KR20160116632A - 에너지 관리 시스템을 위한 보안 서버 및 그 제어 방법 - Google Patents
에너지 관리 시스템을 위한 보안 서버 및 그 제어 방법 Download PDFInfo
- Publication number
- KR20160116632A KR20160116632A KR1020150044637A KR20150044637A KR20160116632A KR 20160116632 A KR20160116632 A KR 20160116632A KR 1020150044637 A KR1020150044637 A KR 1020150044637A KR 20150044637 A KR20150044637 A KR 20150044637A KR 20160116632 A KR20160116632 A KR 20160116632A
- Authority
- KR
- South Korea
- Prior art keywords
- hash
- message
- hash value
- function
- node
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 37
- 238000004891 communication Methods 0.000 claims abstract description 25
- 238000012795 verification Methods 0.000 claims abstract description 14
- 238000011156 evaluation Methods 0.000 claims 1
- 238000006243 chemical reaction Methods 0.000 description 13
- 230000008569 process Effects 0.000 description 13
- 238000010586 diagram Methods 0.000 description 12
- 230000008859 change Effects 0.000 description 6
- 230000005611 electricity Effects 0.000 description 5
- 230000004044 response Effects 0.000 description 5
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 1
- 230000001939 inductive effect Effects 0.000 description 1
- 230000009545 invasion Effects 0.000 description 1
- 230000001788 irregular Effects 0.000 description 1
- 230000007115 recruitment Effects 0.000 description 1
- 230000009466 transformation Effects 0.000 description 1
Images
Classifications
-
- H04L9/3223—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/28—Restricting access to network management systems or functions, e.g. using authorisation function to access network configuration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 본 발명의 실시예에 따른 해시 트리를 나타낸 도면이다.
도 3은 본 발명의 실시예에 따른 검증 경로 정보를 나타낸 도면이다.
도 4는 본 발명의 실시예에 따른 해시값 연결 함수를 나타낸 도면이다.
도 5는 본 발명의 실시예에 따른 부분 해시 트리를 나타낸 도면이다.
도 6은 본 발명의 실시예에 따른 보안 서버의 제어 방법을 나타낸 도면이다.
110 : 제어부
120 : 통신부
130 : 저장부
Claims (6)
- 에너지 관리 시스템을 위한 보안 서버에 있어서,
상기 보안 서버의 각 부를 제어하는 제어부;
상기 제어부의 제어의 의해 외부 통신 장치와 정보를 송수신하는 통신부; 및
상기 에너지 관리 시스템의 각 단말기로부터 전송되는 메시지를 검증하기 위한 보안키(security key)를 저장하는 저장부; 를 포함하고,
상기 제어부는 복수의 계층으로 구분되는 해시 트리(hash tree)를 이용하여 상기 메시지에 대한 검증을 수행하되, 상기 해시 트리의 리프 노드(leaf node)의 해시값은 해시값 연결 함수 및 해시 함수를 통해 상기 보안키에 대응되는 뿌리 노드(root node)의 해시값으로 변환되며,
상기 제어부는,
상기 통신부를 통해 상기 해시 트리의 리프 노드의 해시값으로 변환된 상기 단말기의 메시지를 수신하되, 상기 메시지를 검증할 때 참조되는 검증 경로 정보(authentication path information, API)를 더 수신하고,
상기 리프 노드의 해시값, 상기 API, 상기 해시값 연결 함수 및 상기 해시 함수에 기초하여 획득된 최종 해시값이 상기 보안키와 동일하면 상기 단말기의 메시지가 유효한 것으로 평가하되,
상기 API는,
상기 해시 트리에서 상기 리프 노드와 상기 뿌리 노드를 연결하는 경로를 가정했을 때 상기 경로에 포함되는 노드의 형제 노드의 집합인 것을 특징으로 하는 보안 서버. - 제1항에 있어서,
상기 제어부는 적어도 두 단계 이상으로 구분된 메시지의 중요도 정보에 따른 조합 함수 정보 및 해시 함수 정보를 상기 저장부에 더 저장하고,
