KR20110024003A - 네트워크상에서의 디바이스 인증 시스템 및 인증 방법 - Google Patents
네트워크상에서의 디바이스 인증 시스템 및 인증 방법 Download PDFInfo
- Publication number
- KR20110024003A KR20110024003A KR1020090081835A KR20090081835A KR20110024003A KR 20110024003 A KR20110024003 A KR 20110024003A KR 1020090081835 A KR1020090081835 A KR 1020090081835A KR 20090081835 A KR20090081835 A KR 20090081835A KR 20110024003 A KR20110024003 A KR 20110024003A
- Authority
- KR
- South Korea
- Prior art keywords
- server
- message
- authentication
- time information
- information
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 73
- 230000004044 response Effects 0.000 claims description 17
- 230000008569 process Effects 0.000 claims description 10
- 238000012544 monitoring process Methods 0.000 claims description 4
- 238000012545 processing Methods 0.000 claims description 4
- 238000000605 extraction Methods 0.000 claims 1
- 230000005540 biological transmission Effects 0.000 abstract description 5
- 230000006870 function Effects 0.000 description 16
- 238000010586 diagram Methods 0.000 description 13
- 239000003795 chemical substances by application Substances 0.000 description 4
- 238000009434 installation Methods 0.000 description 4
- 230000002159 abnormal effect Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 3
- 239000000284 extract Substances 0.000 description 3
- 238000007726 management method Methods 0.000 description 2
- 208000006930 Pseudomyxoma Peritonei Diseases 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 239000008186 active pharmaceutical agent Substances 0.000 description 1
- 230000002457 bidirectional effect Effects 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 230000009977 dual effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 229920001690 polydopamine Polymers 0.000 description 1
- 229920000306 polymethylpentene Polymers 0.000 description 1
- 238000005728 strengthening Methods 0.000 description 1
- 238000005406 washing Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (36)
- 서버로 디바이스 인증을 요청하는 단계;상기 서버로부터 인증 요구 메시지를 수신하는 단계;상기 수신된 인증 요구 메시지에 포함된 상기 서버 정보를 이용하여 메시지를 추출하는 단계;및상기 추출된 메시지를 포함하는 인증 결과 메시지를 상기 서버로 전송하는 단계를 포함하고,상기 추출된 메시지가 상기 서버의 메시지와 일치하는 경우 상기 디바이스의 인증이 이루어지는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 1항에 있어서,상기 서버 정보는 상기 서버의 현재 시간 정보와 나머지(Mod) 연산에 수행될 난수(N)을 포함하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 2항에 있어서,상기 서버의 현재 시간 정보는 년/월/일/시/분/초 단위를 사용하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 1항에 있어서,상기 서버 정보를 이용하여 메시지를 추출하는 단계는,상기 서버 정보에 포함된 서버의 시간 정보를 초 단위 값으로 변환하는 단계와,상기 변환된 값에 대해서 난수(N)을 이용하여 나머지(Mod)연산을 수행하는 단계와,상기 나머지(Mod)연산의 결과 값에 해당하는 메시지를 메시지 박스에서 추출하는 단계를 포함하는 네트워크상에서의 디바이스 인증 방법.
- 제 4항에 있어서,상기 난수(N)는 서버 혹은 디바이스에서 임의로 선택되는 값인 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 4항에 있어서,상기 난수(N)는 상기 초 단위로 변환된 값과 상기 메시지 박스의 전체 개수보다 작은 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 1항에 있어서,상기 디바이스는 상호 인증을 위해 상기 서버로 인증 요구 메시지를 송신하는 단계를 더 포함하는 네트워크상에서의 디바이스 인증 방법.
- 제 8항에 있어서,상기 인증 요구 메시지는 상기 디바이스의 현재 시간 정보와 나머지(Mod) 연산에 수행될 난수(N)을 포함하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 8항에 있어서,상기 디바이스의 현재 시간 정보는 년/월/일/시/분/초 단위를 사용하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 1항에 있어서,상기 디바이스는 상기 서버로 디바이스 인증을 요청할 때 기기 정보(Model_ID)와 요청 타입(Req_type)을 전송하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 1항에 있어서,상기 서버와 상기 디바이스는 동일한 내용의 메시지 박스를 구비하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 1항에 있어서,상기 인증 요구 메시지에 포함된 상기 서버 정보는 변경되는 구조를 갖는 것 을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 확장성 있는 임베디드 애플리케이션을 추가 및 실행하는 디바이스에서 상기 임베디드 애필리케이션을 제공하는 서버로 인증하는 방법에 있어서,상기 디바이스의 현재 시간 정보와 상기 시간 정보를 이용하여 추출된 제 1메시지를 포함하는 인증 메시지를 상기 서버로 전송하는 단계; 및상기 서버에서 상기 전송된 디바이스의 시간 정보에 따른 상기 제 1 메시지를 확인하여 인증하고, 상기 서버의 현재 시간 정보와 상기 시간 정보를 이용하여 추출된 제 2 메시지를 포함하는 응답 메시지를 상기 디바이스로 전송하는 단계를 포함하고,상기 제 1 및 제 2 메시지가 상기 서버와 상기 디바이스에서 일치하는 경우, 상기 디바이스의 인증이 이루어지는 것을 특징으로 이루어진 네트워크상에서의 디바이스 인증 방법.
