하이브리드 브로드캐스트 암호화 방법
    41.
    发明公开
    하이브리드 브로드캐스트 암호화 방법 有权
    混合广播加密方法

    公开(公告)号:KR1020060088995A

    公开(公告)日:2006-08-08

    申请号:KR1020050009820

    申请日:2005-02-03

    CPC classification number: H04L9/0822 H04L9/0836 H04L2209/601

    Abstract: 하이브리드 브로드캐스트 암호화 방법이 개시된다. 본 발명에 따른 하이브리드 브로드캐스트 암호화 방법은 각 사용자 별 노드 비밀 및 개인 비밀(private secret)을 생성하기 위한 초기화 값을 설정하고, 생성된 노드 비밀 및 개인 비밀을 전송하는 제1 단계 및 암호화된 세션키 및 소정 브로드캐스트 메시지를 생성하여 각 사용자에게 전송하는 제2 단계를 포함한다. 본 발명에 의하면, 합법적인 사용자들의 임의의 그룹이 각각의 비밀정보 및 서버에 의해 브로드캐스트되는 정보를 이용하여 서버의 비밀정보를 얻는 것을 방지할 수 있다. 또한, 탈퇴자들의 임의의 그룹이 각각의 비밀정보 및 서버에 의해 브로드캐스트되는 정보를 이용하여 그룹키인 KEK를 얻는 것을 방지할 수 있다.
    브로드캐스트 암호화, 세션키, KEK(Key Encryption Key), 공모공격, 배제(revocation)

    브로드캐스트 암호화를 위한 사용자 키 관리 방법
    42.
    发明公开
    브로드캐스트 암호화를 위한 사용자 키 관리 방법 有权
    用于广播加密的用户密钥管理方法

    公开(公告)号:KR1020060052536A

    公开(公告)日:2006-05-19

    申请号:KR1020050106604

    申请日:2005-11-08

    Abstract: 브로드캐스트 암호화를 위한 사용자 키 관리 방법이 개시된다. 본 발명은 순차적으로 배열된 각 노드에 노드 패스 아이디(Node Path ID)를 부여하는 단계, 각 노드에 노드 패스 아이디에 따라 임의의 씨드 키(Seed Value Key)를 부여하는 단계, 부여된 임의의 씨드 키에 해쉬함수를 반복적으로 적용하여 키값들을 생성하는 단계, 및 생성된 키값들을 각 노드들에 순차적으로 부여하는 단계를 통해 구현된다. 본 발명에 의하면, 브로드캐스트 암호화에서 가장 중요한 전송량을 r 미만으로 줄일 수 있게 된다. 또한, 본 발명의 실시예들에서는 현재까지 가장 좋은 방법으로 알려진 SD와 비교하여 전송량이 크게 줄일 수가 있다는 장점이 있다.
    브로드캐스트 암호화, 해쉬 함수, 씨드 키, 해쉬 체인,계층구조

    Abstract translation: 对于广播加密方法的管理用户密钥被公开。 本发明是根据每个节点,所提供的随机种子的节点路径ID赋予的节点路径ID(节点路径ID)到每个节点按顺序排列,以赋予随机种子密钥(种子值的密钥) 的步骤,和将所生成的密钥值来生成通过对每个节点通过赋予顺序的步骤来实现反复施加一个散列函数到所述密钥的密钥值。 根据本发明,它是在广播加密能够降低最重要的传输速率小于R。 此外,在本发明的实施例具有的优点是,传输量没有显著相比减少迄今已知的最好方法的SD为。

    네임 기반의 네트워크 시스템에서 펜딩 테이블의 오버플로우를 방지하는 노드 장치 및 방법
    45.
    发明授权
    네임 기반의 네트워크 시스템에서 펜딩 테이블의 오버플로우를 방지하는 노드 장치 및 방법 有权
    节点设备和方法,防止名称库网络系统中未决的兴趣表溢出

    公开(公告)号:KR101715080B1

    公开(公告)日:2017-03-13

    申请号:KR1020110055480

    申请日:2011-06-09

    Inventor: 김대엽

    Abstract: 네임기반의네트워크시스템에서펜딩테이블의오버플로우를방지하는노드장치및 방법이제공된다. 일측면에따른펜딩테이블의오버플로우를방지하는노드장치는펜딩테이블의수를인터페이스부의수만큼늘려서서로매칭시키고, 인터페이스부별로유입되는요청메시지를매칭된펜딩테이블에저장한다. 또한, 노드장치는펜딩테이블들별로저장용량이임계값을초과하면유입양을조절하는흐름제어메시지를매칭된인터페이스부를통해전송하도록하여펜딩테이블의오버플로우를방지한다.

    Abstract translation: 描述了一种节点装置和方法,以防止在基于名称的网络系统中的未决兴趣表(PIT)的溢出。 节点装置和方法增加了多个PIT以对应于多个接口单元,使得PIT分别与接口单元匹配,并且存储在匹配PIT中每个接口单元流动的请求消息。 此外,当每个PIT处使用的容量超过阈值时,节点装置和方法通过分别匹配的接口单元发送用于业务控制的业务控制消息,以防止PTT的溢出。

    컨텐츠 네임 암호화 시스템
    46.
    发明公开
    컨텐츠 네임 암호화 시스템 审中-实审
    加密内容名称的系统

    公开(公告)号:KR1020140067337A

    公开(公告)日:2014-06-05

    申请号:KR1020120134447

    申请日:2012-11-26

    Inventor: 김대엽

    Abstract: Disclosed is a system for encrypting a content name stored in a node of a hierarchical structure. A content receiving node transmits a name of a partial node included in the content name by encrypting the name of the partial node by using a hash function. A relay node receives the encrypted content name and cancels the encryption by using a reference table. As the content name is encrypted, the content can be routed without disclosing information on a hierarchical structure storing the content.