검증된 단말기 메시지, 상기 메시지의 중요도 정보에 따른 해시값 연결 함수, 해시 함수 및 상기 해시 트리에 기초하여 상기 각 메시지의 중요도 정보에 따른 보안키를 더 산출하고,
상기 통신부를 통해 상기 단말기로부터 검증 평가의 대상인 메시지를 수신할 때 상기 메시지의 중요도 정보를 더 수신하고,
상기 메시지의 검증을 위한 최종 해시값을 획득할 때 해당 메시지의 중요도 정보에 따른 조합 함수 및 해시 함수를 사용하고,
상기 최종 해시값이 해당 메시지의 중요도 정보에 따른 보안키와 동일하면 상기 단말기의 메시지가 유효한 것으로 평가하는 것을 특징으로 하는 보안 서버. - 제2항에 있어서,
상기 메시지의 중요도는 해당 메시지에 포함되는 정보의 종류 및 상기 메시지를 전송하는 단말기의 종류에 기초하여 결정되며,
상기 제어부는,
n이 2 이상의 자연수, i가 n-1 이하의 자연수이고, hi가 n개의 계층으로 구성된 해시 트리의 제i계층의 해시값, Bi가 hi의 형제 노드의 해시값, Hi()가 해시 함수, Ci()가 해시값 연결 함수일 때,
수식 hi+1 = Hi(Ci(hi, Bi))을 통해 제i+1계층의 해시값 hi+ 1를 구하되,
상기 메시지의 중요도가 높은 경우,
상기 해시 함수 H1() 내지 Hn -1() 중 적어도 둘 이상이 서로 상이한 것으로 선택하고,
상기 메시지의 중요도가 낮은 경우,
상기 해시 함수 H1() 내지 Hn -1()가 동일한 것으로 선택하는 것을 특징으로 하는 보안 서버. - 제2항에 있어서,
상기 제어부는,
n이 2 이상의 자연수, i가 n-1 이하의 자연수이고, hi가 n개의 계층으로 구성된 해시 트리의 제i계층의 해시값, Bi가 hi의 형제 노드의 해시값, Hi()가 해시 함수, Ci()가 해시값 연결 함수일 때,
수식 hi+1 = Hi(Ci(hi, Bi))을 통해 제i+1계층의 해시값 hi+ 1를 구하되,
상기 메시지의 중요도가 높은 경우,
상기 해시값 연결 함수 C1() 내지 Cn -1() 중 적어도 둘 이상이 서로 상이한 것으로 선택하고,
상기 메시지의 중요도가 낮은 경우,
상기 해시값 연결 함수 C1() 내지 Cn -1()가 동일한 것으로 선택하는 것을 특징으로 하는 보안 서버. - 제1항에 있어서,
n이 2 이상의 자연수이고, j가 2 이상 n 이하의 자연수이며, n 개의 계층으로 구분되되, 제1계층이 최하위 계층이고 제n계층이 최상이 계층인 해시 트리에 대하여,
상기 제어부는 검증된 리프 노드에 기초하여 상기 해시 트리의 중간 노드의 해시값을 산출하고,
상기 저장부는 상기 중간 노드의 해시값을 더 저장하고,
상기 제어부는,
상기 통신부를 통해 상기 단말기로부터 리프 노드로 변환된 메시지 및 API를 수신하고,
상기 수신된 메시지의 중요도에 기초하여 2 이상 n 이하의 자연수 j를 선택하고,
제j계층의 노드를 새로운 뿌리 노드로 하는 부분 해시 트리를 선별하되, 상기 부분 해시 트리는 상기 수신된 리프 노드를 하위 계층 노드로 포함하고,
상기 리프 노드, j-1 개의 형제 노드로 구성된 API, 상기 해시값 연결 함수 및 상기 해시 함수에 기초하여 획득된 최종 해시값이 상기 새로운 뿌리 노드의 해시값과 동일하면 상기 단말기의 메시지가 유효한 것으로 평가하는 것을 특징으로 하는 보안 서버. - 에너지 관리 시스템을 위한 보안 서버의 제어 방법에 있어서,
상기 에너지 관리 시스템의 각 단말기로부터 전송되는 메시지를 검증하기 위한 해시 트리 및 보안키를 저장하는 단계; 상기 해시 트리의 리프 노드 해시값은 기 설정된 해시값 연결 함수 및 해시 함수를 통해 상기 보안키에 대응되는 뿌리 노드의 해시값으로 변환됨,
상기 해시 트리의 리프 노드의 해시값으로 변환된 상기 단말기의 메시지를 수신하되, 상기 메시지를 검증할 때 참조되는 API를 더 수신하는 단계;
상기 리프 노드의 해시값, 상기 API, 상기 해시값 연결 함수 및 상기 해시 함수에 기초하여 최종 해시값을 획득하는 단계; 및
상기 최종 해시값이 상기 보안키와 동일하면 상기 단말기의 메시지가 유효한 것으로 평가하는 단계; 를 포함하되,
상기 API는,
상기 해시 트리에서 상기 리프 노드와 상기 뿌리 노드를 연결하는 경로를 가정했을 때 상기 경로에 포함되는 노드의 형제 노드의 집합인 것을 특징으로 하는 보안 서버의 제어 방법.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020150044637A KR101687480B1 (ko) | 2015-03-30 | 2015-03-30 | 에너지 관리 시스템을 위한 보안 서버 및 그 제어 방법 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020150044637A KR101687480B1 (ko) | 2015-03-30 | 2015-03-30 | 에너지 관리 시스템을 위한 보안 서버 및 그 제어 방법 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20160116632A true KR20160116632A (ko) | 2016-10-10 |
| KR101687480B1 KR101687480B1 (ko) | 2016-12-16 |
Family
ID=57146090
