맞춤기술찾기

이전대상기술

MQTT-SN 프로토콜의 보안을 위한 MQTT-SN 보안 관리 방법 및 시스템

  • 기술번호 : KST2021006882
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 MQTT-SN 프로토콜의 보안을 위한 MQTT-SN 보안 관리 방법 및 시스템이 개시된다. MQTT-SN 프로토콜의 보안을 위한 MQTT-SN 보안 관리 서버가 수행하는 MQTT-SN 보안 관리 방법은 MQTT-SN 프로토콜의 보안을 위한 디바이스 인증서를 생성하고 MQTT-SN 엔티티들에 디바이스 인증서를 송신하는 단계; 상기 MQTT-SN 엔티티들 간의 통신과 연관된 토픽 및 토픽 인증서를 생성하여 MQTT-SN 엔티티들 중 발행자 단말에 토픽 인증서를 송신하는 단계; 상기 토픽에 대한 개인키를 생성하여 MQTT-SN 엔티티들 중 구독자 단말에 송신하는 단계; 및 상기 MQTT-SN 엔티티들을 등록하는 단계를 포함하고, 상기 MQTT-SN 엔티티들은 발행자 단말, 구독자 단말 및 브로커 단말을 포함할 수 있다.
Int. CL H04L 9/32 (2006.01.01) H04L 9/08 (2006.01.01) H04L 9/30 (2006.01.01) H04L 29/08 (2006.01.01)
CPC H04L 9/3263(2013.01) H04L 9/321(2013.01) H04L 9/0869(2013.01) H04L 9/3066(2013.01) H04L 9/3297(2013.01) H04L 9/3242(2013.01) H04L 67/2809(2013.01)
출원번호/일자 1020190149781 (2019.11.20)
출원인 단국대학교 산학협력단
등록번호/일자
공개번호/일자 10-2021-0061801 (2021.05.28) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2019.11.20)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 단국대학교 산학협력단 대한민국 경기도 용인시 수지구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박창섭 서울특별시 강남구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 무한 대한민국 서울특별시 강남구 언주로 ***, *층(역삼동,화물재단빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2019.11.20 수리 (Accepted) 1-1-2019-1194640-32
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.10.26 수리 (Accepted) 4-1-2020-5239146-54
3 선행기술조사의뢰서
Request for Prior Art Search
2020.11.03 수리 (Accepted) 9-1-9999-9999999-89
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
MQTT-SN 프로토콜의 보안을 위한 MQTT-SN 보안 관리 서버가 수행하는 MQTT-SN 보안 관리 방법은, MQTT-SN 프로토콜의 보안을 위한 디바이스 인증서를 생성하고 MQTT-SN 엔티티들에 디바이스 인증서를 송신하는 단계; 상기 MQTT-SN 엔티티들 간의 통신과 연관된 토픽 및 토픽 인증서를 생성하여 MQTT-SN 엔티티들 중 발행자 단말에 토픽 인증서를 송신하는 단계; 상기 토픽에 대한 개인키를 생성하여 MQTT-SN 엔티티들 중 구독자 단말에 송신하는 단계; 및상기 MQTT-SN 엔티티들을 등록하는 단계를 포함하고,상기 MQTT-SN 엔티티들은 발행자 단말, 구독자 단말 및 브로커 단말을 포함하는,MQTT-SN 보안 관리 서버의 MQTT-SN 보안 관리 방법
2 2
제1항에 있어서,상기 디바이스 인증서를 송신하는 단계는,MQTT-SN 엔티티들에 대해 각각 랜덤으로 값을 생성하는 단계;상기 생성된 값을 이용하여 상기 MQTT-SN의 엔티티들의 디바이스 인증서 및 상기 MQTT-SN의 엔티티들에 대한 개인키를 생성하는 단계; 및상기 MQTT-SN 엔티티들의 디바이스 인증서 및 상기 MQTT-SN의 엔티티들에 대한 개인키를 MQTT-SN 엔티티들에 전달하는 단계를 포함하는 MQTT-SN 보안 관리 서버의 MQTT-SN 보안 관리 방법
