KR100628566B1

Method for security information configuration wlan

Abstract

In a communication system including a device, an access point (AP) communicating with the device, and a mobile terminal communicating with the device and the AP, the device and the AP share a device key, which is a shared secret key to be used in wireless LAN communication suggest a way to To this end, the present invention enables one-way function operation by attaching a one-way function operation module to each device constituting a communication system. As described above, by performing a one-way function operation on data transmitted and received using the one-way function operation module, a third party can stably transmit and receive data through an attack.Device, mobile terminal, AP, authentication

KR100628566B1, drawing sheet 1
Sheet 1 of 4

Term

Term ended

Expired 25 April 2025, 1.4 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

21 claims: 6 independent, 15 dependent

  1. 1
    디바이스와 상기 디바이스와 통신을 수행하는 엑세스 포인트(AP), 상기 디바이스와 AP와 통신을 수행하는 이동 단말을 포함하는 통신 시스템에서, 상기 이동 단말이 상기 AP와 비밀키를 공유하는 방법에 있어서, 상기 AP로 자신의 네트워크 정보가 포함된 비밀키 형성 요청 메시지를 전송하는 단계;상기 AP로부터 상기 AP의 네트워크 정보가 포함된 비밀키 형성 응답 메시지를 수신하는 단계;및 상기 AP의 네트워크 정보에 대응되는 비밀키를 생성하고, 생성된 상기 비밀키를 포함한 비밀키 형성 정보 메시지를 전송하는 단계;를 포함함을 특징으로 하는 상기 비밀키 공유 방법.
  2. 2
    제 1항에 있어서, 상기 이동 단말과 상기 AP는 근거리 통신 채널을 이용하여 상기 메시지들을 송수신함을 특징으로 하는 상기 비밀키 공유 방법.
  3. 3
    제 1항에 있어서, 상기 기 저장된 비밀키가 있는 경우, 상기 비밀키 형성 정보 메시지는 상기 기 저장된 비밀키를 포함함을 특징으로 하는 상기 비밀키 공유 방법.
  4. 4
    제 3항에 있어서, 상기 비밀키 형성 응답 메시지를 수신하면, 기 설정된 카운터를 증가시키고, 상기 비밀키 형성 정보 메시지는 상기 증가된 카운터를 포함함을 특징으로 하는 상기 비밀키 공유 방법.
  5. 5
    제 3항에 있어서, 상기 기 저장된 비밀키가 상기 AP에 저장되어 있으면, 상기 AP로부터 생성한 상기 비밀키의 공유를 지시하는 비밀키 형성 종료 메시지를 수신함을 특징으로 하는 상기 비밀키 공유 방법.
  6. 6
    디바이스와 상기 디바이스와 통신을 수행하는 엑세스 포인트(AP), 상기 디바이스와 AP와 통신을 수행하는 이동 단말을 포함하는 통신 시스템에서, 상기 이동 단말이 상기 디바이스와 디바이스키를 공유하는 방법에 있어서, 상기 디바이스로 디바이스키 형성 요청 메시지를 전송하는 단계;상기 디바이스로부터 상기 디바이스의 네트워크 정보가 포함된 디바이스키 형성 응답 메시지를 수신하는 단계;및 저장된 비밀키와 카운터, 전달받은 상기 디바이스의 네트워크 정보를 이용하여 디바이스키를 생성하고, 생성된 상기 디바이스키를 포함한 디바이스키 형성 정보 메시지를 전송하는 단계;를 포함함을 특징으로 하는 상기 디바이스키 공유 방법.
  7. 7
    제 6항에 있어서, 상기 디바이스의 네트워크 정보는 상기 디바이스의 맥(MAC) 어드레스임을 특징으로 하는 상기 디바이스키 공유 방법.
  8. 8
    제 6항에 있어서, 상기 디바이스키 형성 정보 메시지는 이동 단말이 저장하고 있는 카운터, 상기 AP의 네트워크 정보를 포함함을 특징으로 하는 상기 디바이스키 공유 방법.
  9. 9
    제 6항에 있어서, 상기 이동 단말과 상기 디바이스는 적외선 통신 채널을 이용하여 상기 메시지들을 송수신함을 특징으로 하는 상기 디바이스키 공유 방법.
  10. 10
