맞춤기술찾기

이전대상기술

TPM을 이용한 모바일 플랫폼의 보안 부팅 장치 및 방법

  • 기술번호 : KST2015082594
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 TPM(Trusted Platform Module)이라는 하드웨어 보안 모듈을 이용하여 모바일 플랫폼의 안전하고 신뢰할 수 있는 부팅 과정을 제공하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 방법 및 장치에 관한 것으로서, 모바일 장치에 전원이 온 되면, RTM/RTV(Root of Trusted for Measurement/Root of Trusted for Verification)가 동작하여 부트 로더 및 그의 MVA(Measurement and Verification Agent)의 무결성을 검증하여, 무결성 검증에 성공하면, RTM/RTV가 제어권을 부트 로더로 넘기고, 제어권을 받은 부트 로더가 운영체제 및 그의 MVA의 무결성을 검증한 후, 무결성 검증에 성공시 운영체제를 로드하도록 구성되며, 상기 과정에서 부트 로더 또는 운영체제의 무결성 검증에 실패하면 TPM을 사용하지 않는 비보안 모드로 부팅을 수행한 후 모바일 플랫폼의 신뢰성이 없음을 사용자에게 알리도록 구현된다.모바일 플랫폼, TPM, 무결성, 부트 로더, RTM/RTV, MVA
Int. CL G06F 9/24 (2006.01)
CPC G06F 21/575(2013.01) G06F 21/575(2013.01) G06F 21/575(2013.01) G06F 21/575(2013.01)
출원번호/일자 1020070052241 (2007.05.29)
출원인 한국전자통신연구원
등록번호/일자 10-0872175-0000 (2008.11.28)
공개번호/일자 10-2008-0050216 (2008.06.05) 문서열기
공고번호/일자 (20081209) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020060120783   |   2006.12.01
법적상태 등록
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.05.29)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 주홍일 대한민국 대전 서구
2 전성익 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인씨엔에스 대한민국 서울 강남구 언주로 **길 **, 대림아크로텔 *층(도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 대한민국(산업통상자원부장관) 세종특별자치시 한누리대
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2007.05.29 수리 (Accepted) 1-1-2007-0394328-99
2 선행기술조사의뢰서
Request for Prior Art Search
2008.02.11 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.03.13 수리 (Accepted) 9-1-2008-0015734-77
4 의견제출통지서
Notification of reason for refusal
2008.05.16 발송처리완료 (Completion of Transmission) 9-5-2008-0262525-51
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.07.08 수리 (Accepted) 1-1-2008-0490812-40
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.07.08 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0490813-96
7 등록결정서
Decision to grant
2008.11.21 발송처리완료 (Completion of Transmission) 9-5-2008-0587152-13
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
플랫폼의 무결성 검증을 위한 TPM(Trusted Platform Module)을 포함하는 모바일 장치의 모바일 플랫폼 부팅 장치에 있어서,모바일 플랫폼의 전원 온 시, 가장 먼저 실행되고, 상기 TPM과 통신하여 부트 로더(Boot loader)의 무결성을 검증하고, 무결성 검증에 성공한 경우 제어권을 부트 로더(Boot loader)로 넘기는 RTM/RTV(Root of Trusted for Measurement/Root of Trusted for Verification);상기 RTM/RTV로부터 제어권을 받으면, 하드웨어 초기화를 수행하고, 상기 TPM과 통신하여 운영체제(Operating System, OS)의 무결성을 검증하고, 무결성 검증에 성공한 경우 운영체제를 로드하며, 운영체제의 로딩이 완료되면 제어권을 운영체제로 넘기는 부트 로더를 구비한 안전 모드 부팅 블록; 및상기 안전 모드 부팅 블록에서 부트 로더 또는 운영체제에 대한 무결성 검증에 실패한 경우, 상기 TPM을 사용하지 않고 하드웨어 초기화를 수행하고, 운영체제를 로드한 후, 운영체제의 로딩이 완료되면 제어권을 운영체제로 넘기는 비 안전 모드 부팅 블록을 포함하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 장치
