-
111.
公开(公告)号:KR1020160098976A
公开(公告)日:2016-08-19
申请号:KR1020160013906
申请日:2016-02-04
Applicant: 한국전자통신연구원
Abstract: 연합신원관리에서수집된속성에기반하여인증을제공하기위한방법및 장치가제공된다. 연합신원시스템은사용자단말, 서비스제공자서버, 제1 신원제공서버및 제2 신원제공서버를포함한다. 제1 신원제공서버및 제2 신원제공서버는각각사용자의신원의속성을제공한다. 사용자단말은수집된속성들을사용하여사용자단말로의서비스제공에대한적부를판단한다. 서비스제공이적합한것으로판단되면, 사용자단말은서비스제공자서버로부터서비스를획득한다.
Abstract translation: 提供了一种基于联合身份管理中的聚合属性提供认证的方法和装置。 联合身份系统包括用户终端,服务提供商服务器,第一身份提供服务器和第二身份提供服务器。 第一身份提供服务器和第二身份提供服务器提供每个用户的身份的属性。 用户终端使用所收集的属性来确定是否适合向用户终端提供服务。 当适合于向用户终端提供服务时,用户终端从服务提供商服务器获得服务。
-
公开(公告)号:KR101286645B1
公开(公告)日:2013-07-16
申请号:KR1020090127342
申请日:2009-12-18
Applicant: 한국전자통신연구원
IPC: H04N7/167
Abstract: 본 발명은 스케일러블 미디어의 암호화 영역을 선택할 수 있는 스케일러블 미디어 암호화 시스템 및 방법을 제공한다. 본 발명의 스케일러블 미디어 암호화 시스템은 원 영상에서 샘플 영상을 추출하는 추출부; 추출부에서 받은 샘플 영상을 스케일러블 비디오 코딩(scalable video coding; SVC)하는 인코더; 추출부에서 받은 샘플 영상을 SVC 인코딩 및 암호화하는 제1 암호화 인코더; 인코더에서 받은 SVC 영상과 제1 암호화 인코더에서 받은 암호 영상에 대한 PSNR(pick signal-to-noise ratio)를 측정하는 측정부; 및 제1 암호화 인코더로 보안 프로파일을 전달하고 측정부에서 PSNR 결과값을 받는 암호영역 추출관리부를 포함한다. 여기서, 암호영역 추출관리부는 PSNR 결과값이 보안 프로파일에 따른 PSNR 설정값에 근접할 때까지 인코더, 제1 암호화 인코더, 및 측정부의 일련의 동작을 반복 제어하고, PSNR 결과값이 PSNR 설정값에 근접할 때 원 영상에 대하여 결정된 암호 영역 정보를 출력한다.
SVC(scalable video coding), 암호화, 암호 영역, 자동, 설정, PSNR(peak signal-to-noise ratio), 암호영역추출-
公开(公告)号:KR1020120070669A
公开(公告)日:2012-07-02
申请号:KR1020100132078
申请日:2010-12-22
Applicant: 한국전자통신연구원
IPC: H04N21/2347 , H04N21/266 , G06F21/12
CPC classification number: H04N21/234327 , H04N21/2347 , H04N21/44204 , H04N21/63345
Abstract: PURPOSE: An encoding/decoding method for supplying hierarchy access control of scalable medium is provided to support OSMU(One Source Multi Use) of DRM(Digital Right Management) by performing hierarchy access control. CONSTITUTION: Protected content is generated by encoding an image of scalable medium to a respectively different key by layer. The protected content is supplied to a first user terminal. An RO1 inserts a part of an encoded key set in a key area of an RO(Right Object). The RO1 is offered to the first user terminal. An RO2 is generated by inserting the encoded key set of the protected content in the key area of the RO.
Abstract translation: 目的:提供一种用于提供可伸缩介质的层次访问控制的编码/解码方法,通过执行层次访问控制来支持DRM(数字权限管理)的OSMU(一源多用途)。 构成:受保护的内容是通过将可伸缩介质的图像逐层编码到不同的按键来生成的。 受保护的内容被提供给第一用户终端。 RO1将编码密钥集的一部分插入RO(右对象)的关键区域。 RO1提供给第一个用户终端。 通过将受保护内容的编码密钥集插入RO的关键区域来生成RO2。
-
公开(公告)号:KR101095862B1
公开(公告)日:2011-12-21
申请号:KR1020090023607
申请日:2009-03-19
Applicant: 한국전자통신연구원
Abstract: 본 발명은 데이터에 이용되는 단위 문자별로 치역 구간을 갖도록 [n, m] 도메인 구간을 구간 분할 방식으로 분할하는 매핑 함수를 이용하여 데이터를 암호화하고 검색 방법으로서, 이를 위하여 입력 데이터에 대한 암호화 값을 도메인 구간 내의 값을 이용하여 생성한 후 생성된 암호화 값과 입력 데이터의 문자 길이를 데이터베이스에 저장하고, 검색어가 입력됨에 따라 도메인 구간에서 검색어의 첫 번째 단위 문자에 대응되는 치역 구간을 검색한후 검색된 치역 구간을 단위 문자별로 구간을 갖도록 구간 분할 방식으로 분할한 후 검색어의 다음 문자에 대한 치역 구간을 검색된 치역 구간에서 검색하는 방식으로 검색어의 최종 문자에 대한 치역 구간을 검색하며, 데이터베이스에 저장된 암호화 값들 중 검색된 검색어의 최종 문자에 대한 치역 구간에 대응되는 값을 검색한다.
