KR101528855B1 - 홈 네트워크에서 인증 정보를 관리하는 방법 및 그 장치 - Google Patents
홈 네트워크에서 인증 정보를 관리하는 방법 및 그 장치 Download PDFInfo
- Publication number
- KR101528855B1 KR101528855B1 KR1020080070788A KR20080070788A KR101528855B1 KR 101528855 B1 KR101528855 B1 KR 101528855B1 KR 1020080070788 A KR1020080070788 A KR 1020080070788A KR 20080070788 A KR20080070788 A KR 20080070788A KR 101528855 B1 KR101528855 B1 KR 101528855B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication information
- control device
- controlled device
- security manager
- user
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Small-Scale Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
제어 장치 또는 피제어 장치에 제조시부터 부여된 식별자인 PIN 정보를 외부로부터 입력받고, 사용자가 제어 장치를 통해 피제어 장치를 제어하는데 필요한 인증 정보를 상기 PIN 정보를 이용한 TLS-PSK 프로토콜을 통해 생성된 안전한 인증 채널(Secure Authenticated Channel) 상으로 상기 제어 장치 또는 상기 피제어 장치에게 전송하는 홈 네트워크에서 인증 정보를 관리하는 방법 및 장치가 개시되어 있다.
Description
본 발명은 홈 네트워크에서 장치 간에 안전한 통신(Secure Communication)을 제공하는 서비스에 관한 것으로, 더욱 상세하게는 제어장치와 피제어 장치 간에 안전한 통신을 제공하기 위해, 홈 네트워크에서 인증 정보를 관리하는 보안 매니저 장치 및 그 방법에 관한 것이다.
홈 네트워크의 확산으로 가정에서 기존의 PC 위주의 네트워크 환경이 점점 다양한 하위 네트워크 기술을 사용하는 가전 제품들을 포함하는 환경으로 확대되고 있다. 따라서 IP 프로토콜을 사용하여 이들 가전 제품들을 통일된 방식으로 네트워크화할 수 있는 기술에 대한 필요성으로 UPnP(Universal Plug and Play)와 같은 홈 네트워크 미들웨어 기술이 제안되었다.
UPnP 기술은 분산 및 개방 네트워킹 구조를 기반으로, 홈 네트워크 내의 각 가전 제품들이 중앙 집중의 관리를 받지 않고 대신 피어투피어 (peer to peer) 네트워킹이 가능하도록 한다.
일반적으로 홈 네트워크 미들웨어에서, 피제어 장치(예. UPnP Device)는 그 서비스를 액션과 상태변수로 모델링하고, 제어 장치(예. UPnP Control Point)는 피제어 장치를 자동으로 탐색(discovery)한 후 그 서비스를 이용할 수 있다.
홈 네트워크를 구성함에 있어, 외부 침입자에 의한 장치 조작을 방지하기 위해, 보안 시스템 구축이 필요하다. UPnP 기술은 CP와 디바이스 사이에 보안 기능을 제공하기 위해 UPnP Security Console 표준과 UPnP Device Security 표준을 제공한다. 상기 표준을 통해 UPnP 제어 메시지의 식별성, 무결성, 인증 등의 보안 기능을 제공한다.
한편 WPS(WiFi Protected Setup)는 무선 홈 네트워크의 쉽고 안전한 설치를 위한 표준으로서 WiFi 연합(Alliance)에 의해 제안되었다. WPS의 목적은 홈 디바이스를 무선 네트워크에 연결하는 과정을 단순화하고, 홈 네트워크를 외부 공격으로부터 보호하기 위한 것이다. WPS 모델 중 필수(mandatory) 모델인 PIN(Personal Identification Number) 방식은 새로운 디바이스에 제조시부터 부착되어 있는 일련 번호를 네트워크의 레지스트라(Registrar)에 입력함으로써 보안 세션을 개시한다. 보안 세션은 8개의 EAP(Extensible Authentication Protocol) 메시지들로 구성된다.
또한, TLS(Transport Layer Security)는 전송 계층 위에서 종단간 (End-to-End) 보안을 제공하기 위한 IETF 표준이다. 종단간 인증(Authentication)은 공개키 알고리즘과 X. 509 공개키 인증서에 의해 제공된다. 종단간 기밀성(Confidentiality)은 핸드쉐이크 프로토콜에 의해 공유된 비밀키(세션키)에 의해 제공된다. 또한 종단간 무결성(Integrity)은 메시지 인증 코드(Message Authentication Code: MAC)에 의해 제공된다.
본 발명의 목적은 홈 네트워크에서 장치 간에 안전한 통신(Secure Communication)을 제공하기 위해, 홈 네트워크에서 인증 정보를 관리하는 보안 매니저 장치 및 그 방법을 제공하는 것이다.
본 발명의 일 실시예에 따르면 보안 매니저의 홈 네트워크에서 인증 정보를 관리하는 방법은 제어 장치 또는 피제어 장치에 제조시부터 부여된 식별자인 PIN 정보를 외부로부터 입력받는 단계; 사용자가 제어 장치를 통해 피제어 장치를 제어하는데 필요한 인증 정보를 상기 PIN 정보를 이용한 TLS-PSK 프로토콜을 통해 생성된 안전한 인증 채널(Secure Authenticated Channel) 상으로 상기 제어 장치 또는 상기 피제어 장치에게 전송하는 단계를 포함한다.
본 발명의 일 실시예에 따르면 임의로 생성한 값을 세션 ID로 사용하는 TLS 세션 재개(session resumption) 프로토콜로 구현된 TLS-PSK 프로토콜을 이용하여 상기 안전한 인증 채널을 설정하는 단계를 더 포함하는 것이 바람직하다.
본 발명의 일 실시예에 따르면 상기 안전한 인증 채널을 설정하는 단계는 상기 PIN 정보에 기반하여 생성한 프리 마스터 시크릿을 이용하여 해쉬값을 계산하는 단계; 및 상기 제어 장치 또는 상기 피제어 장치가 상기 보안 매니저를 인증하도록 상기 해쉬값을 전송하는 단계를 포함하는 것이 바람직하다.
본 발명의 일 실시예에 따르면 상기 인증 정보는 상기 제어 장치 또는 상기 피제어 장치에 대한 인증서, 홈 네트워크에서 공유된 보안키 및 사용자에 대한 사용자 인증 정보인 것이 바람직하다.
