KR20160043525A - 무선 장치들에 대한 액세스를 제어하는 방법 및 시스템 - Google Patents
무선 장치들에 대한 액세스를 제어하는 방법 및 시스템 Download PDFInfo
- Publication number
- KR20160043525A KR20160043525A KR1020157036854A KR20157036854A KR20160043525A KR 20160043525 A KR20160043525 A KR 20160043525A KR 1020157036854 A KR1020157036854 A KR 1020157036854A KR 20157036854 A KR20157036854 A KR 20157036854A KR 20160043525 A KR20160043525 A KR 20160043525A
- Authority
- KR
- South Korea
- Prior art keywords
- key
- link
- secret key
- link key
- secure
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F41—WEAPONS
- F41A—FUNCTIONAL FEATURES OR DETAILS COMMON TO BOTH SMALLARMS AND ORDNANCE, e.g. CANNONS; MOUNTINGS FOR SMALLARMS OR ORDNANCE
- F41A17/00—Safety arrangements, e.g. safeties
- F41A17/06—Electric or electromechanical safeties
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F41—WEAPONS
- F41A—FUNCTIONAL FEATURES OR DETAILS COMMON TO BOTH SMALLARMS AND ORDNANCE, e.g. CANNONS; MOUNTINGS FOR SMALLARMS OR ORDNANCE
- F41A17/00—Safety arrangements, e.g. safeties
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/42—User authentication using separate channels for security data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0838—Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/047—Key management, e.g. using generic bootstrapping architecture [GBA] without using a trusted network node as an anchor
- H04W12/0471—Key exchange
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
- H04W12/082—Access security using revocation of authorisation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/80—Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/082—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0492—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 1은 실시예에 따른, 장치에게 액세스 제어를 제공하기 위한 시스템의 블록도이다.
