KR100933167B1 - 트리 구조 네트워크 상에서의 인증과 프라이버시 보장을위한 전송 방법 - Google Patents
트리 구조 네트워크 상에서의 인증과 프라이버시 보장을위한 전송 방법 Download PDFInfo
- Publication number
- KR100933167B1 KR100933167B1 KR20020060176A KR20020060176A KR100933167B1 KR 100933167 B1 KR100933167 B1 KR 100933167B1 KR 20020060176 A KR20020060176 A KR 20020060176A KR 20020060176 A KR20020060176 A KR 20020060176A KR 100933167 B1 KR100933167 B1 KR 100933167B1
- Authority
- KR
- South Korea
- Prior art keywords
- field
- integrity check
- frame
- check
- fcs
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 62
- 230000005540 biological transmission Effects 0.000 title claims abstract description 39
- 230000003287 optical effect Effects 0.000 claims abstract description 13
- 238000004891 communication Methods 0.000 claims abstract description 6
- 230000015572 biosynthetic process Effects 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 8
- 230000007246 mechanism Effects 0.000 description 5
- 230000007547 defect Effects 0.000 description 3
- 230000001960 triggered effect Effects 0.000 description 2
- 125000004122 cyclic group Chemical group 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/44—Star or tree networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (17)
- 정점이 되는 하나의 네트워크 장치와 상기 네트워크 장치에 접속되는 적어도 하나의 네트워크 장치로 구성되는 트리 구조 네트워크에서의 보안통신을 위한 전송방법에 있어서, 송신 단계는상기 각 네트워크 장치는 전송할 프레임의 패킷 데이터 유니트에 대하여 무결성 체크를 수행하는 제 1과정과,상기 무결성 체크의 결과 값을 포함하는 무결성 체크 필드를 상기 전송할 프레임에 추가하는 제 2과정과,상기 무결성 체크 필드를 포함하는 패킷 데이터 유니트를 암호화하는 제 3과정과,상기 암호화된 필드를 포함한 전송 프레임 전체에 대한 FCS(Frame Check Sequence) 체크를 수행하는 제 4과정과,상기 FCS 체크의 결과 값을 포함하는 FCS 필드를 상기 전송 프레임에 추가하는 과정을 포함함을 특징으로 하는 보안 전송방법.
- 제 1항에 있어서,상기 송신단계는 송신지 네트워크 장치에 부여된 해당 논리링크 아이디를 적어도 포함하는 필드를 부가하는 과정을 더 포함함을 특징으로 하는 보안 전송방법.
- 제 1항에 있어서, 상기 제 3과정의 암호화는 해당 네트워크 장치의 논리링크 아이디를 적어도 포함하는 값을 이용하여 그에 해당하는 키로 암호화를 수행함을 특징으로 하는 보안 전송방법.
- 제 1항에 있어서, 상기 제 1과정의 무결성 체크는 체크 섬 방식으로 이루어짐을 특징으로 하는 보안 전송방법.
- 제 1항에 있어서, 상기 제 4과정의 FCS 체크는 체크 섬 방식으로 이루어짐을 특징으로 하는 트리 구조 네트워크에서의 보안 전송방법.
- 정점이 되는 하나의 네트워크 장치와 상기 네트워크 장치에 접속되는 적어도 하나의 네트워크 장치로 구성되는 트리 구조 네트워크에서의 보안통신을 위한 전송방법에 있어서 수신 단계는상기 각 네트워크 장치는 수신한 프레임에 대한 FCS 체크를 수행하는 제 1과정과,상기 FCS 체크를 수행한 수신 프레임의 FCS 필드를 제외하고 무결성 체크 필 드를 포함하여 암호화된 패킷 데이터 유니트를 복호화하는 제 2과정과,상기 복호화된 필드에 대하여 무결성 체크를 수행하는 제 3과정을 포함함을 특징으로 하는 보안 전송방법.