본 발명의 일 실시예에 따르면 상기 제어 장치 또는 상기 피제어 장치에 대해 상기 인증서를 생성하는 단계; 및 사용자 인터페이스를 통해 상기 사용자 인증 정보를 입력받거나 제어 장치로부터 상기 사용자 인증 정보를 상기 안전한 인증 채널상으로 수신하는 단계를 더 포함하는 것이 바람직하다.
본 발명의 일 실시예에 따르면 외부로부터 식별자를 입력받거나 미리 정의된 시간 동안 탐색되지 않는 장치에 대한 상기 인증서를 인증서 취소 리스트(Certificate Revocation List)에 추가하는 단계; 상기 인증서 취소 리스트를 등록된 제어 장치 및 피제어 장치에게 분배하는 단계를 더 포함하는 것이 바람직하다.
본 발명의 일 실시예에 따르면 외부로부터 입력받은 사용자 인증 정보를 변경 또는 삭제하는 단계; 및 상기 변경 또는 삭제된 사용자 인증 정보를 등록된 제어 장치 및 피제어 장치에게 분배하는 단계를 더 포함하는 것이 바람직하다.
본 발명의 일 실시예에 따르면 상기 인증서 취소 리스트를 분배하는 단계 및 상기 변경 또는 삭제된 사용자 인증 정보를 분배하는 단계는 홈 네트워크에서 공유된 보안키를 이용하여 메시지 인증 코드(Message Authentication Code: MAC) 값을 생성하여 메시지와 함께 브로드캐스트 또는 멀티캐스트 전송하는 것이 바람직하다.
본 발명의 일 실시예에 따르면 상기 홈 네트워크에서 인증 정보를 관리하는 방법은 보안 매니저에서 구현되며; 상기 보안 매니저는 복수의 보안 매니저 중 사전에 정의된 우선 순위에 의해 선택되는 것이 바람직하다.
본 발명의 일 실시예에 따르면 새롭게 추가, 변경 또는 삭제되는 인증 정보 가 있는 경우, 제어 장치를 통해 홈 네트워크에서 인증 정보를 관리하는 하위 계층의 서브 보안 매니저에게 정보 업데이트를 요청하는 단계; 상기 서브 보안 매니저와 안전한 인증 채널(Secure Authenticated Channel)을 설정하는 단계; 및 상기 새롭게 추가, 변경 또는 삭제되는 인증 정보를 상기 서브 보안 매니저에게 전송하는 단계를 더 포함하는 것이 바람직하다.
또한, 본 발명의 일 실시예에 따르면 상기 방법을 수행하기 위한 프로그램이 기록된 컴퓨터로 읽을 수 있는 기록 매체를 포함한다.
또한, 본 발명의 일 실시예에 따르면 홈 네트워크에서 인증 정보를 관리하는 보안 매니저 장치는 제어 장치 또는 피제어 장치에 제조시부터 부여된 식별자인 PIN 정보를 외부로부터 입력받는 사용자 인터페이스부; 사용자가 제어 장치를 통해 피제어 장치를 제어하는데 필요한 인증 정보를 상기 PIN 정보를 이용한 TLS-PSK 프로토콜을 통해 생성된 안전한 인증 채널(Secure Authenticated Channel) 상으로 상기 제어 장치 또는 상기 피제어 장치에게 전송하는 인증 정보 전송부를 포함한다.
이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 실시예를 상세히 설명한다. 도면에서 동일한 참조부호는 동일한 구성요소를 지칭하며, 도면 상에서 각 구성 요소의 크기는 설명의 명료성을 위하여 과장되어 있을 수 있다.
도 1은 본 발명의 일 실시예에 따른 제어 장치(100)를 보안 매니저(110)에 등록하는 과정을 도시한다.
본 실시예에 따른 제어 장치는 UPnP 홈 네트워크에서의 CP(Control Point)이 고 피제어 장치는 UPnP 디바이스가 될 수 있으며, 본 발명의 구현을 위해 UPnP 디바이스에 새로운 액션과 상태 변수들이 정의될 수 있을 것이다.
보안 매니저는 홈 네트워크에서 장치별, 사용자별 인증 정보를 관리하고, 안전한 인증 채널(Secure Authentication Channel: SAC)을 통해 인증 정보를 제어장치 또는 피제어 장치에게 전송하는 기능을 수행한다.
아직 등록되지 않은 제어 장치(100)는 보안 매니저(110)를 탐색한다(121). 여러 개의 보안 매니저가 존재하는 경우 우선 순위에 따라서 보안 매니저를 선택한다. 우선 순위로는 보안 매니저 간의 트리 계층 정보, 보안 매니저가 탐색될 때 가지고 있는 우선순위 등이 사용될 수 있다.
제어 장치의 PIN 정보가 외부로부터 보안 매니저에 입력된다(122). 제어 장치와 보안 매니저는 서로 공유하고 있는 PIN(Product Identification Number)을 이용하여 TLS-PSK(Transport Layer Security based on Pre-Shared Key, PSK ciphersuites for TLS) 프로토콜을 통해 안전한 인증 채널(Secure Authentication Channel: SAC)을 설정한다(123). 이때, PIN은 난수 생성기 등을 통하여 TLS-PSK에서 요구되는 충분한 길이로 확장될 수 있다.
여기서, PIN은 장치에 제조시부터 부여된 식별자를 의미한다. 이러한 PIN은 장치의 내부 또는 외부에 기록된 형태로, 또는 장치와는 별도로 장치 구매자에게 제공될 수 있다.
TLS(Transport Layer Security)는 인터넷에서의 통신 보안을 위해 사용되는 프로토콜인데, TLS-PSK는 공개 키 인증서 대신 미리 공유된 대칭 키(symmetric key)를 이용하여 TLS를 구현함으로써 공개 키를 이용한 인증 과정에 요구되는 복잡한 연산을 회피하도록 설계된 프로토콜이며, TLS-PSK 프로토콜에 의해 제어 장치와 피제어 장치 간에 SAC이 생성될 수 있다. TLS는 RFC 4346, TLS-PSK는 RFC 4279에 정의되어 있으므로, 이에 대한 자세한 설명은 여기서는 생략한다.