2 2
제1항에 있어서,상기 부트 로더 및 운영체제는 무결성의 검증을 위한 해쉬값의 측정 및 검증을 수행하는 MVA(Measurement and Verification Agent)를 포함하는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 장치
3 3
제2항에 있어서,상기 RTM/RTV와 부트 로더는, 각각 부트 로더와 운영체제에 대한 무결성 검증이 성공하면, 상기 무결성 검증시 측정된 해쉬값을 상기 TPM의 PCR(Platform Configuration Register)에 기록하는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 장치
4 4
제2항에 있어서,상기 RTM/RTV 및 부트 로더는 각각 부트 로더와 운영체제의 무결성 검증시, 해당 부트 로더와 운영체제에 구비된 MVA의 무결성 검증까지 수행하는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 장치
5 5
삭제
6 6
제4항에 있어서,상기 RTM/RTV는 비휘발성 메모리의 특정 주소를 안전 모드 부팅 블록의 차단 플래그 비트로 사용하여, 안전 모드 부팅 블록으로 부팅 할지 아니면, 비 안전 모드 블록으로 부팅할 지를 결정하는 것을 특징으로 TPM을 이용한 모바일 플랫폼의 보안 부팅 장치
7 7
제6항에 있어서,상기 RTM/RTV는 상기 안전 모드 부팅 블록의 차단 플래그 비트 값이, 비휘발성 메모리의 초기값과 같으면 안전 모드 부팅 블록을 통한 부팅 과정을 수행하고, 비휘발성 메모리의 초기값과 다르면 비 안전 모드 부팅 블록을 통한 부팅 과정이 수행되도록 제어하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 장치
8 8
제6항에 있어서,상기 비 안전 모드 부팅 블록은 운영체제의 로딩이 완료된 후, 사용자에게 모바일 플랫폼이 신뢰할 수 없음을 알리는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 장치
9 9
플랫폼의 무결성 검증을 위한 TPM(Trusted Platform Module)을 포함하는 모바일 장치의 모바일 플랫폼 부팅 방법에 있어서,전원이 온 되면, RTM/RTV(Root of Trusted for Measurement/Root of Trusted for Verification)가 동작하여 부트 로더 및 그의 MVA(Measurement and Verification Agent)의 무결성을 검증하는 단계;상기 부트 로더 및 그의 MVA의 무결성 검증에 성공하면, RTM/RTV가 제어권을 부트 로더로 넘기는 단계;제어권을 받은 부트 로더가 동작하여, 운영체제 및 그의 MVA의 무결성을 검증하는 단계;상기 운영체제 및 그의 MVA의 무결성 검증에 성공하면, 부트 로더가 운영체제를 로드하는 단계; 및운영체제의 로딩이 완료되면, 부트 로더가 제어권을 운영체제로 넘기는 단계를 포함하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 방법
10 10
제9항에 있어서, 상기 RTM/RTV가 부트 로더 및 그의 MVA에 대한 무결성 검증을 수행하기 전에, TPM을 이용한 안전 모드 부팅 여부를 판단하여, 안전 모드 부팅을 하는 것으로 판단되면 상기 부트 로더 및 그의 MVA에 대한 무결성 검증을 수행하도록 하는 단계를 더 포함하는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 방법
11 11
제10항에 있어서, 상기 안전 모드 부팅 여부를 판단하는 단계는,모바일 장치에 구비된 비휘발성 메모리의 특정 주소를 안전 모드 부팅 차단 플래그로 정하고, 안전 모드 부팅 블록 차단 플래그 값에 따라서 안전 모드 부팅 여부를 판단하는 단계임을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 방법
12 12
제11항에 있어서, 상기 안전 모드 부팅 여부를 판단하는 단계는,상기 안전 모드 부팅 차단 플래그 값이 비휘발성 메모리의 초기값과 같으면, 안전 모드 부팅을 하는 것으로, 비휘발성 메모리의 초기값과 다르면 안전 모드 부팅을 수행하지 않도록 하는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 방법
13 13
제12항에 있어서,상기 RTM/RTV가 부트 로더 및 그의 MVA에 대한 무결성 검증에 실패하거나, 상기 부트 로더가 운영체제 및 그의 MVA에 대한 무결성 검증에 실패하는 경우 상기 안전 모드 부팅 차단 플래그 값을 비휘발성 메모리의 초기값과 다른 값으로 변경하는 단계를 더 포함하는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 방법
14 14
제13항에 있어서,상기 안전 모드 부팅 차단 플래그 값이 비휘발성 메모리의 초기값과 다른 경우 TPM을 사용하지 않는 비 안전 모드로 하드웨어 초기화 및 운영체제를 로드하는 단계를 더 포함하는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 방법
15 15
제14항에 있어서,상기 비 안전 모드로 하드웨어 초기화 및 운영체제 로딩이 완료되면, 사용자에게 모바일 플랫폼을 신뢰할 수 없음을 알리는 단계를 더 포함하는 것을 특징으로 하는 TPM을 이용한 모바일 플랫폼의 보안 부팅 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.