-
公开(公告)号:KR1020170103306A
公开(公告)日:2017-09-13
申请号:KR1020160025911
申请日:2016-03-03
Applicant: 한국전자통신연구원
Abstract: 기기실행환경신뢰성평가장치및 방법이개시된다. 본발명에따른기기실행환경신뢰성평가장치는, 네트워크경로를형성한복수개의검증대상기기들을포함하는복수개의검증대상그룹을생성하는그룹생성부, 상기검증대상그룹들로전송한입력값에상응하는응답값을각각의상기검증대상그룹별로수신하는응답수신부, 상기검증대상그룹별로수신된응답값들을비교하여일관성에지및 비일관성에지를부여하고, 부여된상기일관성에지및 상기비일관성에지를기반으로네트워크토폴로지를생성하는네트워크토폴로지생성부, 생성된네트워크토폴로지를게이트웨이로전달하여, 상기게이트웨이가상기네트워크토폴로지를이용하여상기검증대상기기들의실행환경신뢰성을판단하도록하는네트워크토폴로지전송부를포함하며, 상기게이트웨이는, 상기네트워크토폴로지에포함된복수개의상기검증대상기기들중에서, 상기비일관성에지의개수가임계치이상인검증대상기기를상기실행환경신뢰성이결여된것으로판단한다.
Abstract translation: 公开了一种装置执行环境可靠性评估装置和方法。 根据本发明的评价装置,用于生成多个验证对象组的组生成部设备执行环境可靠性包括多个验证的目标设备以形成网络路径中,对应于发送到验证对象组的输入值的 响应接收单元响应值到每个验证对象组的,比较所述响应值验证目标组由批如果一致边缘和不一致接收,并且所述一致性边缘和基于是否分配给接收每个不一致 生成网络拓扑用于生成网络拓扑结构,通过使所生成的网络拓扑到网关,包括:发送所述网关使用网络拓扑结构以确定执行环境,验证目标机器的可靠性的网络拓扑结构部分,所述网关 在包括在网络拓扑中的多个验证目标设备中, 确定至少一个数量的指,以验证一致性阈对象装置到所述执行环境的是缺乏可靠性。
-
公开(公告)号:KR1020160137031A
公开(公告)日:2016-11-30
申请号:KR1020150071527
申请日:2015-05-22
Applicant: 한국전자통신연구원
Abstract: 본발명은메시지보안서비스를제공하는단말장치및 그방법에관한것으로, 일반영역및 보안메시지를관리하는보안영역을구비하여메시지보안서비스를제공하는단말장치에있어서, 상기보안영역에포함되어, 상기일반영역으로부터메시지보안서비스의요청을수신하는보안서비스요청관리부; 인증처리요청에대해서명관련기능을처리하는인증처리부; 상기보안영역으로접근하는응용프로그램또는사용자의접근권한을확인하여제어하는접근제어부; 상기보안영역에포함되어, 수신된메시지를저장하는보안저장부; 및상기보안영역에포함되어, 저장되는메시지를암복호화하는암복호화부;를포함하며, 인증처리요청을수신하였을때 인증을처리하는방법, 메시지서버와연동하여키 교환을처리하는방법, 푸시서버와연동하여보안메시지를실시간으로송수신하는방법을포함하는것을특징으로한다.
-
公开(公告)号:KR1020160071711A
公开(公告)日:2016-06-22
申请号:KR1020140179213
申请日:2014-12-12
Applicant: 한국전자통신연구원
IPC: H04L9/32
Abstract: 본발명은보안데이터를안전하게저장하고, 단말및 단말사용자의인증을안전하게수행하는시스템및 방법에관한것이다. 본발명의일면에따른안전인증시스템은보안영역또는보안요소중 적어도어느하나에인증관련보안데이터를저장하는단말과, 단말로부터인증요청을전송받은경우, 등록서버를통하여단말및 단말사용자의기등록여부를확인하고, 기등록된경우인증요청을전송하는서비스서버및 서비스서버로부터인증요청을수신한경우문구를생성하여서비스서버를거쳐단말로전송하고, 단말로부터전송받은인증처리요청에따라사용자및 단말인증을수행한후 그결과를전송하는인증서버를포함하는것을특징으로한다.
