-
-
公开(公告)号:KR101907486B1
公开(公告)日:2018-10-12
申请号:KR1020120102303
申请日:2012-09-14
Applicant: 한국전자통신연구원
CPC classification number: G06F21/6218 , G06F21/53 , G06F2221/2105 , G06F2221/2149
Abstract: 본발명은보안성이우수한실행환경을제공하는이동컴퓨팅시스템에관한것으로, 동일한이동단말내에서가상화기술을기반으로실행환경을분리하고, 동일한하드웨어보안모듈을이용하여사용자별실행환경을관리함으로써개인프리이버시보호가용이하도록한 것이다.
-
公开(公告)号:KR1020170112663A
公开(公告)日:2017-10-12
申请号:KR1020160040025
申请日:2016-04-01
Applicant: 한국전자통신연구원
Abstract: 본발명의실시예에따른사물인터넷중계시스템은사물인터넷환경에서원격관리서버와연동하는사물인터넷중계시스템에있어서, 통신이가능한복수개의사물기기; 및상기원격관리서버와상기복수개의사물기기중 적어도하나이상과의사이를중계하는사물인터넷중계장치를포함하고, 상기사물기기는상기사물인터넷중계장치로부터의요청을수행하고그 결과를상기사물인터넷중계장치로전송할수 있다.
Abstract translation: 在观光中继系统的互联网和与远程管理服务器协作根据本发明实施例的对象因特网广播系统是对象因特网,多个能够进行通信的对象设备的; 和远程管理服务器,并且包括最小和多个对象单元中的至少一个之间的继电器,该对象单元正在执行的观光中继器robuteoui请求因特网联网中继装置,从而使物联网中继 它可以被发送到设备。
-
公开(公告)号:KR1020170103318A
公开(公告)日:2017-09-13
申请号:KR1020160025945
申请日:2016-03-03
Applicant: 한국전자통신연구원
Abstract: IoT 디바이스를위한보안장치및 방법이개시된다. 본발명에따른보안장치는 IoT(Internet Of Things) 디바이스의부팅과정에서, 상기 IoT 디바이스에상응하는펌웨어(firmware)의해시값을기반으로무결성검사를수행하는무결성검사부; 상기무결성검사가성공한경우에상기 IoT 디바이스의패스워드를체크하여패스워드검사를수행하는패스워드검사부; 상기무결성검사가실패한경우및 상기패스워드검사가실패한경우중 적어도하나의경우에상기부팅을중단하는부팅중단부; 및패스워드보안강도및 패스워드변경주기중 적어도하나를기반으로상기 IoT 디바이스의사용자에게경고알람을제공하는경고알림부를포함한다.
Abstract translation: 公开了一种用于IoT设备的安全装置和方法。 根据本发明的完整性检测单元,其基于由所述装置(物联网)的IoT,固件对应的IoT装置(固件)的引导过程的时间值的完整性检查安全装置; 密码检查单元,如果完整性检查成功,则检查物联网设备的密码并执行密码检查; 引导中断单元,用于在完整性检查失败并且密码检查失败的情况中的至少一个中停止引导; 以及警报通知单元,用于基于密码安全强度和密码更改周期中的至少一个向IoT设备的用户提供警告警报。
-
公开(公告)号:KR1020170103306A
公开(公告)日:2017-09-13
申请号:KR1020160025911
申请日:2016-03-03
Applicant: 한국전자통신연구원
Abstract: 기기실행환경신뢰성평가장치및 방법이개시된다. 본발명에따른기기실행환경신뢰성평가장치는, 네트워크경로를형성한복수개의검증대상기기들을포함하는복수개의검증대상그룹을생성하는그룹생성부, 상기검증대상그룹들로전송한입력값에상응하는응답값을각각의상기검증대상그룹별로수신하는응답수신부, 상기검증대상그룹별로수신된응답값들을비교하여일관성에지및 비일관성에지를부여하고, 부여된상기일관성에지및 상기비일관성에지를기반으로네트워크토폴로지를생성하는네트워크토폴로지생성부, 생성된네트워크토폴로지를게이트웨이로전달하여, 상기게이트웨이가상기네트워크토폴로지를이용하여상기검증대상기기들의실행환경신뢰성을판단하도록하는네트워크토폴로지전송부를포함하며, 상기게이트웨이는, 상기네트워크토폴로지에포함된복수개의상기검증대상기기들중에서, 상기비일관성에지의개수가임계치이상인검증대상기기를상기실행환경신뢰성이결여된것으로판단한다.
