KR100578116B1 - computer system with preservation of stored data in storage device and method thereof - Google Patents

computer system with preservation of stored data in storage device and method thereof Download PDF

Info

Publication number
KR100578116B1
KR100578116B1 KR1019980052997A KR19980052997A KR100578116B1 KR 100578116 B1 KR100578116 B1 KR 100578116B1 KR 1019980052997 A KR1019980052997 A KR 1019980052997A KR 19980052997 A KR19980052997 A KR 19980052997A KR 100578116 B1 KR100578116 B1 KR 100578116B1
Authority
KR
South Korea
Prior art keywords
computer system
hard disk
disk drive
nonvolatile memory
password
Prior art date
Application number
KR1019980052997A
Other languages
Korean (ko)
Other versions
KR20000038122A (en
Inventor
진재민
Original Assignee
삼성전자주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 삼성전자주식회사 filed Critical 삼성전자주식회사
Priority to KR1019980052997A priority Critical patent/KR100578116B1/en
Publication of KR20000038122A publication Critical patent/KR20000038122A/en
Application granted granted Critical
Publication of KR100578116B1 publication Critical patent/KR100578116B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions

Abstract

개시되는 본 발명의 컴퓨터 시스템은 파워 오프시 HDD의 FAT 정보를 별도의 EEPROM에 저장하고, HDD에 기록된 FAT 정보를 삭제한다. 이후 시스템이 파워 온 되어 부팅되는 단계에서 HDD의 패스워드 및 시리얼 넘버의 일치 여부를 확인하여 일치되는 경우에만 EEPROM에 저장된 FAT 정보를 HDD에 복원시킨다. 그러므로 HDD를 분리하여 다른 컴퓨터 시스템에 장착하더라도 FAT를 복원할 수 없음으로 HDD 저장된 데이터를 취득할 수 없다. 이와 같이, FAT 정보를 저장하고 있는 원래의 컴퓨터 시스템에서만 HDD 사용이 가능하게 되므로 보다 안전하게 데이터를 보안할 수 있다.The disclosed computer system stores the FAT information of the HDD in a separate EEPROM and deletes the FAT information recorded in the HDD at power off. After the system is powered on and booted, it checks whether the HDD password and the serial number match and restores the FAT information stored in the EEPROM to the HDD only when they match. Therefore, even if the HDD is detached and mounted on another computer system, the FAT cannot be restored and data stored on the HDD cannot be obtained. In this way, the HDD can be used only in the original computer system that stores the FAT information, so that data can be secured more safely.

Description

저장 장치에 저장된 데이터의 보안 기능을 구비한 컴퓨터 시스템 및 방법 {computer system with preservation of stored data in storage device and method thereof}A computer system and method having a security function for data stored in a storage device {computer system with preservation of stored data in storage device and method}

본 발명은 컴퓨터 시스템(computer system)에 관한 것으로 관한 것으로, 보다 구체적으로는 컴퓨터 시스템에 구비되는 저장 장치(storage device)의 보안 기능을 구비한 컴퓨터 시스템에 관한 것이다.TECHNICAL FIELD The present invention relates to a computer system, and more particularly to a computer system having a security function of a storage device included in the computer system.

