맞춤기술찾기

이전대상기술

SSD에 적합한 보안 삭제 기능을 가진 패스워드 기반의 암호화 파일 관리 방법 및 이들을 이용한 암호화 파일 관리 시스템

  • 기술번호 : KST2015011232
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명의 실시예들에 따른 암호화 파일 관리 시스템은 사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하고, 파일명에서 도출된 솔트 및 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 암호화키 생성부, 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 파일 데이터 암호화부 및 파일명 암호화키를 이용하여 파일명을 암호화하는 파일명 암호화부를 포함할 수 있다.
Int. CL G06F 21/72 (2013.01) G06F 21/60 (2013.01)
CPC
출원번호/일자 1020130162450 (2013.12.24)
출원인 성균관대학교산학협력단
등록번호/일자 10-1467227-0000 (2014.11.25)
공개번호/일자
공고번호/일자 (20141201) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호 1020140110934;
심사청구여부/일자 Y (2013.12.24)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 원동호 대한민국 경기 수원시 장안구
2 최윤성 대한민국 경기 수원시 장안구
3 이동훈 대한민국 경기 수원시 장안구
4 전웅렬 대한민국 경기 수원시 장안구
5 김지예 대한민국 경기 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김인철 대한민국 서울특별시 서초구 반포대로**길 **, 매강빌딩*층 에이치앤에이치 H&H 국제특허법률사무소 (서초동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.12.24 수리 (Accepted) 1-1-2013-1183614-80
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2014.04.30 수리 (Accepted) 1-1-2014-0416203-38
3 선행기술조사의뢰서
Request for Prior Art Search
2014.05.16 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2014.06.02 수리 (Accepted) 9-1-2014-0043783-02
5 의견제출통지서
Notification of reason for refusal
2014.06.26 발송처리완료 (Completion of Transmission) 9-5-2014-0442862-07
6 [분할출원]특허출원서
[Divisional Application] Patent Application
2014.08.25 수리 (Accepted) 1-1-2014-0806592-65
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.08.25 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0805003-27
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.08.25 수리 (Accepted) 1-1-2014-0804992-78
9 등록결정서
Decision to grant
2014.10.27 발송처리완료 (Completion of Transmission) 9-5-2014-0731243-56
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
삭제
2 2
삭제
3 3
사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하고, 파일명에서 도출된 솔트 및 상기 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 암호화키 생성부;상기 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 파일 데이터 암호화부; 및상기 파일명 암호화키를 이용하여 파일명을 암호화하는 파일명 암호화부를 포함하고,상기 암호화키 생성부는 상기 파일명 암호화키를 생성하기 위한 솔트로서 암호화된 파일이 저장될 저장 장치의 식별자를 이용하도록 동작하는 것을 특징으로 하는 암호화 파일 관리 시스템
4 4
사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하고, 파일명에서 도출된 솔트 및 상기 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 암호화키 생성부;상기 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 파일 데이터 암호화부; 및상기 파일명 암호화키를 이용하여 파일명을 암호화하는 파일명 암호화부를 포함하고,상기 암호화키 생성부는 상기 파일명 암호화키 또는 상기 파일 데이터 암호화키 중 적어도 어느 하나를 생성하기 위한 암호화키 도출 알고리즘으로서 PBKDF2(password-based key derivation function 2) 알고리즘에 기반하여 동작하는 것을 특징으로 하는 암호화 파일 관리 시스템