- 제 6항에 있어서, 상기 제 2과정의 복호화는,수신한 프레임에 포함된, 송신지 네트워크 장치에 부여된 해당 논리링크 아이디를 적어도 포함하는 필드를 이용하여 그 해당 논리링크 아이디에 부여된 키를 이용하여 복호화하는 과정을 포함함을 특징으로 하는 보안 전송방법.
- 제 7항에 있어서, 상기 제 1과정의 FCS 체크는 FCS 필드를 제외한 수신 프레임의 필드들에 대한 체크 섬 값과 상기 FCS 필드의 값의 일치 여부를 판단함으로서 이루어짐을 특징으로 하는 보안 전송방법.
- 제 7항에 있어서, 상기 제 3과정의 무결성 체크는 패킷 데이터 유니트 필드에 대한 체크 섬 값과 무결성 체크 필드의 값의 일치여부를 판단함으로서 이루어짐을 특징으로 하는 보안 전송방법.
- 제 1항에 있어서, 이더넷 수동 광가입자 네트워크에서 상기 전송 프레임은 PA(PreAmble) 필드, DA(Destination Address) 필드(402), SA(Source Address) 필드, L/Type(Length/Type) 필드, LLID tag 필드, Enc tag(Encryption tag) 필드, PDU(Packet Data Unit) 필드, IC(Integrity Check) 필드 및 FCS(Frame Check Sequence) 필드로 구성됨을 특징으로 하는 보안 전송방법.
- 제 10항에 있어서, 상기 Enc tag 필드는 암호화 태그 타입(Enc tag type) 필드 및 암호화 태그 정보(Enc tag info) 필드로 구성됨을 특징으로 하는 보안 전송방법.
- 한 점 대 다수점 통신 시스템에서, 소스점으로부터 목적점으로 전송되는 보안데이터를 전송하기 위한 방법에 있어서,상기 전송되는 데이터의 암호화를 나타내는 암호 태그 타입 정보와 상기 데이터를 암호화하는 정보를 나타내는 암호 태그 정보를 나타내는 암호화 태그 필드를 형성하는 과정과,상기 암호화 정보에 따라 상기 전송되는 데이터를 암호화한 암호화 데이터 정보를 나타내는 패킷 데이터 필드를 형성하는 과정과,상기 암호화 데이터의 CRC 체크섬을 나타내는 제1 무결성체크필드를 형성하는 과정과,상기 패킷 데이터 필드의 길이와 상기 제1 무결성체크필드의 길이의 합을 나타내는 길이 타입 필드를 형성하는 과정과,상기 형성된 필드들과 상기 소스점의 소스 어드레스를 나타내는 소스 어드레스 필드와 상기 목적점의 목적지 어드레스를 나타내는 목적지 어드레스 필드를 포함하는 하나의 전송프레임을 형성하는 과정을 포함함을 특징으로 하는 보안 전송방법.
- 제12항에 있어서, 상기 전송프레임 형성 과정에서 형성된 전송프레임 전체에 대한 CRC 체크섬을 나타내는 제2 무결성체크필드를 형성하여 상기 전송프레임에 추가하는 과정을 포함함을 특징으로 하는 보안 전송방법.
- 제13항에 있어서,상기 전송프레임을 수신하여 상기 제2 무결성체크필드를 이용한 제1 무결성체크를 수행하는 과정과,상기 제2 무결성체크필드를 제외한 전송프레임을 복호화하는 과정과,상기 제1 무결성체크필드를 이용하여 상기 복호화된 전송프레임의 제2 무결성체크를 수행하는 과정을 포함함을 특징으로 하는 보안 전송방법.
- 제14항에 있어서, 상기 복호화과정은상기 수신된 전송프레임에 포함된 목적지 어드레스 필드의 내용에 의거하여 복호화함을 특징으로 하는 보안 전송방법.
- 제14항에 있어서, 상기 제1 무결성 체크 과정은상기 제2 무결성체크필드를 제외한 전송프레임의 필드들에 대한 체크섬값과 상기 제2 무결성체크필드 값의 일치여부를 판단함을 특징으로 하는 보안 전송방법.