도 2는 실시예에 따른, 장치에서 액세스를 안전하게 제어하기 위한 방법의 흐름도이다.
도 3은 실시예에 따른, 제1 장치의 지리적 위치에 기초하여 제2 기기에 대한 상이한 액세스 레벨들이 상기 제1 장치에게 제공되는 지리적 영역의 개략도이다.
다음의 설명에서, 동일한 참조 부호들은 도면 전체에 걸쳐서 동일하거나 대응하는 부분들을 나타낸다.
Claims (51)
- 장치에서 액세스를 안전하게 제어하기 위한 방법에 있어서, 상기 방법은 :
제1 장치에 부분 링크 키를 저장하는 단계;
상기 제1 장치에 의해, 제1 소스로부터 제1 비밀 키를 수신하는 단계;
제2 장치와의 보안 무선 연결을 설정하기 위해 링크 키를 생성하는 단계로서,
상기 제1 장치가 제2 소스로부터 제2 비밀 키를 수신한다면, 상기 링크 키는 상기 저장된 부분 링크 키, 상기 제1 비밀 키 및 상기 제2 비밀 키를 사용하여 생성된 제1 링크 키 값을 가지며,
그렇지 않고 제2 소스로부터 제2 비밀 키가 수신되지 않는다면, 상기 링크 키는 상기 저장된 부분 링크 키 및 상기 제1 비밀 키를 사용하여 생성된 제2 링크 키 값을 갖는, 생성 단계;
상기 생성된 링크를 상기 제1 장치에 저장하는 단계;
상기 링크 키를 사용하여, 상기 제1 장치 및 상기 제2 장치 간의 보안 무선 연결을 설정하는 단계; 및
상기 링크 키가 상기 제1 링크 키 값을 갖는다면, 상기 제2 장치에 의해 상기 제1 장치에게, 상기 제2 장치에 대한 제1 액세스 레벨을 승인하며, 상기 링크 키가 상기 제2 링크 키 값을 갖는다면, 상기 제2 장치에 의해 상기 제1 장치에게, 제2 액세스 레벨을 승인하는 단계를 포함하며,
상기 제2 액세스 레벨은 상기 제1 액세스 레벨 보다 적은 액세스를 갖는, 액세스 제어 방법. - 청구항 1에 있어서,
상기 제1 소스는 상기 제1 장치 및 상기 제2 장치의 사용자이며,
상기 제2 소스는 감시 장치인, 액세스 제어 방법. - 청구항 2에 있어서,
상기 감시 장치는 상기 사용자의 감시자의 제어 하에 있는 장치이며, 상기 감시자로부터 상기 제2 비밀 키를 수신하는, 액세스 제어 방법. - 청구항 2 또는 청구항 3에 있어서,
상기 감시 장치는 휴대 장치인, 액세스 제어 방법. - 청구항 2 또는 청구항 3에 있어서,
상기 감시 장치는 고정된 위치에 있는, 액세스 제어 방법. - 청구항 5에 있어서,
상기 제1 장치가 상기 감시 장치의 제1 통신 범위 안에 있다면, 근접장 또는 근거리 무선 통신 프로토콜을 사용하여, 상기 감시 장치로부터 상기 제1 장치에게 상기 제2 비밀 키를 무선으로 전송하는 단계를 더 포함하는, 액세스 제어 방법. - 청구항 6에 있어서,
상기 제1 액세스 레벨은 상기 제1 장치가 상기 감시 장치의 상기 제1 통신 범위 안에 있는 동안에만 승인되는, 액세스 제어 방법. - 청구항 7에 있어서,
상기 제1 장치가 더 이상 상기 감시 장치의 제1 통신 범위 내에 위치하지 않는다면, 상기 제1 링크 키를 이용한, 상기 제1 장치 및 상기 제2 장치 간의 상기 보안 무선 연결은 끊어지고, 상기 제2 링크 키를 사용하여 새로운 보안 무선 연결이 설정되는, 액세스 제어 방법. - 청구항 6 또는 청구항 7에 있어서,
상기 제2 비밀 키는 보안 무선 링크를 통해 전송되는, 액세스 제어 방법. - 청구항 2에 있어서,
상기 제1 비밀 키는 상기 사용자에 의해 상기 제1 장치에 입력되며, 그리고
상기 제2 비밀 키는 상기 사용자에 의해 상기 제1 장치에 입력되지 않는, 액세스 제어 방법. - 청구항 1에 있어서,
상기 제1 장치 및 상기 제2 장치 간의 무선 통신 링크를 통해, 상기 제2 소스에게 상기 제1 장치의 위치 추정치를 발송하는 단계를 더 포함하며,
