Abstract:
PURPOSE: A method and an apparatus for controlling access to data based a layered structure are provided to update an access control list by adding only the information of a new terminal to a pre-generated access control list without additionally changing resources. CONSTITUTION: A terminal authentication unit(710) obtains the identifying information of a terminal and a public key of the terminal by authenticating the terminal. An encryption unit(720) encrypts the hierarchical key of a target layer to give an access privilege to a terminal by using a public key of the terminal. An ACL(Access Control List) generating unit(730) generates an ACL based on the identifying information of the terminal and the encrypted hierarchical key. An ACL copy generating unit(740) generates the copy of the ACL based on the link information of the encrypted hierarchical key and the identifying information of the terminal.
Abstract:
A domain management apparatus using the proxy signature and a method thereof are provided to manage the changed details of a user device included in a device domain and the key update history through the domain management apparatus. A registration performing unit(201) performs a registration procedure for registering a domain management apparatus in a service provider(102). A license issuing right receiver(202) receives a license issuing right for the use of contents from the service provider. A service providing unit(204) provides a contents service together with a license, which is generated according to the license issuing right, to a user device(104).
Abstract:
An apparatus and a method for video fingerprinting in a frequency domain are provided to insert a fingerprint to a selected frequency domain after converting a video into the frequency domain, thereby being strong against attacks on the fingerprint such as recompression, filtering, and video format modification. A video fingerprint insertion apparatus(130) comprises a frequency domain selecting unit(220), a fingerprint insertion position determining unit(230), and a fingerprint inserting unit(240). The frequency domain selecting unit selects a frequency domain where a fingerprint is inserted out of frequency domains of a video. The fingerprint insertion position determining unit determines a position where the fingerprint is inserted on the basis of the fingerprint insertion determination value in the selected frequency domain. The fingerprint inserting unit inserts fingerprint bit lines of which the insertion intensity is adjusted in the position to insert the fingerprint.
Abstract:
An RFID tag, and a system and a method for purchasing a service by using the RFID tag are provided to increase the convenience of purchasing service goods such as contents and secure confidence by enabling the RFID tag to provide content information, right information, and purchase information. An RFID interface(410) receives service purchase information from the RFID tag. A service purchase information processor(440) authenticates the validity of the service purchase information. A controller(430) receives the service corresponding to the service purchase information from a server corresponding to the validated service purchase information. A transceiver(470) communicates data with the server. The controller receives the service by making payment to the server through the transceiver. A storing part(450) stores the service purchase information authenticated in the service purchase information processor. A service reproducer(460) reproduces/outputs the provided service, and displays authentication failure if authentication for the service purchase information is failed.
Abstract:
본 발명은 해드 엔드측에서 사용자측에 배포할 자격 관리 메시지(EMM)의 갯수를 최소화할 수 있는 접근 제한 시스템(CAS)의 보안 디바이스, 헤드 엔드, 및 접근 제한 시스템의 불법 사용을 제어하는 방법을 제안한다. 이를 위해 본 발명은 사용자 키로 암호화된 업데이트 키와, 이 업데이트 키로 암호화된 채널 관리 키를 사용한다. CAS, POD, 제한 수신, 접근, 메시지
Abstract:
본 발명은 무선 주파수 식별(RF-ID) 태그의 아이디(ID)를 암호화하여 서버와 RF-ID 태그에 저장하고, 또한 RF-ID 태그를 읽는 것이 허용된 판독기(Reader)들의 정보를 서버에 저장하여 두고, 판독기의 RF-ID 태그 판독시, RF-ID 태그로부터 읽은 암호화 아이디(ID) 정보와 판독기 정보를 근거로 암호화 아이디(ID)를 복호화하여 RF-ID 태그를 판독할 수 있도록 하는, 브로드캐스트 암호 방식을 이용한 무선 주파수 식별 태그의 암호화 방법 및 시스템에 관한 것으로서, 본 발명에 의하면, 임의의 판독기(Reader)가 RF-ID 태그에 기록된 식별 데이터를 판독할 때, 인가된 판독기만 판독할 수 있어 원하지 않는 판독기에 의한 정보 유출을 방지할 수 있으며, 또한 임의의 공격자가 RF-ID 태그에 대한 접근 잠금(Access Lock)을 수행할 수 없어, 사용자의 편의성을 향상시킬 수 있다. 무선 주파수 식별, RF-ID 태그, 암호화 아이디, 판독기, 접근 잠금, 브로드캐스트, Random Seed, 인덱스, 헤더, ODS, RPS
Abstract:
A method for managing a password in an RF(Radio Frequency) system and the RF system thereof are provided to exclusively transfer a right for accessing a storage device and changing a password, and prevent information leakage owing to password leakage of a previous manager or the third person by transferring management for a storage device. A reader(30) transmits first change password, the second access password, and the second change password to the storage device(10) including a receiver, a password manager, and an access determiner. The receiver receives the first change password, the second access password, and the second change password. The password manager changes the first access password into the second access password and changes the first changed password into the second change password if the receiver receives first change password, the second access password, and the second change password. The access determiner permits access to the stored information in case that the second access password is received.
Abstract:
본 발명은 전송하고자 하는 데이터에 대한 유효성 여부를 검증하는 예방 통제 데이터 생성 및 검증 장치 및 방법을 개시한다. 본 발명에 따른 검증 장치는 전송하고자 하는 데이터에 대한 구성 정보를 생성하고, 상기 구성 정보로부터 생성된 검증 데이터로 예방 통제 데이터를 구성하는 예방 통제 데이터 생성부, 상기 전송하고자 하는 데이터를 암호화하는 암호화부, 및 상기 예방 통제 데이터 생성부에서 생성된 예방 통제 데이터와 상기 암호화부에서 암호화된 데이터를 전송 데이터로 구성하여 수신측으로 전송하는 데이터 전송부를 포함한다. 이에 의해, 전송하는 데이터의 신뢰성 여부를 검증할 수가 있게 된다. 유효성, 예방 통제, 검증, 암호화, 데이터
Abstract:
계층적 문턱 트리에 기반한 브로드캐스트 암호화 방법이 개시된다. 본 발명에 따른 계층적 문턱 트리에 기반한 브로드캐스트 암호화 방법은 서버의 초기화 및 사용자 가입을 위한 제1 단계, 합법적인 사용자가 그룹키를 복호화할 수 있도록 메시지를 분배하는 제2 단계 및 합법적인 사용자가 그룹키를 이용하여 메시지를 복호화하는 제3 단계를 포함한다. 본 발명에 의하면, 탈퇴자들의 임의의 그룹이 각각의 비밀정보 및 서버에 의해 브로드캐스트되는 정보를 이용하여 그룹키를 얻는 것을 방지할 수 있다. 그룹키, 트리, 브로드캐스트 암호화, 서브 그룹