KR101578089B1 - 인증 메커니즘 - Google Patents
인증 메커니즘 Download PDFInfo
- Publication number
- KR101578089B1 KR101578089B1 KR1020147009729A KR20147009729A KR101578089B1 KR 101578089 B1 KR101578089 B1 KR 101578089B1 KR 1020147009729 A KR1020147009729 A KR 1020147009729A KR 20147009729 A KR20147009729 A KR 20147009729A KR 101578089 B1 KR101578089 B1 KR 101578089B1
- Authority
- KR
- South Korea
- Prior art keywords
- machine
- platform
- application
- network application
- network
- Prior art date
Links
- 238000000034 method Methods 0.000 claims abstract description 32
- 238000010586 diagram Methods 0.000 description 5
- 238000004891 communication Methods 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000004590 computer program Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000012550 audit Methods 0.000 description 1
- 230000005611 electricity Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/70—Services for machine-to-machine communication [M2M] or machine type communication [MTC]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer And Data Communications (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 1은 머신-투-머신 시스템의 블록도이고;
도 2는 머신-투-머신 시스템의 블록도이고;
도 3은 머신-투-머신 시스템의 블록도이고;
도 4는 본 발명의 양상에 따른 알고리즘을 도시하고; 그리고
도 5는 본 발명의 양상에 따른 메시지 흐름도이다.
Claims (17)
- 머신-투-머신(machine-to-machine) 플랫폼을 동작시키는 방법으로서,
부분적으로 인증된 상태에 진입하기 위해, 머신-투-머신 디바이스의 서비스 능력(service capability) 부분을 인증하는 단계; 및
완전히 인증된 상태에 진입하기 위해, 네트워크 애플리케이션에서의 상기 머신-투-머신 디바이스의 디바이스 애플리케이션 부분의 인증을 상기 머신-투-머신 플랫폼에 알리는 통지를 상기 네트워크 애플리케이션으로부터 수신하는 단계
를 포함하는,
머신-투-머신 플랫폼을 동작시키는 방법. - 제 1 항에 있어서,
상기 통지는, 상기 머신-투-머신 플랫폼이 상기 디바이스 애플리케이션에 제어를 적용하는 것을 가능하게 하기 위한, 상기 디바이스 애플리케이션에 관한 하나 이상의 파라미터들을 포함하는,
머신-투-머신 플랫폼을 동작시키는 방법. - 제 1 항 또는 제 2 항에 있어서,
상기 디바이스 애플리케이션으로부터 서비스 요청을 수신하는 단계; 및
상기 디바이스 애플리케이션에 대한 통지를 상기 네트워크 애플리케이션에 요청하는 단계
를 더 포함하는,
머신-투-머신 플랫폼을 동작시키는 방법. - 제 1 항 또는 제 2 항에 있어서,
일단 상기 완전히 인증된 상태에 진입하면, 상기 디바이스 애플리케이션에 서비스들을 제공하는 단계
를 더 포함하는,
머신-투-머신 플랫폼을 동작시키는 방법. - 머신-투-머신 플랫폼을 위한 디바이스로서,
부분적으로 인증된 상태에 진입하기 위해, 머신-투-머신 디바이스의 서비스 능력 부분을 인증하도록 구성된 프로세서; 및
완전히 인증된 상태에 진입하기 위해, 네트워크 애플리케이션에서의 상기 머신-투-머신 디바이스의 디바이스 애플리케이션 부분의 인증을 상기 머신-투-머신 플랫폼에 알리는 통지를 상기 네트워크 애플리케이션으로부터 수신하도록 구성된 제 1 입력부
를 포함하는,
머신-투-머신 플랫폼을 위한 디바이스. - 제 5 항에 있어서,
상기 디바이스 애플리케이션으로부터 서비스 요청을 수신하도록 구성된 제 2 입력부; 및
상기 디바이스 애플리케이션에 대한 통지를 상기 네트워크 애플리케이션에 요청하도록 구성된 제 1 출력부
