송처리완료 (Completion of Transmission) 9-5-2013-0287624-65
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
인증 세션키를 CMTS를 통하여 보안 모듈로 전송하는 인증부;상기 인증 세션키를 생성하여 관리하는 키 관리부; 및상기 보안 모듈이 CAS(Conditional Access System) 소프트웨어를 다운로드 또는 업데이트하도록 제어하는 다운로드부를 포함하고,상기 인증부와 상기 보안 모듈 간의 인증에 대한 인증 관련 정보는 인증 기관으로부터 제공되며, 상기 인증 세션키는 상기 인증 기관의 개인키로 전자 서명하고, 상기 인증 기관의 공개키로 SSL(Secure Sockets Layer) 방식을 적용하여 암호화되는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 장치
2 2
제1항에 있어서,상기 보안 모듈은 상기 인증부로부터 상기 CAS 소프트웨어를 다운로드 하여 방송 신호에 대한 허가를 획득하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 장치
3 3
삭제
4 4
제1항에 있어서,상기 인증 기관, 상기 인증부 및 상기 보안 모듈 간에 송수신 되는 정보에 대한 규약 및 절차에 관한 통신 메커니즘을 정의하는 DCAS(Downloadable Conditional Access System) 프로토콜에 따라 상기 인증 기관, 상기 인증부 및 상기 보안 모듈 사이에 송수신되는 정보에 대한 보안 및 인증을 수행하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 장치
5 5
제4항에 있어서,상기 DCAS 프로토콜은 닥시스(DOCSIS) 계층, IP계층, TCP/UDP 계층과 독립적으로 동작되도록 정의되고, 상기 CAS 소프트웨어를 보안 모듈로 전송하도록 상기 인증부와 상기 보안 모듈 간의 상호 인증을 수행하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 장치
6 6
인증 기관으로부터 인증부와 보안 모듈 간의 인증에 대한 인증 관련 정보를 수신하는 단계;상기 인증 관련 정보를 이용하여 인증 세션키를 생성하는 단계;상기 인증 세션키를 CMTS를 통하여 상기 인증부로부터 상기 보안 모듈로 전송하는 단계; 및상기 인증 세션키에 의해 인증이 완료된 경우, 상기 인증부로부터 CAS(Conditional Access System) 소프트웨어를 상기 보안 모듈로 다운로드 하도록 제어하는 단계를 포함하고,상기 인증 세션키는 상기 인증 기관의 개인키로 전자 서명하고, 상기 인증 기관의 공개키로 SSL(Secure Sockets Layer) 방식을 적용하여 암호화되는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
7 7
소프트웨어 클라이언트 관련 정보를 주기적으로 인증부의 개인키로 전자 서명하여 보안 모듈로 전송하는 단계;세션 식별 정보(Session_ID), 보안 모듈 인증서(SM_Certificate) 및 호스트 식별 정보(Key_Pairing_ID)가 포함된 제1 메시지를 상기 보안 모듈에 의해 암호화하여 암호화된 제1 메시지를 수신하는 단계;상기 암호화된 제1 메시지를 전자 서명 검증 및 복호화하고, 상기 복호화된 제1 메시지를 전자 서명 및 암호화 하여 생성된 제2 메시지를 인증 기관으로 전송하는 단계;상기 인증 기관에 의하여 상기 제2 메시지를 전자 서명 검증 및 복호화하고, 상기 복호화된 제2 메시지를 이용하여 출력되는 제3 메시지를 상기 인증 기관의 개인키로 전자 서명하고, 상기 인증 기관의 공개키로 SSL(Secure Sockets Layer) 방식을 적용하여 암호화된 상기 제3 메시지를 수신하는 단계;상기 암호화된 제3 메시지를 전자 서명 검증 및 복호화하고, 상기 복호화된 제3 