3 3
제1항에 있어서,상기 디바이스 인증서를 송신하는 단계는,각 MQTT-SN 엔티티에 대한 개인키 및 상기 MQTT-SN 보안 관리 서버의 공개키를 생성하는 단계; 및상기 MQTT-SN 엔티티에 대한 개인키 및 상기 MQTT-SN 보안 관리 서버의 공개키를 MQTT-SN 엔티티들에 송신하는 단계를 포함하는 MQTT-SN 보안 관리 서버의 MQTT-SN 보안 관리 방법
4 4
제1항에 있어서,상기 발행자 단말에 토픽 인증서를 송신하는 단계는,상기 토픽에 대해 랜덤으로 값을 생성하는 단계; 및상기 생성된 값을 이용하여 상기 토픽에 대한 토픽 인증서를 생성하고, 상기 토픽 인증서를 발행자에 전송하는 단계를 포함하는 MQTT-SN 보안 관리 서버의 MQTT-SN 보안 관리 방법
5 5
제1항에 있어서,상기 구독자 단말에 송신하는 단계는,상기 토픽 인증서에 대해 랜덤으로 값을 생성하는 단계; 및상기 생성된 값을 이용하여 상기 토픽에 대한 개인키를 생성하고, 상기 토픽에 대한 개인키를 구독자에 송신하는 단계를 포함하는 MQTT-SN 보안 관리 서버의 MQTT-SN 보안 관리 방법
6 6
제1항에 있어서,상기 MQTT-SN 엔티티들을 등록하는 단계는,상기 MQTT-SN 엔티티들 로부터 상기 송신한 디바이스 인증서를 수신하는 단계; 및 상기 디바이스 인증서를 송신한 MQTT-SN 엔티티들과 무선 통신을 위한 보안 채널을 생성하는 단계를 포함하는 MQTT-SN 보안 관리 서버의 MQTT-SN 보안 관리 방법
7 7
제1항에 있어서,상기 디바이스 인증서 및 토픽 인증서는 ECQV(Elliptic Curve Qu-Vanstone) 인증서를 이용하여 생성되는 인증서인,MQTT-SN 보안 관리 서버의 MQTT-SN 보안 관리 방법
8 8
MQTT-SN 프로토콜의 보안을 위한 MQTT-SN 엔티티 중 발행자 단말이 수행하는 MQTT-SN 보안 관리 방법은, 메시지의 무결성을 보장하기 위한 타임 스탬프 및 메시지 무결성 코드를 생성하는 단계;상기 발행자 단말의 아이디, 제1항의 MQTT-SN 보안 관리 서버로부터 수신한 디바이스 인증서, 타임 스탬프 및 메시지 무결성 코드를 포함하는 연결 메시지를 브로커 단말에 송신하는 단계;상기 브로커 단말로부터 상기 송신한 타임 스탬프 및 메시지 무결성 코드를 포함하는 연결 응답 메시지를 수신하는 단계;발행하고자 하는 토픽의 토픽 네임 및 상기 메시지 무결성 코드를 포함하는 등록 메시지를 송신하는 단계;상기 브로커 단말로부터 상기 토픽의 토픽 아이디 및 상기 메시지 무결성 코드를 포함하는 등록 응답 메시지를 수신하는 단계; 상기 토픽에 대한 토픽 데이터를 암호화하는 단계;수신한 토픽 아이디, 상기 암호화된 데이터 및 메시지 무결성 코드를 포함하는 발행 메시지를 송신하는 단계; 및상기 브로커 단말로부터 상기 토픽 아이디 및 상기 메시지 무결성 코드를 포함하는 발행 응답 메시지를 수신하는 단계를 포함하는 발행자 단말의 MQTT-SN 보안 관리 방법
9 9
제8항에 있어서,상기 토픽에 대한 토픽 데이터를 암호화하는 단계는,제1항의 MQTT-SN 보안 관리 서버로부터 수신한 토픽의 인증서를 이용하여 상기 토픽의 공개키를 결정하는 단계; 상기 토픽의 공개키 및 제1항의 MQTT-SN 보안 관리 서버로부터 수신한 디바이스 인증서에 기초하여 상기 토픽에 대응하는 토픽 키를 생성하는 단계; 및상기 토픽 키를 사용하여 상기 토픽 데이터를 암호화를 수행하는 단계를 포함하는 발행자 단말의 MQTT-SN 보안 관리 방법
10 10
MQTT-SN 프로토콜의 보안을 위한 MQTT-SN 엔티티 중 브로커 단말이 발행자 단말과 통신하는 과정에서 수행하는 MQTT-SN 보안 관리 방법은, 발행자 단말로부터 상기 발행자 단말의 아이디, 제1항의 MQTT-SN 보안 관리 서버로부터 수신한 디바이스 인증서, 타임 스탬프 및 메시지 무결성 코드를 포함하는 연결 메시지를 수신하는 단계;상기 수신한 타임 스탬프 및 메시지 무결성 코드를 포함하는 연결 응답 메시지를 상기 발행자 단말에 송신하는 단계;상기 발행자 단말로부터 상기 발행자 단말이 발행하고자 하는 토픽의 토픽 네임 및 상기 메시지 무결성 코드를 포함하는 등록 메시지를 수신하는 단계;상기 수신한 발행자 단말의 아이디를 이용하여 상기 발행자 단말을 인증하고 상기 토픽 네임에 대한 토픽 아이디를 생성하는 단계;상기 생성한 토픽 아이디 및 상기 메시지 무결성 코드를 포함하는 등록 응답 메시지를 상기 발행자 단말에 송신하는 단계; 상기 발행자 단말로부터 상기 토픽 아이디, 상기 토픽에 대한 암호화된 토픽 데이터 및 상기 메시지 무결성 코드를 포함하는 발행 메시지를 수신하는 단계;상기 토픽 아이디 및 상기 메시지 무결성 코드를 포함하는 발행 응답 메시지를 상기 발행자 단말에 송신하는 단계를 포함하는 브로커 단말의 MQTT-SN 보안 관리 방법
