KR20200076917A - 무선 가스미터의 원격검침에서의 정보보안 방법 및 시스템 - Google Patents
무선 가스미터의 원격검침에서의 정보보안 방법 및 시스템 Download PDFInfo
- Publication number
- KR20200076917A KR20200076917A KR1020180165893A KR20180165893A KR20200076917A KR 20200076917 A KR20200076917 A KR 20200076917A KR 1020180165893 A KR1020180165893 A KR 1020180165893A KR 20180165893 A KR20180165893 A KR 20180165893A KR 20200076917 A KR20200076917 A KR 20200076917A
- Authority
- KR
- South Korea
- Prior art keywords
- security
- security key
- key
- smart meter
- platform server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0877—Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
- H04L2209/805—Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Arrangements For Transmission Of Measured Signals (AREA)
- Telephonic Communication Services (AREA)
- Selective Calling Equipment (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 스마트 미터의 원격검침에서의 정보보안 시스템의 설명에 제공된 도면, 그리고
도 3은 본 발명의 일 실시예에 따른 스마트 미터의 원격검침에서의 정보보안 방법의 설명에 제공된 도면이다.
200 : 플랫폼 서버
300 : SE 제조 단말
400 : SE(Secure Element)
500 : 키 관리 서비스(Key Management Service)
Claims (12)
- 하드웨어 보안 모듈에 주입된 제1 보안 키를 이용하여 제2 보안 키가 내장된 SE(Secure Element)를 발급하는 단계; 및
SE가 스마트 미터에 설치되면, 제2 보안 키를 이용하여 제3 보안 키를 발급하는 단계;를 포함하는 정보보안 방법.
- 청구항 1에 있어서,
제1 보안 키는,
SE가 스마트 미터에 설치되면, 플랫폼 서버가 최초에 등록하고자 하는 스마트 미터와 상호인증 시, SE의 CPLC(Card Production Life Cycle) 값을 이용하여 플랫폼 서버에서 제2 보안 키를 유도(derivation)하기 위해 사용되는 것을 특징으로 하는 보안 방법.
- 청구항 2에 있어서,
제1 보안 키는,
제2 보안 키 발급 시, SE의 제조 단말에 제공되는 것을 특징으로 하는 정보보안 방법.
- 청구항 3에 있어서,
제2 보안 키는,
제1 보안 키가 제공되면, 스마트 미터에 SE가 설치되기 이전에, 초기 보안 키를 이용하여 애플릿(applet) 프로그램을 통한 상호인증 절차가 수행됨으로써, 발급되는 것을 특징으로 하는 정보보안 방법.
- 청구항 4에 있어서,
초기 보안 키는,
고정된 초기 키의 값을 포함하며, 애플릿(applet) 프로그램을 통해 플랫폼 서버와 상호인증을 수행하여 제2 보안 키를 발급하는데 이용되고, 제2 보안 키가 발급되면 폐기되는 것을 특징으로 하는 정보보안 방법.
- 청구항 1에 있어서,
제3 보안 키는,
SE가 설치된 스마트 미터가 플랫폼 서버에 최초 등록시, 제2 보안 키로 인증하면 발급되는 것을 특징으로 하는 정보보안 방법.
- 청구항 1에 있어서,
스마트 미터가 제3 보안 키를 이용하여 플랫폼 서버에 상호인증을 수행하는 단계;를 더 포함하는 것을 특징으로 하는 정보보안 방법.
- 청구항 7에 있어서,
제3 보안 키는,
스마트 미터의 최초 등록완료 후, 플랫폼 서버가 스마트 미터와 상호인증 절차를 수행하는 경우, 플랫폼 서버에 저장된 서버 마스터 키가 사용됨에 따라 유도(derivation)되며,
서버 마스터 키는,
제1 보안 키와 함께 생성되되, 개별적으로 저장되는 것을 특징으로 하는 정보보안 방법.
- 청구항 7에 있어서,
제3 보안 키를 이용한 상호인증이 수행완료될 때마다, 세션 키(session key)를 재차 생성하는 단계;를 더 포함하는 것을 특징으로 하는 정보보안 방법.
