맞춤기술찾기

이전대상기술

PUF를 이용한 보안 USB 장치 및 인증 기법

  • 기술번호 : KST2014055512
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 PUF(Physically Unclonable Fuction)를 이용한 저장장치는, 매개장치를 통해 인증서버로부터 수신한 서버 인증정보에 포함된 제 1 챌린지값에 대한 제 1 응답값과 PUF모듈을 통해 생성된 제 1 챌린지값에 대한 응답값의 동일성 여부에 기초하여 인증을 수행하고, 서버 인증정보에 포함된 제 2 챌린지값에 대하여 PUF모듈에서 생성한 응답값을 제 2 응답값으로 설정하여 인증서버로 전송한다.
Int. CL G06F 21/30 (2013.01) G06F 12/14 (2006.01)
CPC G06F 21/79(2013.01) G06F 21/79(2013.01)
출원번호/일자 1020130113749 (2013.09.25)
출원인 숭실대학교산학협력단
등록번호/일자 10-1488433-0000 (2015.01.26)
공개번호/일자
공고번호/일자 (20150203) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2013.09.25)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정수환 대한민국 서울 강남구
2 차영균 대한민국 서울 강남구
3 이종훈 대한민국 서울 동작구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인엠에이피에스 대한민국 서울특별시 강남구 테헤란로*길 **, *층 (역삼동, 한동빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.09.25 수리 (Accepted) 1-1-2013-0867802-98
2 의견제출통지서
Notification of reason for refusal
2014.07.14 발송처리완료 (Completion of Transmission) 9-5-2014-0478850-36
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.09.15 수리 (Accepted) 1-1-2014-0871228-74
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.09.15 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0871229-19
5 등록결정서
Decision to grant
2015.01.20 발송처리완료 (Completion of Transmission) 9-5-2015-0043182-00
6 [일부 청구항 포기]취하(포기)서
[Abandonment of Partial Claims] Request for Withdrawal (Abandonment)
2015.01.26 수리 (Accepted) 2-1-2015-0052007-72
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.08.04 수리 (Accepted) 4-1-2016-5110636-51
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
PUF(Physically Unclonable Fuction)를 이용한 저장장치에 있어서,인증서버와 상기 저장장치를 상호 인증하는 인증모듈;챌린지값에 대응하는 응답값을 생성하는 PUF모듈; 데이터가 저장된 데이터저장부; 및상기 PUF모듈이 생성한 응답값 및 사용자로부터 입력된 패스워드를 이용하여 상기 데이터저장부에 저장된 데이터를 암호화하는 데이터암호화모듈을 포함하되,상기 인증모듈은, 매개장치를 통해 인증서버로부터 수신한 서버 인증정보에 포함된 제 1 챌린지값에 대한 제 1 응답값과 상기 PUF모듈을 통해 생성된 상기 제 1 챌린지값에 대한 응답값의 동일성 여부에 기초하여 상기 인증을 수행하고, 상기 서버 인증정보에 포함된 제 2 챌린지값에 대하여 상기 PUF모듈에서 생성한 응답값을 제 2 응답값으로 설정하여 상기 인증서버로 전송하고,상기 데이터암호화모듈은,데이터 암호화 시점에 상기 인증서버로부터 수신한 챌린지값에 대응하는 응답값 및 사용자로부터 입력된 패스워드를 이용하여 비밀키를 생성하고, 상기 비밀키를 이용하여 상기 데이터저장부에 저장된 데이터를 암호화하는 저장장치
2 2
제 1 항에 있어서,상기 인증모듈은,상기 인증서버로부터 수신한 제 1 응답값으로 암호화된 제 1 챌린지값, 제 2 챌린지값, 및 서버 아이디를 상기 PUF모듈을 통해 생성된 상기 제 1 챌린지값에 대한 응답값을 이용하여 복호화하는 서버 인증정보 복호화부;상기 복호화된 서버 아이디가 유효한지 판단하는 서버인증부; 및상기 서버 인증정보에 포함된 제 1 챌린지값에 대한 제 1 응답값과 상기 PUF모듈을 통해 생성된 상기 제 1 챌린지값에 대한 응답값이 동일하여 상기 서버인증부에 의해 복호화된 서버 아이디가 유효하다고 판단된 경우, 복호화된 제 2 챌린지값을 이용해 상기 PUF모듈이 제 2 응답값을 생성하면, 상기 제 1 응답값을 이용해 상기 제 1 챌린지값, 상기 제 2 챌린지값, 상기 제 1 응답값, 및 상기 제 2 응답값을 암호화하여 매개장치를 통해 상기 인증서버로 전송하는 장치 인증정보 암호화부를 포함하는 저장장치
