1 |
1
하드웨어 보안 메커니즘을 갖는 하드웨어 블록을 포함하는 디지털 하드웨어 시스템 보안 장치로서, 상기 하드웨어 블록은, CPU 및 PCI 브릿지의 보안 대상이 되는 보안 대상 블록과, 하드웨어 보안 메커니즘을 제공하며 하드웨어 시스템 버스를 통해 데이터 및 명령어에 대하여 안정성을 제공하면서 양방향 통신을 수행하는 하드웨어 보안 블록을 구비하며, 상기 하드웨어 보안 블록은, 상기 하드웨어 시스템 버스에 의해 연결된 보안 메커니즘을 제공하는 하드웨어 보안 블록간에 비밀키를 서로 노출시키지 않은 상태에서 키를 분배할 수 있도록 키 분배 프로토콜 구조를 갖는 키 분배 제어기와, 상기 하드웨어 보안 블록 구성 요소들간의 동작을 제어하는 제어기와, 상기 하드웨어 시스템 버스의 클록 동기화를 위해 선형 피드백 쉬프트 레지스터 및 비대칭키 암호 알고리즘을 사용하여 자신의 비밀키를 노출시키지 않는 상태에서 서로 안전하게 분배된 키 값을 쉬프트 레지스터에 저장 및 출력시키는 유사 난수 발생기와, 상기 유사 난수 발생기의 출력 값과 하드웨어 시스템 버스를 통과하는 데이터에 대하여 모듈라 2 덧셈 연산을 수행하여 고성능 시스템 버스와 입출력 버스를 암호화하는 배타적 이진 연산기와, 상기 비대칭키 암호 알고리즘 기반 RSA 암호 알고리즘 및 타원곡선 암호 알고리즘을 사용하여 비대칭으로 암호화하는 비대칭키 암호 모듈 을 포함하는 디지털 하드웨어 시스템 보안 장치
|
2 |
2
제 1 항에 있어서, 상기 장치는, 양방향 통신되는 트래픽 데이터를 암호화 및 치환하여 상기 하드웨어 시스템 버스에 대한 하드웨어적인 해킹을 방지하며, 상기 하드웨어 시스템 버스에 연결된 각 노드간의 동기화를 해결하도록 구성되는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 장치
|
3 |
3
제 1 항에 있어서, 상기 비대칭키 암호 모듈을 사용하는 키 분배 제어기는 디피 헬만 키 분배 프로토콜 형태로 사용되어, 상기 하드웨어 시스템 버스 중간에서 키를 가로채어도 전체 키 값을 복원할 수 없도록 하는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 장치
|
4 |
4
제 1 항에 있어서, 상기 RSA 암호 알고리즘은 상기 장치의 저속 동작 특성과 높은 하드웨어 복잡도를 고려하여 곱셈기 기반의 몽고메리 알고리즘을 사용하며, 상기 타원곡선 암호 알고리즘은 상기 장치의 고속 동작 특성과 높은 하드웨어 복잡도를 고려한 하드웨어 보안 시스템에 사용되는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 장치
|
5 |
5
보안 대상 블록 및 하드웨어 보안 블록을 구비하는 디지털 하드웨어 시스템에서의 보안 방법으로서, 상기 하드웨어 보안 블록으로 전원이 들어오는 부팅 과정에서 난수를 발생시키고, 상기 난수 값을 비밀키로 사용하는 상기 하드웨어 보안 블록 내 비대칭키 암호 모듈에서 RSA 지수승 연산 혹은 타원곡선 스칼라 곱셈 연산을 통하여, 키 분배 프로토콜을 수행하여 공개키 값을 생성 및 분배하는 단계와, 상기 분배된 키 값을 하드웨어 보안 블록내의 유사 난수 발생기에 저장하여 유사 난수를 발생하는 시드 값으로 사용하는 단계와, 상기 발생된 난수 값을 상기 디지털 하드웨어 보안 시스템의 보안 대상 블록에서 입출력되는 데이터와 상기 하드웨어 보안 블록 내 배타적 이진 연산기에 사용하는 단계와, 상기 배타적 이진 연산기에 의해 연산된 데이터를 하드웨어 시스템 버스를 통해 타측 하드웨어 보안 블록으로 전송하고, 상기 타측 하드웨어 보안 블록에서 상기 암호화된 데이터에 대하여 배타적 이진 연산을 재 수행하여 복호화하는 단계 를 포함하는 디지털 하드웨어 시스템 보안 방법
|
