KR20130139725A - Method and apparatus for distributing certificate revocation list for vehicle communication - Google Patents

Method and apparatus for distributing certificate revocation list for vehicle communication Download PDF

Info

Publication number
KR20130139725A
KR20130139725A KR1020120077360A KR20120077360A KR20130139725A KR 20130139725 A KR20130139725 A KR 20130139725A KR 1020120077360 A KR1020120077360 A KR 1020120077360A KR 20120077360 A KR20120077360 A KR 20120077360A KR 20130139725 A KR20130139725 A KR 20130139725A
Authority
KR
South Korea
Prior art keywords
vehicle
certificate revocation
revocation list
crl
location
Prior art date
Application number
KR1020120077360A
Other languages
Korean (ko)
Other versions
KR101529968B1 (en
Inventor
김현곤
Original Assignee
목포대학교산학협력단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 목포대학교산학협력단 filed Critical 목포대학교산학협력단
Publication of KR20130139725A publication Critical patent/KR20130139725A/en
Application granted granted Critical
Publication of KR101529968B1 publication Critical patent/KR101529968B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/023Services making use of location information using mutual or relative location information between multiple location based services [LBS] targets or of distance thresholds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/18Service support devices; Network management devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

The present invention relates to a certificate cancellation list distribution method for car communication using a location based service in a network for the car communication. The present invention is different from the existing method which distributes certificate cancellation list from all authentication agencies when a certificate cancellation list is occurred. The present invention confirms a current location using an LBS server when a distribution request for the certificate cancellation list distribution is received, distributes the certificate cancellation list through a neighboring road device controlling a specific car based on the confirmed location information, and effectively control the occurrence of unnecessary loads in the authentication agencies. [Reference numerals] (302) CRL interface block;(304) Vehicle location query block;(306) Neighboring device searching block;(308) CRL transmission block;(AA) 202/1 or 202/2

Description

차량 통신용 인증서 취소 목록 배포 방법 및 그 장치{METHOD AND APPARATUS FOR DISTRIBUTING CERTIFICATE REVOCATION LIST FOR VEHICLE COMMUNICATION}Method and device for distributing certificate revocation list for vehicle communication {METHOD AND APPARATUS FOR DISTRIBUTING CERTIFICATE REVOCATION LIST FOR VEHICLE COMMUNICATION}

본 발명은 차량통신용 인증서 취소 목록(CRL : Certificate Revocation List)을 배포하는 기법에 관한 것으로, 더욱 상세하게는 차량 통신을 위한 네트워크에서 제공하는 위치기반 서비스(LBS : Location Based Service)를 이용하여 인증서 취소 목록을 배포하는데 적합한 차량 통신용 인증서 취소 목록 배포 방법 및 그 장치에 관한 것이다.
The present invention relates to a technique for distributing a certificate revocation list (CRL) for vehicle communication, and more particularly, to revoke a certificate using a location based service (LBS) provided by a network for vehicle communication. A method and apparatus for distributing a certificate revocation list for vehicle communication suitable for distributing a list.

잘 알려진 바와 같이, 현재의 차량통신 기술에서는 차량 인증서가 취소되면 차량의 이동을 감안하여 모든 지역 인증기관(CA : Certificate Authority)에 CRL을 배포하는 방식을 취하는 것이 일반적이다.As is well known, in current vehicle communication technology, it is common practice to distribute CRLs to all Certificate Authorities (CAs) in light of vehicle movements when vehicle certificates are revoked.

도 1은 종래 방법에 따라 차량통신용 CRL을 배포하는 과정을 설명하기 위한 배포시스템의 계통도이며, 일예로서 차량 1(101/1)의 인증서가 취소되었을 경우에 CRL이 어떻게 배포되는지를 설명한다.FIG. 1 is a system diagram of a distribution system for explaining a process of distributing a CRL for vehicle communication according to a conventional method, and as an example, illustrates how a CRL is distributed when a certificate of a vehicle 1 (101/1) is revoked.

먼저, 차량1(101/1)의 인증서가 취소될 경우, 지역 인증기관1(CA1)(103/1)은 이를 인지하고, 관련 CRL(105)을 생성하여, 루트 인증기관(104)에게 전송한다.First, when the certificate of the vehicle 1 101/1 is revoked, the local certification authority 1 (CA1) 103/1 recognizes this, generates an associated CRL 105, and transmits it to the root certification authority 104. do.

따라서, 루트 인증기관(104)에서는 자신의 하위에 연결된 모든 지역 인증기관(CA1, CA2, CA3, ,,,)(103/1, 103/2, 103/3, ,,,)들에게 CRL을 배포한다.Accordingly, the root certification authority 104 sends a CRL to all the local certification authorities (CA1, CA2, CA3, ,,,) (103/1, 103/2, 103/3, ,,,) connected to its subordinates. Distribute.

이를 수신한 모든 지역 인증기관들은 자신의 영역에 속한 도로 주변 장치(RSU : Road Side Unit)(102/1, 102/2, ,,,)를 통해 자신들이 관할하는 영역에 있는 모든 차량들에게 CRL을 배포한다.All regional certification bodies receiving this CRL will be issued to all vehicles in their jurisdiction via Road Side Unit (RSU) 102/1, 102/2, ... Distribute

그 결과, CRL을 수신한 모든 차량들은(101/1, 102/2, ,,,)은 배포된 인증서 취소 목록(105)을 해석하여, 차량1(101/1)의 인증서가 취소되었다는 사실을 인식하게 되며, 이를 통해 주변의 모든 차량들은 안전한 통신이 요구되는 경우, 차량1(101/1)을 통신에서 제외시킴으로써, 차량통신의 보안을 강화시킬 수 있다.
As a result, all the vehicles that received the CRL (101/1, 102/2, ,,,) interpreted the distributed certificate revocation list 105, indicating that the certificate of the vehicle 1 (101/1) was revoked. When all the surrounding vehicles are required to be secured, the vehicle 1 101/1 may be excluded from the communication, thereby enhancing the security of the vehicle communication.

대한민국 공개특허 제2009-0025550호(공개일: 2009. 03. 11)Republic of Korea Patent Publication No. 2009-0025550 (published: 2009. 03. 11)

종래의 CRL 배포 방법은, 인증기관들이 계층적 구조를 가지고 있어 그 구조가 복잡하고, 넓은 지역에 분포되어 위치하므로 많은 수의 인증기관으로 구성된다.In the conventional CRL distribution method, since the certification authorities have a hierarchical structure, the structure of the CRL is complicated and is distributed in a large area.

따라서, 종래의 CRL 배포 방법에서는 차량들의 인증서 취소가 많아질 경우에, 배포해야 할 CRL의 수가 기하급수적으로 많아지므로 확장성에 문제가 생기고, 모든 지역의 인증기관들이 CRL을 각각 배포해야만 하므로 매우 비효율적이라는 문제가 있다.Therefore, in the conventional CRL distribution method, when the number of certificate revocations of vehicles increases, the number of CRLs to be distributed increases exponentially, causing problems in scalability, and it is very inefficient because all local certification authorities must distribute CRLs. there is a problem.

이로 인해 모든 인증기관들이 처리해야 하는 계산 부하 부담이 커지게 되는데, 이러한 근본적인 이유는 차량이 초기에 등록한 인증기관의 관할영역에만 머물지 않고 이동하기 때문에, 네트워크 측에서는 모든 지역 인증기관에 CRL을 배포해야만 하기 때문이다.
This adds to the computational load that all certification authorities have to deal with, and this fundamental reason is that the vehicle must move not just in the jurisdiction of the initially registered certification authority, so the network must distribute CRLs to all regional certification authorities. Because.