도 1에는 일반적인 컴퓨터 시스템의 블록도가 도시되어 있다. 도 1에 도시된 바와 같이, 일반적인 컴퓨터 시스템은 CPU(Central Processing Unit)(11), 메인 메모리(main memory)로 사용되는 RAM(Random Access Memory)(12), BIOS(Basic Input Output System)이 저장된 ROM(Read Only Memory)(13), 캐쉬 메모리(Cache Memory)(16), FDD(Floppy Disk Drive)(18)와 직렬포트(Serial Port)(19)와 병렬 포트(parallel port)(20) 등을 제어하는 I/O 컨트롤러(Input Output Controller)(17), HDD(Hard Disk Drive)(30)와 CD-ROM 드라이브(23)등을 제어하는 IDE(Integrated Development Environment) 컨트롤러(21), 키보드(Keyboard)(24)와 마우스(Mouse)등을 제어하는 마이크로 컨트롤러(22), 디스플레이(15)를 제어하는 비디오 컨트롤러(14)를 포함하여 구성된다. 상술한 바와 같은 컴퓨터 시스템의 여러 구성들은 시스템 버스(10)에 접속되어 있다.1 is a block diagram of a typical computer system. As shown in FIG. 1, a general computer system includes a central processing unit (CPU) 11, a random access memory (RAM) 12 used as main memory, and a basic input output system (BIOS). Read Only Memory (ROM) (13), Cache Memory (16), Floppy Disk Drive (FDD) 18, Serial Port (19), Parallel Port (20), etc. I / O controller (17), IDE (Hard Disk Drive) (30) and CD-ROM drive (23) to control the IDE (Integrated Development Environment) controller (21), keyboard ( And a video controller 14 for controlling the display 15 and a microcontroller 22 for controlling a keyboard 24 and a mouse. Various components of the computer system as described above are connected to the system bus 10.

이상과 같은 구성을 갖는 일반적인 컴퓨터 시스템은 사무실, 연구소, 가정 등에서 널리 사용되고 있다. 컴퓨터 시스템에는 사용자의 중요한 데이터가 저장되어 있음으로 인하여, 타인으로부터 중요한 데이터를 보호하기 위한 보안 기능을 컴퓨터 시스템에 적용하고 있다. 컴퓨터 시스템의 보안 기능으로는 잘 알려진 바와 같이 패스워드에 의한 방법이 있다. 이 방법은 컴퓨터 시스템이 동작하는 초기 과정에서 사용자의 패스워드를 입력받아 허가된 사용자만이 컴퓨터 시스템을 사용하게 하는 기능이다. 이러한 기능은 일반적으로 시스템 BIOS에 구비되어 있다.A general computer system having the above configuration is widely used in offices, research institutes, and homes. Because the important data of the user is stored in the computer system, security functions are applied to the computer system to protect the important data from others. A security function of a computer system, as is well known, is a password method. This method is a function of inputting the user's password during the initial operation of the computer system so that only authorized users can use the computer system. This feature is usually built into the system BIOS.

그러나 데이터는 대부분이 HDD에 저장되어 있고, HDD는 착탈식의 구조를 갖고 있음으로 도난의 우려가 있다. 그러므로 패스워드 기능을 구비한 컴퓨터 시스템이라 할지라도 패스워드를 알지 못하는 자가 컴퓨터 시스템으로부터 HDD를 분리하여 다른 컴퓨터 시스템에 장착시켜 사용할 수 있는 문제점이 존재한다.However, since most of the data is stored in the HDD, and the HDD has a removable structure, there is a risk of theft. Therefore, even a computer system having a password function has a problem that a person who does not know the password can detach the HDD from the computer system and mount it on another computer system.

이러한 경우를 방지하기 위해, HDD 자체에 패스워드 기능을 구비하는 HDD가 제공되었다. 패스워드 기능을 구비한 HDD는 사용자가 HDD를 사용하려는 경우에 패스워드를 검사하므로서 패스워드를 모르는 자는 사용할 수 없도록 하고 있다. 도 2에는 종래의 패스워드 기능을 구비한 하드디스크 드라이브의 동작 방법을 보여주는 플로우챠트가 도시되어 있다. 도 2를 참조하여, 단계 S10에서 HDD를 사용하게되면 단계 S11에서 패스워드를 입력받는다. 단계 S12에서는 입력된 패스워드와 HDD에 저장된 패스워드를 비교하여 단계 S13에서 패스워드가 일치되는가를 판단한다. 일치되는 경우에는 단계 S14로 진행하여 HDD의 사용이 가능하도록 설정하고 단계 S15로 패스워드 검사 기능을 종료한다. 그러나 일치되지 않는 경우에는 단계 S16으로 진행하여 에러 메시지를 출력하고 단계 S17로 비정 종료된다.In order to prevent such a case, an HDD having a password function on the HDD itself has been provided. HDDs equipped with a password function check the password when the user intends to use the HDD so that the user who does not know the password cannot use it. 2 is a flowchart showing a method of operating a hard disk drive having a conventional password function. Referring to FIG. 2, when the HDD is used in step S10, a password is input in step S11. In step S12, the input password is compared with the password stored in the HDD to determine whether the password matches in step S13. If there is a match, the flow advances to step S14 to enable the use of the HDD, and the step S15 ends the password checking function. However, if there is a mismatch, the flow advances to step S16 to output an error message and ends at step S17 irregularly.

