KR20210104338A - 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이 및 이를 이용한 IoT디바이스간 비화통신 서비스 제공방법 - Google Patents
양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이 및 이를 이용한 IoT디바이스간 비화통신 서비스 제공방법 Download PDFInfo
- Publication number
- KR20210104338A KR20210104338A KR1020200018958A KR20200018958A KR20210104338A KR 20210104338 A KR20210104338 A KR 20210104338A KR 1020200018958 A KR1020200018958 A KR 1020200018958A KR 20200018958 A KR20200018958 A KR 20200018958A KR 20210104338 A KR20210104338 A KR 20210104338A
- Authority
- KR
- South Korea
- Prior art keywords
- gateway
- quantum
- encryption
- secret
- random number
- Prior art date
Links
- 238000004891 communication Methods 0.000 title claims abstract description 32
- 238000000034 method Methods 0.000 title claims abstract description 24
- 230000001939 inductive effect Effects 0.000 claims description 2
- 230000003248 secreting effect Effects 0.000 abstract 2
- 238000010586 diagram Methods 0.000 description 4
- 238000009795 derivation Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0852—Quantum cryptography
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0827—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving distinctive intermediate devices or communication paths
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0877—Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- Electromagnetism (AREA)
- Theoretical Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 본 발명의 실시예에 따른 양자키 교환방법을 설명하는 순서도이다.
도 3은 본 발명의 실시예에 따른 IoT디바이스간 암호화 통신방법을 설명하는 순서도이다.
도 4는 본 발명의 실시예에 따른 비화게이트웨이의 구성을 설명하는 블록도이다.
210; 양자암호화칩 220; 제어부
230; 통신부 240; 전원제어부
250; 메모리부
Claims (5)
- 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이를 이용한 IoT디바이스간 비화통신 서비스 제공방법에 있어서,
서비스가 실행되면, 제1비화게이트웨이와 제1IoT디바이스간 기기인증 후, 제1비화게이트웨이와 관리서버간 리모트 인증을 수행하는 단계;
기기인증이 완료되면, 제1비화게이트웨이의 양자암호화칩에서 양자비밀키 a 를 생성하고, 양자공개키 A를 제2비화게이트웨이에 전송하는 단계; 및
제1비화게이트웨이가 양자암호키를 유도 및 저장하여 제2비화게이트웨이와 암호화 통신 채널을 생성하는 단계를 포함하는 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이를 이용한 IoT디바이스간 비화통신 서비스 제공방법. - 제1항에 있어서,
상기 암호화 통신 채널을 생성하는 단계는,
제1비화게이트웨이에서 생성된 양자난수에서 유도된 양자키로 암복호 알고리즘을 통해 암복호화하고, 제2사용자비화게이트웨이에서 생성된 양자난수에서 유도된 양자키로 암복호 알고리즘을 통해 암복호화하는 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이를 이용한 IoT디바이스간 비화통신 서비스 제공방법. - 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이를 이용한 IoT디바이스간 비화통신 서비스 제공방법에 있어서,
서비스가 실행되면, 제1비화게이트웨이와 제1IoT디바이스간 기기인증 후, 제1비화게이트웨이와 관리서버간 리모트 인증을 수행하는 단계;
제2비화게이트웨이와 제2IoT디바이스간 기기인증 후, 제2비화게이트웨이와 관리서버간 리모트 인증을 수행하는 단계;
제1IoT디바이스가 데이터를 수집하고, 수집된 데이터를 제1비화게이트웨이에 송신하면, 제1비화게이트웨이는 수신된 데이터를 암호화하여 암호화된 데이터를 제2비화게이트웨이에 송신하는 단계;
제2비화게이트웨이에서 암호화된 데이터를 수신하면, 데이터를 복호화하고 제2IoT디바이스에 송신하는 단계를 포함하는 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이를 이용한 IoT디바이스간 비화통신 서비스 제공방법. - 제3항에 있어서,
상기 암호화 및 복호화하는 단계는,
제1비화게이트웨이에서 생성된 양자난수에서 유도된 양자키로 암복호 알고리즘을 통해 암복호화하고, 제2사용자비화게이트웨이에서 생성된 양자난수에서 유도된 양자키로 암복호 알고리즘을 통해 암복호화하는 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이를 이용한 IoT디바이스간 비화통신 서비스 제공방법. - 제1항 및 제3항에 있어서,
상기 제1비화게이트웨이와 상기 제2비화게이트웨이는,
양자엔트로피소스와 암호모듈로 구성된 양자암호화칩을 포함하고,
상기 양자암호화칩은 양자난수생성기를 탑재하여 양자난수를 생산하고, 상기 양자난수는 양자특성을 이용하여 패턴 분석과 예측이 불가능하고 무질서한 순수난수로 생성되는 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이를 이용한 IoT디바이스간 비화통신 서비스 제공방법.
