맞춤기술찾기

이전대상기술

스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법

  • 기술번호 : KST2015012522
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법에 관한 것으로, 보다 구체적으로는 제1 사용자단말이 스토리지 서버에 업로드 하고자 하는 파일의 인덱스 정보와, 상기 파일의 해시값을 인증서버로 전송하는 단계; 상기 인증서버가 수신한 파일의 인덱스 정보를 테이블에 저장하고, 수신한 파일의 해시값을 다차원 배열 형태로 저장하는 단계; 상기 인증서버가 일회용 패스워드(One Time Password)를 생성하여, 제2 사용자단말로 전송하는 단계; 상기 인증서버가 상기 제1 사용자단말의 파일 업로드를 요청하는 요청메시지를 상기 스토리지 서버로 전송하는 단계; 상기 제2 사용자단말이 수신한 일회용 패스워드를 상기 제1 사용자단말로 전송하는 단계; 상기 제1 사용자단말이 수신한 일회용 패스워드 및 업로드하고자 하는 파일을 상기 스토리지 서버로 전송하는 단계; 상기 스토리지 서버가 수신한 파일을 임시 저장한 후, 상기 파일의 인덱스 정보와 해시값을 생성하여 상기 인증서버로 전송하는 단계; 상기 인증서버가 상기 스토리지 서버로부터 수신한 파일의 인덱스 정보와 해시값을 상기 제1 사용자단말로부터 수신한 파일의 인덱스 정보와 해시값을 상호 비교하여 정상 사용자 여부를 확인한 후, 상기 스토리지 서버 및 상기 제1 사용자단말로 사용자 인증완료를 나타내는 사용자인증 완료메시지를 전송하는 단계; 및 상기 스토리지 서버가 수신한 사용자인증 완료메시지에 응답하여 임시 저장중인 파일을 스토리지 디스크에 저장하는 단계;를 포함한다.이러한 구성에 의해, 본 발명의 스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법은 사용자단말로 발급된 일회용 패스워드의 확인을 통해 스토리지 서버에 허용되지 않는 사용자가 접속하거나, 정상 사용자가 스토리지 서버에 접속한 이력을 부인하는 것을 방지할 수 있는 효과가 있다. 이에 따라, 추후 발생하는 사용자에 의한 파일의 상태변경을 용이하게 확인할 수 있는 효과가 있다.
Int. CL G06F 21/31 (2013.01) G06F 21/64 (2013.01)
CPC H04L 9/3228(2013.01) H04L 9/3228(2013.01) H04L 9/3228(2013.01) H04L 9/3228(2013.01)
출원번호/일자 1020130018745 (2013.02.21)
출원인 고려대학교 산학협력단
등록번호/일자 10-1438432-0000 (2014.09.01)
공개번호/일자 10-2014-0104796 (2014.08.29) 문서열기
공고번호/일자 (20140912) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2013.02.21)
심사청구항수 7

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이동훈 대한민국 서울 종로구
2 이원길 대한민국 서울 성북구
3 조관태 대한민국 서울 노원구
4 박진형 대한민국 서울 성북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충현 대한민국 서울특별시 서초구 동산로 **, *층(양재동, 베델회관)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.02.21 수리 (Accepted) 1-1-2013-0158521-22
2 선행기술조사의뢰서
Request for Prior Art Search
2013.11.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2013.12.17 수리 (Accepted) 9-1-2013-0104573-40
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
5 의견제출통지서
Notification of reason for refusal
2014.02.23 발송처리완료 (Completion of Transmission) 9-5-2014-0127221-06
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.03.19 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0262205-17
