Abstract:
PURPOSE: An anonymous authentication service method providing partial connectivity is provided to perform anonymous authentication operation based on Short Group Signature, by introducing the concept of sublink connectivity. CONSTITUTION: An admission process(S210) includes a service user subscription step(S211) and a service provider subscription step(S212). A group signature generation process(S220) generates a group signature through mutual cooperation. A group signature verification process(S230) is performed by a service providing server(120) or an arbitrary participant. A signer verification process(S240) is performed by an arbitrary ID verification server(130) and an anonymous authentication server(110). A sublink process(S250) is provided by the service providing server.
Abstract:
PURPOSE: A message transmission method using a proxy re-encoding technique in a sensor network is provided to constantly encode sensing data with a public key in each sensor node. CONSTITUTION: A sensor node receives the public key of a sensor node(S21). A BS(Base Station) receives a proxy key(S22). The sensor node encodes sensing data with the public key(S23). A server transmits the public key of the server to the BS(S25). The BS changes the sensing data encoded with the public key of the sensor node into sensing data encoded with the public key of the server(S26).
Abstract:
PURPOSE: A user terminal system, and a DRM(Digital Rights Management) system comprising the user terminal system, and a method for managing digital rights are provided to protect an original author, and a producer of a content by indicating the share of the digital rights to the meta data of the digital content. CONSTITUTION: A metadata analyzer(210) divides the first meta data combined in the first digital content, and interprets identification information, inheritance authority, and allowance condition on the first meta data. A content processor(220) processes the first digital content according to the allowance condition. A metadata generator(230) receives the share rate information which indicating the share rate between the original author and the producer. The metadata generator unites the identification information and the share rate information of the producer, and creates a second metadata.
Abstract:
PURPOSE: A user information management method of a user terminal and a user terminal are provided to reinforce self-determination right and a control power of a user about exposure and use of user information, thereby safely and efficiently managing the user information. CONSTITUTION: A user terminal requests issuance of authentication certificate(S200). A certification agency issues the certificate(S210). If the user terminal requests joining the member to a web service provider, the web service provider requests information necessary for joining the member(S220,S230). A certificate generation unit generates a certificate(S240). The web service provider certifies a user through the certificate in the certificate(S260). The web service provider transmits authentication result to the user terminal(S270).
Abstract:
PURPOSE: An apparatus and a method for an ARIA cipher with a hybrid substitution box module are provided to reduce size of hardware by reducing storage space for a substitution operation without delay of encryption/decryption time of an ARIA encryption/decryption algorithm. CONSTITUTION: A first inverse affine converter(420) generates the first inverse affine conversion value of input bit value corresponding to the first substitution box of an ARIA(Academy, Research Institute, and Agency) encryption/decryption algorithm. A second inverse affine converter(430) generates the second inverse affine conversion value of input bit value corresponding to the second substitution box of an ARIA encryption/decryption algorithm. A finite field inverse element calculator(450) converts output value from the first multiplexer into an inverse of a finite field.
Abstract:
PURPOSE: A system and a method for managing private information using anonymous authentication are provided to reinforce the decision right of a user about the exposure or usage of user information, thereby managing the user information. CONSTITUTION: A PIM(Private Information Management) server certifies a user through an anonymous certificate. The PIM server stores user information in a user terminal(S410). If a user terminal requests a web service from a web service provider, the web service provider requests user information which is necessary to certify a web provider(S460). The web service provider provides the web service to the user terminal(S470).
Abstract:
IPC를 이용한 인증 서버 시스템 및 인증 서버 관리 방법이 개시된다. 다이아미터 프로토콜을 사용하는 인증 서버 시스템에 있어서, SNMP 에이전트부는 SNMP 프로토콜을 통하여 상기 인증 서버 시스템의 자원 관리를 위한 소정의 요청 메시지를 수신하면 상기 요청 메시지를 IPC 메시지로 변환한다. 자바 관리 서버부는 인증과 관련된 정보를 저장하는 서버 DB의 테이블이 변경될 때 변경된 테이블의 정보를 포함하는 IPC 메시지를 생성한다. 인증 서버부는 SNMP 에이전트부 및 자바 관리 서버부로부터 IPC 메시지를 수신하고, IPC 메시지의 내용에 따른 소정의 동작을 수행한 후 수행 결과를 IPC 메시지를 통해 회신한다. 이로써, 인증서버부와 다른 프로세스들간의 인터페이스를 하나로 일원화함으로써 인터페이스가 단순해지고 프로그램의 유지보수가 용이해진다. IPC, SNMP, 인증
Abstract:
내장형 보안정보 장치를 이용한 제품의 추적 및 복제 파악 방법과 그 장치가 개시된다. 본 발명은 접촉식 보안정보 장치 및 비접촉식 보장정보 장치를 포함하는 내장형 보안정보 장치를 지닌 제품에 해당 제품의 일련번호, 금액, 발행일자 및 유효기간 등의 정보를 기록하고 법적 권한 기관의 공개키로 암호화한 암호문을 저장하여, 제품이 자유롭게 통용되는 환경에서 법적 권한을 가진 기관이 내장형 보안정보를 장치를 지닌 소유자에게 드러나지 않게 내장형 보안정보 장치를 지닌 제품의 유통 흐름을 파악하고, 유통지점에서 내장형 보안정보 장치를 지닌 제품의 불법 복제를 식별할 수 있는 방법 및 장치이다. 내장형 보안정보 장치, 보이지 않는 추적, 불법 복제
Abstract:
본 발명에 의한 액세스포인트간 로밍 서비스 제공 방법 및 그 장치는 이동단말기가 제1액세스포인트 관할 영역에서 제2액세스포인트의 관할영역으로 이동하는 경우에 로밍서비스를 제공하는 방법에 있어서, 이동단말기로부터 접속요구를 수신한 제2액세스포인트가 상기 이동단말기의 로밍정보를 제1액세스포인트로 송신하는 단계; 상기 제1액세스포인트가 상기 이동단말기에 전송할 데이터에 상기 제1액세스포인트의 소정의 보안정보로 암호화하여 제1암호화데이터를 형성한 후 이더넷 프로토콜 혹은 인터넷 프로토콜 중 적어도 하나의 프로토콜로 캡슐화하여 제1데이터프레임으로 변환한 후 상기 제2액세스포인트로 송신하는 단계; 및 상기 제2액세스포인트가 상기 제1데이터프레임으로부터 제1암호화데이터를 추출하여 상기 이동단말기로 송신하면서 보안협상을 수행하고, 상기 보안협상이 성공적이면 소정의 제2암호화데이터로 상기 이동단말기와 통신채널을 형성하는 단계;를 포함하는 것을 특징으로 하며, 제1액세스포인트에서 제1액세스포인트의 보안 정보를 적용한 데이터를 제2액세스포인트를 통하여 이동단말기로 전송함으로써 신속하고 안전한 보안 로밍을 가능하게 하고, 보안로밍을 수행하는 과정에서 데이터 전송이 중지되는 시간을 줄일 수 있게 된다.
Abstract:
본 발명은 인터넷접속을 위한 확장인증프로토콜 인증시 단말에서의 서버인증서 유효성 검증 방법에 관한 것으로, 상기 서버인증서 유효성 검증 방법은 (a) 무선랜 접속 서버를 통하여 무선랜 인증 서버로부터 서버 인증서를 수신한 무선랜 사용자 단말이 상기 무선랜 인증 서버에게 상기 서버 인증서의 유효성 검증 요청 메시지를 전송하는 단계; (b) 상기 무선랜 인증 서버가 상기 서버 인증서의 유효성 검증을 위해 OCSP(On-line Certificate Status Protocol) 서버에게 OCSP 요청 메시지를 발생하여, 상기 서버 인증서의 유효성을 검증하도록 하는 단계; (c) 상기 무선랜 인증 서버가 상기 OCSP 서버에서 수행된 상기 서버 인증서의 유효성 검증 결과를 받아들이고, 상기 검증 결과를 EAP 패킷으로 구성하여 상기 무선랜 사용자 단말에게 전송하는 단계; 및 (d) 수신한 무선랜 사용자 단말이 수신된 상기 서버 인증서의 유효성 검증 결과가 유효한지 여부를 판별하는 단계를 포함한다.