를 더 포함하는,
머신-투-머신 플랫폼을 위한 디바이스. - 제 5 항 또는 제 6 항에 있어서,
일단 상기 완전히 인증된 상태에 진입하면, 상기 디바이스 애플리케이션에 서비스들을 제공하도록 구성된 제 2 출력부
를 더 포함하는,
머신-투-머신 플랫폼을 위한 디바이스. - 컴퓨터 판독가능 저장 매체로서,
부분적으로 인증된 상태에 진입하기 위해, 머신-투-머신 디바이스의 서비스 능력 부분을 인증하고; 그리고
완전히 인증된 상태에 진입하기 위해, 네트워크 애플리케이션에서의 상기 머신-투-머신 디바이스의 디바이스 애플리케이션 부분의 인증을 머신-투-머신 플랫폼에 알리는 통지를 상기 네트워크 애플리케이션으로부터 수신하기 위한
컴퓨터로 실행가능한 코드를 포함하는,
컴퓨터 판독가능 저장 매체. - 네트워크 애플리케이션을 동작시키는 방법으로서,
머신-투-머신 디바이스의 디바이스 애플리케이션 부분을 인증하는 단계; 및
머신-투-머신 플랫폼이 완전히 인증된 상태에 진입할 수 있도록, 상기 네트워크 애플리케이션에서의 상기 머신-투-머신 디바이스의 상기 디바이스 애플리케이션 부분의 인증을 상기 머신-투-머신 플랫폼에 알리기 위한 통지를 상기 머신-투-머신 플랫폼에 전송하는 단계
를 포함하는,
네트워크 애플리케이션을 동작시키는 방법. - 제 9 항에 있어서,
상기 통지에 대한 요청을 상기 머신-투-머신 플랫폼으로부터 수신하는 단계
를 더 포함하는,
네트워크 애플리케이션을 동작시키는 방법. - 제 9 항 또는 제 10 항에 있어서,
상기 디바이스 애플리케이션 부분에 관한 하나 이상의 파라미터들을 결정하는 단계; 및
상기 하나 이상의 파라미터들을 상기 통지에 포함시키는 단계
를 더 포함하는,
네트워크 애플리케이션을 동작시키는 방법. - 네트워크 애플리케이션을 위한 디바이스로서,
머신-투-머신 디바이스의 디바이스 애플리케이션 부분을 인증하도록 구성된 제 1 프로세서; 및
머신-투-머신 플랫폼이 완전히 인증된 상태에 진입할 수 있도록, 상기 네트워크 애플리케이션에서의 상기 머신-투-머신 디바이스의 상기 디바이스 애플리케이션 부분의 인증을 상기 머신-투-머신 플랫폼에 알리기 위한 통지를 상기 머신-투-머신 플랫폼에 전송하도록 구성된 출력부
를 포함하는,
네트워크 애플리케이션을 위한 디바이스. - 제 12 항에 있어서,
상기 통지에 대한 요청을 상기 머신-투-머신 플랫폼으로부터 수신하도록 구성된 입력부
를 더 포함하는,
네트워크 애플리케이션을 위한 디바이스. - 제 12 항 또는 제 13 항에 있어서,
상기 디바이스 애플리케이션 부분에 관한 하나 이상의 파라미터들을 결정하도록 구성된 제 2 프로세서; 및
상기 하나 이상의 파라미터들을 상기 통지에 포함시키도록 구성된 제 3 프로세서
를 더 포함하는,
네트워크 애플리케이션을 위한 디바이스. - 컴퓨터 판독가능 저장 매체로서,
머신-투-머신 디바이스의 디바이스 애플리케이션 부분을 인증하고; 그리고
머신-투-머신 플랫폼이 완전히 인증된 상태에 진입할 수 있도록, 네트워크 애플리케이션에서의 상기 머신-투-머신 디바이스의 상기 디바이스 애플리케이션 부분의 인증을 상기 머신-투-머신 플랫폼에 알리기 위한 통지를 상기 머신-투-머신 플랫폼에 전송하기 위한
컴퓨터로 실행가능한 코드를 포함하는,
컴퓨터 판독가능 저장 매체. - 머신-투-머신 디바이스를 인증하는 방법으로서,
부분적으로 인증된 상태에 진입하기 위해, 머신-투-머신 플랫폼에서 상기 머신-투-머신 디바이스의 서비스 능력 부분을 인증하는 단계;
네트워크 애플리케이션에서 상기 머신-투-머신 디바이스의 디바이스 애플리케이션 부분을 인증하는 단계 ― 상기 네트워크 애플리케이션은 상기 머신-투-머신 플랫폼과 통신함 ―; 및
완전히 인증된 상태에 진입하기 위해, 상기 네트워크 애플리케이션에서의 상기 머신-투-머신 디바이스의 상기 디바이스 애플리케이션 부분의 인증을 상기 머신-투-머신 플랫폼에 알리는 단계
를 포함하는,
머신-투-머신 디바이스를 인증하는 방법. - 머신-투-머신 시스템으로서,
부분적으로 인증된 상태에 진입하기 위해, 머신-투-머신 플랫폼에서 머신-투-머신 디바이스의 서비스 능력 부분을 인증하도록 구성된 머신-투-머신 플랫폼;
네트워크 애플리케이션에서 상기 머신-투-머신 디바이스의 디바이스 애플리케이션 부분을 인증하도록 구성된 네트워크 애플리케이션 ― 상기 네트워크 애플리케이션은 상기 머신-투-머신 플랫폼과 통신함 ―
을 포함하고,
상기 네트워크 애플리케이션은, 완전히 인증된 상태에 진입하기 위해, 상기 네트워크 애플리케이션에서의 상기 머신-투-머신 디바이스의 상기 디바이스 애플리케이션 부분의 인증을 상기 머신-투-머신 플랫폼에 알리도록 추가로 구성되는,
머신-투-머신 시스템.
