-
公开(公告)号:KR1020120033618A
公开(公告)日:2012-04-09
申请号:KR1020100095235
申请日:2010-09-30
Applicant: 한국전자통신연구원
CPC classification number: G06F21/755 , G06F2207/7219
Abstract: PURPOSE: A sub-channel parallel analysis apparatus and method thereof are provided to reduce analysis time by increasing the utilization ratio of a sub-channel analysis calculation apparatus. CONSTITUTION: A sub-channel parallel analysis apparatus collects power consumption information as waveform data from an analysis target apparatus(S410). The sub-channel parallel analysis apparatus processes the waveform data(S420). The sub-channel parallel analysis apparatus calculates intermediate values which is necessary for analyzing a sub-channel(S430). The sub-channel parallel analysis apparatus analyzes the sub-channel by using the calculated intermediate value(S440).
Abstract translation: 目的:提供一种子信道并行分析装置及其方法,通过增加子信道分析计算装置的利用率来减少分析时间。 构成:子通道并行分析装置从分析对象装置收集功耗信息作为波形数据(S410)。 子信道并行分析装置处理波形数据(S420)。 子信道并行分析装置计算分析子信道所必需的中间值(S430)。 子信道并行分析装置使用计算出的中间值分析子信道(S440)。
-
公开(公告)号:KR1020110066700A
公开(公告)日:2011-06-17
申请号:KR1020090123450
申请日:2009-12-11
Applicant: 한국전자통신연구원
CPC classification number: G06F21/556 , G06F21/72 , G06F2221/2101 , H04L63/1441 , H04W12/12 , H04L12/22 , H04L9/065 , H04L9/32
Abstract: PURPOSE: A security device for preventing side channel attack and a method thereof are provided to securely protect internal security algorithm and data from the side channel attack. CONSTITUTION: A method for preventing a side channel attack comprises steps of: sensing a side channel attack about a security module(120); stopping the operation of a security module by the sensed result; inducing a malfunction of the security module; delaying the operation of the security module; disabling the operation of the security module; and disabling a module which includes the security module.
Abstract translation: 目的:提供一种用于防止侧信道攻击的安全设备及其方法,以安全地保护内部安全性算法和数据免受侧信道攻击。 构成:防止侧向通道攻击的方法包括以下步骤:感测关于安全模块(120)的侧向通道攻击; 通过检测结果停止安全模块的操作; 引起安全模块的故障; 延迟安全模块的运行; 禁用安全模块的操作; 以及禁用包括安全模块的模块。
-
公开(公告)号:KR1020110020153A
公开(公告)日:2011-03-02
申请号:KR1020090123130
申请日:2009-12-11
Applicant: 한국전자통신연구원
Abstract: PURPOSE: An F-function processing device of a seed encoding system and a method thereof are provided to design a masking F-function to remove a process for conversion into an XOR masking value, thereby increasing implementation efficiency. CONSTITUTION: Arithmetic operation masking converters(B2A,400,402) convert a logically operated masking value which logically operates a seed F-function input value and a random masking value into an arithmetic operation masking value. Masking G-function units(MG,500,502) input the arithmetic operation masking value to output an arithmetic operation.
Abstract translation: 目的:提供种子编码系统的F函数处理装置及其方法,以设计掩蔽F函数以去除用于转换为XOR掩蔽值的处理,从而提高实现效率。 构成:算术运算屏蔽转换器(B2A,400,402)将逻辑运算的掩码值转换成逻辑运算种子F函数输入值和随机掩蔽值到算术运算掩蔽值中。 屏蔽G功能单元(MG,500,502)输入算术运算屏蔽值以输出算术运算。
-
公开(公告)号:KR1020110018988A
公开(公告)日:2011-02-25
申请号:KR1020090076506
申请日:2009-08-19
Applicant: 한국전자통신연구원
CPC classification number: Y02D10/34 , G06F11/3062 , G06F9/4405 , G06F11/3048
Abstract: PURPOSE: An apparatus for measuring power consumption and generating a trigger for side channel analysis is provided to perform a sub channel analysis about the device card in which the cipher algorism is included can be processed using a universal reader and a simple logic. CONSTITUTION: A card reader extend board(120) is connected to a host computer, and measures an electric power source signal of the device card and input/output signal. A trigger generating unit(140) receives the input/output signal from the card reader expansion board, and generates trigger signal based on the received input/output signal.
