-
1.
公开(公告)号:KR101093748B1
公开(公告)日:2011-12-19
申请号:KR1020100036935
申请日:2010-04-21
Applicant: 충남대학교산학협력단
Abstract: 자필, 음성, 또는 동영상 등 멀티미디어 형식으로 작성된 유언장을 인증기관에서 발급하는 인증서로 전자서명을 하여 부인방지 성질을 제공하는 인터넷 전자유언장 관리 시스템 및 방법에 관한 것으로서, (a) 유언자 단말은 유언자의 인증서로 신청서 및 유언장을 전자서명하여 관리서버로 전송하는 단계; (b) 관리서버는 전자서명된 신청서 및 유언장을 수신하여 신청서 및 유언장의 전자서명을 검증하고 저장하는 단계; (c) 관리서버는 유언자의 사망을 확인하는 단계; 및 (d) 유언자의 사망 확인후, 관리서버는 상기 유언집행자 단말로 전자서명된 유언장을 전송하는 단계를 포함하되, 상기 유언장은 멀티미디어 데이터를 포함하는 구성을 마련한다.
상기와 같은 인터넷 전자유언장 관리 시스템 및 방법에 의하여, 유언자가 유언내용을 자신이 원하는 어떤 형태로도 작성할 수 있고, 작성된 유언장의 내용이 부인될 수 없으면서 유언장의 내용이 유언자가 사망하기 전까지 알 수 없게 할 수 있다.-
公开(公告)号:KR101062995B1
公开(公告)日:2011-09-07
申请号:KR1020090004213
申请日:2009-01-19
Applicant: 충남대학교산학협력단
Inventor: 이성진 , 김승주 , 원동호 , 최동현 , 이광우 , 이병희 , 정한재 , 전웅렬 , 허순행 , 차욱재 , 조성규 , 박현상 , 이형섭 , 이현승 , 김송이 , 조영준
CPC classification number: H04L9/0836 , H04L9/0822 , H04L9/0861
Abstract: 마스터 단말(MTU), 다수의 서브단말(SUB-MTU), 다수의 원격단말(RTU)이 순차적인 계층으로 구성된 SCADA(Supervisory Control And Data Acquisition) 시스템에서의 통신을 위한 그룹키의 공유키를 관리방법에 관한 것으로서, (a) 마스터 단말은 비밀키를 생성하여 원격단말에게 할당하는 단계; (b) 그룹키를 트리구조로 생성하되, 그룹키의 각 노드의 공유키는 모든 자식노드의 공유키들을 해시하여 생성되고, 그룹키의 리프노드의 공유키는 원격단말의 비밀키로 정해지는 단계; (c) 상기 원격단말 또는 서브단말은 자신과 대응되는 노드에서 루트 노드까지의 공유키를 수신하여 저장하는 단계; (d) 상기 원격단말 또는 서브단말이 추가 또는 삭제되면, 상기 마스터 단말은 상기 추가 또는 삭제되는 단말에 대응되는 노드에서 루트 노드까지의 경로에 있는 노드들의 공유키를 다시 생성하는 단계; (e) 상기 원격단말 또는 서브단말은 다시 생성된 공유키를 수신하여 저장하는 단계를 포함하는 구성을 마련한다.
상기와 같은 SCADA 시스템 통신 환경의 키 관리방법에 의하여, 메시지를 암호화하여 브로드캐스팅 또는 멀티캐스팅 하는 경우, 발생되는 연산량을 줄일 수 있는 효과가 얻어진다.
