맞춤기술찾기

이전대상기술

데이터 중심 네트워킹 환경에서 BGP 보안을 위한 라우팅 정보 인증 방법 및 시스템

  • 기술번호 : KST2023005289
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 개시는 데이터 중심 네트워킹 환경에서 BGP 보안을 위한 라우팅 정보 등록 방법에 관한 것으로, 제 1 AS 키를 생성하고 생성된 제 1 AS 키를 NDN 서버로 전송하고, 상기 제 1 AS 키에 대응하는 제 1 AS 인증서를 상기 NDN 서버로부터 수신하고, 상기 제 1 AS 인증서를 설치하고 제 2 AS 키를 생성하고, 생성된 상기 제 2 AS 키를 상기 NDN 서버로 전송하고, 상기 제 2 AS 키에 대응하는 제 2 AS 인증서를 상기 NDN 서버로부터 수신하고, 사인 인터레스트를 상기 NDN 서버에 요청하고, 사인 인터레스트 요청을 상기 NDN 서버로부터 수신하고, 암호화된 net-name을 포함하는 응답 데이터를 상기 NDN 서버로 전송하는 것을 요지로 한다.
Int. CL H04L 9/40 (2022.01.01) H04L 45/00 (2022.01.01) H04L 101/35 (2022.01.01)
CPC H04L 63/0442(2013.01) H04L 63/08(2013.01) H04L 45/54(2013.01) H04L 2101/35(2013.01)
출원번호/일자 1020220018293 (2022.02.11)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2023-0121428 (2023.08.18) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이종석 대전광역시 유성구
2 고남석 대전광역시 유성구
3 김선미 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인(유한)아이시스 대한민국 서울특별시 강남구 선릉로**길**, **층, **층(코아렌빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2022.02.11 수리 (Accepted) 1-1-2022-0157364-93
2 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2022.11.11 수리 (Accepted) 1-1-2022-1203246-51
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
데이터 중심 네트워킹 환경에서 AS 상위 BGP 라우터가 수행하는 BGP 보안을 위한 라우팅 정보 등록 방법에서, 제 1 AS 키를 생성하고 생성된 제 1 AS 키를 NDN 서버로 전송하는 단계;상기 제 1 AS 키에 대응하는 제 1 AS 인증서를 상기 NDN 서버로부터 수신하는 단계;상기 제 1 AS 인증서를 설치하고 제 2 AS 키를 생성하는 단계;생성된 상기 제 2 AS 키를 상기 NDN 서버로 전송하는 단계;상기 제 2 AS 키에 대응하는 제 2 AS 인증서를 상기 NDN 서버로부터 수신하는 단계;사인 인터레스트를 상기 NDN 서버에 요청하는 단계;사인 인터레스트 요청을 상기 NDN 서버로부터 수신하는 단계; 및암호화된 net-name을 포함하는 응답 데이터를 상기 NDN 서버로 전송하는 단계를 포함하는, 라우팅 정보 등록 방법
2 2
제 1 항에 있어서, 상기 제 1 AS 키는 인접 관계에 있는 라우터 사이에서 NDN 인터레스트 패킷과 데이터 패킷을 서명하고 검증하는데 사용하는, 라우팅 정보 등록 방법
3 3
제 1 항에 있어서, 상기 제 2 AS 키는 BGP 라우터가 네트워크 네임 프레픽스를 암호화할 때 사용하는, 라우팅 정보 등록 방법
4 4
제 1 항에 있어서, 상기 사인 인터레스트를 상기 NDN 서버에 요청하는 단계는 PKI-2를 이용하여 사인 인터레스트를 상기 NDN 서버에 요청하는 단계를 더 포함하는, 라우팅 정보 등록 방법
5 5
제 1 항에 있어서, 상기 사인 인터레스트 요청을 상기 NDN 서버로부터 수신하는 단계는, NDN 서버키를 이용하여 사인 인터레스트 요청을 상기 NDN 서버로부터 수신하는 단계를 더 포함하는, 라우팅 정보 등록 방법
6 6
