KR100523357B1 - 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한키관리 장치 및 방법 - Google Patents
이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한키관리 장치 및 방법 Download PDFInfo
- Publication number
- KR100523357B1 KR100523357B1 KR10-2003-0046490A KR20030046490A KR100523357B1 KR 100523357 B1 KR100523357 B1 KR 100523357B1 KR 20030046490 A KR20030046490 A KR 20030046490A KR 100523357 B1 KR100523357 B1 KR 100523357B1
- Authority
- KR
- South Korea
- Prior art keywords
- optical
- key
- subscriber device
- optical subscriber
- message
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 96
- 230000003287 optical effect Effects 0.000 claims abstract description 434
- 230000008569 process Effects 0.000 claims abstract description 35
- 238000011084 recovery Methods 0.000 claims abstract description 15
- 238000004891 communication Methods 0.000 claims abstract description 12
- 238000007726 management method Methods 0.000 claims description 35
- 230000005540 biological transmission Effects 0.000 claims description 21
- 238000012790 confirmation Methods 0.000 claims description 16
- 230000004044 response Effects 0.000 claims description 9
- 238000011144 upstream manufacturing Methods 0.000 claims description 5
- 230000000737 periodic effect Effects 0.000 abstract description 4
- 238000010586 diagram Methods 0.000 description 9
- 239000000835 fiber Substances 0.000 description 2
- 239000013307 optical fiber Substances 0.000 description 2
- 238000007796 conventional method Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000002452 interceptive effect Effects 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- PKAHQJNJPDVTDP-UHFFFAOYSA-N methyl cyclopropanecarboxylate Chemical compound COC(=O)C1CC1 PKAHQJNJPDVTDP-UHFFFAOYSA-N 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/061—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
Claims (35)
- 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치에 있어서,데이터를 전송할 광가입자장치를 발견하기 위하여 발견 게이트 메시지를 전송한 후 상기 발견 게이트 메시지를 수신한 상기 광가입자장치로부터 데이터 통신을 요구받는 경우에, 상기 광가입자장치에게 상기 광가입자장치가 등록되었음을 알리기 위하여 상기 광가입자 장치의 영구 MAC 주소가 포함되고 암호화된 등록메시지와 상기 광가입자장치에게 타임슬롯을 할당하기 위하여 상기 광가입자 장치의 영구 MAC 주소 및 상기 광가입자 장치의 상향 전송을 위한 타임 슬롯 할당 필드가 포함되고 암호화된 일반 게이트 메시지를 전송하는 광종단장치와,상기 발견 게이트 메시지를 수신한 후, 상기 광종단장치와의 데이터 통신을 하기 위하여 암호화된 등록요청메시지와 상기 등록 메시지에 대한 응답을 위하여 암호화된 등록 확인 메시지를 상기 광종단장치에게 전송하는 광가입자장치를 포함하는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 1항에 있어서, 상기 발견 게이트 메시지는 주기적으로 전송되는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 