    Abstract translation: 公开了一种用于加密存储在分级结构的节点中的内容名称的系统。 内容接收节点通过使用散列函数加密部分节点的名称来发送包含在内容名称中的部分节点的名称。 中继节点接收加密的内容名称,并使用参考表取消加密。 随着内容名称被加密,可以路由内容,而不会公开存储内容的层次结构的信息。

    대리 서명을 이용한 도메인 관리 장치 및 방법
    47.
    发明授权
    대리 서명을 이용한 도메인 관리 장치 및 방법 失效
    使用代码签名的管理域的设备和方法

    公开(公告)号:KR101285082B1

    公开(公告)日:2013-08-23

    申请号:KR1020070128382

    申请日:2007-12-11

    Inventor: 김대엽

    Abstract: 대리 서명(proxy signature)을 이용한 도메인 관리 장치 및 방법이 개시된다. 적어도 하나의 사용자 디바이스의 집합인 디바이스 도메인(device domain)을 관리하는 도메인 관리 장치는 서비스 제공 장치에 상기 도메인 관리 장치를 등록 하기 위한 등록 절차를 수행하는 등록 수행부, 상기 서비스 제공 장치로부터 컨텐츠의 사용에 대한 라이센스 발급 권한을 수신하는 라이센스 발급 권한 수신부 및 상기 라이센스 발급 권한에 따라 생성한 라이센스를 컨텐츠 서비스와 함께 상기 디바이스 도메인에 제공하는 서비스 제공부를 포함한다.
    대리 서명, 라이센스, 인증서, 사용자 디바이스, 도메인

    그룹 키 업데이트 방법 및 이를 이용한 그룹 키 업데이트장치
    48.
    发明授权
    그룹 키 업데이트 방법 및 이를 이용한 그룹 키 업데이트장치 有权
    组密钥更新方法和使用它的组密钥更新设备

    公开(公告)号:KR101223499B1

    公开(公告)日:2013-01-18

    申请号:KR1020060094324

    申请日:2006-09-27

    CPC classification number: H04L9/0836 H04L9/0891

    Abstract: 바이너리 트리(binary tree)에 상응하는 그룹의 그룹 키를 업데이트하는 그룹 키 업데이트 방법 및 장치가 개시된다. 본 발명의 일실시예에 따른 그룹 키 업데이트 방법은 그룹에 대한 둘 이상의 새로운 멤버들의 가입(join)에 응답하여 상기 새로운 멤버들에 상응하는 리프 노드(leaf node)들의 키들을 업데이트하는 단계, 상기 리프 노드들 중 하나의 조상 노드(parent node)의 키를 업데이트함에 있어, 상기 조상 노드의 두 자식 노드가 모두 업데이트 되었는지 여부를 판단하는 단계, 상기 두 자식 노드가 모두 업데이트된 경우에 상기 두 자식 노드 중 하나를 업데이트 이용 노드로 설정하는 단계, 및 상기 업데이트 이용 노드를 이용하여 상기 조상 노드의 키를 업데이트하는 단계를 포함하는 것을 특징으로 한다. 따라서, 효율적으로 멀티 가입에 대한 그룹 키 업데이트를 수행할 수 있다.
    그룹 키, 키 업데이트, 단방향 함수, 일괄 처리

    Abstract translation: 公开了用于更新与二叉树相对应的组的组密钥的组密钥更新方法和装置。 根据本发明实施例的组密钥更新方法包括响应于两个或更多个新成员加入到组中而更新与新成员相对应的叶节点的密钥, 确定祖先节点的两个子节点是否在更新两个节点之一的密钥时已经被更新,更新两个子节点之一的密钥, 设置一个更新使用节点,并使用更新使用节点更新祖先节点的密钥。 因此,可以有效地执行多订阅的组密钥更新。

    컨텐츠를 검증하기 위한 서명 장치와 검증 장치를 포함하는 검증 시스템 및 검증 방법
    49.
    发明公开
    컨텐츠를 검증하기 위한 서명 장치와 검증 장치를 포함하는 검증 시스템 및 검증 방법 无效
    验证系统和验证方法,包括签名设备和验证设备,以验证内容

    公开(公告)号:KR1020120053398A

    公开(公告)日:2012-05-25

    申请号:KR1020100114645

    申请日:2010-11-17

    Inventor: 김대엽

    Abstract: PURPOSE: A verification system including a signature device and a verification device and a verification method are provided to reduce a transmission load and a calculation load by verification based on verification information and a signature value generated based on a content hash value. CONSTITUTION: A partition unit(210) partitions contents into segments. A hash unit(220) calculates a hash value of the segments. A content hash generator(230) generates a content hash value by the exclusive OR operation of hash values of the segments. A signature unit(240) generates a signature value by encoding the content hash value with a signature key. A verification information generating unit(250) generates verification information of the segments by the exclusive OR operation of the content hash value and the segment hash value. A packet generator(260) generates a packet including the verification information and the signature value of the segment.

    Abstract translation: 目的:提供包括签名装置和验证装置以及验证方法的验证系统,以通过基于验证信息的验证和基于内容散列值生成的签名值来减少传输负载和计算负载。 构成:分区单元(210)将内容分割成段。 散列单元(220)计算段的哈希值。 内容散列生成器(230)通过片段的散列值的异或运算来生成内容散列值。 签名单元(240)通过用签名密钥对内容哈希值进行编码来生成签名值。 验证信息生成单元(250)通过内容散列值和段哈希值的异或运算来生成段的验证信息。 分组生成器(260)生成包括验证信息和分段的签名值的分组。

Patent Agency Ranking