METHOD FOR CONTEXT-BASED SECURITY IN INTERNET-OF-THINGS ENVIRONMENT AND SYSTEM BASED THEREON

The present invention relates to a method for security in an Internet-of-things environment. The method for context-based security by a service server in an Internet-of-things environment comprises the steps of: receiving context information from any one among terminals connected to a network system...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: JANG, Ju-Wook, LEE, Jung Yub
Format: Patent
Sprache:eng ; fre ; kor
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:The present invention relates to a method for security in an Internet-of-things environment. The method for context-based security by a service server in an Internet-of-things environment comprises the steps of: receiving context information from any one among terminals connected to a network system that constitutes an Internet-of-things environment, configuring an assess tree, encrypting data to be provided to the terminal that has provided the context information using the assess tree and a preset public key, generating a private key by combining the context information from the terminal and a preset master key, and providing the same to the terminal; checking, every time the terminal generates a data request including user and data identification information, whether or not there is stored decryption success information corresponding to the user and data identification information associated with the data request, transmitting data associated with the corresponding data identification information to the corresponding terminal in an unencrypted state if there is stored decryption success information corresponding to the user and data identification information, and transmitting data associated with the corresponding data identification information to the corresponding terminal in an encrypted state if there is no stored decryption success information corresponding to the user and data identification information; and, every time the terminal provides decryption success information corresponding to the user and data identification information, storing the same. La présente invention concerne un procédé de sécurité dans un environnement de l'Internet des objets. Le procédé de sécurité contextuelle par un serveur de service dans un environnement de l'Internet des objets comprend les étapes suivantes : réception d'informations contextuelles de la part de l'un des terminaux connectés à un système de réseau qui constitue un environnement de l'Internet des objets, configuration d'un arbre d'évaluation, cryptage des données à fournir au terminal qui a fourni les informations contextuelles en utilisant l'arbre d'évaluation et une clé publique prédéfinie, génération d'une clé privée en combinant les informations contextuelles provenant du terminal et une clé maîtresse prédéfinie, et fourniture de celle-ci au terminal ; vérification, à chaque fois que le terminal génère une demande de données contenant des informations d'identification d'utilisateur et de données, s