KR101048510B1 - 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 - Google Patents
지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 Download PDFInfo
- Publication number
- KR101048510B1 KR101048510B1 KR1020090039250A KR20090039250A KR101048510B1 KR 101048510 B1 KR101048510 B1 KR 101048510B1 KR 1020090039250 A KR1020090039250 A KR 1020090039250A KR 20090039250 A KR20090039250 A KR 20090039250A KR 101048510 B1 KR101048510 B1 KR 101048510B1
- Authority
- KR
- South Korea
- Prior art keywords
- frame counter
- security
- value
- counter value
- zigbee wireless
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (13)
- 지그비 무선 센서 네트워크를 구성하는 노드가,송신 패킷에 대한 nonce값을 분석하는 Nonce값 분석 블록;연속적으로 송신하는 패킷에 동일한 nonce값이 존재하는지 여부를 확인하는 동일 nonce 발생 감지 블록;무선 센서 네트워크를 구성하는 다른 노드의 식별 정보와 필요한 보안 관련 정보를 갖는 ACL 보안 블록;재전송 공격을 막기 위하여 특정 노드에서 전송되는 패킷을 재전송하는 재전송 공격 탐지 블록;을 포함하는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 장치.
- 제 1 항에 있어서, 상기 지그비 무선 센서 네트워크를 구성하는 노드는,그룹간의, 그룹과 게이트웨이간의 보안 통신을 위한 그룹키 관리 기능을 제공하는 그룹키 관리 및 통신 제어 블록을 더 포함하는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 장치.
- 지그비 무선 센서 네트워크를 구성하는 노드가,노드 식별 정보를 저장하는 영역;해당 노드의 비밀키 값을 저장하는 영역;해당 노드로부터 수신된 패킷의 프레임 카운터 값을 저장하는 영역;해당 노드로부터 수신된 ACK 신호의 시퀀스 값을 저장하는 영역;을 갖는 ACL 보안 블록을 포함하는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 장치.
- 제 1 항 또는 제 3 항에 있어서, 상기 ACL 보안 블록은,각 센서노드로부터 전송되는 메시지의 프레임카운터 정보와 ACK 시퀀스 정보를 관리하여 재전송 공격을 방지하고 서비스 거부 공격을 탐지하는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 장치.
- 제 1 항 또는 제 3 항에 있어서, 상기 ACL 보안 블록은,센서 네트워크를 구성하는 센서 노드의 ID 정보와 그 노드와 보안 통신을 가능하게 하기 위한 비밀키 값 정보를 저장하고 관리하여 그룹키 기반 다대다 보안 통신을 가능하게 하는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 장치.
- 지그비 무선 센서 네트워크상에서의 재전송 공격을 실시간으로 탐지하기 위하여,수신된 메시지를 분석하여 프레임카운터 값을 추출한 후 저장되어 있는 프레임카운터 리스트와 비교하는 단계;새로 수신된 메시지의 프레임카운터 값을 이전에 수신된 N개의 메시지에 대한 프레임카운터 저장 정보와 비교하여 재전송 공격 가능성을 판단하는 단계;재전송 공격 가능성이 존재하는 것으로 판단되면 새로 수신된 메시지의 프레임카운터 값을 저장된 프레임카운터값과 비교하는 단계;를 포함하고, 비교 결과에 따라 해당 메세지를 드롭시키는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법.
- 제 6 항에 있어서, 상기 재전송 공격 가능성을 판단하는 단계에서,새로 수신된 메시지의 프레임카운터 값이 이전의 가장 큰 값 +1, 혹은 비어있던 프레임카운터를 채우는 것이라면, 재전송 공격 가능성이 없는 것으로 판단하여 해당 프레임카운터 리스트를 업데이트하는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법.
- 제 6 항에 있어서, 상기 새로 수신된 메시지의 프레임카운터 값을 저장된 프레임카운터값과 비교하는 단계에서,새로 수신된 메시지의 프레임카운터 값이 이미 저장된 프레임카운터 값 리스트에 존재하는 경우에는 재전송 공격이 이루어진 것으로 판단하여 해당 메시지를 드롭시키는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법.
- 제 6 항에 있어서, 상기 새로 수신된 메시지의 프레임카운터 값을 저장된 프레임카운터값과 비교하는 단계에서,수신된 메시지의 프레임카운터 값이 저장된 프레임카운터값 보다 2이상 N-threshold 이하의 값을 갖는 경우에는 특정 패킷에 대한 라우팅 전송 지연 발생 여부를 판단하고,라우팅 전송 지연이 아닌 경우에는 재전송 공격이 발생했음을 의미하며, 이를 모니터링 센터에 알리는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법.
- 제 6 항에 있어서, 상기 새로 수신된 메시지의 프레임카운터 값을 저장된 프레임카운터값과 비교하는 단계에서,수신된 메시지의 프레임카운터 값이 저장된 프레임카운터값 보다 N-threshold 이상의 값을 가지는 경우에는 서비스 거부 공격이 발생한 것으로 판단하여 해당 메시지를 드롭시키는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법.
