맞춤기술찾기

이전대상기술

소프트웨어 정의 네트워킹을 활용한 MAC 프로토콜 기반의 종단간 보안 통신 방법과 이를 위한 통신 컨트롤러 및 컴퓨터 프로그램

  • 기술번호 : KST2019010395
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 종단간(end-to-end) 보안 통신 방법은, 통신 컨트롤러가 제1 호스트로부터 보안키 생성 요청 패킷을 수신하는 경우, 제1 호스트와 제2 호스트 사이의 종단간 보안 통신을 위한 보안키를 생성하고, 생성된 보안키를 제1 호스트 및 제2 호스트에 각각 전송하고, 제1 호스트 및 제2 호스트에 각각 연결된 제1 스위치 및 제2 스위치에, 제1 호스트의 MAC 주소 또는 제2 호스트의 MAC 주소를 목적지로 하는 패킷의 전송을 위한 포워딩 룰(forwarding rule)을 설정하는 단계를 포함할 수 있다. 이러한 종단간 보안 통신 방법에 의하면, 소프트웨어 정의 네트워킹(Software Defined-Networking; SDN)을 활용하여 호스트들 사이에 공유할 보안키의 생성 과정을 통신 컨트롤러가 수행함으로써, 서로 상이한 네트워크에 속한 호스트들 사이의 통신에 MAC 보안 통신 기술을 적용할 수 있다.
Int. CL H04L 29/06 (2006.01.01)
CPC
출원번호/일자 1020180009171 (2018.01.25)
출원인 고려대학교 산학협력단
등록번호/일자
공개번호/일자 10-2019-0074912 (2019.06.28) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020170176096   |   2017.12.20
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2018.01.25)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 민성기 서울 중랑구
2 최주호 서울특별시 성동구
3 차정환 서울특별시 성북구
4 윤현기 서울특별시 송파구
5 김일웅 경기도 용인시 수지구
6 김태윤 서울특별시 양천구
7 이승훈 서울특별시 강동구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 윤귀상 대한민국 서울특별시 금천구 디지털로*길 ** ***호 (가산동, 한신IT타워*차)(디앤특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2018.01.25 수리 (Accepted) 1-1-2018-0087278-61
2 선행기술조사의뢰서
Request for Prior Art Search
2018.10.12 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2019.01.21 수리 (Accepted) 9-1-2019-0004072-83
4 의견제출통지서
Notification of reason for refusal
2019.09.04 발송처리완료 (Completion of Transmission) 9-5-2019-0644069-72
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2019.11.04 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2019-1128242-93
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.11.04 수리 (Accepted) 1-1-2019-1128243-38
8 등록결정서
Decision to grant
2020.01.20 발송처리완료 (Completion of Transmission) 9-5-2020-0048616-47
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
