맞춤기술찾기

이전대상기술

IPv6 기반 네트워크상에서의 IP 주소 인증 방법 및IPv6 기반 네트워크 시스템

  • 기술번호 : KST2015088255
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 IPv6 기반 네트워크상에서의 IP 주소 인증 방법 및 IPv6 기반 네트워크 시스템에 관한 것으로, IPv6 유무선 로컬 네트워크상에서 NDP 메시지의 출발지 IP 주소를 인증할 수 있도록 함으로써 IP 자동 구성을 방해하는 공격 및 NDP에 대한 서비스 거부 공격을 효과적으로 방어하기 위하여, 각 호스트 노드가 엑세스 라우터로 자신의 IP 주소에 대한 속성 인증서 발급을 요청하여, MAC 주소에 대한 공개키 인증서 기반의 속성 인증서를 발급받고, NDP 통신시 NDP 메시지에 상기 속성 인증서를 포함시켜, 해당 메시지의 출발지 IP 주소를 인증하며, NDP 메시지의 수신시 상기 속성 인증서를 통하여 출발지 IP 주소의 위조 여부를 판별하는 것이다.IPv6, NDP, IP 주소 인증, 속성 인증서, 공개키 인증서, MAC 주소
Int. CL H04L 29/06 (2006.01) H04L 9/32 (2006.01) H04L 12/28 (2006.01)
CPC H04L 63/0876(2013.01) H04L 63/0876(2013.01)
출원번호/일자 1020060107958 (2006.11.02)
출원인 한국전자통신연구원
등록번호/일자 10-0856918-0000 (2008.08.29)
공개번호/일자 10-2008-0040256 (2008.05.08) 문서열기
공고번호/일자 (20080905) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.11.02)
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 안개일 대한민국 대전 서구
2 김지홍 대한민국 충북 제천시
3 나재훈 대한민국 대전 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인씨엔에스 대한민국 서울 강남구 언주로 **길 **, 대림아크로텔 *층(도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.11.02 수리 (Accepted) 1-1-2006-0804918-33
2 선행기술조사의뢰서
Request for Prior Art Search
2007.05.10 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2007.06.12 수리 (Accepted) 9-1-2007-0035891-50
4 의견제출통지서
Notification of reason for refusal
2007.09.19 발송처리완료 (Completion of Transmission) 9-5-2007-0505266-74
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.10.25 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0765981-85
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.10.25 수리 (Accepted) 1-1-2007-0765980-39
7 최후의견제출통지서
Notification of reason for final refusal
2008.03.10 발송처리완료 (Completion of Transmission) 9-5-2008-0133873-32
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.04.30 수리 (Accepted) 1-1-2008-0313649-42
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.04.30 보정승인 (Acceptance of amendment) 1-1-2008-0313651-34
10 등록결정서
Decision to grant
2008.07.31 발송처리완료 (Completion of Transmission) 9-5-2008-0403030-82
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
이웃 발견 프로토콜(NDP: Neighbor Discovery Protocol) 통신을 수행하는 엑세스 라우터 및 다수의 호스트 노드를 포함하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법에 있어서, 상기 다수의 호스트 노드 중 어느 하나의 호스트 노드가상기 엑세스 라우터로 상기 어느 하나의 호스트 노드 자신의 IP 주소에 대한 속성 인증서 발급을 요청하는 단계;상기 요청에 의해 상기 엑세스 라우터로부터 속성 인증서가 발급되면, 상기 속성 인증서를 포함한 NDP 메시지를 생성하는 단계; 및상기 생성된 NDP 메시지를 목적지로 송신하는 단계를 포함하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