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020150044637A Active KR101687480B1 (ko) | 2015-03-30 | 2015-03-30 | 에너지 관리 시스템을 위한 보안 서버 및 그 제어 방법 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR101687480B1 (ko) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20190118414A (ko) * | 2018-04-10 | 2019-10-18 | 주식회사 넥슨코리아 | 생체 정보를 이용한 암호키 생성 방법 및 장치 |
| CN116739813A (zh) * | 2023-08-15 | 2023-09-12 | 湖南奔普智能科技有限公司 | 一种基于哈希算法的病区结算对账方法 |
| CN117195300A (zh) * | 2023-09-20 | 2023-12-08 | 全拓科技(杭州)股份有限公司 | 一种大数据安全防护方法、装置及系统 |
| CN119691791A (zh) * | 2024-11-18 | 2025-03-25 | 珠海正北科技开发有限公司 | 数据验证方法、装置、存储介质及电子设备 |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR102797403B1 (ko) | 2024-01-31 | 2025-04-21 | 아이오티플러스 주식회사 | 화이트리스트를 활용한 에너지관리시스템 보안 방법 |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007013745A (ja) * | 2005-07-01 | 2007-01-18 | Internatl Business Mach Corp <Ibm> | トレーサビリティ署名システム、署名方法、プログラム |
| US20100042842A1 (en) * | 2008-08-12 | 2010-02-18 | Industrial Technology Research Institute | Light weight authentication and secret retrieval |
| JP2010219908A (ja) * | 2009-03-17 | 2010-09-30 | Nec Access Technica Ltd | ネットワークシステム及びネットワークシステムにおける端末機器の認証情報集約方法 |
| KR20150003654A (ko) * | 2013-07-01 | 2015-01-09 | 삼성전자주식회사 | 데이터 인증을 위한 서명 정보 생성 및 검증 방법과 이를 위한 시스템 |
-
2015
- 2015-03-30 KR KR1020150044637A patent/KR101687480B1/ko active Active
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007013745A (ja) * | 2005-07-01 | 2007-01-18 | Internatl Business Mach Corp <Ibm> | トレーサビリティ署名システム、署名方法、プログラム |
| US20100042842A1 (en) * | 2008-08-12 | 2010-02-18 | Industrial Technology Research Institute | Light weight authentication and secret retrieval |
| JP2010219908A (ja) * | 2009-03-17 | 2010-09-30 | Nec Access Technica Ltd | ネットワークシステム及びネットワークシステムにおける端末機器の認証情報集約方法 |
| KR20150003654A (ko) * | 2013-07-01 | 2015-01-09 | 삼성전자주식회사 | 데이터 인증을 위한 서명 정보 생성 및 검증 방법과 이를 위한 시스템 |
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20190118414A (ko) * | 2018-04-10 | 2019-10-18 | 주식회사 넥슨코리아 | 생체 정보를 이용한 암호키 생성 방법 및 장치 |
| CN116739813A (zh) * | 2023-08-15 | 2023-09-12 | 湖南奔普智能科技有限公司 | 一种基于哈希算法的病区结算对账方法 |
| CN116739813B (zh) * | 2023-08-15 | 2023-10-20 | 湖南奔普智能科技有限公司 | 一种基于哈希算法的病区结算对账方法 |
| CN117195300A (zh) * | 2023-09-20 | 2023-12-08 | 全拓科技(杭州)股份有限公司 | 一种大数据安全防护方法、装置及系统 |
| CN117195300B (zh) * | 2023-09-20 | 2024-03-29 | 全拓科技(杭州)股份有限公司 | 一种大数据安全防护方法、装置及系统 |
| CN119691791A (zh) * | 2024-11-18 | 2025-03-25 | 珠海正北科技开发有限公司 | 数据验证方法、装置、存储介质及电子设备 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR101687480B1 (ko) | 2016-12-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| Rao et al. | Security and privacy issues in smart cities/industries: technologies, applications, and challenges | |
| Mustapa et al. | Hardware-oriented authentication for advanced metering infrastructure | |
| KR101687480B1 (ko) | 에너지 관리 시스템을 위한 보안 서버 및 그 제어 방법 | |