- 제 13항에 있어서,상기 현재 시간 정보는 년/월/일/시/분/초 단위를 사용하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 13항에 있어서,상기 제 1 메시지는 상기 디바이스의 현재 시간 정보를 초 단위의 값으로 변 환시켜, 상기 변환된 값에 대해 난수(N)을 이용하여 나머지(Mod)연산을 수행한 후 메시지 박스로부터 그 결과값에 해당하는 메시지를 추출한 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 15항에 있어서,상기 난수(N)는 서버 혹은 디바이스에서 임의로 선택되는 값인 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 15항에 있어서,상기 난수(N)는 상기 초 단위로 변환된 값과 상기 메시지 박스의 전체 개수보다 작은 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 13항에 있어서,상기 서버와 상기 디바이스는 동일한 내용의 메시지 박스를 구비하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 13항에 있어서,상기 인증 메시지와 응답 메시지는 나머지 연산에 수행될 난수(N)에 의해 갱신되는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 제 13항에 있어서,상기 임베디드 애플리케이션 다운로드 선택에 따라 상기 디바이스의 인증 메시지를 상기 서버로 전송하는 단계와;상기 서버에서 상기 디바이스의 인증 메시지를 검증하고 상기 임베디드 애플리케이션 목록을 응답 메시지를 함께 상기 디바이스로 전송하는 단계와;상기 디바이스에서 상기 전송된 임베디드 애플리케이션 목록 중 임베디드 애플리케이션 다운로드를 선택하는 단계와;및상기 디바이스에서 상기 인증된 서버로부터 상기 선택된 임베디드 애플리케이션의 다운로드를 하여 설치하고 결과 리포트를 서버로 전송하는 단계를 더 포함하는 네트워크상에서의 디바이스 인증 방법.
- 제 20항에 있어서,상기 서버로부터 상기 다운로드 된 임베디드 애플리케이션의 업데이트 정보수신하는 단계를 더 포함하는 네트워크상에서의 디바이스 인증 방법.
- 제 13항에 있어서,상기 인증 메시지와 응답 메시지는 해시(Hash) 알고리즘으로 암호화되는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 방법.
- 서버 정보를 포함하는 인증 메시지를 송신하고 응답 메시지에 포함된 디바이 스 정보로부터 메시지를 검증하는 서버; 및상기 서버로 인증을 요청하고 상기 서버의 인증 메시지에 포함된 상기 서버 정보를 이용하여 추출된 메시지를 검증하고, 디바이스 정보를 포함하는 응답 메시지를 상기 서버로 전송하는 디바이스를 포함하고,상기 서버 정보 혹은 디바이스 정보를 이용하여 추출된 메시지가 상기 서버와 디바이스에서 일치하는 경우, 상기 디바이스의 인증이 이루어지는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 시스템.
- 제 23항에 있어서,상기 서버 정보와 디바이스 정보는 현재 시간 정보와 나머지(Mod) 연산에 수행될 난수(N)을 포함하는 것을 특징으로 네트워크상에서의 디바이스 인증 시스템.
- 제 24항에 있어서,상기 현재 시간 정보는 년/월/일/시/분/초 단위를 사용하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 시스템.
- 제 23항에 있어서,상기 서버와 상기 디바이스는 동일한 내용의 메시지 박스를 구비하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 시스템.
- 제 23항에 있어서,상기 서버는,임베디드 애플리케이션을 제 1 알고리즘을 이용하여 암호화하는 제 1 암호화부와;상기 서버의 현재 시간 정보와 상기 시간 정보를 이용하여 나머지(Mod N) 연산을 수행하여 결과값에 해당하는 추출된 메시지를 포함하는 상기 인증 메시지를 제 2 알고리즘을 이용하여 암호화하는 제 2 암호화부; 및상기 암호화된 임베디드 애플리케이션과 인증 메시지를 상기 디바이스로 전송하는 애플리케이션 처리부를 포함하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 시스템.
