SCADA 시스템 통신 환경에 효율적인 키 관리 방법

    公开(公告)号:KR101062995B1

    公开(公告)日:2011-09-07

    申请号:KR1020090004213

    申请日:2009-01-19

    CPC classification number: H04L9/0836 H04L9/0822 H04L9/0861

    Abstract: 마스터 단말(MTU), 다수의 서브단말(SUB-MTU), 다수의 원격단말(RTU)이 순차적인 계층으로 구성된 SCADA(Supervisory Control And Data Acquisition) 시스템에서의 통신을 위한 그룹키의 공유키를 관리방법에 관한 것으로서, (a) 마스터 단말은 비밀키를 생성하여 원격단말에게 할당하는 단계; (b) 그룹키를 트리구조로 생성하되, 그룹키의 각 노드의 공유키는 모든 자식노드의 공유키들을 해시하여 생성되고, 그룹키의 리프노드의 공유키는 원격단말의 비밀키로 정해지는 단계; (c) 상기 원격단말 또는 서브단말은 자신과 대응되는 노드에서 루트 노드까지의 공유키를 수신하여 저장하는 단계; (d) 상기 원격단말 또는 서브단말이 추가 또는 삭제되면, 상기 마스터 단말은 상기 추가 또는 삭제되는 단말에 대응되는 노드에서 루트 노드까지의 경로에 있는 노드들의 공유키를 다시 생성하는 단계; (e) 상기 원격단말 또는 서브단말은 다시 생성된 공유키를 수신하여 저장하는 단계를 포함하는 구성을 마련한다.
    상기와 같은 SCADA 시스템 통신 환경의 키 관리방법에 의하여, 메시지를 암호화하여 브로드캐스팅 또는 멀티캐스팅 하는 경우, 발생되는 연산량을 줄일 수 있는 효과가 얻어진다.
    SCADA, MTU, RTU, 암호화, 그룹키, 공유키

    SCADA 시스템 통신 환경에 효율적인 키 관리 방법
    2.
    发明公开
    SCADA 시스템 통신 환경에 효율적인 키 관리 방법 有权
    一种用于安全SCADA通信的有效的密钥管理方法

    公开(公告)号:KR1020100084854A

    公开(公告)日:2010-07-28

    申请号:KR1020090004213

    申请日:2009-01-19

    CPC classification number: H04L9/0836 H04L9/0822 H04L9/0861

    Abstract: PURPOSE: It can be created the root key to the tree structure and by storing the root key shared key to the root node the key managing method can communicate to the remote terminal or the node in which the word comes under to oneself through the shared key. CONSTITUTION: It is created a plurality of secret keys and the master terminal respectively assigns to the remote terminal(23). The master terminal(21) is created the root key to the tree structure. The leaf node of the tree structure is corresponded to each remote terminal. It hashes the shared keys of all child nodes and the shared key of each node of the root key becomes. The shared key to the root node is a message received from the node corresponding to the remote terminal or the word(22) is oneself and it stores.

    Abstract translation: 目的:可以创建树结构的根密钥,并将根密钥共享密钥存储到根节点,密钥管理方法可以通过共享密钥与远程终端或单词自身的节点通信 。 构成:创建多个秘密密钥,主终端分别分配给远程终端(23)。 主终端(21)被创建为树结构的根密钥。 树结构的叶节点对应于每个远程终端。 它散列所有子节点的共享密钥,根密钥的每个节点的共享密钥变为。 根节点的共享密钥是从与远程终端相对应的节点接收的消息,或者单词(22)是自己的,并且它存储。

Patent Agency Ranking