Abstract translation: 公开了一种装置执行环境可靠性评估装置和方法。 根据本发明的评价装置,用于生成多个验证对象组的组生成部设备执行环境可靠性包括多个验证的目标设备以形成网络路径中,对应于发送到验证对象组的输入值的 响应接收单元响应值到每个验证对象组的,比较所述响应值验证目标组由批如果一致边缘和不一致接收,并且所述一致性边缘和基于是否分配给接收每个不一致 生成网络拓扑用于生成网络拓扑结构,通过使所生成的网络拓扑到网关,包括:发送所述网关使用网络拓扑结构以确定执行环境,验证目标机器的可靠性的网络拓扑结构部分,所述网关 在包括在网络拓扑中的多个验证目标设备中, 确定至少一个数量的指,以验证一致性阈对象装置到所述执行环境的是缺乏可靠性。
-
6.
公开(公告)号:KR101735684B1
公开(公告)日:2017-05-15
申请号:KR1020100127716
申请日:2010-12-14
Applicant: 한국전자통신연구원
CPC classification number: G07C5/0866
Abstract: 본발명은촬영한영상을외부의요청에따라제공할수 있는차량용영상기록및 제공장치와방법및 차량용영상기록장치에수집된촬영영상을이용하여지역의상황을알 수있는차량용영상기록및 제공장치를이용한지역정보획득장치및 방법에관한것이다. 이를위하여본 발명의실시예에따른차량용영상기록및 제공장치는차량이주행중인도로및 주변상황과차량내부를촬영하는영상촬영모듈과, 촬영된영상을저장매체에저장하고, 저장매체에저장된영상을추출하는영상저장및 관리모듈과, 외부로부터영상전송요청을수신하고, 영상전송요청에따라영상저장및 관리모듈에서추출한영상을외부로전송하는통신모듈을포함할수 있다.
Abstract translation: 本发明的车辆用图像历史,并且提供装置,该装置可以使用在车辆中,可以根据所记录的图像于外部请求提供收集所捕获的图像,该图像记录和提供设备和方法以及车辆的图像记录装置,知道本地条件 以及获取本地信息的设备和方法。 车载视频记录,并提供用于此本实施例被存储在成像模块中,并且车辆的拍摄图像存储介质溶于内部印度当车辆正在被驱动,并且周围的情况和车辆,并且将图像存储在存储介质 以及通信模块,用于从外部接收图像传输请求,并根据图像传输请求将从图像存储和管理模块提取的图像传输到外部。
-
公开(公告)号:KR1020160137031A
公开(公告)日:2016-11-30
申请号:KR1020150071527
申请日:2015-05-22
Applicant: 한국전자통신연구원
Abstract: 본발명은메시지보안서비스를제공하는단말장치및 그방법에관한것으로, 일반영역및 보안메시지를관리하는보안영역을구비하여메시지보안서비스를제공하는단말장치에있어서, 상기보안영역에포함되어, 상기일반영역으로부터메시지보안서비스의요청을수신하는보안서비스요청관리부; 인증처리요청에대해서명관련기능을처리하는인증처리부; 상기보안영역으로접근하는응용프로그램또는사용자의접근권한을확인하여제어하는접근제어부; 상기보안영역에포함되어, 수신된메시지를저장하는보안저장부; 및상기보안영역에포함되어, 저장되는메시지를암복호화하는암복호화부;를포함하며, 인증처리요청을수신하였을때 인증을처리하는방법, 메시지서버와연동하여키 교환을처리하는방법, 푸시서버와연동하여보안메시지를실시간으로송수신하는방법을포함하는것을특징으로한다.
