-
公开(公告)号:KR1020080093256A
公开(公告)日:2008-10-21
申请号:KR1020070036946
申请日:2007-04-16
Applicant: 삼성전자주식회사 , 재단법인서울대학교산학협력재단
IPC: H04B7/26
CPC classification number: H04W12/06 , H04L9/3242 , H04L2209/80 , H04W88/02 , H04L9/32
Abstract: An authentication system in a mobile communication system and a method thereof are provided to present a more strengthened authentication process and reduce the load by using upper 64 bits in a 128-bit CMAC(Cipher based Message Authentication Code) value. An MS(Mobile Station) acquires SAI(Shared Authentication Information) in awake mode(802). The MS transmits a DREG-REQ(De-Registration Request) message to a BS(Base Station)(804). The BS calculates the 128-bit CMAC value of the DREG-REQ message, acquires upper 64 bits of the CMAC value as SAI, and stores the acquired SAI. The BS transmits an MS_info_REQ message to a PC(Paging Controller), including the acquired SAI(808). The PC stores the SAI contained in the MS_info_REQ message, and transmits an MS_info_RSP message to the BS(810). The BS transmits a DREG-CMD message to the MS(812). Afterwards, the MS transmits an RNG(Ranging)-REQ message containing the SAI in idle mode(814). The BS transmits an LU(Location Update)-REQ message containing the stored SAI to the PC(816). The PC compares the SAI contained in the LU-REQ message with the stored SAI(818). If matched, the PC creates an AK(Authentication Key) context(820) and transmits an LU-RSP containing the created AK context to the BS(822). Based on the AK context, the BS verifies the CMAC value of the MS(824). Then the BS transmits an RNG-RSP message together with a verified result(826).
Abstract translation: 提供移动通信系统中的认证系统及其方法,以通过使用128位CMAC(基于密码的消息认证码)值中的高64位来呈现更强化的认证处理并减少负载。 MS(移动台)以唤醒模式(802)获取SAI(共享认证信息)。 MS向BS(基站)发送DREG-REQ(去注册请求)消息(804)。 BS计算DREG-REQ消息的128位CMAC值,获取CMAC值的高64位作为SAI,并存储获取的SAI。 BS向PC(寻呼控制器)发送MS_info_REQ消息,包括所获取的SAI(808)。 PC存储包含在MS_info_REQ消息中的SAI,并向BS发送MS_info_RSP消息(810)。 BS向MS发送DREG-CMD消息(812)。 之后,MS在空闲模式下发送包含SAI的RNG(测距)-REQ消息(814)。 BS将包含存储的SAI的LU(位置更新)-REQ消息发送到PC(816)。 PC将LU-REQ消息中包含的SAI与存储的SAI(818)进行比较。 如果匹配,PC创建AK(认证密钥)上下文(820),并将包含所创建的AK上下文的LU-RSP发送到BS(822)。 基于AK上下文,BS验证MS的CMAC值(824)。 然后BS与验证结果一起发送RNG-RSP消息(826)。
-
公开(公告)号:KR1020080087573A
公开(公告)日:2008-10-01
申请号:KR1020070030022
申请日:2007-03-27
Applicant: 삼성전자주식회사 , 재단법인서울대학교산학협력재단
IPC: H04L9/08
CPC classification number: H04L9/085 , H04L9/0861
Abstract: A method and a system for distributing and re-distributing a secret are provided to find a malicious node by using a reinforced verification process. A method for distributing and re-distributing a secret includes the steps of: dividing a specific secret into x sub secrets by a secret providing node, and receiving and storing a first sub secret corresponding to one sub secret of previous secret shared nodes and first verification information as the verification information of a first sub secret from the secret providing node(202-208); dividing the first sub secret into y sub secrets, and generating a second sub secret as one of y sub secrets(210); generating second verification information as the verification information of the second sub secret; and transmitting the generated second sub secret, the second verification information and the first verification information to a new secret shared node(212).
