KR102219086B1 - 드론(Unnamed Aerial vehicle)시스템을 위한 HMAC기반의 송신원 인증 및 비밀키 공유 방법 및 시스템 - Google Patents
드론(Unnamed Aerial vehicle)시스템을 위한 HMAC기반의 송신원 인증 및 비밀키 공유 방법 및 시스템 Download PDFInfo
- Publication number
- KR102219086B1 KR102219086B1 KR1020190018055A KR20190018055A KR102219086B1 KR 102219086 B1 KR102219086 B1 KR 102219086B1 KR 1020190018055 A KR1020190018055 A KR 1020190018055A KR 20190018055 A KR20190018055 A KR 20190018055A KR 102219086 B1 KR102219086 B1 KR 102219086B1
- Authority
- KR
- South Korea
- Prior art keywords
- session key
- secret session
- random number
- authentication
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 30
- 230000005540 biological transmission Effects 0.000 claims abstract description 39
- 238000004891 communication Methods 0.000 claims description 61
- 230000000977 initiatory effect Effects 0.000 claims description 24
- 239000000284 extract Substances 0.000 claims description 10
- 238000012795 verification Methods 0.000 claims description 7
- 230000006870 function Effects 0.000 description 35
- 238000005516 engineering process Methods 0.000 description 11
- 238000012546 transfer Methods 0.000 description 5
- 230000008054 signal transmission Effects 0.000 description 3
- 238000004364 calculation method Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000014509 gene expression Effects 0.000 description 2
- 244000025254 Cannabis sativa Species 0.000 description 1
- 235000012766 Cannabis sativa ssp. sativa var. sativa Nutrition 0.000 description 1
- 235000012765 Cannabis sativa ssp. sativa var. spontanea Nutrition 0.000 description 1
- 235000009120 camo Nutrition 0.000 description 1
- 235000005607 chanvre indien Nutrition 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 239000011487 hemp Substances 0.000 description 1
- 239000003999 initiator Substances 0.000 description 1
- 238000002347 injection Methods 0.000 description 1
- 239000007924 injection Substances 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 238000009877 rendering Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 230000009469 supplementation Effects 0.000 description 1
- 239000011800 void material Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3242—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/84—Vehicles
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Selective Calling Equipment (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 드론과 지상 제어장치(GCS: GROUND CONTROL STATION)의 블록도 이다.
도 3 및 도4는 은 본 발명의 일 실시예에 따른 드론(Unnamed Aerial vehicle)시스템을 위한 HMAC기반의 송신원 인증 및 비밀키 공유 방법 및 시스템의 인증 방법을 나타내는 순서도 이다.
200 : 지상 제어장치(GCS: GROUND CONTROL STATION)