메시지에서 상기 세션 식별 정보와 세션 생성 정보, 유효성 확인 정보를 결합하여 제4 메시지를 구성한 후, 상기 제4 메시지를 전자 서명 및 암호화 하여 상기 보안 모듈로 전송하는 단계;상기 보안 모듈에 의하여 상기 암호화된 제4 메시지를 전자 서명 검증 및 복호화하고, 상기 복호화된 제4 메시지에서 상기 복호화된 제3 메시지 중 어느 하나 및 제1 보안 모듈 식별 번호(NONCE_SM)을 통하여 생성된 제1 세션키, 상기 세션 식별 정보, 비밀키(Ki), 상기 세션 생성 정보를 포함하는 암호화된 제5 메시지를 수신하는 단계;상기 암호화된 제5 메시지를 전자 서명 검증 및 복호화하고, 동일한 세션 식별 정보에 대하여 상기 복호화된 제5 메시지에 포함된 정보, 상기 제1 보안 모듈 식별 번호 및 제3 메시지에 포함된 정보를 이용하여 제2 세션키를 생성하는 단계;제2 세션키가 상기 제1 세션키와 동일한지 여부를 판단하는 단계;초기 벡터 값(IV: Initial Vector)을 생성하고, 상기 초기 벡터 값 및 상기 제2 세션키를 이용하여 상기 제1 보안 모듈 식별 번호를 증가시킨 값인 제2 보안 모듈 식별 번호(NONCE_SM+1)을 상기 인증 기관의 공개키를 이용한 암호화 방식으로 암호화하는 단계; 및상기 세션 식별 정보, 상기 제2 보안 모듈 식별 번호, 상기 초기 벡터 값을 포함하는 제6 메시지를 상기 보안 모듈의 공개키로 암호화하고, 상기 암호화된 제6 메시지와 상기 제1 보안 모듈 식별 정보를 상기 인증부의 개인키로 전자 서명하는 단계를 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
8 8
제7항에 있어서,상기 보안 모듈은, 상기 제5 메시지 및 상기 제6 메시지를 전자 서명 검증 및 복호화 하고, 복호화된 상기 제5 메시지 및 상기 제6 메시지에서 수신한 초기 벡터 값과 상기 제1 세션키를 이용하여 상기 암호화된 제3 메시지의 어느 하나를 상기 SSL(Secure Sockets Layer) 방식으로 복호화 하는 단계상기 제1 세션키와 상기 제2 세션키의 동일 여부에 대한 상태 정보 및 상기 세션식별 정보를 포함하는 상태 식별 정보를 구성하는 단계; 및상기 상태 식별 정보를 전자 서명 및 암호화하고, 상기 암호화된 상태 식별 정보를 상기 보안 모듈로부터 상기 인증부로 전송하는 단계;를 수행하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
9 9
제8항에 있어서,상기 상태 식별 정보를 전자 서명 검증 및 복호화 하고, 상기 세션 식별자 정보에 대하여 수신된 메시지 처리가 성공인 경우, 메시지 처리 성공 정보 및 설치 구동 제어 정보(directives)를 포함한 제7 메시지를 구성하는 단계;상기 보안 모듈에 의하여 전자 서명 및 암호화된 상기 제7 메시지를 수신하는 단계;상기 제7 메시지에 정의된 상기 메시지 처리 성공 정보, 상기 보안 모듈 클라이언트 전송 메커니즘(TM)을 이용하여 세션키로 암호화된 보안 모듈 클라이언트 이미지가 저장된 서버로부터 상기 보안 모듈 클라이언트 이미지를 상기 보안 모듈이 다운로드 받도록 제어하는 단계;상기 보안 모듈 클라이언트 이미지 다운로드 및 설치 결과에 대한 상태 정보(Download_Status)를 전자 서명 및 암호화 하여 제8 메시지를 구성하는 단계;상기 보안 모듈에 의하여 전자 서명 및 암호화된 상기 제8 메시지를 수신하는 단계;상기 보안 모듈에 의하여 상기 제7 메시지의 구매 내역 요청(PurchaseReport_REQ)정보에 대한 IPPV 구매 정보를 이용하여 제9 메시지를 구성하고, 전자 서명 및 암호화된 상기 제9 메시지를 수신하는 단계를 더 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
10 10