SCADA, MTU, RTU, 암호화, 그룹키, 공유키-
公开(公告)号:KR1020100084854A
公开(公告)日:2010-07-28
申请号:KR1020090004213
申请日:2009-01-19
Applicant: 충남대학교산학협력단
Inventor: 이성진 , 김승주 , 원동호 , 최동현 , 이광우 , 이병희 , 정한재 , 전웅렬 , 허순행 , 차욱재 , 조성규 , 박현상 , 이형섭 , 이현승 , 김송이 , 조영준
CPC classification number: H04L9/0836 , H04L9/0822 , H04L9/0861
Abstract: PURPOSE: It can be created the root key to the tree structure and by storing the root key shared key to the root node the key managing method can communicate to the remote terminal or the node in which the word comes under to oneself through the shared key. CONSTITUTION: It is created a plurality of secret keys and the master terminal respectively assigns to the remote terminal(23). The master terminal(21) is created the root key to the tree structure. The leaf node of the tree structure is corresponded to each remote terminal. It hashes the shared keys of all child nodes and the shared key of each node of the root key becomes. The shared key to the root node is a message received from the node corresponding to the remote terminal or the word(22) is oneself and it stores.
Abstract translation: 目的:可以创建树结构的根密钥,并将根密钥共享密钥存储到根节点,密钥管理方法可以通过共享密钥与远程终端或单词自身的节点通信 。 构成:创建多个秘密密钥,主终端分别分配给远程终端(23)。 主终端(21)被创建为树结构的根密钥。 树结构的叶节点对应于每个远程终端。 它散列所有子节点的共享密钥,根密钥的每个节点的共享密钥变为。 根节点的共享密钥是从与远程终端相对应的节点接收的消息,或者单词(22)是自己的,并且它存储。
-
公开(公告)号:KR1020100024605A
公开(公告)日:2010-03-08
申请号:KR1020080083240
申请日:2008-08-26
Applicant: 충남대학교산학협력단
Abstract: PURPOSE: A password authenticated key exchange method using the RSA is provided to reduce the computational complexity for generation of public key and verification by getting over the e-Residue attack. CONSTITUTION: A server forms a first random number, a generation of public key person, and a private key. The server sends a generation of public key person and a first random number to client. The client calculates a public key, a second random number, and a hashed password. The client implements an electronic signature process. A section key generation person is encrypted, and a session generator is sent to the server. The server generates a second session key generator. The server and the client implement a mutual certification process with the challenge-response authentication protocol. Each of client and server generates the session key.
Abstract translation: 目的:提供使用RSA的密码认证密钥交换方法,以减少生成公钥的计算复杂度,并通过覆盖e-Residue攻击进行验证。 构成:服务器形成第一个随机数,一代公钥人和一个私钥。 服务器向客户端发送一代公钥人和第一个随机数。 客户端计算公钥,第二个随机数和散列密码。 客户端实施电子签名过程。 部分密钥生成人被加密,会话生成器被发送到服务器。 服务器生成第二个会话密钥生成器。 服务器和客户端使用挑战 - 响应认证协议实现相互认证过程。 每个客户端和服务器都生成会话密钥。
-
公开(公告)号:KR1020110117463A
公开(公告)日:2011-10-27
申请号:KR1020100036935
申请日:2010-04-21
Applicant: 충남대학교산학협력단
CPC classification number: H04L9/3263 , H04L9/14 , H04L9/3247 , H04L9/3297
Abstract: 자필, 음성, 또는 동영상 등 멀티미디어 형식으로 작성된 유언장을 인증기관에서 발급하는 인증서로 전자서명을 하여 부인방지 성질을 제공하는 인터넷 전자유언장 관리 시스템 및 방법에 관한 것으로서, (a) 유언자 단말은 유언자의 인증서로 신청서 및 유언장을 전자서명하여 관리서버로 전송하는 단계; (b) 관리서버는 전자서명된 신청서 및 유언장을 수신하여 신청서 및 유언장의 전자서명을 검증하고 저장하는 단계; (c) 관리서버는 유언자의 사망을 확인하는 단계; 및 (d) 유언자의 사망 확인후, 관리서버는 상기 유언집행자 단말로 전자서명된 유언장을 전송하는 단계를 포함하되, 상기 유언장은 멀티미디어 데이터를 포함하는 구성을 마련한다.
