Abstract:
웹 환경에서의 안전한 사용자 세션 관리 방법이 개시된다. 사용자 세션 관리 방법은, 상기 서버가 이전에 생성한 난수와 상기 서버에 저장된 공유키를 이용하여 제1 서버 인증값을 계산하는 단계; 난수를 새로 생성하는 단계; 상기 난수와 상기 서버에 저장된 공유키를 이용하여 제2 서버 인증값을 계산하는 단계; 상기 난수를 포함하는 HTTP 응답(HTTP response)을 상기 클라이언트에 전송하는 단계; 상기 클라이언트로부터 쿠키(cookie)를 포함하는 HTTP 요청(HTTP request)을 전송받는 단계-여기서, 상기 쿠키는 클라이언트 인증값을 포함하고, 상기 클라이언트 인증값은 상기 클라이언트에 저장된 공유키와 상기 클라이언트가 전송받은 HTTP 응답에 포함된 난수를 이용하여 계산됨-; 및 상기 제1 서버 인증값 및 상기 제2 서버 인증값 중 어느 하나와 상기 클라이언트 인증값을 비교하여 상기 클라이언트의 송신자 인증의 성공 또는 실패를 결정하는 단계를 포함한다. 사용자의 행동패턴이나 네트워크 상황에 의한 오류를 허용하고 시간 유연한 송신자 인증이 가능하다. 웹, 세션, 관리, 인증
Abstract:
본 발명은 무선 센서 네트워크에서의 메모리 공간 삭제를 이용한 선행 코드-검증 방법에 관한 것으로서, 검증자인 베이스 스테이션이 요청 메시지 헤더(Req), 베이스 스테이션의 아이디(ID BS ), 그리고 상기 아이디와 난스(n)를 상기 베이스 스테이션과 센서 노드 간에 분배된 안전키로 암호화한 3가지 메시지를 모두 상기 센서 노드에 전송하는 요청단계; 상기 난스를 시드로 하여 난수를 생성하고, 상기 난수를 상기 센서 노드 내 메모리의 빈 영역에 채우는 연산단계; 상기 센서 노드가 자신의 메모리 전체의 해쉬값을 응답으로 하여 상기 베이스 스테이션으로 전송하는 응답단계; 상기 센서 노드로부터 전송된 상기 해쉬값과 상기 베이스 스테이션이 가지고 있는 상기 센서 노드의 메모리 정보로 계산한 해쉬값을 비교하는 검증단계를 포함하여 구성되어, 매우 간단한 방식으로 동작하나 정확한 시간 정보에 의존하지 않고서도 센서 노드 내의 악의적 코드를 발견할 수 있는 효과가 있다.
Abstract:
본 발명은 무선 센서 네트워크에서의 메모리 공간 삭제를 이용한 선행 코드-검증 방법에 관한 것으로서, 검증자인 베이스 스테이션이 요청 메시지 헤더(Req), 베이스 스테이션의 아이디(ID BS ), 그리고 상기 아이디와 난스(n)를 상기 베이스 스테이션과 센서 노드 간에 분배된 안전키로 암호화한 3가지 메시지를 모두 상기 센서 노드에 전송하는 요청단계; 상기 난스를 시드로 하여 난수를 생성하고, 상기 난수를 상기 센서 노드 내 메모리의 빈 영역에 채우는 연산단계; 상기 센서 노드가 자신의 메모리 전체의 해쉬값을 응답으로 하여 상기 베이스 스테이션으로 전송하는 응답단계; 상기 센서 노드로부터 전송된 상기 해쉬값과 상기 베이스 스테이션이 가지고 있는 상기 센서 노드의 메모리 정보로 계산한 해쉬값을 비교하는 검증단계를 포함하여 구성되어, 매우 간단한 방식으로 동작하나 정확한 시간 정보에 의존하지 않고서도 센서 노드 내의 악의적 코드를 발견할 수 있는 효과가 있다.