제7항에 있어서,상기 소프트웨어 클라이언트 관련 정보는 소프트웨어 클라이언트 버전 정보 및 상기 인증부의 식별자 정보를 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
11 11
제10항에 있어서,상기 소프트웨어 클라이언트 버전 정보는,인증서(AP_Certificate), CAS, DRM(Digital Rights Management) 또는 ASD(Authorized Service Domain) 중 어느 하나 이상의 상기 보안 모듈 칩의 소프트웨어 클라이언트 버전(SM_Client_Version), 하드웨어 버전(HW_Version), 상기 보안 모듈의 부트로더 소프트웨어 버전(SW_Version)를 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
12 12
제8항에 있어서,상기 보안 모듈은,상기 수신된 메시지에서 상기 인증부의 인증서 정보를 수신하여 상기 인증부의 공개키를 추출하고, 상기 추출된 인증부의 공개키를 이용하여 상기 수신된 메시지의 전자서명을 검증하는 단계; 및상기 보안 모듈에 설치된 보안 모듈 클라이언트 버전 정보(SM Client Version)와 상기 수신된 메시지에 정의된 보안 모듈 클라이언트 버전 정보(SM Client Version)를 비교하여 상위 버전에 대한 메시지가 수신된 경우, 상기 제1 메시지의 상기 보안 모듈 인증서를 제외한 정보를 상기 인증부의 공개키로 암호화하여 상기 보안 모듈로부터 상기 인증부로 전송하는 상기 단계를 더 수행하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
13 13
제7항에 있어서,상기 보안 모듈 클라이언트 업데이트 관리 정보인 스케줄 정보(DownloadSchedule), 상기 보안 모듈에서 세션 키 재생성을 수행하도록 하는 키 요청 정보(KeyRequest_REQ) 또는 상기 보안 모듈에 저장된 IPPV(Impulse Pay Per View)의 구매 기록 수집 요청 정보(PurchaseReport_REQ)를 포함하는 메시지를 상기 인증부의 개인키로 전자 서명하여 상기 인증부로부터 상기 보안 모듈로 전송하는 단계를 더 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
14 14
제8항에 있어서,상기 보안 모듈은,상기 호스트 식별 정보를 상기 인증 기관의 공개키로 암호화 하는 단계; 및상기 보안 모듈을 이용하여 상기 세션 식별 정보, 상기 보안 모듈 인증서 및 상기 암호화된 호스트 식별 정보를 상기 보안 모듈 개인키로 전자 서명하는 단계를 더 수행하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
15 15
제7항에 있어서,상기 보안 모듈의 인증서 정보를 수신하는 단계; 및상기 보안 모듈의 인증서 정보에 포함된 상기 보안 모듈의 공개키를 이용하여 전자 서명을 검증하는 단계를 더 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
16 16
제7항에 있어서,상기 인증 기관의 공개키로 암호화 또는 복호화하는 것은 AES-256 CBC모드의 SSL(Secure Sockets Layer)가 적용된 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
17 17
제7항에 있어서,상기 복호화된 제2 메시지를 이용하여 출력되는 제3 메시지는, 상기 보안 모듈의 Key_Pairing_ID에 대한 유효성 확인 결과 값(Auth_Rst), 상기 인증부와 상기 보안 모듈이 공유하는 세션키 생성에 필요한 하나 이상의 랜덤 값(RAND_TA), 상기 보안 모듈과 상기 인증 기관이 공유하는 비밀키(Ki)의 입력을 통해 생성된 하나 이상의 Kc, 하나 이상의 SRES의 값, KPK(Key Pairing Key), 상기 KPK에 대한 RSA 전자서명 값(SIGNKPK)을 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
