Abstract:
본 발명의 실시예들에 따른 암호화 파일 관리 시스템은 사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하고, 파일명에서 도출된 솔트 및 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 암호화키 생성부, 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 파일 데이터 암호화부 및 파일명 암호화키를 이용하여 파일명을 암호화하는 파일명 암호화부를 포함할 수 있다.
Abstract:
본 발명의 그래픽 기반 일회성 패스워드 인증 시스템은, 그래픽 패스워드 이미지로서 선택될 수 있는 복수의 후보 이미지들을 사용자에게 표시하고, 후보 이미지들 중에 사용자에 의해 선택된 그래픽 패스워드 이미지들을 저장하는 그래픽 패스워드 설정부, 사용자의 인증 시도 시에, 그래픽 패스워드 이미지들의 각각에 대해 무작위적으로 선택된 서로 다른 입력 키들로써 일회성 패스워드를 생성하고, 서로 상응하는 그래픽 패스워드 이미지와 일회성 패스워드 입력 키로 각각 구성된 일회성 패스워드 이미지-입력 키 쌍들을 적어도 포함하는 그래픽 기반 일회성 패스워드 표시 화면을 생성하는 패스워드 표시 화면 제어부 및 사용자에게 표시된 그래픽 기반 일회성 패스워드 표시 화면을 기초로 사용자에 의해 입력된 입력 키들의 조합과 일회성 패스� ��드 이미지-입력 키 쌍들에 기초하여 입력 키들과 그래픽 패스워드 이미지들의 상응 여부의 판정 결과에 따라 사용자의 적법 여부를 인증하는 일회성 패스워드 인증부를 포함할 수 있다.
Abstract:
본발명의실시예들에따른데이터보호시스템은컴퓨팅노드, 중간노드및 원격노드를포함할수 있다. 컴퓨팅노드는암호화키를복원하기위한제1 및제2 비밀값들중 제1 비밀값과대칭키를각각저장하고, 암호화키로암호화된데이터에접근할때에암호화키복원요청을생성할수 있다. 중간노드는제1 비대칭키를저장하며, 암호화키복원요청에기초하여비밀값요청을생성할수 있다. 원격노드는제2 비밀값, 대칭키및 제1 비대칭키에대응하는제2 비대칭키를각각저장하고, 비밀값요청에따라, 제2 비밀값을대칭키로암호화하여제1 암호화메시지를생성하고, 제1 암호화메시지를제2 비대칭키로비대칭암호화하여생성한제2 암호화메시지를중간노드로전송할수 있다. 중간노드는제2 암호화메시지를제1 비대칭키로복호화하여추출한제1 암호화메시지를컴퓨팅노드에전송할수 있다. 컴퓨팅노드는제1 암호화메시지를대칭키로복호화하여제2 비밀값을추출하고, 제1 비밀값과제2 비밀값을이용하여암호화키를복원할수 있다.