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/CN2011/079574 WO2013037101A1 (en) | 2011-09-13 | 2011-09-13 | Authentication mechanism |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140072890A KR20140072890A (ko) | 2014-06-13 |
KR101578089B1 true KR101578089B1 (ko) | 2015-12-16 |
Family
ID=47882521
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020147009729A KR101578089B1 (ko) | 2011-09-13 | 2011-09-13 | 인증 메커니즘 |
Country Status (5)
Country | Link |
---|---|
US (1) | US20140351903A1 (ko) |
EP (1) | EP2756697B1 (ko) |
KR (1) | KR101578089B1 (ko) |
CN (1) | CN104041096B (ko) |
WO (1) | WO2013037101A1 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20190119193A (ko) | 2018-03-29 | 2019-10-22 | 주식회사 스마트엠투엠 | 이기종 사물인터넷 플랫폼과 블록체인 인터워킹을 위한 인증인가 시스템 및 방법 |
US11269839B2 (en) * | 2018-06-05 | 2022-03-08 | Oracle International Corporation | Authenticated key-value stores supporting partial state |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2011082150A1 (en) | 2009-12-28 | 2011-07-07 | Interdigital Patent Holdings, Inc. | Machine-to-machine gateway architecture |
Family Cites Families (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA2364246A1 (en) * | 1999-03-12 | 2000-09-14 | Michael P. Nova | Systems and methods for network based sensing and distributed sensor, data and memory management |
US20030229559A1 (en) * | 2002-04-09 | 2003-12-11 | Panttaja James T. | Asset management platform |
US8316152B2 (en) * | 2005-02-15 | 2012-11-20 | Qualcomm Incorporated | Methods and apparatus for machine-to-machine communications |
WO2007052285A2 (en) * | 2005-07-22 | 2007-05-10 | Yogesh Chunilal Rathod | Universal knowledge management and desktop search system |
US20070055752A1 (en) * | 2005-09-08 | 2007-03-08 | Fiberlink | Dynamic network connection based on compliance |
US20070294209A1 (en) * | 2006-06-20 | 2007-12-20 | Lyle Strub | Communication network application activity monitoring and control |
WO2008111067A1 (en) * | 2007-03-12 | 2008-09-18 | Joliper Ltd. | Method of providing a service over a hybrid network and system thereof |
KR20120034755A (ko) * | 2009-03-06 | 2012-04-12 | 인터디지탈 패튼 홀딩스, 인크 | 무선 장치들의 플랫폼 입증 및 관리 |
CN102025496B (zh) * | 2009-09-14 | 2015-06-03 | 中兴通讯股份有限公司 | 向机器到机器设备提供机器通信身份模块的系统及方法 |
US20110182177A1 (en) * | 2009-12-08 | 2011-07-28 | Ivo Sedlacek | Access control of Machine-to-Machine Communication via a Communications Network |
EP2517511A1 (en) * | 2009-12-22 | 2012-10-31 | InterDigital Patent Holdings, Inc. | Group-based machine to machine communication |
CN102149084B (zh) * | 2010-02-09 | 2015-05-20 | 中兴通讯股份有限公司 | 一种识别m2m终端的方法和系统 |
EP2360871B1 (en) * | 2010-02-15 | 2016-04-06 | Accenture Global Services Limited | Machine to machine architecture |
EP2375849B1 (en) * | 2010-03-29 | 2015-08-12 | Vodafone Holding GmbH | Connection management for M2M device in a mobile communication network |
CN102238571B (zh) * | 2010-04-27 | 2014-01-01 | 中兴通讯股份有限公司 | 物联网m2m业务处理的装置、系统以及方法 |
CN102238573A (zh) * | 2010-04-30 | 2011-11-09 | 中兴通讯股份有限公司 | 一种m2m业务的架构及实现m2m业务的方法 |
WO2011139087A2 (ko) * | 2010-05-04 | 2011-11-10 | 엘지전자 주식회사 | 네트워크 진입 및 핸드오버 시 통신을 수행하는 m2m 기기 및 그 통신 수행 방법 |
TW201215181A (en) * | 2010-08-03 | 2012-04-01 | Interdigital Patent Holdings | Machine-to-machine (M2M) call flow security |
CN103155613B (zh) * | 2010-10-21 | 2016-09-07 | 诺基亚技术有限公司 | 用于提供访问证书的方法和装置 |
JP5810168B2 (ja) * | 2010-11-05 | 2015-11-11 | インターデイジタル パテント ホールディングス インコーポレイテッド | デバイスの妥当性確認、障害指示、および修復 |
US9071925B2 (en) * | 2011-01-05 | 2015-06-30 | Alcatel Lucent | System and method for communicating data between an application server and an M2M device |
US8898268B2 (en) * | 2011-01-28 | 2014-11-25 | Arm Finland Oy | Method and apparatus for network management |
CN102136976B (zh) * | 2011-02-24 | 2014-12-31 | 华为技术有限公司 | 一种机器事务控制方法、装置和系统 |