- 제 27항에 있어서,상기 제 1 알고리즘은 AES(Advanced Encryption Standard) 알고리즘인 것을 특징으로 하는 네트워크상에서의 디바이스 인증 시스템.
- 제 27항에 있어서,상기 제 2 알고리즘은 SHA(secure hash algorithm)-1 알고리즘인 것을 특징으로 하는 네트워크상에서의 디바이스 인증 시스템.
- 제 23항에 있어서,상기 서버 정보에 포함된 서버의 시간 정보를 초 단위 값으로 변환하여, 변환된 값에 대해 난수(N)을 이용하여 나머지(Mod)연산을 수행한 후 결과 값에 해당하는 메시지를 메시지 박스에서 추출하는 것을 특징으로 하는 네트워크상에서의 디바이스 인증 시스템.
- 제 23항에 있어서,상기 디바이스의 응답 메시지는 상기 디바이스의 현재 시간 정보와 나머지(Mod) 연산에 수행될 난수(N)을 포함하는 것을 특징으로 네트워크상에서의 디바이스 인증 시스템.
- 제 23항에 있어서,상기 디바이스 장치는,상기 서버로 디바이스 인증 혹은 임베디드 애플리케이션 다운로드를 요청하는 임베디드 호스트;상기 서버로부터 다운로드된 임베디드 애플리케이션을 제 1 알고리즘으로 복호화하는 제 1 암호화부;상기 서버의 암호화된 인증 메시지를 제 2 알고리즘으로 복호화하고 상기 인증 메시지에 포함된 서버의 현재 시간 정보를 이용하여 나머지(Mod N) 연산을 수행한 후 메시지 박스로부터 추출한 결과값에 해당하는 메시지를 검증하는 제 2 복호화부;상기 서버와의 인증 이상 유무를 판단하고 상기 다운로드된 임베디드 애플리케이션을 모니터링 하는 시큐리티 체크 라이브러리;상기 임베디드 애플리케이션 목록을 상기 서버로 요청하고 상기 시큐리티 체크 라이브러리에서 상기 서버와의 인증을 확인하여 상기 서버로부터 암호화된 임베디드 애플리케이션 목록을 다운로드 하는 다운로드 매니저; 및상기 다운로드된 임베디드 애플리케이션 목록을 브라우징하여 선택하는 애플리케이션 브라우저를 포함하는 디바이스 인증 시스템.
- 제 32항에 있어서,상기 디바이스는 확장성 있는 임베디드 애플리케이션을 추가 및 실행하는 디지털 방송 수신기인 것을 특징으로 하는 디바이스 인증 시스템.
- 제 32항에 있어서,상기 제 1 알고리즘은 AES(Advanced Encryption Standard) 알고리즘, 상기 제 2 알고리즘은 SHA(secure hash algorithm)-1 알고리즘인 것을 특징으로 하는 디바이스 인증 시스템.
- 제 23항에 있어서,상기 인증 메시지와 응답 메시지는 나머지 연산에 수행될 난수(N)에 의해 갱신되는 것을 특징으로 하는 디바이스 인증 시스템.
- 제 23항에 있어서,상기 디바이스는 상기 서버와의 시간 정보에 따라 추출된 메시지의 인증 과정 및 결과를 OSD 데이터로 표시하는 것을 특징으로 하는 디바이스 인증 시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090081835A KR101676305B1 (ko) | 2009-09-01 | 2009-09-01 | 네트워크상에서의 디바이스 인증 시스템 및 인증 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090081835A KR101676305B1 (ko) | 2009-09-01 | 2009-09-01 | 네트워크상에서의 디바이스 인증 시스템 및 인증 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20110024003A true KR20110024003A (ko) | 2011-03-09 |
KR101676305B1 KR101676305B1 (ko) | 2016-11-15 |
Family
ID=43931917
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090081835A KR101676305B1 (ko) | 2009-09-01 | 2009-09-01 | 네트워크상에서의 디바이스 인증 시스템 및 인증 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101676305B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016036115A1 (ko) * | 2014-09-01 | 2016-03-10 | 삼성전자 주식회사 | 재등록을 관리하는 전자 장치 및 방법 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070071863A (ko) * | 2005-12-30 | 2007-07-04 | 브이케이 주식회사 | 이동통신 단말기의 프로그램 다운로드 방법 |
KR20080083418A (ko) * | 2007-03-12 | 2008-09-18 | 강남구 | 챕 챌린지 메시지를 이용한 네트워크 액세스 인증 방법 및시스템. |
WO2009059496A1 (fr) * | 2007-11-08 | 2009-05-14 | Huawei Technologies Co., Ltd. | Procédé, système, serveur et terminal pour mettre en œuvre une authentification |
-
2009
- 2009-09-01 KR KR1020090081835A patent/KR101676305B1/ko active IP Right Grant
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070071863A (ko) * | 2005-12-30 | 2007-07-04 | 브이케이 주식회사 | 이동통신 단말기의 프로그램 다운로드 방법 |
KR20080083418A (ko) * | 2007-03-12 | 2008-09-18 | 강남구 | 챕 챌린지 메시지를 이용한 네트워크 액세스 인증 방법 및시스템. |
WO2009059496A1 (fr) * | 2007-11-08 | 2009-05-14 | Huawei Technologies Co., Ltd. | Procédé, système, serveur et terminal pour mettre en œuvre une authentification |
Non-Patent Citations (1)
Title |
---|
A. Menezes 외 2명, Handbook of Applied Cryptography, Chapter.10, CRC Press (1996.)* * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2016036115A1 (ko) * | 2014-09-01 | 2016-03-10 | 삼성전자 주식회사 | 재등록을 관리하는 전자 장치 및 방법 |
US10257177B2 (en) | 2014-09-01 | 2019-04-09 | Samsung Electronics Co., Ltd | Electronic device and method for managing re-enrollment |
Also Published As
Publication number | Publication date |
---|---|