보안 매니저는 제어 장치의 인증서를 생성한다(124). 제어 장치의 인증서에는 제어 장치의 고유 식별자가 포함된다. 제어 장치의 고유 식별자는 제어 장치의 PIN에 일방향 해쉬 (one-way hash) 함수를 적용한 값이 될 수 있다. 제어 장치는 보안 매니저의 TriggerSetSecret 인터페이스 호출(125)을 통해 홈 네트워크에서 공유되는 보안키인 SSK(Shared Secret Key), 장치에 대한 인증서 등의 인증정보를 전송받는다. 이때 인증정보는 TLS-PSK 기반의 아웃 오브 밴드(Out-of-band) 프로토콜을 이용하여 안전하게 전달된다(126). 예를 들면, 아웃 오브 밴드(Out-of-band) 프로토콜은 HTTP 프로토콜일 수 있다. 보안 매니저는 새롭게 추가된 제어 장치의 고유 식별자 및 인증 정보를 저장한다.
본 실시예에 따르면, 제어 장치의 개수만큼만 PIN을 입력하면, 보안 매니저에 효율적으로 장치 등록이 가능하다.
도 2는 본 발명의 일 실시예에 따른 제어 장치를 통해 피제어 장치를 보안 매니저에 등록하는 과정을 도시한다.
제어 장치(200)는 아직 등록되지 않은 피제어 장치(210)와 보안 매니저(220)를 탐색한다(231). 외부로부터 제어 장치의 PIN 정보가 보안 매니저에 입력된다(232). 피제어 장치와 보안 매니저는 서로 공유하고 있는 PIN을 이용하여 TLS-PSK 프로토콜을 통해 SAC를 설정한다(233). 보안 매니저는 피제어 장치의 인증서를 생성한다(234). 피제어 장치의 인증서에는 장치 고유의 식별자가 포함된다. 장치 고유의 식별자는 장치의 PIN에 일방향 해쉬 (one-way hash) 함수를 적용한 값이 될 수 있다. 제어 장치(200)가 보안 매니저의 TriggerSetSecret() 인터페이스를 호출하여(235), 생성한 피제어 장치의 인증서를 보안 매니저가 해당 피제어 장치에게 전달하도록 할 수 있다. 이때 SSK, 인증서 등의 인증정보는 TLS-PSK 기반의 아웃 오브 밴드(Out-of-band) 프로토콜을 이용하여 안전하게 전달된다(236). 예를 들면, 아웃 오브 밴드(Out-of-band) 프로토콜은 HTTP 프로토콜일 수 있다. 보안 매니저는 새롭게 추가된 피제어 장치의 고유 식별자 및 인증정보를 저장한다.
본 실시예에 따르면, 피제어 장치의 개수만큼만 PIN을 입력하면, 보안 매니저에 효율적으로 장치 등록이 가능하다.
한편, 홈 네트워크에서 제어 장치 또는 피제어 장치가 제거될 경우, 제거될 장치의 인증서를 무효화시켜야 한다. SSK는 메시지 무결성만을 위해 사용되므로 특별히 갱신시킬 필요는 없다.
보안 매니저는 제어 장치 또는 보안 매니저의 UI를 통해 사용자로부터 제거하려는 장치의 고유 식별자를 입력받아 장치 목록에서 제거할 수 있다. 또는 일정 시간 동안 탐색되지 않는 장치를 보안 매니저가 관리하는 장치 목록에서 제거할 수 있다.
보안 매니저는 제거된 장치의 인증서 정보를 인증서 취소 리스트(Certificate Revocation List: CRL)에 추가한다. 보안 매니저는 등록된 장 치들을 대상으로 인증서 취소 리스트를 분배한다. 이 때 보안 매니저는 SSK를 이용하여 메시지 인증 코드(Message Authentication Code: MAC) 값을 생성하여, 인증서 취소 리스트와 함께 브로드캐스트/멀티캐스트 전송한다. 이로써 인증서 취소 리스트의 무결성이 보장될 수 있다.
본 실시예에 따르면, 장치에 대한 인증서의 효율적인 취소가 가능하다. 즉, 인증서 취소 리스트 분배 시, 등록된 장치들 각각에 보안 채널을 설정하고 각각의 장치에게 인증서 취소 리스트를 유니캐스트 전송할 필요없이, 한번의 브로드캐스트/멀티캐스트를 통해 인증서 취소 리스트를 전송할 수 있다. 이 때, SSK를 메시지 인증 코드 값 계산에 활용함으로써 전송되는 정보의 무결성을 보장할 수 있다.
도 3은 본 발명의 일 실시예에 따른 제어 장치와 피제어 장치 간에 안전한 인증 채널을 생성하는 과정을 도시한다.
제어 장치는 피제어 장치를 탐색한다(332). 제어 장치는 RequestSAC() 인터페이스를 호출함으로써(333), 인증서를 기반으로 TLS를 시작한다(334). 인증서에 대한 유효성 검증은 인증서의 유효 기간을 확인하거나, 인증서 취소 리스트(Certificate Revocation List: CRL)에 기재되었는지 확인하거나, 보안 매니저의 OCSP(Online Certificate Status Protocol) 서비스를 통해 제공받을 수 있다.
도 4는 본 발명의 일 실시예에 따른 제어 장치(410)를 통해 새로운 사용자를 보안 매니저(420)에 등록하는 과정을 도시한다.
제어 장치(410)는 보안 매니저(420)를 탐색한다(431). 제어 장치의 PIN 정보 가 외부로부터 보안 매니저에 입력된다(432). 제어 장치와 보안 매니저는 서로 공유하고 있는 PIN을 이용하여 TLS-PSK 프로토콜을 통해 SAC를 설정한다(433).
제어 장치(410)는 보안 매니저의 RegisterUser 인터페이스를 통해 사용자 계정을 등록한다(435). 이 때 사용자 계정 정보는 추후 사용을 위해 제어 장치(410)에 저장해 둘 수 있다. 그리고 사용자 계정의 패스워드 등과 같은 보안이 필요한 정보는 SAC를 통해 안전하게 전달된다(435). SAC가 설정되지 않는 경우, RegisterUser 인터페이스를 호출할 수 없다. 보안 매니저는 사용자 계정 및 패스워드 정보를 저장한다(436).
