KR100675380B1 - 저자원 디바이스와 공개키를 사용하는 일반 디바이스 간의인증 방법 및 시스템 - Google Patents
저자원 디바이스와 공개키를 사용하는 일반 디바이스 간의인증 방법 및 시스템 Download PDFInfo
- Publication number
- KR100675380B1 KR100675380B1 KR1020050003727A KR20050003727A KR100675380B1 KR 100675380 B1 KR100675380 B1 KR 100675380B1 KR 1020050003727 A KR1020050003727 A KR 1020050003727A KR 20050003727 A KR20050003727 A KR 20050003727A KR 100675380 B1 KR100675380 B1 KR 100675380B1
- Authority
- KR
- South Korea
- Prior art keywords
- author
- information
- public key
- general
- authentication
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
- G06F21/445—Program or device authentication by mutual authentication, e.g. between devices or programs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3823—Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Accounting & Taxation (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
저자원 디바이스 | 아이디 | 비밀키 |
전자렌지 | id_lsd_range03 | scretkey_range03 |
TV | id_lsd_tv01 | scretkey_tv01 |
히터 | id_lsd_heat04 | scretkey_heat04 |
인터폰 | id_lsd_inte18 | scretkey_inte18 |
일반 디바이스 | 아이디 | 공개키 정보 |
R | id_R1120 | pubkey_r1120 |
H | id_H216 | pubkey_h216 |
저자원 디바이스 | 아이디 | 비밀키 |
D1 | idlsd_d1 | scrkey_d1 |
D2 | idlsd_d2 | scrkey_d2 |
Claims (12)
- 홈 네트워크에서 디바이스를 인증하는 방법에 있어서,공개키 연산이 불가능한 각각의 저자원 디바이스로부터 수신한 저자원 디바이스 아이디 및 상기 아이디에 대응하는 비밀키를 기록한 비밀키 리스트를 유지하는 단계;저자원 디바이스로부터 세션을 포함한 세션 정보를 수신하는 단계;상기 비밀키 리스트를 기초로 상기 세션 정보를 연산하여 상기 저자원 디바이스의 인증을 수행하는 단계; 및상기 저자원 디바이스가 인증이 된 경우, 상기 세션 정보 및 상기 저자원 디바이스 인증에 대한 인증 확인 정보를 생성하여 공개키 연산이 가능한 일반 디바이스에 전송하는 단계;를 포함하고상기 일반 디바이스는 상기 수신한 상기 세션 정보에 대한 연산을 수행하여 상기 세션을 추출하는 것을 특징으로 하는 디바이스 인증 방법.
- 제1항에 있어서,상기 세션 정보는 상기 저자원 디바이스의 아이디, 상기 일반 디바이스의 아이디, 상기 저자원 디바이스의 비밀키에 대한 해쉬 알고리즘 및 세션값을 포함하는 디바이스 인증 방법.
- 제1항에 있어서,상기 인증 확인 정보는 상기 비밀키 리스트를 유지하는 소정의 디바이스에 대한 저자원 디바이스 서버 정보를 포함하는 것을 특징으로 하는 디바이스 인증 방법.
- 제1항에 있어서,상기 저자원 디바이스 및 상기 일반 디바이스는 공개키 리스트를 저장하고 유지하는 단계;를 더 포함하고,상기 공개키 리스트는 상기 일반 디바이스의 아이디 및 상기 아이디에 대응하는 공개키 정보를 기록한 리스트임을 특징으로 하는 디바이스 인증 방법.
- 홈 네트워크에서 디바이스를 인증하는 방법에 있어서,일반 디바이스의 각각의 아이디 및 상기 각각의 아이디에 대응하는 공개키 정보를 기록한 공개키 리스트를 유지하는 단계;공개키 연산이 가능한 일반 디바이스로부터 메시지 정보를 포함한 메시지를 수신하는 단계; 및상기 공개키 리스트를 참조하여 상기 일반 디바이스의 메시지를 인증하는 단 계;를 포함하는 것을 특징으로 하는 디바이스 인증 방법.
- 제5항에 있어서,상기 메시지는 상기 일반 디바이스의 아이디 및 상기 아이디에 대응하는 공개키 정보, 저자원 디바이스 아이디, 재전송 공격 방지 정보를 더 포함하는 것을 특징으로 하는 디바이스 인증 방법.
