会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明公开
    • 분산 네트워크 환경에서의 통합 보안 관리 방법
    • 分布式网络集成安全管理方法
    • KR1020090054774A
    • 2009-06-01
    • KR1020070121627
    • 2007-11-27
    • 한국정보보호진흥원
    • 서대희지승구윤미연원유재백장미
    • H04W12/08H04W12/02H04W12/06H04L9/32H04L9/06
    • H04W12/08H04L9/0631H04L9/32H04W12/02H04W12/06
    • An integrated security management method in a distributed networking environment is provided to manage the security items such as the mutual authentication and verification performed between individual systems. A security agent for the mutual authentication between a security management server and a service terminal is generated(S210). By using the trusted third party, TTP(Trust Third Party), as the medium of information exchange for the mutual authentication, the mutual authentication between the security agent and service terminal is performed(S220). By using the security agent as the medium of information exchange for the mutual authentication, the mutual authentication between the security management server and service terminal is performed(S230). The validity for the mutual authentication between the security management server and service terminal is verified(S240).
    • 提供分布式网络环境中的集成安全管理方法来管理各个系统之间执行的相互认证和验证等安全项目。 生成用于安全管理服务器和服务终端之间的相互认证的安全代理(S210)。 通过使用信任第三方TTP(Trust Third Party)作为相互认证的信息交换介质,执行安全代理与服务终端的相互认证(S220)。 通过使用安全代理作为相互认证的信息交换介质,执行安全管理服务器与服务终端之间的相互认证(S230)。 验证安全管理服务器与服务终端之间的相互认证的有效性(S240)。
    • 2. 发明公开
    • 패스워드 기반의 경량화된 상호 인증 방법
    • 基于用户密码进行相互认证的方法
    • KR1020070035342A
    • 2007-03-30
    • KR1020050090085
    • 2005-09-27
    • 한국정보보호진흥원
    • 김중만현호재신동명윤미연오규철지승구원유재조병진
    • H04L9/32H04L9/30H04L9/18G06F17/00
    • 본 발명은 무선 환경의 그룹 통신을 고려한 패스워드 기반의 경량화된 상호 인증 방법에 관한 것으로, 보다 자세하게는 사용자단말기와 인증서버가 서로 공유하고 있는 패스워드를 바탕으로 생성된 패스워드 검증자를 사용함으로써, 사용자단말기와 인증서버간의 상호 인증과 키 교환을 통한 세션키 교환을 동시에 수행하는 패스워드 기반의 경량화된 상호 인증 방법에 관한 것이다.
      본 발명의 패스워드 기반의 경량화된 상호 인증 방법은 무선 환경의 그룹 통신을 고려한 패스워드 기반의 상호 인증 방법에 있어서, 인증서버가 생성한 제1서버검증자, 인증서버가 생성한 난수 값, 인증서버의 아이디 및 키 교환을 수행하기 위해 인증서버가 생성한 공개키를 패스워드로 암호화한 값을 인증서버로부터 수신하는 단계 및 수신한 상기 제1서버검증자를 상기 사용자단말기가 검증하는 단계를 포함하는 사용자단말기가 인증서버를 인증하는 방법과; 사용자단말기가 생성한 제1사용자검증자를 사용자단말기로부터 수신하는 단계 및 수신한 상기 제1사용자검증자를 상기 인증서버가 검증하는 단계를 포함하는 인증서버가 사용자단말기를 인증하는 방법; 및 인증서버가 생성한 제1세션키를 키 교환으로 생성된 비밀공유값으로 암호화한 제1암호값을 인증서버로부터 수신하는 단계 및 수신한 상기 제1암호값을 복호화하여 얻은 제1세션키를 상기 사용자단말기가 검증하는 단계를 포함하는 사용자단말기가 세션키를 검증하는 방법으로 이루어짐에 기술적 특징이 있다.
      따라서, 본 발명의 패스워드 기반의 경량화된 상호 인증 방법은 패스워드 정 보를 바탕으로 생성된 검증자를 통해 사용자단말기와 단일 인증서버 간의 상호 인증을 수행하고, 패스워드 기반의 키 교환을 수행함으로써 부가적인 인증 정보 없이도 사용자단말기와 단일 인증서버 간의 세션키 교환이 가능한 장점이 있다.
