-
公开(公告)号:WO2021101023A1
公开(公告)日:2021-05-27
申请号:PCT/KR2020/011093
申请日:2020-08-20
Applicant: 충남대학교산학협력단
IPC: H04L9/32
Abstract: 본 발명은 블록체인의 확장성을 위한 영지식 증명의 선택적 검증 시스템 및 그 방법에 관한 것으로서, 증명하고자 하는 사실에 대한 Prove() 결과로 proof를 생성하고, 블록체인에 트랜잭션을 발생시켜 proof를 저장하는 증명부; 신규한 proof가 등록되면 컨트랙트와 vk, proof를 대상으로 off-chain에서 Verify()를 실행하되, 결과가 참일 경우 대기하다가 기 설정된 시간이 경과하면 proof가 참인 것으로 판단하는 검증부; 및 검증부의 검증 요청에 따라 on-chain에서 Verify()를 실행하는 연산부를 포함하여 거짓일 경우 패널티를 부과한다.
-
公开(公告)号:WO2020149440A1
公开(公告)日:2020-07-23
申请号:PCT/KR2019/001156
申请日:2019-01-28
Applicant: 충남대학교산학협력단
Abstract: 본 발명에 따른 보안 모듈을 이용한 실행 환경의 안전성 검증 방법은 (a) IT 단말기의 보안 모듈이 프로그램이 실행되는 환경에 대한 정보를 수집한 뒤, 그 정보들을 통대로 검증 값을 생성하는 단계; (b) 상기 보안 모듈이 상기 검증 값에 서명을 하여, 해당 검증 값을 확인하기 위한 서버로 전달을 하는 단계; (c) 상기 서버가 전달된 검증 값의 서명을 먼저 확인하고 그 데이터들에 대하여 단말식별 값을 통해 필요한 데이터 셋을 탐색하는 단계; (d) 상기 서버가 상기 데이터 셋을 통해 나머지 검증 값을 확인하여, 프로그램이 실행되려는 단말기가 안전한 환경인지 아닌지 판별하는 단계; 및 (e) 상기 IT 단말기가 상기 보안 모듈에서 안정성 검증 값 생성에 쓰이는 정보들을 상기 서버로부터 업데이트 받는 단계;를 포함하여 프로그램이 실행될 때 현재 이 프로그램이 실행되어도 개인정보나 데이터 유출 등의 걱정을 하지 않아도 될 만한 환경인지 검증함으로써, 개인정보의 중요데이터의 유출을 방지할 수 있는 효과가 있다.
-
公开(公告)号:WO2019132270A1
公开(公告)日:2019-07-04
申请号:PCT/KR2018/014994
申请日:2018-11-29
Applicant: 충남대학교산학협력단
Abstract: 본 발명은 NFV 환경에서 보안 통신 방법 및 그 시스템이 개시된다. 본 발명의 일 실시예에 따른 NFV 환경에서 보안 통신 방법은 NFV(network function virtualization) 환경에서 VNF(virtualized network function)간 보안 통신 방법에 있어서, 요소 관리자는 해시체인을 이용하여 제1 VNF와 제2 VNF간 인증을 수행하는 단계, 상기 인증 완료된 제1 VNF와 제2 VNF는 자신의 해시체인을 기반으로 비밀키를 각각 생성하는 단계, 상기 제1 VNF와 제2 VNF는 자신의 비밀키를 이용하여 통신을 수행하는 단계를 포함한다.
-
-
公开(公告)号:KR101824699B1
公开(公告)日:2018-02-02
申请号:KR1020160024577
申请日:2016-02-29
Applicant: 충남대학교산학협력단
IPC: G06F11/36
Abstract: 안드로이드앱 분석장치를제공한다. 본발명의안드로이드앱 분석장치는분석할안드로이드앱 파일의압축을해제하여패키징된다수의파일들을분리하거나, 분리된다수의파일들을다시패키징하여압축하는압축처리부; 상기분리된파일들중 소스코드를포함하는제1 파일을분석하고, 상기제1 파일에포함된유니코드를모두아스키코드로교체하여제2 파일을생성하고, 상기앱 파일내 소스코드파일을상기제2 파일로교체한후 상기제2 파일을판독가능한형태의제1 코드로변환하거나, 상기제1 코드를기계어형태의제2 코드로변환하는코드처리부; 상기압축처리부에서분리된다수의파일들중 소스코드가포함된제1 파일을추출한후, 이를상기코드처리부로전달하여상기제1 코드로변환되도록하고, 상기제1 코드에대한정적분석결과로입력되는외부입력에기초하여상기제1 코드를수정한후, 상기수정된제1 코드를기계어형태의제2 코드로변환한후 안드로이드앱 파일로다시패키징하도록상기코드처리부및 상기압축처리부를제어하는제어부를포함한다.