- 제14항에 있어서, 상기 제2 무결성 체크 과정은상기 수신된 전송프레임에 포함된 암호화 데이터의 체크섬값과 상기 제1 무결성체크필드 값의 일치여부를 판단함을 특징으로 하는 보안 전송방법.
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20020060176A KR100933167B1 (ko) | 2002-10-02 | 2002-10-02 | 트리 구조 네트워크 상에서의 인증과 프라이버시 보장을위한 전송 방법 |
JP2003344675A JP3774455B2 (ja) | 2002-10-02 | 2003-10-02 | イーサネット(登録商標)受動型光加入者網システムにおけるデータ転送方法 |
US10/677,461 US7305551B2 (en) | 2002-10-02 | 2003-10-02 | Method of transmitting security data in an ethernet passive optical network system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20020060176A KR100933167B1 (ko) | 2002-10-02 | 2002-10-02 | 트리 구조 네트워크 상에서의 인증과 프라이버시 보장을위한 전송 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20040029767A KR20040029767A (ko) | 2004-04-08 |
KR100933167B1 true KR100933167B1 (ko) | 2009-12-21 |
Family
ID=32064899
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR20020060176A KR100933167B1 (ko) | 2002-10-02 | 2002-10-02 | 트리 구조 네트워크 상에서의 인증과 프라이버시 보장을위한 전송 방법 |
Country Status (3)
Country | Link |
---|---|
US (1) | US7305551B2 (ko) |
JP (1) | JP3774455B2 (ko) |
KR (1) | KR100933167B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2023128229A1 (ko) * | 2021-12-27 | 2023-07-06 | 삼성전자주식회사 | 전자 장치 및 그 제어 방법 |
Families Citing this family (29)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100594024B1 (ko) * | 2003-03-10 | 2006-07-03 | 삼성전자주식회사 | Epon에서의 인증 방법과 인증 장치과 인증 장치 및상기 방법을 실현시키기 위한 프로그램을 기록한 컴퓨터로읽을 수 있는 기록매체 |
US7530112B2 (en) | 2003-09-10 | 2009-05-05 | Cisco Technology, Inc. | Method and apparatus for providing network security using role-based access control |
US7349537B2 (en) * | 2004-03-11 | 2008-03-25 | Teknovus, Inc. | Method for data encryption in an ethernet passive optical network |
US7609719B2 (en) | 2004-10-12 | 2009-10-27 | Electro Industries/Gauge Tech | System and method for simultaneous communication on modbus and DNP 3.0 over Ethernet for electronic power meter |
US7877796B2 (en) | 2004-11-16 | 2011-01-25 | Cisco Technology, Inc. | Method and apparatus for best effort propagation of security group information |
US7721323B2 (en) * | 2004-11-23 | 2010-05-18 | Cisco Technology, Inc. | Method and system for including network security information in a frame |
KR100608906B1 (ko) * | 2004-12-10 | 2006-08-08 | 한국전자통신연구원 | Epon에서의 링크 보안을 위한 보안 모듈 발견 방법 |
ES2357902T3 (es) | 2005-05-13 | 2011-05-03 | Wako Pure Chemical Industries, Ltd. | Cebadores, sondas, procedimientos y usos de los mismos para la detección de mycobacteriium kansasii. |
US8069475B2 (en) * | 2005-09-01 | 2011-11-29 | Alcatel Lucent | Distributed authentication functionality |
KR100715679B1 (ko) * | 2005-12-05 | 2007-05-09 | 한국전자통신연구원 | 인증 암호화를 통해 보안 전송을 가능하게 하는 gpon시스템 및 그 인증 암호화 방법 |
KR100832530B1 (ko) * | 2005-12-07 | 2008-05-27 | 한국전자통신연구원 | Epon의 보안서비스를 위한 키 관리 방법 및 보안 채널제어 장치 |
US8086872B2 (en) * | 2005-12-08 | 2011-12-27 | Electronics And Telecommunications Research Institute | Method for setting security channel based on MPCP between OLT and ONUs in EPON, and MPCP message structure for controlling frame transmission |
DE102006003167B3 (de) * | 2006-01-23 | 2007-08-23 | Siemens Ag | Sichere Echtzeit-Kommunikation |
US8607350B2 (en) * | 2006-03-30 | 2013-12-10 | International Business Machines Corporation | Sovereign information sharing service |
