무선 디바이스들에 대한 공유 비밀
    71.
    发明公开
    무선 디바이스들에 대한 공유 비밀 有权
    用于无线设备的共享秘密

    公开(公告)号:KR1020160016570A

    公开(公告)日:2016-02-15

    申请号:KR1020150076566

    申请日:2015-05-29

    CPC classification number: H04W12/02 H04L9/0872 H04L9/088 H04L2209/80 H04W4/023

    Abstract: 일부예들에서, 디바이스는또 다른디바이스와신호들을교환하도록구성된통신인터페이스, 및디바이스와복수의디바이스들의나머지들사이의상대적인거리들및 복수의디바이스들의나머지들사이의상대적인거리들에적어도부분적으로기초하여그 디바이스가일부분으로있는복수의디바이스들의중심을자율적으로계산하고, 그리고그 중심을공유비밀로서자율적으로설정하도록구성된컴퓨팅컴포넌트를포함할수도있다.

    Abstract translation: 在一些实施例中的设备包括形成为与另一设备交换信号的通信接口; 以及计算组件,其至少部分地基于所述设备与所述设备的残差之间的相对距离以及所述设备的残差之间的相对距离自由地计算包括所述设备的所述设备的中心的多个设备的中心,并且将所述中心自由地设置为共享 秘密。

    코드 이미지를 이용한 보안 중계 방법
    72.
    发明授权
    코드 이미지를 이용한 보안 중계 방법 有权
    使用代码图像进行安全中继的方法

    公开(公告)号:KR101592070B1

    公开(公告)日:2016-02-04

    申请号:KR1020130141906

    申请日:2013-11-21

    Applicant: 김원혁

    Inventor: 김원혁

    Abstract: 본발명은코드이미지를이용한보안중계방법에관한것으로, 사용자의무선단말에구비된프로그램을관리하고상기무선단말의프로그램과통신채널을연결하는게이트웨이서버를통해실행되는방법에있어서, 상기게이트웨이서버가사용자의무선단말에구비된프로그램의설치또는갱신시점에대응하는설치시각을확인하여저장하고, 제휴된서비스제공서버에서상기게이트웨이서버를경유하여상기무선단말의프로그램으로데이터제공시, 상기게이트웨이서버가상기무선단말의프로그램으로부터상기무선단말의카메라를통해촬영된코드이미지를인식하여무선단말의프로그램으로획득되며상기서비스제공서버와상기데이터를동시에식별하는식별자와상기코드이미지를인식한무선단말의프로그램을통해결정된타임스탬프를수신하고, 상기게이트웨이서버가상기식별자에대응하는서비스제공서버로상기프로그램의설치시각과상기타임스탬프를근거로생성된암호키를통해상기식별자와매핑된데이터를암호화한데이터를요청하고, 상기게이트웨이서버가상기서비스제공서버로부터상기암호키를통해암호화된데이터를수신하고, 상기게이트웨이서버가상기무선단말의프로그램으로상기암호화된데이터를전송하며, 상기코드이미지는, 상기서비스제공서버에접속한사용자의유선단말을통해출력되고, 상기서비스제공서버를식별함과동시에상기서비스제공서버에서제공할데이터를식별하는식별자가부호화된다.

    안전하게 메시지를 교환하기 위한 방법, 이 방법을 구현하기위한 장치 및 시스템
    73.
    发明公开
    안전하게 메시지를 교환하기 위한 방법, 이 방법을 구현하기위한 장치 및 시스템 审中-实审
    用于安全交换信息的结构方法和用于实施该方法的装置和系统

    公开(公告)号:KR1020150142623A

    公开(公告)日:2015-12-22

    申请号:KR1020150081868

    申请日:2015-06-10

    Abstract: 본발명은장치들에공통인공유된비밀키(K)를저장하고있는적어도두개의장치(D1,D2) 사이에서메시지(M)를안전하게교환하는방법에관한것으로, 각각의장치에서, - 난수(R1,R2)를생성하고, 이어서다른장치를이를송신하고, - 상기비밀키와각각의난수에기반하여제1 연산에의해제1 키(K1)를결정하고, - 상기제1 키와상기난수에기반하여제2 키(K2)를결정하고, 송신장치(D1)에서, - 메시지(M)와난수에기반하여의사메시지(M')를결정하고, - 의사메시지(M')와제2 키(K2)에기반하여암호문(C)을계산하고송신하며, 수신장치(D2)에서, - 상기제2 키에의해암호문(C)을해독하고, - 의사메시지(M')로부터메시지(M)을검색한다.