이와 같이, 본 발명은 데이터베이스 시스템에 적용되어 고객 정보를 데이터베이스에 저장하고 검색할 때, 저장된 데이터에 대한 안전성은 물론, 데이터 검색 (일치검색, 범위검색, COUNT 등) 시에도 효율적으로 검색결과를 제공할 수 있는 효과가 있다.
암호화, 일치 검색, 버킷, 변환-
公开(公告)号:KR1020110070500A
公开(公告)日:2011-06-24
申请号:KR1020090127342
申请日:2009-12-18
Applicant: 한국전자통신연구원
IPC: H04N7/167
CPC classification number: H04N21/2343 , H04N7/1675 , H04N19/132 , H04N19/187 , H04N19/30 , H04N21/234327 , H04N21/2662
Abstract: PURPOSE: A scalable media encryption system and method are provided to automatically select an encryption area according to a PSNR set value. CONSTITUTION: A sample image extractor(102) extracts a sample image from an original image. An SVC(Scalable Video Coding) encoder(104) performs the SVC of the sample image. A first SVC encryption encoder(105) encodes the SVC encryption of the sample image. A PSNR(Pick Signal-to-Noise Ratio) measuring unit(108) measures the PSNR of the SVC image and the encrypted image. An encrypted area extracting/managing unit(110) transfers a security profile to the first SVC encryption encoder.
Abstract translation: 目的:提供可扩展的媒体加密系统和方法,根据PSNR设置值自动选择加密区域。 构成:样本图像提取器(102)从原始图像中提取样本图像。 SVC(可缩放视频编码)编码器(104)执行样本图像的SVC。 第一SVC加密编码器(105)对样本图像的SVC加密进行编码。 PSNR(拾取信噪比)测量单元(108)测量SVC图像和加密图像的PSNR。 加密区域提取/管理单元(110)将安全简档传送到第一SVC加密编码器。
-
公开(公告)号:KR1020110068136A
公开(公告)日:2011-06-22
申请号:KR1020090124979
申请日:2009-12-15
Applicant: 한국전자통신연구원
CPC classification number: H04L9/06 , H04L2209/30 , H04L2209/34
Abstract: PURPOSE: A method for converting or inversely converting characters by encoding/compressing functions is provided to make the order of encoded results the same as the order of sentences by using indexing algorithm. CONSTITUTION: The section of a specific real number length is divided into a plurality of sections. The slope per a section corresponding to the ratio of a reference value to the length of each section is calculated. The slope per a section is multiplied by a value belonging to each section. The multiplied result is divided by a specific real number to calculate a quotient. A character is allocated according to the slope and the quotient. The character is compressed and encoded in data. The data is received. A slope per a section of the data is multiplied by the data. The multiplied result is divided by a specific real number base to calculate a quotient. The quotient is converted into a character corresponding to the slope and the quotient.
Abstract translation: 目的:提供通过编码/压缩功能转换或逆向转换字符的方法,通过使用索引算法使编码结果的顺序与句子的顺序相同。 构成:特定实数长度的部分被分成多个部分。 计算每个部分对应于参考值与每个部分的长度的比率的斜率。 每个部分的斜率乘以属于每个部分的值。 相乘结果除以特定实数,以计算商。 根据斜率和商分配字符。 字符被压缩并以数据编码。 收到数据。 每个数据段的斜率乘以数据。 相乘结果除以特定的实数基数来计算商。 商被转换成对应于斜率和商的字符。
-
公开(公告)号:KR100949808B1
公开(公告)日:2010-03-30
申请号:KR1020070126650
申请日:2007-12-07
Applicant: 한국전자통신연구원
CPC classification number: H04L63/102 , H04L63/0428 , H04L67/104 , H04L67/1076 , H04L67/1085
Abstract: 본 발명은 P2P 트래픽 관리 장치 및 그 방법에 관한 것으로, P2P 플로우 에이전트가 실행 중인 응용 프로그램을 모니터링하며 P2P 응용 프로그램을 추출하고, 설정된 정책에 따라 응용 프로그램에 의해 발생되는 각 패킷에 응용 식별자를 추가하여 전송하면, P2P 보안 게이트웨이가 P2P 플로우 에이전트로부터 유입되는 패킷을 모니터링하여 응용 식별자가 포함된 패킷을 추출하고, 추출된 응용 식별자를 이용해 관련 정책을 조회하여 획득하고, 획득한 정책에 따라 상기 패킷에 대해 제어를 가하는 것을 특징으로 한다.
