DOI QR코드

DOI QR Code

EPC 시스템간의 인증 및 암호화 방법의 설계 및 구현

Design and Implementation of Method of Authentication and Cryptography between EPC Systems

  • 김대중 (상호저축은행중앙회 IT본부 전산기획팀) ;
  • 김정재 ((주)리테일테크 기술연구소) ;
  • 이승민 (숭실대학교 컴퓨터학과) ;
  • 전문석 (숭실대학교 컴퓨터학부)
  • 발행 : 2008.12.31

초록

최근 EPCglobal Network의 중요성과 RFID 기술 및 응용에 대해 활발한 연구가 계속해서 증가하고 있으며, 유통 및 물류 분야뿐 아니라 각 산업 분야에서 다양한 응용 시스템들이 제안되고 있다. 현재 표준안이 제정되고 있는 EPCglobal Network에서 암호화 방법에 대해서는 X.509를 이용한다는 것만 명시되었으며, 정확한 스펙에 대해서는 아직 나오지 않은 상황이다. 따라서 본 논문에서는 EPCglobal Network를 구성하는 웹서비스에 대해 메시지를 안전하게 전달하고, 보내온 메시지가 유효한 메시지인지 검증하는 방법, 안전하게 전달하기 위한 암호화 방법, 시스템간의 인증기법을 제안하고 구현한다.

Recently, the importance of EPCglobal Network and brisk researches on the RFID technologies and application have been increasing, also a number of industries including distribution and logistics are proposing various systems of the application. The Standard for EPCglobal Network, as now being in the process of its legislation, stipulates X.509 only for the method of encryption, without accurate specifications. This paper is, thus, to suggest the way of sending safely messages for the web-based service constituting EPCglobal Network, of verifying whether the received messages are effective, of encoding the messages for safer sending and of certifying between systems, and then to implement the way.

키워드

참고문헌

  1. EPCglobal, http://www.epcglobalinc.org, 2008
  2. http://www.nist.gov
  3. John Linn, “Trust Models and Management in Public Key Infrastructures,” Technical Notes and Reports of RSA Laboratories, November, 2000
  4. EPCglabal network기반의 RFID 기술 및 활용, 글로벌
  5. The EPCglobal Architecture Framework, EPCglobal Final Version 1.2 Approved 10, September, 2007
  6. Understanding the EPC Gen 2 Protocol, RFID Journal Special Report, 2005
  7. EPCglobal Certificate Profile, Ratified Specification 1.0, March, 8, 2006
  8. 김정재 외 3명, “DRM 시스템에서 해쉬체인과 세션키 교환을 이용한 암호화 기법에 관한 연구”, 한국정보처리학회 논문지 C, Vol.13-C No. 07 pp.0843-0850, 2006. 12 https://doi.org/10.3745/KIPSTC.2006.13C.7.843