    Abstract translation: 本发明涉及一种用于在存储共享的设备共享安全密钥(K)的至少两个设备(D1,D2)之间安全地交换消息(M)的方法。 根据该方法,每个设备产生随机数(R1,R2),然后将生成的号码发送到其他设备; 通过基于安全密钥和每个随机数的第一操作来确定第一密钥(K1); 并且基于第一密钥和随机数确定第二密钥(K2)。 另外,发送装置(D1)基于消息(M)和随机数来确定伪消息(M'); 并根据伪消息(M')和第二密钥(K2)计算密码(C),然后发送所计算的密码。 此外,接收装置(D2)通过第二密钥对密码(C)进行解码; 并从伪消息(M')中检索消息(M)。

    전력시스템
    74.
    发明公开
    전력시스템 审中-实审
    电源系统

    公开(公告)号:KR1020150124703A

    公开(公告)日:2015-11-06

    申请号:KR1020140051554

    申请日:2014-04-29

    Inventor: 최원석 박종호

    CPC classification number: H04L63/08 H04L9/14 H04L43/00

    Abstract: 본발명은전력시스템에관한것이다. 본발명의실시예에따른전력시스템은전력장치를포함하는전력장치그룹; 유선또는무선통신네트워크로감시/제어장치와연결되고, 보안키및 인증데이터를상기감시/제어장치로전송하는적어도하나의통신장치; 상기통신장치와유선또는무선통신네트워크로연결되고, 상기통신장치로부터수신되는보안키및 인증데이터를기초하여세션키를생성하고상기세션키를기초하여상기통신장치와의인증을수행하는감시/제어장치;를포함할수 있다.

    Abstract translation: 电力系统技术领域本发明涉及电力系统。 根据本发明的实施例,电力系统包括:功率器件组,其包括功率器件; 通过有线或无线通信网络连接到监视/控制设备的至少一个通信设备,以及将安全密钥和认证数据发送到监控/控制设备; 以及通过有线或无线通信网络连接到通信设备的监控/控制设备,基于安全密钥和从通信设备接收到的认证数据生成会话密钥,并且基于会话密钥与通信设备进行认证 。

    CRT-RSA 암호 연산에서의 오류 주입 공격 방지 방법 및 그 기록매체
    75.
    发明授权
    CRT-RSA 암호 연산에서의 오류 주입 공격 방지 방법 및 그 기록매체 有权
    - 基于rivest shamir adleman算法及其记录介质防止中国余数定理的故障攻击的方法

    公开(公告)号:KR101558201B1

    公开(公告)日:2015-10-12

    申请号:KR1020120074949

    申请日:2012-07-10

    Abstract: 본발명은 CRT-RSA 암호연산에서의오류주입공격방지방법및 그기록매체에관한것으로, 오류주입공격방지방법은 CRT 기반 RSA 암호연산에사용되는서로다른제1 소수(p) 및제2 소수(q) 이외에랜덤하게선택된작은소수인랜덤수(r)를입력받는단계, 푸쉬함수를이용하여상기제1 소수, 제2 소수및 랜덤수를배타적논리합(Exclusive OR) 연산하여누적값을산출하는단계, 상기푸쉬함수에상응하는팝 함수에의하여상기누적값에대한배타적논리합연산에의하여상기제1 소수, 제2 소수및 랜덤수를로드(load)하는단계, 및로드된상기제1 소수및 상기제2 소수각각을이용한모듈로연산에의해 CRT 기반 RSA 연산을수행하는단계를포함한다.

