1 |
1
베이스 스테이션과 복수 개의 노드들을 포함하는 무선 센서 네트워크에서 머클(Merkle) 트리에 따른 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법에 있어서,
상기 복수 개의 노드들 각각의 개인키를 생성하는 비밀 다항식을 마스킹하는 마스킹 다항식 및 상기 비밀 다항식을 은닉하기 위한 은닉 다항식을 포함하는 설정 메시지를 상기 복수 개의 노드들에게 브로드 캐스팅하는 단계;
상기 베이스 스테이션에서 다음 세션의 암호화된 루트값, 현재 세션의 일회용 서명 및 현재 세션의 루트값 암호키를 포함하는 브로드 캐스팅 메시지를 상기 무선 센서 네트워크의 상기 복수 개의 노드로 전송하는 단계;
상기 무선 센서 네트워크의 폐기 노드를 제외한 노드인 유효 노드에서 현재 세션의 루트값 암호키를 입력값으로 하여 해쉬연산을 수행하고, 상기 해쉬연산의 결과값이 이전 세션의 루트값 암호키와 동일한지의 여부를 판단하는 단계;
상기 해쉬연산의 결과값이 이전 세션의 루트값 암호키와 동일하면, 상기 유효 노드에서 직전 세션의 암호화된 루트값을 복호화하고, 복호화한 결과값과 상기 일회용 서명으로부터 머클(Merkle) 트리를 이용하여 생성한 루트값이 동일한 지의 여부에 따라 상기 브로드 캐스팅 메시지를 인증하는 단계; 및
상기 브로드 캐스팅 메시지가 인증되면, 상기 유효 노드에서 자신의 이웃 노드와 로컬 협력을 수행함으로써 그룹키를 생성하는 단계를 포함하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
2 |
2
제 1 항에 있어서,
상기 다음 세션의 암호화된 루트값은
상기 다음 세션의 루트값 암호키로 다음 세션의 루트값을 암호화한 값인 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
3 |
3
제 1 항에 있어서,
상기 브로드 캐스팅 메시지는
현재 세션에서의 폐기 노드 리스트, 및 개인키 유도 다항식을 더 포함하는 것을 포함하는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
4 |
4
제 3 항에 있어서,
상기 개인키 유도 다항식은
상기 폐기 노드 리스트를 해로 하는 검증 다항식, 현재 세션의 비밀 다항식 및 상기 마스킹 다항식에 의해 구성되는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
5 |
5
제 4 항에 있어서,
상기 개인키 유도 다항식은
하기의 식 1로 연산되는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
6 |
6
제 5 항에 있어서,
상기 검증 다항식은
하기의 식 2로 표현되는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
7 |
7
제 2 항에 있어서,
상기 브로드 캐스팅 메시지는
하기의 식 3으로 표현되는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
8 |
8
제 1 항에 있어서,
상기 일회용 서명은
현재 세션의 인증 해제된 노드 리스트 및 현재 세션의 개인키 유도 다항식을 입력값으로 한 해쉬 연산의 결과값, 및 상기 베이스 스테이션에서 미리 선택된 리프 노드로부터 연산되는 상기 해쉬 연산의 결과값의 Merkle 트리 패스를 포함하는 것을 특징으로 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
9 |
9
제 1 항에 있어서,
상기 유효 노드에서 자신의 이웃 노드와 로컬 협력을 수행함으로써 그룹키를 생성하는 단계는
상기 유효 노드에서 자신의 이웃 노드에게 그룹키를 유도하도록 그룹키 생성 쿼리를 브로드 캐스팅하는 단계;
상기 그룹키 생성 쿼리를 수신한 이웃 노드에서 상기 베이스 스테이션에서 전송된 브로드 캐스팅 메시지에 포함된 폐기 노드 리스트로부터 상기 그룹키 생성 쿼리를 전송한 노드가 폐기 노드인지의 여부를 확인하는 단계; 및
상기 유효 노드가 폐기 노드가 아니면, 상기 이웃 노드에서 자신의 개인키와 은닉값으로 연산되는 그룹키 조각을 상기 유효 노드에 전송하는 단계를 포함하는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
10 |
10
제 9 항에 있어서,
상기 그룹키를 생성하는 단계는
상기 유효 노드에서 자신의 이웃 노드로부터 전송된 복수 개의 그룹키 조각을 이용하여 상기 무선 센서 네트워크의 그룹키를 생성하는 단계를 더 포함하는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