Abstract translation: 提供一种用于分发和重新分发秘密的方法和系统,以通过使用加强的验证过程来查找恶意节点。 一种用于分发和重新分发秘密的方法包括以下步骤:由秘密提供节点将特定秘密划分为x个子秘密,并且接收和存储对应于先前秘密共享节点的一个子秘密的第一子密钥和第一验证 作为来自秘密提供节点(202-208)的第一子密钥的验证信息的信息; 将第一子秘密划分为y个子秘密,并产生第二子密钥作为y个子密钥之一(210); 产生第二验证信息作为第二子机密的验证信息; 以及将生成的第二子密钥,第二验证信息和第一验证信息发送到新的秘密共享节点(212)。
-
公开(公告)号:KR101362529B1
公开(公告)日:2014-02-14
申请号:KR1020070030022
申请日:2007-03-27
Applicant: 삼성전자주식회사 , 재단법인서울대학교산학협력재단
IPC: H04L9/08
Abstract: 본 발명은 암호화 시스템에 있어서, 특정 비밀을 제1 서브 비밀들로 구분하여 분배하는 비밀 제공 노드와, 상기 비밀 제공 노드로부터 상기 제1 서브 비밀들 중 하나의 제1 서브 비밀을 분배받고, 상기 하나의 제1 서브 비밀을 제2 서브 비밀들로 구분한 후, 상기 제2 서브 비밀들 중 하나의 제2 서브 비밀을 재분배하는 적어도 하나의 이전 비밀 공유 노드와, 상기 적어도 하나의 이전 비밀 공유 노드로부터 상기 하나의 제2 서브 비밀을 재분배받는 적어도 하나의 신규 비밀 공유 노드를 포함하며, 상기 적어도 하나의 이전 비밀 공유 노드는 상기 하나의 제1 서브 비밀의 인증 정보인 제1 인증 정보 및 상기 하나의 제1 서브 비밀을 저장한 후, 상기 하나의 제2 서브 비밀, 상기 제1 인증 정보 및 상기 하나의 제2 서브 비밀의 인증 정보인 제2 인증 정보를 상기 적� ��도 하나의 신규 비밀 공유 노드로 송신함을 특징으로 한다.
암호화 알고리즘, VSS, VSR, 비밀 분배-
公开(公告)号:KR101042839B1
公开(公告)日:2011-06-20
申请号:KR1020070036946
申请日:2007-04-16
Applicant: 삼성전자주식회사 , 재단법인서울대학교산학협력재단
IPC: H04B7/26
CPC classification number: H04W12/06 , H04L9/3242 , H04L2209/80 , H04W88/02
Abstract: 본 발명은 무선 이동 통신 시스템에서 이동국이 제1CMAC(Cipher based Message Authentication Code) 값을 나타내는 제1비트들을 결정하고, 기지국으로 상기 제1비트들 중 미리 정해진 개수의 제2비트들에 해당하는 제2CMAC 값을 포함하는 레인징 요구 메시지를 송신하고, 상기 레인징 요구 메시지에 대한 응답으로 상기 기지국으로부터 인증 성공 여부가 포함된 레인징 응답 메시지를 수신한다.
위치 업데이트, 아이들 모드, 어웨이크 모드, 네트워크 재진입, 인증-
公开(公告)号:KR101906449B1
公开(公告)日:2018-10-10
申请号:KR1020120142667
申请日:2012-12-10
Applicant: 삼성전자주식회사
IPC: H04L12/12
CPC classification number: H04L63/10 , G06F21/10 , H04L12/2836 , H04L63/104
Abstract: 본발명은홈 네트워크시스템에서게이트웨이가접속을제어하는방법에있어서, 디바이스로부터서버식별정보와제1 제한정보를포함하는제1 접속제한요청을수신하는과정과, 서버로부터디바이스식별정보와제2 제한정보를포함하는제2 접속제한요청을수신하는과정과, 상기서버식별정보와상기제1 제한정보를토대로제1 제한리스트를생성하고데이터베이스에저장하는과정과, 상기디바이스식별정보와상기제2 제한정보를토대로제2 제한리스트를생성하고상기데이터베이스에저장하는과정과, 상기서버로부터, 제1 요청기능지시자와제1 요청어플리케이션지시자중 적어도하나와디바이스식별정보를포함하는제1 접속요청을수신하는과정과, 상기제1 요청기능지시자와제1 요청어플리케이션지시자중 적어도하나에의해식별된제1 기능또는제1 어플리케이션이상기제1 제한리스트에포함되어있는지를확인하는과정과, 상기제1 기능또는상기제1 어플리케이션이상기제1 제한리스트에포함되어있는경우, 상기서버로, 상기제1 기능또는상기제1 어플리케이션에대한상기디바이스의접속이제한되었음을지시하는응답을전송하는과정과, 상기디바이스로부터, 제2 요청기능지시자와제2 요청어플리케이션지시자중 적어도하나와서버식별정보를포함하는제2 접속요청을수신하는과정과, 상기제2 요청기능지시자와제2 요청어플리케이션지시자중 적어도하나에의해식별된제2 기능또는제2 어플리케이션이상기제2 제한리스트에포함되어있는지를확인하는과정과, 상기제2 기능또는상기제2 어플리케이션이상기제2 제한리스트에포함되어있는경우, 상기디바이스로, 상기제2 기능또는상기제2 어플리케이션에대한상기서버의접속이제한되었음을지시하는응답을전송하는과정을포함한다.