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.03.19 수리 (Accepted) 1-1-2014-0262200-89
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
9 등록결정서
Decision to grant
2014.08.22 발송처리완료 (Completion of Transmission) 9-5-2014-0571629-67
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
제1 사용자단말이 스토리지 서버에 업로드 하고자 하는 파일의 인덱스 정보와, 상기 파일의 해시값을 인증서버로 전송하는 단계;상기 인증서버가 수신한 파일의 인덱스 정보를 테이블에 저장하고, 수신한 파일의 해시값을 다차원 배열 형태로 저장하는 단계;상기 인증서버가 일회용 패스워드(One Time Password)를 생성하여, 제2 사용자단말로 전송하는 단계;상기 인증서버가 상기 제1 사용자단말의 파일 업로드를 요청하는 요청메시지를 상기 스토리지 서버로 전송하는 단계;상기 제2 사용자단말이 수신한 일회용 패스워드를 상기 제1 사용자단말로 전송하는 단계;상기 제1 사용자단말이 수신한 일회용 패스워드 및 업로드하고자 하는 파일을 상기 스토리지 서버로 전송하는 단계;상기 스토리지 서버가 수신한 파일을 임시 저장한 후, 상기 업로드하고자 하는 파일의 인덱스 정보와 해시값을 생성하여 상기 인증서버로 전송하는 단계;상기 인증서버가 상기 스토리지 서버로부터 수신한 파일의 인덱스 정보와 해시값을 상기 제1 사용자단말로부터 수신한 파일의 인덱스 정보와 해시값을 상호 비교하여 정상 사용자 여부를 확인한 후, 상기 스토리지 서버 및 상기 제1 사용자단말로 사용자 인증완료를 나타내는 사용자인증 완료메시지를 전송하는 단계; 및상기 스토리지 서버가 수신한 사용자인증 완료메시지에 응답하여 임시 저장중인 파일을 스토리지 디스크에 저장하는 단계;를 포함하는 스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법
2 2
제1 사용자단말이 스토리지 서버로부터 다운로드하고자 하는 파일의 리스트를 수신하기 위한 파일 리스트 요청메시지를 인증서버로 전송하는 단계;상기 인증서버가 수신한 파일리스트 요청메시지에 응답하여 상기 제1 사용자단말로 파일 리스트를 전송하는 단계;상기 제1 사용자단말이 수신한 상기 파일 리스트로부터 다운로드하고자 하는 파일을 선택한 후, 선택한 파일리스트를 상기 인증서버로 전송하는 단계;상기 인증서버가 상기 제1 사용자단말이 선택한 파일을 다운로드하기 위한 다운로드 요청 메시지를 상기 스토리지 서버로 전송하는 단계;상기 스토리지 서버는 상기 제1 사용자단말이 선택한 파일을 상기 제1 사용자단말로 전송하는 단계;상기 제1 사용자단말이 수신한 파일의 해시값을 생성하여 상기 인증서버로 전송하는 단계;상기 인증서버가 상기 제1 사용자단말로부터 수신한 파일의 해시값을 카운트 민 스케치(Count Min Sketch) 방식에 의해 검증하고, 검증 완료메시지를 생성하여 상기 스토리지 서버 및 상기 제1 사용자단말로 전송하는 단계;를 포함하는 스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법
3 3
제1 사용자단말이 스토리지 서버에 저장된 파일 중 삭제하고자 하는 파일의 리스트를 수신하기 위한 삭제 파일 리스트 요청메시지를 인증서버로 전송하는 단계;상기 인증서버가 수신한 삭제 파일 리스트 요청메시지에 응답하여 상기 제1 사용자단말로 삭제 파일 리스트를 전송하고, 일회용 패스워드(One Time Password)를 생성하여 제2 사용자단말로 전송하는 단계;상기 제2 사용자단말이 상기 인증서버로부터 수신한 일회용 패스워드를 제1 사용자단말로 전송하는 단계;상기 제1 사용자단말이 수신한 삭제 파일 리스트로부터 삭제하고자 하는 삭제 대상 파일을 선택하고, 선택한 삭제 대상 파일 리스트 및 수신한 일회용 패스워드를 상기 인증서버로 전송하는 단계;상기 인증서버가 수신한 일회용 패스워드와 자신이 생성한 일회용 패스워드와 비교하여 일회용 패스워드에 대한 검증을 수행하고, 상기 제1 사용자단말로부터 수신한 삭제 대상 파일 리스트 및 상기 삭제 대상 파일의 삭제를 