본 발명은, 일 관점에 따라, 특정 차량의 인증서 취소 목록(CRL)에 대한 배포 요청이 수신될 때 LBS 서버에 상기 특정 차량의 현재 위치를 질의하는 과정과, 상기 LBS 서버로부터 상기 특정 차량의 현재 위치 정보가 수신될 때 수신된 상기 현재 위치 정보에 의거하여 상기 특정 차량을 관할하는 도로 주변 장치를 추출하는 과정과, 상기 추출된 도로 주변 장치로 상기 인증서 취소 목록을 배포하는 과정을 포함하는 차량 통신용 인증서 취소 목록 배포 방법을 제공한다.According to an aspect of the present invention, there is provided a process of querying an LBS server for a current location of a specific vehicle when a distribution request for a certificate revocation list (CRL) of a specific vehicle is received, and from the LBS server. And extracting a road peripheral device for jurising the specific vehicle based on the current location information received when the location information is received, and distributing the certificate revocation list to the extracted road peripheral device. Provides a method for distributing certificate revocation lists.

본 발명은, 다른 관점에 따라, 특정 차량의 인증서 취소 목록(CRL)에 대한 배포 요청을 수신하는 CRL 인터페이스 블록과, LBS 서버에 상기 특정 차량의 현재 위치를 질의하는 차량 위치 질의 블록과, 상기 LBS 서버로부터 상기 특정 차량의 현재 위치 정보가 수신되면, 수신된 상기 현재 위치 정보에 의거하여 상기 특정 차량을 관할하는 도로 주변 장치를 추출하는 주변 장치 탐색 블록과, 상기 추출된 도로 주변 장치로 상기 인증서 취소 목록을 전달하는 CRL 송출 블록을 포함하는 차량 통신용 인증서 취소 목록 배포 장치를 제공한다.
According to another aspect, the present invention provides a CRL interface block for receiving a distribution request for a certificate revocation list (CRL) of a specific vehicle, a vehicle location query block for querying an LBS server for a current location of the specific vehicle, and the LBS. When the current location information of the specific vehicle is received from the server, a peripheral device search block for extracting a road peripheral device for jurising the specific vehicle based on the received current location information, and revokes the certificate with the extracted road peripheral device. Provided is a certificate revocation list distribution device for vehicle communication including a CRL transmission block for delivering the list.

본 발명은 특정 차량의 인증서 취소 목록에 대한 배포 요청이 수신될 때 LBS 서버를 통해 특정 차량의 현재 위치를 질의하여 현재 위치를 확인하고, 이 확인된 위치 정보에 의거하여 특정 차량을 관할하는 도로 주변 장치만을 통해 인증서 취소 목록을 배포함으로써, CRL 배포에 확장성을 제공함과 동시에 모든 인증기관에서의 CRL 배포에 인하는 인증기관들에서의 불필요한 부하 발생을 효과적으로 억제할 수 있다.
According to the present invention, when a distribution request for a certificate revocation list of a specific vehicle is received, the current position of the specific vehicle is queried through the LBS server to confirm the current position, and based on the confirmed position information, the vicinity of a road that controls a specific vehicle By distributing certificate revocation lists through devices only, it is possible to provide scalability for CRL distribution and effectively suppress unnecessary loads on certification authorities due to CRL distribution at all certification authorities.

도 1은 종래 방법에 따라 차량 통신용 인증서 취소 목록을 배포하는 과정을 설명하기 위한 CRL 배포 시스템의 계통도,
도 2는 본 발명의 일실시 예에 따라 차량통신 네트워크의 위치기반 서비스를 이용하여 인증서 취소 목록을 배포하는 과정을 설명하기 위한 CRL 배포 시스템의 계통도,
도 3은 본 발명에 따른 차량 통신용 인증서 취소 목록 배포 장치의 블록구성도,
도 4는 본 발명의 일실시 예에 따라 차량통신 네트워크의 위치기반 서비스를 이용하여 인증서 취소 목록을 배포하는 주요 과정을 도시한 순서도,
도 5는 본 발명의 다른 실시 예에 따라 다양한 네트워크에서 제공하는 위치기반 서비스를 이용하여 인증서 취소 목록을 배포하는 과정을 설명하기 위한 CRL 배포 시스템의 계통도,
도 6은 도 5에 도시된 LBS 시스템의 블록구성도.
1 is a schematic diagram of a CRL distribution system for explaining a process of distributing a certificate revocation list for vehicle communication according to a conventional method;
2 is a schematic diagram of a CRL distribution system for explaining a process of distributing a certificate revocation list by using a location-based service of a vehicle communication network according to an embodiment of the present invention;
3 is a block diagram of a certificate revocation list distribution device for vehicle communication according to the present invention;
4 is a flowchart illustrating a main process of distributing a certificate revocation list by using a location-based service of a vehicle communication network according to an embodiment of the present invention;
5 is a schematic diagram of a CRL distribution system for explaining a process of distributing a certificate revocation list by using a location-based service provided by various networks according to another embodiment of the present invention;
6 is a block diagram of the LBS system shown in FIG.

본 발명의 기술요지는, 인증서 취소 목록이 발생될 때 모든 인증기관에서 인증서 취소 목록을 배포하는 전술한 종래 방식과는 달리, 특정 차량의 인증서 취소 목록에 대한 배포 요청이 수신될 때 LBS 서버를 통해 특정 차량의 현재 위치를 질의하여 현재 위치를 확인하고, 이 확인된 위치 정보에 의거하여 특정 차량을 관할하는 도로 주변 장치만을 통해 인증서 취소 목록을 배포하도록 한다는 것으로, 본 발명은 이러한 기술적 수단을 통해 종래 방식에서의 문제점들을 효과적으로 개선할 수 있다.The technical gist of the present invention is that, unlike the above-described conventional method of distributing certificate revocation lists by all certification authorities when a certificate revocation list is generated, an LBS server is received when a distribution request for a certificate revocation list of a specific vehicle is received. By querying the current location of a specific vehicle to confirm the current location, and to distribute the certificate revocation list only through the road peripherals jurisdiction of the specific vehicle based on the confirmed location information, the present invention through the technical means Problems in the scheme can be effectively improved.

여기에서, 특정 차량의 현재 위치는, 예컨대 차량통신 네트워크의 위치기반 서비스, 와이파이 네트워크의 위치기반 서비스, 와이브로 네트워크의 위치기반 서비스, 이동통신 네트워크의 위치기반 서비스, RFID/USN 센서 네트워크의 위치기반 서비스 중 적어도 어느 하나 이상의 위치기반 서비스를 통해 수집될 수 있다.Here, the current location of the specific vehicle is, for example, location-based services of the vehicle communication network, location-based services of the Wi-Fi network, location-based services of the WiBro network, location-based services of the mobile communication network, location-based services of the RFID / USN sensor network It may be collected through at least one of the location-based services.

이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시 예에 대하여 상세하게 설명한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings.

아울러, 아래의 본 발명을 설명함에 있어서 공지 기능 또는 구성 등에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들인 것으로, 이는 사용자, 운영자 등의 의도 또는 관례 등에 따라 달라질 수 있음을 물론이다. 그러므로, 그 정의는 본 명세서의 전반에 걸쳐 기술되는 기술사상을 토대로 이루어져야 할 것이다.In the following description of the present invention, detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. In addition, terms to be described below are terms defined in consideration of functions in the present invention, which may be changed according to intention or custom of a user, an operator, or the like. Therefore, the definition should be based on the technical idea described throughout this specification.

이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시 예에 대하여 상세하게 설명한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 2는 본 발명의 일실시 예에 따라 차량통신 네트워크의 위치기반 서비스를 이용하여 인증서 취소 목록을 배포하는 과정을 설명하기 위한 CRL 배포 시스템의 계통도이다.2 is a schematic diagram of a CRL distribution system for explaining a process of distributing a certificate revocation list using a location-based service of a vehicle communication network according to an embodiment of the present invention.

도 2를 참조하면, CRL 배포 시스템은 다수의 지역 인증기관(CA)(202/1, 202/2), 루트 인증기관(Root CA)(208), CRL 배포 장치(210), LBS 서버(212), 게이트웨이 차량 위치 센터(GVLC : Gateway Vehicle Location Center)(214), 다수의 서빙 차량 위치 센터(SVLC; Serving Vehicle Location Center)(216/1, 216/2) 등을 포함할 수 있다.Referring to FIG. 2, the CRL distribution system includes a plurality of CAs 202/1 and 202/2, a root CA 208, a CRL distribution device 210, and an LBS server 212. ), A Gateway Vehicle Location Center (GVLC) 214, a Serving Vehicle Location Center (SVLC) 216/1, 216/2, and the like.