Abstract translation: 目的:提供一种用于测量功耗并产生用于侧信道分析的触发的装置,用于执行关于包含密码算法的设备卡的子信道分析,其可以使用通用读取器和简单逻辑来处理。 构成:读卡器延伸板(120)连接到主机,并测量设备卡的电源信号和输入/输出信号。 触发发生单元(140)从读卡器扩展板接收输入/输出信号,并且基于所接收的输入/输出信号产生触发信号。
-
公开(公告)号:KR1020100066286A
公开(公告)日:2010-06-17
申请号:KR1020090028569
申请日:2009-04-02
Applicant: 한국전자통신연구원
CPC classification number: H04L9/3226 , H04L9/0861 , H04L9/14 , H04L9/3066 , H04L9/3236
Abstract: PURPOSE: A system and a method thereof are provided to rapidly verify a plurality of public keys by verifying the validity of a public key by executing only summation calculation of points without scalar product calculation. CONSTITUTION: A public key verification part(120) receives a plurality of public keys transferred from a plurality of authorized devices(200,300,400). The public key verification part generates public key points about the public keys by applying an elliptic curve cryptography algorithm technique to the public keys. The public key verification part determines the validity of the public keys according to the accordance status between the public authentication values which have the number of the public keys and the public key point. A public key authentication value generating part(130) generates the public key authentication values by using the public keys.
Abstract translation: 目的:提供一种系统及其方法,用于通过仅执行没有标量积计算的点的求和计算来验证公钥的有效性来快速验证多个公开密钥。 构成:公开密钥验证部(120)接收从多个授权装置(200,300,400)传送的多个公开密钥。 公钥验证部分通过对公钥应用椭圆曲线加密算法技术来生成关于公钥的公钥点。 公开密钥验证部根据具有公开密钥的公开认证值和公钥点之间的一致状态来确定公开密钥的有效性。 公钥认证值生成部(130)通过使用公钥来生成公钥认证值。
-
公开(公告)号:KR100734885B1
公开(公告)日:2007-07-03
申请号:KR1020060076733
申请日:2006-08-14
Applicant: 한국전자통신연구원
Abstract: 본 발명에 의한 RFID 태그와 RFID 서버의 상호 인증 방법은 RFID 태그가 RFID 서버를 인증하는 방법은 RFID 태그가 RFID 서버와 상호 인증을 수행하는 방법에 있어서, RFID 서버의 제1내지 제3비밀키와 자신의 제4내지 제6비밀키를 포함하는 복수의 비밀키를 공유하는 단계; 자신의 비밀키 유지 상태를 설정한 후 RFID 서버의 요청에 따라 송신하는 단계; 상기 RFID 서버가 소정의 난수와 비밀키들을 기초로 생성한 서버인증용 정보를 수신하여 RFID 서버를 인증하는 단계; 인증된 RFID 서버이면 RFID 서버가 RFID 태그를 인증하기 위한 태그 인증용 정보를 송신하는 단계; 및 상기 RFID 서버가 인증 성공시에 송신하는 비밀키 갱신 정보를 수신하여 유지하고 있던 상기 비밀키들을 갱신하는 단계;를 포함하는 것을 특징으로 하며, 비교적 짧은 비밀키와 Exclusive-OR 연산 기능만으로 구현이 가능하므로, 자체 전원을 갖지 않는 수동형 RFID 태그에 적용하여 저렴한 제조단가로 태그를 제작하여 인증 기능을 요구하는 다양한 RFID 분야로 확산이 가능하다.
RFID 태그, 비밀키-
公开(公告)号:KR100561629B1
公开(公告)日:2006-03-20
申请号:KR1020030087371
申请日:2003-12-03
Applicant: 한국전자통신연구원
IPC: G06F15/00
CPC classification number: H04L63/08 , H04L63/0823 , H04L63/10 , H04L63/12 , H04L2463/102
Abstract: 1. 청구범위에 기재된 발명이 속하는 기술분야
본 발명은, 보안 정보 통합 관리 시스템 및 그 방법에 관한 것임.
2. 발명이 해결하려고 하는 기술적 과제
본 발명은, 다양한 보안 정보들을 XML(Extensible Markup Language) 기반의 국제 표준에 따라 통합적으로 관리하여 보안 정보의 호환성 및 이동성을 높이기 위한, 보안 정보 통합 관리 시스템 및 그 방법을 제공하는데 그 목적이 있음.