-
公开(公告)号:KR101639661B1
公开(公告)日:2016-07-15
申请号:KR1020100009875
申请日:2010-02-03
Applicant: 삼성전자주식회사
Abstract: 본발명은직교주파수분할다중(OFDM) 방식또는직교주파수분할다중접속(OFDMA) 방식을사용하는무선통신시스템에서푸쉬(push) 서비스제공방법및 시스템에관한것이다. 이때푸쉬서비스제공방법은, 다른망 또는다른메시징서버로부터메시지가수신되는경우, 메시징서버는푸쉬서버로푸쉬서비스요청메시지를전송하는과정과, 상기푸쉬서버는상기메시징서버가푸쉬서비스요청메시지를통해푸쉬서비스를요청한단말이활성모드로동작하는경우, 상기단말로전송할메시지를포함하는제 1 푸쉬전송(deliver) 메시지를기지국으로전송하는과정과, 상기기지국은상기제 1 푸쉬전송메시지가수신되는경우, 상기단말로전송할메시지를포함하는 MAC(Media Access Control) 계층기반의제 2 푸쉬전송메시지를상기단말로전송하는과정을포함한다.
-
公开(公告)号:KR101496459B1
公开(公告)日:2015-02-27
申请号:KR1020080035228
申请日:2008-04-16
Applicant: 삼성전자주식회사
CPC classification number: H04W36/02 , H04L1/1832 , H04L1/1835 , H04L1/187 , H04L1/1874
Abstract: 본 발명은 통신 시스템에서 서빙 기지국이 버퍼 상태 정보를 포함하는 메시지를 타겟 기지국으로 송신하고, 상기 버퍼 상태 정보는 시작(starting) 자동 재요구(automatic repeat request: ARQ) 블록 시퀀스 번호(block sequence number: BSN), 마지막(last) ARQ BSN, 유효(valid) ARQ BSN 및 리셋 상태(reset status)정보를 포함하며, 상기 시작 ARQ BSN은 상기 서빙 기지국의 버퍼에 저장된 ARQ 블록들 중 ARQ 윈도우(window)의 시작을 나타내는 ARQ 블록의 ARQ BSN을 나타내며, 상기 마지막 ARQ BSN은 상기 ARQ 블록들 중 다음 시점에 송신되어야 할 ARQ 블록의 ARQ BSN 및, 상기 ARQ 블록들 중 가장 큰 ARQ BSN을 가지는 ARQ 블록의 ARQ BSN 중 하나를 나타내며, 상기 유효 ARQ BSN은 상기 ARQ 윈도우에 포함되는 ARQ 블록들 중 폐기되지 않은 ARQ 블록에 대응되는 ARQ BSN을 나타내며, 상기 리셋 상태 정보는 상기 서빙 기지� ��이 상기 이동국으로 버퍼 상태 정보를 초기화할 것을 명령하는 메시지를 송신하였는지 여부를 나타냄을 특징으로 한다.
버퍼 상태 정보, 핸드오버, 패킷, 응답 메시지-
公开(公告)号:KR1020140052393A
公开(公告)日:2014-05-07
申请号:KR1020120118459
申请日:2012-10-24
Applicant: 삼성전자주식회사
IPC: H04B10/116
CPC classification number: G01J1/18 , H04B10/116
Abstract: The present invention measures the quantity of light for an optical signal which a terminal receives from a sensor in a visible communication system, determines whether the measured quantity of light is below a threshold value, increases the quantity of light for an optical source signal to be transmitted to the sensor if the measured quantity of light is below the threshold value, and transmits the optical source signal by the increased quantity of light to the sensor.