도 2에 있어서, 일예로서 두 개의 지역 인증기관(202/1, 202/2)과 두 개의 서빙 차량 위치 센터(216/1, 216/2)를 도시하였으나, 이것은 설명의 편의와 이해의 증진을 위한 예시적인 제시일 뿐 본 발명이 반드시 이에 한정되는 것은 아니며, 지역 인증기관과 서빙 차량 위치 센터 각각은, 예컨대 수십 내지 수백 개로 구성될 수 있다.In Fig. 2, as an example, two regional certification authorities 202/1, 202/2 and two serving vehicle location centers 216/1, 216/2 are shown, which is intended to enhance the convenience and understanding of the description. However, the present invention is not limited thereto, but the local certification authority and the serving vehicle location center may each include, for example, tens or hundreds.

먼저, 설명의 편의와 이해의 증진을 위해 지역 인증기관 1(202/1)이 관할하는 영역(204/1)에 있던 차량 1(206)의 인증서가 취소되고, 이후 차량 1(206)이 지역 인증기관 2(202/2)가 관할하는 영역(204/2)으로 이동한 경우라고 가정한다.First, the certificate of the vehicle 1 206, which was in the area 204/1 under the jurisdiction of the regional certification authority 1 (202/1), is revoked for convenience of explanation and the understanding, and then the vehicle 1 206 is Assume that it is a case where the certification authority 2 (202/2) has moved to the area 204/2 having jurisdiction.

즉, 차량 1(206)의 인증서가 취소되면, 지역 인증기관 1(202/1)은 차량 1(206)의 인증서가 취소되었음을 기록한 관련 인증서 취소 목록(CRL)을 생성하여 상위의 루트 인증기관(208)으로 CRL 배포를 의뢰한다. 또한, 여기에서, 각 지역 인증기관 각각은 후술하는 과정들을 통해 CRL 배포 장치(210)로부터 인증서 취소 목록(CRL)이 전달될 때, 도로 주변 장치(예컨대, 기지국 등)를 통해 자신이 관할하는 영역에 있는 모든 차량들에게 CRL을 배포하는 등의 기능을 제공할 수 있다.That is, when the certificate of the vehicle 1 206 is revoked, the regional certification authority 1 202/1 generates the relevant certificate revocation list CRL which records that the certificate of the vehicle 1 206 has been revoked, thereby generating a higher root certificate authority ( 208) to distribute the CRL. In addition, in this case, each regional certification authority, each of the area that the jurisdiction through the road peripheral device (for example, the base station, etc.) when the certificate revocation list (CRL) is transmitted from the CRL distribution device 210 through the process described below It can provide functions such as distributing CRLs to all vehicles in the vehicle.

그리고, 루트 인증기관(208)은 자신이 관장하는 하위의 모든 지역 인증기관으로부터 CRL 배포에 대한 의뢰를 받아 이를 CRL 배포 장치(210)로 전달하는 기능을 제공할 수 있는 것으로, 지역 인증기관 1(202/1)로부터 CRL 배포가 의뢰되면 이를 CRL 배포 장치(210)로 전달하여 CRL의 배포를 요청한다.In addition, the root certification authority 208 may provide a function for receiving a request for CRL distribution from all the lower regional certification authorities under its control and delivering it to the CRL distribution device 210. When the CRL distribution is requested from 202/1), the CRL is delivered to the CRL distribution device 210 to request distribution of the CRL.

다음에, CRL 배포 장치(210)는, 본 발명에 따른 차량 통신용 인증서 취소 목록 배포 장치를 의미하는 것으로, 루트 인증기관(208)으로부터 CRL 배포가 요청될 때 해당 차량의 현재 위치에 기반하여 CRL 배포 서비스를 제공하는데, 보다 구체적인 기능에 대해서는 그 세부적인 구성을 도시한 도 3을 참조하여 상세하게 설명한다. 도 2에 있어서, 참조번호 210a는 CRL 배포 장치(210)가 지오코딩(Geo-Coding) 알고리즘을 통해 인증서가 취소된 해당 차량으로부터 가장 근접한 위치에 있는 도로 주변 장치를 탐색하게 되는 것을 보여주기 위한 기능 블록을 의미적으로 표현한 것이다.Next, the CRL distribution device 210 means a certificate revocation list distribution device for vehicle communication according to the present invention, and when a CRL distribution is requested from the root certification authority 208, the CRL distribution device 210 distributes the CRL. The service is provided. More specific functions will be described in detail with reference to FIG. In FIG. 2, reference numeral 210a is a function for showing that the CRL distribution device 210 searches for a road peripheral device located in the closest position from the vehicle whose certificate is revoked through a geo-coding algorithm. It is a semantic representation of a block.

도 3은 본 발명에 따른 차량 통신용 인증서 취소 목록 배포 장치의 블록구성도로서, CRL 인터페이스 블록(302), 차량 위치 질의 블록(304), 주변 장치 탐색 블록(306) 및 CRL 송출 블록(308) 등을 포함할 수 있다.3 is a block diagram of a certificate revocation list distribution device for vehicle communication according to the present invention, which includes a CRL interface block 302, a vehicle location query block 304, a peripheral device search block 306, a CRL transmission block 308, and the like. It may include.

도 3을 참조하면, CRL 인터페이스 블록(302)은 루트 인증기관(208)으로부터 전달되는 CRL 배포 요청을 수신하여 차량 위치 질의 블록(304)으로 전달하는 등의 기능을 제공할 수 있다.Referring to FIG. 3, the CRL interface block 302 may provide a function such as receiving a CRL distribution request from the root authority 208 and forwarding it to the vehicle location query block 304.

다음에, 차량 위치 질의 블록(304)은 인증서가 취소된 차량의 현재 위치를 질의, 보다 상세하게는 해당 차량이 속해 있는 영역을 관할하는 도로 주변 장치를 추출하는데 필요한 해당 차량의 현재 위치 정보를 질의하는 질의 메시지를 생성하여 도 2의 LBS 서버(212)로 전송하는 등의 기능을 제공할 수 있다.Next, the vehicle position query block 304 queries the current position of the vehicle whose certificate has been revoked, and more specifically, the current position information of the vehicle required to extract the road peripherals that govern the area to which the vehicle belongs. A query message may be generated and transmitted to the LBS server 212 of FIG. 2.

다시 도 2를 참조하면, LBS 서버(212)는, 예컨대 LBS 플랫폼과 위치기반 서비스를 위한 데이터베이스(DB)를 갖는 위치기반 서비스 시스템을 의미하는 것으로, 게이트웨이 차량 위치 센터(GVLC)(214) 등을 통해 수집되는 차량 위치 정보를 분석하는 차량 위치 분석 모듈, 분석된 각 차량들의 위치 정보를 좌표 값으로 저장하는 차량 위치 정보 데이터베이스, CRL 배포 장치(210) 내 차량 위치 질의 블록(304)으로부터 질의 메시지(특정 차량의 현재 위치를 질의하는 메시지)가 수신될 때 차량 위치 정보 데이터베이스를 탐색하여 해당 차량의 현재 위치 정보를 추출하고, 이 추출된 현재 위치 정보를 CRL 배포 장치(210) 내 주변 장치 탐색 블록(306)으로 전달하는 등의 기능을 제공하는 차량 위치 추출 블록 등을 포함할 수 있다.Referring again to FIG. 2, the LBS server 212 refers to a location based service system having, for example, an LBS platform and a database (DB) for location based services, and includes a gateway vehicle location center (GVLC) 214 and the like. Vehicle location analysis module for analyzing the vehicle location information collected through the vehicle location information database for storing the location information of each analyzed vehicle as a coordinate value, query message from the vehicle location query block 304 in the CRL distribution device 210 ( When a message for querying the current location of a specific vehicle is received, the vehicle location information database is searched to extract current location information of the corresponding vehicle, and the extracted current location information is searched for the peripheral device search block (in the CRL distribution device 210). A vehicle location extraction block or the like that provides functionality such as delivery to 306.