Abstract:
A user session managing method and a recording medium recording a program by using an authentication algorithm of trial-response method on web are provided to protect the session of the user by applying authentication algorithm to HTTP(HyperText Transfer Protocol). A server calculates a first server authentication value by using a sharing key stored in a server and random number(S11). The server newly produces the random number. The server uses the shared key stored in the random number and server and the second server authenticator is calculated(S15). The server including random number transmits the HTTP response to the client. The HTTP request including server is the cookie from the client is received. The cookie comprises the client authentication value. By using the random number included in the shared key stored in client and the HTTP response which client is transmitted, the client authentication value is calculated.
Abstract:
본 발명은 전자 도어락에서 키패드의 마모 때문에 비밀번호가 노출되는 문제점을 극복하기 위하여 NFC 기능이 담긴 기기를 이용한 암호 노출 방지 전자 도어락 시스템과 그 작동 방법에 관한 것이다. 암호 노출 방지 전자 도어락 작동 방법에 있어서, 통신기기를 이용하고, 전자 도어락과 통신기기를 NFC(Near Field Communication, 근거리 무선 통신) 동기화하는 단계; 통신기기의 키패드를 이용하여 전자 도어락의 비밀번호를 입력하는 단계; 입력된 비밀번호를 전자 도어락으로 전송하는 단계; 및 전자 도어락으로 전송된 비밀번호를 검증하는 단계를 포함하는 전자 도어락 작동 방법이 제공된다.
Abstract:
스마트 기기를 이용한 자동차 도어락 개폐 시스템 및 그 방법이 개시된다. 차량에 설치되어 상기 차량의 도어락(door lock)을 개폐하는 자동차 도어락 개폐 시스템에서의 자동차 도어락 개폐 방법은 사용자가 소지한 스마트 기기를 대상으로 인증 요청 신호를 전송하는 단계; 및 상기 인증 요청 신호에 대한 응답으로서 상기 스마트 기기로부터 수신된 인증용 비밀코드와 GPS 정보를 이용하여 상기 차량의 도어락 개폐를 제어하는 단계를 포함할 수 있다. 이때, 상기 스마트 기기에서는 상기 자동차 도어락 개폐 시스템으로부터 상기 인증 요청 신호가 수신되면 상기 인증용 비밀코드와 함께 상기 스마트 기기의 현재 위치를 나타내는 상기 GPS 정보를 상기 자동차 도어락 개폐 시스템으로 전송할 수 있다.
Abstract:
The present invention disclosed here relates to a door of car lock opening/closing system using a smart instrument and method thereof. The car door method for both opening and closing of the car lock system that opens and closes the door lock is installed in the vehicle comprising a step of transmitting the authentication request signal for the smart instrument in which the user holds and a step of controlling door lock of the vehicle that it uses. At this time, in the smart instrument, if the authentication request signal is received from the door lock system of the global positioning system (GPS) information showing the current position of the smart instrument, it can be transmitted to the door lock system with a password for the authentication. [Reference numerals] (AA) Communication radius;(BB) Authentication secret code + GPS information
Abstract:
홈 디바이스의 비밀 정보 보호 방법이 개시된다. 홈 네트워크 내에 포함되어 제어장치의 관리를 받는 홈 디바이스에서의 비밀 정보를 보호하는 방법에 있어서, 상기 홈 디바이스가 상기 제어장치로부터 안전 보증 메시지를 전송 받는 단계-상기 안전 보증 메시지는 상기 홈 네트워크 안전 정보를 포함함-; 상기 안전 보증 메시지의 홈 네트워크 안전 정보와 상기 홈 디바이스의 디바이스 안전 정보를 비교하는 단계; 상기 비교 결과에 따라 상기 홈 네트워크의 안전 여부를 판단하는 단계; 및 상기 판단 결과에 상응하여 보안 동작의 수행 여부를 결정하는 단계를 포함하되, 상기 보안 동작은 상기 홈 디바이스의 휘발성 메모리에 저장된 비밀 정보를 삭제하는 동작인 것을 특징으로 한다. 이러한 홈 디바이스 에서의 비밀 정보를 보호하는 방법에 의하면, 간단하고 저렴한 비용으로 비밀 정보 저장의 안정성을 높이면서 홈 디바이스에 저장된 비밀 정보를 보호할 수 있다. 홈 네트워크, 비밀 정보, 공유, 코드 인증, 보호, 휘발성 메모리