5 5
사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하고, 파일명에서 도출된 솔트 및 상기 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 암호화키 생성부;상기 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 파일 데이터 암호화부;상기 파일명 암호화키를 이용하여 파일명을 암호화하는 파일명 암호화부; 및암호화된 파일에 대한 읽기 액세스 시에, 사용자로부터 사용자 패스워드를 입력받고, 입력된 사용자 패스워드로부터 생성한 파일명 암호화키를 이용하여 암호화된 파일명으로부터 복호화된 파일명을 복원하며, 복호화된 파일명 및 사용자 패스워드로부터 생성한 파일 데이터 암호화키를 이용하여 암호화된 파일 데이터로부터 복호화된 파일 데이터를 생성하는 파일 복호화부를 포함하는 것을 특징으로 하는 암호화 파일 관리 시스템
6 6
청구항 5에 있어서, 상기 파일 복호화부는,사용자로부터 사용자 패스워드를 입력받고, 운영체제의 파일 입출력 시스템을 통해 암호화된 파일명을 획득하며, 상기 암호화키 생성부에서 파일명 암호화키 생성 시에 사용되는 것과 동일한 암호화키 도출 알고리즘, 파라미터들 및 사용자 패스워드에 따라 파일명 암호화키를 생성하고, 암호화된 파일명으로부터 상기 파일명 암호화키를 이용하여 상기 파일명 암호화부에서 사용되는 것과 동일한 암호화 알고리즘에 따라 파일명을 복원하며,상기 암호화키 생성부에서 파일 데이터 암호화키 생성 시에 사용되는 것과 동일한 암호화키 도출 알고리즘, 파라미터들, 복원된 파일명에서 도출된 솔트 및 사용자 패스워드에 따라 파일 데이터 암호화키를 생성하고, 운영체제의 파일 입출력 시스템을 통해 암호화된 파일 데이터를 획득하며,암호화된 파일 데이터로부터 상기 파일 데이터 암호화키를 이용하여 상기 파일 데이터 암호화부에서 사용되는 것과 동일한 암호화 알고리즘에 따라 복호화된 파일 데이터를 생성하도록 동작하는 것을 특징으로 하는 암호화 파일 관리 시스템
7 7
삭제
8 8
사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하고, 파일명에서 도출된 솔트 및 상기 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 암호화키 생성부;상기 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 파일 데이터 암호화부;상기 파일명 암호화키를 이용하여 파일명을 암호화하는 파일명 암호화부; 및암호화 대상 원본 파일 또는 암호화된 파일이 비휘발성 저장 장치에 저장될 경우에, 암호화된 후에 남은 원본 파일의 흔적을 보안 삭제하거나, 또는 사용자가 암호화된 파일 자체를 보안 삭제할 경우에, 삭제 대상 파일명 및 어드레스의 엔트리와 삭제 대상 파일 데이터의 페이지들을 모두 0x00으로 기록 및 검사하고, 트림(trim) 기능을 수행하여 삭제 대상 파일명 및 어드레스의 엔트리와 삭제 대상 파일 데이터의 페이지들을 소거하며, 트림 기능이 종료되면, 삭제 대상 파일명 및 어드레스의 엔트리와 삭제 대상 파일 데이터의 페이지들을 모두 0xFF로 기록하는 파일 보안 삭제부를 포함하는 것을 특징으로 하는 암호화 파일 관리 시스템
9 9
청구항 8에 있어서, 상기 파일 보안 삭제부는,상기 비휘발성 저장 장치의 파일 관리 영역에 기록된 삭제 대상 파일명 및 어드레스의 엔트리와 상기 비휘발성 저장 장치의 데이터 저장 영역에 저장된 삭제 대상 파일 데이터의 페이지들을 모두 0x00으로 기록하고, 상기 파일 관리 영역에 기록된 삭제 대상 파일명 및 어드레스의 엔트리와 상기 데이터 저장 영역에 저장된 삭제 대상 파일 데이터의 페이지들이 모두 0x00으로 기록되었는지 검사하며, 트림 기능을 수행하여 상기 파일 관리 영역에 삭제 대상 파일명 및 어드레스의 엔트리와 상기 데이터 저장 영역에 삭제 대상 파일 데이터의 페이지들을 소거하고,트림 기능이 종료되면, 상기 파일 관리 영역에 삭제 대상 파일명 및 어드레스의 엔트리와 상기 데이터 저장 영역에 삭제 대상 파일 데이터의 페이지들을 모두 0xFF로 기록하도록 동작하는 것을 특징으로 하는 암호화 파일 관리 시스템
10 10
삭제
11 11
삭제
12 12
삭제
13 13
사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하는 단계;파일명에서 도출된 솔트 및 상기 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 단계;상기 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 단계; 및상기 파일명 암호화키를 이용하여 파일명을 암호화하는 단계를 포함하고,상기 파일명 암호화키는,상기 파일명 암호화키를 생성하기 위한 솔트로서 암호화된 파일이 저장될 저장 장치의 식별자를 이용하여 생성되는 것을 특징으로 하는 암호화 파일 관리 방법
14 14
사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하는 단계;파일명에서 도출된 솔트 및 상기 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 단계;상기 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 단계; 및상기 파일명 암호화키를 이용하여 파일명을 암호화하는 단계를 포함하고,상기 파일명 암호화키를 생성하기 위한 암호화키 도출 알고리즘 또는 상기 파일 데이터 암호화키를 생성하기 위한 암호화키 도출 알고리즘 중 적어도 어느 하나는 PBKDF2 알고리즘에 기반하는 것을 특징으로 하는 암호화 파일 관리 방법
