맞춤기술찾기

이전대상기술

마니모의 이동 애드 혹 네트워크에 속한 이동 라우터 간에인증 토큰을 이용한 상호 인증 방법

  • 기술번호 : KST2016000071
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 NEMO(Network Mobility)의 중첩된 이동 네트워크 환경에서 경로 최적화를 제공하기 위해 개발된 MANEMO(MANET 0026# NEMO)에서 중첩된 이동 네트워크에 존재하는 이동 라우터들 간에 액세스 라우터에서 발급해주는 인증 토큰을 사용하여 상호 인증을 제공하는 방법에 관한 것이다. MANEMO, NEMO, 인증 토큰, 인증서, 모바일 애드 혹 네트워크, 중첩된 이동 네트워크
Int. CL H04L 12/24 (2006.01) H04L 9/32 (2006.01)
CPC H04L 9/3213(2013.01) H04L 9/3213(2013.01) H04L 9/3213(2013.01) H04L 9/3213(2013.01)
출원번호/일자 1020070102363 (2007.10.11)
출원인 숭실대학교산학협력단
등록번호/일자 10-0972743-0000 (2010.07.21)
공개번호/일자 10-2009-0037009 (2009.04.15) 문서열기
공고번호/일자 (20100727) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.10.11)
심사청구항수 3

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정수환 대한민국 서울 강남구
2 노효선 대한민국 전남 순천시