1항 또는 제 2항에 있어서, 상기 발견 게이트 메시지는 상기 광가입자장치가 등록될 수 있도록 할당된 타임슬롯과, 상기 광종단장치의 용량과, 공개키와, 서명을 위해 상기 광종단장치의 비밀키로 암호화된 임의값을 포함하는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 1항에 있어서, 상기 등록 요청 메시지는 물리계층 ID와, 상기 광가입자장치의 용량과, 세션키와, 상기 광종단장치의 공개키로 복호한 임의값과, 상기 광가입자장치의 서명을 위해 생성한 임의값을 포함하는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 4항에 있어서, 상기 물리계층 ID와, 상기 광가입자장치의 용량과, 상기 광종단장치의 공개키로 복호한 임의값과, 상기 광가입자장치의 서명을 위해 생성한 임의값은 세션키로 암호화되는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 4항에 있어서, 상기 세션키는 상기 광종단장치의 공개키로 암호화되는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 1항에 있어서, 상기 등록 메시지는 물리계층 ID 목록과, 상기 광가입자장치의 용량과, 상기 광가입자장치의 서명을 더 포함하는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 1항에 있어서, 상기 일반 게이트 메시지는 상기 광가입자장치의 상향 전송을 위한 타임슬롯 할당 필드를 더 포함하는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 8항에 있어서, 상기 일반 게이트 메시지는 세션키로 암호화되는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 1항에 있어서, 상기 등록 확인 메시지는 상기 광종단장치의 공개키로 암호화한 세션키를 포함하는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 10항에 있어서, 상기 등록 확인 메시지는 세션키로 암호화되는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 1항에 있어서, 상기 광종단장치는,데이터를 통신할 광가입자장치를 발견하기 위하여 전송하는 발견 게이트 메시지에 포함될 공개키를 생성하고, 상기 공개키에 대한 암호화 및 복호화를 위한 공개키 프로세스와,상기 광가입자장치를 발견한 후, 상기 광가입자장치로부터 세션키로 암호화 되어 수신되는 등록 요청 메시지와 등록 확인 메시지를 복호하고, 상기 광가입자장치에게 타임슬롯을 할당하기 위하여 전송하는 일반 게이트 메시지와 상기 광가입자장치가 등록되었음을 알리는 등록 메시지를 세션키로 암호화하기 위한 세션키 프로세스와,상기 공개키를 이용하여 생성되며 상기 광가입자장치와 메시지를 암호화하여 송수신하기 위한 비밀키를 생성하고, 상기 비밀키에 대한 암호화 및 복호화를 위한 비밀키 프로세스와,상기 공개키와 상기 세션키와 상기 비밀키를 저장 및 관리하기 위한 저장수단을 포함하는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 제 1항에 있어서, 상기 광가입자장치는,광종단장치로부터 발견 게이트 메시지를 수신하는 경우에, 상기 광종단장치와의 암호화된 통신을 위하여 세션키를 생성하고, 상기 광종단장치에게 등록요청을 위하여 전송하는 등록 요청 메시지의 일부를 세션키로 암호화 하고, 상기 광종단장치로부터 수신되는 등록을 알리는 등록 메시지와 타임슬롯 할당을 위한 일반 게이트 메시지를 세션키로 복호하고, 상기 등록 메시지에 대한 등록 확인을 위하여 전송하는 등록 확인 메시지를 세션키로 암호화하기 위한 세션키 프로세스와,상기 세션키를 상기 광종단장치로부터 수신한 공개키로 암호화하기 위한 공개키 프로세스와,상기 세션키 및 상기 공개키를 저장하기 위한 저장수단을 포함하는 것을 특징으로 하는 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 장치.
- 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 키관리 방법에서, 광종단장치와 광가입자장치간 세션키 분배방법에 있어서,상기 광종단장치는 데이터를 전송할 상기 광가입자장치를 발견하기 위하여 발견 게이트 메시지를 전송하는 과정과,상기 발견 게이트 메시지를 수신한 상기 광가입자장치는 상기 광종단장치와 데이터 통신을 하기 위하여 암호화된 등록요청메시지를 전송하는 과정과,상기 광종단장치는 상기 광가입자장치가 등록되었음을 알리기 위하여 상기 광가입자 장치의 영구 MAC 주소가 포함되고 암호화된 등록메시지를 전송하는 과정과,상기 광종단장치는 상기 광가입자장치에게 타임슬롯을 할당하기 위하여 상기 광가입자 장치의 영구 MAC 주소 및 상기 광가입자 장치의 상향 전송을 위한 타임 슬롯 할당 필드가 포함되고 암호화된 일반 게이트 메시지를 