- 홈 네트워크에서 디바이스를 인증하는 방법에 있어서,일반 디바이스 각각의 아이디 및 상기 각각의 아이디에 대응하는 공개키 정보를 기록한 공개키 리스트를 유지하는 단계;모바일 디바이스로부터 저자원 디바이스의 아이디, 상기 저자원 디바이스의 비밀키를 포함한 비밀키 정보 및 상기 저자원 디바이스에 대한 인증 정보를 수신하는 단계;상기 공개키 리스트로부터 상기 모바일 디바이스의 공개키 정보를 검색하고 상기 검색한 공개키 정보를 기초로 상기 인증 정보에 대한 인증을 수행하는 단계; 및상기 인증 정보가 인증이 된 경우, 상기 저자원 디바이스의 비밀키 정보로부터 비밀키를 추출하는 단계; 및상기 저자원 디바이스의 아이디 및 상기 추출된 비밀키를 기록하고 유지하는 단계;를 포함하는 디바이스 인증 방법.
- 제7항에 있어서,상기 저자원 디바이스에 대한 상기 비밀키 정보 및 인증 정보는,상기 저자원 디바이스로부터 영역 제한 채널을 통하여 수신할 수 없는 경우, 상기 모바일 디바이스로부터 수신하는 것을 특징으로 하는 디바이스 인증 방법.
- 제7항에 있어서, 상기 인증정보를 수신하는 상기 단계는,상기 모바일 디바이스가 영역 제한 채널로 상기 공개키 리스트를 상기 저자원 디바이스로 전송하는 단계; 및상기 저자원 디바이스로부터 상기 영역 제한 채널로 상기 인증 정보인 저자원 디바이스의 아이디 및 비밀키 정보를 수신한 상기 모바일 디바이스가 상기 인증 정보를 전송하는 단계;를 포함하는 것을 특징으로 하는 디바이스 인증 방법.
- 제7항에 있어서,상기 저자원 디바이스에 대한 인증 정보는 모바일 디바이스가 공개키 연산을 수행한 연산값을 포함하는 것을 특징으로 하는 디바이스 인증 방법.
- 홈 네트워크에서 디바이스를 인증하는 시스템에 있어서,일반 디바이스 각각의 아이디 및 상기 각각의 아이디에 대응하는 공개키 정보를 기록한 공개키 리스트를 유지하는 데이터베이스 모듈;상기 데이터베이스 모듈을 참조하여 공개키 연산이 가능한 일반 디바이스의 아이디 및 상기 일반 디바이스의 공개키 정보를 검색하여 비교하는 검색 모듈;상기 일반 디바이스로부터 수신한 세션 정보에 대한 연산을 수행하거나 또는 상기 일반 디바이스의 인증에 대한 인증 확인 정보를 생성하는 연산 모듈;영역 제한 채널을 이용하여 공개키 리스트를 전송하는 LLC통신 모듈; 및공개키 연산이 불가능한 저자원 디바이스로부터 상기 세션 정보를 수신하고 상기 일반 디바이스로 상기 세션 정보 및 상기 인증 확인 정보를 전송하는 일반통신 모듈;을 포함하는 것을 특징으로 하는 디바이스 인증 시스템.