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이풍우 대한민국 서울특별시 강남구 양재대로 **길** *층(일원동)(특허법인 대한(양재분사무소))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.10.11 수리 (Accepted) 1-1-2007-0728554-91
2 선행기술조사의뢰서
Request for Prior Art Search
2008.05.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.06.19 수리 (Accepted) 9-1-2008-0039236-03
4 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2009.01.12 수리 (Accepted) 1-1-2009-0018178-97
5 의견제출통지서
Notification of reason for refusal
2009.08.11 발송처리완료 (Completion of Transmission) 9-5-2009-0333392-53
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.09.18 수리 (Accepted) 1-1-2009-0575808-17
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.09.18 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2009-0575806-26
8 [지정기간단축]기간연장(단축, 경과구제)신청서
[Reduction of Designated Period] Request for Extension of Period (Reduction, Expiry Reconsideration)
2009.09.18 수리 (Accepted) 1-1-2009-0575804-35
9 의견제출통지서
Notification of reason for refusal
2010.01.21 발송처리완료 (Completion of Transmission) 9-5-2010-0027484-24
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.03.12 수리 (Accepted) 1-1-2010-0157234-41
11 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.03.12 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0157233-06
12 등록결정서
Decision to grant
2010.07.19 발송처리완료 (Completion of Transmission) 9-5-2010-0306242-15
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.08.04 수리 (Accepted) 4-1-2016-5110636-51
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
삭제
2 2
삭제
3 3
삭제
4 4
삭제
5 5
마니모(MANEMO)의 이동 애드 혹 네트워크에 속한 이동 라우터 간에 인증 토큰을 이용한 상호 인증 방법에 있어서, 최초 이동 라우터가 부팅 되는 과정에서 무선인증서방식(EAP-TLS)을 통한 전체 인증과정을 통해 홈 인증 서버와 이동 라우터 간의 세션키 및 이동 라우터와 엑세스 라우터 간의 세션키를 분배하되, 이동 라우터(101)가 인증 서버(103)에게 초기 인증을 수행하고, 이동 라우터(101)과 인증 서버(103)간에 마스터키 및 세션키를 상호 공유하는 제1 단계; 이동 애드 혹 네트워크 도메인에 속한 상기 이동 라우터(101)가 상기 엑세스 라우터(102)로부터 인증 토큰을 발행받되, 이동 라우터(101)는 직접적인 통신을 위한 인증 토큰을 액세스 라우터(102)에 요청하기 위해 다음 식과 같은 메시지 를 생성하여 전송하는 제205 단계(S205); 상기 액세스 라우터(102)는 상기 메시지를 수신하고 다음 식과 같은 메시지 로 인증 토큰을 생성하는 제206 단계(S206); 상기 액세스 라우터(102)는 생성된 인증 토큰이 상기 제1 단계에서 생성된 세션키로 암호화된 다음 식과 같은 메시지 를 이동 라우터(101)에 전송하는 제207 단계(S207)를 포함하는 제2 단계; 상기 발행받은 인증 토큰을 이용하여 이동 애드 혹 네트워크 도메인에 속한 이동 라우터(104,105) 간의 상호 인증을 수행하는 제3 단계를 포함하고, 여기서, Request-AuthT는 EAP-TLS 초기 인증 과정이 끝난 이후에 수행되며 이동 라우터(101)가 직접적인 통신을 위한 인증 토큰을 액세스 라우터(102)에 요청하기 위한 메시지로써, Request-AuthT 메시지의 은 이동 라우터(101) MR의 IP 주소이고, nonce는 이동 라우터(101) MR에서 수도 랜덤 함수를 이용하여 생성하는 임의의 수이고, 은 이동 라우터(101) MR의 디피 헬만 공개값이고, 은 , nonce, 를 세션키 로 암호화한다는 것이고, HMAC는 암호화 해쉬 기능을 이용한 메시지 인증 코드이고, AuthenticationToken은 액세스 라우터(102)가 이동 라우터(101)의 요청 메시지 Request-AuthT를 수신한 후 인증 토큰을 생성하는 메시지로써, AuthenticationToken 메시지의 , nonce, 은 Request-AuthT 메시지의 값과 같고, tp는 시간 정보로써 액세스 라우터(102)가 인증 토큰을 생성한 시간이고, 은 , nonce, , tp를 액세스 라우터(102)의 개인키 로 서명한다는 것이고, Response-AuthT는 상기 206단계에서 생성된 인증 토큰을 상기 1단계에서 생성된 세션키 로 암호화한 메시지로써, 은 이동 라우터(101)가 초기 인증 이후 액세스 라우터(102)의 개인키로 서명하여 발급한 이동 라우터(101)를 위한 인증 토큰이고, 은 액세스 라우터(102)의 공개키이고, 은 , 를 세션키 로 암호화한다는 것을 특징으로 하는 마니모의 이동 애드 혹 네트워크에 속한 이동 라우터 간에 인증 토큰을 이용한 상호 인증 방법
6 6
제 5항에 있어서, 상기 제3 단계는 이동 라우터 MR1(104)이 이동 라우터 MR2(105)와 안전한 통신을 하기위해 다음 식과 같은 메시지 를 생성하여 이동 라우터 MR2(105)에게 전송하는 제304 단계(S304); 상기 이동 라우터 MR2(105)는 액세스 라우터(102)의 공개키 KUAR 을 이용하여 수신된 인증 토큰을 검증하고, 디피헬만(Diffie-Hellman)값을 이용하여 세션키 Generate SKMR1_MR2를 생성하는 제305 단계(S305); 상기 이동 라우터 MR2(105)는 상기 생성된 세션키 Generate SKMR1_MR2를 이용하여 자신의 인증 토큰을 다음 식과 같은 메시지 를 생성하고 이동 라우터 MR1(104)에게 전송하는 제306 단계(S306); 상기 제306 단계(S306)의 메시지를 수신한 이동 라우터 MR1(104)는 상기 인증 토큰을 액세스 라우터(102)의 공개 키 KUAR 을 이용하여 검증하고, 이동 라우터 MR2(105)와 같은 세션키 Generate SKMR1_MR2를 생성하고, 전달받은 메시지의 HMAC'값과 동일한 값을 생성하여 무결성을 검증하는 제307 단계(S307)를 포함하되, 여기서, Request-MutlAuth는 하나의 액세스 라우터(102)가 관할하는 애드 혹 도메인에 속한 이동 라우터(104,105) 간에 상호 비밀 통신을 원할 경우 통신을 원하는 이동 라우터(104,105)들 간에 상호 인증을 위해 주고 받는 메시지로써, 은 MR1(104)이 초기 인증 이후 액세스 라우터(102)의 개인키로 서명하여 발급한 MR1(104)을 위한 인증 토큰이고, Response-MutlAuth는 MR1이 상호 인증을 요청한 MR2(105)가 상기 제306 단계의 메시지를 수신한 다음 인증 토큰을 발행한 액세스 라우터(102)의 공개키를 이용하여 MR1(104)의 인증 토큰을 검증한 다음에 전송하는 메시지로써, 는 MR2(105)가 MR1(104)의 인증 토큰에 대한 검증이 성공할 경우 이동 라우터(102)에게 발급받은 자신의 인증 토큰이고, HMAC'는 MR1(104)이 전송한 인증 토큰에 포함되어 있는 MR1(104)의 디피헬만 공개값 을 디피헬만 키 생성방법을 통해 생성한 공유 세션키 를 해쉬하여 생성한 값인 것을 특징으로 하는 마니모의 이동 애드 혹 네트워크에 속한 이동 라우터 간에 인증 토큰을 이용한 상호 인증 방법
7 7
제 6항에 있어서, 상기 제306 단계(S306)에서 생성된 메시지의 HMAC'는 다음의 식 과 같이 생성되되, 여기서, h는 , , 를 해쉬한다는 것이고, 은 MR1(104)의 인증 토큰이고, 는 MR2(105)의 인증 토큰이고, 는 MR2(105)가 MR1(104)에 대한 인증을 성공한 다음 생성한 공유 비밀키인 것을 특징으로 하는 마니모의 이동 애드 혹 네트워크에 속한 이동 라우터 간에 인증 토큰을 이용한 상호 인증 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.