-
公开(公告)号:KR101477050B1
公开(公告)日:2015-01-08
申请号:KR1020140064560
申请日:2014-05-28
Applicant: 충남대학교산학협력단
CPC classification number: G06F21/51 , G06F8/53 , G06F11/0706 , G06F11/0778 , G06F21/563 , G06F2221/033
Abstract: 본 발명의 실시 예에 따른 실행코드 추출 방법은, 스토리지 메모리의 덤프 구성파일로부터 사용자 지정 프로세스의 이름을 읽는 단계; 상기 에뮬레이터에서 실행되고 있는 실행 프로세스의 이름을 확인하는 단계; 상기 사용자 지정 프로세스의 이름과 상기 실행 프로세스의 이름을 비교하여 일치 여부를 확인하는 단계; 상기 비교 결과 이름이 일치하는 경우, 상기 실행 프로세스의 부모 프로세스의 이름이 자이고트(zygote) 인지 확인하는 단계; 그리고 상기 확인 결과 상기 부모 프로세스의 이름이 자이고트인 경우, 상기 실행 프로세스의 실행코드를 상기 스토리지 메모리의 설정된 디렉토리에 덤프하는 단계를 포함한다.
Abstract translation: 根据本发明的实施例,一种用于提取可执行代码的方法包括以下步骤:从存储在存储器中的转储配置文件读取用户指定的进程的名称; 检查由仿真器执行的可执行进程的名称; 将用户指定进程的名称与可执行进程的名称进行比较,以检查名称是否匹配; 作为比较的结果,当名称匹配时,检查可执行进程的父进程的名称是否为合适的; 并且当父进程的名称作为检查的结果是合适的时,将可执行进程的可执行代码转储到存储存储器的设置目录上。
-
公开(公告)号:KR1020120136126A
公开(公告)日:2012-12-18
申请号:KR1020110055153
申请日:2011-06-08
Applicant: 충남대학교산학협력단
CPC classification number: G06F21/554 , G06F11/3082 , G06F21/566 , G06F21/57
Abstract: PURPOSE: A malignant operation processing method in a portable terminal and apparatus thereof are provided to reduce mistake detection rates and unidentified detection rates by implementing an operation based malignant code detection method. CONSTITUTION: A monitoring unit(312) monitors and transmits operation and data of an application and access of the application to resources of a portable terminal. An analysis unit(316) determines access to malignant codes and the resources in the application by analyzing a monitoring result. A control unit(314) controls the execution of the application according to a determination result. The monitoring unit monitors information collection of the resources and controls resource usage by connecting to the resources of the portable terminal. [Reference numerals] (300) Application; (312) Monitoring unit; (314) Control unit; (316) Analysis unit; (318) Security application
Abstract translation: 目的:提供便携式终端中的恶性操作处理方法及其装置,通过实施基于操作的恶性代码检测方法来减少错误检测率和未检测的检测率。 构成:监视单元(312)监视并发送应用程序的操作和数据以及应用程序对便携式终端的资源的访问。 分析单元(316)通过分析监视结果来确定对恶意代码和应用中的资源的访问。 控制单元(314)根据确定结果控制应用程序的执行。 监视单元通过连接到便携式终端的资源来监视资源的信息收集并控制资源使用。 (附图标记)(300)申请; (312)监控单元; (314)控制单元; (316)分析单位; (318)安全应用
-
公开(公告)号:KR1020120022003A
公开(公告)日:2012-03-09
申请号:KR1020100082451
申请日:2010-08-25
Applicant: 충남대학교산학협력단
CPC classification number: G06K7/10257 , G06F17/30725 , G06K7/10128
Abstract: PURPOSE: A safe and effective RFID(Radio Frequency Identification) tag searching method and RFID reader apparatus are provided to prevent a message playback attack by using an XOR calculation method and a hash calculation method. CONSTITUTION: A memory unit(11) stores total authentication information and individual authentication information. The total authentication information is related to the encryption key of tags. The individual authentication information is related to a first authentication value. A control unit(12) creates the first authentication value from the individual authentication information of a search tag and creates a second authentication value by calculating the total authentication information and a first counter. The control unit transmits the first and the second authentication value to the tag, compares a second counter received from the tag with the first counter, and authenticates the searching tag.