- 삭제
- 삭제
- 지그비 무선 센서 네트워크상에서의 연속 전송 메시지에 대한 동일한 nonce값을 확인하기 위하여,무선 송신 트랜시버로 전송되는 패킷을 분석하는 단계;ZigBee 송신 패킷 구성시 Nonce 값(Source Address: Frame_Counter: Security Control)이 두 패킷 이상 동일한 정보가 전송 되는지 확인하는 단계;동일한 Nonce 값 전송시 에러값을 모니터링 센터에 전송하는 단계;를 포함하는 것을 특징으로 하는 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법.
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090039250A KR101048510B1 (ko) | 2009-05-06 | 2009-05-06 | 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 |
PCT/KR2010/000365 WO2010128747A1 (ko) | 2009-05-06 | 2010-01-20 | 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 |
US13/319,062 US20120066764A1 (en) | 2009-05-06 | 2010-01-20 | Method and apparatus for enhancing security in a zigbee wireless communication protocol |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090039250A KR101048510B1 (ko) | 2009-05-06 | 2009-05-06 | 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100120442A KR20100120442A (ko) | 2010-11-16 |
KR101048510B1 true KR101048510B1 (ko) | 2011-07-11 |
Family
ID=43050227
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090039250A KR101048510B1 (ko) | 2009-05-06 | 2009-05-06 | 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 |
Country Status (3)
Country | Link |
---|---|
US (1) | US20120066764A1 (ko) |
KR (1) | KR101048510B1 (ko) |
WO (1) | WO2010128747A1 (ko) |
Families Citing this family (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5589410B2 (ja) * | 2010-01-29 | 2014-09-17 | 沖電気工業株式会社 | 通信システム及び通信装置 |
EP2719212B1 (en) * | 2011-06-10 | 2020-04-08 | Signify Holding B.V. | Avoidance of hostile attacks in a network |
US8631491B2 (en) * | 2011-12-12 | 2014-01-14 | Alcatel Lucent | Replay attack protection with small state for use in secure group communication |
KR101725129B1 (ko) * | 2013-02-22 | 2017-04-10 | 한국전자통신연구원 | 무선랜 취약성 분석 장치 |
WO2014147934A1 (ja) * | 2013-03-21 | 2014-09-25 | パナソニック株式会社 | 通信装置、通信システム及び通信方法 |
JP6163880B2 (ja) * | 2013-05-29 | 2017-07-19 | 沖電気工業株式会社 | 通信装置、通信システム及び通信方法 |
KR101414176B1 (ko) | 2013-06-07 | 2014-07-02 | 한국전자통신연구원 | 지그비 네트워크 취약점 분석 장치 및 방법 |
WO2015193968A1 (ja) * | 2014-06-17 | 2015-12-23 | 三菱電機株式会社 | 通信装置、無線マルチホップネットワークシステムおよびフレームカウンタ設定方法 |
US10382272B1 (en) * | 2016-09-30 | 2019-08-13 | Juniper Networks, Inc. | Translating configuration information for network devices |
CN109862561A (zh) * | 2017-11-30 | 2019-06-07 | 西门子(中国)有限公司 | 加入紫蜂网络的方法、装置、系统和计算机可读存储介质 |
CN110213196B (zh) * | 2018-02-28 | 2022-12-27 | 北京京东尚科信息技术有限公司 | 设备及其防止重放攻击的方法、电子设备和存储介质 |
US11075957B2 (en) * | 2018-09-07 | 2021-07-27 | Honeywell International Inc. | Adaptive cybersecurity ring for industrial wireless sensor networks |
EP3754931A1 (de) * | 2019-06-19 | 2020-12-23 | SMA Solar Technology AG | Verfahren zur manipulationssicheren datenübertragung |
WO2023003560A1 (en) * | 2021-07-22 | 2023-01-26 | Ademco Inc. | Encryption key for inter-network communications |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060117798A (ko) * | 2005-05-13 | 2006-11-17 | 삼성전자주식회사 | 이동 아이피 버전 6에서 재전송 공격을 방지하기 위한 방법 |
KR20080105684A (ko) * | 2007-05-31 | 2008-12-04 | 고려대학교 산학협력단 | 위치 기반의 보안키 사전 분배 방법, 위치 기반의 보안키 공유 방법, 및 위치 기반의 보안키 추가 방법 |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7107464B2 (en) * | 2001-07-10 | 2006-09-12 | Telecom Italia S.P.A. | Virtual private network mechanism incorporating security association processor |
US7212837B1 (en) * | 2002-05-24 | 2007-05-01 | Airespace, Inc. | Method and system for hierarchical processing of protocol information in a wireless LAN |
US7139679B1 (en) * | 2002-06-27 | 2006-11-21 | Cisco Technology, Inc. | Method and apparatus for cryptographic protection from denial of service attacks |
KR100999087B1 (ko) * | 2003-11-29 | 2010-12-07 | 삼성전자주식회사 | 보안 도메인 서비스 시스템 및 그 방법 |
KR100611304B1 (ko) * | 2005-01-27 | 2006-08-10 | 삼성전자주식회사 | 기 입력된 버튼의 코드값을 이용하여 1회용 비밀키를생성하는 제어기기, 상기 1회용 비밀키를 이용하여 상기제어기기를 인증하는 홈서버, 및, 상기 1회용 비밀키를이용한 제어기기 인증방법 |
JP4545647B2 (ja) * | 2005-06-17 | 2010-09-15 | 富士通株式会社 | 攻撃検知・防御システム |