11 |
11
제 1 항에 있어서,
상기 설정 메시지는
상기 베이스 스테이션에서 미리 설정한 디폴트 세션의 루트값 및 상기 디폴트 세션의 루트값 암호키를 더 포함하는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 방법
|
12 |
12
제 1 항 내지 제 11 항 중 어느 한 항의 방법의 컴퓨터에서 실행시킬 수 있도록 프로그램으로 기록된 기록매체
|
13 |
13
베이스 스테이션과 복수 개의 노드들을 포함하는 무선 센서 네트워크에서 머클(Merkle) 트리에 따른 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 시스템에 있어서,
상기 베이스 스테이션은
상기 복수 개의 노드들 각각의 개인키를 생성하는 비밀 다항식을 마스킹하는 마스킹 다항식 및 상기 비밀 다항식을 은닉하기 위한 은닉 다항식을 포함하는 설정 메시지를 상기 복수 개의 노드들에게 브로드 캐스팅하는 설정 메시지 전송부;
현재 세션의 인증 해제된 노드 리스트 및 현재 세션의 개인키 유도 다항식을 입력값으로 한 해쉬 연산의 결과값, 및 상기 베이스 스테이션에서 미리 선택된 리프 노드로부터 연산되는 상기 해쉬 연산의 결과값의 Merkle 트리 패스를 이용하여 일회용 서명을 생성하는 일회용 서명 생성부; 및
다음 세션의 암호화된 루트값, 현재 세션의 일회용 서명 및 현재 세션의 루트값 암호키를 포함하는 브로드 캐스팅 메시지를 상기 무선 센서 네트워크로 브로드 캐스팅하는 브로드 캐스팅 메시지 전송부를 포함하고,
상기 복수 개의 노드들 각각은
현재 세션의 루트값 암호키를 입력값으로 하여 해쉬연산을 수행하고, 상기 해쉬연산의 결과값이 이전 세션의 루트값 암호키와 동일한지의 여부를 판단하는 제어부;
상기 해쉬연산의 결과값이 이전 세션의 루트값 암호키와 동일하면, 상기 유효 노드에서 직전 세션의 암호화된 루트값을 복호화하고, 복호화한 결과값과 상기 일회용 서명으로부터 머클(Merkle) 트리를 이용하여 생성한 루트값이 동일한 지의 여부에 따라 상기 브로드 캐스팅 메시지를 인증하는 브로드 캐스팅 메시지 인증부; 및
상기 브로드 캐스팅 메시지가 인증되면, 상기 유효 노드에서 자신의 이웃 노드와 로컬 협력을 수행함으로써 그룹키를 생성하는 그룹키 생성부를 포함하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 시스템
|
14 |
14
제 13 항에 있어서,
상기 그룹키 생성부는
상기 유효 노드에서 자신의 이웃 노드에게 그룹키를 유도하도록 그룹키 생성 쿼리를 브로드 캐스팅하고,
상기 이웃 노드에서 자신의 개인키와 은닉값으로 연산되는 그룹키 조각을 상기 유효 노드에 전송하는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 시스템
|
15 |
15
제 13 항에 있어서,
상기 다음 세션의 암호화된 루트값은
상기 다음 세션의 루트값 암호키로 다음 세션의 루트값을 암호화한 값인 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 시스템
|
16 |
16
제 13 항에 있어서,
상기 브로드 캐스팅 메시지는
현재 세션에서의 폐기 노드 리스트, 및 개인키 유도 다항식을 더 포함하는 것을 포함하는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 시스템
|
17 |
17
제 16 항에 있어서,
상기 개인키 유도 다항식은
상기 폐기 노드 리스트를 해로 하는 검증 다항식, 현재 세션의 비밀 다항식 및 상기 마스킹 다항식에 의해 구성되는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 시스템
|
18 |
18
제 13 항에 있어서,
상기 그룹키 생성부는
복수 개의 이웃 노드로부터 전송된 복수 개의 그룹키 조각을 이용하여 상기 무선 센서 네트워크의 그룹키를 생성하는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 시스템
|
19 |
19
제 13 항에 있어서,
상기 설정 메시지는
상기 베이스 스테이션에서 미리 설정한 디폴트 세션의 루트값 및 상기 디폴트 세션의 루트값 암호키를 더 포함하는 것을 특징으로 하는 무선 센서 네트워크에서의 브로드 캐스팅 메시지 인증을 통한 그룹키 분배 시스템
|