Abstract translation: 目的:提供安全有效的RFID(射频识别)标签搜索方法和RFID阅读器设备,以通过使用XOR计算方法和散列计算方法来防止消息回放攻击。 构成:存储单元(11)存储总认证信息和个体认证信息。 总认证信息与标签的加密密钥有关。 各个认证信息与第一认证值相关。 控制单元(12)根据搜索标签的各个认证信息创建第一认证值,并通过计算总认证信息和第一计数器来创建第二认证值。 控制单元将第一和第二认证值发送到标签,将从标签接收的第二计数器与第一计数器进行比较,并且认证搜索标签。
-
公开(公告)号:KR101081433B1
公开(公告)日:2011-11-09
申请号:KR1020100060451
申请日:2010-06-25
Applicant: 충남대학교산학협력단
CPC classification number: H04L63/1441 , H04L61/6059 , H04L63/12 , H04L2463/121 , H04L2463/146
Abstract: PURPOSE: An IP trace back method of an IPv6 based network attack packet and recording medium thereof are provided to trace a transmission path by extracting trace back information of a received packet. CONSTITUTION: A terminal(12) collects a sample packet. The terminal extracts trace back information. The terminal transmits trace back information to a router(30) in order to request trace back information. The router inspects the integrity of trace back information.
Abstract translation: 目的:提供基于IPv6的网络攻击包及其记录介质的IP追溯方法,通过提取接收到的数据包的跟踪信息来跟踪传输路径。 构成:终端(12)收集样品包。 终端提取回溯信息。 终端向路由器(30)发送回溯信息,以便请求追踪信息。 路由器检查跟踪信息的完整性。
-
公开(公告)号:KR100969668B1
公开(公告)日:2010-07-14
申请号:KR1020080117399
申请日:2008-11-25
Applicant: 충남대학교산학협력단
IPC: H04N21/6334
CPC classification number: H04N7/173 , H04N7/165 , H04N21/2351 , H04N21/25816 , H04N21/26606 , H04N21/4353 , H04N21/63345 , H04N21/8193
Abstract: 본 발명은, 송신자측에 DCAS 인증프록시(AP), 개인화서버, DCAS 제공서버 및 헤드엔드를 포함하는 방송 시스템과, 수신자측에 DCAS 호스트를 포함하는 셋톱박스로 이루어진 디지털방송 시스템에서 제한수신장치를 다운로드하는 방법으로서,
(A) ① 셋톱박스에 입력된 라이선스 번호로부터 공유키를 생성하는 단계와, ② 상기 공유키를 이용하여 DCAS AP와 DCAS 호스트가 상호인증하는 단계와, ③ 상호인증되면 DCAS AP가 임시키(TK)를 생성하여 DCAS 호스트와 개인화서버에게 배포하는 단계로 이루어지는
DCAS AP와 DCAS 호스트간의 상호인증 및 키 분배 과정 ;
(B) ① 상기 임시키를 이용해서 개인화서버와 DCAS 호스트가 상호인증하는 단계와, ② 상호인증되면 개인화서버가 세션키(SK)를 생성하여 DCAS 호스트와 DCAS 제공서버에게 배포하는 단계로 이루어지는
DCAS 개인화서버와 DCAS 호스트간의 상호인증 및 키 분배 과정 ;
(C) ① DCAS 제공서버가 상기 세션키(SK)로 제한수신장치 소프트웨어를 암호화하여 DCAS 호스트로 전송하는 단계와, ② DCAS 호스트가 상기 세션키(SK)를 이용하여 제한수신장치 소프트웨어를 복호화하고 이를 설치하는 단계로 이루어지는
DCAS 제공서버와 DCAS 호스트간의 상호인증 및 키 분배 과정 ;을 포함하는 디지털 방송용 제한수신장치를 다운로드하는 방법에 관한 것이다.
디지털, 방송, 제한수신, 인증, 콘텐트, 다운로드, 송수신
-
-
-
-
-
-
-
-
-