맞춤기술찾기

이전대상기술

폐쇄 도메인에서의 키 생성 장치 및 방법

  • 기술번호 : KST2015091903
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 컴퓨팅 장치 내에서 개방 도메인(open domain)으로부터 폐쇄 도메인(closed domain)을 분리하고 분리된 폐쇄 도메인에서 데이터 암/복호화에 필요한 키 생성을 수행되도록 함으로써 컴퓨팅 장치의 안전성을 보장하는 장치 및 방법에 관한 것이다.본 발명에 따른 컴퓨팅 장치는, 하이퍼바이저; 상기 하이퍼바이저에 의해 관리되는 개방 도메인 및 폐쇄 도메인 - 상기 폐쇄 도메인은 상기 개방 도메인으로부터 격리되며 사용자에게 공개되지 않음-; 상기 폐쇄 도메인에서 실행되며 시드값을 이용하여 상기 개방 도메인에서 암호화를 수행하기 위해 필요한 암호화키를 생성하기 위한 키 유도 실행 코드(key derivation executable code)를 포함하고, 상기 키 유도 실행 코드에 의해 생성된 상기 암호화키는 상기 개방 도메인으로 전달되고, 상기 개방 도메인에서 데이터의 암호화에 이용된 후 자동 폐기되는 것을 특징으로 한다.
Int. CL G06F 21/73 (2013.01)
CPC
출원번호/일자 1020130131765 (2013.10.31)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2015-0050231 (2015.05.08) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 15

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박종연 대한민국 대전광역시 유성구
2 김영호 대한민국 서울특별시 성동구
3 이윤경 대한민국 대전 서구
4 임재덕 대한민국 대전광역시 유성구
5 김정녀 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이지 대한민국 서울특별시 금천구 가산디지털*로 ***(가산동, KCC웰츠밸리) ***-***

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.10.31 수리 (Accepted) 1-1-2013-0993508-46
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
하이퍼바이저;상기 하이퍼바이저에 의해 관리되는 개방 도메인 및 폐쇄 도메인 - 상기 폐쇄 도메인은 상기 개방 도메인으로부터 격리되며 사용자에게 공개되지 않음-;상기 폐쇄 도메인에서 실행되며 시드값으로부터 상기 개방 도메인에서 암호화를 수행하기 위해 필요한 암호화키를 생성하기 위한 키 유도 실행 코드(key derivation executable code)를 포함하고, 상기 키 유도 실행 코드에 의해 생성된 상기 암호화키는 상기 개방 도메인으로 전달되고, 상기 개방 도메인에서 데이터의 암호화에 이용된 후 자동 폐기되는, 컴퓨팅 장치
2 2
제1항에 있어서, 상기 시드값을 생성하기 위한 난수 생성 실행 코드를 더 포함하는 컴퓨팅 장치
3 3
제2항에 있어서, 상기 난수 생성 실행 코드는 상기 개방 도메인에서 실행되며, 상기 개방 도메인에서 생성된 시드값이 상기 폐쇄 도메인에 전달되는 컴퓨팅 장치
4 4
제2항에 있어서, 상기 난수 생성 실행 코드는 상기 폐쇄 도메인에서 실행되는 컴퓨팅 장치
5 5
제3항에 있어서, 상기 시드값은 상기 개방 도메인에 저장되고, 암호화된 데이터의 복호화시에 복호화에 필요한 키 생성을 위해 상기 폐쇄 도메인에 전달되는 컴퓨팅 장치
6 6
개방 도메인 및 상기 개방 도메인으로부터 격리되며 사용자에게 공개되지 않는 폐쇄 도메인을 포함하는 컴퓨팅 장치에서 암호화를 수행하는 방법에 있어서, 상기 방법은,상기 개방 도메인에서 암호화를 수행하기 위해 필요한 암호화키를 생성하기 위한 키 유도 실행 코드(key derivation executable code) - 상기 키 유도 실행 코드는 시드값을 이용하여 암호화키를 생성함-를 상기 폐쇄 도메인에서 실행시키는 단계; 상기 키 유도 실행코드에 의해 생성된 암호화키를 상기 개방 도메인으로 전달하는 단계; 상기 개방 도메인에서 상기 암호화키를 이용하여 데이터를 암호화하는 단계; 및상기 암호화키를 폐기하는 단계를 포함하는 방법
7 7
제6항에 있어서, 상기 시드값을 생성하기 위한 난수 생성 실행 코드를 상기 폐쇄 도메인에서 실행시키는 단계를 더 포함하는 방법
8 8
제6항에 있어서, 상기 시드값을 생성하기 위한 난수 생성 실행 코드를 상기 개방 도메인에서 실행시키는 단계; 및 상기 생성된 시드값을 상기 폐쇄 도메인에 전달하는 단계를 더 포함하는 방법
9 9
제8항에 있어서, 암호화된 데이터의 복호화를 위해 필요한 복호화키 생성을 위해 상기 시드값을 상기 개방 도메인에 저장하는 단계를 더 포함하는 방법
10 10
개방 도메인 및 상기 개방 도메인으로부터 격리되며 사용자에게 공개되지 않는 폐쇄 도메인을 포함하는 컴퓨팅 장치 및 서버간 암복호화 통신을 수행하는 방법에 있어서, 상기 방법은,상기 컴퓨팅 장치가 상기 장치에 구비된 난수 생성 실행코드를 실행하여 제1 시드값을 생성하고, 상기 서버가 상기 서버에 구비된 난수 생성 실행코드를 실행하여 제2 시드값을 생성하는 단계;상기 컴퓨팅 장치가 상기 제1 시드값을 상기 서버에 전달하고 상기 서버가 상기 제2 시드값을 상기 컴퓨팅 장치에 전달하는 단계;상기 컴퓨팅 장치 및 상기 서버 각각이 상기 제1 시드값 및 제2 시드값을 이용하여 최종 시드값을 생성하고 키 유도 실행 코드를 실행함으로써 상기 최종 시드값으로부터 세션키를 생성하는 단계 - 상기 컴퓨팅 장치는 폐쇄 도메인에서 상기 키 유도 실행 코드를 실행함-; 및상기 세션키를 이용하여 상기 컴퓨팅 장치의 개방 도메인 및 상기 서버간에 암복호화 통신을 수행하는 단계를 포함하는 방법
11 11
제10항에 있어서, 상기 컴퓨팅 장치는 상기 제1 시드값 및 제2 시드값을 이용한 최종 시드값 생성을 상기 개방 도메인에서 수행하고, 상기 생성된 최종 시드값을 상기 폐쇄 도메인에 전달하는 방법
12 12
제10항에 있어서, 상기 컴퓨팅 장치는 상기 제1 시드값 및 제2 시드값을 이용한 최종 시드값 생성을 상기 폐쇄 도메인에서 수행하는 방법
13 13
제10항에 있어서, 상기 컴퓨팅 장치에 구비된 난수 생성 실행코드 및 상기 서버에 구비된 난수 생성 실행코드는 동일하거나 상이한 방법
14 14
제10항에 있어서, 상기 컴퓨팅 장치의 폐쇄 도메인에서 실행되는 키 유도 실행 코드 및 상기 서버에서 실행되는 키 유도 실행 코드는 동일한 방법
15 15
제14항에 있어서, 상기 컴퓨팅 장치의 폐쇄 도메인에서 실행되는 키 유도 실행 코드 및 상기 서버에서 실행되는 키 유도 실행 코드가 상기 세션키를 생성하는데 필요한 마스터키는 상기 컴퓨팅 장치와 상기 서버간에 통신을 수행하기 이전에 공유되는 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20150117640 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2015117640 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.