상기 제2 소스는, 상기 제1 장치의 추정된 위치가 승인 영역 내에 있다면, 상기 제2 비밀 키를 발송하는, 액세스 제어 방법. - 청구항 11에 있어서,
상기 제2 장치는 다수의 링크 키들을 저장하며,
각각의 링크 키는 상기 제2 장치에 대한 상이한 액세스 레벨을 승인하고,
상기 제2 소스는 다수의 승인 영역들 및 다수의 제2 비밀 키들을 저장하며,
상기 다수의 제2 비밀 키들 각각은 :
상기 제2 장치에 대한 상이한 액세스 레벨을 생성하기 위해 사용되고, 그리고
상기 승인 영역들 중 적어도 하나의 승인 영역과 연관되며,
상기 제1 장치의 위치 추정치를 수신한 후에, 상기 제2 장치는 상기 제1 장치가 상기 다수의 승인된 영역들 중 하나의 영역 내에 있는지를 판단하며,
상기 제1 장치가 상기 다수의 승인 영역들 중 하나의 승인 영역 내에 위치한다고 판단된다면, 상기 제2 소스는 상기 제1 장치가 위치한다고 판단된 상기 승인 영역과 연관된 상기 제2 비밀 키를 발송하는, 액세스 제어 방법. - 청구항 11 또는 청구항 12에 있어서,
상기 제1 장치가 더 이상 승인 영역 내에 위치하지 않을 때, 상기 제2 장치에 대한 상기 제1 액세스 레벨이 취소되는, 액세스 제어 방법. - 청구항 13에 있어서,
상기 제1 장치가 더 이상 승인 영역에 위치하지 않을 때, 상기 제1 링크 키를 사용하여 설정된, 상기 제1 장치 및 상기 제2 장치 간의 보안 무선 연결이 끊어지는, 액세스 제어 방법. - 청구항 13 또는 청구항 14에 있어서,
상기 제1 링크 키를 사용하여 설정된, 상기 제1 장치 및 상기 제2 장치 간의 보안 무선 연결은, 상기 제1 장치 및 상기 제2 소스 간에 무선 연결이 유지되는 동안에만 유지되며,
상기 제2 소스는 :
상기 제1 장치의 위치를 모니터링하고, 그리고
상기 제1 장치가 상기 제1 링크 키를 생성하는데 사용된 상기 제2 비밀 키와 연관된 승인 영역 내에 더 이상 위치하지 않을 때, 상기 제1 링크 키를 사용하여 설정된 상기 제1 장치 및 상기 제2 장치 간의 보안 무선 연결을 끊기 위해 상기 제1 장치에게 명령을 발송하는, 액세스 제어 방법. - 청구항 11 내지 청구항 15 중 어느 한 항에 있어서,
상기 제2 소스는 다수의 장치들에 대한 다수의 비밀 키들을 저장하는 중앙 집중형 관리 서버인, 액세스 제어 방법. - 청구항 1 내지 청구항 16 중 어느 한 항에 있어서,
상기 제1 장치 및 상기 제2 장치는 블루투스 지원 장치이며,
상기 보안 무선 연결은 보안 블루투스 연결인, 액세스 제어 방법. - 제1 부분 링크 키를 포함하는 메모리;
사용자로부터 제1 비밀 키를 수신하기 위한 사용자 입력 모듈;
제2 비밀 키를 수신하기 위한 제1 통신 모듈;
상기 저장된 제1 부분 링크 키, 상기 제1 비밀 키 및 상기 제2 비밀 키에 기초하여 제1 링크 키를 생성하거나, 또는 상기 저장된 제1 부분 링크 키 및 상기 제1 비밀 키에 기초하여 제2 링크 키를 생성하기 위한 링크 키 생성기; 및
상기 제1 링크 키 또는 상기 제2 링크 키 중 어느 하나를 사용하여, 제2 장치와의 보안 무선 연결을 설정하기 위한 보안 무선 통신 모듈을 포함하는 장치. - 청구항 18에 있어서,
상기 사용자 입력 모듈은 키패드인, 장치. - 청구항 18에 있어서,
상기 제1 통신 모듈은 유선 통신 링크를 통해 상기 제2 비밀 키를 수신하는, 장치. - 청구항 18에 있어서,
상기 제1 통신 모듈은, 상기 장치가 감시 장치의 제1 통신 범위 내에 있을 때, 근접장 또는 근거리 무선 통신 링크를 통해 상기 감시 장치로부터 상기 제2 비밀 키를 수신하는, 장치. - 청구항 18에 있어서,
