Abstract:
본 발명은 원격지에서 분석 대상이 되는 시스템으로부터 디지털 증거를 수집하고, 수집한 디지털 증거를 토대로 원격 디지털 포렌식 환경에서 보안성을 제공할 수 있도록 하는 장치 및 그 방법에 관한 것이다. 보안 제공 방법은 원격 디지털 포렌식 환경에서 보안 제공 장치가 증거 수집 에이전트로 증거 수집 대상 장치의 증거 수집 요청을 하는 단계, 증거 수집 요청에 대응하는 증거 데이터를 증거 수집 에이전트로부터 수집하는 단계, 증거 수집 에이전트로부터 수집한 증거 데이터의 서명값을 토대로 증거 데이터를 검증하는 단계, 검증된 증거 데이터를 토대로 증거 분석 데이터를 생성하는 단계, 증거 분석 데이터의 서명값을 토대로 증거 분석 데이터를 검증하는 단계 및 증거 분석 데이터를 검증한 결과를 토대로 증거 수집 대상 장치의 보안성을 제공하는 단계를 포함한다.
Abstract:
지능형전력망 서비스 사업자 및 제3자가 스마트가전 네트워크 접속 정보를 파악할 수 없고, 댁내 사용자의 스마트 이동단말에서만 댁내 스마트가전들의 네트워크 접속 정보를 확인할 수 있도록 하여 댁내 사용자들의 사생활을 보호하고 잠재적인 범죄를 예방하는 스마트가전 네트워크 접속 정보 전달 장치 및 방법을 제시한다. 제시된 장치는 댁내 IP 공유기의 외부 인터페이스의 공인 IP가 변경되는지를 탐지하는 감지부, 댁내 IP 공유기의 외부 인터페이스의 공인 IP가 변경됨에 따라 공인 IP가 변경되면서 함께 갱신되는 댁내 IP 공유기의 내부 인터페이스에 연결된 스마트가전의 네트워크 접속 정보를 추출하는 추출부, 추출된 스마트가전 네트워크 접속 정보를 기저장된 암호키로 암호화하고 암호화된 정보 및 댁내 사용자의 아이디를 사용하여 지능형전력망 서비스 사업자 서버에 전송할 데이터를 생성하는 암호화 및 생성부, 및 생성된 데이터를 지능형전력망 서비스 사업자 서버에게로 전송하는 전송부를 포함한다.
Abstract:
전기자동차의 CAN 버스 분리 장치 및 이를 이용한 전기자동차의 CAN 통신 보안 방법이 개시된다. 본 발명에 따른 전기자동차의 CAN 버스 분리 장치는, 전기자동차에 포함된 전자 제어 유닛(Electronic Control Unit; ECU)과 제1 CAN(Controller Area Network) 데이터를 송수신하는 제1 CAN 버스 인터페이스부; 상기 전기자동차에 연결된 충전기와 통신하기 위한 충전통신장치와 제2 CAN 데이터를 송수신하는 제2 CAN 버스 인터페이스부; 및 상기 제2 CAN 버스 인터페이스부를 통해 수신된 상기 제2 CAN 데이터가 상기 제1 CAN 버스 인터페이스부로 전달되는 것을 차단하는 제어부를 포함한다.
Abstract:
PURPOSE: Remote metering data relay apparatus and a method thereof for a network access server are provided to minimize security traffic generation for generating a security key between a remote metering apparatus and a relay device and between relay devices, and cryptographic calculation burden. CONSTITUTION: A remote metering data relay apparatus(300) includes an integrity key management unit(301), a security key storage unit(304), an authentication value management unit(305), a data reception unit(308), and a data transmission unit(309). The security key storage unit stores an encryption key and an integrity key. The integrity key management unit receives a first integrity key and a second integrity key generated in the remote metering server from the remote metering server, and decodes the encrypted first integrity key and the second integrity key into the encryption key stored in the security storage unit. The authentication value management unit a first authentication value included in the received metering data from the remote metering apparatus with the first integrity key and generates a second authentication value with the second integrity key. The data transmission unit transmits the received metering data to the relay device or the remote metering server. [Reference numerals] (301) Wireless integrity key management unit; (302) Reception unit; (303) Decoding unit; (304) Security key storage unit; (305) Authentication value management unit; (306) Verification unit; (307) Generation unit; (308) Data reception unit; (309) Data transmission unit
Abstract:
디지털 증거 수집 방법이 개시된다. 본 발명에 따른 디지털 증거 수집 방법은, 증거수집장치가 공증 에이전트를 통하여 공증서버에 증거수집 허용을 요청하는 증거수집요청 메시지를 전송하는 단계, 상기 공증서버가 상기 공증 에이전트를 통하여 상기 증거수집장치에 증거수집을 허용하는 수집허용 메시지를 전송하는 단계, 상기 증거수집장치가 상기 공증 에이전트를 통하여 증거수집 대상시스템에 증거 데이터를 요청하는 단계, 상기 증거수집 대상시스템이 상기 공증 에이전트에 증거 데이터를 전송하는 단계 및 상기 공증 에이전트가 상기 증거 데이터를 암호화하여 상기 증거수집장치에 전달하는 단계를 포함한다.
Abstract:
The present invention relates to an apparatus and a method for analyzing vulnerability of a ZigBee network. For this, the apparatus for analyzing the vulnerability of a ZigBee network of the present invention comprises an allocation support unit to assign multiple analyzers to multi-channel of the ZigBee network by analyzing a ZigBee network environment; a public vulnerability check unit to check the public vulnerability, which is defined as the ZigBee network, via the analyzers; and a new vulnerability analysis unit to analyze the new vulnerability of the ZigBee network via the analyzers.
Abstract:
An integrated hand over authentication method for a next generation network in which wireless access technologies and mobile IP based mobility control technologies are applied is provided to perform a hand over authentication process by minimizing generation of a supplementary message for authentication. A hand over authentication key(HKNAR) is generated. The hand over authentication key is shared between a mobile terminal and a target router. The hand over authentication key performs a function of protecting a FBU(Fast Binding Update) message between the mobile terminal and the target router. Au authentication request message is generated by using the hand over authentication key. The authentication request message is transmitted. An authentication success message is received as a response about the authentication request message.
Abstract:
본 발명은 원격지에서 분석 대상이 되는 시스템으로부터 디지털 증거를 수집하고, 수집한 디지털 증거를 토대로 원격 디지털 포렌식 환경에서 보안성을 제공할 수 있도록 하는 장치 및 그 방법에 관한 것이다. 보안 제공 방법은 원격 디지털 포렌식 환경에서 보안 제공 장치가 증거 수집 에이전트로 증거 수집 대상 장치의 증거 수집 요청을 하는 단계, 증거 수집 요청에 대응하는 증거 데이터를 증거 수집 에이전트로부터 수집하는 단계, 증거 수집 에이전트로부터 수집한 증거 데이터의 서명값을 토대로 증거 데이터를 검증하는 단계, 검증된 증거 데이터를 토대로 증거 분석 데이터를 생성하는 단계, 증거 분석 데이터의 서명값을 토대로 증거 분석 데이터를 검증하는 단계 및 증거 분석 데이터를 검증한 결과를 토대로 증거 수집 대상 장치의 보안성을 제공하는 단계를 포함한다.