2 2
제1항에 있어서, 상기 속성 인증서 발급을 요청하는 단계는상기 속성 인증서 발급을 요청한 호스트 노드의 공개키와, 상기 공개키에 대한 공개키 인증서와, 상기 속성 인증서 발급을 요청한 호스트 노드에서 생성된 디지털 서명을 포함하는 RS(Router Solicitation) 메시지를 생성하여 엑세스 라우터로 송신하는 단계임을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
3 3
제2항에 있어서, 상기 공개키 인증서는 상기 속성 인증서 발급을 요청한 호스트 노드가 사전에 호스트 노드 자신의 MAC 주소에 대하여 CA(Certificate Authority) 서버로부터 발급받은 것임을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
4 4
제3항에 있어서, 상기 속성 인증서는, 호스트 노드별로 그 발급 개수가 제한되는 것임을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
5 5
제4항에 있어서, 상기 NDP 메시지를 생성하는 단계는,상기 NDP 메시지에 상기 NDP 메시지를 생성한 호스트 노드의 디지털 서명을 더 포함시키는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
6 6
제4항에 있어서, 상기 다수의 호스트 노드 중 어느 하나의 호스트 노드가상기 어느 하나의 호스트 노드 자신을 제외한 다른 호스트 노드로부터 NDP 메시지를 수신하는 단계;상기 수신된 NDP 메시지에서 속성 인증서를 분리하여 검증하는 단계;상기 속성 인증서의 검증이 성공하면, 상기 속성 인증서에 기록된 IP 주소가 상기 수신된 NDP 메시지의 출발지 IP 주소와 일치하는 지를 비교하는 단계;상기 비교 결과, 상기 속성 인증서에 기록된 IP 주소가 상기 출발지 IP 주소와 일치하면, 상기 수신된 NDP 메시지를 정상 NDP 메시지로 판단하는 단계; 및상기 비교 결과, 상기 속성 인증서에 기록된 IP 주소가 상기 출발지 IP 주소와 일치하지 않으면, 상기 수신된 NPD 메시지를 위조 IP 주소를 포함하는 공격 메시지로 판단하는 단계를 포함하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
7 7
제6항에 있어서, 상기 NDP 메시지를 수신한 호스트 노드가, 상기 속성 인증서에 기록된 IP 주소가 상기 수신된 NDP 메시지의 출발지 IP 주소와 일치하는 지를 비교하기 전에, 상기 수신된 NDP 메시지로부터 출발지의 디지털 서명을 분리하여 검증하는 단계를 더 포함하고,상기 디지털 서명의 검증이 실패하면, 상기 수신된 NDP 메시지를 공격 메시지로 판단하도록 하고, 상기 디지털 서명의 검증이 성공한 경우, 상기 수신된 NDP 메시지의 속성 인증서에 기록된 IP 주소와 상기 수신된 NDP 메시지의 출발지 IP 주소를 비교하는 단계를 수행하도록 하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
8 8
제1항에 있어서,상기 NDP 메시지는, 상기 NDP 메시지의 출발지 IP 주소에 대한 속성 인증서를 기록하는 옵션 필드와, 상기 NDP 메시지의 출발지의 공개키 인증서를 기록하는 옵션 필드와,상기 NDP 메시지의 출발지의 디지털 서명을 기록하는 옵션 필드 중에서 하나 이상을 포함하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
9 9
이웃 발견 프로토콜(NDP: Neighbor Discovery Protocol) 통신을 수행하는 엑세스 라우터 및 다수의 호스트 노드를 포함하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법에 있어서, 상기 엑세스 라우터가상기 다수의 호스트 노드 중 어느 하나의 호스트 노드로부터 호스트 노드 자신의 IP 주소에 대한 속성 인증서 발급 요청을 수신하는 단계;상기 속성 인증서 발급이 요청된 IP 주소에 대하여 그 전에 발급된 속성 인증서의 개수와 사전에 설정된 임계값을 비교하는 단계; 및상기 IP 주소에 대하여 발급된 속성 인증서의 개수가 상기 임계값보다 작으면, 상기 IP 주소에 대한 속성 인증서를 발급하여 상기 속성 인증서 발급을 요청한 호스트 노드로 전송하는 단계를 포함하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
10 10
제9항에 있어서, 상기 속성 인증서 발급 요청을 수신하는 단계는상기 액세스 라우터가 상기 속성 인증서 발급을 요청한 호스트 노드의 IP 주소, 공개키, 상기 공개키에 대한 공개키 인증서 및 디지털 서명을 포함하는 RS(Router Solicitation) 메시지를 수신하는 단계인 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