-
公开(公告)号:KR1020090065105A
公开(公告)日:2009-06-22
申请号:KR1020070132549
申请日:2007-12-17
Applicant: 한국전자통신연구원
CPC classification number: G06Q20/209 , G06Q30/04 , G06Q50/30
Abstract: A confidence information management system based on a receipt and a method thereof in P2P network providing the reliability information of peers are provided to calculate reliability based on the issue of receipt information by a confidence information management server. A receipt receiving unit(101b) receives receipt information encrypted as a private key of a peer A from a peer B in order to prevent the forgery of the receipt encrypted by the private key B. A reliability management unit(101c) calculates the reliability value by using receipt issue information and is encrypted by the private key of A and the receipt information and is encrypted by the private key of B. The reliability administration unit updates and manages the reliability information of peers. A reliability information providing unit(101e) transmits reliability information of the peer B encrypted as a private key of the reliability information providing unit.
Abstract translation: 提供了一种基于在提供对等体的可靠性信息的P2P网络中的接收及其方法的置信度管理系统,以基于置信信息管理服务器发送接收信息来计算可靠性。 收据接收单元(101b)从对等体B接收作为对等体A的私有密钥加密的接收信息,以防止由私人密钥B加密的收据的伪造。可靠性管理单元(101c)计算可靠性值 通过使用接收问题信息,并通过A的私钥和接收信息进行加密,并通过B的私钥加密。可靠性管理单元更新并管理对等体的可靠性信息。 可靠性信息提供单元(101e)发送作为可靠性信息提供单元的私钥加密的对等体B的可靠性信息。
-
公开(公告)号:KR1020090065097A
公开(公告)日:2009-06-22
申请号:KR1020070132540
申请日:2007-12-17
Applicant: 한국전자통신연구원
CPC classification number: H04L63/08 , H04L9/3213 , H04L63/123 , H04L2209/805 , H04W12/06 , H04W12/10 , H04W88/06
Abstract: An authentication gateway apparatus for accessing a ubiquitous service and a method thereof are provided to authenticate an authentication server and an authentication gateway of a service provider by using a first authentication device as an authentication gateway. A first authentication device(100) transmits an authentication data request message to an authentication server(110) of a service provider. The first authentication device stores an authentication token received from the authentication server. The first authentication device performs an authentication gateway role with second authentication devices of a plurality of other service providing devices(120a~120d). The service providing devices are connected to a portable device through a wireless communication method. A plurality of second authentication devices(170a~170d) provides an eigenvalue of the second authentication device to the first authentication devices through the wireless communication method.
Abstract translation: 提供一种用于访问普遍存在的服务的认证网关装置及其方法,用于通过使用第一认证装置作为认证网关来认证服务提供商的认证服务器和认证网关。 第一认证装置(100)向认证服务器(110)发送认证数据请求消息。 第一认证装置存储从认证服务器接收到的认证令牌。 第一认证装置与多个其他服务提供装置(120a〜120d)的第二认证装置执行认证网关角色。 服务提供设备通过无线通信方式连接到便携式设备。 多个第二认证装置(170a〜170d)通过无线通信方法向第一认证装置提供第二认证装置的特征值。
-
公开(公告)号:KR1020090059669A
公开(公告)日:2009-06-11
申请号:KR1020070126650
申请日:2007-12-07
Applicant: 한국전자통신연구원
CPC classification number: H04L63/102 , H04L63/0428 , H04L67/104 , H04L67/1076 , H04L67/1085
Abstract: A P2P traffic management apparatus and a method thereof are provided to detect the encrypted traffic of a P2P network application service and control the detected traffic according to a policy, thereby considerably reducing the overhead. A P2P flow agent(400) participates in a real P2P network, and performs a role as a servant using the general P2P application service. A P2P security gateway(200) manages the detection and control of P2P traffic. A live policy update server(100) and a domain manager(300) control the operation of the P2P security gateway according to the change in a network environment and conditions of the P2P application service. The domain manager determines a local network service rule used by one P2P security gateway.
Abstract translation: 提供一种P2P流量管理装置及其方法,用于检测P2P网络应用服务的加密流量,并根据策略控制检测到的流量,从而显着降低开销。 P2P流代理(400)参与真正的P2P网络,并使用一般的P2P应用服务作为仆人的角色。 P2P安全网关(200)管理P2P流量的检测和控制。 实时策略更新服务器(100)和域管理器(300)根据网络环境的变化和P2P应用服务的状况来控制P2P安全网关的操作。 域管理员确定一个P2P安全网关使用的本地网络服务规则。
-
-
-
-
-
-
-
-
-