한편, 특정 사용자 계정 및 패스워드 정보를 변경 또는 삭제할 경우, 사용자 계정 및 패스워드 정보가 저장된 보안 매니저 및 장치들에서 사용자 계정 및 패스워드 정보를 변경 또는 삭제해야한다.
사용자는 제어 장치 또는 보안 매니저의 별도의 UI를 통해, 변경 또는 삭제하려는 사용자 계정 식별자를 입력한다. 보안 매니저는 입력받은 사용자 계정 등의 정보를 변경 또는 삭제한다. 보안 매니저는 홈 네트워크에 등록된 장치들에게 변경 또는 삭제된 정보를 분배한다. 이 때 보안 매니저는 SSK를 이용하여 메시지 인증 코드(Message Authentication Code: MAC) 값을 생성하여, 변경 또는 삭제된 정보와 함께 브로드캐스트/멀티캐스트 전송한다. 이로써 변경 또는 삭제된 정보의 무결성이 보장될 수 있다.
도 5는 본 발명의 일 실시예에 따른 보안 매니저(520)를 이용하여 피제어 장치(530)에서 사용자를 인증하는 과정을 도시한다.
사용자는 제어 장치(510)를 이용하여 피제어 장치(530)의 임의의 인터페이스를 호출한다. 임의의 인터페이스가 사용자 인증을 필요로 하는 경우, 제어 장치(510)는 사용자 인터페이스(User Interface: UI)를 통해 사용자에게 계정 정보를 요구한다(542). 제어 장치는 해당 UI를 통해 사용자로부터 ID/패스워드 정보를 전달받는다.
제어 장치(510)는 UserAuthentication() 인터페이스를 호출함으로써 TLS 세션 상으로, 전달받은 ID/패스워드 정보를 피제어 장치(530)에게 안전하게 전달한다(543). 사용자 인증은 피제어 장치에 인증 정보가 저장되어 있는 경우, 피제어 장치가 직접 인증 절차를 수행하고, 직접 인증 절차를 수행할 수 없는 경우 피제어 장치가 에러를 이벤팅한다. 즉, 피제어 장치(530)가 사용자 정보를 가지고 있지 않아서 인증이 되지 않는 경우(544), 피제어 장치(530)는 AuthenticationStatus()를 이벤팅하여(545) 인증되지 않았음을 알려주고, 제어 장치(510)는 보안 매니저에게 TrasferUserAuthentication() 인터페이스를 호출하여(546) 인증 정보를 해당 피제어 장치(530)에게 전달하도록 요청한다. 보안 매니저로부터 사용자 인증 정보를 제공받은(547) 피제어 장치(530)는 사용자 인증을 수행하며, 필요에 따라 수신한 사용자 인증 정보를 저장해 두고(548) 나중에 다시 인증이 필요한 경우 사용할 수 있다. 인증 결과는 피제어 장치(530)의 AuthenticationStatus()를 통해 제어 장치(510)에게 전달할 수 있다(549).
도 6은 본 발명의 일 실시예에 따른 사전에 공유된 PIN 값을 이용하여 TLS-PSK를 구현한 예를 도시한다.
TLS-PSK는 RFC 4279에 기반하여 구현될 수 있다. 그러나, 현재 TLS 1.1를 구현한 대부분의 기기가 RFC 4279를 지원하지 않는다. 따라서 TLS 프로토콜을 사용하는 기존 디바이스들의 프로토콜 스택의 변화를 최소화하기 위해 RFC 4279를 지원하지 않는 디바이스에서 TLS-PKS를 구현할 필요가 있다. 본 실시예에서는 TLS 세션 재개(session resumption) 프로토콜을 이용하여 TLS-PKS를 구현하는 방법을 설명한다. 이러한 TLS-PSK는 WPS (Wi-Fi Protected Setup)와 같이 Diffie-Hellman 키 교환에 의해서 채널키를 만드는 방식과 동일하게 사용될 수 있고 서로 대체할 수 있다.
세션 재개(session resumption) 프로토콜은 TLS를 통해 서버와 클라이언트가인증을 완료한 후, 세션이 종료되었다가 다시 세션을 재개할 때 공개 키 연산들(예를 들면 RSA)를 중복 수행하지 않도록 세션 ID를 이용하여 인증 과정을 생략하는 것이다.
Pre-shared PIN을 난수 생성기 혹은 해쉬 함수 등을 통해 확장하여 프리 마스터 시크릿(Pre-master secret) S를 결정한다(641, 642). 제어장치/피제어장치와 보안 매니저는 임의로 세션(session) ID를 선택한다. 구현 예에 따라서는 제어장치/피제어장치 ID와 보안 매니저 ID가 세션 ID로 이용될 수 있다. 제어장치/피제어장치(610)는 세션 ID, Ciphers, 임의의 Nonce R1을 보안 매니저(620)에게 전송한다(643). Ciphers는 SRP(Session Resumption Protocol)를 이용한 Pre-shared TLS 임을 알리는 식별자를 포함한다. 경우에 따라서는 세션 ID가 식별자를 포함할 수도 있다.
보안 매니저(620)는 Ciphers를 통해 SRP(Session Resumption Protocol)를 이용하여 Pre-shared TLS 프로토콜이 요청되었음을 알고, Session ID, Cipher, 임의의 Nonce R2 및 Hash(S, 제어장치/피제어장치 ID, R1, 보안 매니저 ID, R2) 값을 제어장치/피제어장치에게 보낸다(644).
제어장치/피제어장치(610)는 보안 매니저(620)가 보낸 해쉬 값을 통하여 보안 매니저(620)가 프리 마스터 시크릿(Pre-master secret) S를 소유하고 있음을 확인한다. 확인이 성공적으로 끝나면, 제어장치/피제어장치(610)는 Hash(S, R1, R2) 값을 계산하고, 계산된 결과를 보안 매니저(620)에게 보낸다(645). 보안 매니저(620)는 제어장치/피제어장치(610)에게 성공적으로 프로토콜이 끝났음을 알리는 완료 메시지를 전송한다(646).