-
公开(公告)号:KR1020150072061A
公开(公告)日:2015-06-29
申请号:KR1020130159315
申请日:2013-12-19
Applicant: 한국전자통신연구원
IPC: G06Q40/02
CPC classification number: H04L9/3247 , H04L9/3263
Abstract: 본발명은모바일신뢰모듈(MTM, Mobile Trusted Module)을기반으로한 서비스보안장치및 방법에관한것이다. 본발명의일면에따른모바일신뢰모듈기반서비스보안장치는모바일단말이실행하는프로그램의무결성을측정하여모바일단말의무결성을확인하고, 확인한무결성정보를송신하는모바일신뢰모듈실행부및 모바일단말의어플리케이션실행에따른보안요청신호를수신하고, 보안요청신호에따라기저장된보안정보를이용하여전자서명을생성하고, 생성한전자서명을송신하는보안서비스실행부를포함한다.
Abstract translation: 本发明涉及一种基于移动信任模块(MTM)的业务安全系统和方法。 根据本发明的一个方面的基于移动信任模块的服务安全系统包括:移动可信模块执行单元,用于通过测量在移动终端上运行的程序的完整性来验证移动终端的完整性,并发送经验证的完整性 数据; 以及安全服务执行单元,用于在移动终端上执行应用程序时接收安全请求,使用基于用于安全请求的信号存储的安全数据生成数字签名,并发送生成的数字签名。
-
公开(公告)号:KR1020150016802A
公开(公告)日:2015-02-13
申请号:KR1020130092698
申请日:2013-08-05
Applicant: 한국전자통신연구원
Abstract: 본 발명은 모바일 단말에 임베디드 하드웨어 보안 장치를 적용하고, 보안 장치를 포함하는 모바일 단말에 저장된 데이터를 안전하게 다른 모바일 단말로 이동 시키는 방법에 관한 것이다. 구체적으로, 제1 단말의 보안 장치 내 데이터를 제2 단말로 이동하는 방법은 서버가 제2 단말로부터 제2 백업용 비밀키와 제2 백업용 공개키로 구성된 키 쌍에 해당하는 데이터 백업용 정보 중 제2 백업용 공개키를 전달받는 단계, 제1 단말로부터 제1 백업용 비밀키와 제1 백업용 공개키로 구성된 키 쌍에 해당하는 데이터 백업용 정보 중 제1 백업용 공개키를 전달받는 단계, 제2 백업용 공개키를 제1 백업용 공개키로 암호화하고, 암호화된 제2 백업용 공개키를 제1 단말로 전달하는 단계, 제2 백업용 공개키를 이용하여 암호화한 데이터를 제1 단말로부터 전달받는 단계 및 암호화된 데이터를 제2 단말로 이동시키는 단계를 포함한다.
Abstract translation: 本发明涉及一种将嵌入式硬件安全装置应用于移动终端的方法,并将存储在包括安全装置的移动终端中的数据安全地移动到另一移动终端。 更具体地说,一种用于将存储在第一终端的安全设备中的数据移动到第二终端的方法包括以下步骤:由服务器接收用于备份的第二公钥,用于与由密钥对组成的密钥对相对应的数据备份信息 备份的第二秘密密钥和用于从第二终端备份的第二公钥; 由服务器接收用于备份的用于备份的用于数据备份的第一公钥,所述信息对应于由用于备份的第一秘密密钥和从第一终端备份的第一公钥的密钥对; 由所述服务器使用所述第一公钥进行备份的第二公共密钥进行备份,并将所述加密的第二公钥发送给所述第一终端; 由所述服务器从所述第一终端接收使用所述第二公钥进行备份的加密数据; 并且由服务器将加密数据移动到第二终端。
-
公开(公告)号:KR101469894B1
公开(公告)日:2014-12-08
申请号:KR1020110080381
申请日:2011-08-12
Applicant: 한국전자통신연구원
CPC classification number: G06F21/53
Abstract: 본발명은모바일단말에서안전한소프트웨어실행환경을제공하기위한방법및 장치에있어서, 가상화기반의도메인분리를통해서독립적인두 개의실행환경을구성하고, 분리된도메인간 보안서비스채널을통해안전서비스를제공함으로써, 단말에서실행되는소프트웨어에대한보안성을높이고외부의불법적인접근으로부터내부정보를보호할수 있다.
-
-
-
-
-
-
-
-
-