      또한, 본 발명의 상기 방법은 기존 EKE 기반의 2 메시지 프로토콜에 비해 검증하지 않는 부분을 보완한 상호 인증을 제공하며, 세션키에 대한 검증 수행 과정을 통해 사용자단말기에게 안전한 세션키 사용을 보장해 준다.
      또한, 본 발명의 상기 방법은 키 교환을 위한 공개키의 계산을 제외한 모든 연산과정을 해쉬와 XOR 연산만으로 수행될 수 있게 함으로써 무선 환경에서 사용할 수 있도록 연산을 경량화한다는 효과가 있다.
      검증자, 패스워드, 세션키, 상호인증, 경량화인증
    • 3. 发明授权
    • 모바일 멀티캐스트 방송 보안을 위한 대리인증 방법
    • 基于移动多媒体技术的互联网环境下广播认证服务的方法
    • KR100816560B1
    • 2008-03-25
    • KR1020060121892
    • 2006-12-05
    • 한국정보보호진흥원
    • 원유재윤미연지승구오규철
    • H04L9/32H04L12/18
    • H04L9/0833H04L63/065H04L63/08H04L2209/80H04W12/04H04W12/06H04W36/0038H04W80/04
    • A method for a delegated authentication of broadcasting services based on mobile multicast techniques over internet environment is provided to perform the delegated authentication through a secure relay server whenever a mobile terminal is moved to a new network. A method for a delegated authentication of broadcasting services based on mobile multicast techniques over internet environment comprises four steps. In a first step, A hand-off of a mobile terminal subscribed to a first secure relay server is generated. The first secure relay server requests the delegated authentication of the mobile terminal to a second secure relay server(S210,S215,S220). In a second step, the second secure relay server determines whether the authentication is possible or not(S225). In a third step, the second secure relay server transmits a multicast broadcasting data and constructs an IP address of the mobile terminal(S230,S235). In a fourth step, the first and second secure relay servers perform the subscription and withdrawal of the mobile terminal for a multicast group. The second secure relay server transmits the multicast broadcasting data authenticated with its own group key to the mobile terminal(S240,S245).
    • 提供了一种基于互联网环境的基于移动组播技术的广播业务委托认证的方法,用于当移动终端移动到新网络时通过安全中继服务器进行委托认证。 基于互联网环境下移动组播技术的广播业务委托认证方法包括四个步骤。 在第一步骤中,生成订阅第一安全中继服务器的移动终端的切换。 第一安全中继服务器向第二安全中继服务器请求移动终端的委托认证(S210,S215,S220)。 在第二步骤中,第二安全中继服务器确定认证是否可行(S225)。 在第三步骤中,第二安全中继服务器发送组播广播数据并构成移动终端的IP地址(S230,S235)。 在第四步骤中,第一和第二安全中继服务器执行用于组播组的移动终端的订阅和撤销。 第二安全中继服务器将通过其自己的组密钥认证的组播广播数据发送到移动终端(S240,S245)。
    • 4. 发明授权
    • 오버레이 멀티캐스트 보안을 위한 구간별 키 관리 방법
    • 오버레이멀티캐스트보안을위한구간별키관리방
    • KR100660385B1
    • 2006-12-21
    • KR1020050093478
    • 2005-10-05
    • 한국정보보호진흥원
    • 현호재김중만신동명윤미연오규철지승구원유재조병진
    • H04L9/32H04L12/22H04L12/28
    • An inter-domain key management method for overlay multicast security is provided to obtain security by updating only a corresponding region group key by restricting a region range of a corresponding region group section by preventing dynamic change of region group members of a region group section from influencing on the whole group. A secure relay(120-140) requests an initial value to a security session management server(150). The security session management server performs mutual authentication with the secure relay using an authentication protocol. Initial value information for generating a session key is transferred. The secure relay performs time synchronization by being connected to an NTP(Network Time Protocol) server(160) with a received initial value. The session key is updated.