그러나 비록 이러한 기능을 구비하더라도 HDD의 재조사마다 일정한 형식의 패스워드를 사용하는 경우가 있음으로 쉽게 패스워드가 노출될 수 있다. 비록 패스워드가 노출되지 않았다 하더라도, 현재 이 분야의 기술 수준으로 볼 때 HDD의 패스워드를 용이하지는 않지만 알아 낼 수는 있다. 그러므로 보다 안전하게 HDD에 저장된 데이터를 보안시킬 수 있는 방법이 요구된다.However, even if such a function is provided, the password may be easily exposed because a certain type of password is used for each HDD reexamination. Even if the password has not been revealed, it is not easy to find the password for the HDD in the current state of the art. Therefore, there is a need for a method to more securely secure data stored on the HDD.

따라서, 본 발명의 목적은 상술한 제반 문제점을 해결하기 위해 제안된 것으로서 컴퓨터 시스템의 저장 장치에 저장된 데이터를 안전하게 보안시키는 컴퓨터 시스템을 제공하는데 있다.Accordingly, an object of the present invention is to provide a computer system for securely securing data stored in a storage device of a computer system as proposed to solve the above-mentioned problems.

상술한 바와 같은 본 발명의 목적을 달성하기 위한 본 발명의 특징에 의하면, 컴퓨터 시스템은: 상기 컴퓨터 시스템에 착탈 가능한 하드디스크 드라이브와; 상기 하드디스크 드라이브의 FAT(File Allocation Table) 정보를 저장하기 위한 불 휘발성 메모리 수단과; 상기 컴퓨터 시스템이 파워 오프될 때 상기 하드디스크 드라이브로부터 FAT 정보를 독출하여 상기 불 휘발성 메모리 수단에 저장한 뒤 상기 하드디스크 드라이브의 FAT 정보를 삭제하고, 상기 컴퓨터 시스템이 파워 온 될 때 상기 불 휘발성 메모리로부터 FAT 정보를 독출하여 상기 하드디스크 드라이브로 FAT 정보를 복원하는 제어 수단을 포함한다.According to a feature of the present invention for achieving the object of the present invention as described above, the computer system comprises: a hard disk drive detachable to the computer system; Nonvolatile memory means for storing FAT (File Allocation Table) information of the hard disk drive; Read the FAT information from the hard disk drive when the computer system is powered off, store it in the nonvolatile memory means, delete the FAT information of the hard disk drive, and when the computer system is powered on, the nonvolatile memory And control means for reading FAT information from and restoring FAT information to said hard disk drive.

이 실시예에 있어서, 상기 제어 수단은: 상기 컴퓨터 시스템이 파워 오프될 때 상기 하드디스크 드라이브의 시리얼 넘버를 상기 불 휘발성 메모리 수단에 저장하고; 상기 컴퓨터 시스템이 파워 온 될 때 상기 하드디스크 드라이브의 시리얼 넘버와 상기 불 휘발성 메모리 수단에 저장된 시리얼 넘버가 일치되는 경우에만 상기 불 휘발성 메모리 수단에 저장된 FAT 정보를 하드디스크 드라이브로 복원한다.In this embodiment, the control means comprises: storing the serial number of the hard disk drive in the nonvolatile memory means when the computer system is powered off; The FAT information stored in the nonvolatile memory means is restored to the hard disk drive only when the serial number of the hard disk drive and the serial number stored in the nonvolatile memory means match when the computer system is powered on.

