1 |
1
데이터 수신 장치, 데이터 송신 장치 및 서버를 포함하는 공개키 기반의 암호 시스템을 이용한 데이터 보안 방법에 있어서,상기 데이터 송신 장치가, 데이터를 암호화하고, 상기 암호화된 데이터를 상기 서버에 업로드하는 단계;상기 데이터 수신 장치가, 상기 암호화된 데이터를 탐색하기 위한 탐색 쿼리문을 생성하여 암호화하고, 생성한 상기 암호화된 탐색 쿼리문을 상기 서버로 전송하는 단계;상기 서버가 상기 전송된 탐색 쿼리문을 복호화하고, 상기 암호화된 데이터와 상기 복호화된 탐색 쿼리문의 일치 여부를 확인하는 탐색 과정을 진행하는 단계; 및상기 서버가 상기 탐색 쿼리문에 일치하는 상기 암호화된 데이터가 있는 경우, 복호화 결과와 상기 데이터를 상기 데이터 수신 장치에게 전달하는 단계;를 포함하는 데이터 보안 방법
|
2 |
2
제1항에 있어서,상기 데이터 수신 장치가, 상기 탐색 쿼리문을 생성하여 암호화하는 단계 이전에,상기 데이터 수신 장치가 개인키, 공개키 및 대칭키를 생성하고, 상기 서버로 상기 개인키 및 대칭키를 전송하는 단계;를 더 포함하는 데이터 보안 방법
|
3 |
3
제2항에 있어서,상기 데이터 수신 장치가 개인키, 공개키 및 대칭키를 생성하고, 서버로 상기 개인키 및 대칭키를 전송하는 단계는,상기 데이터 수신 장치가 키 생성 알고리즘을 이용하여 개인키, 공개키 및 대칭키를 생성하는 단계; 및상기 데이터 수신 장치가 서버 내에 보안 채널을 생성하고, 상기 보안 채널을 통해 상기 개인키 및 대칭키를 전송하는 단계;를 포함하는 데이터 보안 방법
|
4 |
4
제3항에 있어서,상기 서버 내에 보안 채널을 생성하는 것은,상기 서버 내부의 신뢰 구간에 SGX 증명 기능을 사용하여 보안 채널을 생성하는 것인 데이터 보안 방법
|
5 |
5
제2항에 있어서,상기 데이터 송신 장치가 데이터를 암호화하는 것은,상기 데이터 송신 장치가 상기 공개키를 이용하여 상기 데이터에 포함된 제1 키워드와 상기 서버의 탐색 카운터를 이용하여 상기 데이터를 암호화하는 것인 데이터 보안 방법
|
6 |
6
제5항에 있어서,상기 데이터 수신 장치가 상기 탐색 쿼리문을 생성하여 암호화하는 것은,상기 데이터와의 일치 여부 판단을 위한 제2 키워드와 상기 탐색 카운터를 활용하여 상기 탐색 쿼리문을 생성하고, 상기 대칭키로 암호화하는 것인 데이터 보안 방법
|
7 |
7
제6항에 있어서,상기 암호화된 데이터와 상기 탐색 쿼리문의 일치 여부를 확인하는 탐색 과정은,상기 암호화된 데이터에 포함된 제1 키워드와 상기 탐색 쿼리문에 포함된 제2 키워드의 일치 여부를 확인하는 것인 데이터 보안 방법
|
8 |
8
공개키 기반의 암호 시스템에 있어서,서버;데이터를 암호화하고, 상기 암호화된 데이터를 상기 서버에 업로드하는 데이터 송신 장치; 및상기 암호화된 데이터를 탐색하기 위한 탐색 쿼리문을 생성하여 암호화하고, 생성한 상기 암호화된 탐색 쿼리문을 상기 서버로 전송하는 데이터 수신 장치;를 포함하며,상기 서버는, 상기 전송된 탐색 쿼리문을 복호화하고, 상기 암호화된 데이터와 상기 복호화된 탐색 쿼리문의 일치 여부를 확인하는 탐색 과정을 진행하고, 상기 탐색 쿼리문에 일치하는 상기 암호화된 데이터가 있는 경우, 복호화 결과와 상기 데이터를 상기 데이터 수신 장치에게 전달하는 공개키 기반의 암호 시스템
|
9 |
9
제8항에 있어서,상기 데이터 수신 장치는, 키 생성 알고리즘을 이용하여 개인키, 공개키 및 대칭키를 생성하며, 상기 서버 내에 보안 채널을 생성하고, 상기 보안 채널을 통해 상기 개인키 및 대칭키를 전송하는 데이터 보안 방법
|
10 |
10
컴퓨터 프로그램을 저장하고 있는 컴퓨터 판독 가능한 기록매체로서,상기 컴퓨터 프로그램은, 프로세서에 의해 실행되면,제1항 내지 제7항 중 어느 한 항에 기재된 방법을 상기 프로세서가 수행하도록 하기 위한 명령어를 포함하는 컴퓨터 판독 가능한 기록매체
|
11 |
11
컴퓨터 판독 가능한 기록매체에 저장되어 있는 컴퓨터 프로그램으로서,상기 컴퓨터 프로그램은, 프로세서에 의해 실행되면,제1항 내지 제7항 중 어느 한 항에 기재된 방법을 상기 프로세서가 수행하도록 하기 위한 명령어를 포함하는 컴퓨터 프로그램
|