    • 通过防止区域组部分的区域组成员的动态变化不受影响,通过限制对应的区域组部分的区域范围来仅更新相应的区域组密钥来提供用于重叠组播安全性的域间密钥管理方法 在整个组。 安全中继(120-140)向安全会话管理服务器(150)请求初始值。 安全会话管理服务器使用认证协议与安全中继执行相互认证。 传输用于生成会话密钥的初始值信息。 安全中继通过用接收到的初始值连接到NTP(网络时间协议)服务器(160)来执行时间同步。 会话密钥已更新。
    • 5. 发明公开
    • 동적 멀티캐스트의 효율적인 그룹 관리 방법
    • 高效动态管理组的方法
    • KR1020090095976A
    • 2009-09-10
    • KR1020080021264
    • 2008-03-07
    • 한국정보보호진흥원
    • 윤미연지승구정현철원유재
    • H04L12/18H04L29/06
    • H04L12/185H04L9/0833H04L9/0891H04L9/32
    • A method for efficiently managing a group of dynamic multicasts is provided to merge or divide groups efficiently by setting up a network for a multicast service as a hierarchical structure. In case a login member desires to receive a new multicast service, he/she requests an SM(Section Manager) to send a service list(S210). The SM transmits an ACK(Acknowledge character) signal and a service list for the new multicast service to the member(S220). The member requests a group IP for the multicast to an SR(Secure Relay)(S230). The SR produces a group for the multicast service(S240), and then transmits the group IP to the member(S250). The member receives the new multicast service(S260).
    • 提供了一种有效管理一组动态多播的方法,通过为多播服务的网络建立层次结构,有效地合并或划分组。 如果登录成员希望接收新的多播服务,则他/她请求SM(节管理器)发送服务列表(S210)。 SM向该成员发送新的多播服务的ACK(确认字符)信号和服务列表(S220)。 成员向SR(安全中继)请求组播组IP(S230)。 SR产生组播业务组(S240),然后将组IP发送给成员(S250)。 会员接收新的组播业务(S260)。
    • 6. 发明授权
    • 외래 키를 이용한 모바일 멀티캐스트 키 관리 방법
    • 使用外键的移动多播密钥管理方法
    • KR100816561B1
    • 2008-03-25
    • KR1020060117111
    • 2006-11-24
    • 한국정보보호진흥원
    • 원유재윤미연지승구오규철
    • H04L9/32H04L12/28H04L9/30
    • H04L9/0833H04L9/0891H04L63/065H04L2209/60H04L2209/80
    • A method for managing a mobile multicast key using a foreign key is provided to reduce an authentication delay time for a mobile terminal by previously performing a delegated authentication between multicast secure relay servers in a region where an electric wave of a base station is overlapped. A method for managing a mobile multicast key using a foreign key comprises four steps. In a first step, a list of secure relay servers connected with a base station which an electric wave transmitted to a mobile terminal is overlapped is searched in a first secure relay server which the mobile terminal is subscribed(S410,S420,S430). In a second step, the first secure relay server requests a delegated authentication of the mobile terminal to the searched second secure relay server, and subscribes to a multicast group of the second secure relay server(S440). In a third step, the second secure relay server accepts the authentication, and transmits a foreign group key and the multicast group address information to the first secure relay server(S460). In a fourth step, the second secure relay server encodes a multimedia stream with the foreign group key, transmits to the multicast group address, and performs a remote subscription of the mobile terminal(S470,S491).
    • 提供一种使用外键管理移动多播密钥的方法,以通过在基站的电波重叠的区域中预先执行组播安全中继服务器之间的授权认证来减少移动终端的认证延迟时间。 使用外键管理移动多播密钥的方法包括四个步骤。 在第一步骤中,在移动终端被订阅的第一安全中继服务器中搜索与发送到移动终端的电波重叠的与基站连接的安全中继服务器的列表(S410,S420,S430)。 在第二步骤中,第一安全中继服务器向所搜索的第二安全中继服务器请求移动终端的委托认证,并订阅第二安全中继服务器的多播组(S440)。 在第三步骤中,第二安全中继服务器接受认证,并将外部组密钥和组播组地址信息发送到第一安全中继服务器(S460)。 在第四步骤中,第二安全中继服务器使用外部组密钥对多媒体流进行编码,发送到组播组地址,并执行移动终端的远程订阅(S470,S491)。