이 실시예에 있어서, 상기 제어 수단은: 상기 컴퓨터 시스템이 파워 오프될 때 상기 하드디스크 드라이브의 패스워드를 상기 불 휘발성 메모리 수단으로 저장하고; 상기 컴퓨터 시스템이 파워 온 될 때 상기 하드디스크 드라이브의 패스워드와 입력 장치로부터 입력되는 패스워드가 일치되는 경우에만 상기 불 휘발성 메모리 수단에 저장된 FAT 정보를 하드디스크 드라이브로 복원한다.In this embodiment, the control means comprises: storing a password of the hard disk drive into the nonvolatile memory means when the computer system is powered off; The FAT information stored in the nonvolatile memory means is restored to the hard disk drive only when the password of the hard disk drive and the password input from the input device match when the computer system is powered on.

이 실시예에 있어서, 상기 제어 수단은: 상기 컴퓨터 시스템이 파워 오프될 때 상기 하드디스크 드라이브의 시리얼 넘버와 패스워드를 상기 불 휘발성 메모리 수단에 저장하고; 상기 컴퓨터 시스템이 파워 온 될 때 상기 하드디스크 드라이브의 시리얼 넘버와 상기 불 휘발성 메모리 수단에 저장된 시리얼 넘버가 일치되고, 하드디스크 드라이브의 패스워드와 입력 장치로부터 입력되는 패스워드가 일치되는 경우에만 상기 불 휘발성 메모리 수단에 저장된 FAT 정보를 하드디스크 드라이브로 복원한다.In this embodiment, the control means comprises: storing the serial number and password of the hard disk drive in the nonvolatile memory means when the computer system is powered off; The nonvolatile memory only when the serial number of the hard disk drive and the serial number stored in the nonvolatile memory means match when the computer system is powered on, and the password of the hard disk drive matches the password input from the input device. Restore the FAT information stored in the means to the hard disk drive.

본 발명의 다른 특징에 의하면, 착탈 가능한 하드디스크 드라이브와, 상기 하드디스크 드라이브의 FAT(File Allocation Table) 정보를 저장하기 위한 불 휘발성 메모리를 구비한 컴퓨터 시스템의 하드디스크 보안을 위한 제어 방법은: 상기 하드디스크 드라이브의 FAT 정보를 상기 불 휘발성 메모리로 저장하는 단계와; 상기 하드디스크 드라이브의 FAT 정보를 삭제하는 단계를 포함하여, 상기 컴퓨터 시스템은 상기 하드디스크 드라이브의 FAT 정보가 삭제된 후 파워 오프 되고; 상기 컴퓨터 시스템의 파워 온 될 때, 상기 불 휘발성 메모리에 저장된 FAT 정보를 상기 하드디스크 드라이브로 복원하는 단계를 포함한다.According to another aspect of the present invention, a control method for securing a hard disk of a computer system having a removable hard disk drive and a nonvolatile memory for storing File Allocation Table (FAT) information of the hard disk drive includes: Storing FAT information of a hard disk drive into the nonvolatile memory; Including deleting the FAT information of the hard disk drive, the computer system is powered off after the FAT information of the hard disk drive is deleted; Restoring FAT information stored in the nonvolatile memory to the hard disk drive when the computer system is powered on.