KR101676305B1 (ko) | 2016-11-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN100456805C (zh) | 一种基于tftp的iptv机顶盒软件网络升级方法 | |
US8520850B2 (en) | Downloadable security and protection methods and apparatus | |
EP2507991B1 (en) | Digital broadcast receiver and booting method of digital broadcast receiver | |
US11449583B2 (en) | Reception device, transmission device, and data processing method | |
JP5961164B2 (ja) | 放送通信連携受信装置及びリソースアクセス制御プログラム | |
KR102454933B1 (ko) | 통신 시스템에서 보안 서비스 제공 장치 및 방법 | |
US9538255B2 (en) | Information output device, information manipulation device, and computer program product | |
US7487354B2 (en) | Methods and systems for using digital signatures in uniform resource locators | |
US11457254B2 (en) | Systems and methods for secure communications between media devices | |
JP2021168492A (ja) | 受信装置および受信方法 | |
EP3494707B1 (en) | Method and device for checking authenticity of a hbbtv related application | |
US20160188311A1 (en) | Automated application installation on media players and other controlled devices | |
KR102586219B1 (ko) | 디지털 브로드캐스트 데이터의 인증 | |
WO2011103785A1 (zh) | 授权应用列表信息生成及获取方法、装置及系统 | |
KR101676305B1 (ko) | 네트워크상에서의 디바이스 인증 시스템 및 인증 방법 | |
JP6589996B2 (ja) | セキュリティ装置および制御方法 | |
JP6627950B2 (ja) | 送信装置および送信方法 | |
JP6053323B2 (ja) | 放送送信装置、放送通信連携受信装置およびそのプログラム、ならびに、放送通信連携システム | |
KR102379069B1 (ko) | 방송 데이터를 인증하는 방송 장치 및 방법 | |
CN119234206A (zh) | 一种显示设备和显示设备的控制方法 | |
Claverie et al. | Smart TVs: Security of DVB-T | |
KR101651127B1 (ko) | 네트워크 임베디드 시스템 및 컨텐츠 과금 방법 | |
JP6457938B2 (ja) | 受信装置、受信方法、及び、送信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20090901 |
|
PG1501 | Laying open of application | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20140826 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20090901 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20151006 Patent event code: PE09021S01D |
|
AMND | Amendment | ||
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20160426 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20151006 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |
|
AMND | Amendment | ||
PX0901 | Re-examination |
Patent event code: PX09011S01I Patent event date: 20160426 Comment text: Decision to Refuse Application Patent event code: PX09012R01I Patent event date: 20151020 Comment text: Amendment to Specification, etc. |
|
E90F | Notification of reason for final refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Final Notice of Reason for Refusal Patent event date: 20160601 Patent event code: PE09021S02D |
|
AMND | Amendment | ||
PX0701 | Decision of registration after re-examination |
Patent event date: 20160808 Comment text: Decision to Grant Registration Patent event code: PX07013S01D Patent event date: 20160616 Comment text: Amendment to Specification, etc. Patent event code: PX07012R01I Patent event date: 20160513 Comment text: Amendment to Specification, etc. Patent event code: PX07012R01I Patent event date: 20160426 Comment text: Decision to Refuse Application Patent event code: PX07011S01I Patent event date: 20151020 Comment text: Amendment to Specification, etc. Patent event code: PX07012R01I |
|
X701 | Decision to grant (after re-examination) | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20161109 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20161110 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20191014 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20191014 Start annual number: 4 End annual number: 4 |