- 제11항에 있어서,상기 데이터베이스 모듈은 저자원 디바이스 각각의 아이디 및 상기 각각의 아이디에 대응하는 비밀키를 기록한 비밀키 리스트를 유지하는 것을 특징으로 하는 디바이스 인증 시스템.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050003727A KR100675380B1 (ko) | 2005-01-14 | 2005-01-14 | 저자원 디바이스와 공개키를 사용하는 일반 디바이스 간의인증 방법 및 시스템 |
US11/327,435 US20060161774A1 (en) | 2005-01-14 | 2006-01-09 | Authentication method and system between device with small computational resources and device using public key |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050003727A KR100675380B1 (ko) | 2005-01-14 | 2005-01-14 | 저자원 디바이스와 공개키를 사용하는 일반 디바이스 간의인증 방법 및 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20060083273A KR20060083273A (ko) | 2006-07-20 |
KR100675380B1 true KR100675380B1 (ko) | 2007-01-29 |
Family
ID=36685333
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050003727A KR100675380B1 (ko) | 2005-01-14 | 2005-01-14 | 저자원 디바이스와 공개키를 사용하는 일반 디바이스 간의인증 방법 및 시스템 |
Country Status (2)
Country | Link |
---|---|
US (1) | US20060161774A1 (ko) |
KR (1) | KR100675380B1 (ko) |
Families Citing this family (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7818571B2 (en) * | 2007-02-09 | 2010-10-19 | Microsoft Corporation | Securing wireless communications between devices |
US8380246B2 (en) | 2007-03-01 | 2013-02-19 | Microsoft Corporation | Connecting mobile devices via interactive input medium |
US20110027826A1 (en) * | 2008-05-02 | 2011-02-03 | Arkray, Inc. | Leukocyte analysis method and analysis reagent for use in the method |
US8140647B1 (en) * | 2009-11-17 | 2012-03-20 | Applied Micro Circuits Corporation | System and method for accelerated data uploading |
JP2012195903A (ja) * | 2011-03-18 | 2012-10-11 | Toshiba Corp | 情報処理装置、プログラム及びアクセス制御システム |
US9639825B1 (en) * | 2011-06-14 | 2017-05-02 | Amazon Technologies, Inc. | Securing multifactor authentication |
US9628875B1 (en) | 2011-06-14 | 2017-04-18 | Amazon Technologies, Inc. | Provisioning a device to be an authentication device |
CN102446251B (zh) * | 2011-08-24 | 2015-01-14 | 杭州华三通信技术有限公司 | 一种实现设备激活方法和设备 |
US10284422B2 (en) * | 2012-03-19 | 2019-05-07 | Emmoco Inc. | Resource-limited device interactivity with cloud-based systems |
JP2013198123A (ja) * | 2012-03-22 | 2013-09-30 | Toshiba Corp | アクセス制御システム |
KR101508360B1 (ko) * | 2012-10-09 | 2015-04-07 | 삼성에스디에스 주식회사 | 데이터 전송 장치 및 방법, 그리고 그 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 기록매체 |
KR102136543B1 (ko) * | 2013-12-17 | 2020-08-13 | 삼성전자주식회사 | 기기 간 통신이 가능한 기기를 서버에 등록하는 방법 및 장치 |
US9794261B2 (en) | 2014-03-28 | 2017-10-17 | Xiaomi Inc. | Method and apparatus for controlling access to a server |
US10630686B2 (en) | 2015-03-12 | 2020-04-21 | Fornetix Llc | Systems and methods for organizing devices in a policy hierarchy |
US10965459B2 (en) * | 2015-03-13 | 2021-03-30 | Fornetix Llc | Server-client key escrow for applied key management system and process |
US10860086B2 (en) | 2016-02-26 | 2020-12-08 | Fornetix Llc | Policy-enabled encryption keys having complex logical operations |
US10880281B2 (en) | 2016-02-26 | 2020-12-29 | Fornetix Llc | Structure of policies for evaluating key attributes of encryption keys |
US10917239B2 (en) | 2016-02-26 | 2021-02-09 | Fornetix Llc | Policy-enabled encryption keys having ephemeral policies |
US10931653B2 (en) | 2016-02-26 | 2021-02-23 | Fornetix Llc | System and method for hierarchy manipulation in an encryption key management system |
US11063980B2 (en) | 2016-02-26 | 2021-07-13 | Fornetix Llc | System and method for associating encryption key management policy with device activity |
ES2699703T3 (es) * | 2016-03-17 | 2019-02-12 | HD PLUS GmbH | Procedimiento y sistema para generar una lista de acceso a canales de medios |
CN108200063B (zh) * | 2017-12-29 | 2020-01-03 | 华中科技大学 | 一种可搜索公钥加密方法、采用该方法的系统和服务器 |