US20120284777A1 (en) * | 2011-04-15 | 2012-11-08 | Eugenio Caballero Herrero Jose | Method for managing data in m2m systems |
CN103548392B (zh) * | 2011-07-01 | 2018-07-06 | 诺基亚技术有限公司 | 用于向连接装置提供网络访问的方法和装置 |
EP2945340B1 (en) * | 2013-02-20 | 2019-05-15 | Huawei Technologies Co., Ltd. | Operation trigger method and device for machine-to-machine communications |
TWI526960B (zh) * | 2013-12-23 | 2016-03-21 | 財團法人工業技術研究院 | 媒合裝置與網路服務的方法與系統 |
-
2011
- 2011-09-13 KR KR1020147009729A patent/KR101578089B1/ko active IP Right Grant
- 2011-09-13 WO PCT/CN2011/079574 patent/WO2013037101A1/en active Application Filing
- 2011-09-13 EP EP11872330.3A patent/EP2756697B1/en active Active
- 2011-09-13 US US14/344,785 patent/US20140351903A1/en not_active Abandoned
- 2011-09-13 CN CN201180074817.8A patent/CN104041096B/zh active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2011082150A1 (en) | 2009-12-28 | 2011-07-07 | Interdigital Patent Holdings, Inc. | Machine-to-machine gateway architecture |
Non-Patent Citations (1)
Title |
---|
[표준] "Machine-to-Machine communications (M2M); M2M service requirements", pp. 1-34, ETSI TS 102 689 V1.1.1 (2010.08.) |
Also Published As
Publication number | Publication date |
---|---|
EP2756697A1 (en) | 2014-07-23 |
EP2756697B1 (en) | 2019-04-17 |
CN104041096B (zh) | 2018-06-26 |
US20140351903A1 (en) | 2014-11-27 |
WO2013037101A1 (en) | 2013-03-21 |
KR20140072890A (ko) | 2014-06-13 |
CN104041096A (zh) | 2014-09-10 |
EP2756697A4 (en) | 2015-04-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Khalid et al. | A decentralized lightweight blockchain-based authentication mechanism for IoT systems | |
US10055561B2 (en) | Identity risk score generation and implementation | |
CN102771102B (zh) | 分发数字内容的网络及管理方法 | |
Li et al. | Providing privacy-aware incentives in mobile sensing systems | |
US8495377B2 (en) | Enabling secure access to sensor network infrastructure using multiple interfaces and application-based group key selection | |
Chen et al. | Lightweight authentication protocol in edge-based smart grid environment | |
CN101873331B (zh) | 一种安全认证方法和系统 | |
US20120216244A1 (en) | System and method for application attestation | |
CN103597799A (zh) | 服务访问认证方法和系统 | |
CN103987060A (zh) | 一种流量共享平台 | |
EP3014806B1 (en) | Providing toll-free application data access | |
CN113676447A (zh) | 基于区块链的科技服务平台跨域身份认证方案 | |
Jung et al. | Access control for a Smart Grid SOA | |
Chai et al. | BHE-AC: A blockchain-based high-efficiency access control framework for Internet of Things | |
Dayaratne et al. | Improving cybersecurity situational awareness in smart grid environments | |
KR101578089B1 (ko) | 인증 메커니즘 | |
CN113542242B (zh) | 设备管理方法及设备管理装置 | |
KR101653685B1 (ko) | 컴퓨터 수행 가능한 api 관리 방법 | |
CN102404114A (zh) | Web服务监控方法和系统 | |
Liu et al. | A trusted access method in software-defined network | |
Chen et al. | Design of web service single sign-on based on ticket and assertion | |
CN1885768B (zh) | 一种环球网认证方法 | |
Fichtinger et al. | Trusted infrastructures for identities | |
Rasori et al. | Using the ACE framework to enforce access and usage control with notifications of revoked access rights | |
Put et al. | PACCo: Privacy-friendly Access Control with Context. |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0105 | International application |
Patent event date: 20140411 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20150612 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20151130 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20151210 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20151211 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20201117 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20211118 Start annual number: 7 End annual number: 7 |