-
公开(公告)号:KR101067720B1
公开(公告)日:2011-09-28
申请号:KR1020100027228
申请日:2010-03-26
Applicant: 국방과학연구소
CPC classification number: H04L9/30 , H04L9/0833 , H04L9/0869 , H04L9/321
Abstract: 본 발명은 공개키 암호 알고리즘 및 그룹키를 이용한 통신방법에 관한 것으로서, 신규 노드(장치)가 상기 네트워크 그룹에 가입하고자 할 때, 그 신규 노드(장치)에 가까이 위치하는 인근 노드(장치)가 그 신규 노드(장치)와의 상호 인증을 위하여 세션키의 생성을 위한 세션값(난수)들을 상기 신규 노드(장치)와 상호 교환하는 단계; 상호 교환된 세션 값들을 바탕으로, 인근 노드(장치)와 신규 노드(장치)가 소정의 공개키 암호 인증 알고리즘을 이용하여 각각 세션키를 생성하는 단계; 인근 노드(장치)와 신규 노드(장치)에 의해 각각 생성된 두 세션키가 동일한지의 여부를 판별하는 단계; 두 세션키가 동일하면, 인근 노드(장치)와 신규 노드(장치) 간의 상호 인증을 완료하고, 인근 노드(장치)가 자신과 신규 노드(장치)에 사용된 새로운 세션키와 기존 그룹키를 이용하여 새로운 그룹키를 생성하는 단계; 및 인근 노드(장치)가 생성된 새로운 그룹키를 신규 노드(장치)와, 그룹 내의 기존 다른 노드들에 분배함으로써 신규 노드(장치)를 포함한 그룹 내의 모든 노드(장치)들이 새로운 그룹키를 이용하여 통신하는 단계를 포함한다.
이와 같은 본 발명에 의하면, 그룹 내의 어떠한 노드도 신규 노드를 인증하고 키를 생성하여 분배할 수 있으므로, 키 전송 프로토콜과 같이 단일 인증 노드로부터 발생되는 과부하와 인증 실패에 따른 문제를 해결할 수 있다.