상기 장치는, 상기 장치가 더 이상 감시 장치의 제1 통신 범위 내에 있지 않을 때, 상기 제1 링크 키를 사용하여 설정된 보안 무선 통신 링크를 끊도록 구성되는, 장치. - 청구항 21 또는 청구항 22에 있어서,
상기 제1 통신 모듈은 보안 무선 통신 링크를 통해 상기 제2 비밀 키를 수신하는, 장치. - 청구항 18에 있어서,
상기 제1 통신 모듈은 모바일폰을 통해 또는 장거리 무선 통신 프로토콜을 통해 통신하도록 구성되는 무선 통신 모듈인, 장치. - 청구항 24에 있어서,
상기 장치는 위치 추정 모듈을 더 포함하며,
상기 장치는 상기 제1 장치 및 상기 제2 소스 간의 무선 통신 링크를 통해, 상기 제2 소스에게 상기 제1 장치의 위치 추정치를 발송하도록 구성되는, 장치. - 청구항 25에 있어서,
상기 장치는 상기 제2 비밀 키와 함께 승인 영역을 더 수신하며,
상기 장치는, 상기 장치의 위치 추정치가 더 이상 상기 승인 영역 내에 있지 않을 때, 상기 제1 링크 키를 사용하여 설정된, 상기 장치 및 상기 제2 장치 간의 보안 무선 연결을 끊도록 구성되는, 장치. - 청구항 25에 있어서,
상기 제1 링크 키를 사용하여 설정된, 상기 장치 및 상기 제2 장치 사이에 설정된 보안 무선 연결은, 상기 제1 장치 및 상기 제2 소스 사이에 무선 연결이 유지되는 동안에만 유지되며,
상기 장치는, 상기 무선 연결을 통해 수신된, 상기 제2 소스로부터의 명령에 응답하여 상기 보안 무선 연결을 끊도록 구성되는, 장치. - 청구항 18 내지 청구항 27 중 어느 한 항에 있어서,
상기 제1 통신 모듈은 상기 보안 무선 통신 모듈을 포함하는, 장치. - 청구항 18 내지 청구항 28 중 어느 한 항에 있어서,
상기 보안 무선 통신 모듈은 블루투스 지원 통신 모듈이며,
상기 보안 무선 연결은 보안 블루투스 연결인, 장치. - 장치로서 :
적어도 하나의 제1 링크 키 및 제2 링크 키를 포함하는 메모리;
상기 제1 링크 키 또는 상기 제2 링크 키 중 어느 하나를 사용하여, 제2 장치와의 보안 무선 연결을 설정하기 위한 무선 통신 모듈; 및
상기 제2 장치에게, 상기 장치의 하나 이상의 기능들 또는 자원들에 대한 액세스를 승인하기 위한 액세스 제어 모듈을 포함하며,
상기 액세스 제어 모듈은 :
상기 보안 무선 연결이 제1 링크 키 값을 이용하여 설정되었다면, 상기 제2 블루투스 지원 장치에게 제1 액세스 레벨을 승인하며, 그리고
상기 보안 무선 연결이 제2 링크 키 값을 이용하여 설정되었다면, 제2 액세스 레벨을 승인하고,
상기 제2 액세스 레벨은 상기 제1 액세스 레벨 보다 적은 액세스를 갖는, 장치. - 청구항 30 에 있어서,
상기 장치는 무기(weapon)이며,
상기 하나 이상의 기능들 또는 자원들은 상기 무기를 발사하는 것을 포함하는, 장치. - 청구항 30 또는 청구항 31에 있어서,
상기 무선 통신 모듈은 블루투스 지원 통신 모듈이며,
상기 보안 무선 연결은 보안 블루투스 연결인, 장치. - 감시 장치로서 :
비밀 키를 저장하기 위한 메모리; 및
제1 장치와의 통신 링크를 설정하기 위한 통신 모듈을 포함하며,
상기 통신 모듈은, 제2 장치와의 보안 무선 연결을 생성하기 위한 링크 키를 생성하는데 사용하기 위해, 상기 비밀 키를 상기 제1 장치에게 제공하는, 감시 장치. - 청구항 33 에 있어서,
사용자로부터 상기 비밀 키를 수신하기 위한 사용자 입력 모듈을 더 포함하는, 감시 장치. - 청구항 33 에 있어서,
상기 장치는 휴대 장치인, 감시 장치. - 청구항 33 에 있어서,
상기 장치는 고정된 위치에 장착되는, 감시 장치. - 청구항 33 에 있어서,