본 실시예에 따르면, 홈 네트워크에서 장치 간에 안전한 통신을 제공하기 위해, WPS 프로토콜이나 UPnP Security Architecture의 Security Console 같은 별도의 장치를 요구하지 않고, TLS 외에 추가적인 아웃 오브 밴드(Out Of Band) 프로토콜 구현을 요구하지 않는다. 즉 널리 쓰이는 TLS에 약간의 변형을 가함으로써, 쉽게 보안 구현이 가능하다. 또한 공개 키 인증서 대신 미리 공유된 대칭 키(symmetric key)를 이용하여 TLS를 구현함으로써 공개 키를 이용한 인증 과정에 요구되는 복잡한 연산을 회피할 수 있다.
도 7은 본 발명의 일 실시예에 따른 보안 매니저들(710, 730) 간에 인증 정보를 동기화하는 과정을 도시한다.
홈 네트워크 내에 복수의 보안 매니저들이 계층적으로 존재할 수 있고, 각각 의 보안 매니저들은 자신이 서비스하는 제어 장치 및 피제어 장치들에 대한 인증 정보를 관리한다. 이 때 상위 계층에 존재하는 보안 매니저에서 사용자 인증 정보가 업데이트 되는 경우, 그 하위 계층에 존재하는 보안 매니저에게 이를 알림으로써 인증정보를 동기화할 필요가 있다.
제어 장치(741)는 보안 매니저들을 탐색한다(741). 보안 매니저는 새롭게 추가, 변경 또는 삭제되는 인증서, SSK 또는 사용자 인증 정보가 있는 경우, UserListUpdateNotify() 메시지를 브로드캐스트 또는 멀티캐스트를 통해서 전송한다(742). 수신한 제어 장치는 갱신이 필요한 보안 매니저나 장치에게 RequestUpdateUserList()를 요청한다(743). 여기서 수신한 제어 장치가 여러 개 있는 경우에는 RequestUpdateUserList()를 임의의 시간 동안 기다린 후에 전송하고 먼저 전송하는 제어 장치가 있는 경우에는 메시지 전송을 취소한다.
갱신이 필요한 보안 매니저나 장치는 상대 보안 매니저와 인증서를 기반으로 TLS 연결을 설정하고(744) UpdateUserList()를 이용하여 업데이트를 시작한다(745). 인증서에 대한 유효성 검증은 인증서의 유효 기간을 확인하거나, 인증서 취소 리스트(Certificate Revocation List: CRL)에 기재되었는지 확인하거나, 보안 매니저의 OCSP(Online Certificate Status Protocol) 서비스를 통해 제공받을 수 있다.
도 8은 본 발명의 일 실시예에 따른 보안 매니저 장치 구조(800)를 도시하는 블록도이다.
사용자 인터페이스부(810)는 안전한 보안 채널을 설정하기 위해 외부(예. 사 용자)로부터 장치의 PIN 정보를 입력받는다(122, 232). 또한 기 생성한 인증서를 취소하는 경우, 취소할 인증서에 대한 식별자를 외부로부터 입력받거나, 기 수신한 사용자 인증 정보를 변경 또는 삭제하는 경우, 변경 또는 삭제하려는 사용자 인증 정보를 외부로부터 입력받는다.
제어 장치 인터페이스부(820)는 제어 장치(825)로부터 제어 명령을 수신한다. 제어 장치 인터페이스부(820)는 제어 장치 또는 피제어 장치에 대해 생성한 인증서 및 SSK를 제어 장치 또는 피제어 장치로 각각 전송하도록 하는 제어 명령을 수신한다(125, 235). 또한 사용자 인증 정보를 피제어 장치에게 전달하도록 하는 제어 명령도 수신한다(546). 또한 제어 장치 인터페이스부(820)는 SAC를 통해 제어장치로부터 사용자 인증 정보를 수신한다(435).
보안 채널 설정부(830)는 도 6에 도시된 바와 같이, 사전에 공유된 PIN을 이용하는 TLS-PSK 구현을 통해 안전한 인증 채널(Secure Authenticated Channel: SAC)을 설정한다(123, 233, 433, 547, 699).
인증 정보 전송부(831)는 SAC를 통해 인증 정보를 제어 장치 또는 피제어 장치에게 전송한다(126, 236). 또한 제어 장치의 요청이 있는 경우, 저장된 사용자 인증 정보를 SAC를 통해 피제어 장치에게 전송한다(547).
분배부(840)는 SSK를 이용하여 메시지 인증 코드(Message Authentication Code: MAC) 값을 생성하여, 메시지와 함께 브로드캐스트/멀티캐스트 전송함으로써, 메시지의 무결성을 보장한다.
인증서 취소 리스트 갱신부(841)는 외부로부터 식별자를 입력받거나 미리 정 의된 시간 동안 탐색되지 않는 장치에 대한 인증서를 인증서 취소 리스트 (Certificate Revocation List: CRL)에 추가한다. 갱신된 인증서 취소 리스트는 분배부(840)를 통해 등록된 장치들에게 분배된다.
사용자 인증 정보 갱신부(842)는 외부로부터 입력받은 사용자 인증 정보를 변경 또는 삭제한다. 갱신된 사용자 인증 정보는 분배부(840)를 통해, 등록된 장치들에게 분배된다.
이상에서 본 발명의 바람직한 실시예가 상세히 기술되었지만, 본 발명의 범위는 이에 한정되지 않고, 다양한 변형 및 균등한 타 실시예가 가능하다. 따라서, 본 발명의 진정한 기술적 보호범위는 첨부된 특허청구범위에 의해서 정해져야 할 것이다.
도 1은 본 발명의 일 실시예에 따른 제어 장치를 보안 매니저에 등록하는 과정을 도시한다.
도 2는 본 발명의 일 실시예에 따른 제어 장치를 통해 피제어 장치를 보안 매니저에 등록하는 과정을 도시한다.
도 3은 본 발명의 일 실시예에 따른 제어 장치와 피제어 장치 간에 안전한 인증 채널을 생성하는 과정을 도시한다.
도 4는 본 발명의 일 실시예에 따른 제어 장치를 통해 새로운 사용자를 보안 매니저에 등록하는 과정을 도시한다.
도 5는 본 발명의 일 실시예에 따른 보안 매니저를 이용하여 피제어 장치에서 사용자를 인증하는 과정을 도시한다.
도 6은 본 발명의 일 실시예에 따른 사전에 공유된 PIN 값을 이용하여 TLS-PSK를 구현한 예를 도시한다.