11 11
제10항에 있어서,상기 토픽 아이디를 생성하는 단계는제1항의 MQTT-SN 보안 관리 서버가 브로커 단말의 등록 과정에서 생성한 접근 제어 리스트 및 상기 수신한 발행자 단말의 아이디를 이용하여 상기 발행자 단말을 인증하는 단계를 포함하고,상기 접근 제어 리스트는,토픽 마다 토픽을 발행하는 발행자 단말의 아이디 및 토픽을 구독하는 구독자 단말의 아이디 정보를 포함하는 브로커 단말의 MQTT-SN 보안 관리 방법
12 12
MQTT-SN 프로토콜의 보안을 위한 MQTT-SN 엔티티 중 구독자 단말이 수행하는 MQTT-SN 보안 관리 방법은, 메시지의 무결성을 보장하기 위한 타임 스탬프 및 메시지 무결성 코드를 생성하는 단계;상기 구독자 단말의 아이디, 제1항의 MQTT-SN 보안 관리 서버로부터 수신한 디바이스 인증서, 타임 스탬프 및 메시지 무결성 코드를 포함하는 연결 메시지를 브로커 단말에 송신하는 단계;상기 브로커 단말로부터 상기 송신한 타임 스탬프 및 메시지 무결성 코드를 포함하는 연결 응답 메시지를 수신하는 단계;구독하고자 하는 토픽의 토픽 네임 및 상기 메시지 무결성 코드를 포함하는 구독 메시지를 상기 브로커 단말에 송신하는 단계;상기 브로커 단말로부터 상기 토픽의 토픽 아이디 및 상기 메시지 무결성 코드를 포함하는 구독 응답 메시지를 수신하는 단계; 상기 브로커 단말로부터 상기 토픽 아이디, 상기 토픽에 대한 암호화된 토픽 데이터 및 상기 메시지 무결성 코드를 포함하는 발행 메시지를 수신하는 단계; 및상기 토픽 아이디 및 상기 메시지 무결성 코드를 포함하는 발행 응답 메시지를 상기 브로커 단말에 송신하는 단계를 포함하는 구독자 단말의 MQTT-SN 보안 관리 방법
13 13
제12항에 있어서,상기 발행 메시지를 수신하는 단계는, 상기 암호화된 토픽 데이터에서 제8항의 발행자 단말의 디바이스 인증서를 추출하는 단계;상기 발행자 단말의 디바이스 인증서를 이용하여 상기 발행자 단말의 공개키를 결정하는 단계; 상기 토픽의 개인키 및 상기 공개키에 기초하여 상기 토픽에 대응하는 토픽 키를 생성하는 단계; 및상기 토픽 키를 사용하여 상기 암호화된 토픽 데이터를 복호화하는 단계를 포함하는 구독자 단말의 MQTT-SN 보안 관리 방법
14 14
MQTT-SN 프로토콜의 보안을 위한 MQTT-SN 엔티티 중 브로커 단말이 구독자 단말과 통신하는 과정에서 수행하는 MQTT-SN 보안 관리 방법은, 구독자 단말로부터 상기 구독자 단말의 아이디, 제1항의 MQTT-SN 보안 관리 서버로부터 수신한 디바이스 인증서, 타임 스탬프 및 메시지 무결성 코드를 포함하는 연결 메시지를 수신하는 단계;상기 수신한 타임 스탬프 및 메시지 무결성 코드를 포함하는 연결 응답 메시지를 상기 구독이자 단말에 송신하는 단계;상기 구독자 단말로부터 상기 구독자 단말이 구독하고자 하는 토픽의 토픽 네임 및 상기 메시지 무결성 코드를 포함하는 구독 메시지를 수신하는 단계;상기 수신한 구독자 단말의 아이디를 이용하여 상기 구독자 단말을 인증하고 상기 토픽 네임에 대한 토픽 아이디 및 상기 메시지 무결성 코드를 포함하는 구독 응답 메시지를 상기 구독자 단말에 송신하는 단계; 상기 토픽 아이디, 상기 토픽에 대한 토픽 데이터 및 상기 메시지 무결성 코드를 포함하는 발행 메시지를 상기 구독자 단말에 송신하는 단계;상기 구독자 단말로부터 상기 토픽 아이디 및 상기 메시지 무결성 코드를 포함하는 발행 응답 메시지를 수신하는 단계를 포함하는 구독이자 단말의 MQTT-SN 보안 관리 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 단국대학교 산학협력단 중견연구자지원사업(Ez) OpenFog Security 지원하는 보안 프레임워크에 관한 연구