-
公开(公告)号:KR1020170037270A
公开(公告)日:2017-04-04
申请号:KR1020150136640
申请日:2015-09-25
Applicant: 덕성여자대학교 산학협력단
Abstract: 본발명에따른 TWO FACTOR 통신채널을활용한사물기기의등록및 비밀키설정방법은, 사물인터넷(Internet of Things, IoT) 환경에서동작하는사물기기가사물기기의식별값및 사물기기에의해생성된제1난수를비접촉근거리통신을이용하여사용자단말로전송하는단계, 사용자단말이관리서버와공유하는보안키로상기식별값및 상기제1난수를암호화한제1-1암호화메시지를생성하여상기관리서버로전송하는단계, 관리서버가미리설정된연산자로제1-1암호화메시지로부터획득한제1난수및 관리서버가생성한제2난수를연산하여 PSK(Pre Shared Key)를생성하고, 보안키로 PSK와제2난수를암호화한제1-2암호화메시지를생성하여사용자단말로전송하는단계, 사용자단말이 PSK를비접촉근거리통신을이용하여사물기기로전송하는단계, 관리서버가 PSK로식별값및 제1난수를암호화한제2암호화메시지를인터넷소켓통신을이용하여사물기기로전송하는단계및 사물기기가 PSK로제2암호화메시지를복호화하여식별값및 제1난수를획득하고, 획득된식별값및 제1난수를전송한식별값및 제1난수와비교하여관리서버를인증하는단계를포함한다.
-
2.
公开(公告)号:KR101762013B1
公开(公告)日:2017-07-26
申请号:KR1020150136640
申请日:2015-09-25
Applicant: 덕성여자대학교 산학협력단
Abstract: 본발명에따른 TWO FACTOR 통신채널을활용한사물기기의등록및 비밀키설정방법은, 사물인터넷(Internet of Things, IoT) 환경에서동작하는사물기기가사물기기의식별값및 사물기기에의해생성된제1난수를비접촉근거리통신을이용하여사용자단말로전송하는단계, 사용자단말이관리서버와공유하는보안키로상기식별값및 상기제1난수를암호화한제1-1암호화메시지를생성하여상기관리서버로전송하는단계, 관리서버가미리설정된연산자로제1-1암호화메시지로부터획득한제1난수및 관리서버가생성한제2난수를연산하여 PSK(Pre Shared Key)를생성하고, 보안키로 PSK와제2난수를암호화한제1-2암호화메시지를생성하여사용자단말로전송하는단계, 사용자단말이 PSK를비접촉근거리통신을이용하여사물기기로전송하는단계, 관리서버가 PSK로식별값및 제1난수를암호화한제2암호화메시지를인터넷소켓통신을이용하여사물기기로전송하는단계및 사물기기가 PSK로제2암호화메시지를복호화하여식별값및 제1난수를획득하고, 획득된식별값및 제1난수를전송한식별값및 제1난수와비교하여관리서버를인증하는단계를포함한다.
Abstract translation: 登记和根据本发明的,其目的设备在对象因特网操作利用所述信道的两个因素通信对象装置的由所述识别值与所述对象设备的对象单元所生成的秘密密钥设定方法的环境(东西,的IoT的因特网), 第一步骤中,用户终端管理服务器和所述共享机密密钥来进行加密的标识值和所述第一随机数和所述管理服务器使用非接触近距离通信发送所述第一随机数到所述用户终端产生第一-第一加密消息 生成步骤中,所述管理服务器是通过计算从预先设定的操作而获得的第二随机数的PSK(预共享密钥)产生的第一随机数和所述管理服务器上升到被发送到1-1加密的消息,和秘密密钥PSK沃赫2 通过加密,用户终端被发送PSK使用非接触式近距离通信对象装置发送到所述用户终端的随机数产生一个第一 - 第二加密消息的步骤中,所述管理服务器是一个标识值以及第一随机数到PSK 加密的第二个加密密钥 使用因特网套接字通信和事物设备发送一个消息给目的设备的步骤解码PSK罗塞塔第二加密消息,以获得所述标识值和所述第一随机数,并将所获得的标识值和所述第一随机数识别值,以及 并与第一个随机数进行比较来验证管理服务器。
-