도 7은 본 발명의 일 실시예에 따른 보안 매니저들 간에 인증 정보를 동기화하는 과정을 도시한다.
도 8은 본 발명의 일 실시예에 따른 보안 매니저 장치 구조를 도시하는 블록도이다.
Claims (23)
- 제어 장치 또는 피제어 장치에 제조시부터 부여된 식별자인 PIN 정보를 외부로부터 입력받는 단계;사용자가 제어 장치를 통해 피제어 장치를 제어하는데 필요한 인증 정보를 상기 PIN 정보를 이용한 TLS-PSK 프로토콜을 통해 생성된 안전한 인증 채널(Secure Authenticated Channel) 상으로 상기 제어 장치 또는 상기 피제어 장치에게 전송하는 단계; 및임의로 생성한 값을 세션 ID로 사용하는 TLS 세션 재개 프로토콜로 구현된 TLS-PSK 프로토콜을 이용하여 상기 안전한 인증 채널을 설정하는 단계를 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 삭제
- 제 1항에 있어서,상기 안전한 인증 채널을 설정하는 단계는상기 PIN 정보에 기반하여 생성한 프리 마스터 시크릿을 이용하여 해쉬값을 계산하는 단계; 및상기 제어 장치 또는 상기 피제어 장치가 보안 매니저를 인증하도록 상기 해쉬값을 전송하는 단계를 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제 1항에 있어서,상기 인증 정보는 상기 제어 장치 또는 상기 피제어 장치에 대한 인증서, 홈 네트워크에서 공유된 보안키 및 사용자에 대한 사용자 인증 정보인 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제 4항에 있어서,상기 제어 장치 또는 상기 피제어 장치에 대해 상기 인증서를 생성하는 단계; 및제어 장치로부터 상기 사용자 인증 정보를 상기 안전한 인증 채널상으로 수신하는 단계를 더 포함하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제 4항에 있어서,외부로부터 식별자를 입력받거나 미리 정의된 시간 동안 탐색되지 않는 장치에 대한 상기 인증서를 인증서 취소 리스트(Certificate Revocation List)에 추가하는 단계;상기 인증서 취소 리스트를 등록된 제어 장치 및 피제어 장치에게 분배하는 단계를 더 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제 4항에 있어서,외부로부터 입력받은 사용자 인증 정보를 변경 또는 삭제하는 단계; 및상기 변경 또는 삭제된 사용자 인증 정보를 등록된 제어 장치 및 피제어 장치에게 분배하는 단계를 더 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제 6항에 있어서,상기 인증서 취소 리스트를 분배하는 단계는 홈 네트워크에서 공유된 보안키를 이용하여 메시지 인증 코드(Message Authentication Code: MAC) 값을 생성하여 메시지와 함께 브로드캐스트 또는 멀티캐스트 전송하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제 7항에 있어서,상기 변경 또는 삭제된 사용자 인증 정보를 분배하는 단계는 홈 네트워크에서 공유된 보안키를 이용하여 메시지 인증 코드(Message Authentication Code: MAC) 값을 생성하여 메시지와 함께 브로드캐스트 또는 멀티캐스트 전송하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제 1항에 있어서,상기 홈 네트워크에서 인증 정보를 관리하는 방법은 보안 매니저에서 구현되며;상기 보안 매니저는 복수의 보안 매니저 중 사전에 정의된 우선 순위에 의해 선택되는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제 1항에 있어서,새롭게 추가, 변경 또는 삭제되는 인증 정보가 있는 경우, 제어 장치를 통해 홈 네트워크에서 인증 정보를 관리하는 하위 계층의 서브 보안 매니저에게 정보 업데이트를 요청하는 단계;상기 서브 보안 매니저와 안전한 인증 채널(Secure Authenticated Channel)을 설정하는 단계; 및상기 새롭게 추가, 변경 또는 삭제되는 인증 정보를 상기 서브 보안 매니저에게 전송하는 단계를 더 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법.
- 제어 장치 또는 피제어 장치에 제조시부터 부여된 식별자인 PIN 정보를 외부로부터 입력받는 사용자 인터페이스부;사용자가 제어 장치를 통해 피제어 장치를 제어하는데 필요한 인증 정보를 상기 PIN 정보를 이용한 TLS-PSK 프로토콜을 통해 생성된 안전한 인증 채널(Secure Authenticated Channel) 상으로 상기 제어 장치 또는 상기 피제어 장치에게 전송하는 인증 정보 전송부; 및임의로 생성한 값을 세션 ID로 사용하는 TLS 세션 재개 프로토콜로 구현된 TLS-PSK 프로토콜을 이용하여 상기 안전한 인증 채널을 설정하는 보안 채널 설정부를 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 삭제
- 제 12항에 있어서,상기 보안 채널 설정부는상기 PIN 정보에 기반하여 생성한 프리 마스터 시크릿을 이용하여 해쉬값을 계산하는 해쉬값 계산부; 및상기 제어 장치 또는 상기 피제어 장치가 보안 매니저를 인증하도록 상기 해쉬값을 전송하는 해쉬값 전송부를 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제 12항에 있어서,상기 인증 정보는 상기 제어 장치 또는 상기 피제어 장치에 대한 인증서, 홈 네트워크에서 공유된 보안키 및 사용자에 대한 사용자 인증 정보인 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제 15항에 있어서,상기 제어 장치 또는 상기 피제어 장치에 대해 상기 인증서를 생성하는 인증서 생성부;제어 장치로부터 상기 사용자 인증 정보를 상기 안전한 인증 채널상으로 수신하는 제어 장치 인터페이스부를 더 포함하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제 15항에 있어서,외부로부터 식별자를 입력받거나 미리 정의된 시간 동안 탐색되지 않는 장치에 대한 상기 인증서를 인증서 취소 리스트(Certificate Revocation List)에 추가하는 인증서 취소 리스트 갱신부;상기 인증서 취소 리스트를 등록된 제어 장치 및 피제어 장치에게 분배하는 인증서 취소 리스트 분배부를 더 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제 15항에 있어서,외부로부터 입력받은 사용자 인증 정보를 변경 또는 삭제하는 사용자 인증 정보 갱신부; 및상기 변경 또는 삭제된 사용자 인증 정보를 등록된 제어 장치 및 피제어 장치에게 분배하는 사용자 인증 정보 분배부를 더 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제 17항에 있어서,상기 인증서 취소 리스트 분배부는 홈 네트워크에서 공유된 보안키를 이용하여 메시지 인증 코드(Message Authentication Code: MAC) 값을 생성하여 메시지와 함께 브로드캐스트 또는 멀티캐스트 전송하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제 18항에 있어서,상기 사용자 인증 정보 분배부는 홈 네트워크에서 공유된 보안키를 이용하여 메시지 인증 코드(Message Authentication Code: MAC) 값을 생성하여 메시지와 함께 브로드캐스트 또는 멀티캐스트 전송하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제 12항에 있어서,상기 홈 네트워크에서 인증 정보를 관리하는 장치는 보안 매니저에서 구현되 며;상기 보안 매니저는 복수의 보안 매니저 중 사전에 정의된 우선 순위에 의해 선택되는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제 12항에 있어서,새롭게 추가, 변경 또는 삭제되는 인증 정보가 있는 경우, 제어 장치를 통해 홈 네트워크에서 인증 정보를 관리하는 하위 계층의 서브 보안 매니저에게 정보 업데이트를 요청하는 업데이트 요청부;상기 서브 보안 매니저와 안전한 인증 채널(Secure Authenticated Channel)을 설정하는 채널 설정부; 및상기 새롭게 추가, 변경 또는 삭제되는 인증 정보를 상기 서브 보안 매니저에게 전송하는 동기화부를 더 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 장치.