6 |
6
제 5 항에 있어서, 상기 키 분배 프로토콜은 디피 헬만 기법이 적용되는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 방법
|
7 |
7
제 5 항에 있어서, 상기 유사 난수 발생기를 구성하는 레지스터는 광학적인 하드웨어 공격으로부터 보호되는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 방법
|
8 |
8
하드웨어 보안 메커니즘을 갖는 하드웨어 블록을 포함하는 디지털 하드웨어 시스템 보안 장치로서, 상기 하드웨어 블록은, CPU 및 PCI 브릿지의 보안 대상이 되는 보안 대상 블록과, 하드웨어 보안 메커니즘을 제공하며 다중으로 구현된 하드웨어 시스템 버스를 통해 데이터 및 명령어에 대하여 안정성을 제공하면서 양방향 통신을 수행하는 하드웨어 보안 블록을 구비하며, 상기 하드웨어 보안 블록은, 상기 다중으로 구현된 하드웨어 시스템 버스에 의해 연결된 보안 메커니즘을 제공하는 하드웨어 보안 블록간에 비밀키를 서로 노출시키지 않은 상태에서 키를 분배할 수 있도록 키 분배 프로토콜 구조를 갖는 키 분배 제어기와, 상기 하드웨어 보안 블록 구성 요소들간의 동작을 제어하는 제어기와, 상기 다중으로 구현된 하드웨어 시스템 버스의 클록 동기화를 위해 선형 피드백 쉬프트 레지스터 및 비대칭키 암호 알고리즘을 사용하여 자신의 비밀키를 노출시키지 않는 상태에서 서로 안전하게 분배된 키 값을 쉬프트 레지스터에 저장 및 출력시키는 유사 난수 발생기와, 상기 유사 난수 발생기의 출력 값과 상기 다중으로 구현된 하드웨어 시스템 버스를 통과하는 데이터에 대하여 모듈라 2 덧셈 연산을 수행하여 고성능 시스템 버스와 입출력 버스를 암호화하는 배타적 이진 연산기와, 상기 암호화된 데이터를 상기 다중으로 구현된 하드웨어 시스템 버스 중 어떤 버스를 선택할 것인지와, 특정 시간에 어떤 버스를 통하여 전송할 것인지를 선택하는 버스 퍼뮬테이션을 위한 분배기와, 상기 비대칭키 암호 알고리즘 기반 RSA 암호 알고리즘 및 타원곡선 암호 알고리즘을 사용하여 비대칭으로 암호화하는 비대칭키 암호 모듈 을 포함하는 디지털 하드웨어 시스템 보안 장치
|
9 |
9
제 8 항에 있어서, 상기 버스 퍼뮬테이션을 위한 분배기는 멀티플렉서와 디멀티플렉서를 사용하여 구현되며, 상기 다중화로 구현된 하드웨어 시스템 버스 라인 선택은 유사 난수 발생기의 특정 비트값을 조합하여 구현하는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 장치
|
10 |
10
제 8 항에 있어서, 상기 버스 퍼뮬레이션을 위한 분배기와 타측 버스 퍼뮬레이션을 위한 분배기와의 동기화는 상기 키 분배 제어기에서 제공되는 키 분배 프로토콜에 의해 공유된 키 값에 의해 구현되는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 장치
|
11 |
11
제 8 항 또는 제 10 항에 있어서, 상기 하드웨어 보안 모듈내의 유사 난수 발생기에는 동일한 랜덤 키 값이 발생되어 상기 발생된 키 값에 의해 상기 버스 퍼뮬테이션을 위한 분배기의 선택 제어가 이루어지며, 상기 암호화 데이터가 상기 선택된 버스 라인을 통해 전송되는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 장치
|
12 |
11
제 8 항 또는 제 10 항에 있어서, 상기 하드웨어 보안 모듈내의 유사 난수 발생기에는 동일한 랜덤 키 값이 발생되어 상기 발생된 키 값에 의해 상기 버스 퍼뮬테이션을 위한 분배기의 선택 제어가 이루어지며, 상기 암호화 데이터가 상기 선택된 버스 라인을 통해 전송되는 것을 특징으로 하는 디지털 하드웨어 시스템 보안 장치
|