US7748034B2 (en) * | 2005-10-12 | 2010-06-29 | Cisco Technology, Inc. | Strong anti-replay protection for IP traffic sent point to point or multi-cast to large groups |
US20080263647A1 (en) * | 2006-07-21 | 2008-10-23 | General Electric Company | System and Method For Providing Network Device Authentication |
US8471904B2 (en) * | 2006-09-19 | 2013-06-25 | Intel Corporation | Hidden security techniques for wireless security devices |
KR101206542B1 (ko) * | 2006-12-18 | 2012-11-30 | 주식회사 엘지씨엔에스 | 하드웨어 기반의 동적공격 탐지 및 차단을 지원하는네트워크 보안 장치 및 방법 |
-
2009
- 2009-05-06 KR KR1020090039250A patent/KR101048510B1/ko active IP Right Grant
-
2010
- 2010-01-20 US US13/319,062 patent/US20120066764A1/en not_active Abandoned
- 2010-01-20 WO PCT/KR2010/000365 patent/WO2010128747A1/ko active Application Filing
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060117798A (ko) * | 2005-05-13 | 2006-11-17 | 삼성전자주식회사 | 이동 아이피 버전 6에서 재전송 공격을 방지하기 위한 방법 |
KR20080105684A (ko) * | 2007-05-31 | 2008-12-04 | 고려대학교 산학협력단 | 위치 기반의 보안키 사전 분배 방법, 위치 기반의 보안키 공유 방법, 및 위치 기반의 보안키 추가 방법 |
Also Published As
Publication number | Publication date |
---|---|
US20120066764A1 (en) | 2012-03-15 |
KR20100120442A (ko) | 2010-11-16 |
WO2010128747A1 (ko) | 2010-11-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101048510B1 (ko) | 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 | |
Carpent et al. | Lightweight swarm attestation: A tale of two lisa-s | |
Khanji et al. | ZigBee security vulnerabilities: Exploration and evaluating | |
Fouladi et al. | Security evaluation of the Z-Wave wireless protocol | |
Bohge et al. | An authentication framework for hierarchical ad hoc sensor networks | |
CN108738017A (zh) | 网络接入点中的安全通信 | |
US8335918B2 (en) | MAC frame provision method and apparatus capable of establishing security in IEEE 802.15.4 network | |
Lu | Overview of security and privacy issues in the internet of things | |
Macedonio et al. | A semantic analysis of key management protocols for wireless sensor networks | |
Whitehurst et al. | Exploring security in ZigBee networks | |
Kamaleshwar et al. | [Retracted] Self‐Adaptive Framework for Rectification and Detection of Black Hole and Wormhole Attacks in 6LoWPAN | |
KR101080293B1 (ko) | 무선 센서 네트워크에서의 악성 노드 탐지 장치 및 탐지 방법 | |
Alzaid et al. | A forward & backward secure key management in wireless sensor networks for PCS/SCADA | |
Müller et al. | On the security of the ZigBee light link touchlink commissioning procedure | |
Poonia | Internet of Things (IoT) security challenges | |
US9137259B2 (en) | Switch route exploring method, system and device | |
Koosha et al. | A Classification of RPL Specific Attacks and Countermeasures in the Internet of Things | |
Walid et al. | Trust security mechanism for maritime wireless sensor networks | |
Wagle et al. | Energy efficient security solution for attacks on Wireless Sensor Networks | |
Malavenda et al. | A Regulation‐Based Security Evaluation Method for Data Link in Wireless Sensor Network | |
Glanzer et al. | Increasing security and availability in KNX networks | |
Bartoli et al. | Energy‐efficient physical layer packet authenticator for machine‐to‐machine networks | |
Sajeev et al. | Secure and ultra-reliable provenance recovery in sparse networks: Strategies and performance bounds | |
Petroulakis et al. | An experimental investigation on energy consumption for secure life-logging in smart environments | |
Celozzi et al. | Improving key negotiation in transitory master key schemes for wireless sensor networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20140702 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20150707 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20161006 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20170817 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20180704 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20190703 Year of fee payment: 9 |