18 18
제17항에 있어서,상기 세션 생성 정보는 상기 보안 모듈에서 세션키를 생성하도록 하는 상기 랜덤 값를 포함하고,상기 유효성 확인 정보는 상기 유효성 확인 결과 값, 상기 Key Paring ID의 유효성을 확인하기 위한 상기 KPK, 상기 KPK에 대한 RSA 전자서명 값(SIGNKPK)을 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
19 19
제17항에 있어서,상기 보안 모듈을 이용하여 세션 키를 생성하는 상기 단계는, 하드웨어 버전(HW_Version)값, 소프트웨어 버전(SW_Version)값, 상기 보안 모듈 식별 정보 및 상기 제3 메시지를 이용하여 세션 키를 생성하는 단계임을 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
20 20
제9항에 있어서,상기 인증부의 공개키로 전자 서명을 검증하는 단계는, 상기 복호화된 제2 보안 모듈 식별 번호가 상기 제1 보안 모듈 식별 번호와 동일한 경우, 상기 인증부도 상기 보안 모듈과 동일한 세션키를 보유한 것으로 판단하는 단계; 및상기 복호화된 제2 보안 모듈 식별 번호가 상기 제1 보안 모듈 식별 번호와 동일하지 않는 경우, 상기 인증부는 상기 보안 모듈과 상이한 세션키를 보유한 것으로 판단하는 단계를 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
21 21
제9항에 있어서,상기 메시지 처리 성공 정보는,다운로드 될 상기 보안 모듈 클라이언트가 저장되어 있는 서버의 IP 주소(DS_IP), 파일 이름(FN), 상기 보안 모듈 클라이언트를 다운로드하기 위한 전송 메커니즘(TM), 상기 보안 모듈에 저장된 IPPV의 구매 내역 기록 요청 정보(PurchaseReport_REQ)를 포함하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
22 22
제7항 내지 제21항 중 어느 한 항에 있어서,상기 전자 서명 및 암호화 과정은 송신측 개인키로 전자 서명 후, 수신측 공개키로 암호화하고,상기 전자 서명 검증 및 복호화 과정은 송신측 공개키로 전자 서명 검증 후, 수신측 개인키로 복호화하는 것을 특징으로 하는 다운로드 제한 수신 시스템에서의 상호 인증 방법
23 23
인증 기관을 통해 세션키 생성에 필요한 임의의 수(RAND_TA), 보안 모듈 및 인증 기관이 미리 공유하고 있는 비밀키(Pre-shared Key)를 입력하여 생성된 초기 키 시드 값(Kc)을 수신하는 단계;상기 보안 모듈로부터 수신한 상기 보안 모듈의 고유번호(SM_ID), 초기 시드 값(Kc), 상기 보안 모듈이 임의로 생성한 보안 모듈 식별 번호(NONCE_SM) 및 상기 보안 모듈의 하드웨어, 소프트웨어 버전정보를 포함하는 제1 정보를 수신하는 단계;해쉬 함수를 이용하여 상기 제1 정보를 수행하는 단계;상기 해쉬 함수로 인해 수행된 제2 정보를 마스터 키로 정의하는 단계;랜덤 함수를 이용하여 상기 제2 정보를 수행하는 단계;상기 랜덤 함수를 수행한 제2 정보 중 소정의 비트를 선택하여 인증부와 상기 보안 모듈이 공유하는 세션키로 정의하는 단계를 포함하는 다운로드 제한 수신 시스템에서의 상호 인증을 위한 키 생성 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US08949595 US 미국 FAMILY
2 US20100161966 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2010161966 US 미국 DOCDBFAMILY
2 US8949595 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 및 정보통신연구진흥원 한국전자통신연구원 IT성장동력기술개발 Downloadable 제한수신 시스템 개발