이를 위하여, 네트워크 측에는 기 설정된 영역(204/1, 204/2)별로 각각의 서빙 차량 위치센터(SVLC)(216/1, 216/2)가 설치되어 있으며, 이러한 각 서빙 차량 위치센터(216/1, 216/2)는 자신이 관할하는 영역에 있는 차량들의 위치를 기 설정된 일정 주기로 지속적으로 수집하여 게이트웨이 차량 위치센터(214)로 전송하는 등의 기능을 제공한다.To this end, each serving vehicle location center (SVLC) 216/1, 216/2 is provided for each preset area 204/1, 204/2, and each of these serving vehicle location centers 216 /. 1, 216/2 provides a function of continuously collecting locations of vehicles in an area under its control at a predetermined period and transmitting them to the gateway vehicle location center 214.

여기에서, 각 차량들은, 위치기반 서비스(LBS)를 적용을 위해, 차량에서 지원되는 관련 네트워크의 통신모듈과 LBS 클라이언트 기능을 탑재해야 하는데, 이러한 LBS 클라이언트는 네트워크 측에서 제공하는 기지국 영역(또는 셀 영역), 자신이 탑재한 GPS 등을 이용하여 자체적으로 차량 위치를 결정할 수 있다.In this case, each vehicle must be equipped with a communication module and an LBS client function of a related network supported by the vehicle in order to apply the LBS, and the LBS client is provided with a base station area (or cell) provided by the network side. Area), and the vehicle itself can be determined using the GPS mounted on the device.

다시 도 3을 참조하면, 주변 장치 탐색 블록(306)은 LBS서버(212)로부터 해당 차량의 현재 위치 정보(좌표 값 정보)가 수신되면, 수신된 현재 위치 정보에 의거하여 해당 차량을 관할하는 도로 주변 장치를 추출, 예컨대 지오코딩(Geo-Coding) 알고리즘을 통해 해당 차량으로부터 가장 근접한 위치에 있는 도로 주변 장치를 추출하는 등의 기능을 제공할 수 있다.Referring back to FIG. 3, when the peripheral device search block 306 receives the current location information (coordinate value information) of the vehicle from the LBS server 212, the road that manages the vehicle based on the received current location information. A peripheral device may be extracted, for example, a geo-coding algorithm may be used to extract a road peripheral device located closest to the vehicle.

그리고, CRL 송출 블록(308)은 매핑 테이블(도시 생략)을 통해 추출된 도로 주변 장치를 관할하는 지역 인증기관(CA ID)을 탐색하고, 이 탐색된 지역 인증기관으로 CRL을 전송하는 등의 기능을 제공할 수 있다. 예컨대, 인증서가 취소된 차량 1(206)이 영역(204/1)에서 영역(204/2)으로 이동한 경우일 때, CRL 송출 블록(308)은 지역 인증기관 2(202/2)를 CRL의 전송 대상으로 선택하게 될 것이다.The CRL sending block 308 may search for a local certification authority (CA ID) that manages the road peripherals extracted through the mapping table (not shown), and transmit a CRL to the found local certification authority. Can be provided. For example, when vehicle 1 206 whose certificate has been revoked has moved from area 204/1 to area 204/2, the CRL sending block 308 is responsible for CRL 2 202/2 to CRL. Will be selected as the transfer destination.

따라서, 지역 인증기관 2(202/2)에서는 자신이 관할하는 모든 도로 주변 장치(예컨대, 기지국 등)를 통해 해당 영역(204/2)에 있는 차량들에게 CRL을 배포하게 될 것이며, 이를 통해 해당 영역(204/2)에 있는 모든 차량들은 수신된 CRL의 해석을 통해 차량 1(206)의 인증서가 취소되었음을 인지하게 될 것이다.Therefore, Local Authority 2 (202/2) will distribute CRLs to vehicles in the area 204/2 through all road peripherals (e.g., base stations, etc.) under their jurisdiction. All vehicles in the area 204/2 will know through the interpretation of the received CRL that the certificate of vehicle 1 206 has been revoked.

다음에, 상술한 바와 같은 구성을 갖는 본 실시 예의 인증서 취소 목록 배포 장치를 이용하여 임의의 차량의 인증서가 취소될 때 위치기반 서비스를 이용하여 관련 CRL을 배포하는 일련의 과정들에 대하여 상세하게 설명한다.Next, a detailed description will be given of a series of processes for distributing a related CRL using a location-based service when a certificate of any vehicle is revoked using the certificate revocation list distribution device of the present embodiment having the above-described configuration. do.

도 4는 본 발명의 일실시 예에 따라 차량통신 네트워크의 위치기반 서비스를 이용하여 인증서 취소 목록을 배포하는 주요 과정을 도시한 순서도이다.4 is a flowchart illustrating a main process of distributing a certificate revocation list by using a location-based service of a vehicle communication network according to an embodiment of the present invention.

먼저, 설명의 편의와 이해의 증진을 위해 지역 인증기관 1(202/1)이 관할하는 영역(204/1)에 있던 차량 1(206)의 인증서가 취소되고, 이후 해당 차량 1(206)이 지역 인증기관 2(202/2)가 관할하는 영역(204/2)으로 이동한 경우라고 가정한다.First, the certificate of the vehicle 1 206 in the area 204/1 under the jurisdiction of the regional certification authority 1 (202/1) is revoked for the convenience of explanation and the understanding, and then the vehicle 1 206 is Assume that it is the case that the local certification authority 2 (202/2) has moved to the area 204/2 having jurisdiction.

도 4를 참조하면, 차량 1(206)에 대한 인증서 취소가 발생하게 되면(단계 402), 지역 인증기관 1(202/1)에서는 차량 1(206)의 인증서가 취소되었음을 기록한 관련 인증서 취소 목록(CRL)을 생성하여 상위의 루트 인증기관(208)으로 CRL 배포를 의뢰한다(단계 404).Referring to FIG. 4, when a certificate revocation occurs for the vehicle 1 206 (step 402), the local certification authority 1 (202/1) records the relevant certificate revocation list that records that the certificate of the vehicle 1 206 has been revoked ( Create a CRL and request distribution of the CRL to the upper root certification authority 208 (step 404).

이에 응답하여, 루트 인증기관(208)에서는 지역 인증기관 1(202/1)로부터 배포를 의뢰받은 CRL을 CRL 배포 장치(210)로 전달하여 CRL의 배포를 요청한다(단계 406).In response, the root certification authority 208 forwards the CRL requested for distribution from the regional certification authority 1 (202/1) to the CRL distribution device 210 and requests distribution of the CRL (step 406).

다음에, CRL 배포 장치(210) 내 차량 위치 질의 블록(304)에서는 LBSL 서버(212)에 인증서가 취소된 차량 1(206)의 현재 위치를 질의, 즉 차량 1(206)이 현재 속해 있는 영역(204/2)을 관할하는 도로 주변 장치를 추출하는데 필요한 차량 1(206)의 현재 위치 정보를 질의한다(단계 408).Next, the vehicle location query block 304 in the CRL distribution device 210 queries the LBSL server 212 for the current position of the vehicle 1 206 whose certificate has been revoked, that is, the area to which the vehicle 1 206 currently belongs. Query the current location information of vehicle 1 206 required to extract road peripherals governing 204/2 (step 408).

이에 응답하여, LBS 서버(212)에서는 위치 정보 데이터베이스(도시 생략)의 탐색을 통해 차량 1(206)의 현재 위치 정보(좌표 값 정보)를 추출하고, 이 추출된 현재 위치 정보를 CRL 배포 장치(210)로 전송하는데, 이러한 현재 위치 정보는, 네트워크 측의 영역별로 설치된 다수의 서빙 차량 위치센터(SVLC)와 이에 연동하는 게이트웨이 차량 위치센터(GVLC)를 통해 수집 및 분석되어 차량 위치 정보 데이터베이스에 저장된 정보일 수 있다.In response, the LBS server 212 extracts current location information (coordinate value information) of the vehicle 1 206 through a search of a location information database (not shown), and uses the extracted current location information as a CRL distribution device ( The current location information is collected and analyzed through a plurality of serving vehicle location centers (SVLCs) and gateway vehicle location centers (GVLCs) interlocked with each other, and stored in a vehicle location information database. Information.