15 15
사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하는 단계;파일명에서 도출된 솔트 및 상기 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 단계;상기 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 단계;상기 파일명 암호화키를 이용하여 파일명을 암호화하는 단계; 및암호화된 파일에 대한 읽기 액세스 시에, 사용자로부터 사용자 패스워드를 입력받고, 입력된 사용자 패스워드로부터 생성한 파일명 암호화키를 이용하여 암호화된 파일명으로부터 복호화된 파일명을 복원하며, 복호화된 파일명 및 사용자 패스워드로부터 생성한 파일 데이터 암호화키를 이용하여 암호화된 파일 데이터로부터 복호화된 파일 데이터를 생성하는 단계를 포함하는 것을 특징으로 하는 암호화 파일 관리 방법
16 16
청구항 15에 있어서, 상기 복호화된 파일 데이터를 생성하는 단계는,사용자로부터 사용자 패스워드를 입력받는 단계;운영체제의 파일 입출력 시스템을 통해 암호화된 파일명을 획득하는 단계;상기 암호화키 생성부에서 파일명 암호화키 생성 시에 사용되는 것과 동일한 암호화키 도출 알고리즘, 파라미터들 및 사용자 패스워드에 따라 파일명 암호화키를 생성하는 단계;암호화된 파일명으로부터 상기 파일명 암호화키를 이용하여 상기 파일명 암호화부에서 사용되는 것과 동일한 암호화 알고리즘에 따라 파일명을 복원하는 단계;상기 암호화키 생성부에서 파일 데이터 암호화키 생성 시에 사용되는 것과 동일한 암호화키 도출 알고리즘, 파라미터들, 복원된 파일명에서 도출된 솔트 및 사용자 패스워드에 따라 파일 데이터 암호화키를 생성하는 단계;운영체제의 파일 입출력 시스템을 통해 암호화된 파일 데이터를 획득하는 단계; 및암호화된 파일 데이터로부터 상기 파일 데이터 암호화키를 이용하여 상기 파일 데이터 암호화부에서 사용되는 것과 동일한 암호화 알고리즘에 따라 복호화된 파일 데이터를 생성하는 단계를 포함하는 것을 특징으로 하는 암호화 파일 관리 방법
17 17
삭제
18 18
사용자로부터 입력된 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일명 암호화키를 생성하는 단계;파일명에서 도출된 솔트 및 상기 사용자 패스워드에 기반하는 소정의 암호화키 도출 알고리즘에 의해 파일 데이터 암호화키를 생성하는 단계;상기 파일 데이터 암호화키를 이용하여 파일 데이터를 암호화하는 단계; 및상기 파일명 암호화키를 이용하여 파일명을 암호화하는 단계를 포함하고,암호화 대상인 원본 파일 또는 암호화된 파일이 비휘발성 저장 장치에 저장될 경우에, 암호화된 후에 남은 원본 파일의 흔적을 보안 삭제하거나, 또는 사용자가 암호화된 파일 자체를 보안 삭제할 경우에, 삭제 대상 파일명 및 어드레스의 엔트리와 삭제 대상 파일 데이터의 페이지들을 모두 0x00으로 기록 및 검사하고, 트림(trim) 기능을 수행하여 삭제 대상 파일명 및 어드레스의 엔트리와 삭제 대상 파일 데이터의 페이지들을 소거하며, 트림 기능이 종료되면, 삭제 대상 파일명 및 어드레스의 엔트리와 삭제 대상 파일 데이터의 페이지들을 모두 0xFF로 기록하여 보안 삭제하는 단계를 더 포함하는 것을 특징으로 하는 암호화 파일 관리 방법
19 19
청구항 18에 있어서, 상기 보안 삭제하는 단계는,상기 비휘발성 저장 장치의 파일 관리 영역에 기록된 삭제 대상 파일명 및 어드레스의 엔트리와 상기 비휘발성 저장 장치의 데이터 저장 영역에 저장된 삭제 대상 파일 데이터의 페이지들을 모두 0x00으로 기록하는 단계;상기 파일 관리 영역에 기록된 삭제 대상 파일명 및 어드레스의 엔트리와 상기 데이터 저장 영역에 저장된 삭제 대상 파일 데이터의 페이지들이 모두 0x00으로 기록되었는지 검사하는 단계; 트림 기능을 수행하여 상기 파일 관리 영역에 삭제 대상 파일명 및 어드레스의 엔트리와 상기 데이터 저장 영역에 삭제 대상 파일 데이터의 페이지들을 소거하는 단계; 및트림 기능이 종료되면, 상기 파일 관리 영역에 삭제 대상 파일명 및 어드레스의 엔트리와 상기 데이터 저장 영역에 삭제 대상 파일 데이터의 페이지들을 모두 0xFF로 기록하는 단계를 포함하는 것을 특징으로 하는 암호화 파일 관리 방법
20 20
컴퓨터에서 청구항 13, 14, 15, 16, 18, 또는 19 중 어느 한 청구항에 따른 암호화 파일 관리 방법을 구현시킬 수 있는 컴퓨터 프로그램이 수록된 컴퓨터로 독출될 수 있는 기록 매체
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 KR101648262 KR 대한민국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
DOCDB 패밀리 정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 방송통신위원회 성균관대학교 산학협력단 융합미디어 원천기술개발사업 SNS 역기능 방지를 위한 신뢰성(Trust) 강화 기술 연구 (1세부-성균관대)