이 실시예에 있어서, 상기 제어 방법은: 상기 컴퓨터 시스템의 파워 오프 단계에서 하드디스크 드라이브의 시리얼 넘버를 상기 불 휘발성 메모리 수단에 저장하는 단계와; 상기 컴퓨터 시스템의 파워 온 단계에서 상기 하드디스크 드라이브의 시리얼 넘버와 상기 불 휘발성 메모리 수단에 저장된 시리얼 넘버가 일치되는가를 판단하는 단계를 포함하여, 일치되는 경우에만 FAT 정보를 복원한다.In this embodiment, the control method comprises: storing a serial number of a hard disk drive in the nonvolatile memory means in a power off step of the computer system; Determining whether the serial number of the hard disk drive matches the serial number stored in the nonvolatile memory means in the power-on phase of the computer system, and restoring FAT information only when there is a match.

이 실시예에 있어서, 상기 제어 방법은: 상기 컴퓨터 시스템의 파워 오프 단계에서 하드디스크 드라이브의 패스워드를 상기 불 휘발성 메모리 수단에 저장하는 단계와; 상기 컴퓨터 시스템이 파워 온 되는 단계에서 상기 하드디스크 드라이브의 패스워드와 상기 컴퓨터 시스템의 입력 장치로부터 입력되는 패스워드가 일치되는가를 판단하는 단계를 포함하여, 일치되는 경우에만 FAT 정보를 복원한다.In this embodiment, the control method comprises: storing a password of a hard disk drive in the nonvolatile memory means in a power off step of the computer system; And determining whether the password of the hard disk drive and the password input from the input device of the computer system match at the step of powering on the computer system, thereby restoring FAT information only when the computer system matches.

이 실시예에 있어서, 상기 제어 방법은: 상기 컴퓨터 시스템의 파워 오프 단계에서 하드디스크 드라이브의 시리얼 넘버와 패스워드를 상기 불 휘발성 메모리 수단에 저장하는 단계와; 상기 컴퓨터 시스템의 파워 온 단계에서 상기 하드디스크 드라이브의 시리얼 넘버와 상기 불 휘발성 메모리 수단에 저장된 시리얼 넘버가 일치되고, 상기 하드디스크 드라이브의 패스워드와 입력 장치로부터 입력되는 패스워드가 일치되는가를 판단하는 단계를 포함하여, 시리얼 넘버가 일치되고 패스워드가 일치되는 경우에만 FAT 정보를 복원한다.In this embodiment, the control method comprises: storing a serial number and a password of a hard disk drive in the nonvolatile memory means in a power off step of the computer system; Determining whether the serial number of the hard disk drive matches the serial number stored in the nonvolatile memory means and the password of the hard disk drive matches a password input from an input device in a power-on step of the computer system. Including restores FAT information only if the serial numbers match and the passwords match.

이 실시예에 있어서, 상기 제어 단계들은 하드디스크 드라이브의 보안 기능이 활성화 된 경우 수행된다.In this embodiment, the control steps are performed when the security function of the hard disk drive is activated.

(실시예)(Example)

이하 본 발명에 따른 실시예를 첨부된 도면을 참조하여 상세히 설명한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

본 발명의 신규한 컴퓨터 시스템은 파워 오프시 HDD의 FAT 정보를 별도의 EEPROM에 저장하고, HDD에 기록된 FAT 정보를 삭제한다. 이후 시스템이 파워 온 되어 부팅되는 단계에서 HDD의 패스워드 및 시리얼 넘버의 일치 여부를 확인하여 일치되는 경우에만 EEPROM에 저장된 FAT 정보를 HDD에 복원시킨다. 그러므로 HDD를 분리하여 다른 컴퓨터 시스템에 장착하더라도 FAT를 복원할 수 없음으로 HDD 저장된 데이터를 취득할 수 없게된다.The novel computer system of the present invention stores the FAT information of the HDD in a separate EEPROM upon power off and deletes the FAT information recorded on the HDD. After the system is powered on and booted, it checks whether the HDD password and the serial number match and restores the FAT information stored in the EEPROM to the HDD only when they match. Therefore, even if the HDD is detached and mounted on another computer system, the FAT cannot be restored and the data stored in the HDD cannot be obtained.