그리고, CRL 배포 장치(210) 내 주변 장치 탐색 블록(306)에서는 LBS 서버(212)로부터 수신된 차량 1(206)의 현재 위치 정보(좌표 값 정보)에 의거하여 차량 1(206)을 관할하는 도로 주변 장치를 추출, 예컨대 지오코딩(Geo-Coding) 알고리즘을 통해 차량 1(206)로부터 가장 근접한 위치에 있는 도로 주변 장치를 추출한다(단계 410).The peripheral device search block 306 in the CRL distribution device 210 controls the vehicle 1 206 based on the current position information (coordinate value information) of the vehicle 1 206 received from the LBS server 212. A road peripheral device is extracted, eg, a geo-coding algorithm, to extract the road peripheral device at the nearest position from vehicle 1 206 (step 410).

이어서, CRL 송출 블록(308)에서는 매핑 테이블을 통해 추출된 도로 주변 장치를 관할하는 지역 인증기관 2(202/2)을 탐색하고, 이 탐색된 지역 인증기관 2(202/2)로 CRL을 전송한다(단계 412).Subsequently, the CRL transmission block 308 searches for the local certification authority 2 (202/2) that manages the road peripherals extracted through the mapping table, and transmits the CRL to the discovered regional certification authority 2 (202/2). (Step 412).

그 결과, 지역 인증기관 2(202/2)에서는 자신이 관할하는 모든 도로 주변 장치(예컨대, 기지국 등)를 통해 해당 영역(204/2)에 있는 차량들에게 CRL을 배포한다(단계 414).As a result, Local Authority 2 (202/2) distributes the CRL to vehicles in the area 204/2 through all road peripherals (e.g., base stations, etc.) under its control (step 414).

도 5는 본 발명의 다른 실시 예에 따라 다양한 네트워크에서 제공하는 위치기반 서비스를 이용하여 인증서 취소 목록을 배포하는 과정을 설명하기 위한 CRL 배포 시스템의 계통도이다.5 is a schematic diagram of a CRL distribution system for explaining a process of distributing a certificate revocation list by using a location-based service provided by various networks according to another embodiment of the present invention.

도 5를 참조하면, 본 실시 예의 CRL 배포 시스템은, 차량통신 네트워크를 통해 차량의 위치 정보를 실시간으로 수집하는 도 2에 도시된 CRL 배포 시스템과는 달리, 차량통신 네트워크, 와이파이(WiFi) 네트워크, 와이브로(Wibro 또는 WiMax) 네트워크, 이동통신 네트워크(예컨대, 2G, 2.5G, 3G, 4G 등), RFID/USN 센서 네트워크 중 적어도 어느 하나 이상의 네트워크를 통해 차량들의 위치 정보를 기 설정된 일정 주기로 실시간 수집한다는 점에 차이를 갖는다.Referring to FIG. 5, unlike the CRL distribution system illustrated in FIG. 2, in which the CRL distribution system collects vehicle location information in real time through the vehicle communication network, the CRL distribution system, a Wi-Fi network, Collecting real-time location information of vehicles through at least one of WiBro (Wibro or WiMax) network, mobile communication network (e.g., 2G, 2.5G, 3G, 4G, etc.), RFID / USN sensor network in real time Difference in points

본 실시 예에서와 같이, 여러 네트워크에서 제공하는 위치기반 서비스를 모두 활용할 경우, 차량마다 그 차량에서 지원하는 통신 방식이 서로 다르더라도 차량 위치 정보 수집이 용이해진다.As in the present embodiment, when all the location-based services provided by the various networks are utilized, even if the communication methods supported by the vehicles are different from each other, vehicle location information collection is easy.

예컨대, 하나의 차량은 차량통신 네트워크에서 제공하는 위치기반 서비스만을 이용하여 차량의 위치정보를 수집할 수 있고, 이와는 다르게 또 다른 차량은 차량통신 네트워크의 위치기반 서비스와 이동통신 네트워크의 위치기반 서비스를 동시에 이용하여 두 네트워크를 통해 차량의 위치 정보를 각각 수집할 수 있다.For example, one vehicle may collect location information of the vehicle using only location-based services provided by the vehicle communication network, whereas another vehicle may use location-based services of the vehicle communication network and location-based services of the mobile communication network. It can be used at the same time to collect the location information of each vehicle through both networks.

이 경우, 수집된 두 위치 정보가 차량의 위치 표현 방식(디멘전), 범위, 오차 등이 다르더라도, 두 위치 정보를 조합하면 더 정확한 차량의 현재 위치를 찾아낼 수 있을 것이다. 즉, 차량이 제공하는 실제 통신 환경에 따라, 여러 네트워크에서 제공하는 위치기반 서비스를 조합하여 활용할 경우, 차량의 위치를 더 정확하게 수집할 수 있다.In this case, even though the collected two pieces of location information are different in the vehicle's location expression method (dimension), range, error, etc., combining the two pieces of location information may find a more accurate current location of the vehicle. That is, according to the actual communication environment provided by the vehicle, when the location-based services provided by various networks are used in combination, the location of the vehicle can be collected more accurately.

도 5를 참조하면, 지역 인증기관 1(502)은 도 2의 지역 인증기관(202/1 또는 202/2)에, 루트 인증기관(508)은 도 2의 루트 인증기관(208)에, CRL 배포 장치(510)는 도 2의 CRL 배포 장치(210)에, 게이트웨이 차량 위치센터(514)는 도 2의 게이트웨이 차량 위치센터(214)에, 서빙 차량 위치센터(516)는 도 2의 서비 차량 위치센터(216/1 또는 216/2)에 각각 대응하는 실질적으로 동일한 기능을 수행하는 구성부재들이므로, 명세서의 간결화를 위한 불필요한 중복기재를 피하기 위하여, 여기에서는 이들 구성부재들에 대한 설명은 생략한다.Referring to FIG. 5, the local certification authority 1 502 is the local certification authority 202/1 or 202/2 of FIG. 2, the root certification authority 508 is the root certification authority 208 of FIG. 2, and the CRL. The distribution device 510 is the CRL distribution device 210 of FIG. 2, the gateway vehicle location center 514 is the gateway vehicle location center 214 of FIG. 2, and the serving vehicle location center 516 is the service vehicle of FIG. 2. Since the members perform substantially the same functions respectively corresponding to the location centers 216/1 or 216/2, the description of these components is omitted here in order to avoid unnecessary overlapping materials for the sake of brevity of the specification. do.

여기에서, 차량(506)은 LBS 클라이언트로서 와이파이 통신 모듈(522/1), 와이브로 통신 모듈(522/2), 이동통신 통신 모듈(522/3), RFID/USN 센서 통신 모듈(522/4) 중 적어도 어느 하나 이상을 탑재할 수 있다.Here, the vehicle 506 is a Wi-Fi communication module 522/1, a WiBro communication module 522/2, a mobile communication communication module 522/3, and an RFID / USN sensor communication module 522/4 as an LBS client. At least one or more of these can be mounted.

이를 위하여, CRL 배포 시스템은 각 통신 모듈에 대응할 수 있는 와이파이 네트워크(520/1) 및 게이트웨이 단말 위치센터(GMLC)(518/1), 와이브로 네트워크(520/2) 및 게이트웨이 단말 위치센터(GMLC)(518/2), 이동통신 네트워크(520/3) 및 게이트웨이 단말 위치센터(GMLC)(518/3), RFID/USN 센서 네트워크(520/4) 및 게이트웨이 단말 위치센터(GMLC)(518/4)를 포함할 수 있다.To this end, the CRL distribution system is a Wi-Fi network (520/1) and gateway terminal location center (GMLC) 518/1, WiBro network (520/2) and gateway terminal location center (GMLC) that can correspond to each communication module (518/2), mobile communication network (520/3) and gateway terminal location center (GMLC) 518/3, RFID / USN sensor network (520/4) and gateway terminal location center (GMLC) (518/4) ) May be included.