3 3
청구항 3은(는) 설정등록료 납부시 포기되었습니다
4 4
삭제
5 5
제 1 항에 있어서,상기 사용자가 접근하고자 하는 파일의 메타정보에 해당하는 응답값과 사용자가 입력한 패스워드에 기초하여 생성한 비밀키로 상기 데이터저장부에 저장된 파일을 복호화하는 데이터복호화부를 더 포함하되,상기 메타정보에 해당하는 응답값은 사용자가 접근하고자 하는 파일의 메타정보에 매칭되는 챌린지값을 상기 인증서버로부터 수신하고, 상기 메타정보에 매칭되는 챌린지값을 상기 PUF모듈에 입력하여 생성한 것인 저장장치
6 6
저장장치 인증서버에 있어서,챌린지값 및 이에 대응하는 응답값이 저장되는 CRP저장부;상기 CRP저장부에 저장된 제 1 응답값을 이용해 상기 CRP저장부에 저장된 제 1 챌린지값, 제 2 챌린지값, 및 서버 아이디를 암호화하여 매개장치를 통해 저장장치로 전송하는 서버 인증정보 암호화부; 상기 CRP저장부에 기저장된 제 1 응답값을 이용하여 상기 매개장치를 통해 저장장치로부터 수신한 장치 인증정보를 복호화하는 장치 인증정보 복호화부; 및상기 장치 인증정보에 포함된 제 1 챌린지값에 대한 응답값과 상기 CRP저장부에 기저장된 제 1 응답값이 동일한지 여부에 기초하여 상기 저장장치를 인증하는 장치인증부를 포함하되,상기 저장장치는,데이터 암호화 시점에 상기 인증서버로부터 수신된 챌린지값에 대응하는 응답값 및 사용자로부터 입력된 패스워드를 이용하여 비밀키를 생성하고, 상기 비밀키를 이용하여 상기 저장장치에 저장된 데이터를 암호화하는 것인 인증서버
7 7
제 6 항에 있어서,상기 저장장치가 인증된 경우,상기 장치인증부는,상기 CRP저장부에 상기 장치 인증정보에 포함된 제 2 챌린지값 및 제 2 챌린지값에 대한 제 2 응답값을 업데이트하고,상기 서버 인증정보 암호화부는,상기 제 2 응답값을 이용하여 상기 복호화된 제 2 챌린지값 및 제 2 응답값을 암호화한 후, 상기 매개장치를 통해 상기 저장장치로 전송하는 인증서버
8 8
제 6 항에 있어서,인증된 저장장치의 아이디 및 상기 저장장치가 데이터를 암호화하는 데 이용된 응답값에 대한 챌린지값이 기록된 로그정보가 저장된 로그저장부를 더 포함하는 인증서버
9 9
제 6 항에 있어서,상기 저장장치로 전송할 서버 인증정보의 무결성을 검증시키기 위해 상기 CRP저장부에 저장된 응답값을 이용하여 서버 인증정보에 대한 서버 메시지 인증 코드를 생성해 상기 저장장치로 전송하거나, 상기 저장장치로부터 수신한 장치 인증정보의 무결성을 검증하기 위해 장치 메시지 인증 코드를 수신하는 MAC처리부를 더 포함하는 인증서버
10 10
PUF모듈을 포함하는 저장장치가 인증서버와 상호 인증하는 방법에 있어서,상기 저장장치가 매개장치를 통해 인증서버로부터 수신한 서버 인증정보에 포함된 제 1 챌린지값에 대한 제 1 응답값과 상기 PUF모듈을 통해 생성된 상기 제 1 챌린지값에 대한 응답값의 동일성 여부에 기초하여 인증을 수행하는 단계;상기 저장장치가 상기 PUF모듈을 통해 상기 서버 인증정보에 포함된 제 2 챌린지값에 대한 응답값을 생성하는 단계; 및상기 저장장치가 상기 제 2 챌린지값에 대한 상기 응답값을 제 2 응답값으로 설정하여 상기 인증 서버로 전송하는 단계를 포함하되,상기 응답값을 생성하는 단계 이후에,상기 저장장치가 데이터 암호화 시점에 상기 인증서버로부터 수신한 챌린지값에 대응하는 응답값 및 사용자로부터 입력된 패스워드를 이용하여 비밀키를 생성하는 단계; 및상기 저장장치가 상기 비밀키를 이용하여 상기 저장장치에 저장된 데이터를 암호화하는 단계를 더 포함하는 인증방법
11 11
제 10 항에 있어서,상기 인증을 수행하는 단계는,상기 PUF모듈을 통해 생성된 상기 제 1 챌린지값에 대한 응답값을 이용하여 상기 서버 인증정보에 포함된 서버아이디를 복호화하는 단계; 및상기 서버아이디가 유효한지 판단하여 인증을 수행하는 단계를 포함하는 인증방법
12 12
삭제
13 13
인증서버가 PUF모듈을 포함하는 저장장치와 상호 인증하는 방법에 있어서,상기 인증서버는 챌린지값 및 응답값이 저장된 CRP저장부를 포함하고,상기 인증서버가 상기 저장장치로부터 장치 인증정보를 수신하는 단계;상기 인증서버가 상기 CRP저장부에 저장된 제 1 응답값을 이용하여 상기 장치 인증정보를 복호화하고, 복호화에 따라 제 2 응답값을 획득하는 단계; 및상기 인증서버가 장치 인증정보에 포함된 제 1 챌린지값에 대한 응답값 및 상기 CRP저장부에 저장된 제 1 응답값이 동일한지 여부에 기초하여 상기 저장장치를 인증하는 단계를 포함하되,상기 저장장치는,데이터 암호화 시점에 상기 인증서버로부터 수신된 챌린지값에 대응하는 응답값 및 사용자로부터 입력된 패스워드를 이용하여 비밀키를 생성하고, 상기 비밀키를 이용하여 상기 저장장치에 저장된 데이터를 암호화하는 것인 인증방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 숭실대학교산학협력단 정보통신기술인력양성 클라우드 환경의 스마트 기기와 서비스 보안 기술개발 및 연구 인력양성