11 11
제10항에 있어서,상기 수신된 RS 메시지에 포함된 상기 공개키 인증서 및 상기 디지털 서명을 검증하여, 검증이 성공하면 상기 요청된 IP 주소에 대하여 그전에 발급된 속성 인증서의 개수와 임계값을 비교하는 단계를 더 포함하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
12 12
제11항에 있어서,상기 공개키 인증서 및 상기 디지털 서명의 검증이 실패하거나, 속성인증서 발급이 요청된 상기 IP 주소에 대하여 그 전에 발급된 속성 인증서의 개수가 상기 임계값보다 크거나 같은 경우, 속성 인증서 발급 거부 및 거부 사유를 해당 호스트 노드로 전송하는 단계를 더 포함하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
13 13
제11항에 있어서,상기 속성 인증서를 발급하여 상기 속성 인증서 발급을 요청한 호스트 노드로 전송하는 단계는,발급한 속성 인증서를 포함하는 RA(Router Advertisement) 메시지를 상기 속성 인증서 발급을 요청한 호스트 노드로 전송하는 단계인 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
14 14
제13항에 있어서, 상기 속성 인증서를 발급하여 상기 속성 인증서 발급을 요청한 호스트 노드로 전송하는 단계는,상기 액세스 라우터의 디지털 서명을 더 포함하는 RA 메시지를 송신하는 단계인 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
15 15
제11항에 있어서,상기 발급된 속성 인증서의 정보를 저장하는 단계를 더 포함하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
16 16
이웃 발견 프로토콜(NDP: Neighbor Discovery Protocol) 통신을 수행하는 엑세스 라우터 및 다수의 호스트 노드를 포함하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법에 있어서, 상기 엑세스 라우터 및 상기 다수의 호스트 노드 중 어느 하나의 호스트 노드가,상기 어느 하나의 호스트 노드 자신을 제외한 다른 호스트 노드로부터 NDP 메시지를 수신하는 단계;상기 수신된 NDP 메시지에서 속성 인증서를 분리하여 검증하는 단계;상기 속성 인증서의 검증이 성공하면, 상기 속성 인증서에 기록된 IP 주소가 상기 수신된 NDP 메시지의 출발지 IP 주소와 일치하는 지를 비교하는 단계;상기 비교 결과, 상기 속성 인증서에 기록된 IP 주소가 상기 수신된 NDP 메시지의 출발지 IP 주소와 일치하면, 상기 수신된 NDP 메시지를 정상 NDP 메시지로 판단하는 단계; 및상기 비교 결과, 상기 속성 인증서에 기록된 IP 주소가 상기 수신된 NDP 메시지의 출발지 IP 주소와 일치하지 않으면, 상기 수신된 NPD 메시지를 위조 IP 주소를 포함하는 공격 메시지로 판단하는 단계를 포함하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
17 17
제16항에 있어서, 상기 NDP 메시지를 수신하는 상기 엑세스 라우터 및 어느 하나의 호스트 노드가, 상기 속성 인증서에 기록된 IP 주소가 상기 수신된 NDP 메시지의 출발지 IP 주소와 일치하는 지를 비교하기 전에, 상기 수신된 NDP 메시지에서 출발지의 디지털 서명을 분리하여 검증하는 단계를 더 포함하고,상기 디지털 서명의 검증이 실패하면, 상기 수신된 NDP 메시지를 공격 메시지로 판단하도록 하고, 반대로 상기 디지털 서명의 검증이 성공하면, 상기 속성 인증서에 기록된 IP 주소와 상기 수신된 NDP 메시지의 출발지 IP 주소를 비교하는 단계를 수행하도록 하는 것을 특징으로 하는 IPv6 기반 네트워크상에서의 IP 주소 인증 방법
18 18
호스트노드의 MAC 주소에 대한 공개키 인증서(Public-key Certificate)를 기반으로 하여 각 호스트 노드들의 IP 주소에 대한 속성 인증서를 발급하는 엑세스 라우터;상기 엑세스 라우터가 발급하는 속성 인증서의 정보를 저장하는 속성 인증서 발급 현황 DB; 및호스트 노드 자신의 IP 주소에 대하여 상기 엑세스 라우터에서 발급된 속성 인증서(Attribute Certificate)와, 호스트 노드 자신의 디지털 서명 (Digital Signature)이 포함된 NDP 메시지를 송신하거나, 수신된 NDP 메시지에 포함된 속성인증서 및 상기 수신된 메시지의 출발지의 디지털 서명을 기반으로 하여 상기 수신된 NDP 메시지의 출발지 IP를 인증하는 호스트 노드를 포함하는 IPv6 기반 네트워크 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.