Abstract translation: 本发明涉及安全认证系统和安全认证方法,能够安全地存储安全数据,并且安全地执行终端和终端用户的认证。 根据本发明的一个方面的安全认证系统包括:在安全区域和/或安全元件中存储与认证相关的安全数据的终端; 当从终端接收到认证请求时,通过注册服务器检查终端和终端用户是否先前登记的服务服务器,以及当终端和终端用户事先登记时发送认证请求; 以及认证服务器,当从所述服务服务器接收到所述认证请求时,通过所述服务服务器生成句子以将所述句子发送到所述终端,根据从所述终端发送的认证处理请求执行用户和终端认证,并且发送认证结果 。
-
84.증거 수집 도구 제공 방법, 도메인 분리 기반 모바일 기기에서 증거 자료 확보 장치 및 방법 审中-实审
Title translation: 提供数字证据收集工具的方法,装置和收集基于域分离的移动设备的数字证据的方法公开(公告)号:KR1020150128328A
公开(公告)日:2015-11-18
申请号:KR1020140055554
申请日:2014-05-09
Applicant: 한국전자통신연구원
IPC: G06F21/60
CPC classification number: G06F21/64 , G06F21/53 , H04L63/123 , H04L63/30 , H04L67/22
Abstract: 도메인분리기술이적용된모바일기기의보안영역에대하여증거수집이가능하도록하는증거수집도구제공방법, 도메인분리기반모바일기기에서증거자료확보장치및 방법을제시한다. 제시된도메인분리기반모바일기기에서증거자료확보방법은도메인분리기반모바일기기의사용자식별정보및 시스템특징정보를수집하는단계, 사용자식별정보및 기저장된사용자인증키값을서버에게로전달하는단계, 서버에서의사용자인증후사용자식별정보를근거로생성된보안키를서버로부터수신하는단계, 시스템특징정보를서버에게로전송하는단계, 서버에서시스템특징정보를바탕으로선별된도메인분리기반모바일기기에적합한증거수집도구를수신하는단계, 증거수집도구를이용하여도메인분리기반모바일기기에서분석이필요한증거자료를수집하는단계, 및수집한증거자료를보안키를이용하여암호화하는단계를포함한다.
Abstract translation: 提供了一种用于提供证据收集工具的方法,其能够收集应用域分离技术的移动设备的安全区域的证据,以及用于在基于域分离的移动中获取证据的装置和方法 设备。 本发明的方法包括以下步骤:收集基于域分离的移动设备的用户识别信息和系统特征信息; 将用户识别信息和预先存储的用户认证密钥值传送到服务器; 在所述服务器中执行用户认证之后,接收基于所述用户识别信息生成的安全密钥; 将系统特征信息传送到服务器; 接收适合基于服务器中的系统特征信息选择的基于域分离的移动设备的证据收集工具; 收集证据事项,需要使用证据收集工具在基于域分离的移动设备中进行分析; 并使用安全密钥对收集的证据进行编码。
-
公开(公告)号:KR1020150109200A
公开(公告)日:2015-10-01
申请号:KR1020140032329
申请日:2014-03-19
Applicant: 한국전자통신연구원
IPC: G06F11/36
CPC classification number: H04W12/10 , G06F21/10 , G06F21/64 , H04L63/123 , H04W4/50 , H04W4/60 , H04W12/12
Abstract: 모바일저장장치에기반한소프트웨어무결성검증시스템및 그방법이개시된다. 모바일단말에설치된소프트웨어를검증하기위한소프트웨어검증시스템에있어서, 소프트웨어사용시, 데이터값이변경되지않는소프트웨어설치영역과데이터값이변경되는소프트웨어데이터영역으로구분된메모리를포함하는모바일단말; 및상기모바일단말로부터수신한소프트웨어설치영역에대한해쉬값을이용하여, 상기모바일단말에설치되는소프트웨어의무결성을검증하는신뢰소프트웨어모니터서버를포함한다.