도 3 및 도 4에는 본 발명의 바람직한 실시예에 따른 컴퓨터 시스템의 블록도가 도시되어 있다. 도 3 및 도 4는 도 1에 도시된 컴퓨터 시스템과 동일한 구성에 대하여 동일한 참조번호를 병기하였다.3 and 4 show block diagrams of a computer system according to a preferred embodiment of the present invention. 3 and 4 denote the same reference numerals for the same components as the computer system shown in FIG.

먼저, 도 3에 도시된바와 같이, 본 발명의 바람직한 실시예에 따른 컴퓨터 시스템은 CPU(Central Processing Unit)(11), 메인 메모리(main memory)로 사용되는 RAM(Random Access Memory)(12), BIOS(Basic Input Output System)이 저장된 ROM(Read Only Memory)(13), 캐쉬 메모리(Cache Memory)(16), FDD(Floppy Disk Drive)(18)와 직렬포트(Serial Port)(19)와 병렬 포트(parallel port)(20) 등을 제어하는 I/O 컨트롤러(Input Output Controller)(17), HDD(Hard Disk Drive)(30)와 CD-ROM 드라이브(23)등을 제어하는 IDE(Integrated Development Environment) 컨트롤러(21), 키보드(Keyboard)(24)와 마우스(Mouse)등을 제어하는 마이크로 컨트롤러(22), 디스플레이(15)를 제어하는 비디오 컨트롤러(14)를 포함하여 구성된다. 상술한 바와 같은 컴퓨터 시스템의 여러 구성들은 시스템 버스(10)에 접속되어 있다. HDD(30)에 저장된 패스워드 및 시리얼 넘버 및 FAT(File Allocation Table) 정보를 저장하기 위한 EEPROM(40)이 구비된다. EEPROM(40)은 마이크로 컨트롤러(22)에 접속되어 제어된다. 도 4에는 시스템 버스(10)에 HDD(30)에 저장된 패스워드 및 시리얼 넘버 및 FAT(File Allocation Table) 정보를 저장하기 위한 EEPROM(40)이 접속된 경우를 보여준다. 이 경우에는 CPU(11)에 의해 EEPROM(40)이 제어된다.First, as shown in FIG. 3, a computer system according to a preferred embodiment of the present invention includes a central processing unit (CPU) 11, a random access memory (RAM) 12 used as a main memory, Parallel with Read Only Memory (13), Cache Memory (16), Floppy Disk Drive (FDD) (18) and Serial Port (19) where Basic Input Output System (BIOS) is stored Integrated Development (I / O) Controller (I / O Controller 17), HDD (Hard Disk Drive) 30, CD-ROM Drive 23, etc. to control the parallel port 20, etc. Environment) The controller 21 includes a microcontroller 22 that controls a keyboard 24 and a mouse, and a video controller 14 that controls a display 15. Various components of the computer system as described above are connected to the system bus 10. An EEPROM 40 for storing password and serial number and FAT (File Allocation Table) information stored in the HDD 30 is provided. The EEPROM 40 is connected to and controlled by the microcontroller 22. 4 shows a case where an EEPROM 40 for storing a password, a serial number, and FAT (File Allocation Table) information stored in the HDD 30 is connected to the system bus 10. In this case, the EEPROM 40 is controlled by the CPU 11.

