1 |
1
인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 시스템에 있어서,원격 서버로부터 메시지 수신을 하는 리모트 서버 메시지 리시버와;클라이언트의 시동을 정지 또는 유저(User)에게 상황 알리는 AESUID(Automatic Engine Stopper 0026# User Informing device)와;프로세스 모니터링을 하면서 보안이 필요한 부분에는 보안 모드(Secure Mode)로, 비보안(Non-Secure) 프로세스는 상호 독립적으로 수행하는 보안 모니터 (TrustZone's)와;사용자가 상기 클라이언트를 빌리거나, 분실 시 접근용이를 방지하는 비휘발성 기억장치와;사용자가 클라이언트를 여러 대 사용할 경우 여러 클라이언트를 서버에 등록해야 하며, 만약 사용하는 클라이언트를 바꾸게 될 경우 서버에 다시 재등록을 해야함을 방지하기 위해 자동으로 서버에 등록하는 자동 서버 등록기와;난수 생성에 오류가 있을 시 사전에 차량에 다량의 인증서를 실어 놓아 실행을 유지하는 다중 증명 저장 장치와;인증서를 모두 사용한 경우 폐지 목록을 자동 삭제하는 자동 증명 폐지 리스트 제거기(Certificate Revocation List Delete);로 구성되는 것을 특징으로 하는 인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 시스템
|
2 |
2
제1항에 있어서,보안 플랫폼 모듈(Trusted Platform Module; TPM)에서 제공하는 인증 부팅(Authenticated Boot)은 단순히 리모트 서버에 레포팅을 하는 기능만을 제공하기 때문에 원격 서버에서 인증을 하고 문제가 있을 경우 클라이언트의 시동을 멈추거나 사용자에게 알려줄 수 있는 것을 특징으로 하는 인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 시스템
|
3 |
3
제1항에 있어서,상기 비휘발성 기억장치에 ‘스토리지 루트 키(Storage Root Key)’로 유지되어 있던 부분을 듀얼로 구성하여, 다른 사용자가 클라이언트를 빌리거나 혹은 클라이언트를 분실하게 될 경우 위험성을 줄일 수 있는 것을 특징으로 하는 인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 시스템
|
4 |
4
제1항에 있어서,상기 보안 모니터는,클라이언트와 서버의 시동이 완료된 후 네트워크에 연결되면 악의적인 목적을 가진 윔이나 스파이웨어가 백그라운드 프로세스로 동작할 수 없도록, 마이크로프로세서에서 동작하는 프로세스를 모니터링 하면서, 보안이 필요한 데이터나 프로세스가 동작할 경우, 시스템을 안전 모드 모드로 전환 시키고 불안전(Non-Secure) 한 프로세스와는 독립적으로 수행될 수 있도록 함으로써 보안을 강화하는 것을 특징으로 하는 인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 시스템
|
5 |
5
리모트 서버 메시지 리시버가 원격 서버로부터 메시지 수신을 하는 단계와;AESUID가 클라이언트의 시동을 정지 또는 유저(User)에게 상황 알리는 단계와;보안 모니터가 프로세스 모니터링을 하면서 보안이 필요한 부분에는 안전 모드(secure Mode)로, 불안전(Non-Secure)한 프로세스는 상호 독립적으로 수행하는 단계와;비휘발성 기억장치가 사용자가 상기 클라이언트를 빌리거나, 분실 시 접근용이를 방지하는 단계와;자동 서버 등록기가 사용자가 클라이언트를 여러 대 사용할 경우 여러 클라이언트를 서버에 등록하고, 사용하는 클라이언트를 바꾸게 될 경우 자동으로 서버에 등록하는 단계와;다중 증명 저장 장치가 난수 생성에 오류가 있을 시 사전에 차량에 다량의 인증서를 실어 놓아 실행을 유지하는 단계와;자동 증명 폐지 리스트 제거기가 인증서를 모두 사용한 경우 폐지 목록을 자동 삭제하는 단계;로 이루어 지는 것을 특징으로 하는 인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 방법
|
6 |
6
제5항에 있어서,상기 보안 모니터가 프로세스 모니터링을 하면서 보안이 필요한 부분에는 안전 모드(secure Mode)로, 불안전(Non-Secure)한 프로세스는 독립적으로 수행하는 단계는,상기 클라이언트와 서버의 시동이 완료된 후 네트워크에 연결되면 언제라도 악의적인 목적을 가진 윔이나 스파이웨어가 백그라운드 프로세스로 동작할 수 없도록, 마이크로프로세서에서 동작하는 프로세스를 모니터링 하면서, 보안이 필요한 데이터나 프로세스가 동작할 경우, 시스템을 안전 모드로 전환 시키고 불안전한 프로세스와는 상호 독립적으로 수행될 수 있도록 함으로써 보안을 강화하는 단계;인 것을 특징으로 하는 인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 방법
|
7 |
7
제5항에 있어서,보안 플랫폼 모듈(Trusted Platform Module; TPM)에서 제공하는 인증 부팅는 단순히 리모트 서버에 레포팅을 하는 기능만을 제공하기 때문에 원격 서버에서 인증을 하고 문제가 있을 경우 클라이언트의 시동을 멈추거나 사용자에게 알려주는 것을 특징으로 하는 인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 방법
|
8 |
8
제5항에 있어서,상기 비휘발성 기억장치에 ‘스토리지 루트 키(Storage Root Key)’로 유지되어 있던 부분을 듀얼로 구성하는 단계;를 더 포함하여, 기존 아이디/패스워드(ID / Password) 방식에 추가적으로 인증방식을 더하면 다른 사용자가 클라이언트를 빌리거나 혹은 클라이언트를 분실하게 될 경우 위험성을 줄일 수 있는 것을 특징으로 하는 인증된 부트와 개선된 티피엠을 활용한 차량 애드 혹 네트워크의 보안 방법
|