상기 통신 모듈은 유선 연결을 통해 상기 제1 장치에게 상기 비밀 키를 제공하는, 감시 장치. - 청구항 33 에 있어서,
상기 통신 모듈은 근접장 또는 근거리 통신 프로토콜을 사용하여 상기 제1 장치에게 상기 비밀 키를 제공하는, 감시 장치. - 청구항 33 에 있어서,
상기 통신 모듈은 보안 무선 연결을 통해 상기 제1 장치에게 상기 비밀 키를 제공하는, 감시 장치. - 청구항 33 에 있어서,
상기 메모리는 상기 비밀 키의 사용을 위해 승인된 영역을 저장하며,
상기 감시 장치는, 상기 제1 장치의 위치 추정치를 수신하도록 구성된 위치 검증 모듈을 더 포함하며,
상기 비밀 키는, 상기 제1 장치의 위치 추정치가 상기 승인 영역 내에 있는 경우에만 상기 제1 장치에게 발송되는, 감시 장치. - 청구항 40 에 있어서,
상기 위치 추정치는 상기 통신 모듈을 통해 상기 제1 장치로부터 수신된 위치 추정치인, 감시 장치. - 청구항 40 에 있어서,
상기 메모리는 다수의 승인 영역들 및 다수의 제2 비밀 키들을 저장하며,
상기 다수의 제2 비밀 키들 각각은 상기 승인 영역들 중 적어도 하나의 승인 영역과 연관되며,
상기 위치 검증 모듈은 :
상기 제1 장치의 위치 추정치를 수신한 후, 상기 제1 장치가 상기 다수의 승인 영역들 중 하나의 영역 내에 있는지를 상기 제2 장치가 판단하도록, 그리고
상기 제1 장치가 상기 다수의 승인 영역들 중 하나의 영역 내에 위치한다고 판단된다면, 상기 제1 장치가 위치한다고 판단된 승인 영역과 연관되는 상기 비밀 키가 상기 제1 장치에게 발송되도록 구성되는, 감시 장치. - 청구항 42 에 있어서,
상기 감시 장치는 상기 제1 장치에게 상기 비밀 키와 함께 상기 승인 영역을 발송하는, 감시 장치. - 청구항 42 에 있어서,
상기 위치 검증 모듈은 비밀 키가 상기 제1 장치에게 발송된 후에, 상기 제1 장치의 위치를 모니터링하도록 구성되며,
상기 제1 장치가 상기 비밀 키의 사용을 위한 상기 승인 영역을 이탈하는 것으로 감지된다면, 상기 비밀 키를 사용하여 생성된 제1 링크를 사용하여 설정된 보안 무선 연결을 끊기 위한 명령이 상기 제1 장치에게 발송되는, 감시 장치. - 청구항 40 내지 청구항 44 중 어느 한 항에 있어서,
상기 감시 장치는 다수의 장치들에 대한 다수의 비밀 키들을 저장하는 중앙 집중형 관리 서버인, 감시 장치. - 청구항 33 내지 청구항 45 중 어느 한 항에 있어서,
상기 비밀 키는 보안 블루투스 연결을 설정하기 위해 사용되는, 감시 장치. - 청구항 18 내지 청구항 29 중 어느 한 항에 따른 제1 장치;
청구항 30 내지 청구항 32 중 어느 한 항에 따른 제2 장치; 및
청구항 33 내지 청구항 46 중 어느 한 항에 따른 감시 장치를 포함하는 시스템. - 무선 통신 모듈;
제1 부분 링크 키를 포함하는 메모리;
사용자로부터 제1 비밀 키를 수신하기 위한 사용자 입력 모듈; 및
청구항 1 내지 청구항 17 중 어느 한 항의 방법을 수행하도록 구성된 프로세서를 포함하는 제1 장치. - 무선 통신 모듈;
제1 링크 키 및 제2 링크 키를 포함하는 메모리; 및
청구항 1 내지 청구항 17 중 어느 한 항의 방법을 수행하도록 구성된 프로세서를 포함하는 제2 장치. - 통신 모듈;
제2 비밀 키를 저장하기 위한 메모리; 및
청구항 1 내지 청구항 17 중 어느 한 항의 방법을 수행하도록 구성된 프로세서를 포함하는 감시 장치. - 청구항 1 내지 청구항 17 중 어느 한 항의 방법을 수행하기 위한 명령들을 포함하는 적어도 하나의 컴퓨터 판독가능 매체를 포함하는 컴퓨터 프로그램 제품.