120 : 인증모듈
122 : 비밀키 저장부
124 : 무작위 난수 생성부
126 : 인증부
140 : 암호모듈
142 : 암호화 통신모듈
144 : 암호화 저장모듈
146: 저장부
160 : 통신모듈
220 : 인증모듈
222 : 비밀키 저장부
224 : 무작위 난수 생성부
226 : 인증부
228 : VT값 생성부
240 : 암호모듈
242 : 암호화 통신모듈
244 : 암호화 저장모듈
248 : 저장부
260 : 통신모듈
Claims (8)
- 드론과 지상제어장치간의 상호 인증 및 비밀 키를 공유하는 시스템에 있어서,
상기 드론은,
제1 난수(R1)를 생성하고 이를 해쉬화한 제1 해쉬 난수 (H1_R1)를 포함하는 인증요청 개시 메시지를 지상제어장치로 전송하고;
상기 지상 제어장치가 상기 제1해쉬 난수(H1_R1)을 수신하고, 이를 다시 전송하여오면 이를 제2해쉬 난수(H2_R1)로 추출하여, 상기 제1 해쉬 난수(H1_R1)와 제2해쉬 난수(H2_R1)를 상호 비교함으로써 기기 인증을 수행하고;
상기 인증이 성공적인 경우, 공통키(KAB) 및 상기 제1난수와 상기 지상 제어장치로부터 수신한 제2난수를 이용하여 단말 비밀세션 키(SKAB)를 생성하고 그 암호화 값을 제1난수와 함께 지상 제어장치로 전송하며;
상기 지상 제어장치가 상기 단말 비밀세션 키(SKAB)의 암호화값을 수신한 후, 제1난수(R1) 및 지상 제어장치가 생성한 제2난수(R2)를 이용하여 제어센터 비밀세션키(SKBA)를 생성하여 이를 상기 단말 비밀세션 키(SKAB)와 비교하여 비밀세션키 인증 결과를 전송하면 이를 수신하고;
상기 지상 제어장치로부터 수신한 비밀세션 키 유효시간값(VT) 동안 상기 인증된 상기 단말 비밀세션 키(SKAB)를 사용하여 지상 제어장치로 데이터를 송신하는 것을 특징으로 하며,
상기 지상 제어장치는,
상기 인증요청 개시 메시지를 수신하여, 이로부터 제1해쉬 난수(H1_R1)을 추출하여, 이를 생성한 제2난수 및 비밀세션 키 유효시간 값(VT)과 함께 상기 드론으로 전송하여 기기인증을 수행하도록 하며;
기기인증을 성공한 상기 드론이 전송하는 단말 비밀세션 키(SKAB)의 암호화 값과 제1 난수를 수신하고, 제2난수 및 비밀세션 키 유효시간값(VT)을 생성하여, 상기 제1난수 및 제2난수를 이용하여 제어센터 비밀세션키(SKBA)를 생성하고 이를 상기 단말 비밀세션 키(SKAB)와 비교하여 비밀세션키 인증의 결과를 상기 드론으로 전송하며,
상기 비밀세션 키 유효시간 값(VT) 동안 상기 제어센터 비밀세션키(SKBA)를 사용하여 상기 드론으로 데이터를 송신하는 것;
을 특징으로 하는 송신원 인증 데이터 송수신시스템. - 제1항에 있어서,
상기 지상 제어장치가 수행하는 비밀세션키 인증은,
상기 수신한 단말 비밀세션 키(SKAB)의 암호화값과 상기 제어센터 비밀세션키(SKBA)의 암호화값을 비교하여 일치여부를 확인하여 수행하며,
상기 단말 비밀세션 키(SKAB)의 암호화값은,
상기 제어센터로부터 수신한 제2난수와 상기 단말 비밀세션 키(SKAB)를 HMAC 함수에 적용하여 생성하고,
상기 제어센터 비밀세션키(SKBA)의 암호화값은,
상기 제어센터가 생성한 제2 난수(R2)와 상기 제어센터 비밀세션키(SKBA)를 HMAC 함수에 적용하여 생성하는 것;
을 특징으로 하는 송신원 인증 데이터 송수신시스템. - 제2항에 있어서,
상기 지상제어장치는,
상기 생성된 제어센터 비밀세션 키 암호화 값과, 상기 전송 받은 단말 비밀세션 키 암호화 값이 일치하는 경우, 드론으로 비밀세션 키 인증 완료 신호를 전송하고,
상기 제어센터 비밀세션 키(SKBA)를 데이터 전송을 위한 비밀세션 키로 설정하며,
상기 드론은,
상기 지상제어장치로부터 비밀세션 키 인증 완료 신호를 수신하여,
상기 단말 비밀세션 키(SKAB)를 데이터 전송을 위한 비밀세션 키로 설정하는 것
을 특징으로 하는 송신원 인증 데이터 송수신시스템. - 제2항에 있어서,
상기 지상제어장치는,
상기 생성된 제어센터 비밀세션 키 암호화 값과, 상기 전송 받은 단말 비밀세션 키 암호화 값이 일치하는 경우,
데이터 전송을 위한 비밀세션 키를 상기 단말 비밀세션 키(SKAB) 또는제어센터 비밀세션 키(SKBA) 중의 하나로 설정하고, 이를 상기 드론에 전송하는 것을 특징으로 하는 송신원 인증 데이터 송수신시스템. - 단말과 제어센터 상호간의 데이터 송수신 방법에 있어서,
단말과 제어센터 상호간에 통신망을 연결하는 통신망 연결단계;
단말이 제1 난수(R1)를 생성하고 이를 해쉬화한 제1 해쉬 난수 (H1_R1)를 포함하는 인증요청 개시 메시지를 전송하는 인증요청 개시단계;
상기 인증요청 개시 메시지를 수신한 제어센터가 제2 난수(R2)를 생성하고, 상기 전송 받은 인증요청 개시 메시지로부터 상기 제1 해쉬 난수(H1_R1)를 추출하며, 소정의 유효시간 동안 비밀세션 키가 사용될 수 있는 시간 값인 비밀세션 키 유효시간 값(VT)을 결정하고, 상기 제1 해쉬 난수(H1_R1), 상기 제2 난수(R2), 상기 비밀세션 키 유효시간값(VT)를 포함하는 메시지를 암호화하여 상기 단말로 전송하는 암호화 메시지 전송단계;
