Abstract:
본 발명은 부분 연결성을 제공하는 익명 서비스 방법에 관한 것으로, 서비스단말이 익명인증서버와 상호 협력하여 서비스 이용자의 그룹서명 비밀키를 획득하는 서비스 이용자 가입 과정; 서비스제공서버가 익명ID확인서버와 상호 협력하여 서비스제공자의 부분 연결용 공개키(LL 공개키) 및 비밀키(LL 비밀키) 쌍을 획득하는 서비스제공서버 가입 과정; 상기 서비스단말이 상기 서비스제공서버로부터 상기 LL 공개키를 제공받고, 그룹 공개키와 상기 LL 공개키, 상기 그룹서명 비밀키를 기반으로 하여 상기 서비스 이용자의 그룹서명을 생성하는 그룹서명 생성과정; 상기 서비스 제공서버가 상기 그룹 공개키와 상기 LL 공개키를 이용하여 상기 그룹서명의 유효 여부를 검증하는 그룹서명 검증과정; 상기 익명ID확인서버가 상기 그룹서명으로부터 익명ID를 계산한 후, 상기 익명인증서버와 상호 협력하여 상기 익명ID를 가지는 서비스 이용자를 확인하는 서명자 확인 과정; 및 상기 서비스제공서버가 상기 LL 비밀키를 통해 상기 그룹서명으로부터 상기 서비스 이용자의 가상인덱스를 획득하여, 상기 서비스 이용자의 부분 연결성을 확보하는 부분 연결 과정을 포함할 수 있다.
Abstract:
PURPOSE: A security function providing apparatus capable of using the guest operating system at the virtualization computing system is provided to provide the execution and internal data of important software to the computing environment which is exclusively operated in a separate virtual machine by using the virtualization technology. CONSTITUTION: A host operating system (220) has an open type execution environment which executes the security program. A guest operating system (250) has the exclusive type execution environment which executes a back-end security service on a virtual machine which is provided by the hypervisor on the host operating system. A back-end security service (260) which is operated in the host operating system and a security program (270) which is executed on the guest operating system are executed on a virtually different physical space. [Reference numerals] (210) Hardware; (220) Host operating system; (230) Hypervisor or virtual machine; (240) Virtual machine; (250) Guest operating system; (260) Back-end security service; (270) Security program
Abstract:
PURPOSE: A method for designing a semiconductor chip and an apparatus thereof can suppress noise by EMC (Electro Magnetic Compatibility) at a semiconductor ship level. CONSTITUTION: A control signal input part (230) selects an appropriate semiconductor among multiple semiconductor IPs (Intellectual Properties) for EMS when it is the case of a input pin according to a control signal from a input/output pin determination unit and appropriate semiconductor IP select unit. In case that the control signal input unit is an output pin, an appropriate semiconductor IP among the multiple semiconductors IPs for EMS is selected. A semiconductor IP selection output unit (260) outputs a semiconductor IP selected by the control signal input unit. A semiconductor chip designing unit (270) locates the semiconductor IP outputted from the semiconductor IP selection output unit and thereby designs a semiconductor chip. [Reference numerals] (210) Pressing pin determination unit; (220) Appropriate semiconductor IP storage part; (230) Control signal input part; (240) EMS semiconductor IP storage part; (250) EMI semiconductor IP storage part; (260) Semiconductor IP selection output unit; (270) Semiconductor chip designing unit
Abstract:
PURPOSE: A method for providing a safe execution environment based on domain separation and a device thereof are provided to improve security for software executed in a terminal by composing two independent execution environments through virtualization-based domain separation and providing a safety service through a security service channel between domains. CONSTITUTION: A general service domain(300) performs operation requested for a general service in a mobile terminal. A safe service domain(400) is separated from the general service domain based on virtualization to perform operation requested for a security service. The general service domain includes a general service application(360) for interlinking the security service, a safe service API(Application Program Interface)(350) for interlinking the security service requested in the general service application with the safe service domain, and a front end driver(340) for executing the security service received from the API by transmitting the service to the safe service domain. [Reference numerals] (100) Processor; (200) Monitor/hypervisor; (300) General service domain; (310) Embedded operation system; (320) Library; (330) Mobile application; (340) Front end driver; (350) Safe service API; (360) General service application; (400) Safe service domain; (410) Back end driver; (420) Code module; (430) Code API; (440) Safe server application
Abstract:
본 발명은 식별정보를 포함하는 멀티미디어 데이터 생성 장치 및 방법에 관한 것으로, CCTV와 같은 감시 및 증거 수집 목적의 기록 장치에 대해서 해당 장치가 멀티미디어 데이터를 수집할 당시 수집된 데이터에 대한 장치 정보, 시간 및 위치 정보를 함께 삽입하고 이 정보를 외부로부터의 악의적인 공격으로부터 안전하게 유지하기 위한, 식별정보를 포함하는 멀티미디어 데이터 생성 장치 및 방법을 제공하고자 한다. 이를 위하여, 본 발명은, 멀티미디어 데이터 생성 장치에 있어서, 카메라를 통해 취득한 영상 또는 영상과 음성 정보와 같은 멀티미디어 데이터를 입력받는 데이터 인터페이스부와, 장치 식별 번호, 시간 정보, 위치 정보를 이용하여 불법 변경이 불가능한 식별정보를 생성하여 상기 데이터 인터페이스부로부터 제공된 상기 멀티미디어 데이터에 삽입하는 위조 방지용 식별정보 삽입부와, 상기 위조 방지용 식별정보가 삽입된 데이터를 외부기기로 제공하는 외부기기 송신부를 포함한다. 멀티미디어 데이터 생성 장치, 폐쇄회로 TV, 암호 엔진, 장치 식별, 위조 방지
Abstract:
PURPOSE: A wireless communication service method using a mobile method is provided to overcome electro magnetic interference and electromagnetic interference through a mobile unit. CONSTITUTION: A wireless communication terminal included in a mobile unit is discriminated(S510). It is controlled whether to operate the wireless communication terminal according to an identification result(S520). A signal is received from the wireless communication terminal for a wireless communication service(S530).
Abstract:
본 발명은 전자파를 이용한 매설물 탐지 방법 및 장치에 관한 것이다. 본 발명에 의한 매설물 탐지 방법은, 탐지 목표물이 위치한 탐지 영역에 전자파 신호를 조사하는 단계, 탐지 목표물에 의해 반사된 전자파 신호를 수신하는 단계, 반사된 전자파 신호를 이용하여 탐지 목표물의 전자파 흡수율을 파악하는 단계 및 전자파 흡수율을 이용하여 탐지 목표물의 유형 및 종류를 파악하는 단계를 포함한다. 본 발명에 의하면, 지뢰 등 지하 매설물의 위치 뿐만 아니라 유형 및 종류까지도 판단할 수 있는 장점이 있다.