Abstract translation: 公开了一种基于移动存储设备的软件完整性验证系统及其方法。 用于验证安装在移动终端中的软件的软件完整性验证系统包括:移动终端具有存储器,该存储器被划分为不改变数据值的软件安装区域和数据值改变的软件数据区域, 软件被使用; 以及可靠的软件监视服务器,用于使用从移动终端接收的软件安装区域的散列值来验证安装在移动终端中的软件的完整性。
-
公开(公告)号:KR1020150044079A
公开(公告)日:2015-04-24
申请号:KR1020130122821
申请日:2013-10-15
Applicant: 한국전자통신연구원
CPC classification number: G06Q20/0658 , G06Q20/3278
Abstract: 본발명은근거리무선통신을이용하여현금거래후 남은금액을모바일단말내부의사이버머니로전환하여코인콜렉터서비스를제공하는장치및 그방법에관한것이다. 코인콜렉터서비스제공장치는사용자가현금거래후 남은금액을결제시스템을통해확인하는확인부, 사용자가소지하는모바일단말을인식하는인식부및 결제시스템을통해확인한결과를사이버머니로전환하고, 전환한사이버머니를인식부가인식한모바일단말에제공하는코인콜렉터서비스를제공하는제공부를포함한다.
Abstract translation: 本发明涉及一种用于提供硬币收集器服务的装置和方法,其将现金交易之后的余额转换成使用近场通信(NFC)的移动装置内的网络货币。 用于提供硬币收集器服务的装置包括:显示单元,其通过支付系统在用户的现金交易之后显示余额; 识别用户拥有的移动设备的识别单元; 以及提供者单元,其将由支付系统确认的结果转换为网络钱,并将转换的网络钱提供给由识别单元识别的移动设备。
-
公开(公告)号:KR1020150043954A
公开(公告)日:2015-04-23
申请号:KR1020140036815
申请日:2014-03-28
Applicant: 한국전자통신연구원
Inventor: 임재덕
IPC: G06F21/30
Abstract: 본발명은모바일단말의보안엔진의접근제어시스템및 방법에관한것으로, 기본운영체제및 보안엔진으로구성되는모바일단말의보안엔진의접근제어시스템은, 상기기본운영체제에설치된신뢰앱이실행되어상기보안엔진의보안기능을이용하기위하여앱 ID 및사용자인증정보를상기보안엔진으로전송하고, 상기보안엔진은상기기본운영체제로부터전송된상기앱 ID 및상기사용자인증정보를바탕으로신뢰앱 인지그리고신뢰앱을실행한사용자가모바일단말의소유자인지에대한인증을거쳐보안엔진으로의접근을허용하는것이다.
Abstract translation: 本发明涉及一种用于控制包括基本操作系统和安全引擎的移动终端的安全引擎的访问的系统和方法。 执行安装在基本操作系统中的可靠性应用,将应用ID和用户认证信息发送到安全引擎以使用安全引擎的安全功能。 基于从基本操作系统发送的应用ID和用户认证信息,安全引擎通过认证是否是可靠性应用,并且执行可靠性应用的用户是移动终端的所有者来允许对其进行访问。
-
公开(公告)号:KR1020150040576A
公开(公告)日:2015-04-15
申请号:KR1020130119265
申请日:2013-10-07
Applicant: 한국전자통신연구원
IPC: G06F21/60
Abstract: 화이트박스암호를사용하여데이터암/복호화시화이트박스암호룩업테이블이유출되어암호화된데이터가해커에의해쉽게복호화되는것을막을수 있는오픈환경에서의데이터보호방법및 장치를제시한다. 제시된방법은안전영역이제공되는모바일단말이안전영역에서키 및화이트박스테이블을생성하는단계, 모바일단말이화이트박스테이블을해당모바일단말의오픈영역으로전송하여데이터암/복호에이용하는단계, 및데이터암/복호가종료됨에따라화이트박스테이블을무력화시키는단계를포함한다.
Abstract translation: 公开了一种开放环境中的数据保护方法和装置,其能够防止加密数据被黑客容易地解密,这是由于当通过使用白色的数据被加密和解密时白盒的查找表的泄漏 所述方法包括以下步骤:移动终端,其设置有生成密钥的安全区域和白盒子表; 所述移动终端将所述白盒表发送到对应的移动终端的开放区域,并使用所述表对数据进行加密和解密; 并且根据数据加密和解密的完成,白盒子表无效。
-
公开(公告)号:KR101468865B1
公开(公告)日:2014-12-04
申请号:KR1020100132076
申请日:2010-12-22
Applicant: 한국전자통신연구원
Inventor: 임재덕
IPC: G06T7/00
CPC classification number: G06F17/30867
Abstract: 본발명은멀티미디어콘텐츠재생특성을이용한멀티미디어콘텐츠유해성판단방법에관한것으로, 멀티미디어콘텐츠에대해기본단위구간별로지역적유해성을판단하여지역적판단결과를생성하는단계와, 멀티미디어콘텐츠의재생특성에따라지역적판단결과의오류를보완하는전역적판단결과를생성하는단계를포함하며, 멀티미디어콘텐츠재생특성을이용하여지역적유해콘텐츠판단오류를정정하여기계학습기반의유해성판단한계로인한판단오류를감소시킬수 있는이점이있다.
-
公开(公告)号:KR1020130101624A
公开(公告)日:2013-09-16
申请号:KR1020120015697
申请日:2012-02-16
Applicant: 한국전자통신연구원
CPC classification number: G06F17/30286 , G06F21/6218 , G06F2221/2143 , G06F2221/2149 , H04L63/0245 , H04L63/1425
Abstract: PURPOSE: A harmfulness contents remote management method is provided to soundly use a smart terminal by limiting a teenager child to be exposed to harmfulness contents. CONSTITUTION: A management target terminal transmits connection information of the management target terminal and connection information of a management terminal to a management server and makes the management server to be stored in a database unit (S100). The management target terminal analyzes contents which are stored in the management server and produces an analyzing result for the contents (S200). The management target terminal requests the connection information of the management terminal to the management server. The management target terminal transmits the analyzing result for the contents to the management server using the connection information of the management terminal which is transmitted from the management server (S300). The management target terminal processes the contents according to a processing request for the content which is transmitted from the management terminal (S400). [Reference numerals] (AA) Start; (BB) End; (S100) Store the connection information of a managed terminal and a management terminal; (S200) Managed terminal analyzes a content and generates an analyzing result; (S300) Managed terminal transmits the analyzing result to the management terminal by using the connection information of the management terminal; (S400) Control and manage the managed terminal depending on the analyzing result
Abstract translation: 目的:通过限制青少年儿童暴露于有害物质内容,提供有害物质远程管理方法,以健全使用智能终端。 构成:管理目标终端将管理对象终端的连接信息和管理终端的连接信息发送到管理服务器,并使管理服务器存储在数据库单元中(S100)。 管理目标终端分析存储在管理服务器中的内容,并生成内容的分析结果(S200)。 管理对象终端向管理服务器请求管理终端的连接信息。 管理对象终端使用从管理服务器发送的管理终端的连接信息,向管理服务器发送内容的分析结果(S300)。 管理目标终端根据从管理终端发送的内容的处理请求来处理内容(S400)。 (附图标记)(AA)开始; (BB)结束; (S100)存储被管理终端和管理终端的连接信息; (S200)管理终端分析内容并生成分析结果; (S300)管理终端通过管理终端的连接信息将分析结果发送给管理终端; (S400)根据分析结果控制和管理被管终端
-
-
-
-
-
-
-
-
-