통신 컨트롤러가 제1 호스트 및 제2 호스트의 인증을 수행하는 단계;상기 통신 컨트롤러가 상기 제2 호스트로부터 상기 제1 호스트의 MAC 주소를 포함하는 보안키 생성 요청 패킷을 수신하는 단계; 상기 통신 컨트롤러가 상기 제1 호스트로 상기 보안키 생성 요청 패킷을 전송하는 단계;상기 통신 컨트롤러가 상기 제1 호스트로부터 보안키 생성 요청 패킷을 수신하는 경우, 상기 제1 호스트와 상기 제2 호스트 사이의 종단간 보안 통신을 위한 보안키를 생성하는 단계; 상기 통신 컨트롤러가 생성된 상기 보안키를 상기 제1 호스트 및 상기 제2 호스트에 각각 전송하는 단계; 및 상기 통신 컨트롤러가, 상기 제1 호스트 및 상기 제2 호스트에 각각 연결된 제1 스위치 및 제2 스위치에, 상기 제1 호스트의 MAC 주소 또는 상기 제2 호스트의 MAC 주소를 목적지로 하는 패킷의 전송을 위한 포워딩 룰을 설정하는 단계를 포함하며, 상기 통신 컨트롤러가 제1 호스트 및 제2 호스트의 인증을 수행하는 단계는,상기 통신 컨트롤러가 상기 통신 컨트롤러와 통신하는 인증 서버와 상기 제1 호스트 및 제2 호스트 간에 암호화 스펙(Cipher spec)에 대한 변경 정보를 EAPOL-EAP 데이터 패킷으로 송수신하도록 제어하며, 상기 인증 서버와 상기 제1 호스트 및 제2 호스트 간에 상기 암호화 스펙에 대한 변경 정보를 기반으로 전송계층보안(Transport Layer Security; TLS)이 달성되면 상기 인증 서버와 상기 제1 호스트 및 제 2호스트 사이에 각각의 암호화 채널이 생성되도록 제어하는 것인, 종단간(end to end) 보안 통신 방법
2 2
제1항에 있어서,상기 제1 호스트 및 제2 호스트의 인증을 수행하는 단계는,상기 통신 컨트롤러가 상기 제1 호스트의 인증을 수행하는 단계; 상기 통신 컨트롤러가 상기 제1 호스트의 인증 후 상기 제2 호스트의 인증 요청을 수신하는 단계; 및상기 통신 컨트롤러가, 상기 제2 호스트의 인증에 성공할 경우, 성공 패킷 및 상기 제1 호스트의 MAC 주소를 상기 제2 호스트에 전송하는 단계를 포함하는 종단간 보안 통신 방법
3 3
제1항에 있어서,상기 통신 컨트롤러가 하나 이상의 제3 호스트의 인증을 수행하는 단계; 및 상기 통신 컨트롤러가 상기 제3 호스트의 인증 성공 시 상기 제3 호스트의 MAC 주소를 상기 제1 호스트 및 상기 제2 호스트에 각각 전송하는 단계를 더 포함하는 종단간 보안 통신 방법
4 4
제1항에 있어서,상기 포워딩 룰을 설정하는 단계는, 상기 통신 컨트롤러가, 상기 제1 호스트의 MAC 주소를 출발지로 하고 상기 제2 호스트의 MAC 주소를 도착지로 하는 패킷을 상기 제2 스위치로 직접 전송하도록 상기 제1 스위치의 포워딩 룰을 설정하는 단계를 포함하는 종단간 보안 통신 방법
5 5
제1항에 있어서,상기 포워딩 룰을 설정하는 단계는, 상기 통신 컨트롤러가, 상기 제2 호스트의 MAC 주소를 출발지로 하고 상기 제1 호스트의 MAC 주소를 도착지로 하는 패킷을 상기 제1 스위치로 직접 전송하도록 상기 제2 스위치의 포워딩 룰을 설정하는 단계를 포함하는 종단간 보안 통신 방법
6 6
인증 서버와 통신하여 하나 이상의 호스트의 인증을 수행하도록 구성된 인증부; 상기 인증부에 의하여 인증된 호스트의 MAC 주소를 저장하는 정책 데이터베이스; 제1 호스트의 MAC 주소를 포함하는 보안키 생성 요청 패킷을 제2 호스트로부터 수신하고, 상기 제1 호스트로 상기 보안키 생성 요청 패킷을 전송하며, 상기 제1 호스트로부터 보안키 생성 요청 패킷을 수신하는 경우, 상기 제1 호스트와 상기 제2 호스트 사이의 종단간 보안 통신을 위한 보안키를 생성하여 상기 제1 호스트 및 상기 제2 호스트에 각각 전송하도록 구성된 키 생성부; 및 상기 제1 호스트 및 상기 제2 호스트에 각각 연결된 제1 스위치 및 제2 스위치에, 상기 제1 호스트의 