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200018958A KR102308248B1 (ko) | 2020-02-17 | 2020-02-17 | 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이 및 이를 이용한 IoT디바이스간 비화통신 서비스 제공방법 |
US17/800,053 US12058247B2 (en) | 2020-02-17 | 2021-02-17 | Secure communication device equipped with quantum encryption chip based quantum random number and method of providing secure communication service using the same |
PCT/KR2021/002002 WO2021167336A1 (ko) | 2020-02-17 | 2021-02-17 | 양자난수 기반의 양자암호화칩이 탑재된 비화기기 및 이를 이용한 비화통신 서비스 제공방법 |
EP21756651.2A EP4109811A4 (en) | 2020-02-17 | 2021-02-17 | SECURE DEVICE HAVING A QUANTUM RANDOM NUMBER BASED QUANTUM ENCRYPTION CHIP AND METHOD FOR PROVIDING A SECURE COMMUNICATIONS SERVICE USING THE SAME |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200018958A KR102308248B1 (ko) | 2020-02-17 | 2020-02-17 | 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이 및 이를 이용한 IoT디바이스간 비화통신 서비스 제공방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20210104338A true KR20210104338A (ko) | 2021-08-25 |
KR102308248B1 KR102308248B1 (ko) | 2021-10-01 |
Family
ID=77495422
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020200018958A KR102308248B1 (ko) | 2020-02-17 | 2020-02-17 | 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이 및 이를 이용한 IoT디바이스간 비화통신 서비스 제공방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102308248B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117376404A (zh) * | 2023-11-10 | 2024-01-09 | 浙江双成电气有限公司 | 基于无线公网与量子加密的变电站通信网架架构 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20080051947A (ko) * | 2006-12-07 | 2008-06-11 | 인하대학교 산학협력단 | 변형 디피 헬만 기반 키교환 방법 |
KR20140054647A (ko) * | 2012-10-29 | 2014-05-09 | 에스케이텔레콤 주식회사 | 양자 키 분배 시스템에서 생성된 비밀키의 안전성을 높이는 방법 |
KR20160121828A (ko) * | 2015-04-13 | 2016-10-21 | (주)엑스톤 | 단말간 음성 및 데이터 통신시 도청을 방지하기 위한 분리형 비화장치 및 방법 |
KR20190034789A (ko) * | 2017-09-25 | 2019-04-03 | 주식회사 이와이엘 | 난수발생장치를 이용한 사용자 인증 방법 |
-
2020
- 2020-02-17 KR KR1020200018958A patent/KR102308248B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20080051947A (ko) * | 2006-12-07 | 2008-06-11 | 인하대학교 산학협력단 | 변형 디피 헬만 기반 키교환 방법 |
KR20140054647A (ko) * | 2012-10-29 | 2014-05-09 | 에스케이텔레콤 주식회사 | 양자 키 분배 시스템에서 생성된 비밀키의 안전성을 높이는 방법 |
KR20160121828A (ko) * | 2015-04-13 | 2016-10-21 | (주)엑스톤 | 단말간 음성 및 데이터 통신시 도청을 방지하기 위한 분리형 비화장치 및 방법 |
KR20190034789A (ko) * | 2017-09-25 | 2019-04-03 | 주식회사 이와이엘 | 난수발생장치를 이용한 사용자 인증 방법 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117376404A (zh) * | 2023-11-10 | 2024-01-09 | 浙江双成电气有限公司 | 基于无线公网与量子加密的变电站通信网架架构 |
CN117376404B (zh) * | 2023-11-10 | 2024-04-26 | 国网浙江省电力有限公司绍兴供电公司 | 基于无线公网与量子加密的变电站通信网架架构 |
Also Published As
Publication number | Publication date |
---|---|
KR102308248B1 (ko) | 2021-10-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10659220B2 (en) | Method and system for encrypting and decrypting two-dimensional code mask | |
US20160277933A1 (en) | Secure Data Communication system between IoT smart devices and a Network gateway under Internet of Thing environment | |
KR101874721B1 (ko) | 신분 인증 시스템, 장치, 방법 및 신분 인증 요청 장치 | |
CN111512608B (zh) | 基于可信执行环境的认证协议 | |
US8904195B1 (en) | Methods and systems for secure communications between client applications and secure elements in mobile devices | |
JP2019512961A (ja) | 改善されたセキュリティーを伴うユーザ認証のための方法およびシステム | |
CN107733933B (zh) | 一种基于生物识别技术的双因子身份认证的方法及系统 | |
CN110690956B (zh) | 双向认证方法及系统、服务器和终端 | |
CN102664898A (zh) | 一种基于指纹识别的加密传输方法、装置及系统 | |
JP2012005129A (ja) | 通信データの保護方法、セキュリティ・システム | |
CN113242238B (zh) | 安全通信方法、装置及系统 | |
CN105447715A (zh) | 用于与第三方合作的防盗刷电子优惠券的方法和装置 | |
CN111064572B (zh) | 数据通讯方法及装置 | |
CN109379345B (zh) | 敏感信息传输方法及系统 | |
CN111464532A (zh) | 信息加密方法及系统 | |
CN110708291A (zh) | 分布式网络中数据授权访问方法、装置、介质及电子设备 | |
US11178137B2 (en) | System for IoT devices communicating with server using a tentative common key | |
KR20170038542A (ko) | 보안 인증 장치 및 보안 인증 방법 | |
CN109451504B (zh) | 物联网模组鉴权方法及系统 | |
KR102308248B1 (ko) | 양자난수 기반의 양자암호화칩이 탑재된 비화게이트웨이 및 이를 이용한 IoT디바이스간 비화통신 서비스 제공방법 | |
CN109981667B (zh) | 一种用户数据传输方法和装置 | |
CN107171784B (zh) | 突发环境事件应急指挥调度方法及系统 | |
KR101856530B1 (ko) | 사용자 인지 기반 암호화 프로토콜을 제공하는 암호화 시스템 및 이를 이용하는 온라인 결제 처리 방법, 보안 장치 및 거래 승인 서버 | |
KR101754519B1 (ko) | 일회용 키를 이용하여 키보드를 통해 입력된 데이터를 보호하기 위한 키보드 보안 시스템 및 방법 | |
KR20190115489A (ko) | 보안기술을 활용한 iot기기 보안인증 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20200217 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20201029 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20210630 |
|
PG1501 | Laying open of application | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20210927 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20210927 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20240702 Start annual number: 4 End annual number: 4 |