CN111600879B (zh) * | 2020-05-14 | 2023-02-17 | 杭州海康威视数字技术股份有限公司 | 一种数据输出/获取方法、装置和电子设备 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004082205A1 (ja) | 2003-03-10 | 2004-09-23 | Sony Corporation | アクセス制御処理方法 |
KR20050072508A (ko) * | 2004-01-06 | 2005-07-12 | 삼성전자주식회사 | 홈 네트워크를 구성하는 기기들에 대한 인증 장치 및 방법 |
KR20060026708A (ko) * | 2004-09-21 | 2006-03-24 | 경희대학교 산학협력단 | 저수준 무선 홈 네트워크에서 안전한 경로 탐색 인증 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100275707B1 (ko) * | 1998-11-26 | 2000-12-15 | 윤종용 | 홈네트웍 시스템 및 그 노드 아이디 할당방법 |
US7221757B2 (en) * | 2002-08-15 | 2007-05-22 | Opentv, Inc. | Method and system for accelerated data encryption |
US8340283B2 (en) * | 2004-06-30 | 2012-12-25 | International Business Machines Corporation | Method and system for a PKI-based delegation process |
-
2005
- 2005-01-14 KR KR1020050003727A patent/KR100675380B1/ko not_active IP Right Cessation
-
2006
- 2006-01-09 US US11/327,435 patent/US20060161774A1/en not_active Abandoned
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004082205A1 (ja) | 2003-03-10 | 2004-09-23 | Sony Corporation | アクセス制御処理方法 |
KR20050072508A (ko) * | 2004-01-06 | 2005-07-12 | 삼성전자주식회사 | 홈 네트워크를 구성하는 기기들에 대한 인증 장치 및 방법 |
KR20060026708A (ko) * | 2004-09-21 | 2006-03-24 | 경희대학교 산학협력단 | 저수준 무선 홈 네트워크에서 안전한 경로 탐색 인증 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20060083273A (ko) | 2006-07-20 |
US20060161774A1 (en) | 2006-07-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100675380B1 (ko) | 저자원 디바이스와 공개키를 사용하는 일반 디바이스 간의인증 방법 및 시스템 | |
JP4803145B2 (ja) | 鍵共有方法、鍵配信システム | |
KR101753859B1 (ko) | 서버 및 이에 의한 스마트홈 환경의 관리 방법, 스마트홈 환경의 가입 방법 및 스마트 기기와의 통신 세션 연결 방법 | |
US20060126848A1 (en) | Key authentication/service system and method using one-time authentication code | |
WO2022100356A1 (zh) | 身份认证系统、方法、装置、设备及计算机可读存储介质 | |
KR101765917B1 (ko) | 개인망 엔티티 인증을 위한 방법 | |
KR20060077422A (ko) | 홈 네트워크에서 디바이스의 공개키 인증 방법 및 시스템 | |
JP2006053800A (ja) | 情報提供方法、情報提供システム及び中継装置 | |
US20070165582A1 (en) | System and method for authenticating a wireless computing device | |
US9773129B2 (en) | Anti-replay protected flash | |
JP4405309B2 (ja) | アクセスポイント、無線lan接続方法、無線lan接続プログラムを記録した媒体および無線lanシステム | |
US11722303B2 (en) | Secure enclave implementation of proxied cryptographic keys | |
EP4096160A1 (en) | Shared secret implementation of proxied cryptographic keys | |
KR20150057802A (ko) | 센서 네트워크 보안을 위한 키 관리 시스템 및 그 방법 | |
KR20120072032A (ko) | 모바일 단말의 상호인증 시스템 및 상호인증 방법 | |
JP4470573B2 (ja) | 情報配信システム、情報配信サーバ、端末機器、情報配信方法、情報受信方法、情報処理プログラム、及び記憶媒体 | |
US11985229B2 (en) | Method, first device, first server, second server and system for accessing a private key | |
CN103152326A (zh) | 一种分布式认证方法及认证系统 | |
US8464055B2 (en) | Method and apparatus of ensuring security of communication in home network | |
KR20040050456A (ko) | 이동통신 단말기간의 인증도구 중계 서비스 시스템 및 방법 | |
KR20130039745A (ko) | 인증 연동 시스템 및 방법 | |
JP2004013560A (ja) | 認証システム、通信端末及びサーバ | |
KR20210111587A (ko) | 블록체인 및 생체정보를 이용한 보안 서비스 제공 시스템 및 방법 | |
US11943365B2 (en) | Secure cross-device authentication system | |
KR20160146090A (ko) | 스마트홈 시스템에서의 통신 방법 및 그 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20050114 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20060720 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20070102 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20070122 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20070123 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20091224 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20110103 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20120116 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20121210 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20121210 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20131217 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20131217 Start annual number: 8 End annual number: 8 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20151209 |