1 |
1
단말기의 USIM 데이터를 관리하는 장치로서,USIM으로부터 제공되는 적어도 하나의 키 및 USIM 데이터를 보호 영역에 저장하는 모바일 정보 저장부와,상기 모바일 정보 저장부에 저장된 키 및 USIM 데이터 중 적어도 하나를 이용하여 상기 단말기 및 USIM에 저장되는 정보를 보안하는 정보 보안부와,상기 키 및 USIM 데이터 중 적어도 하나를 상기 모바일 정보 저장부에 저장하고, 상기 USIM 내 데이터 관리 애플릿으로부터 USIM 데이터의 복구가 요청될 때, 상기 모바일 정보 저장부에 저장된 USIM 데이터를 인출하여 복구하고, 상기 USIM 내 메모리에서의 데이터 복구를 위해 복구된 USIM 데이터를 상기 USIM 내 데이터 관리 애플릿으로 전송하는 USIM 데이터 관리기를 포함하는 신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
2 |
2
제 1 항에 있어서,상기 USIM 데이터 관리기는,상기 USIM 내 메모리에 저장된 키 및 USIM 데이터 중 적어도 하나를 상기 모바일 정보 저장부에 저장 요청하는 메시지인 저장 요청 메시지를 생성하며, 생성된 상기 저장 요청 메시지를 상기 정보 보안부로 전송하는 USIM 데이터 저장부와,상기 모바일 정보 저장부에 저장된 키 및 USIM 데이터 중 적어도 하나를 상기 USIM으로 복구 요청하는 메시지인 복구 요청 메시지를 생성하며, 생성된 상기 복구 요청 메시지를 상기 정보 보안부로 전송하는 USIM 데이터 복구부를 포함하는 신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
3 |
3
제 1 항에 있어서, 상기 정보 보안부는,상기 USIM 데이터를 저장 및 관리하기 위해 상기 USIM을 위한 SRKUSIM를 생성하는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
4 |
4
제 3 항에 있어서, 상기 정보 보안부는,상기 SRKUSIM을 생성하기 위해 상기 USIM으로부터 제공되는 관리자 인증 데이터를 입력 파라미터로 사용하는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
5 |
5
제 4 항에 있어서, 상기 관리자 인증 데이터는,상기 USIM의 키 또는 인증 생성부를 통해 생성되는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
6 |
6
제 5 항에 있어서,상기 키 또는 인증 생성부는,상기 USIM 데이터의 저장 및 관리를 위한 SRKUSIM의 생성 요청을 위해 관리자 또는 사용자 인증 데이터를 생성하거나 APDU 메시지의 송, 수신을 위해 사용될 키 값을 생성하는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
7 |
7
제 6 항에 있어서,생성된 상기 키 값은,공개키 또는 비밀키 형태를 갖는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
8 |
8
제 1 항에 있어서,상기 USIM은,상기 USIM 내 메모리에 저장된 키 및 USIM 데이터 중 적어도 하나를 상기 모바일 정보 저장부에 저장 요청하는 메시지인 저장 요청 메시지와 상기 모바일 정보 저장부에 저장된 키 및 USIM 데이터 중 적어도 하나를 상기 USIM으로 복구 요청하는 메시지인 복구 요청 메시지를 생성하는 데이터 관리 애플릿을 포함하는 신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
9 |
9
제 8 항에 있어서,상기 데이터 관리 애플릿은,상기 메모리에 저장된 키 및 USIM 데이터 중 적어도 하나를 상기 모바일 정보 저장부에 저장 요청하는 메시지인 저장 요청 메시지 생성할 때, SRKUSIM이 존재하지 않을 경우, 상기 USIM 데이터의 저장을 위한 SRKUSIM 생성 요청 메시지를 우선 생성하는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 장치
|
10 |
10
USIM 데이터의 저장 기능이 요청될 때, USIM 내 데이터 관리 애플릿이 SRKUSIM 키 생성 메시지와 키 생성에 필요한 입력 파라미터를 정보 보안부로 전달하는 과정과,상기 정보 보안부가 상기 입력 파라미터를 이용하여 SRKUSIM 키를 생성하고, 이 생성된 SRKUSIM 키를 모바일 정보 저장부의 보호 영역에 저장하는 과정과,상기 데이터 관리 애플릿이 상기 USIM 데이터를 APDU 메시지의 형태로 상기 정보 보안부로 전달하는 과정과,메시지 변환 모듈을 통해 상기 APDU 메시지를 MTM 명령어로 변환하는 과정과,USIM 데이터 저장부가 상기 정보 보안부에게 상기 USIM 데이터의 저장을 요청하는 과정과,상기 정보 보안부 및 모바일 정보 저장부가 상기 SRKUSIM 키를 이용하여 모바일 정보 저장부가 관리하는 보호 영역에 상기 USIM 데이터를 저장하는 과정을 포함하는 신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 방법
|
11 |
11
제 10 항에 있어서,상기 SRKUSIM 키 생성 메시지는,상기 정보 보안부에 의해 상기 USIM 데이터의 저장 및 복구를 위한 상기 SRKUSIM 키가 생성되지 않았을 때 생성되는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 방법
|
12 |
12
제 10 항에 있어서,상기 입력 파라미터 내 관리자 인증 데이터는,상기 키 또는 인증 생성부를 통해 생성되는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 방법
|
13 |
13
제 10 항에 있어서,상기 USIM 데이터는,가입자 발급 정보 또는 인증 정보, 관리자 비밀 데이터, 사용자 비밀 데이터를 포함하는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 방법
|
14 |
14
제 10 항에 있어서,상기 APDU 메시지는,상기 USIM 내 키 또는 인증 생성부를 통해 생성된 키를 이용하여 암호화된 후 상기 정보 보안부로 전송되는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 방법
|
15 |
15
USIM 데이터의 복구 기능이 요청될 때, USIM 내 데이터 관리 애플릿이 지정된 USIM 데이터의 복구를 위한 데이터 복구 요청 메시지를 APDU 메시지의 형태로 작성하여 정보 보안부로 전송하는 과정과,메시지 변환 모듈을 통해 수신된 상기 APDU 메시지를 MTM 명령어로 변환하는 과정과,USIM 데이터 복구부가 상기 정보 보안부에게 상기 USIM 데이터의 복구를 요청하는 과정과,모바일 정보 저장부가 보호 영역에 저장된 상기 USIM 데이터를 인출하는 과정과,USIM 데이터 복구부가 USIM 데이터의 복구 기능을 실행하여 USIM 데이터를 복구하는 과정과,메시지 변환부가 복구된 상기 USIM 데이터를 APDU 메시지의 형태로 작성하여 상기 데이터 관리 애플릿으로 전송하는 과정과,상기 데이터 관리 애플릿이 수신된 USIM 데이터를 메모리상에 복구하는 과정을 포함하는 신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 방법
|
16 |
16
제 15 항에 있어서,상기 USIM 데이터는,관리자 또는 사용자에 의해 지정되는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 방법
|
17 |
17
제 15 항에 있어서,상기 APDU 메시지는,상기 USIM 내 키 또는 인증 생성부를 통해 생성된 키를 이용하여 암호화된 후 상기 데이터 관리 애플릿으로 전송되는신뢰 보안 플랫폼 모듈(MTM)을 이용한 USIM 데이터 관리 방법
|