- 제1 보안 키를 생성하는 플랫폼 서버; 및
하드웨어 보안 모듈에 주입된 제1 보안 키를 이용하여 제2 보안 키가 내장된 SE(Secure Element)를 발급하는 SE 제조 단말;
SE가 설치되면, 제2 보안 키를 이용하여 플랫폼 서버에 등록 절차를 수행하여, 제3 보안 키가 발급되도록 하는 스마트 미터;를 포함하는 정보보안 시스템.
- 하드웨어 보안 모듈에 주입된 제1 보안 키를 이용하여 제2 보안 키가 내장된 SE(Secure Element)를 발급하는 단계; 및
SE가 스마트 미터에 설치되면, 제2 보안 키를 이용하여 제3 보안 키를 발급하는 단계;를 포함하는 정보보안 방법을 수행하는 컴퓨터 프로그램이 수록된 컴퓨터로 읽을 수 있는 기록매체.
- 제1 보안 키를 생성하여 하드웨어 보안 모듈에 주입하는 단계;
주입된 제1 보안 키를 이용하여 제2 보안 키가 내장된 SE(Secure Element)를 발급하는 단계;
SE가 스마트 미터에 설치되면, 제2 보안 키를 이용하여 제3 보안 키를 발급하는 단계; 및
스마트 미터가 제3 보안 키를 이용하여 플랫폼 서버에 상호인증을 수행하는 단계;를 포함하는 정보보안 방법.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020180165893A KR102381629B1 (ko) | 2018-12-20 | 2018-12-20 | 무선 가스미터의 원격검침에서의 정보보안 방법 및 시스템 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020180165893A KR102381629B1 (ko) | 2018-12-20 | 2018-12-20 | 무선 가스미터의 원격검침에서의 정보보안 방법 및 시스템 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20200076917A true KR20200076917A (ko) | 2020-06-30 |
| KR102381629B1 KR102381629B1 (ko) | 2022-04-01 |
Family
ID=71121343
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020180165893A Active KR102381629B1 (ko) | 2018-12-20 | 2018-12-20 | 무선 가스미터의 원격검침에서의 정보보안 방법 및 시스템 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR102381629B1 (ko) |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN114389801A (zh) * | 2021-11-26 | 2022-04-22 | 宁波三星智能电气有限公司 | 一种智能电表的密钥管理方法 |
| KR102411265B1 (ko) * | 2021-07-29 | 2022-06-22 | 주식회사 레오테크 | 보안 기능을 구비한 스마트미터링 시스템 |
| CN116017439A (zh) * | 2022-12-19 | 2023-04-25 | 杭州领祺科技有限公司 | 一种支持lora和nb_iot双通道验证设备身份安全的系统与方法 |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR101349301B1 (ko) * | 2012-11-28 | 2014-01-13 | 한국전자통신연구원 | 스마트미터, 스마트미터 점검장치 및 스마트미터에 대한 스마트미터 점검장치의 접근을 제어하기 위한 방법 |
| KR101357074B1 (ko) * | 2011-12-12 | 2014-02-05 | 고려대학교 산학협력단 | 공개키 기반의 키 공유 메커니즘을 이용한 보안 키 설정 방법 |
| JP5571796B2 (ja) * | 2009-10-15 | 2014-08-13 | インターデイジタル パテント ホールディングス インコーポレイテッド | 加入方式のサービスにアクセスするための登録および資格証明ロールアウト |
| KR101772936B1 (ko) * | 2015-12-10 | 2017-08-30 | 한전케이디엔주식회사 | 일회성 패스워드를 이용한 ami 보안시스템 및 방법 |
| JP6430449B2 (ja) * | 2012-11-21 | 2018-11-28 | アップル インコーポレイテッドApple Inc. | アクセス制御を管理するためのポリシーベース技法 |
-
2018
- 2018-12-20 KR KR1020180165893A patent/KR102381629B1/ko active Active
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP5571796B2 (ja) * | 2009-10-15 | 2014-08-13 | インターデイジタル パテント ホールディングス インコーポレイテッド | 加入方式のサービスにアクセスするための登録および資格証明ロールアウト |
| KR101357074B1 (ko) * | 2011-12-12 | 2014-02-05 | 고려대학교 산학협력단 | 공개키 기반의 키 공유 메커니즘을 이용한 보안 키 설정 방법 |
| JP6430449B2 (ja) * | 2012-11-21 | 2018-11-28 | アップル インコーポレイテッドApple Inc. | アクセス制御を管理するためのポリシーベース技法 |