EEPROM(40)에는 HDD(30)의 특정 정보(시리얼 넘버, FAT 정보, 패스워드)가 저장되며 이는 컴퓨터 시스템의 파워 오프시에 이루어진다. 그리고 이어 HDD(30)의 FAT 정보는 삭제된다. 그리고 컴퓨터 시스템의 다시 파워 온 될 때 일련의 과정을 통해 EEPROM(40)에 저장된 FAT 정보는 HDD(30)로 복원된다. 이러한 HDD 보안 기능은 시스템 BIOS에 설정 기능을 두어 사용자가 선택할 수 있도록 한다.EEPROM 40 stores specific information (serial number, FAT information, password) of HDD 30, which is done at power off of the computer system. Subsequently, the FAT information of the HDD 30 is deleted. When the computer system is powered on again, the FAT information stored in the EEPROM 40 is restored to the HDD 30 through a series of processes. This HDD security feature has a setup function in the system BIOS that the user can select.

다음은 본 발명의 실시예에 따른 컴퓨터 시스템의 동작을 도 6내지 도 9를 참조하여 이하 상세히 설명한다. 도 5 및 도 6에는 본 발명의 바람직한 실시예에 따른 컴퓨터 시스템의 HDD 보안을 위한 FAT 삭제 과정 및 복원 과정을 각기 보여주는 플로우챠트가 도시되어 있다.Next, operations of a computer system according to an exemplary embodiment of the present invention will be described in detail with reference to FIGS. 6 to 9. 5 and 6 are flowcharts respectively illustrating a FAT deletion process and a restoration process for HDD security of a computer system according to an exemplary embodiment of the present invention.

도 5를 참조하여, 단계 S20에서 시스템 종료가 시작되면 단계 S21에서는 HDD 보안 기능이 설정되어 있는가를 판단한다. HDD 보안 기능이 설정되어 있지 않은 경우에는 단계 S24로 진행하여 파워 오프 된다. HDD 보안 기능이 설정되어 있는 경우에는 단계 S22로 진행하여 HDD 시리얼 넘버와 FAT 정보를 EEPROM(40)에 각기 저장된다. 그리고 단계 S23으로 진행하여 HDD(30)의 FAT 정보는 삭제되고 단계 S24에서 컴퓨터 시스템은 파워 오프 된다.Referring to FIG. 5, when the system termination starts in step S20, it is determined whether the HDD security function is set in step S21. If the HDD security function is not set, the flow advances to step S24 to power off. If the HDD security function is set, the process proceeds to step S22 where the HDD serial number and the FAT information are stored in the EEPROM 40, respectively. Proceeding to step S23, the FAT information of the HDD 30 is deleted and the computer system is powered off in step S24.

도 6을 참조하여, 단계 S30에서 컴퓨터 시스템이 파워 온 되면 단계 S31에서는 HDD 보안 기능이 설정되어 있는가를 판단한다. HDD 보안 기능이 설정되어 있지 않은 경우에는 단계 S35로 진행하여 일반적인 시스템 부팅 과정이 진행된다. HDD 보안 기능이 설정되어 있는 경우에는 단계 S32로 진행하여 EEPROM(40)에 저장된 HDD 시리얼 넘버와 HDD(30)의 시리얼 넘버를 비교하고 단계 S33에서 시리얼 넘버가 일치하는가를 판단한다. 일치되는 경우에는 단계 S34로 진행하여 EEPROM(40)에 저장된 FAT 정보를 HDD(30)로 복원하고 단계 S35로 진행하여 시스템의 부팅이 이루어진다. 그러나 시리얼 넘버가 일치되지 않는 경우에는 단계 S36으로 진행하여 에러 메시지를 출력하고 단계 S37로 비정상 종료된다.Referring to FIG. 6, if the computer system is powered on in step S30, it is determined whether the HDD security function is set in step S31. If the HDD security function is not set, the process proceeds to step S35 and a general system booting process is performed. If the HDD security function is set, the process proceeds to step S32 where the HDD serial number stored in the EEPROM 40 and the serial number of the HDD 30 are compared, and in step S33 it is determined whether the serial numbers match. If there is a match, the process proceeds to step S34 to restore the FAT information stored in the EEPROM 40 to the HDD 30 and proceeds to step S35 to boot the system. However, if the serial numbers do not match, the flow advances to step S36 to output an error message and abnormally terminates to step S37.