예를 들어, 차량이 차량통신 네트워크에서 제공하는 위치기반 서비스를 이용하는 경우일 때, 차량의 위치 정보는 서빙 차량 위치센터(516)와 게이트웨이 차량 위치센터(514)간의 연동을 통해 기 설정된 일정 주기로 수집되어 LBS 시스템(512)으로 전달되고, 차량이 와이파이 네트워크에서 제공하는 위치기반 서비스를 이용하는 경우일 때, 차량의 위치 정보는 와이파이 네트워크(520/1)와 게이트웨이 단말 위치센터(518/1)를 통해 기 설정된 일정 주기로 수집되어 LBS 시스템(512)으로 전달되며, 차량이 와이브로 네트워크에서 제공하는 위치기반 서비스를 이용하는 경우일 때, 차량의 위치 정보는 와이브로 네트워크(520/2)와 게이트웨이 단말 위치센터(518/2)를 통해 기 설정된 일정 주기로 수집되어 LBS 시스템(512)으로 전달되고, 차량이 이동통신 네트워크에서 제공하는 위치기반 서비스를 이용하는 경우일 때, 차량의 위치 정보는 이동통신 네트워크(520/3)와 게이트웨이 단말 위치센터(518/3)를 통해 기 설정된 일정 주기로 수집되어 LBS 시스템(512)으로 전달되며, 차량이 RFID/USN 센서 네트워크에서 제공하는 위치기반 서비스를 이용하는 경우일 때, 차량의 위치 정보는 RFID/USN 센서 네트워크(520/4)와 게이트웨이 단말 위치센터(518/4)를 통해 기 설정된 일정 주기로 수집되어 LBS 시스템(512)으로 전달될 것이다.For example, when the vehicle uses the location-based service provided by the vehicle communication network, the vehicle's location information is collected at predetermined intervals through interworking between the serving vehicle location center 516 and the gateway vehicle location center 514. Is transmitted to the LBS system 512, and when the vehicle uses the location-based service provided by the Wi-Fi network, the location information of the vehicle is transmitted through the Wi-Fi network 520/1 and the gateway terminal location center 518/1. The vehicle is collected at predetermined intervals and transferred to the LBS system 512. When the vehicle uses location-based services provided by the WiBro network, the vehicle location information is transmitted to the WiBro network 520/2 and the gateway terminal location center 518. / 2) is collected in a predetermined period and delivered to the LBS system 512, the vehicle is provided by the mobile communication network When the location-based service is used, the vehicle's location information is collected at predetermined intervals through the mobile communication network (520/3) and the gateway terminal location center (518/3) and transmitted to the LBS system 512, When the vehicle uses location-based services provided by the RFID / USN sensor network, the vehicle's location information is set at predetermined intervals through the RFID / USN sensor network 520/4 and the gateway terminal location center 518/4. Will be collected and delivered to the LBS system 512.

즉, LBS 시스템(512)은 게이트웨이 차량 위치센터(514)와 4개의 게이트웨이 단말 위치센터(GMLC)(518/1 ?? 518/4) 중 적어도 어느 하나 이상을 통해 각 차량들의 현재 위치 정보를 수집, 분석 및 저장하게 되는데, 이를 위하여 LBS 시스템(512)은 도 6에 도시된 바와 같은 구성을 가질 수 있다.That is, the LBS system 512 collects current location information of each vehicle through at least one of the gateway vehicle location center 514 and the four gateway terminal location centers (GMLC) 518/1 to 518/4. For example, the LBS system 512 may have a configuration as shown in FIG. 6.

도 6은 도 5에 도시된 LBS 시스템의 블록구성도로서, 차량 통신용 위치 서버(602/1), 차량 통신용 위치 데이터 서버(604/1), 와이파이용 위치 서버(602/2), 와이파이용 위치 데이터 서버(604/2), 와이브로용 위치 서버(602/3), 와이브로용 위치 데이터 서버(604/3), 차량 위치 정보 수집 및 분석 블록(606), 차량 위치 정보 데이터베이스(DB)(608) 및 차량 위치 추출 블록(610) 등을 포함할 수 있다. 물론, LBS 시스템은, 비록 도 6에서의 도시는 생략하였으나, 이동통신용 위치 서버 및 위치 데이터 서버와 RFID/USB용 위치 서버 및 위치 데이터 서버 등을 더 포함할 수도 있음은 물론이다.FIG. 6 is a block diagram of the LBS system shown in FIG. 5, wherein the location communication server 602/1 for vehicle communication, the location data server 604/1 for vehicle communication, the location server 602/2 for Wi-Fi, and location for Wi-Fi are shown in FIG. Data server 604/2, WiBro location server 602/3, WiBro location data server 604/3, vehicle location information collection and analysis block 606, vehicle location information database (DB) 608 And a vehicle location extraction block 610. Of course, although not shown in FIG. 6, the LBS system may further include a location server and location data server for mobile communication, a location server for RFID / USB and a location data server.

도 6을 참조하면, 각 위치 서버(602/1 ?? 602/3)는 각 네트워크의 엣지에 설치된 GMLC로부터 위치를 획득하여 위치 정보 요청에 응답하는 기능, 예컨대 위치 정보의 관리, 개인 또는 집단 위치 정보 처리, 이동경로 추적 등과 같은 위치기반 기능에 해당하는 위치 중심의 처리 기능을 수행할 수 있고, 각 위치 데이터 서버(604/1 ?? 604/3)는 이동하는 차량의 효율적인 위치 정보 처리를 담당하거나 혹은 이동하는 차량의 위치를 기 설정된 일정 주기로 지속적으로 추적하는 등의 기능을 제공할 수 있다.Referring to FIG. 6, each location server 602/1 to 602/3 acquires a location from a GMLC installed at an edge of each network and responds to a location information request, for example, location information management, individual or collective location. It can perform location-oriented processing functions corresponding to location-based functions such as information processing, movement route tracking, etc., and each location data server 604/1 to 604/3 is responsible for efficient location information processing of a moving vehicle. It may provide a function such as continuously tracking the location of the moving or moving vehicle at a predetermined predetermined period.

여기에서, 각 네트워크별로 위치 서버와 위치 데이터 서버를 별도로 두는 이유는 기존에 각 네트워크의 LBS 플랫폼 구조가 동일하거나 유사하지만, 각 네트워크별로 차량의 위치 표현 방식(디멘전), 범위, 오차 등이 다르고 이에 따른 처리 절차가 다르기 때문이다.Here, the reason for having a location server and a location data server separately for each network is that the LBS platform structure of each network is the same or similar to each other, but the location expression method (dimension), range, error, etc. of the vehicle is different for each network. This is because the processing procedure is different.

다음에, 차량 위치 정보 수집 및 분석 블록(606)은 각 네트워크로부터 차량의 위치를 주기적으로 수집하고 분석하고 이 분석된 위치 정보는 차량 위치 정보 데이터베이스(608)에 저장하는 등의 기능을 제공할 수 있는데, 이를 위해서는 다수의 네트워크로부터 수집된 차량의 위치 정보를 조합(매핑)하고 정확하게 분석할 수 있는 정밀한 분석 알고리즘을 탑재할 수 있다.Next, the vehicle location information collection and analysis block 606 may provide functions such as periodically collecting and analyzing the location of the vehicle from each network, storing the analyzed location information in the vehicle location information database 608, and the like. For this purpose, a precise analysis algorithm capable of combining (mapping) and accurately analyzing location information of vehicles collected from a plurality of networks may be installed.

그리고, 차량 위치 추출 블록(610)은 CRL 배포 장치(510)로부터 차량 1(506)의 현재 위치를 질의하는 메시지가 수신될 때 차량 위치 정보 데이터베이스(608)를 탐색하여 차량 1(506)의 현재 위치 정보를 추출하고, 이 추출된 현재 위치 정보를 CRL 배포 장치(510)로 전달하는 등의 기능을 제공할 수 있다.Then, the vehicle location extraction block 610 searches the vehicle location information database 608 to receive the current location of the vehicle 1 506 when a message is received from the CRL distribution device 510 to query the current location of the vehicle 1 506. The location information may be extracted, and the extracted current location information may be delivered to the CRL distribution device 510.