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| SG2013076898A SG2013076898A (en) | 2013-10-16 | 2013-10-16 | Method and system for controlling access to wireless apparatuses |
| SG201307689-8 | 2013-10-16 | ||
| PCT/SG2014/000134 WO2015057161A1 (en) | 2013-10-16 | 2014-03-18 | Method and system for controlling access to wireless apparatuses |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20160043525A true KR20160043525A (ko) | 2016-04-21 |
| KR101835863B1 KR101835863B1 (ko) | 2018-04-19 |
Family
ID=52828469
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020157036854A Active KR101835863B1 (ko) | 2013-10-16 | 2014-03-18 | 무선 장치들에 대한 액세스를 제어하는 방법 및 시스템 |
Country Status (8)
| Country | Link |
|---|---|
| US (1) | US9479514B2 (ko) |
| JP (1) | JP2017502618A (ko) |
| KR (1) | KR101835863B1 (ko) |
| CN (1) | CN105594154B (ko) |
| AU (1) | AU2014337434B2 (ko) |
| GB (1) | GB2532146B (ko) |
| SG (1) | SG2013076898A (ko) |
| WO (1) | WO2015057161A1 (ko) |
Families Citing this family (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN205050141U (zh) * | 2014-09-30 | 2016-02-24 | 苹果公司 | 电子设备 |
| US9924010B2 (en) | 2015-06-05 | 2018-03-20 | Apple Inc. | Audio data routing between multiple wirelessly connected devices |
| CN104954389B (zh) * | 2015-07-15 | 2018-12-25 | 福州大学 | 自组网网络的时变密钥分发方法 |
| JP6453808B2 (ja) * | 2015-09-30 | 2019-01-16 | 東芝メモリ株式会社 | 記憶装置 |
| CN106557802B (zh) * | 2015-09-30 | 2019-08-30 | 东芝存储器株式会社 | 存储装置以及信息处理系统 |
| WO2018004303A1 (ko) * | 2016-07-01 | 2018-01-04 | 엘지전자(주) | 블루투스 기술을 사용하는 장치의 인증 방법 및 장치 |
| US9857133B1 (en) * | 2016-08-11 | 2018-01-02 | Biofire Technologies Inc. | System and method for authenticating an identity for a biometrically-enabled gun |
| FR3079984B1 (fr) | 2018-04-09 | 2021-03-05 | Tekcem | Procede pour regler automatiquement une unite d’accord, et emetteur-recepteur radio utilisant ce procede |
| FR3117661B1 (fr) | 2020-12-14 | 2022-11-04 | Excem | Procédé pour régler automatiquement un système de chauffage à résonance cyclotronique ionique d’un réacteur thermonucléaire |
| CN114765765B (zh) * | 2021-01-10 | 2025-07-08 | 瑞昱半导体股份有限公司 | 蓝牙通信系统及相关的蓝牙设备群 |
| US11520918B2 (en) * | 2021-02-03 | 2022-12-06 | Microsoft Technology Licensing, Llc | Protection for restricted actions on critical resources |
| JP2022155052A (ja) * | 2021-03-30 | 2022-10-13 | キヤノン株式会社 | 通信装置、制御方法及びプログラム |
| FR3118562B1 (fr) | 2021-08-12 | 2022-12-02 | Excem | Procédé pour réglage automatique d’un système de chauffage à résonance cyclotronique ionique d’un réacteur thermonucléaire |
| CN114025347B (zh) * | 2021-11-03 | 2023-12-01 | 苏州欧清电子有限公司 | 一种蓝牙设备的加密方法、装置、设备及存储介质 |
| US11647392B1 (en) | 2021-12-16 | 2023-05-09 | Bank Of America Corporation | Systems and methods for context-aware mobile application session protection |
| CN115174077B (zh) * | 2022-07-29 | 2024-12-27 | 东方财富信息股份有限公司 | 设备安全保护方法及系统 |
| CN120030612B (zh) * | 2025-04-24 | 2025-07-15 | 浙江睿兆芯半导体科技有限公司 | 一种固态硬盘主控芯片安全密钥生成系统 |
Family Cites Families (22)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH01122227A (ja) * | 1987-11-06 | 1989-05-15 | Konica Corp | 伝送装置 |