Abstract translation: 本发明测量终端在可视通信系统中从传感器接收的光信号的光量,确定测量的光量是否低于阈值,将光源信号的光量增加为 如果测量的光量低于阈值,则传输到传感器,并将光源信号通过增加的光量传输到传感器。
-
公开(公告)号:KR1020140029012A
公开(公告)日:2014-03-10
申请号:KR1020120096550
申请日:2012-08-31
Applicant: 삼성전자주식회사
CPC classification number: G06F21/6245 , G06F19/00 , G06F21/44 , G16H10/60 , H04L63/0428 , H04L63/083 , H04L67/12
Abstract: According to a method for managing health data by a user terminal provided by the present invention, a user terminal number for identifying the user terminal and medical instrument information for measuring health data are inputted to a management server linked to the user terminal. A security type table including a security type code is received from the management server, wherein the security type code is mapped onto the user terminal number, and commands that health data measured by the medical instrument are stored in a first memory for which security is not set or a second memory for which security is set. When the health data is received from the medical instrument, the security type code on the security type table is checked and the health data is stored in the first memory or the second memory according to the instruction of the security type code. [Reference numerals] (300) User terminal; (302) Management server; (304) Medical instrument; (306) Hospital server; (310) Set and transmit a security type code; (312) Register the security type code; (314) Medical instrument purchase; (316) Input a user terminal number and medical instrument information; (318) Issue a security type table; (320) Transmit the security type table; (321) Transmit the user terminal number and a table code; (323) Store the user terminal number and the table code; (324) Measure health data; (326) Transmit the health data; (327) Check a security type code on the security type table; (328) Store the health data according to the security type code
Abstract translation: 根据由本发明提供的用户终端管理健康数据的方法,将用于识别用户终端的用户终端号码和用于测量健康数据的医疗仪器信息输入到与用户终端相连的管理服务器。 从管理服务器接收包括安全类型代码的安全类型表,其中安全类型代码被映射到用户终端号码上,并且命令由医疗器械测量的运动状况数据被存储在不是安全性的第一存储器中 设置或设置了安全性的第二个内存。 当从医疗器械接收健康数据时,检查安全类型表上的安全类型代码,并根据安全类型代码的指令将健康数据存储在第一存储器或第二存储器中。 (附图标记)(300)用户终端; (302)管理服务器; (304)医疗器械; (306)医院服务器; (310)设置并传输安全类型代码; (312)注册安全类型代码; (314)医疗器械采购; (316)输入用户终端号码和医疗仪器信息; (318)发出安全类型表; (320)传输安全类型表; (321)发送用户终端号码和表码; (323)存储用户终端号码和表码; (324)衡量健康数据; (326)传输健康数据; (327)检查安全类型表上的安全类型代码; (328)根据安全类型代码存储健康数据
-
公开(公告)号:KR1020130030956A
公开(公告)日:2013-03-28
申请号:KR1020110094577
申请日:2011-09-20
Applicant: 삼성전자주식회사
Abstract: PURPOSE: A charging device of an ODMU(One Device Multi-User) system and a method thereof are provided to authenticate a new user, thereby supporting the charging for each user. CONSTITUTION: A control unit(330) sets a terminal and a security session. The control unit stores user account information and service request information of a new user received from the terminal by mapping the same with information of an authenticated master user. The control unit generates charging data of the new user based on information necessary for payment for the new user received from the terminal. A transmitting/receiving unit(350) transmits and receives data to the terminal through a core network by the control unit. [Reference numerals] (100) Terminal; (200) Core network; (300) ODMU system; (331) Account management unit; (333) Authentication management unit; (335) Payment and billing information management unit; (350) Transmitting/receiving unit; (AA) IMSI/IMEI information
Abstract translation: 目的:提供ODMU(一设备多用户)系统的计费装置及其方法来认证新用户,从而支持每个用户的计费。 构成:控制单元(330)设置终端和安全会话。 控制单元通过将通过与认证的主用户的信息进行映射来存储从终端接收到的新用户的用户帐户信息和服务请求信息。 控制单元基于从终端接收到的新用户的支付所需的信息,生成新用户的计费数据。 发送/接收单元(350)通过控制单元通过核心网络向终端发送数据。 (附图标记)(100)端子; (200)核心网; (300)ODMU系统; (331)账户管理单位; (333)认证管理单元; (335)付款和结算信息管理单元; (350)发射/接收单元; (AA)IMSI / IMEI信息
-
-
-
-
-
-
-
-
-