- 제어 장치 또는 피제어 장치에 제조시부터 부여된 식별자인 PIN 정보를 외부로부터 입력받는 단계;사용자가 제어 장치를 통해 피제어 장치를 제어하는데 필요한 인증 정보를 상기 PIN 정보를 이용한 TLS-PSK 프로토콜을 통해 생성된 안전한 인증 채널(Secure Authenticated Channel) 상으로 상기 제어 장치 또는 상기 피제어 장치에게 전송하는 단계; 및임의로 생성한 값을 세션 ID로 사용하는 TLS 세션 재개(session resumption) 프로토콜로 구현된 TLS-PSK 프로토콜을 이용하여 상기 안전한 인증 채널을 설정하는 단계를 포함하는 것을 특징으로 하는 홈 네트워크에서 인증 정보를 관리하는 방법을 수행하기 위한 컴퓨터 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US12/339,741 US8347079B2 (en) | 2008-03-04 | 2008-12-19 | Method and apparatus for managing authentication information in home network |
EP09716567.4A EP2264940B1 (en) | 2008-03-04 | 2009-03-02 | Authentication information management method in home network and an apparatus therefor |
PCT/KR2009/000990 WO2009110703A2 (ko) | 2008-03-04 | 2009-03-02 | 홈 네트워크에서 인증 정보를 관리하는 방법 및 그 장치 |
CN200980116091.2A CN102017514B (zh) | 2008-03-04 | 2009-03-02 | 家用网络中的认证信息管理方法及装置 |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US3348508P | 2008-03-04 | 2008-03-04 | |
US61/033,485 | 2008-03-04 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20090095436A KR20090095436A (ko) | 2009-09-09 |
KR101528855B1 true KR101528855B1 (ko) | 2015-06-15 |
Family
ID=41478833
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080070788A KR101528855B1 (ko) | 2008-03-04 | 2008-07-21 | 홈 네트워크에서 인증 정보를 관리하는 방법 및 그 장치 |
Country Status (5)
Country | Link |
---|---|
US (1) | US8347079B2 (ko) |
EP (1) | EP2264940B1 (ko) |
KR (1) | KR101528855B1 (ko) |
CN (1) | CN102017514B (ko) |
WO (1) | WO2009110703A2 (ko) |
Families Citing this family (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8121114B2 (en) * | 2009-02-12 | 2012-02-21 | Cisco Technology, Inc. | Prevention of voice over IP spam |
JP5127550B2 (ja) * | 2008-04-25 | 2013-01-23 | キヤノン株式会社 | 画像形成装置及びユーザ認証方法 |
EP2461613A1 (en) * | 2010-12-06 | 2012-06-06 | Gemalto SA | Methods and system for handling UICC data |
CN102957584B (zh) * | 2011-08-25 | 2015-03-18 | 华为终端有限公司 | 家庭网络设备的管理方法、控制设备和家庭网络设备 |
US9647835B2 (en) * | 2011-12-16 | 2017-05-09 | Akamai Technologies, Inc. | Terminating SSL connections without locally-accessible private keys |
JP5762991B2 (ja) * | 2012-02-03 | 2015-08-12 | 株式会社東芝 | 通信装置、サーバ装置、中継装置、およびプログラム |
JP2014068140A (ja) * | 2012-09-25 | 2014-04-17 | Sony Corp | 情報処理装置、情報処理方法及びプログラム |
US9143383B2 (en) * | 2012-11-01 | 2015-09-22 | Miiicasa Taiwan Inc. | Method and system for managing device identification |
US9450757B2 (en) * | 2014-05-07 | 2016-09-20 | Oxcept Limited | Method and device for communication security |
KR101722696B1 (ko) * | 2015-03-19 | 2017-04-11 | 주식회사 스마트시티그리드 | 홈에너지 관리 시스템에서 비콘을 이용한 홈에너지 관리 장치 및 방법 |
KR101673310B1 (ko) * | 2015-08-24 | 2016-11-07 | 현대자동차주식회사 | 인증서 기반의 차량 보안 접속 제어 방법 및 그를 위한 장치 및 시스템 |
US10863558B2 (en) * | 2016-03-30 | 2020-12-08 | Schweitzer Engineering Laboratories, Inc. | Communication device for implementing trusted relationships in a software defined network |
CN107800539B (zh) * | 2016-09-05 | 2020-07-24 | 华为技术有限公司 | 认证方法、认证装置和认证系统 |
US10356096B2 (en) * | 2017-02-17 | 2019-07-16 | At&T Intellectual Property I, L.P. | Authentication using credentials submitted via a user premises device |
KR20220073162A (ko) * | 2020-11-26 | 2022-06-03 | 삼성전자주식회사 | 차세대 이동 통신 시스템에서 as 구간 인증 방법 및 장치 |
US11336564B1 (en) | 2021-09-01 | 2022-05-17 | Schweitzer Engineering Laboratories, Inc. | Detection of active hosts using parallel redundancy protocol in software defined networks |
US11750502B2 (en) | 2021-09-01 | 2023-09-05 | Schweitzer Engineering Laboratories, Inc. | Detection of in-band software defined network controllers using parallel redundancy protocol |
CN113727336B (zh) * | 2021-09-13 | 2024-01-16 | 深圳市联洲国际技术有限公司 | 一种iot设备与智能网关的运行方法、终端设备及存储介质 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050188193A1 (en) * | 2004-02-20 | 2005-08-25 | Microsoft Corporation | Secure network channel |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1233570A1 (en) * | 2001-02-16 | 2002-08-21 | TELEFONAKTIEBOLAGET L M ERICSSON (publ) | Method and system for establishing a wireless communications link |