CN1968089A (zh) * | 2006-09-29 | 2007-05-23 | 华为技术有限公司 | 一种无源光网络的用户认证方法 |
US7843897B2 (en) * | 2006-10-30 | 2010-11-30 | Schweitzer Engineering Laboratories, Inc. | System, apparatus and method for mixed mode communication on a single network |
US9014563B2 (en) | 2006-12-11 | 2015-04-21 | Cisco Technology, Inc. | System and method for providing an Ethernet interface |
US8363541B2 (en) * | 2006-12-22 | 2013-01-29 | Pratt & Whitney Canada Corp. | Serial digital communication protocol |
US7840708B2 (en) | 2007-08-13 | 2010-11-23 | Cisco Technology, Inc. | Method and system for the assignment of security group information using a proxy |
US8335316B2 (en) * | 2008-04-21 | 2012-12-18 | Broadcom Corporation | Method and apparatus for data privacy in passive optical networks |
US8752131B2 (en) * | 2008-04-30 | 2014-06-10 | Fujitsu Limited | Facilitating protection of a maintenance entity group |
US20090313465A1 (en) * | 2008-05-23 | 2009-12-17 | Verma Pramode K | Methods and apparatus for securing optical burst switching (obs) networks |
US8848904B2 (en) * | 2008-10-24 | 2014-09-30 | University Of Maryland, College Park | Method and implementation for information exchange using Markov models |
US8249104B2 (en) | 2008-10-30 | 2012-08-21 | Futurewei Technologies, Inc. | Optical network terminal management and control interface over Ethernet |
US8929391B2 (en) | 2011-06-22 | 2015-01-06 | Schweitzer Engineering Laboratories, Inc. | Systems and methods for communications devices having multiple interfaces |
US8677464B2 (en) | 2011-06-22 | 2014-03-18 | Schweitzer Engineering Laboratories Inc. | Systems and methods for managing secure communication sessions with remote devices |
US9130945B2 (en) | 2012-10-12 | 2015-09-08 | Schweitzer Engineering Laboratories, Inc. | Detection and response to unauthorized access to a communication device |
US20160285834A1 (en) * | 2014-11-10 | 2016-09-29 | Qualcomm Incorporated | Techniques for encrypting fields of a frame header for wi-fi privacy |
KR102403462B1 (ko) * | 2020-07-22 | 2022-05-27 | 경북대학교 산학협력단 | 랜덤 비트 변환 송신기, 수신기, 제어장치 및 제어방법 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20000034000A (ko) * | 1998-11-26 | 2000-06-15 | 정선종 | 비동기 전송 모드-폰 시스템의 광 선로 종단장치에서의 하향메시지 할당 방법 |
JP2002077212A (ja) * | 2000-09-01 | 2002-03-15 | Mitsubishi Electric Corp | 光多分岐通信システム |
KR20030088643A (ko) * | 2002-05-14 | 2003-11-20 | 삼성전자주식회사 | 기가비트 이더넷 수동형 광 가입자망에서의 암호화 방법 |
KR20040013601A (ko) * | 2002-08-07 | 2004-02-14 | 삼성전자주식회사 | 점대다 토폴로지의 네트워크에서 논리링크의 형성과 그보안 통신 방법 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6963982B1 (en) * | 1999-10-28 | 2005-11-08 | Lucent Technologies Inc. | Method and apparatus for application-independent end-to-end security in shared-link access networks |
US20020110245A1 (en) * | 2001-02-13 | 2002-08-15 | Dumitru Gruia | Method and system for synchronizing security keys in a point-to-multipoint passive optical network |
-
2002
- 2002-10-02 KR KR20020060176A patent/KR100933167B1/ko not_active IP Right Cessation
-
2003
- 2003-10-02 US US10/677,461 patent/US7305551B2/en not_active Expired - Fee Related
- 2003-10-02 JP JP2003344675A patent/JP3774455B2/ja not_active Expired - Fee Related
