KR20070022019A - 개선된 도메인 매니저 및 도메인 디바이스 - Google Patents
개선된 도메인 매니저 및 도메인 디바이스 Download PDFInfo
- Publication number
- KR20070022019A KR20070022019A KR1020067018353A KR20067018353A KR20070022019A KR 20070022019 A KR20070022019 A KR 20070022019A KR 1020067018353 A KR1020067018353 A KR 1020067018353A KR 20067018353 A KR20067018353 A KR 20067018353A KR 20070022019 A KR20070022019 A KR 20070022019A
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- devices
- key
- ticket
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (21)
- 네트워크에 결합한 새로운 장치(New device)에 기설정 개수의 대칭 인증키를 발행하되, 각각의 인증키는 네트워크에 포함되는 하나의 각기 다른 장치와 인가통신(Authenticated communication)을 허용하는 인증수단을 포함하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 1 항에 있어서,상기 인증수단은,기설정 개수의 인증티켓(Authentication tickets)을 발생시키되, 각각의 인증티켓은 제1식별자(First identifier)를 갖는 장치가 제2식별자(Second identifier)를 갖는 장치에 자신의 인증을 허용하고, 새로운 장치를 위한 식별자와 매칭되는 제1식별자를 갖는 인증티켓을 새로운 장치에 발행하도록 마련되는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 1 항에 있어서,기설정 개수의 마스터 장치키(Master device key)를 생성하는 키관리수단과,새로운 장치에 생성된 마스트 장치키 중 하나를 발행하도록 마련된 인증수단을 포함하는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 2 항 또는 제 3 항에 있어서,각각의 인증티켓은 제2식별자와 관련된 기설정 개수로부터 인증티켓로 적어도 부분적으로 암호화되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 3 항에 있어서,상기 키관리수단은,상호 유일식별자(Unique identifier)를 각 생성된 마스터 장치키에 결합시키기 위해 마련되되, 새로운 장치(New device)에 발행된 인증티켓에 해당하는 유일식별자를 장치식별자로써 새로운 장치에 할당하고,새로운 장치가 네트워크의 부분이 되는 것을 중지하면, 바로 추가 인증티켓을 생성하고 새로운 장치에 대한 장치식별자로써 이전에 할당된 유일식별자와 생성된 추가 마스터 장치키(New master device key)와 결합하도록 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 4 항과 제 5 항에 있어서,상기 인증수단은,키관리수단이 추가장치에 할당된 장치식별자가 또 다른 장치에 미리 할당되었음을 검출하자마자, 추가장치에 일련의 교체 인증티켓(Replacement tickets)을 발행하되, 각각의 교체 인증티켓은 제1식별자를 갖는 장치가 추가장치에 자신을 인증하는 것을 허용하고 제1식별자와 결합된 마스터 장치키로 적어도 부분적으로 암호화되도록 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 3 항에 있어서,키관리수단은,다수의 철회된 장치를 확인하는 광역 철회 리스트(Global revocation list)를 수신하여 네트워크에 포함된 이들 철회된 장치를 확인하는 지역 철회 리스트를 생성하며,다수의 철회 인증코드를 생성하되, 각각의 철회인증코드(revocation authentication codes)는 발생한 기설정 개수의 마스터 장치키로부터 각각의 마스터 인증키를 사용하여 지역 철회 리스트의 인증을 가능하게 하도록 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 7 항에 있어서,키관리수단은 각각의 마스터 인증키를 사용하여 지역 철회 리스트의 각기 키화된 메시지(Keyed message)의 인증코드를 계산함으로써, 각각의 철회 인증 코드를 생성하도록 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리 하기 위한 도메인 매니저 장치.