상기와 같은 인터넷 전자유언장 관리 시스템 및 방법에 의하여, 유언자가 유언내용을 자신이 원하는 어떤 형태로도 작성할 수 있고, 작성된 유언장의 내용이 부인될 수 없으면서 유언장의 내용이 유언자가 사망하기 전까지 알 수 없게 할 수 있다.-
公开(公告)号:KR101077162B1
公开(公告)日:2011-10-27
申请号:KR1020100027398
申请日:2010-03-26
Applicant: 충남대학교산학협력단
Abstract: 인증기관에서발급하는인증서로신청서및 유언장에전자서명을하여부인방지성질을제공하는인터넷전자유언장관리시스템및 방법에관한것으로서, (a) 유언자단말은유언자의인증서로신청서및 유언장을전자서명하여관리서버로전송하는단계; (b) 관리서버는전자서명된신청서및 유언장을수신하여신청서및 유언장의전자서명을검증하고저장하는단계; (c) 관리서버는유언자의사망을확인하는단계; 및 (d) 유언자의사망확인후, 관리서버는상기유언집행자단말로전자서명된유언장을전송하는단계를포함하는구성을마련한다. 상기와같은인터넷전자유언장관리시스템및 방법에의하여, 유언장의내용이부인될수 없고, 유언장의내용이유언자가사망하기전까지알 수없게되고, 유언자가사망한후에전자서명을장기간검증할수 있다.
-
公开(公告)号:KR100989185B1
公开(公告)日:2010-10-20
申请号:KR1020080083240
申请日:2008-08-26
Applicant: 충남대학교산학협력단
Abstract: 사용자 패스워드를 공유하는 서버와 클라이언트 간에 암호화 통신 세션을 위하여, 서버가 공개키를 생성하여 클라이언트에게 송부하면, 클라이언트는 임의로 생성한 제1 세션키 생성자를 공개키와 패스워드를 이용하여 암호화하고 전자서명하여 서버에 재송부하고, 서버는 개인키와 패스워드로 암호화되고 서명된 세션키 생성자를 복원하고 복호화하여 제2 세션키 생성자를 만들고, 각자 가진 제1 또는 제2 세션키 생성자와 패스워드를 이용하여 시도응답(challenge-response) 인증 프로토콜에 의하여 상호 인증하고, 각자 세션키를 생성하여 가지는 RSA기반 패스워드 인증을 통한 세션키 분배방법에 관한 것으로서, 서버에서 클라이언트에게 공개키를 직접 송부하지 않고 일방향 함수에 의하여 공개키를 생성하는 공개키 생성자를 송부하는 구성을 마련한다.
상기와 같은 방법에 의해, 종래의 RSA기반 패스워드 인증 키분배 방법이 취약했던 패스워드 공격방법인 e-residue 공격을 극복하면서, 공개키 생성 및 검증을 위한 계산량을 줄일 수 있다.
RSA, 패스워드, 키분배, EKE, Encrypted Key Exchange, 해쉬-
公开(公告)号:KR1020110108092A
公开(公告)日:2011-10-05
申请号:KR1020100027398
申请日:2010-03-26
Applicant: 충남대학교산학협력단
CPC classification number: G06Q50/18 , G06F21/33 , G06Q20/3825 , H04L9/3263
Abstract: 인증기관에서 발급하는 인증서로 신청서 및 유언장에 전자서명을 하여 부인방지 성질을 제공하는 인터넷 전자유언장 관리 시스템 및 방법에 관한 것으로서, (a) 유언자 단말은 유언자의 인증서로 신청서 및 유언장을 전자서명하여 관리서버로 전송하는 단계; (b) 관리서버는 전자서명된 신청서 및 유언장을 수신하여 신청서 및 유언장의 전자서명을 검증하고 저장하는 단계; (c) 관리서버는 유언자의 사망을 확인하는 단계; 및 (d) 유언자의 사망 확인후, 관리서버는 상기 유언집행자 단말로 전자서명된 유언장을 전송하는 단계를 포함하는 구성을 마련한다.
상기와 같은 인터넷 전자유언장 관리 시스템 및 방법에 의하여, 유언장의 내용이 부인될 수 없고, 유언장의 내용이 유언자가 사망하기 전까지 알 수 없게 되고, 유언자가 사망한 후에 전자 서명을 장기간 검증할 수 있다.
-
-
-
-
-
-
-