| KR101349301B1 (ko) * | 2012-11-28 | 2014-01-13 | 한국전자통신연구원 | 스마트미터, 스마트미터 점검장치 및 스마트미터에 대한 스마트미터 점검장치의 접근을 제어하기 위한 방법 |
| KR101772936B1 (ko) * | 2015-12-10 | 2017-08-30 | 한전케이디엔주식회사 | 일회성 패스워드를 이용한 ami 보안시스템 및 방법 |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR102411265B1 (ko) * | 2021-07-29 | 2022-06-22 | 주식회사 레오테크 | 보안 기능을 구비한 스마트미터링 시스템 |
| WO2023008651A1 (ko) * | 2021-07-29 | 2023-02-02 | 주식회사 레오테크 | 보안 기능을 구비한 스마트미터링 시스템 |
| CN114389801A (zh) * | 2021-11-26 | 2022-04-22 | 宁波三星智能电气有限公司 | 一种智能电表的密钥管理方法 |
| CN116017439A (zh) * | 2022-12-19 | 2023-04-25 | 杭州领祺科技有限公司 | 一种支持lora和nb_iot双通道验证设备身份安全的系统与方法 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR102381629B1 (ko) | 2022-04-01 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN103714637B (zh) | 一种传输密钥发送方法及系统、操作终端 | |
| EP3128696B1 (en) | Entity authentication method and device | |
| US20150113275A1 (en) | Tamper-resistant and scalable mutual authentication for machine-to-machine devices | |
| US20070257813A1 (en) | Secure network bootstrap of devices in an automatic meter reading network | |
| MY203124A (en) | Wireless network connection method and apparatus, and storage medium | |
| CN101807994B (zh) | 一种ic卡应用数据传输的方法及系统 | |
| CN103731756A (zh) | 一种基于智能云电视网关的智能家居远程安全访问控制实现方法 | |
| CN103685323A (zh) | 一种基于智能云电视网关的智能家居安全组网实现方法 | |
| CN112769758A (zh) | 一种基于区块链的可信物联网燃气表及本地和云端的可信方法 | |
| CN113079215B (zh) | 一种基于区块链的配电物联网无线安全接入方法 | |
| CN103731266B (zh) | 一种用于对电子凭证进行认证的方法及系统 | |
| CN113507370B (zh) | 基于区块链的林业物联网设备授权认证访问控制方法 | |
| KR102381629B1 (ko) | 무선 가스미터의 원격검침에서의 정보보안 방법 및 시스템 | |
| CN104657855B (zh) | 一种带有nfc接口的移动支付身份验证装置 | |
| US20130254541A1 (en) | Access control system and a user terminal | |
| CN109104476A (zh) | 一种基于区块链的电力信息安全系统 | |
| CN103873257A (zh) | 密钥更新、数字签名及签名验证的方法及装置 | |
| CN103944721A (zh) | 一种基于web的保护终端数据安全的方法和装置 | |
| CN103473910A (zh) | 热量表远程抄表系统及该系统实现数据安全传输的方法 | |
| KR101491553B1 (ko) | 인증서 기반의 dms를 이용한 안전한 스마트그리드 통신 시스템 및 방법 | |
| CN113591103B (zh) | 一种电力物联网智能终端间的身份认证方法和系统 | |
| CN106603228A (zh) | 一种基于Rabin加密的RFID密钥无线生成方法 | |
| CN115334505A (zh) | 面向5g+北斗的多模智能终端安全通信方法及系统 | |
| CN106027256B (zh) | 一种身份证读卡响应系统 | |
| CN105406971B (zh) | 一种面向智能用电信息采集系统终端的rfid安全认证方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-3-3-R10-R18-oth-X000 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
| PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 5 |
|
| U11 | Full renewal or maintenance fee paid |
Free format text: ST27 STATUS EVENT CODE: A-4-4-U10-U11-OTH-PR1001 (AS PROVIDED BY THE NATIONAL OFFICE) Year of fee payment: 5 |