MAC 주소 또는 상기 제2 호스트의 MAC 주소를 목적지로 하는 패킷의 전송을 위한 포워딩 룰을 설정하도록 구성된 포워딩 룰 설정부를 포함하며,상기 인증부는,상기 인증 서버와 상기 제1 호스트 및 상기 제2 호스트 간에 암호화 스펙(Cipher spec) 대한 변경 정보를 EAPOL-EAP 데이터 패킷으로 송수신하도록 제어하며, 상기 인증 서버와 상기 제1 호스트 및 제2 호스트 간에 상기 암호화 스펙에 대한 변경 정보를 기반으로 전송계층보안(Transport Layer Security; TLS)이 달성되면 상기 인증 서버와 상기 제1호스트 및 제2호스트 사이에 각각의 암호화 채널이 생성되도록 제어하는 것인, 통신 컨트롤러
7 7
제6항에 있어서,상기 정책 데이터베이스는 상기 제1 호스트의 MAC 주소를 포함하며, 상기 인증부는, 상기 제2 호스트의 인증 요청을 수신하고, 상기 제2 호스트의 인증에 성공할 경우 성공 패킷 및 상기 제1 호스트의 MAC 주소를 상기 제2 호스트에 전송하도록 더 구성된 통신 컨트롤러
8 8
제6항에 있어서,상기 인증부는, 하나 이상의 제3 호스트의 인증을 수행하며, 상기 제3 호스트의 인증 성공 시 상기 제3 호스트의 MAC 주소를 상기 제1 호스트 및 상기 제2 호스트에 각각 전송 하도록 더 구성된 통신 컨트롤러
9 9
제6항에 있어서,상기 포워딩 룰 설정부는, 상기 제1 호스트의 MAC 주소를 출발지로 하고 상기 제2 호스트의 MAC 주소를 도착지로 하는 패킷을 상기 제2 스위치로 직접 전송하도록 상기 제1 스위치의 포워딩 룰을 설정하는 통신 컨트롤러
10 10
제6항에 있어서,상기 포워딩 룰 설정부는, 상기 제2 호스트의 MAC 주소를 출발지로 하고 상기 제1 호스트의 MAC 주소를 도착지로 하는 패킷을 상기 제1 스위치로 직접 전송하도록 상기 제2 스위치의 포워딩 룰을 설정하는 통신 컨트롤러
11 11
통신 컨트롤러와 결합되어, 제1 호스트 및 제2 호스트의 인증을 수행하는 단계;상기 제2 호스트로부터 상기 제1 호스트의 MAC 주소를 포함하는 보안키 생성 요청 패킷을 수신하는 단계; 상기 제1 호스트로 상기 보안키 생성 요청 패킷을 전송하는 단계;상기 제1 호스트로부터 보안키 생성 요청 패킷을 수신하는 경우, 상기 제1 호스트와 상기 제2 호스트 사이의 종단간 보안 통신을 위한 보안키를 생성하는 단계; 생성된 상기 보안키를 상기 제1 호스트 및 상기 제2 호스트에 각각 전송하는 단계; 및 상기 제1 호스트 및 상기 제2 호스트에 각각 연결된 제1 스위치 및 제2 스위치에, 상기 제1 호스트의 MAC 주소 또는 상기 제2 호스트의 MAC 주소를 목적지로 하는 패킷의 전송을 위한 포워딩 룰을 설정하는 단계를 실행하되, 상기 제1 호스트 및 제2 호스트의 인증을 수행하는 단계는,상기 통신 컨트롤러가 상기 통신 컨트롤러와 통신하는 인증 서버와 상기 제1 호스트 및 제2 호스트 간에 암호화 스펙(Cipher spec)에 대한 변경 정보를 EAPOL-EAP 데이터 패킷으로 송수신하도록 제어하며, 상기 인증 서버와 상기 제1 호스트 및 제2 호스트 간에 상기 암호화 스펙에 대한 변경 정보를 기반으로 전송계층보안(Transport Layer Security; TLS)이 달성되면 상기 인증 서버와 상기 제1 호스트 및 제 2호스트 사이에 각각의 암호화 채널이 생성되도록 제어하여 실행하도록 컴퓨터로 판독 가능한 기록 매체에 저장된 컴퓨터 프로그램
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20190190910 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
DOCDB 패밀리 정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 고려대학교산학협력단 SW전문인력역량강화 SW중심대학(고려대)