| CN102782694A (zh) | 用于数据安全设备的事务审计 | |
| CA2847713A1 (en) | Parameter based key derivation | |
| CN118296648B (zh) | 基于区块链的隐私数据可信受控共享方法、访问方法及系统 | |
| Macedo et al. | Assigning trust to devices in the context of consumer IoT applications | |
| Zhang et al. | Blockchain-based secure equipment diagnosis mechanism of smart grid | |
| Samy et al. | Towards a secured blockchain-based smart grid | |
| Kaur et al. | A secure, lightweight, and privacy-preserving authentication scheme for V2G connections in smart grid | |
| CN116720218A (zh) | 基于区块链的跨系统账户共享服务方法及系统 | |
| CN113343286A (zh) | 一种数据加解密方法、数据上传端、数据接收端及系统 | |
| CN109871668A (zh) | 智能电网中基于时限属性密码的认证、授权和访问控制方法 | |
| Zhang et al. | Antiquantum privacy protection scheme in advanced metering infrastructure of smart grid based on consortium blockchain and RLWE | |
| He et al. | Blockchain-based key management and security decisions in internet of vehicles | |
| Gong et al. | A threshold group signature scheme suitable for the Internet of Things | |
| CN106817217B (zh) | 一种分级时效的动态口令加密算法 | |
| Park et al. | BAPS-DITS: Blockchain-Enabled Accountable Privacy-Preserving Scheme for Decentralized Intelligent Transportation Systems | |
| Xu et al. | Blockchain‐Based Authentication Scheme with an Adaptive Multi‐Factor Authentication Strategy | |
| Vemulapalli et al. | Security frameworks in mobile cloud computing | |
| CN105184534A (zh) | 地震救援装备物资编码管理系统及方法 | |
| Dorri et al. | Blockchain for cyberphysical systems | |
| Guo et al. | Event-oriented dynamic security service for demand response in smart grid employing mobile networks | |
| CN117763575A (zh) | 一种配电网数据的跨域隐私保护方法 | |
| KR20200079191A (ko) | 우선 순위가 설정된 멀티 팩터 액세스 제어 시스템 및 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20150330 |
|
| PA0201 | Request for examination | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20160407 Patent event code: PE09021S01D |
|
| PG1501 | Laying open of application | ||
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20161019 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20161212 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20161212 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration | ||
| FPAY | Annual fee payment |
Payment date: 20191202 Year of fee payment: 4 |
|
| PR1001 | Payment of annual fee |
Payment date: 20191202 Start annual number: 4 End annual number: 4 |
|
| PR1001 | Payment of annual fee |
Payment date: 20211201 Start annual number: 6 End annual number: 6 |
|
| PR1001 | Payment of annual fee |
Payment date: 20221205 Start annual number: 7 End annual number: 7 |
|
| PR1001 | Payment of annual fee |
Payment date: 20230921 Start annual number: 8 End annual number: 8 |
|
| PR1001 | Payment of annual fee |