단말은, 상기 암호화 메시지를 수신하고, 이로부터 상기 제어센터가 전송한 제1 해쉬 난수(H1_R1)를 제2해쉬 난수(H2_R1)로 추출하고 이를 상기 인증요청 개시단계에서 생성하였던 제1 해쉬 난수(H1_R1)와 상호 비교하여 상호 인증하는 기기 인증 단계;
상기 제1 해쉬 난수와 제2 해쉬 난수가 일치하는 경우, 단말은 상기 제1 난수(R1), 상기 수신한 암호화 메시지에 포함된 제2 난수(R2) 및 공통키(KAB)를 이용하여 로 단말 비밀세션 키(SKAB)를 생성하는 단말 비밀세션 키 생성단계;
생성한 상기 단말 비밀세션 키(SKAB)의 암호화값과 제1 난수를 포함하는 신호를 제어센터로 전송하는 단말 비밀세션키 전송단계;
제어센터가 상기 단말 비밀세션키 전송단계에서 전송된 제1난수(R1) 및 상기 생성한 제2난수(R2)를 이용하여 제어센터 비밀세션키(SKBA)를 생성하는 제어센터 비밀세션키(SKBA) 생성단계;
제어센터가, 상기 수신한 단말 비밀세션 키(SKAB)와 상기 제어센터 비밀세션키(SKBA)를 비교하여 일치여부를 확인하는 비밀세션키 인증단계;
상기 비밀세션 키 유효시간값(VT) 동안 상기 인증된 상기 단말 비밀세션 키(SKAB) 또는 제어센터 비밀세션키(SKBA)를 사용하여 단말과 제어센터 사이에서 데이터를 송수신하는 데이터 전송단계;
를 포함하여 구성되는 송신원 인증 데이터 송수신 방법. - 제5항에 있어서,
상기 비밀세션키 인증단계는,
상기 수신한 단말 비밀세션 키(SKAB)의 암호화값과 상기 제어센터 비밀세션키(SKBA)의 암호화값을 비교하여 일치여부를 확인하는 비밀세션 키 암호화값 검증단계;를 포함하며,
상기 비밀 세션키 전송단계에서 전송하는 단말 비밀세션 키(SKAB)의 암호화값은,
상기 수신한 암호화 메시지에 포함된 제2난수(R2)와 상기 단말 비밀세션 키(SKAB)를 HMAC 함수에 적용하여 생성하고,
상기 제어센터 비밀세션키(SKBA)의 암호화값은,
상기 제어센터가 생성한 제2 난수(R2)와 상기 제어센터 비밀세션키(SKBA)를 HMAC 함수에 적용하여 생성하는 것;
을 특징으로 하는 송신원 인증 데이터 송수신 방법. - 제6항에 있어서,
상기 비밀세션 키 암호화 값 검증단계에서, 상기 생성된 제어센터 비밀세션 키 암호화 값과, 상기 전송 받은 단말 비밀세션 키 암호화 값이 일치하는 경우, 제어센터는 비밀세션 키 인증 완료 신호를 단말에 전송하고,
상기 단말은 상기 단말 비밀세션 키(SKAB)를 데이터 전송을 위한 비밀세션 키 로 설정하고,
상기 제어센터는 상기 제어센터 비밀세션 키(SKBA)를 데이터 전송을 위한 비 밀세션 키로 설정하는 단계;
를 추가로 포함하여 구성되는 송신원 인증 데이터 송수신 방법. - 제6항에 있어서,
상기 비밀세션 키 암호화 값 검증단계에서, 상기 생성된 제어센터 비밀세션 키 암호화 값과, 상기 전송 받은 단말 비밀세션 키 암호화 값이 일치하는 경우,
제어센터는 데이터 전송을 위한 비밀세션 키를 상기 단말 비밀세션 키(SKAB) 또는 제어센터 비밀세션 키(SKBA) 중의 하나로 설정하고, 이를 상기 단말에 전송하는 단계;
를 추가로 포함하여 구성되는 송신원 인증 데이터 송수신 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190018055A KR102219086B1 (ko) | 2019-02-15 | 2019-02-15 | 드론(Unnamed Aerial vehicle)시스템을 위한 HMAC기반의 송신원 인증 및 비밀키 공유 방법 및 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190018055A KR102219086B1 (ko) | 2019-02-15 | 2019-02-15 | 드론(Unnamed Aerial vehicle)시스템을 위한 HMAC기반의 송신원 인증 및 비밀키 공유 방법 및 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20200099873A KR20200099873A (ko) | 2020-08-25 |
KR102219086B1 true KR102219086B1 (ko) | 2021-02-24 |
Family
ID=72292765
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020190018055A Active KR102219086B1 (ko) | 2019-02-15 | 2019-02-15 | 드론(Unnamed Aerial vehicle)시스템을 위한 HMAC기반의 송신원 인증 및 비밀키 공유 방법 및 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102219086B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20230095300A (ko) | 2021-12-22 | 2023-06-29 | 주식회사 이스온 | 공유 드론 운용 시스템 |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102418900B1 (ko) * | 2020-09-01 | 2022-07-08 | 주식회사 티엔젠 | 무인이동체의 보안을 위한 암호키 관리 시스템 및 방법 |
CN112242995B (zh) * | 2020-09-10 | 2021-12-21 | 西安电子科技大学 | 一种数字内容保护系统中单向安全认证方法及系统 |