    디바이스와 상기 디바이스와 통신을 수행하는 엑세스 포인트(AP), 상기 디바이스와 AP와 통신을 수행하는 이동 단말을 포함하는 통신 시스템에서, 상기 디바이스가 상기 AP와 디바이스키를 공유하는 방법에 있어서, 임의의 생성한 랜덤1과 디바이스키를 생성하기 위한 자신의 맥 어드레스와 카운터가 포함된 WPA 형성 요청 메시지를 전달하는 단계;전달한 상기 랜덤1을 일방향 함수 연산한 제1일방향 함수 연산값과 임의로 생성한 랜덤2가 포함된 인증 WPA 형성 요청 메시지를 수신하는 단계;및 상기 랜덤1을 일방향 함수 연산한 값이 상기 제1일방향 함수 연산값과 동일하면, 전달받은 상기 랜덤2를 일방향 함수 연산한 제2일방향 함수 연산값이 포함된 인증 WPA 형성 응답 메시지를 전달하는 단계;를 포함함을 특징으로 하는 상기 디바이스키 공유 방법.
  11. 11
    제 10항에 있어서, 상기 전달한 카운터와 맥 어드레스를 이용하여 디바이스키가 생성되고, 상기 생성된 디바이스키와 랜덤1을 이용하여 상기 제1일방향 함수 연산값을 산출함을 특징으로 하는 상기 디바이스키 공유 방법.
  12. 12
    제 10항에 있어서, 상기 전달받은 랜덤2와 기 저장된 디바이스키를 이용하여 상기 제2일방향 함수 연산값을 산출함을 특징으로 하는 상기 디바이스키 공유 방법.
  13. 13
    제 10항에 있어서, 기 저장된 상기 랜덤2를 일방향 함수 연산한 값이 상기 전달받은 제2일방향 함수 연산값과 동일하면, 상기 AP는 상기 디바이스키의 공유를 지시하는 WPA 형성 종료 메시지를 상기 디바이스로 전달함을 특징으로 하는 상기 디바이스키 공유 방법.
  14. 14
    디바이스와 상기 디바이스와 통신을 수행하는 엑세스 포인트(AP), 상기 디바이스와 AP와 통신을 수행하는 이동 단말을 포함하는 통신 시스템에서, 상기 이동 단말이 디바이스에 저장된 디바이스키의 폐기를 지시하는 방법에 있어서, 임의로 생성한 랜덤a와 상기 AP의 네트워크 정보가 포함된 디바이스키 폐기 요청 메시지를 전달하는 단계;상기 랜덤a와 기 저장된 디바이스키를 일방향 연산한 제a일방향 함수 연산값과 임의로 생성한 랜덤b, 상기 디바이스의 네트워크 정보가 포함된 인증 디바이스키 폐기 요청 메시지를 수신하는 단계;및 기 저장된 비밀키와 전달받은 상기 디바이스의 네트워크 정보를 이용하여 상기 디바이스키를 생성하고, 상기 생성한 디바이스키와 상기 랜덤a를 일방향 연산한 값이 상기 제a일방향 함수 연산값과 동일하면, 전달받은 랜덤b를 일방향 함수 연산한 제b일방향 함수 연산값이 포함된 인증 디바이스키 폐기 응답 메시지를 전달하는 단계;를 포함함을 특징으로 하는 상기 디바이스키 폐기 지시 방법.
  15. 15
    제 14항에 있어서, 상기 디바이스는 기 저장된 상기 디바이스키와 랜덤b를 일방향 연산한 값이 상기 제b일방향 함수 연산값과 동일하면, 상기 디바이스키를 폐기함을 특징으로 하는 상기 디바이스키 폐기 지시 방법.
  16. 16
    제 14항에 있어서, 상기 이동 단말과 상기 디바이스는 근거리 통신 채널을 이용하여 상기 메시지들을 송수신함을 특징으로 하는 상기 디바이스키 폐기 지시 방법.
  17. 17
    디바이스와 상기 디바이스와 통신을 수행하는 엑세스 포인트(AP), 상기 디바이스와 AP와 통신을 수행하는 이동 단말을 포함하는 통신 시스템에서, 상기 이동 단말이 AP에 저장된 디바이스키의 폐기를 지시하는 방법에 있어서, 임의로 생성한 랜덤c와 상기 디바이스의 네트워크 정보가 포함된 WPA 폐기 요청 메시지를 전달하는 단계;상기 랜덤c와 기 저장된 디바이스키를 일방향 연산한 제c일방향 함수 연산값과 임의로 생성한 랜덤d가 포함된 인증 WPA 폐기 요청 메시지를 수신하는 단계;및 기 저장된 상기 디바이스키와 전달받은 상기 랜덤c를 일방향 연산한 값이 전달받은 상기 제c일방향 함수 연산값과 동일하면, 전달받은 상기 랜덤d를 일방향 함수 연산한 제d일방향 함수 연산값이 포함된 인증 WPA 폐기 응답 메시지를 전달하는 단계;를 포함함을 특징으로 하는 상기 디바이스키 폐기 지시 방법.
  18. 18
    제 17항에 있어서, 상기 AP는 기 저장된 상기 디바이스키와 랜덤d를 일방향 연산한 값이 전달받은 상기 제d일방향 함수 연산값과 동일하면, 상기 디바이스키를 폐기함을 특징으로 하는 상기 디바이스키 폐기 지시 방법.
  19. 19
    디바이스와 상기 디바이스와 통신을 수행하는 엑세스 포인트(AP), 상기 디바이스와 AP와 통신을 수행하는 이동 단말을 포함하는 통신 시스템에서, 상기 이동 단말이 상기 AP와 비밀키를 공유하는 방법에 있어서, 상기 AP로 자신의 네트워크 정보가 포함된 비밀키 형성 요청 메시지를 전송하는 단계;및 상기 AP로부터 AP의 네트워크 정보에 대응되는 비밀키가 포함된 비밀키 형성 정보 메시지를 전송하는 단계;를 포함함을 특징으로 하는 상기 비밀키 공유 방법.
  20. 20
    제 19항에 있어서, 상기 이동 단말과 상기 AP는 근거리 통신 채널을 이용하여 상기 메시지들을 송수신함을 특징으로 하는 상기 비밀키 공유 방법.
  21. 21
    제 19항에 있어서, 상기 기 저장된 비밀키가 있는 경우, 상기 비밀키 형성 정보 메시지는 상기 기 저장된 비밀키를 포함함을 특징으로 하는 상기 비밀키 공유 방법.
Independent claims21