Abstract:
사용자 프라이버시 보호기능과 추적기능을 동시에 제공하는 태그의 정보 저장, 관리, 운영 및 복구 시스템과 그 방법에 관한 것으로, 알에프아이디 시스템에서 사용자 프라이버시 보호기능과 추적기능을 동시에 제공하는 태그의 정보 저장 시스템으로서, 무선 통신을 위한 결합장치와 연산을 수행하고 각각의 개체들에 대해 암호기술을 사용하여 암호화된 정보를 저장하는 마이크로 칩으로 이루어진 여러 개의 태그, 여러 개의 안테나와 연결되어 여러 개의 태그가 송신한 식별 정보를 수신하는 리더, 리더가 수집한 정보를 암호학적 연산을 통해 인증하고, 연산 능력이 낮은 태그 또는 리더를 대신하여 복잡한 연산을 수행하며, 리더와 연동하는 벡-엔드 데이터베이스를 포함하는 구성을 마련한다. 상기와 같은 태그의 정보 저장, 관리, 운영 및 복구 시스템과 그 방법을 이용하는 것에 의해, 태그 관련 정보에 대한 보안 기능을 제공하고, 보다 향상된 프라이버시 보호 기능을 제공할 수 있다. 태그, 정보, 서버, EPC, 익명성
Abstract:
본 발명의 그래픽 기반 일회성 패스워드 인증 시스템은, 그래픽 패스워드 이미지로서 선택될 수 있는 복수의 후보 이미지들을 사용자에게 표시하고, 후보 이미지들 중에 사용자에 의해 선택된 그래픽 패스워드 이미지들을 저장하는 그래픽 패스워드 설정부, 사용자의 인증 시도 시에, 그래픽 패스워드 이미지들의 각각에 대해 무작위적으로 선택된 서로 다른 입력 키들로써 일회성 패스워드를 생성하고, 서로 상응하는 그래픽 패스워드 이미지와 일회성 패스워드 입력 키로 각각 구성된 일회성 패스워드 이미지-입력 키 쌍들을 적어도 포함하는 그래픽 기반 일회성 패스워드 표시 화면을 생성하는 패스워드 표시 화면 제어부 및 사용자에게 표시된 그래픽 기반 일회성 패스워드 표시 화면을 기초로 사용자에 의해 입력된 입력 키들의 조합과 일회성 패스� ��드 이미지-입력 키 쌍들에 기초하여 입력 키들과 그래픽 패스워드 이미지들의 상응 여부의 판정 결과에 따라 사용자의 적법 여부를 인증하는 일회성 패스워드 인증부를 포함할 수 있다.
Abstract:
PURPOSE: A user-aware home network system using a mobile phone and a method thereof are provided to make a user receive a convenient service by performing a user authentication process based on contactless RF(Radio Frequency) communication between the mobile phone and a home server. CONSTITUTION: A user terminal(30) outputs user information by responding to a user authentication request. The user terminal controls home appliances connected to the home network after user authentication. A reader(20) receives the user information from the user terminal. The reader transfers the received user information to a home server(10). The home server performs the user authentication and permits the user terminal to control the home appliances connected to the internal network.
Abstract:
PKI에서 온라인으로 사용자의 인증서 상태 검증을 수행하는 D-OCSP-KIS에서는 CA가 OCSP 응답자의 인증서를 발행할 때에 해쉬값을 포함시키고 주기(예,1일)마다 해당 OCSP 응답자의 인증서가 유효함을 표시하는 해쉬값을 배포함으로써 클라이언트가 사용자의 인증서뿐만 아니라 OCSP 응답자의 인증서 상태도 검증하도록 해준다. 그러나 특정 주기 동안에 공격자에게 비밀리에 OCSP 응답자의 세션 개인키가 노출된다면 공격자는 OCSP 응답자로 위장하여 가로챈 해쉬값을 이용하여 클라이언트에게 잘못된 응답을 주어 E-커머스상의 서버와 사용자들에게 심각한 혼란과 손해를 입힐 수 있다. 따라서, 본 발명에서는 D-OCSP-KIS에서 OCSP 응답자의 세션 개인키의 노출과 해쉬값의 악용을 검출할 수 있는 방법을 제안하고자 한다. 공격자가 OCSP 응답자의 세션 개인키를 비밀리에 획득하고 가로챈 해쉬값을 이용하여 OCSP 응답자로 위장하여 클라이언트에게 잘못된 응답을 줄 경우 이를 즉시 검출할 수 있는 방법을 제안하며 이 방법에서 각 해쉬값은 OCSP 응답자의 인증서 검증을 위해 한번씩만 사용이 되며 CA에서의 해쉬 체인의 생성 및 배포를 위한 부하가 각 OCSP 응답자로 분산되어진다. 본 발명은 20-byte의 해쉬값과 해쉬 연산(서명 알고리즘보다 만배 이상 빠름)을 이용함으로써 유, 무선 환경에 모두 적합하며 PKI에서 추가적인 요소나 구조의 변경 없이 해쉬값만을 추가적으로 이용하여 효율적이고 안전한 PKI 환경을 구축 해줄 수 있다. 따라서 본 발명이 상용화될 경우, PKI의 OCSP를 이용하는 국내외 모든 환경에 적용 가능하여 광범위하게 이용될 수 있다. PKI, OCSP, 세션키, 암호화
Abstract:
A graphic password input device of an embedded system using a wheel interface and a method thereof are provided to input a graphic through up/down/left/right/middle input keys and a wheel interface commonly used in an embedded system, thereby improving user's convenience. An input unit(111) has a wheel interface and a selection button. A screen unit(112) displays a graphic configured by a representative picture and a thumbnail picture. The display unit changes the graphic by the wheel interface. When the selection button is inputted, a controller(114) recognizes the displayed graphic as a graphic password which a user inputs. The controller performs user authentication through comparison between the input graphic and a stored graphic password(115).
Abstract:
가환 암호화 방법을 이용하여 콘텐츠 구매자가 물리적 혹은 논리적 도메인 안에서 콘텐츠를 자유롭게 공유할 수 있도록 지원하는 도메인 DRM 라이선스의 암호화/복호화 시스템 및 그 암호화/복호화 방법에 관한 것으로, 라이선스를 암호화하여 발급하고 인증을 수행하는 라이선스서버, 인증된 도메인을 관리하고 암호화된 라이선스를 복호화하는 도메인관리수단, 도메인에 포함되며 도메인관리수단에서 복호화된 라이선스를 다시 복호화하여 콘텐츠를 실행시키는 콘텐츠실행수단을 포함하는 구성을 마련한다. 상기와 같은 도메인 DRM 라이선스의 암호화/복호화 시스템 및 그 암호화/복호화 방법을 이용하는 것에 의해, 동일한 도메인 내에서 라이선스의 공유가 가능하며 장치가 물리적으로 허가된 도메인을 벗어났을 경우에는 사용을 제한할 수 있다. AD DRM, 도메인, Authorized Domain, 라이선스 공유, 암호, 복호