따라서, 상술한 바와 같은 구성을 갖는 CRL 배포 시스템은, 일예로서 차량 1(506)의 인증서가 취소되고, 취소된 이후에 해당 영역(504)를 벗어나지 않은 경우라고 가정할 때, 지역 인증기관 1(502)과 루트 인증기관(508)을 경유하는 루트를 통해 CRL 배포 장치(510)로 CRL의 배포가 요청되면, CRL 배포 장치(510)에서는 LBS 시스템(512)으로 차량 1(506)의 현재 위치를 질의한다.Therefore, the CRL distribution system having the above-described configuration, for example, assumes that the certificate of the vehicle 1 506 is revoked and does not leave the area 504 after it is revoked. 502 and CRL distribution device 510 is requested to distribute the CRL through the route via the root authority 508, the CRL distribution device 510 to the LBS system 512, the current position of vehicle 1 (506) Query

이에 응답하여, LBS 시스템(512)에서는 차량 위치 정보 데이터베이스의 탐색을 통해 차량 1(506)의 현재 위치 정보(좌표 값 정보)를 추출하고, 이 추출된 현재 위치 정보를 CRL 배포 장치(510)로 전송하는데, 이러한 현재 위치 정보는, 예컨대 차량통신 네트워크, 와이파이 네트워크, 와이브로 네트워크, 이동통신 네트워크, RFID/USN 센서 네트워크 중 적어도 어느 하나 이상의 네트워크를 통해 수집되어 차량 위치 정보 데이터베이스에 저장된 정보일 수 있다.In response, the LBS system 512 extracts the current position information (coordinate value information) of the vehicle 1 506 through the search of the vehicle position information database, and transfers the extracted current position information to the CRL distribution device 510. The current location information may be, for example, information collected through at least one or more of a vehicle communication network, a Wi-Fi network, a WiBro network, a mobile communication network, and an RFID / USN sensor network and stored in the vehicle location information database.

따라서, CRL 배포 장치(510)는 LBS 시스템(512)로부터 수신된 차량 1(506)의 현재 위치 정보(좌표 값 정보)에 의거하여 차량 1(206)을 관할하는 도로 주변 장치를 추출, 예컨대 지오코딩(Geo-Coding) 알고리즘을 통해 차량 1(506)로부터 가장 근접한 위치에 있는 도로 주변 장치를 추출하고, 매핑 테이블과의 매핑을 통해 추출된 도로 주변 장치를 관할하는 지역 인증기관 1(502)을 탐색한 후 해당 지역 인증기관 1(502)로 CRL을 전송한다.Accordingly, the CRL distribution device 510 extracts, for example, a road peripheral device that governs vehicle 1 206 based on the current position information (coordinate value information) of vehicle 1 506 received from LBS system 512. Geo-Coding algorithm extracts the road peripheral device located closest to vehicle 1 506 and maps the local certification authority 1 502 that governs the extracted road peripheral device through mapping with the mapping table. After searching, the CRL is transmitted to the local certification authority 1 (502).

그 결과, 지역 인증기관 1(502)에서는 자신이 관할하는 모든 도로 주변 장치(예컨대, 기지국 등)를 통해 해당 영역(504)에 있는 차량들에게 CRL을 배포하게 될 것이며, 이를 통해 해당 영역(504)에 있는 모든 차량들은 수신된 CRL의 해석을 통해 차량 1(506)의 인증서가 취소되었음을 인지하게 될 것이다.As a result, regional certification authority 1 (502) will distribute CRLs to vehicles in the area 504 through all road peripherals (e.g., base stations, etc.) under its control, thereby providing the area 504. All vehicles in c) will know that the certificate of vehicle 1 506 has been revoked through interpretation of the received CRL.

이상의 설명에서는 본 발명의 바람직한 실시 예들을 제시하여 설명하였으나 본 발명이 반드시 이에 한정되는 것은 아니며, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지 치환, 변형 및 변경이 가능함을 쉽게 알 수 있을 것이다.
In the above description, the present invention has been described with reference to preferred embodiments, but the present invention is not necessarily limited thereto, and a person having ordinary skill in the art to which the present invention pertains can make various changes without departing from the technical spirit of the present invention. It will be readily appreciated that branch substitutions, modifications and variations are possible.

202/1, 202/2, 502 : 지역 인증기관
208, 508 : 루트 인증기관
210, 510 : CRL 배포 장치
212 : LBS 서버
214, 514 : 게이트웨이 차량 위치센터
216, 516 : 서빙 차량 위치센터
302 : CRL 인터페이스 블록
304 : 차량 위치 질의 블록
306 : 주변 장치 탐색 블록
308 : CRL 송출 블록
202/1, 202/2, 502: local certification body
208, 508: Root Certification Authorities
210, 510: CRL Distribution Device
212: LBS Server
214, 514: Gateway Vehicle Location Center
216, 516: Serving Vehicle Location Center
302: CRL interface block
304: vehicle position query block
306: Peripheral device navigation block
308: CRL sending block

Claims (13)