제 1 항에 있어서, 상기 암호화된 net-name을 포함하는 응답 데이터를 상기 NDN 서버로 전송하는 단계는 상기 AS 상위 BGP 라우터의 비밀키로 net-name을 암호화하는 단계를 더 포함하는, 라우팅 정보 등록 방법
7 7
데이터 중심 네트워킹 환경에서 BGP 라우터가 수행하는 BGP 보안을 위한 라우팅 정보 등록 방법에서, 제 1 BGP 키를 생성하고 생성된 상기 제 1 BGP 키를 AS 상위 BGP 라우터로 전송하는 단계;제 1 BGP 인증서를 AS 상위 BGP 라우터로부터 수신하는 단계;수신된 상기 제 1 BGP 인증서를 설치하는 단계;제 2 BGP 키를 생성하고 생성된 상기 제 2 BGP 키를 상기 AS 상위 BGP 라우터로 전송하는 단계;제 2 BGP 인증서를 상기 AS 상위 BGP 라우터로부터 수신하는 단계;수신된 상기 제 2 BGP 인증서를 설치하는 단계;NDN 서버에 사인 인터레스트를 요청하는 단계;상기 NDN 서버로부터 사인 인터레스트를 수신하는 단계; 및암호화된 net-name을 포함하는 응답 데이터를 상기 NDN 서버로 전송하는 단계를 포함하는라우팅 정보 등록 방법
8 8
제 7 항에 있어서, 상기 제 1 BGP 키는 PKI-2 서명을 위한, 라우팅 정보 등록 방법
9 9
제 7 항에 있어서, 상기 제 2 BGP 키는 네트워크 이름을 위하고 PKI-1 서명을 위한, 라우팅 정보 등록 방법
10 10
제 7 항에 있어서, 상기 AS 상위 BGP 라우터와 BGP 라우터는 상위 관계와 하위 관계를 형성하는, 라우팅 정보 등록 방법
11 11
제 7 항에 있어서, 상기 NDN 서버와 상기 AS 상위 BGP 라우터는 상위 관계와 하위 관계를 형성하는, 라우팅 정보 등록 방법
12 12
제 7 항에 있어서, 상기 암호화된 net-name을 포함하는 응답 데이터를 상기 NDN 서버로 전송하는 단계는BGP 라우터의 비밀키로 net-name을 암호화하는 단계를 더 포함하는, 라우팅 정보 등록 방법
13 13
데이터 중심 네트워킹 환경에서 BGP 보안을 위한 라우팅 정보 전파 방법에서, 업데이트 메시지를 제 1 BGP 라우터로부터 수신하는 단계;오리진 라우터의 속성으로부터 상기 오리진 라우터의 네임을 추출하는 단계;사인 인터레스트를 NDN 서버에 요청하는 단계;인증서 데이터를 상기 NDN 서버로부터 수신하는 단계;암호화된 NLRI 속성을 복호화하고 NLRI로부터 네트워크 네임을 획득하는 단계;AS-PATH 속성으로부터 오리진 AS 번호를 획득하는 단계;사인 인터레스트를 상기 NDN 서버에 요청하는 단계;AS 번호와 데이터를 상기 NDN 서버로부터 수신하는 단계;상기 AS 번호와 상기 오리진 AS 번호를 비교하는 단계;넷 네임을 다음 경로 속성과 함께 추가하는 단계를 포함하는, 라우팅 정보 전파 방법
14 14
제 13 항에 있어서, 상기 업데이트 메시지는 AS-PATH, 오리진 라우터 및 넷 네임을 포함하는 암호화된 NLRI를 포함하는, 라우팅 정보 전파 방법
15 15
제 13 항에 있어서, 상기 오리진 라우터는 타입 코드, 길이, 변수 값을 포함하는 라우팅 정보 전파 방법
16 16
제 13 항에 있어서, 상기 제 1 BGP 라우터는 상기 오리진 라우터를 인식하고, 인식 결과를 처리하고, 상기 오리진 라우터를 다른 BGP 라우터에게 전달하는 라우팅 정보 전파 방법
17 17
제 13 항에 있어서, 상기 제 1 BGP 라우터는 특정 네임 프레픽스에 대한 소유권을 포함하고, 상기 업데이트 메시지를 생성하는,라우팅 정보 전파 방법
18 18
제 13 항에 있어서, AS-PATH 속성으로부터 오리진 AS 번호를 획득하는 단계는 상기 AS-PATH 속성으로부터 첫번째 AS 번호를 추출하여 획득하는 단계;라우팅 정보 전파 방법
19 19
제 13 항에 있어서, 상기 AS 번호와 오리진 AS 번호를 비교하는 단계는 상기 AS 번호와 AS-PATH에서 추출한 첫번째 AS 번호가 같은지 확인하는 단계를 더 포함하는, 라우팅 정보 전파 방법
20 20
제 19 항에 있어서, AS 번호가 동일하면, NEXT-HOP에 해당하는 방향으로 네트워크 네임 프레픽스를 RIB에 등록하는 단계를 더 포함하는, 라우팅 정보 전파 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 ETRI ETRI연구개발지원사업 초연결 지능 인프라 원천기술 연구개발