KR102592874B1 (ko) | 2021-08-18 | 2023-10-25 | 한국전자통신연구원 | 무인 이동체, 무인 이동체의 중요 정보 보호 기능을 제공하는 소스 파일을 생성하는 장치 |
KR20240019454A (ko) * | 2022-08-04 | 2024-02-14 | 현대자동차주식회사 | Uam 항공기에 대한 공격을 방어하기 위한 인증 방법 및 장치 |
KR102629815B1 (ko) * | 2023-08-18 | 2024-01-29 | 주식회사 시옷 | 차량용 펌웨어 관리 시스템 |
-
2019
- 2019-02-15 KR KR1020190018055A patent/KR102219086B1/ko active Active
Non-Patent Citations (1)
Title |
---|
정보기술-보안기술-키 관리-제2부 : 대칭 기법을 이용한 메커니즘, KS X ISO/IEC 11770-2:2011(2011.12.29.) 1부.* |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20230095300A (ko) | 2021-12-22 | 2023-06-29 | 주식회사 이스온 | 공유 드론 운용 시스템 |
Also Published As
Publication number | Publication date |
---|---|
KR20200099873A (ko) | 2020-08-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102219086B1 (ko) | 드론(Unnamed Aerial vehicle)시스템을 위한 HMAC기반의 송신원 인증 및 비밀키 공유 방법 및 시스템 | |
CN110971415B (zh) | 一种天地一体化空间信息网络匿名接入认证方法及系统 | |
US7607012B2 (en) | Method for securing a communication | |
CN110932870B (zh) | 一种量子通信服务站密钥协商系统和方法 | |
US9166793B2 (en) | Efficient authentication for mobile and pervasive computing | |
CN110999223A (zh) | 安全加密的心跳协议 | |
CN102315937A (zh) | 无线通信装置和服务器之间数据的安全交易系统和方法 | |
CN101917270A (zh) | 一种基于对称密码的弱认证和密钥协商方法 | |
JP2000083018A (ja) | 機密を要する情報を最初は機密化されてない通信を用いて伝送するための方法 | |
CN101820629A (zh) | 一种无线局域网中身份认证的方法、装置及系统 | |
CN101895881B (zh) | 一种实现gba密钥的方法及终端可插拔设备 | |
RU2645597C2 (ru) | Способ аутентификации в канале скрытой передачи данных | |
CN112020038A (zh) | 一种适用于轨道交通移动应用的国产加密终端 | |
KR101531662B1 (ko) | 사용자 단말과 서버간 상호 인증 방법 및 시스템 | |
KR101707602B1 (ko) | 해시 트리 기반 보안 메시지 인증 방법 및 이를 위한 장치 | |
CN109151823B (zh) | eSIM卡鉴权认证的方法及系统 | |
CN110049045B (zh) | 一种电力载波的安全认证系统 | |
Luring et al. | Analysis of security features in DLMS/COSEM: Vulnerabilities and countermeasures | |
CN106209384B (zh) | 使用安全机制的客户终端与充电装置的通信认证方法 | |
CN117715026A (zh) | 基于嵌入式消息认证码的无人机安全认证方法及系统 | |
CN117749909A (zh) | 数据传输方法、数据处理方法和计算机设备 | |
CN117014141A (zh) | 一种量子安全模块密钥分发过程中的接入认证方法 | |
KR102491151B1 (ko) | 무인 항공기 보안 프로토콜 시스템 및 그 방법 | |
EP3908950B1 (en) | Near field communication forum data exchange format (ndef) messages with authenticated encryption | |
CN116155551A (zh) | 一种车桩充电系统的信息安全核验方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20190215 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20200710 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20210125 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20210217 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20210218 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20240131 Start annual number: 4 End annual number: 4 |