특정 차량의 인증서 취소 목록(CRL)에 대한 배포 요청이 수신될 때 LBS 서버에 상기 특정 차량의 현재 위치를 질의하는 과정과,
상기 LBS 서버로부터 상기 특정 차량의 현재 위치 정보가 수신될 때 수신된 상기 현재 위치 정보에 의거하여 상기 특정 차량을 관할하는 도로 주변 장치를 추출하는 과정과,
상기 추출된 도로 주변 장치로 상기 인증서 취소 목록을 배포하는 과정
을 포함하는 차량 통신용 인증서 취소 목록 배포 방법.
Querying the LBS server for the current location of the particular vehicle when a distribution request for a certificate revocation list (CRL) of the specific vehicle is received;
Extracting a road peripheral device that controls the specific vehicle based on the current location information received when the current location information of the specific vehicle is received from the LBS server;
Distributing the certificate revocation list to the extracted road peripherals
Vehicle communication certificate revocation list distribution method comprising a.
제 1 항에 있어서,
상기 인증서 취소 목록은,
상기 특정 차량을 관할하는 지역 인증기관을 통해 수집되어 루트 인증기관을 통해 배포 요청되는
차량 통신용 인증서 취소 목록 배포 방법.
The method of claim 1,
The certificate revocation list,
Collected through a local certification authority that has jurisdiction over the specific vehicle and requested to be distributed through a root certification authority
How to distribute certificate revocation lists for vehicle communications.
제 1 항에 있어서,
상기 현재 위치 정보는,
상기 특정 차량의 좌표 값인
차량 통신용 인증서 취소 목록 배포 방법.
The method of claim 1,
The current location information,
Coordinate value of the specific vehicle
How to distribute certificate revocation lists for vehicle communications.
제 1 항에 있어서,
상기 추출하는 과정은,
지오코딩(Geo-Coding) 알고리즘을 통해 상기 특정 차량으로부터 가장 근접한 위치에 있는 도로 주변 장치를 탐색하는
차량 통신용 인증서 취소 목록 배포 방법.
The method of claim 1,
The extraction process,
Geo-Coding algorithm searches for roadside devices located closest to the specific vehicle.
How to distribute certificate revocation lists for vehicle communications.
제 1 항에 있어서,
상기 특정 차량의 현재 위치는,
차량통신 네트워크, 와이파이 네트워크, 와이브로 네트워크, 이동통신 네트워크, RFID/USN 센서 네트워크 중 하나 이상의 네트워크를 통해 수집되는
차량 통신용 인증서 취소 목록 배포 방법.
The method of claim 1,
The current location of the specific vehicle,
Collected via one or more of a vehicle communication network, a Wi-Fi network, a WiBro network, a mobile communication network, and an RFID / USN sensor network.
How to distribute certificate revocation lists for vehicle communications.
제 5 항에 있어서,
상기 특정 차량의 현재 위치는,
네트워크 측의 영역별로 설치된 다수의 서빙 차량 위치센터(SVLC)와 이에 연동하는 게이트웨이 차량 위치센터(GVLC)를 통해 수집되는
차량 통신용 인증서 취소 목록 배포 방법.
The method of claim 5, wherein
The current location of the specific vehicle,
Collected through a plurality of serving vehicle location centers (SVLCs) and gateway vehicle location centers (GVLCs) linked to each other.
How to distribute certificate revocation lists for vehicle communications.
제 1 항에 있어서,
상기 인증서 취소 목록은,
상기 추출된 도로 주변 장치를 관할하는 지역 인증기관을 통해 상기 추출된 도로 주변 장치로 전송되는
차량 통신용 인증서 취소 목록 배포 방법.
The method of claim 1,
The certificate revocation list,
Is transmitted to the extracted road peripheral device through a local certification authority for jurisdiction of the extracted road peripheral device
How to distribute certificate revocation lists for vehicle communications.
특정 차량의 인증서 취소 목록(CRL)에 대한 배포 요청을 수신하는 CRL 인터페이스 블록과,
LBS 서버에 상기 특정 차량의 현재 위치를 질의하는 차량 위치 질의 블록과,
상기 LBS 서버로부터 상기 특정 차량의 현재 위치 정보가 수신되면, 수신된 상기 현재 위치 정보에 의거하여 상기 특정 차량을 관할하는 도로 주변 장치를 추출하는 주변 장치 탐색 블록과,
상기 추출된 도로 주변 장치로 상기 인증서 취소 목록을 전달하는 CRL 송출 블록
을 포함하는 차량 통신용 인증서 취소 목록 배포 장치.
A CRL interface block that receives a distribution request for a certificate revocation list (CRL) for a particular vehicle;
A vehicle location query block for querying an LBS server for a current location of the specific vehicle;
A peripheral device search block for extracting a road peripheral device for jurising the specific vehicle based on the received current location information, when the current location information of the specific vehicle is received from the LBS server;
CRL transmission block for delivering the certificate revocation list to the extracted road peripherals
Vehicle communication certificate revocation list distribution device comprising a.
제 8 항에 있어서,
상기 CRL 인터페이스 블록은,
상기 특정 차량을 관할하는 지역 인증기관으로부터 상기 인증서 취소 목록을 수집하는 루트 인증기관으로부터 상기 인증서 취소 목록의 배포 요청을 수신하는
차량 통신용 인증서 취소 목록 배포 장치.
The method of claim 8,
The CRL interface block,
Receiving a request for distribution of the certificate revocation list from a root certification authority that collects the certificate revocation list from a local certification authority for jurisdiction of the specific vehicle.
Certificate revocation list distribution device for vehicle communication.
제 8 항에 있어서,
상기 주변 장치 탐색 블록은,
지오코딩(Geo-Coding) 알고리즘을 통해 상기 특정 차량으로부터 가장 근접한 위치에 있는 도로 주변 장치를 탐색하는
차량 통신용 인증서 취소 목록 배포 장치.
The method of claim 8,
The peripheral device search block,
Geo-Coding algorithm searches for roadside devices located closest to the specific vehicle.
Certificate revocation list distribution device for vehicle communication.
제 8 항에 있어서,
상기 특정 차량의 현재 위치는,
차량통신 네트워크, 와이파이 네트워크, 와이브로 네트워크, 이동통신 네트워크, RFID/USN 센서 네트워크 중 하나 이상의 네트워크를 통해 수집되는
차량 통신용 인증서 취소 목록 배포 장치.
The method of claim 8,
The current location of the specific vehicle,
Collected via one or more of a vehicle communication network, a Wi-Fi network, a WiBro network, a mobile communication network, and an RFID / USN sensor network.
Certificate revocation list distribution device for vehicle communication.
제 11 항에 있어서,
상기 특정 차량의 현재 위치는,
네트워크 측의 영역별로 설치된 다수의 서빙 차량 위치센터(SVLC)와 이에 연동하는 게이트웨이 차량 위치센터(GVLC)를 통해 수집되는
차량 통신용 인증서 취소 목록 배포 장치.
The method of claim 11,
The current location of the specific vehicle,
Collected through a plurality of serving vehicle location centers (SVLCs) and gateway vehicle location centers (GVLCs) linked to each other.
Certificate revocation list distribution device for vehicle communication.
제 8 항에 있어서,
상기 인증서 취소 목록은,
상기 추출된 도로 주변 장치를 관할하는 지역 인증기관을 통해 상기 추출된 도로 주변 장치로 전송되는
차량 통신용 인증서 취소 목록 배포 장치.
The method of claim 8,
The certificate revocation list,
Is transmitted to the extracted road peripheral device through a local certification authority for jurisdiction of the extracted road peripheral device
Certificate revocation list distribution device for vehicle communication.
KR1020120077360A 2012-06-05 2012-07-16 Method and apparatus for distributing certificate revocation list for vehicle communication KR101529968B1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020120060097 2012-06-05
KR20120060097 2012-06-05

Publications (2)

Publication Number Publication Date
KR20130139725A true KR20130139725A (en) 2013-12-23
KR101529968B1 KR101529968B1 (en) 2015-06-19

Family

ID=49984843

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020120077360A KR101529968B1 (en) 2012-06-05 2012-07-16 Method and apparatus for distributing certificate revocation list for vehicle communication

Country Status (1)

Country Link
KR (1) KR101529968B1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2942921A1 (en) * 2014-05-05 2015-11-11 Nxp B.V. System and method for filtering digital certificates
US9525556B2 (en) 2014-09-24 2016-12-20 Hyundai Motor Company Method and system for issuing CSR certificate for vehicle-to-anything communication

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102639075B1 (en) 2016-11-30 2024-02-22 현대자동차주식회사 Diagnostics device for vehicle and method of managing certificate thereof

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101215985B1 (en) * 2010-10-20 2012-12-27 목포대학교산학협력단 Method and system for distributing certificate revocation list for vehicle communication, apparatus for acquiring certificate revocation list thereof

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2942921A1 (en) * 2014-05-05 2015-11-11 Nxp B.V. System and method for filtering digital certificates
US9742569B2 (en) 2014-05-05 2017-08-22 Nxp B.V. System and method for filtering digital certificates
US9525556B2 (en) 2014-09-24 2016-12-20 Hyundai Motor Company Method and system for issuing CSR certificate for vehicle-to-anything communication

Also Published As

Publication number Publication date
KR101529968B1 (en) 2015-06-19

Similar Documents

Publication Publication Date Title
Caceres et al. Deriving origin–destination data from a mobile phone network
CN102027705B (en) Certificate assignment strategies for efficient operation of the PKI-based security architecture in a vehicular network
Edwards et al. Comparing fixed-route and demand-responsive feeder transit systems in real-world settings
US10424128B2 (en) System and method for controlling vehicle data
JP2018182661A (en) Communication system, on-vehicle equipment and program
CN105163318B (en) The smart frequency spectrum being classified based on radio environment map and user manages the network architecture
CA2898959A1 (en) A traffic surveillance and guidance system
CN103136953B (en) Method used for providing dynamic traffic information service
CN107421554A (en) Guidance path determines method, apparatus, mobile unit and storage medium
CN102881155A (en) Taxi intelligent terminal based stand hotspot zone analysis method
CN105635965A (en) Barricade identification method, barricade identification apparatus and barricade identification system
CN204055837U (en) Freight train sum tail and location in transit and management imformation system
EP2767105A1 (en) Method and device for determining a position for a charging station
Zhou et al. Arve: Augmented reality applications in vehicle to edge networks
CN103617258B (en) The automatic method and system for informing trip information
CN103971538A (en) Intelligent parking management system based on vehicular communication
CN104331824A (en) Transaction system and method of bus real-time position data
CN104002836A (en) Method and device for acquiring and displaying traffic position information in real time
KR20130139725A (en) Method and apparatus for distributing certificate revocation list for vehicle communication
CN104284352A (en) Mobile position zone overlapping covering optimization method and device
CN111711925A (en) Method and device for judging close contact person
KR20120131666A (en) Bus information system and processing method thereof
US10922972B2 (en) Method and device for collecting transportation vehicle-based data records for predetermined route sections
Huggins et al. Assessment of key road operator actions to support automated vehicles
JP2001313979A (en) Method for connecting mobile terminal

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application
J201 Request for trial against refusal decision
J301 Trial decision
S901 Examination by remand of revocation
GRNO Decision to grant (after opposition)
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20180529

Year of fee payment: 4