| US20020141586A1 (en) * | 2001-03-29 | 2002-10-03 | Aladdin Knowledge Systems Ltd. | Authentication employing the bluetooth communication protocol |
| AU2003266320A1 (en) * | 2002-09-16 | 2004-04-30 | Telefonaktiebolaget Lm Ericsson (Publ) | Secure access to a subscription module |
| US8428261B2 (en) * | 2003-06-20 | 2013-04-23 | Symbol Technologies, Inc. | System and method for establishing authenticated wireless connection between mobile unit and host |
| US8333317B2 (en) * | 2003-09-30 | 2012-12-18 | Broadcom Corporation | System and method for authenticating the proximity of a wireless token to a computing device |
| JP2005260614A (ja) * | 2004-03-12 | 2005-09-22 | Dainippon Printing Co Ltd | 暗号装置 |
| KR100745999B1 (ko) * | 2004-12-17 | 2007-08-06 | 삼성전자주식회사 | 블루투스 핀에 따라 결정된 서비스를 제공하는 블루투스장치 및 방법 |
| ATE444533T1 (de) * | 2006-06-23 | 2009-10-15 | Research In Motion Ltd | Paarung eines drahtlosen peripheriegeräts bei sperrschirm |
| SG158780A1 (en) | 2008-08-01 | 2010-02-26 | Certis Cisco Security Pte Ltd | Bluetooth pairing system, method, and apparatus |
| CN101860859A (zh) * | 2009-04-13 | 2010-10-13 | 新康电脑科技(苏州)有限公司 | 基于蓝牙技术的移动用户短距离安全保密通信方法 |
| JP5369920B2 (ja) * | 2009-06-12 | 2013-12-18 | 富士通モバイルコミュニケーションズ株式会社 | 無線通信装置および無線通信方法 |
| CN102147836A (zh) * | 2010-12-23 | 2011-08-10 | 北京格致璞科技有限公司 | 多功能电子设备及其管理系统和管理方法 |
| CN102315864B (zh) * | 2011-09-07 | 2015-11-25 | 百度在线网络技术(北京)有限公司 | 用于移动设备点对点数据传输的方法和装置 |
| US9367678B2 (en) * | 2012-02-29 | 2016-06-14 | Red Hat, Inc. | Password authentication |
| WO2013138651A1 (en) * | 2012-03-14 | 2013-09-19 | Robert Bosch Gmbh | Device pairing with audio fingerprint encodings |
| US9083703B2 (en) * | 2012-03-29 | 2015-07-14 | Lockheed Martin Corporation | Mobile enterprise smartcard authentication |
| CN104509143B (zh) * | 2012-06-20 | 2018-09-07 | 策安保安有限公司 | 蓝牙配对系统、方法和设备 |
| US20140068744A1 (en) * | 2012-09-06 | 2014-03-06 | Plantronics, Inc. | Surrogate Secure Pairing of Devices |
| CN102938168A (zh) * | 2012-09-25 | 2013-02-20 | 昶翔科技股份有限公司 | 蓝牙载具控制系统及应用蓝牙系统管理载具的方法 |
| US8438631B1 (en) * | 2013-01-24 | 2013-05-07 | Sideband Networks, Inc. | Security enclave device to extend a virtual secure processing environment to a client device |
| US9210733B2 (en) * | 2013-03-14 | 2015-12-08 | Google Technology Holdings LLC | Method and apparatus to facilitate pairing between wireless devices |
| US9332007B2 (en) * | 2013-08-28 | 2016-05-03 | Dell Products L.P. | Method for secure, entryless login using internet connected device |
-
2013
- 2013-10-16 SG SG2013076898A patent/SG2013076898A/en unknown
-
2014
- 2014-03-18 JP JP2016549000A patent/JP2017502618A/ja active Pending
- 2014-03-18 KR KR1020157036854A patent/KR101835863B1/ko active Active
- 2014-03-18 AU AU2014337434A patent/AU2014337434B2/en active Active
- 2014-03-18 WO PCT/SG2014/000134 patent/WO2015057161A1/en not_active Ceased
- 2014-03-18 CN CN201480037018.7A patent/CN105594154B/zh active Active
- 2014-03-18 US US14/901,666 patent/US9479514B2/en active Active
- 2014-03-18 GB GB1522601.2A patent/GB2532146B/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| GB201522601D0 (en) | 2016-02-03 |
| GB2532146A (en) | 2016-05-11 |
| GB2532146B (en) | 2020-09-16 |