3. 발명의 해결 방법의 요지
본 발명은, 보안 정보 통합 관리 시스템에 있어서, 외부의 보안 정보 통합 관리 클라이언트와 XML(Extensible Markup Language)을 기반으로 인터페이스하고, 사용자를 인증하며, 상기 보안 정보 통합 관리 클라이언트로부터의 요청을 해석한 후 요청의 종류에 따라 접근제어 수단 또는 인증 수단 또는 외부의 공개키 기반 구조 인증 서버로 처리를 요청하기 위한 XML 키 관리 수단; 상기 XML 키 관리 수단으로부터의 공유 보안 정보 처리 요청에 따라 사용자 인증 기능, 제한공유 데이터 저장 수단에 대한 접근 권한 정책 생성 기능, 접근 권한 정책에 따른 접근 권한 확인 기능, 접근이 허용된 사용자에게 공유 보안 정보 제공 기능, 보안 정보 위치 정보 제공 기능, 공유 보안 정보의 등록/삭제/갱신 기능, 공유 보안 정보에 대한 공유 설정/해제 기능, 및 XML 전자서명/검증/암호화/복호화/통신 보안 기능을 제공하기 위한 상기 접근제어 수단; 상기 XML 키 관리 수단으로부터의 비공유 보안 정보 처 리 요청에 따라 사용자 인증 기능, 본인 인증 기능, 접근이 허용된 사용자(본인)에게 비공유 보안 정보 제공 기능, 보안 정보 위치 제공 기능, 비공유 보안 정보의 등록/수정/삭제 기능, 및 XML 전자서명/검증/암호화/복호화 통신 보안 기능을 제공하기 위한 상기 인증 수단; 상기 접근제어 수단의 제어에 따라 제한된 대상에게 공유되는 보안 정보를 저장하고 관리하기 위한 상기 제한공유 데이터 저장 수단; 및 상기 인증 수단의 제어에 따라 공유되어서는 안되는 보안 정보를 저장하고 관리하기 위한 비공유 데이터 저장 수단을 포함함.
4. 발명의 중요한 용도
본 발명은 전자상거래, 전자문서거래, 통신, 사이트 접속 및 문서 저장 등의 모든 온라인 분야 등에 이용됨.
보안 정보 통합 관리, 보안 정보 공유, 공개키 기반 구조(PKI), XML, XML 키 관리 스펙(XKMS)-
公开(公告)号:KR1020040037990A
公开(公告)日:2004-05-08
申请号:KR1020020066845
申请日:2002-10-31
Applicant: 한국전자통신연구원
Abstract: PURPOSE: A system and a method for managing a private key are provided to offer a function for recovering the private key of a cryptogram by installing to contents providing companies and storing the private key to the cryptogram transmitted/received between companies. CONSTITUTION: A user module(100) transmits the cryptogram including key information data by receiving the key information data matched with the private key generated for encrypting a document from a key recovering server(500), and transmits the extracted private key and the key information data after decrypting the cryptogram received from the outside. A manager module(200) transmits the private key recovery request data matched with the cryptogram. The key recovering server stores the private key generated from the user module, and the private key and the key information data generated during a decrypting process of the user module, extracts the private key by a private key recovery request, decrypts the cryptogram by the extracted private key, and transmits the decrypted cryptogram to the manager module.
Abstract translation: 目的:提供一种用于管理私钥的系统和方法,用于通过安装到提供公司的内容并将私钥存储在公司之间发送/接收的密码来提供恢复密码私钥的功能。 构成:用户模块(100)通过接收与从密钥恢复服务器(500)加密文档而生成的专用密钥匹配的密钥信息数据,发送包含密钥信息数据的密码,并发送提取的私钥和密钥信息 从外部解密密码后的数据。 管理器模块(200)发送与密码匹配的私钥恢复请求数据。 密钥恢复服务器存储从用户模块生成的私有密钥,并且在用户模块的解密处理期间生成的私钥和密钥信息数据通过私钥恢复请求提取私钥,通过提取的密钥解密密码 私钥,并将解密的密码发送给管理器模块。
-
-
公开(公告)号:KR101869064B1
公开(公告)日:2018-07-19
申请号:KR1020120058684
申请日:2012-05-31
Applicant: 한국전자통신연구원
IPC: H04L9/38
CPC classification number: G01R13/00 , G01R13/029 , G06F17/00 , H04L9/002
Abstract: 본발명에서는부채널분석시스템에서파형수집, 전처리, 분석에이르는부채널분석의각 과정을프로세스로만들고, 각과정을프로세스의연결로관리하는프로파일을구성하여, 각프로세스에서사용되는파라미터와프로세스의동작결과물인각각의파형을쉽게확인할수 있도록함으로써, 프로파일의참조를통해파형수집, 전처리, 분석등의부채널분석의모든과정을쉽게이해할수 있도록한다.
-
-
-
-
-
-
-
-
-