KR100667333B1 (ko) | 2004-12-16 | 2007-01-12 | 삼성전자주식회사 | 홈 네트워크에서 디바이스 및 사용자 인증 시스템 및 방법 |
KR100611304B1 (ko) | 2005-01-27 | 2006-08-10 | 삼성전자주식회사 | 기 입력된 버튼의 코드값을 이용하여 1회용 비밀키를생성하는 제어기기, 상기 1회용 비밀키를 이용하여 상기제어기기를 인증하는 홈서버, 및, 상기 1회용 비밀키를이용한 제어기기 인증방법 |
JP4744993B2 (ja) | 2005-09-07 | 2011-08-10 | 株式会社エヌ・ティ・ティ・ドコモ | 認証局、デバイス、移動局および通信システム並びに通信方法並びに通信プログラム |
TW200729892A (en) | 2005-11-16 | 2007-08-01 | Nokia Corp | System and method for establishing bearer-independent and secure connections |
KR100819024B1 (ko) | 2005-12-12 | 2008-04-02 | 한국전자통신연구원 | 아이디/패스워드를 이용한 사용자 인증 방법 |
WO2007072670A1 (ja) * | 2005-12-22 | 2007-06-28 | Matsushita Electric Industrial Co., Ltd. | 放送受信装置、映像蓄積装置およびマルチメディア配信システム |
JP4216876B2 (ja) * | 2006-12-21 | 2009-01-28 | 株式会社東芝 | 通信端末を認証する装置、方法およびプログラム |
US8438618B2 (en) * | 2007-12-21 | 2013-05-07 | Intel Corporation | Provisioning active management technology (AMT) in computer systems |
-
2008
- 2008-07-21 KR KR1020080070788A patent/KR101528855B1/ko active IP Right Grant
- 2008-12-19 US US12/339,741 patent/US8347079B2/en not_active Expired - Fee Related
-
2009
- 2009-03-02 WO PCT/KR2009/000990 patent/WO2009110703A2/ko active Application Filing
- 2009-03-02 EP EP09716567.4A patent/EP2264940B1/en not_active Not-in-force
- 2009-03-02 CN CN200980116091.2A patent/CN102017514B/zh not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050188193A1 (en) * | 2004-02-20 | 2005-08-25 | Microsoft Corporation | Secure network channel |
Non-Patent Citations (2)
Title |
---|
Yun-kyung Lee 외 2명, Home Device Authentication Method Based on PKI, Future Generation Communication and Networking (FGCN 2007) (Volume:2 ), p.7-11 (2007.12.6.) * |
Yun-kyung Lee 외 2명, Home Device Authentication Method Based on PKI, Future Generation Communication and Networking (FGCN 2007) (Volume:2 ), p.7-11 (2007.12.6.)* |
Also Published As
Publication number | Publication date |
---|---|
US8347079B2 (en) | 2013-01-01 |
KR20090095436A (ko) | 2009-09-09 |
US20090228705A1 (en) | 2009-09-10 |
WO2009110703A2 (ko) | 2009-09-11 |
CN102017514B (zh) | 2014-02-26 |
CN102017514A (zh) | 2011-04-13 |
WO2009110703A3 (ko) | 2009-12-10 |
EP2264940B1 (en) | 2016-01-27 |
EP2264940A2 (en) | 2010-12-22 |
EP2264940A4 (en) | 2012-10-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101528855B1 (ko) | 홈 네트워크에서 인증 정보를 관리하는 방법 및 그 장치 | |
US9825915B2 (en) | Computerized system and method for deployment of management tunnels | |
US20200287726A1 (en) | Remote device control | |
US7603557B2 (en) | Communication device, communication system and authentication method | |
US20070079113A1 (en) | Automatic secure device introduction and configuration | |
US20060159268A1 (en) | Method and system for device authentication in home network | |
EP1993301B1 (en) | Method and apparatus of operating a wireless home area network | |
US10158608B2 (en) | Key establishment for constrained resource devices | |
CN113347741B (zh) | 网关设备的上线方法及系统 | |
CN112737902B (zh) | 网络配置方法和装置、存储介质及电子设备 | |
CN112997447B (zh) | 用于无线设备的基于时间戳的接入处理 | |
KR101765917B1 (ko) | 개인망 엔티티 인증을 위한 방법 | |
EP2993933B1 (en) | Wireless terminal configuration method, apparatus and wireless terminal | |
CN105007164B (zh) | 一种集中式安全控制方法及装置 | |
JP4744993B2 (ja) | 認証局、デバイス、移動局および通信システム並びに通信方法並びに通信プログラム | |
JP4730735B2 (ja) | 安全なアドホックネットワークを構成するデバイスおよび認証方法並びに認証プログラム | |
EP2239881B1 (en) | Method for ensuring communication security in home network and apparatus for same | |
KR20090002328A (ko) | 무선 센서 네트워크에서의 새로운 장치 참여 방법 | |
KR20210126319A (ko) | 키 관리 장치 및 방법 | |
Pehkonen et al. | Secure universal plug and play network | |
JP4837470B2 (ja) | Vpnサーバホスティングシステム、vpn構築方法、およびコンピュータプログラム | |
Granzer et al. | Key set management in networked building automation systems using multiple key servers | |
JP6609212B2 (ja) | 暗号化通信チャネル確立システム、方法、プログラム及びコンピュータ読取り可能なプログラム記録媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20180530 Year of fee payment: 4 |