요청하는 삭제 요청메시지를 스토리지 서버로 전송하는 단계;상기 스토리지 서버가 삭제 대상 파일의 인덱스 정보와 해시값을 생성하여 상기 인증서버로 전송하고, 스토리지 디스크에 기저장된 삭제 대상 파일을 삭제하는 단계; 및상기 인증서버가 삭제한 파일의 인덱스 정보를 테이블로부터 삭제하고, 상기 삭제한 파일의 해시값을 카운트 민 스케치(Count Min Sketch) 방식에 따라 저장된 다차원 배열로부터 삭제한 후, 삭제완료메시지를 생성하여 상기 제1 사용자단말로 전송하는 단계;를 포함하는 스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법
4 4
제1 사용자단말이 파일의 무결성 검증을 시작하는 검증메시지를 인증서버로 전송하는 단계;상기 인증서버가 상기 제1 사용자단말로 무결성 검증을 수행하기 위한 파일 리스트를 전송하는 단계;상기 제1 사용자단말이 수신한 파일 리스트 중 무결성 검증을 수행하고자 하는 파일을 선택한 후, 선택한 파일 리스트를 상기 인증서버로 전송하는 단계;상기 인증서버가 수신한 파일 리스트의 파일 해시값을 수신하기 위한 해시값 요청메시지를 스토리지 서버로 전송하는 단계;상기 스토리지 서버가 수신한 해시값 요청메시지에 응답하여 스토리지 디스크 내 해시값 전송을 요청한 파일을 검색한 후, 검색한 파일의 해시값을 생성하여 상기 인증서버로 전송하는 단계; 및상기 인증서버가 수신한 파일의 해시값을 카운트 민 스케치(Count Min Sketch) 방식에 의해 무결성을 검증하고, 검증결과를 상기 제1 사용자단말로 전송하는 단계;를 포함하는 스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법
5 5
제1 사용자단말이 파일의 무결성 검증을 시작하는 검증메시지를 인증서버로 전송하는 단계;상기 인증서버가 상기 제1 사용자단말로 디렉토리의 무결성 검증을 수행하기 위한 파일 리스트를 전송하는 단계;상기 제1 사용자단말이 수신한 파일리스트로부터 무결성을 검증하고자 하는 디렉토리를 선택하여 상기 인증서버로 전송하는 단계;상기 인증서버가 디렉토리별 카운트 민 스케치(Count Min Sketch) 방식에 따라 저장된 데이터 블록의 해시값을 요청하는 해시값 요청메시지를 스토리지 서버로 전송하는 단계;상기 스토리지 서버가 수신한 해시값 요청메시지에 응답하여 디렉토리별 카운트 민 스케치 방식에 따라 저장된 데이터 블록의 해시값을 생성하여 상기 인증서버로 전송하는 단계;상기 인증서버가 상기 스토리지 서버로부터 수신한 데이터 블록의 해시값을 머클 해시트리(Merkle Hash Tree) 연산방법에 적용하여 연산함으로써 디렉토리별 무결성을 검증하는 단계; 및상기 인증서버가 상기 디렉토리의 무결성 검증결과를 상기 제1 사용자단말 및 상기 스토리지 서버로 전송하는 단계;를 포함하는 스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법
6 6
제1 사용자단말이 전체 파일의 무결성을 검증하기 위한 검증 시작메시지를 인증서버로 전송하는 단계;상기 인증서버가 카운트 민 스케치(Count Min Sketch) 방식에 따라 다차원 배열형태로 기저장된 데이터 블록의 해시값 중 적어도 하나를 선택하여, 선택한 디렉토리별 카운트 민 스케치 방식에 따라 저장된 해시값 전송을 요청하는 해시값 요청메시지를 스토리지 서버로 전송하는 단계;상기 스토리지 서버가 수신한 해시값 요청메시지에 응답하여 복수 개의 디렉토리별 카운트 민 스케치의 해시값을 생성하고, 생성한 해시값을 인증서버로 전송하는 단계;상기 인증서버가 상기 스토리지 서버로부터 수신한 해시값과, 자신이 기저장하고 있는 해시값을 머클 해시 트리(Merkle Hash Tree) 연산방법을 이용하여 전체 파일에 대한 무결성 검증을 수행하는 단계;상기 인증서버가 전체 파일에 대한 무결성 검증을 완료함에 따라 무결성 검증 완료메시지를 생성하여 상기 제1 사용자단말과 상기 스토리지 서버로 전송하는 단계;를 포함하는 스토리지 서비스 이용에 따른 사용자 부인방지 및 데이터 무결성 검증 방법
7 7
제1항 내지 제6항 중 어느 한 항에 따른 방법을 컴퓨터로 실행하기 위한 프로그램이 기록된 컴퓨터 판독가능 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 고려대학교 산학협력단 지식정보 보안인력 양성 지식정보 보안인력 양성