-
公开(公告)号:WO2015178597A1
公开(公告)日:2015-11-26
申请号:PCT/KR2015/004392
申请日:2015-04-30
Applicant: 숭실대학교산학협력단
IPC: H04L9/08
CPC classification number: H04L9/08
Abstract: 인증 서버와 액세스 포인트간의 비밀키 업데이트 시, 액세스 포인트가 인증 서버로부터 새로 사용할 챌린지값을 포함하되 기설정된 응답값을 비밀키로 사용하여 암호화된 비밀키 업데이트 메시지를 수신하고, 사전에 저장된 챌린지값을 PUF 모듈에 입력하여 기설정된 응답값을 획득하고, 획득한 응답값으로 비밀키 업데이트 메시지를 복호화하여 새로 사용할 챌린지값을 획득하고, 새로 사용할 챌린지값을 PUF 모듈에 입력하여 비밀키로 새로 사용할 응답값을 획득하고, 새로 사용할 응답값을 포함하되 기설정된 응답값을 비밀키로 사용하여 암호화한 비밀키 응답 메시지를 인증 서버로 전송하고, 기저장된 챌린지값을 새로 사용할 챌린지값으로 갱신하여 저장한다.
Abstract translation: 当在认证服务器和接入点之间更新秘密密钥时,接入点从认证服务器接收使用预配置的响应值作为秘密密钥加密的秘密密钥更新消息,并且包括询问值 通过将预先存储的挑战值输入到PUF模块中,获取预先配置的响应值,通过使用所取得的响应值解密密钥更新消息来获取新使用的质询值,获取响应值 通过将新近使用的挑战值输入PUF模块,将其新近用作秘密密钥,将使用预先配置的响应值加密的秘密密钥响应消息作为秘密密钥发送给认证服务器,并且包括 响应值被新使用,并将预先存储的挑战值更新为要被新使用的挑战值,并存储更新的挑战值。
-
公开(公告)号:KR101663628B1
公开(公告)日:2016-10-07
申请号:KR1020150059113
申请日:2015-04-27
Applicant: 숭실대학교산학협력단
Abstract: 본발명은가상액세스포인트컨트롤러를관리하는프로그램이저장된메모리및 프로그램을실행하는프로세서를포함한다. 이때, 프로세서는프로그램에실행에따라, 액세스포인트의접속요청을수신하면, 메모리에저장된가상액세스포인트컨트롤러의정보에기초하여, 가상액세스포인트컨트롤러의생성여부를결정하고, 생성여부결정에따라가상액세스포인트컨트롤러를생성하되, 가상액세스포인트컨트롤러는연결된하나이상의액세스포인트를관리한다.
-
公开(公告)号:KR1020150135041A
公开(公告)日:2015-12-02
申请号:KR1020140165634
申请日:2014-11-25
Applicant: 숭실대학교산학협력단
IPC: H04L12/70
CPC classification number: H04L45/00
Abstract: 클라우드컴퓨팅에기반한서비스로서의보안(SECaaS) 시스템에서의오픈플로우라우팅시, 각각보안서비스를제공하는복수의가상머신과 VPN 게이트웨이사이의유효경로들및 가상머신간의유효경로들을컨트롤러가검출하고, 컨트롤러가검출한유효경로별로링크비용및 프로세싱비용에기초하여메트릭가중치를산출하고, 컨트롤러가메트릭가중치에기초하여유효경로들에대해최소비용경로를설정하고, 컨트롤러가오픈플로우스위치및 오픈브이스위치(Open vSwitch, OVS)에오픈플로우프로토콜을통해설정한최소비용경로를플로우테이블로저장하되, 플로우테이블에기초하여오픈플로우스위치및 오픈브이스위치중 적어도하나가테넌트의패킷을최소비용경로에따라전달한다.
Abstract translation: 本发明涉及一种开流式路由设备和一种开放流程路由方法。 当在基于云计算的安全系统作为服务(SECaaS)中执行开放式路由时,控制器:检测多个虚拟机之间的有效路由,以便独立地提供安全服务和VPN网关以及虚拟机之间的有效路由 ; 基于由控制器检测到的每个有效路线的链路成本和处理成本来计算度量加权值; 根据度量加权值设定有效路线的最低成本路线; 将开放式协议设置的最低成本路线存储在开流式开关和开放式vswitch(OVS)上的流程表。 来自开流量开关和OVS中的至少一个基于流程表沿着最小成本路线传送租户分组。
-
公开(公告)号:KR1020150135032A
公开(公告)日:2015-12-02
申请号:KR1020140113973
申请日:2014-08-29
Applicant: 숭실대학교산학협력단
IPC: H04L9/08
Abstract: 인증서버와액세스포인트간의비밀키업데이트시, 액세스포인트가인증서버로부터새로사용할챌린지값을포함하되기설정된응답값을비밀키로사용하여암호화된비밀키업데이트메시지를수신하고, 사전에저장된챌린지값을 PUF 모듈에입력하여기설정된응답값을획득하고, 획득한응답값으로비밀키업데이트메시지를복호화하여새로사용할챌린지값을획득하고, 새로사용할챌린지값을 PUF 모듈에입력하여비밀키로새로사용할응답값을획득하고, 새로사용할응답값을포함하되기설정된응답값을비밀키로사용하여암호화한비밀키응답메시지를인증서버로전송하고, 기저장된챌린지값을새로사용할챌린지값으로갱신하여저장한다.
Abstract translation: 当在认证服务器和接入点之间更新秘密密钥时,接入点从认证服务器接收使用预配置的响应值作为秘密密钥加密的秘密密钥更新消息,并且包括询问值 被新使用 通过将预先存储的挑战值输入到PUF模块中来获取预配置的响应值; 通过使用获取的响应值解密秘密密钥更新消息来获取新使用的挑战值; 通过将要重新使用的质询值输入到PUF模块中来获取要用作秘密密钥的新响应值; 向认证服务器发送使用预先配置的响应值加密的秘密密钥响应消息作为秘密密钥,并且包括要重新使用的响应值; 并将预先存储的挑战值更新为要被新使用的挑战值,并存储更新的挑战值。
-
公开(公告)号:KR101586474B1
公开(公告)日:2016-01-18
申请号:KR1020140165634
申请日:2014-11-25
Applicant: 숭실대학교산학협력단
IPC: H04L12/70
Abstract: 클라우드컴퓨팅에기반한서비스로서의보안(SECaaS) 시스템에서의오픈플로우라우팅시, 각각보안서비스를제공하는복수의가상머신과 VPN 게이트웨이사이의유효경로들및 가상머신간의유효경로들을컨트롤러가검출하고, 컨트롤러가검출한유효경로별로링크비용및 프로세싱비용에기초하여메트릭가중치를산출하고, 컨트롤러가메트릭가중치에기초하여유효경로들에대해최소비용경로를설정하고, 컨트롤러가오픈플로우스위치및 오픈브이스위치(Open vSwitch, OVS)에오픈플로우프로토콜을통해설정한최소비용경로를플로우테이블로저장하되, 플로우테이블에기초하여오픈플로우스위치및 오픈브이스위치중 적어도하나가테넌트의패킷을최소비용경로에따라전달한다.
-
-
-
-