1 |
1
EPON 구간내에서 두 네트워크 장치간의 링크 보안을 위한 보안 모듈 발견 방법에 있어서, 소정 장치가 자신의 구성정보를 나타내는 로컬 구성정보와, 자신의 설정 상태를 나타내는 로컬 상태 정보만을 포함한 제1 정보 프레임을 생성하여 전송하는 로컬 정보 전송 단계; 상대 장치로부터 정보 프레임을 수신하는 단계; 상기 수신된 정보 프레임의 로컬 상태정보 및 리모트 상태 정보를 체크하여 자신과 리모트 측의 설정 상태를 판단하는 판단 단계; 상기 판단 단계에서, 로컬 상태 정보, 리모트 상태 정보 중 어느 하나라도 설정이 완료된 상태가 아닌 경우, 수신된 정보 프레임의 로컬 구성정보와 자신의 구성 정보를 비교하는 단계; 상기 비교 결과를 로컬 상태 정보로, 수신 프레임의 로컬 상태정보를 리모트 상태 정보로, 수신 프레임의 로컬 구성 정보를 리모트 구성정보로, 자신의 구성 정보를 로컬 구성정보로 설정한 제2 정보 프레임을 생성하여 전송한 후 상기 수신 단계로 리턴하는 로컬 및 리모트 정보 전송 단계; 및 상기 판단 단계에서, 수신된 정보 프레임의 로컬 상태 정보와 리모트 상태 정보가 모두 설정 완료를 표시하는 경우, 발견 절차를 종료하는 단계를 포함하는 네트워크 장치간의 링크 보안을 위한 보안 모듈 발견 방법
|
2 |
2
제 1 항에 있어서, 상기 로컬 및 리모트 정보 전송 단계는 상기 수신된 정보 프레임의 로컬 구성정보와 자신의 구성 정보가 일치하지 않는 경우, 상기 수신된 정보 프레임의 로컬 구성 정보를 리모트 구성 정보로, 자신의 구성 정보를 로컬 구성 정보로 기재하고, 로컬 상태 정보와 리모트 상태 정보를 설정이 완료되지 않은 상태로 표시한 정보 프레임을 생성하여 전송하는 단계; 상기 수신된 정보 프레임의 로컬 구성정보와 자신의 구성 정보가 일치하고, 수신된 프레임의 로컬 상태 정보가 설정이 완료되지 않은 상태로 표시된 경우, 수신된 프레임의 로컬 구성 정보를 리모트 구성 정보로, 자신의 구성 정보를 로컬 구성 정보로 기재하고, 로컬 상태 정보를 설정 완료 상태로, 리모트 상태 정보는 설정이 완료되지 않은 상태로 설정한 정보 프레임을 생성하여 전송하는 단계; 및 상기 수신된 정보 프레임의 로컬 구성정보와 자신의 구성 정보가 일치하고, 수신된 프레임의 로컬 상태 정보가 설정 완료 상태로 표시된 경우, 수신된 프레임의 로컬 구성 정보를 리모트 구성 정보로, 자신의 구성 정보를 로컬 구성 정보로 기재하고, 로컬 상태 정보 및 리모트 상태 정보를 모두 설정 완료 상태로 설정한 정보 프레임을 생성하여 전송하는 단계 를 포함하는 것을 특징으로 하는 EPON 내에서의 링크 보안을 위한 보안 모듈 발견 방법
|
3 |
3
제 1 항에 있어서, 상기 정보 프레임은 목적지의 MAC 주소 필드(DA : Destination Address)와, 송신지의 MAC 주소 필드(SA : Source Address)와, 프레임의 길이 및 타입을 나타내는 길이와 타입정보 필드(Length/Type)와, 서브 타입 정보 필드(subtype)와, 송신측의 설정상태를 나타내는 로컬 상태 정보와 수신측의 설정상태를 나타내는 리모트 상태 정보를 정의하는 플래그(Flag) 필드와, 정보 프레임임을 구별하기 위한 코드 필드(code)와, 송신측의 보안 모듈 구성정보인 로컬 구성 정보와 수신측의 보안 모듈 구성 정보인 리모트 구성 정보가 기재되는 데이터/패드필드(Data/Pad)와, 프레임의 전송 오류를 확인하기 위한 값을 정의하는 체크필드(FCS)로 이루어지는 것을 특징으로 하는 EPON 내에서의 링크 보안을 위한 보안 모듈 발견 방법
|
4 |
4
제 3 항에 있어서, 상기 정보 프레임은 슬로우 프로토콜(slow protocol)의 규칙을 적용하여 설정하는 것을 특징으로 하는 EPON 내에서의 링크 보안을 보안 모듈 발견 방법
|
5 |
5
제 3 항에 있어서, 상기 플래그 필드의 로컬 상태 정보와 리모트 상태 정보는, 각각 해당 장치의 보안 모듈에 암호화 모듈이 없거나 설정이 안 된 경우 해당 비트 값을 "0"로 설정하고, 보안 모듈에 암호화 모듈이 있으며 설정된 경우 해당 비트 값을 "1"로 설정하는 것을 특징으로 하는 EPON 내에서의 링크 보안을 보안 모듈 발견 방법
|
6 |
6
제 3 항에 있어서, 상기 데이터/패드 필드의 로컬 구성 정보와 리모트 구성 정보는, 각각 상기 보안 모듈에 구비된 암호화모듈의 동작상태 정보, 상기 보안 모듈에 구비된 암호화 모듈이 암호화 및 복호화중 하나 또는 둘 다를 제공하는 지를 표시하는 암호화 모드 정보, 상기 보안 모듈에 구비된 암호화 모듈에 적용된 암호화 알고리즘을 나타내는 암호화 알고리즘 정보, 키 분배를 위해 별도의 암호화 채널을 구성하는 경우의 알고리즘 정보를 나타내는 키 분배 알고리즘 정보중 하나 이상을 포함하여 구성되는 것을 특징으로 하는 EPON 내에서의 링크 보안을 위한 보안 모듈 발견 방법
|
7 |
6
제 3 항에 있어서, 상기 데이터/패드 필드의 로컬 구성 정보와 리모트 구성 정보는, 각각 상기 보안 모듈에 구비된 암호화모듈의 동작상태 정보, 상기 보안 모듈에 구비된 암호화 모듈이 암호화 및 복호화중 하나 또는 둘 다를 제공하는 지를 표시하는 암호화 모드 정보, 상기 보안 모듈에 구비된 암호화 모듈에 적용된 암호화 알고리즘을 나타내는 암호화 알고리즘 정보, 키 분배를 위해 별도의 암호화 채널을 구성하는 경우의 알고리즘 정보를 나타내는 키 분배 알고리즘 정보중 하나 이상을 포함하여 구성되는 것을 특징으로 하는 EPON 내에서의 링크 보안을 위한 보안 모듈 발견 방법
|