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20000034000A (ko) * | 1998-11-26 | 2000-06-15 | 정선종 | 비동기 전송 모드-폰 시스템의 광 선로 종단장치에서의 하향메시지 할당 방법 |
JP2002077212A (ja) * | 2000-09-01 | 2002-03-15 | Mitsubishi Electric Corp | 光多分岐通信システム |
KR20030088643A (ko) * | 2002-05-14 | 2003-11-20 | 삼성전자주식회사 | 기가비트 이더넷 수동형 광 가입자망에서의 암호화 방법 |
KR20040013601A (ko) * | 2002-08-07 | 2004-02-14 | 삼성전자주식회사 | 점대다 토폴로지의 네트워크에서 논리링크의 형성과 그보안 통신 방법 |
KR100594153B1 (ko) * | 2002-08-07 | 2006-06-28 | 삼성전자주식회사 | 점대다 토폴로지의 네트워크에서 논리링크의 형성과 그보안 통신 방법 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2023128229A1 (ko) * | 2021-12-27 | 2023-07-06 | 삼성전자주식회사 | 전자 장치 및 그 제어 방법 |
Also Published As
Publication number | Publication date |
---|---|
US7305551B2 (en) | 2007-12-04 |
KR20040029767A (ko) | 2004-04-08 |
US20040073788A1 (en) | 2004-04-15 |
JP3774455B2 (ja) | 2006-05-17 |
JP2004129272A (ja) | 2004-04-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100933167B1 (ko) | 트리 구조 네트워크 상에서의 인증과 프라이버시 보장을위한 전송 방법 | |
US7853801B2 (en) | System and method for providing authenticated encryption in GPON network | |
KR100594153B1 (ko) | 점대다 토폴로지의 네트워크에서 논리링크의 형성과 그보안 통신 방법 | |
US8490159B2 (en) | Method for increasing security in a passive optical network | |
US8442229B2 (en) | Method and apparatus for providing security in a passive optical network | |
KR100675836B1 (ko) | Epon 구간내에서의 링크 보안을 위한 인증 방법 | |
US8948401B2 (en) | Method for filtering of abnormal ONT with same serial number in a GPON system | |
KR100832530B1 (ko) | Epon의 보안서비스를 위한 키 관리 방법 및 보안 채널제어 장치 | |
US8397064B2 (en) | Implementing IEEE 802.1AE and 802.1 af security in EPON (1GEPON and 10GEPON) networks | |
EP1830517B1 (en) | A method, communication system, central and peripheral communication unit for secure packet oriented transfer of information | |
US8942378B2 (en) | Method and device for encrypting multicast service in passive optical network system | |
US20090232313A1 (en) | Method and Device for Controlling Security Channel in Epon | |
KR100594023B1 (ko) | 기가비트 이더넷 수동형 광 가입자망에서의 암호화 방법 | |
Roh et al. | Security model and authentication protocol in EPON-based optical access network | |
KR100608906B1 (ko) | Epon에서의 링크 보안을 위한 보안 모듈 발견 방법 | |
KR20060063271A (ko) | Epon구간내에서 링크 보안 기술 적용을 위한 키 분배기법 | |
Roh et al. | Design of authentication and key exchange protocol in Ethernet passive optical networks | |
KR100798921B1 (ko) | Mac 보안 서비스망에서의 보안 채널 제어 방법 및 이를구현하는 단말 장치 | |
Jin et al. | Analysis of security vulnerabilities and countermeasures of ethernet passive optical network (EPON) |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20021002 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20071002 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20021002 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20090226 Patent event code: PE09021S01D |
|
E90F | Notification of reason for final refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Final Notice of Reason for Refusal Patent event date: 20090713 Patent event code: PE09021S02D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20091130 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20091211 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20091211 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |