맞춤기술찾기

이전대상기술

AAA 프로토콜을 기반으로 하는 통합 보안인증 체계의 구축을 통한 보안인증 방법

  • 기술번호 : KST2015212491
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 모바일 노드가 제1 무선영역에서 제2 무선영역으로 이동하여 핸드오버가 발생하면, 상기 모바일 노드의 모바일 주소 갱신에 대하여 인증을 하는 AAA 프로토콜 기반 통합 보안인증 방법에 관한 것으로서, (a) 상기 모바일 노드가 NAI 및 IRR메시지를 발송하되, 상기 IRR메시지는 PAA 및 AAA 등록요청 메시지, BU메시지를 포함하는 단계; (b) AAAc는 IRR메시지를 검증하고, ARR메시지를 생성하여 AAAv를 거쳐 AAAh에 전송하는 단계; (c) AAAv는 AAR메시지를 검증하고, ARA 메시지를 생성하여 PAA 모듈에 전송하는 단계; (d) PAA 모듈은 ARA메시지를 검증하여 모바일 노드에 PRA 메시지를 보내고 하위 인증체계를 구성하는 단계; (e) AAAh는 상기 ARR메시지를 수신하여 검증하고, HoR메시지를 생성하여 HA 및 ISAS서버 및 SRC모듈로 전송하는 단계; (f) SRC모듈은 BU메시지를 수신하여 대응노드로 갱신하는 단계; (g) HA 및 ISAS서버는 AAAh메시지를 인증하고 Diameter메시지를 처리하는 단계; (h) HA 및 ISAS서버는 BA메시지를 포함하는 HoA메시지를 AAAh에 전송하는 단계; (i) 홈에이전트는 바인딩 정보를 저장하는 단계; (j) AAAh는 ARA메시지를 생성하여 AAAv를 거쳐 AAAc에 전송하는 단계; (k) AAAc는 RA메시지를 생성하여 모바일 노드로 전송하는 단계; (l) 대응노드는 바인딩 업데이트 메시지를 검증하여 BA메시지를 생성하여 모바일 노드로 전송하는 단계를 포함하는 구성을 마련한다.상기와 같은 AAA 프로토콜 기반 통합 보안인증 방법에 의하면, 네트워크 하위부분의 인증체계를 구축하고 MN-CN간의 RO모드 활성화를 RR기법을 통한 무선통신 인프라 기반을 사용하지 않은 상태에서 가능하게 해주며, AAA 인프라를 기반으로 하고 무선통신체계와 독립적 작동으로 높은 보안성을 보장하며 유/무선 통신 인프라의 보안취약점을 보완하는 인증체계를 구성 할 수 있다.
Int. CL H04L 9/32 (2006.01) H04W 12/06 (2009.01) H04W 36/00 (2009.01)
CPC H04W 12/06(2013.01) H04W 12/06(2013.01) H04W 12/06(2013.01)
출원번호/일자 1020110121812 (2011.11.21)
출원인 한남대학교 산학협력단
등록번호/일자 10-1266931-0000 (2013.05.16)
공개번호/일자
공고번호/일자 (20130528) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.11.21)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한남대학교 산학협력단 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김재환 대한민국 서울특별시 성북구
2 강태헌 대한민국 대전광역시 유성구
3 박병주 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 정안 대한민국 서울특별시 강남구 선릉로 *** ***층(논현동,썬라이더빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한남대학교 산학협력단 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.11.21 수리 (Accepted) 1-1-2011-0921082-08
2 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2012.06.19 수리 (Accepted) 1-1-2012-0484908-66
3 선행기술조사의뢰서
Request for Prior Art Search
2012.07.13 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2012.08.14 수리 (Accepted) 9-1-2012-0063583-66
5 등록결정서
Decision to grant
2013.02.25 발송처리완료 (Completion of Transmission) 9-5-2013-0127949-80
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.09.13 수리 (Accepted) 4-1-2013-5125337-41
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.03.27 수리 (Accepted) 4-1-2017-5046930-79
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
모바일 노드가 제1 무선영역에서 제2 무선영역으로 이동하여 핸드오버가 발생하면, 상기 모바일 노드의 모바일 주소 갱신에 대하여 인증을 하는 AAA 프로토콜 기반 통합 보안인증 방법에 있어서,(a) 상기 모바일 노드가 인증요청 메시지, 대응노드(CN)에 대한 BU메시지(이하 제1 BU메시지), 및, 홈에이전트(HA)에 대한 BU메시지(이하 제2 BU메시지)를 포함하는 IRR메시지를 발송하고, 상기 인증요청 메시지는 AAA 인증요청 정보와, 하위체계 인증을 위한 NVC(Node Verification Code) 정보를 포함하고, 상기 IRR메시지는 PAA모듈을 통해 AAAc로 전송되는 단계;(b) AAAc는 IRR메시지를 수신하여 IRR메시지로부터 상기 인증요청 메시지, 제1 및 제2 BU메시지를 포함하는 ARR메시지를 생성하고, 상기 ARR메시지를 AAAv를 거쳐 AAAh에 전송하는 단계;(c) AAAv는 상기 ARR메시지가 정상적으로 등록된 AAAc로부터 전송된 메시지인지를 검증하고, NVC를 포함하는 ARA 메시지를 생성하여 PAA 모듈에 전송하는 단계;(d) PAA 모듈은 ARA메시지를 수신하고, 상기 ARA메시지의 NVC 내의 정보(이하 NVC정보)와 이전의 NVC 내의 정보와 비교하여 하위체계를 인증하는 단계;(e) AAAh는 상기 ARR메시지를 수신하여 검증하고, 인증요청 메시지의 AAA 인증정보, 제1 및 제2 BU메시지를 포함하는 HoR메시지를 생성하여 HA 및 ISAS 서버 및 SRC모듈로 전송하는 단계;(f) SRC모듈은 상기 HoR메시지를 수신하고, 상기 HoR메시지의 제1 BU메시지를 상기 대응노드에게 바인딩을 갱신하도록 전송하는 단계;(g) HA 및 ISAS 서버는 상기 HoR메시지의 제2 BU메시지를 수신하고, 상기 제2 BU메시지를 인증하는 BA(Binding Acknowledgement)메시지(이하 제2 BA메시지)를 포함하는 HoA메시지를 생성하여 AAAh에 전송하고, 상기 제2 BU메시지에 의한 바인딩 정보는 상기 홈에이전트에 저장되는 단계;(h) AAAh는 상기 HoA메시지로부터 ARA메시지를 생성하고, 상기 ARA메시지를 AAAv를 거쳐 AAAc에 전송하는 단계;(i) AAAc는 상기 ARA메시지를 수신하고, 상기 ARA메시지로부터 IRR 응답(Answer)메시지를 생성하여 모바일 노드로 전송하는 단계; 및,(j) 대응노드는 상기 제1 BU메시지를 검증하여 BA(Binding Acknowledgement)메시지(이하 제1 BA메시지)를 생성하여 모바일 노드로 전송하는 단계를 포함하는 것을 특징으로 하는 AAA 프로토콜 기반 통합 보안인증 방법
2 2
제1항에 있어서,상기 PAA 체계에 의한 인증은 이전 AAAv로부터 전송받은 ARA메시지 정보에 포함되는 NVC(Node Verification Code) 정보에 의하여 인증되는 것을 특징으로 하는 AAA 프로토콜 기반 통합 보안인증 방법
3 3
제2항에 있어서,상기 모바일 노드가 NVC정보를 가지고 있지 않는 경우, 상기 PAA모듈은 ARA메시지를 수신할 때까지 대기하는 것을 특징으로 하는 AAA 프로토콜 기반 통합 보안인증 방법
4 4
제1항에 있어서,상기 (f)단계에서, 상기 SRC모듈은 다수의 비밀키를 공유하여 통신하되, KQR(Key Quantity Report)메시지를 통해 상기 비밀키의 수량을 사전에 정해진 수량으로 유지하는 것을 특징으로 하는 AAA 프로토콜 기반 통합 보안인증 방법
5 5
제4항에 있어서,상기 SRC모듈은 비밀키와 함께 비표(nonce)를 공유하여, 비표의 라이프타임(lifetime) 내에만 비밀키를 유효하게 인식하는 것을 특징으로 하는 AAA 프로토콜 기반 통합 보안인증 방법
6 6
제1항의 AAA 프로토콜 기반 통합 보안인증 방법을 수행하는 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.