| US9479514B2 (en) | 2016-10-25 |
| US20160156636A1 (en) | 2016-06-02 |
| WO2015057161A1 (en) | 2015-04-23 |
| CN105594154A (zh) | 2016-05-18 |
| JP2017502618A (ja) | 2017-01-19 |
| KR101835863B1 (ko) | 2018-04-19 |
| CN105594154B (zh) | 2018-09-21 |
| SG2013076898A (en) | 2015-05-28 |
| AU2014337434A1 (en) | 2016-01-28 |
| AU2014337434B2 (en) | 2018-11-01 |
| HK1224477A1 (zh) | 2017-08-18 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR101835863B1 (ko) | 무선 장치들에 대한 액세스를 제어하는 방법 및 시스템 | |
| Lounis et al. | Attacks and defenses in short-range wireless technologies for IoT | |
| JP7467702B2 (ja) | アクセス制御のためのシステム、方法及び装置 | |
| JP6970080B2 (ja) | 車載無線ネットワークへのアクセスを制御する方法 | |
| CN104509143B (zh) | 蓝牙配对系统、方法和设备 | |
| TWI491790B (zh) | 智慧鎖具及其操作方法 | |
| US20060064458A1 (en) | Secure access to a subscription module | |
| JP2010528358A (ja) | ネットワーク認証 | |
| JP2004529595A (ja) | データ伝送のセキュリティを確保する方法、通信システム及び通信装置 | |
| CN101895882A (zh) | 一种WiMAX系统中的数据传输方法、系统及装置 | |
| KR101617707B1 (ko) | 자물쇠 시스템의 제어 권한 전송이 가능한 전자키 시스템 | |
| US20240121112A1 (en) | Mutual authentication with pseudo random numbers | |
| EP1398934A1 (en) | Secure access to a subscription module | |
| JP7141723B2 (ja) | 無線通信システムを介してアクチュエータを制御するための装置、システムおよび方法 | |
| JP2024501696A (ja) | ロック解除通知のインテリジェントな構成 | |
| KR20230128328A (ko) | 보안 중계를 갖는 물리적 액세스 제어 시스템 | |
| Chen et al. | Security in Bluetooth networks and communications | |
| Tabib | A review of Bluetooth Technology | |
| Tsai et al. | An enhanced secure mechanism of access control | |
| KR20190047557A (ko) | 비동기식 근거리 무선 통신을 통해 오티피를 제공하는 이어폰 장치 | |
| KR20150107019A (ko) | 엔에프씨 기반 종단 간 상호 인증을 이용한 인증서 제어 방법 | |
| KR20150107020A (ko) | 엔에프씨 기반 종단 간 인증을 이용한 인증서 제어 방법 | |
| Udoh | An Overview of Bluetooth Security | |
| Abdelrahman | Bluetooth Security Evolution |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0105 | International application |
Patent event date: 20151228 Patent event code: PA01051R01D Comment text: International Patent Application |
|
| A201 | Request for examination | ||
| PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20160310 Comment text: Request for Examination of Application |
|
| PG1501 | Laying open of application | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20170126 Patent event code: PE09021S01D |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20170529 Patent event code: PE09021S01D |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20171122 Patent event code: PE09021S01D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20180208 |
|
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20180228 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20180302 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration | ||
| PR1001 | Payment of annual fee |
Payment date: 20201120 Start annual number: 4 End annual number: 4 |
|
| PR1001 | Payment of annual fee |
Payment date: 20220208 Start annual number: 5 End annual number: 5 |
|
| PR1001 | Payment of annual fee |
Payment date: 20221221 Start annual number: 6 End annual number: 6 |
|
| PR1001 | Payment of annual fee |
Payment date: 20241129 Start annual number: 8 End annual number: 8 |