전송하는 과정과,상기 광가입자장치는 상기 광종단장치에게 등록메시지에 대한 응답을 위하여 암호화된 등록 확인 메시지를 전송하는 과정을 포함하는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 제 14항에 있어서, 상기 발견 게이트 메시지는 주기적으로 전송되는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 제 14항 또는 제 15항에 있어서, 상기 발견 게이트 메시지는 상기 광가입자장치가 등록될 수 있도록 할당된 타임슬롯과, 상기 광종단장치의 용량과, 공개키와, 서명을 위해 상기 광종단장치의 비밀키로 암호화된 임의값을 포함하는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 제 14항에 있어서, 상기 등록 요청 메시지는 물리계층 ID와, 상기 광가입자장치의 용량과, 세션키와, 상기 광종단장치의 공개키로 복호한 임의값과, 상기 광가입자장치의 서명을 위해 생성한 임의값을 포함하는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 제 17항에 있어서, 상기 물리계층 ID와, 상기 광가입자장치의 용량과, 상기 광종단장치의 공개키로 복호한 임의값과, 상기 광가입자장치의 서명을 위해 생성한 임의값은 세션키로 암호화되는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 제 17항에 있어서, 상기 세션키는 상기 광종단장치의 공개키로 암호화되는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 제 14항에 있어서, 상기 등록 메시지는 물리계층 ID 목록과, 상기 광가입자장치의 용량과, 상기 광가입자장치의 서명을 더 포함하는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 삭제
- 제 21항에 있어서, 상기 일반 게이트 메시지는 세션키로 암호화되는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 제 14항에 있어서, 상기 등록 확인 메시지는 상기 광종단장치의 공개키로 암호화한 세션키를 포함하는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 제 23항에 있어서, 상기 등록 확인 메시지는 세션키로 암호화되는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 분배방법.
- 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 광종단장치와 광가입자장치간 세션키 갱신방법에 있어서,상기 광종단장치는 미리 정해진 키 갱신 주기에 의하여 일반 게이트 메시지를 통하여 상기 광가입자장치에게 키 갱신 정보를 전송하는 과정과,상기 키 갱신 정보를 수신한 상기 광가입자장치는 새로 생성한 세션키를 리포트 메시지를 통하여 상기 광종단장치에게 전송하는 과정을 포함하는 것을 특징으로 하는 광종단장치와 광가입자장치간 세션키 갱신방법.
- 제 25항에 있어서, 상기 광종단장치는 상기 광가입자장치의 세션키를 상기 광가입자장치의 세션키에 할당된 저장장치에 보관하는 과정과,상기 광가입자장치는 세션키를 상기 광가입자장치 내부의 세션키 저장장치에 저장하는 과정을 더 포함함을 특징으로 하는 광종단장치와 광가입자장치간 세션키 갱신방법.
- 삭제
- 삭제
- 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 광종단장치와 광가입자장치간 키 복구 방법에 있어서,비밀키 및 공개키 쌍에 오류 발생 여부를 판단하는 과정과,상기 비밀키 및 공개키 쌍에 오류 발생한 경우에는 상기 광종단장치는 비밀키 및 공개키 쌍을 새로 생성하고, 상기 새로 생성된 공개키를 포함한 메시지를 이용하여 멀티캐스트하는 과정과,상기 광가입자장치는 상기 광종단장치의 새로 생성된 공개키를 수신한 후, 상기 새로 생성된 공개키와 상기 광가입자장치에 미리 저장되어 있는 공개키를 서로 비교하여, 상기 새로 생성된 공개키와 상기 광가입자장치에 미리 저장되어 있는 공개키가 서로 같으면 상기 새로 생성된 공개키를 폐기하고, 상기 새로 생성된 공개키와 상기 광가입자장치에 미리 저장되어 있는 공개키가 서로 다르면 상기 새로 생성된 공개키를 상기 광가입자장치의 공개키 저장장치에 저장하는 과정을 포함하는 것을 특징으로 하는 광종단장치와 광가입자장치간 키 복구 방법.
- 제 29항에 있어서, 비밀키 및 공개키 쌍에 오류 발생 여부를 판단하는 과정은, 상기 광종단장치 또는 상기 광가입자장치가 수신된 메시지를 세션키로 복호한 후에 프레임 체크 시퀀스(FCS)를 검사하여 오류 발생여부를 판단하는 것을 특징으로 하는 광종단장치와 광가입자장치간 키 복구 방법.
- 제 29항에 있어서, 상기 광종단장치가 새로 생성한 공개키는 발견 게이트 메시지에 실어져서 상기 광가입자장치로 전송되는 것을 특징으로 하는 광종단장치와 광가입자장치간 키 복구 방법.
- 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한 광종단장치와 광가입자장치간 키 복구 방법에 있어서,상기 광종단장치와 상기 광가입자장치 사이에 세션키 오류 발생여부를 판단하는 과정과,상기 광종단장치와 상기 광가입자장치 사이에 세션키 오류가 발생한 경우에 상기 광가입자장치는 발견 게이트 메시지에 실어져서 전송된 타임슬롯을 이용하여 새로 생성한 세션키를 상기 광종단장치에 전송하는 과정을 포함하는 것을 특징으로 하는 광종단장치와 광가입자장치간 키 복구 방법.
- 제 32항에 있어서, 상기 세션키 오류 발생여부를 판단하는 과정은,상기 광종단장치가 타임슬롯을 할당한 광가입자장치로부터 지속적으로 어떠한 상향 전송도 없으면 세션키 오류가 발생한 것으로 판단하는 것을 특징으로 하는 광종단장치와 광가입자장치간 키 복구 방법.
- 제 32항에 있어서, 상기 세션키 오류 발생여부를 판단하는 과정은,상기 광가입자장치가 상기 광종단장치로부터 주기적으로 발견 게이트 메시지는 수신하지만, 일반 게이트 메시지를 지속적으로 수신하지 못하면 세션키 오류가 발생한 것으로 판단하는 것을 특징으로 하는 광종단장치와 광가입자장치간 키 복구 방법.
- 제 32항에 있어서, 상기 광가입자장치가 새로 생성한 세션키는 리포트 메시지에 실어져서 상기 광종단장치로 전송되는 것을 특징으로 하는 광종단장치와 광가입자장치간 키 복구 방법.
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2003-0046490A KR100523357B1 (ko) | 2003-07-09 | 2003-07-09 | 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한키관리 장치 및 방법 |
US10/693,131 US20050008158A1 (en) | 2003-07-09 | 2003-10-23 | Key management device and method for providing security service in ethernet-based passive optical network |
US11/796,072 US20070201698A1 (en) | 2003-07-09 | 2007-04-26 | Key management device and method for providing security service in Ethernet-based passive optical network |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2003-0046490A KR100523357B1 (ko) | 2003-07-09 | 2003-07-09 | 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한키관리 장치 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20050006613A KR20050006613A (ko) | 2005-01-17 |
KR100523357B1 true KR100523357B1 (ko) | 2005-10-25 |
Family
ID=33562956
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR10-2003-0046490A KR100523357B1 (ko) | 2003-07-09 | 2003-07-09 | 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한키관리 장치 및 방법 |
Country Status (2)
Country | Link |
---|---|
US (2) | US20050008158A1 (ko) |
KR (1) | KR100523357B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20210059525A (ko) | 2019-11-15 | 2021-05-25 | 서강대학교산학협력단 | 블록체인의 다중 서명을 기반으로 한 개인키 활용 및 복구 시스템 |
Families Citing this family (58)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100594153B1 (ko) * | 2002-08-07 | 2006-06-28 | 삼성전자주식회사 | 점대다 토폴로지의 네트워크에서 논리링크의 형성과 그보안 통신 방법 |
US8473620B2 (en) * | 2003-04-14 | 2013-06-25 | Riverbed Technology, Inc. | Interception of a cloud-based communication connection |
KR100575945B1 (ko) * | 2003-08-26 | 2006-05-02 | 삼성전자주식회사 | 이중 링크 구조를 갖는 기가비트 이더넷 광가입자망 및이를 이용한 이중 링크 설정방법 |
JP4368853B2 (ja) * | 2003-11-05 | 2009-11-18 | 三菱電機株式会社 | Ponシステムおよび加入者側装置接続方法 |
KR100547829B1 (ko) * | 2003-12-18 | 2006-01-31 | 삼성전자주식회사 | 암호화 키 교환을 통해 데이터를 안정적으로 전송할 수있는 기가비트 이더넷 기반의 수동 광가입자망 및 이를이용한 데이터 암호화 방법 |
WO2005086950A2 (en) * | 2004-03-11 | 2005-09-22 | Teknovus, Inc., | Method for data encryption in an ethernet passive optical network |
JP2005339025A (ja) * | 2004-05-25 | 2005-12-08 | Sony Corp | コンテンツ配信システム、コンテンツ送信装置、コンテンツ受信装置およびコンテンツ配信方法 |
EP1635529A1 (en) * | 2004-09-09 | 2006-03-15 | Daniel Akenine | Method and computer product for proving time and content of data records in a monitored system |
KR100723832B1 (ko) * | 2004-12-22 | 2007-05-31 | 한국전자통신연구원 | 링크 보안을 위한 매체 접근 제어 보안 장치 및 송수신방법 |
KR100713526B1 (ko) * | 2005-01-19 | 2007-05-02 | 삼성전자주식회사 | 기가 비트 이더넷에서 다중 링크 시스템 및 방법 |
JP4457964B2 (ja) * | 2005-05-11 | 2010-04-28 | 株式会社日立製作所 | Atm−ponシステムおよびonu自動接続方法 |
US7525982B2 (en) * | 2005-07-15 | 2009-04-28 | Teknovus, Inc. | Method and apparatus for facilitating asymmetric line rates in an Ethernet passive optical network |
US8478986B2 (en) * | 2005-08-10 | 2013-07-02 | Riverbed Technology, Inc. | Reducing latency of split-terminated secure communication protocol sessions |
US8438628B2 (en) * | 2005-08-10 | 2013-05-07 | Riverbed Technology, Inc. | Method and apparatus for split-terminating a secure network connection, with client authentication |
GB2431545B (en) * | 2005-10-24 | 2011-01-12 | Chien Yaw Wong | Security-enhanced RFID system |
KR100737523B1 (ko) * | 2005-12-05 | 2007-07-10 | 한국전자통신연구원 | 이더넷 수동 광 가입자망에서 QoS보장을 위한 대역 할당장치 및 방법 |
KR100832530B1 (ko) * | 2005-12-07 | 2008-05-27 | 한국전자통신연구원 | Epon의 보안서비스를 위한 키 관리 방법 및 보안 채널제어 장치 |
US8086872B2 (en) | 2005-12-08 | 2011-12-27 | Electronics And Telecommunications Research Institute | Method for setting security channel based on MPCP between OLT and ONUs in EPON, and MPCP message structure for controlling frame transmission |
KR100737527B1 (ko) * | 2005-12-08 | 2007-07-10 | 한국전자통신연구원 | 이더넷 폰에서 보안 채널 제어 방법 및 장치 |
US8782393B1 (en) | 2006-03-23 | 2014-07-15 | F5 Networks, Inc. | Accessing SSL connection data by a third-party |
US7668954B1 (en) * | 2006-06-27 | 2010-02-23 | Stephen Waller Melvin | Unique identifier validation |
US8301753B1 (en) | 2006-06-27 | 2012-10-30 | Nosadia Pass Nv, Limited Liability Company | Endpoint activity logging |
CN101282189B (zh) * | 2007-04-06 | 2011-03-23 | 杭州华三通信技术有限公司 | 时钟同步方法、系统及终端 |
WO2008095363A1 (fr) * | 2007-02-07 | 2008-08-14 | Hangzhou H3C Technologies Co., Ltd. | Procédé de transmission de données dans un réseau coaxial, et dispositif de transmission associé |
CN101291181B (zh) * | 2007-04-19 | 2012-03-21 | 株式会社日立制作所 | 具有可变模式光网络单元的扩展无源光网络设备 |
US8582966B2 (en) * | 2007-09-10 | 2013-11-12 | Cortina Systems, Inc. | Method and apparatus for protection switching in passive optical network |
US8335316B2 (en) | 2008-04-21 | 2012-12-18 | Broadcom Corporation | Method and apparatus for data privacy in passive optical networks |
KR100982017B1 (ko) * | 2008-10-02 | 2010-09-14 | 한국전자통신연구원 | 기가비트 수동형 광 통신망 장치에서 동일한 시리얼 넘버를가진 비 정상적인 광 가입자장치의 차단방법 |
US8397064B2 (en) * | 2009-01-05 | 2013-03-12 | Pmc Sierra Ltd. | Implementing IEEE 802.1AE and 802.1 af security in EPON (1GEPON and 10GEPON) networks |
EP2209234A1 (en) * | 2009-01-14 | 2010-07-21 | Nokia Siemens Networks OY | Method and device for data processing in an optical network |
US8707043B2 (en) * | 2009-03-03 | 2014-04-22 | Riverbed Technology, Inc. | Split termination of secure communication sessions with mutual certificate-based authentication |
CN101848401B (zh) * | 2009-03-25 | 2015-08-12 | 中兴通讯股份有限公司 | 密钥交换方法和装置 |
CN101931830B (zh) * | 2009-06-18 | 2014-03-19 | 中兴通讯股份有限公司 | 一种吉比特无源光网络中的密钥更新方法及光线路终端 |
US9054832B2 (en) | 2009-12-08 | 2015-06-09 | Treq Labs, Inc. | Management, monitoring and performance optimization of optical networks |
US8422887B2 (en) * | 2010-01-31 | 2013-04-16 | Pmc Sierra Ltd | System for redundancy in Ethernet passive optical networks (EPONs) |
US8705741B2 (en) * | 2010-02-22 | 2014-04-22 | Vello Systems, Inc. | Subchannel security at the optical layer |
US20140193154A1 (en) * | 2010-02-22 | 2014-07-10 | Vello Systems, Inc. | Subchannel security at the optical layer |
US8700892B2 (en) | 2010-03-19 | 2014-04-15 | F5 Networks, Inc. | Proxy SSL authentication in split SSL for client-side proxy agent resources with content insertion |
CN101827287B (zh) * | 2010-05-14 | 2013-04-17 | 华为技术有限公司 | 无源光网络及其接入方法、光网络单元和光线路终端 |
CN101894035A (zh) * | 2010-07-12 | 2010-11-24 | 杭州开鼎科技有限公司 | 一种基于NOR Flash的EPON终端系统程序更新方法 |
US8873760B2 (en) * | 2010-12-21 | 2014-10-28 | Motorola Mobility Llc | Service key delivery system |
US8824678B2 (en) * | 2011-04-05 | 2014-09-02 | Broadcom Corporation | MAC address anonymizer |
CN102752675B (zh) * | 2012-07-13 | 2015-07-01 | 烽火通信科技股份有限公司 | 一种在olt设备上实现onu业务自动开通的方法 |
CN103618600B (zh) * | 2013-10-29 | 2016-05-25 | 电子科技大学 | 一种非对称加密算法的混合密钥处理方法 |
US10050955B2 (en) | 2014-10-24 | 2018-08-14 | Netflix, Inc. | Efficient start-up for secured connections and related services |
US11533297B2 (en) | 2014-10-24 | 2022-12-20 | Netflix, Inc. | Secure communication channel with token renewal mechanism |
US11399019B2 (en) * | 2014-10-24 | 2022-07-26 | Netflix, Inc. | Failure recovery mechanism to re-establish secured communications |
CN106161400B (zh) * | 2015-04-22 | 2020-08-11 | 腾讯科技(深圳)有限公司 | 通信消息安全检测方法、装置及系统 |
CN106301768B (zh) * | 2015-05-18 | 2020-04-28 | 中兴通讯股份有限公司 | 一种基于光传输网otn的密钥更新的方法、装置和系统 |
KR20180096189A (ko) * | 2017-02-20 | 2018-08-29 | 삼성전기주식회사 | 암호화 통신을 수행하는 저전력 장거리 통신 모듈 및 그 방법 |
CN106878574A (zh) * | 2017-02-21 | 2017-06-20 | 深圳市飞鸿光电子有限公司 | 基于pon系统的高速公路紧急电话系统和方法 |
US10511629B2 (en) * | 2017-04-07 | 2019-12-17 | Fujitsu Limited | Encryption control in optical networks without data loss |
CN107919917B (zh) * | 2017-12-29 | 2020-09-29 | 武汉长光科技有限公司 | 一种阻止非法onu注册上线的方法 |
US10742259B1 (en) | 2018-03-26 | 2020-08-11 | Lynq Technologies, Inc. | Generating a frequency hopping arrangement for a communication session involving a group of devices |
CN109039600B (zh) * | 2018-07-16 | 2020-01-07 | 烽火通信科技股份有限公司 | 一种无源光网络系统中协商加密算法的方法及系统 |
CN110138552B (zh) * | 2019-05-08 | 2021-07-20 | 北京邮电大学 | 多用户量子密钥供应方法及装置 |
CN114339745B (zh) * | 2021-12-28 | 2024-01-26 | 中国电信股份有限公司 | 密钥分发方法、系统和相关设备 |
EP4422120A1 (en) * | 2023-02-27 | 2024-08-28 | Nokia Solutions and Networks Oy | Secure identifier exchange in an optical network |
Family Cites Families (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4965825A (en) * | 1981-11-03 | 1990-10-23 | The Personalized Mass Media Corporation | Signal processing apparatus and methods |
US4677434A (en) * | 1984-10-17 | 1987-06-30 | Lotus Information Network Corp. | Access control system for transmitting data from a central station to a plurality of receiving stations and method therefor |
US5611038A (en) * | 1991-04-17 | 1997-03-11 | Shaw; Venson M. | Audio/video transceiver provided with a device for reconfiguration of incompatibly received or transmitted video and audio information |
US5557518A (en) * | 1994-04-28 | 1996-09-17 | Citibank, N.A. | Trusted agents for open electronic commerce |
US5621429A (en) * | 1993-03-16 | 1997-04-15 | Hitachi, Ltd. | Video data display controlling method and video data display processing system |
US5481542A (en) * | 1993-11-10 | 1996-01-02 | Scientific-Atlanta, Inc. | Interactive information services control system |
US5434860A (en) * | 1994-04-20 | 1995-07-18 | Apple Computer, Inc. | Flow control for real-time data streams |
US5659539A (en) * | 1995-07-14 | 1997-08-19 | Oracle Corporation | Method and apparatus for frame accurate access of digital audio-visual information |
FR2742616B1 (fr) * | 1995-12-18 | 1998-01-09 | Cit Alcatel | Dispositif de chiffrement et dispositif de dechiffrement d'informations transportees par des cellules a mode de transfert asynchrone |
US5764235A (en) * | 1996-03-25 | 1998-06-09 | Insight Development Corporation | Computer implemented method and system for transmitting graphical images from server to client at user selectable resolution |
US5903775A (en) * | 1996-06-06 | 1999-05-11 | International Business Machines Corporation | Method for the sequential transmission of compressed video information at varying data rates |
US5721827A (en) * | 1996-10-02 | 1998-02-24 | James Logan | System for electrically distributing personalized information |
US6105012A (en) * | 1997-04-22 | 2000-08-15 | Sun Microsystems, Inc. | Security system and method for financial institution server and client web browser |
US6084969A (en) * | 1997-12-31 | 2000-07-04 | V-One Corporation | Key encryption system and method, pager unit, and pager proxy for a two-way alphanumeric pager network |
US6134243A (en) * | 1998-01-15 | 2000-10-17 | Apple Computer, Inc. | Method and apparatus for media data transmission |
US6738907B1 (en) * | 1998-01-20 | 2004-05-18 | Novell, Inc. | Maintaining a soft-token private key store in a distributed environment |
KR100336718B1 (ko) * | 1999-12-24 | 2002-05-13 | 오길록 | 비동기전송모드-광통신망에서의 광선로 종단장치 |
US20030147534A1 (en) * | 2002-02-06 | 2003-08-07 | Ablay Sewim F. | Method and apparatus for in-vehicle device authentication and secure data delivery in a distributed vehicle network |
US20040255037A1 (en) * | 2002-11-27 | 2004-12-16 | Corvari Lawrence J. | System and method for authentication and security in a communication system |
EP2099154A3 (en) * | 2004-02-05 | 2010-01-27 | Research In Motion Limited | On-chip storage, creation, and manipulation of an encryption key |
-
2003
- 2003-07-09 KR KR10-2003-0046490A patent/KR100523357B1/ko not_active IP Right Cessation
- 2003-10-23 US US10/693,131 patent/US20050008158A1/en not_active Abandoned
-
2007
- 2007-04-26 US US11/796,072 patent/US20070201698A1/en not_active Abandoned
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20210059525A (ko) | 2019-11-15 | 2021-05-25 | 서강대학교산학협력단 | 블록체인의 다중 서명을 기반으로 한 개인키 활용 및 복구 시스템 |
Also Published As
Publication number | Publication date |
---|---|
KR20050006613A (ko) | 2005-01-17 |
US20050008158A1 (en) | 2005-01-13 |
US20070201698A1 (en) | 2007-08-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100523357B1 (ko) | 이더넷 기반 수동형 광네트워크의 보안서비스 제공을 위한키관리 장치 및 방법 | |
Zhao et al. | Resource allocation in optical networks secured by quantum key distribution | |
TWI455501B (zh) | 用以延伸乙太網路被動光學網路(epon)中之媒體存取控制(mac)控制訊息的設備 | |
KR100547829B1 (ko) | 암호화 키 교환을 통해 데이터를 안정적으로 전송할 수있는 기가비트 이더넷 기반의 수동 광가입자망 및 이를이용한 데이터 암호화 방법 | |
KR100594153B1 (ko) | 점대다 토폴로지의 네트워크에서 논리링크의 형성과 그보안 통신 방법 | |
US7305551B2 (en) | Method of transmitting security data in an ethernet passive optical network system | |
US8335316B2 (en) | Method and apparatus for data privacy in passive optical networks | |
CN102246487B (zh) | 提高无源光网络中的安全性的方法 | |
US8948401B2 (en) | Method for filtering of abnormal ONT with same serial number in a GPON system | |
US7349537B2 (en) | Method for data encryption in an ethernet passive optical network | |
US20120128358A1 (en) | Transmission Method and Assembling Method for Physical Layer Operations, Administration and Maintenance (PLOAM) Message in a Passive Optical Network | |
KR100547724B1 (ko) | 데이터를 안정적으로 전송할 수 있는 기가비트 이더넷기반의 수동 광가입자망 및 이를 이용한 데이터 암호화 방법 | |
CN101102152B (zh) | 无源光网络中保证数据安全的方法 | |
EP1830517B1 (en) | A method, communication system, central and peripheral communication unit for secure packet oriented transfer of information | |
Hajduczenia et al. | On EPON security issues | |
KR100594023B1 (ko) | 기가비트 이더넷 수동형 광 가입자망에서의 암호화 방법 | |
KR100281402B1 (ko) | 비동기 전송 모드-폰 시스템의 광 선로 종단장치에서의 하향메시지 할당 방법 | |
EP3054645B1 (en) | Apparatuses, system, methods and computer programs suitable for transmitting or receiving encrypted output data packets in an optical data transmission network | |
KR100772180B1 (ko) | 이더넷 기반의 수동형 광네트워크에서 광종단장치와광가입자장치들 간에 보안 채널 설정 방법 및 이를 위한프레임 전송 제어용 다중점 제어 프로토콜 메시지 구조 | |
JP2006245778A (ja) | 通信装置、通信方法、およびプログラム | |
Kartalopoulos et al. | Vulnerabilities and security strategy for the next generation bandwidth elastic PON | |
Kartalopoulos et al. | Vulnerability assessment and security of scalable and bandwidth elastic next generation PONs | |
Ahn et al. | A key management scheme integrating public key algorithms and gate operation of multi-point Control Protocol (MPCP) for Ethernet Passive Optical Network (EPON) security |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20030709 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20050224 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20051010 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20051014 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20051017 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20081001 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20091001 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20101001 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20111007 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20121011 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20121011 Start annual number: 8 End annual number: 8 |
|
FPAY | Annual fee payment |
Payment date: 20130923 Year of fee payment: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20130923 Start annual number: 9 End annual number: 9 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20150909 |