    사물인터넷을 위한 데이터그램 전송에서 경량 인증을 위한 컴퓨터 구현 시스템 및 방법
    78.
    发明公开
    사물인터넷을 위한 데이터그램 전송에서 경량 인증을 위한 컴퓨터 구현 시스템 및 방법 审中-实审
    一种计算机实现系统及方法,用于互联网上数据传输的轻量化认证

    公开(公告)号:KR1020150091969A

    公开(公告)日:2015-08-12

    申请号:KR1020140174273

    申请日:2014-12-05

    Abstract: 사물인터넷을 위한 데이터그램 전송에서 경량 인증을 위한 컴퓨터 구현 시스템과 방법은 예비-공유 비밀을 공유하는 두개의 엔드포인트간의 챌린지-응답형 교환에 기반한 견고한 인증 스킴을 제공한다. 본 발명에서는 인증과 키 관리와 통합된 대칭 키-기반 보안 메커니즘이 이용된다. 이는 준비단계과정에서 시스템의 엔드포인트들에 예비-공유 비밀이 제공되고 서버 측에는 클라이언트 식별을 위해 클라이언트 데이터베이스가 제공되는 것을 특징으로 하는 상호 인증을 제공한다. 시스템은 난수 생성을 위한 임의 번호 생성기와 비밀키와 세션 키를 생성하기 위한 키 생성기를 포함한다. 난수와 키는 오직 세션과정에서만 유효하며 따라서 세션들 전체에서 안전한 인증을 제공하는데 도움을 준다.
    시스템은 또한 DTLS와 같은 전송 레이어 프로토콜에 맞게 개작될수 있으며 제한 장치들을 위한 CoAP와 같은 애플리케이션 레이어 프로토콜에 통합될수 있다.

    Abstract translation: 用于实现物联网的数据报传输中的轻量认证的计算机的系统和方法提供了基于共享预共享秘密的两个端点之间的质询 - 响应类型交换的坚固的认证方案。 在本发明中使用了其中集成认证和密钥管理的基于对称密钥的安全机制。 本发明提供了相互认证,其中在准备过程中将预共享密钥提供给系统的端点,并且将客户数据库提供给服务器端用于客户端识别。 该系统包括用于产生随机数的随机数发生器和用于产生秘密密钥和会话密钥的密钥生成器。 随机数和密钥仅在会话过程中有效,从而有助于在整个会话中提供安全认证。 此外,该系统还可以进一步适用于诸如DTLS之类的传输层安全协议,并且可以与诸如CoAP的应用层协议集成以限制设备。

    브로드캐스트 암호화 방법 및 시스템
    79.
    发明授权
    브로드캐스트 암호화 방법 및 시스템 有权
    广播加密方法和系统

    公开(公告)号:KR101533950B1

    公开(公告)日:2015-07-03

    申请号:KR1020140052248

    申请日:2014-04-30

    Abstract: 본발명은브로드캐스트암호화방법및 시스템에관한것으로, 보다구체적으로는키생성부가공개키및 복수개의사용자단말별고유한비밀키를생성하는단계; 상기키생성부가상기공개키를메시지암호화부로전송하고, 상기복수개의사용자단말로상기비밀키를각각전송하는단계; 상기메시지암호화부가상기공개키및 암호화하고자하는평문메시지를수신하고, 수신한공개키에기초하여대칭키, 헤더및 상기평문메시지에대한암호문을생성하는단계; 상기메시지암호화부가상기평문메시지를수신하고자하는사용자단말의수, 상기헤더및 암호문을포함하는브로드캐스트암호문을생성하여서버부로전송하는단계; 상기사용자단말이수신한비밀키에기초하여공개변환키및 비밀변환키를생성하고, 생성한공개변환키를상기서버부로전송하는단계; 상기서버부가수신한공개변환키를이용하여상기브로드캐스트암호문을부분복호화하고, 부분복호화된브로드캐스트암호문을상기사용자단말로전송하는단계; 및상기사용자단말이수신한부분복호화된브로드캐스트암호문에대하여상기비밀변환키를이용하여전체복호화하여평문메시지를획득하는단계; 를포함한다. 이러한구성에의해, 본발명의브로드캐스트암호화방법및 시스템은겹선형그룹으로부터난수값을선택하여공개변환키및 비밀변환키를생성한후, 이를이용하여암호화된메시지를적은연산량을통해용이하게복호화할수 있는효과가있다.

Patent Agency Ranking