- 제 1 항에 있어서,기설정 개수의 인증키는 네트워크에 함께 포함될 수 있는 최대 개수의 장치보다 많거나 동일 또는 하나 적도록 선택되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 3 항에 있어서,세트(Set)에서의 인증티켓의 개수는 네트워크에 함께 포함될 수 있는 최대 개수의 장치보다 많거나 동일하도록 선택되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 제 2 항 또는 제 5 항에 있어서,인증수단은,특정 생성 마스터 인증키(Generated master device key)와 관련된 특정 식별자를 위하여 다수의 인증티켓을 생성하되, 각 생성 인증티켓은 상기 특정 식별자를 갖는 장치가 생성된 마스터 인증키 중 하나와 결합하는 유일한 식별자의 다른 하나를 갖는 장치에 자신의 인증을 허용하도록 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 관리하기 위한 도메인 매니저 장치.
- 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치로써,상기 제1장치는,네트워크에의 참여를 도메인 매니저 장치에 요청하고 기설정 개수의 대칭 인증키를 수신하되, 각각의 인증키는 네트워크에 포함되는 각기 다른 장치와의 인증된 통신을 허용하는 네트워크수단, 및제2장치와의 인증된 통신을 허용하는 대칭 인증키를 사용하여 제2장치와 통신하는 인증수단을 포함하는 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치.
- 제 12 항에 있어서,네트워킹 수단은 도메인 매니저 장치로부터 인증티켓의 세트를 수신하되, 각각의 티켓은 제1장치가 다수의 장치로부터 각각의 장치에 자신의 인증을 허용하도록 마련되고,인증수단은 제1장치가 제2장치에 자신의 인증을 허용하는 세트(Set)로부터의 인증티켓을 제2장치에 배포하기 위해 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치.
- 제 13 항에 있어서,네트워킹 수단은 제2장치로부터 다른 인증티켓을 수신하기 위해 마련되고,인증수단은 수신된 다른 인증티켓을 유효하다고 받아들이자마자 제2장치를 인증하기 위해 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치.
- 제 14 항에 있어서,네트워킹 수단은 도메인 매니저 장치로부터 마스터 장치키를 더 수신하기 위하여 마련되며,인증수단은 수신된 다른 인증티켓이 마스터 장치키를 이용하여 성공적으로 해독될 수 있다면 수신된 다른 인증티켓을 유효하다고 받아들이도록 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치.
- 제 14 항 또는 제 15 항에 있어서,인증수단은 배포된 티켓과 수신된 다른 인증티켓에 포함된 정보로부터 세션키(Session key)를 유도하기 위해 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치.
- 제 15 항에 있어서,다른 인증티켓은 암호화되며,인증수단은 마스터 인증키로 다른 인증티켓을 해독하는데 실패하면, 바로 제 2장치가 제1장치에 자신의 인증을 허용하는 추가 인증티켓(New authentication ticket)을 제2장치에 배포하되, 추가 인증티켓은 제2장치의 마스터 장치키로 적어도 부분적으로 암호화되도록 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치.
- 제 15 항에 있어서,인증수단은 제1장치가 제2장치에 자신의 인증을 허용하는 추가티켓(Additional ticket)을 제2장치로부터 수신하되, 추가티켓은 제1장치의 인증티켓으로 적어도 부분적으로 암호화되고,마스터 장치키로 추가티켓을 해독하며 추가티켓의 성공적인 해독이 있으면 바로 추가티켓에 의해 제1장치가 제2장치에 자신의 인증을 허용하는 세트(Set)로부터의 티켓을 대체하도록 마련되는 것을 특징으로 하는 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치.
- 제 15 항에 있어서,네트워크와 다수의 철회 인증코드에 포함되는 철회된 장치를 확인하는 지역 철회 리스트(Local revocation list)를 수신하되, 각각의 철회 인증코드는 각각의 마스터 장치키를 사용하여 지역 철회 리스트의 인증을 가능하도록 마련되며,인증수단은 만일 수신된 철회 인증코드 중 하나가 마스터 장치키를 사용하여 성공적으로 해독된다면 지역 철회 리스트를 유효하다고 받아들이도록 마련되는 것 을 특징으로 하는 다수의 장치로 구성되는 네트워크를 통하여 제2장치와 통신하도록 구비되는 제1장치.
- 제 1 항의 장치로써 장치를 작동시키도록 마련된 컴퓨터 프로그램 제품.
- 제 12 항의 장치로써 장치를 작동시0키도록 마련된 컴퓨터 프로그램 제품.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020067018353A KR20070022019A (ko) | 2004-03-11 | 2005-03-07 | 개선된 도메인 매니저 및 도메인 디바이스 |
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP04100997.8 | 2004-03-11 | ||
| KR1020067018353A KR20070022019A (ko) | 2004-03-11 | 2005-03-07 | 개선된 도메인 매니저 및 도메인 디바이스 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR20070022019A true KR20070022019A (ko) | 2007-02-23 |
Family
ID=43653831
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020067018353A Withdrawn KR20070022019A (ko) | 2004-03-11 | 2005-03-07 | 개선된 도메인 매니저 및 도메인 디바이스 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR20070022019A (ko) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR100917564B1 (ko) * | 2007-08-27 | 2009-09-16 | 순천향대학교 산학협력단 | Id 기반 티켓인증방법 |
-
2005
- 2005-03-07 KR KR1020067018353A patent/KR20070022019A/ko not_active Withdrawn
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR100917564B1 (ko) * | 2007-08-27 | 2009-09-16 | 순천향대학교 산학협력단 | Id 기반 티켓인증방법 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7996322B2 (en) | Method of creating domain based on public key cryptography | |
| US20070180497A1 (en) | Domain manager and domain device | |
| EP1372317B1 (en) | Authentication system | |
| Popescu et al. | A DRM security architecture for home networks | |
| CN100403209C (zh) | 用于授权内容操作的方法与装置 | |
| KR101086399B1 (ko) | 홈 네트워크 구성 기기의 정보를 담고 있는 스마트 카드를이용하여 홈 도메인을 구축하는 시스템 및 방법 | |
| JP4477835B2 (ja) | 認証システム、鍵登録装置及び方法 | |
| US7188224B2 (en) | Content duplication management system and networked apparatus | |
| TWI450124B (zh) | 改良之領域存取 | |
| US7949703B2 (en) | Group admission system and server and client therefor | |
| US20040250077A1 (en) | Method of establishing home domain through device authentication using smart card, and smart card for the same | |
| JP2006500652A (ja) | 証明書に基づく認証ドメイン | |
| US20080235810A1 (en) | Method of Authorizing Access to Content | |
| JP2004533194A (ja) | データを交換するように構成されたデバイスおよび認証の方法 | |
| KR20060130210A (ko) | 인가 상태 리스트를 생성하는 방법 및 디바이스 | |
| JP2003529253A (ja) | マルチレベル・コンテンツ配信システムにおいて信任を承認及び失効にする方法及び装置 | |
| JP4847145B2 (ja) | クライアントドメイン内でデジタルコンテンツの消費を管理する方法、および該方法を具現化する装置 | |
| EP1620993A1 (en) | Class-based content transfer between devices | |
| JP2010258795A (ja) | 送信装置、受信装置及びコンテンツ送受信方法 | |
| WO2006051494A1 (en) | Improved revocation in authorized domain | |
| JP4564572B1 (ja) | 送信装置、受信装置及びコンテンツ送受信方法 | |
| MXPA06008255A (en) | Method of authorizing access to content |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0105 | International application |
St.27 status event code: A-0-1-A10-A15-nap-PA0105 |
|
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| PC1203 | Withdrawal of no request for examination |
St.27 status event code: N-1-6-B10-B12-nap-PC1203 |
|
| WITN | Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid | ||
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-2-2-P10-P22-nap-X000 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |
|
| R18 | Changes to party contact information recorded |
Free format text: ST27 STATUS EVENT CODE: A-3-3-R10-R18-OTH-X000 (AS PROVIDED BY THE NATIONAL OFFICE) |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |