-
公开(公告)号:KR1020060079065A
公开(公告)日:2006-07-05
申请号:KR1020050059182
申请日:2005-07-01
Applicant: 삼성전자주식회사
Inventor: 치모라,안드레이엘. , 아우리브스키,알렉세이브이.
CPC classification number: H04L9/0836 , H04L9/14
Abstract: 본 발명은 브로드캐스트 암호화에 관한 것으로서, 서비스를 제공받는 노드엣서 세션키를 복호화하기 위한 암호화키를 적은 연산량으로 획득하는 방안을 제안한다. 이를 위해 복수 개의 노드들 중 적어도 하나의 노드로 구성된 복수 개의 서브그룹들을 생성하고, 생성한 서브그룹들을 구성하고 있는 노드의 개수에 따라 계층을 형성한다. 각 서브그룹들에 대해 중첩되지 않게 소수를 할당하고, 상위 계층의 서브그룹과 상기 상위계층의 서브그룹을 구성하고 있는 노드를 포함하고 있는 하위계층의 서브그룹을 연결한다. 각 서브그룹별로 자신의 상위계층의 서브그룹이 할당받은 소수와 자신과 연결되어 있지 않은 동일한 계층, 하위 계층의 서브그룹이 할당받은 소수를 재할당받고, 재할당받은 소수들로 이루어진 암호화키를 할당받음으로서 각 노드는 적은 연산량으로 세션키를 획득할 수 있다.
브로드캐스트 암호화(BE), 세션키, 계층 구조, 소수Abstract translation: 本发明涉及广播加密,提出了一种用于获得用于解密提供服务的计算量小接收者节点etseo会话密钥加密密钥的方案。 产生多个所述多个用于此目的的节点中的至少一个节点的子组,并且,以形成与构成所创建的子组的节点的数量的层。 和不重叠的各自的子组被分配一个质数,并连接包含构成子组的子组和上层的上层的节点的下层的子组。 指定的加密密钥由谁收到重新分配一些收到的同一层,这不是他们的更高层的连接的分组下层的组和分配收小数目及其分配少数的,重新分配各小组 通过接收,每个节点可以用少量的计算获得会话密钥。
-
公开(公告)号:KR1020060051618A
公开(公告)日:2006-05-19
申请号:KR1020050088963
申请日:2005-09-23
Applicant: 삼성전자주식회사
Inventor: 아우리브스키알렉세이브이. , 치모라,안드레이엘. , 보가초프알렉세이 , 네크라소프미카일 , 자카로프세르게이
IPC: G06F7/52
CPC classification number: G06F7/588 , H04L9/0662 , H04L2209/30
Abstract: 의사 난수 발생기에서의 씨드값 생성방법 및 그 생성장치가 개시된다. 본 발명은, 의사 난수 발생기에 사용되는 씨드값 생성방법에 있어서, 다양한 외부의 소스들로부터의 데이터를 제1 데이터 풀의 메모리 부에 축적하는 단계, 데이터의 소스 유형을 분석하는 단계, 분석된 소스 유형에 근거하여 각 소스에 대한 엔트로피 추정값들을 계산하는 단계 및 엔트로피 추정값들 및 제1 데이터 풀의 메모리부에 축적된 데이터를 이용하여 씨드값을 생성하는 단계를 통해 구현된다. 본 발명에 따르면, 씨드 값을 생성함에 있어서, 랜덤 소스 비율의 동적 추정값의 제공, 느리고 빠른지 여부에 따른 소스들의 유형분류, 신뢰할만한지 신뢰할만하지 않은지에 따른 소스들의 유형분류 및 소스들의 비율 및 신뢰도를 고려할 수 있게 된다.
소스 유형, 엔트로피, 씨드값, 동적 추정-
公开(公告)号:KR1020060044801A
公开(公告)日:2006-05-16
申请号:KR1020050025211
申请日:2005-03-26
Applicant: 삼성전자주식회사
Inventor: 치모라,안드레이엘. , 아우리브스키,알렉세이브이.
CPC classification number: H04L9/3231 , G06F21/32 , H04L9/0866 , H04L9/0894 , H04L9/3236 , H04L2209/34
Abstract: 본 발명은 제3자의 공격으로부터 안전하게 생체인식 정보를 저장할 수 있는 생체인식 저장 및 확인 방안을 제안한다. 이를 위해 본 발명은 입력된 생체 인식 정보를 부호화하고, 부호화된 생체 인식 정보에 대한 단방향 함수연산 결과를 산출한다. 산출한 단방향 함수 연산 결과와 선택된 비밀키에 대한 제1배타적 OR 연산을 수행한다. 제1배타적 OR 연산 결과를 부호화하고, 부호화된 제1배타적 OR 연산 결과와 부호화한 생체 인식 정보에 대한 제2배타적 OR 연산을 수행하여 저장한다. 또한 이와 동일한 방법으로 생체인식 정보에 대한 확인 과정을 수행한다. 이와 같이 일정한 처리 과정을 수행한 생체 인식 정보를 저장함으로써 제3자의 공격으로부터 안전하게 생체인식 정보를 저장할 수 있게 된다.
생체 인식, 형상 추출부, 해쉬 함수부, ECC 부호화부-
公开(公告)号:KR1020080048905A
公开(公告)日:2008-06-03
申请号:KR1020070054484
申请日:2007-06-04
Applicant: 삼성전자주식회사
Inventor: 김은아 , 아우리브스키,알렉세이브이. , 치모라,안드레이엘.
CPC classification number: H04L9/0833 , H04L9/0861 , H04L2209/80
Abstract: A light-weight key distribution method in a wireless network is provided to protect nodes within clusters from an attack of a third party irrespective of exposure of a part of the clusters to the attack by distributing a security key into the nodes. A key matrix frame generation process is performed to generate a key matrix frame including an index of an intra-cluster key matrix and an index of an inter-cluster key matrix(S110). An intra-cluster key matrix generation process is performed to generate an intra-cluster key matrix(S120). An inter-cluster key matrix generation process is performed to generate an inter-cluster key matrix(S130). A security key matrix generation process is performed to generate a security key matrix on the basis of the intra-cluster key matrix and the inter-cluster key matrix(S140). A security key matrix distribution process is performed to distribute a security key into nodes on the basis of the generated security key matrix(S150).
Abstract translation: 提供无线网络中的轻量级密钥分配方法,用于保护群集内的节点免受第三方的攻击,而不管通过将安全密钥分发到节点中,一部分群集暴露于攻击。 执行关键矩阵帧生成处理,生成包括簇内密钥矩阵的索引和簇间密钥矩阵的索引的密钥矩阵框(S110)。 执行群内密钥矩阵生成处理以生成群内密钥矩阵(S120)。 执行群集间关键矩阵生成处理以生成簇间密钥矩阵(S130)。 执行安全密钥矩阵生成处理,以基于群内密钥矩阵和簇间密钥矩阵生成安全密钥矩阵(S140)。 执行安全密钥矩阵分布处理,以便基于生成的安全密钥矩阵将安全密钥分发到节点中(S150)。
-
公开(公告)号:KR100701882B1
公开(公告)日:2007-04-02
申请号:KR1020050025211
申请日:2005-03-26
Applicant: 삼성전자주식회사
Inventor: 치모라,안드레이엘. , 아우리브스키,알렉세이브이.
CPC classification number: H04L9/3231 , G06F21/32 , H04L9/0866 , H04L9/0894 , H04L9/3236 , H04L2209/34
Abstract: 본 발명은 제3자의 공격으로부터 안전하게 생체인식 정보를 저장할 수 있는 생체인식 저장 및 확인 방안을 제안한다. 이를 위해 본 발명은 입력된 생체 인식 정보를 부호화하고, 부호화된 생체 인식 정보에 대한 단방향 함수연산 결과를 산출한다. 산출한 단방향 함수 연산 결과와 선택된 비밀키에 대한 제1배타적 OR 연산을 수행한다. 제1배타적 OR 연산 결과를 부호화하고, 부호화된 제1배타적 OR 연산 결과와 부호화한 생체 인식 정보에 대한 제2배타적 OR 연산을 수행하여 저장한다. 또한 이와 동일한 방법으로 생체인식 정보에 대한 확인 과정을 수행한다. 이와 같이 일정한 처리 과정을 수행한 생체 인식 정보를 저장함으로써 제3자의 공격으로부터 안전하게 생체인식 정보를 저장할 수 있게 된다.
생체 인식, 형상 추출부, 단방향 함수 연산부, ECC 부호화부-
公开(公告)号:KR1020080078511A
公开(公告)日:2008-08-27
申请号:KR1020070084953
申请日:2007-08-23
Applicant: 삼성전자주식회사
Inventor: 이정현 , 아우리브스키,알렉세이브이. , 치모라,안드레이엘.
Abstract: A method for re-configuring keys in a wireless network is provided to increase the efficiency of a network which re-configures keys based on different key management algorithms by comparing the number of the exposed nodes with a predetermined threshold value. A method for re-configuring keys in a wireless network includes the steps of: receiving a key re-configuring message(S165); and re-configuring a mesh key block based on an encrypted session key included in the key re-configuring message(S170). The key re-configuring message includes at least one of the encrypted session key and a key index of the key used in the encryption of the session key. The re-configuring step includes the steps of: decoding the encrypted session key with a key corresponding to the key index; and re-configuring a mesh key block by the calculation of the keys included in the mesh key block and the decoded session key.
Abstract translation: 提供了一种用于在无线网络中重新配置密钥的方法,以通过将暴露节点的数量与预定阈值进行比较来提高基于不同密钥管理算法重新配置密钥的网络的效率。 一种用于在无线网络中重新配置密钥的方法包括以下步骤:接收密钥重新配置消息(S165); 以及基于包括在密钥重新配置消息中的加密会话密钥重新配置网格密钥块(S170)。 密钥重新配置消息包括加密会话密钥和密钥加密中使用的密钥的密钥索引中的至少一个。 重新配置步骤包括以下步骤:用与密钥索引对应的密钥解密加密的会话密钥; 以及通过计算包含在网格关键块中的密钥和解码的会话密钥来重新配置网格密钥块。
-
公开(公告)号:KR100701884B1
公开(公告)日:2007-04-02
申请号:KR1020050059182
申请日:2005-07-01
Applicant: 삼성전자주식회사
Inventor: 치모라,안드레이엘. , 아우리브스키,알렉세이브이.
Abstract: 본 발명은 브로드캐스트 암호화에 관한 것으로서, 서비스를 제공받는 노드엣서 세션키를 복호화하기 위한 암호화키를 적은 연산량으로 획득하는 방안을 제안한다. 이를 위해 복수 개의 노드들 중 적어도 하나의 노드로 구성된 복수 개의 서브그룹들을 생성하고, 생성한 서브그룹들을 구성하고 있는 노드의 개수에 따라 계층을 형성한다. 각 서브그룹들에 대해 중첩되지 않게 소수를 할당하고, 상위 계층의 서브그룹과 상기 상위계층의 서브그룹을 구성하고 있는 노드를 포함하고 있는 하위계층의 서브그룹을 연결한다. 각 서브그룹별로 자신의 상위계층의 서브그룹이 할당받은 소수와 자신과 연결되어 있지 않은 동일한 계층, 하위 계층의 서브그룹이 할당받은 소수를 재할당받고, 재할당받은 소수들로 이루어진 암호화키를 할당받음으로서 각 노드는 적은 연산량으로 세션키를 획득할 수 있다.
브로드캐스트 암호화(BE), 세션키, 계층 구조, 소수-
公开(公告)号:KR100659610B1
公开(公告)日:2006-12-21
申请号:KR1020050088963
申请日:2005-09-23
Applicant: 삼성전자주식회사
Inventor: 아우리브스키알렉세이브이. , 치모라,안드레이엘. , 보가초프알렉세이 , 네크라소프미카일 , 자카로프세르게이
IPC: G06F7/52
CPC classification number: G06F7/588 , H04L9/0662 , H04L2209/30
Abstract: 의사 난수 발생기에서의 씨드값 생성방법 및 그 생성장치가 개시된다. 본 발명은, 의사 난수 발생기에 사용되는 씨드값 생성방법에 있어서, 다양한 외부의 소스들로부터의 데이터를 제1 데이터 풀의 메모리 부에 축적하는 단계, 데이터의 소스 유형을 분석하는 단계, 분석된 소스 유형에 근거하여 각 소스에 대한 엔트로피 추정값들을 계산하는 단계 및 엔트로피 추정값들 및 제1 데이터 풀의 메모리부에 축적된 데이터를 이용하여 씨드값을 생성하는 단계를 통해 구현된다. 본 발명에 따르면, 씨드 값을 생성함에 있어서, 랜덤 소스 비율의 동적 추정값의 제공, 느리고 빠른지 여부에 따른 소스들의 유형분류, 신뢰할만한지 신뢰할만하지 않은지에 따른 소스들의 유형분류 및 소스들의 비율 및 신뢰도를 고려할 수 있게 된다.
소스 유형, 엔트로피, 씨드값, 동적 추정-
公开(公告)号:KR1020070107569A
公开(公告)日:2007-11-07
申请号:KR1020060127313
申请日:2006-12-13
Applicant: 삼성전자주식회사
Inventor: 아우리브스키,알렉세이브이. , 치모라,안드레이엘.
CPC classification number: H04L9/0833 , H04L9/0861 , H04W12/04
Abstract: A key distribution method in the wireless network is provided to distribute a key set by using ID(Identification) of the new node while leaving the key set allocated to the existing nodes forming the wireless network, if the new node tries to participate in the wireless network. A key distribution method in the wireless network includes the steps for calculating a second middle value by using a first middle value corresponding to all partial keys included in a key pool, respectively(S130); generating a code key by using the second middle value and coding the partial key corresponding to a key index in common with the new node, by using the code key(S135); and transmitting a key part including the second middle value and the coded partial key(S140).
Abstract translation: 提供无线网络中的密钥分发方法,通过使用新节点的ID(Identification)分配密钥组,同时留下分配给形成无线网络的现有节点的密钥集,如果新节点尝试参与无线网络 网络。 无线网络中的密钥分配方法包括分别通过使用与包括在密钥池中的所有部分密钥对应的第一中间值来计算第二中间值的步骤(S130)。 通过使用第二中间值并通过使用代码密钥对与新节点共同的与键索引相对应的部分密钥进行编码来生成代码密钥(S135); 以及发送包括第二中间值和编码的部分密钥的密钥部分(S140)。
-
公开(公告)号:KR100615705B1
公开(公告)日:2006-08-25
申请号:KR1020050010743
申请日:2005-02-04
Applicant: 삼성전자주식회사
Inventor: 치모라,안드레이엘. , 아우리브스키,알렉세이브이.
IPC: H04L9/08
CPC classification number: H04L9/0833 , H04L2209/80
Abstract: 본 발명은 복수 개의 노드들로 구성된 무선 네트워크에서 각 노드로 할당되는 보안키의 개수와 무선 네트워크에서 필요로 하는 보안키의 개수를 감소시킬 수 있는 방안을 제안한다. N개의 노드들을 중첩되지 않게 N/2개의 노드들이 포함되도록 제1그룹과 제2그룹으로 그룹핑한다. 포함되는 2개의 노드들 중 적어도 하나의 노드가 상이하게 상기 제1그룹을 그룹핑하고, 제1그룹을 그룹핑한 각 그룹별로 중첩되지 않게 제1보안키들을 제1그룹의 노드들로 할당한다. 동일한 보안키들로 구성되지 않게 B개의 제2보안키들 중 (B/2)개의 보안키가 포함되도록 (N/2)개의 그룹으로 그룹핑하고, 상기 각 그룹을 구성하고 있는 제2보안키를 상기 제1그룹을 구성하고 각 노드들로 할당한다. 이와 같이 함으로서 각 노드에 할당되는 보안키의 개수와 무선 네트워크에서 필요로 하는 보안키의 개수를 줄일 수 있다.
보안키, 1/2-가중치 열, 노드
-
-
-
-
-
-
-
-
-