이러한 일련의 과정을 통해 컴퓨터 시스템이 파워 오프된 후에는 HDD(30)에는 FAT 정보가 없음으로, HDD(30)를 다른 컴퓨터 시스템에 장착한다고 할지라도 HDD(30) 내부의 데이터를 독출 할 수 없게 된다. 그러므로 HDD(30)에 저장된 정보는 보안된다.After the computer system is powered off through such a series of processes, since there is no FAT information on the HDD 30, even if the HDD 30 is mounted on another computer system, data inside the HDD 30 cannot be read. do. Therefore, the information stored in the HDD 30 is secured.

다음은 이러한 방법에 부가적으로 패스워드 검사 기능을 포함한 예를 설명한다. 도 7 및 도 8에는 본 발명의 바람직한 실시예에 따른 컴퓨터 시스템의 HDD 보안을 위한 FAT 삭제 과정 및 패스워드 검사 후 FAT 복원 과정을 각기 보여주는 플로우챠트가 도시되어 있다.The following describes an example that includes a password checking function in addition to this method. 7 and 8 are flowcharts respectively illustrating a FAT deletion process and a FAT restoration process after password checking for HDD security of a computer system according to an exemplary embodiment of the present invention.

도 7을 참조하여, 단계 S40에서 시스템 종료가 시작되면 단계 S41에서는 HDD 보안 기능이 설정되어 있는가를 판단한다. HDD 보안 기능이 설정되어 있지 않은 경우에는 단계 S44로 진행하여 파워 오프 된다. HDD 보안 기능이 설정되어 있는 경우에는 단계 S42로 진행하여 HDD 시리얼 넘버와 FAT 정보 그리고 패스워드가 EEPROM(40)에 각기 저장된다. 그리고 단계 S43으로 진행하여 HDD(30)의 FAT 정보가 삭제되고 단계 S24에서 컴퓨터 시스템은 파워 오프 된다.Referring to FIG. 7, when the system termination starts in step S40, it is determined whether the HDD security function is set in step S41. If the HDD security function is not set, the flow advances to step S44 to power off. If the HDD security function is set, the process proceeds to step S42 where the HDD serial number, the FAT information and the password are stored in the EEPROM 40, respectively. In step S43, the FAT information of the HDD 30 is deleted and in step S24 the computer system is powered off.

도 8을 참조하여, 단계 S50에서 컴퓨터 시스템이 파워 온 되면 단계 S51에서는 HDD 보안 기능이 설정되어 있는가를 판단한다. HDD 보안 기능이 설정되어 있지 않은 경우에는 단계 S57로 진행하여 일반적인 시스템 부팅 과정이 진행된다. HDD 보안 기능이 설정되어 있는 경우에는 단계 S52로 진행하여 컴퓨터 시스템의 입력장치를 통해 사용자로부터 패스워드를 입력받는다. 단계 S53에서는 패스워드가 일치하는가를 판단하고, 일치되는 경우에는 단계 S54로 진행하고, 일치되지 않는 경우에는 단계 S58로 진행하여 에러 메시지를 출력하고 단계 S59로 비정상 종료된다.Referring to FIG. 8, when the computer system is powered on in step S50, it is determined whether the HDD security function is set in step S51. If the HDD security function is not set, the process proceeds to step S57 and a general system booting process is performed. If the HDD security function is set, the process proceeds to step S52 where a password is input from the user through the input device of the computer system. In step S53, it is determined whether the passwords match, and if they match, the flow advances to step S54. If they do not match, the flow advances to step S58 to output an error message and abnormally terminates to step S59.

계속해서 단계 S54에서는 EEPROM(40)에 저장된 HDD 시리얼 넘버와 HDD(30)의 시리얼 넘버를 비교하고 단계 S55에서 시리얼 넘버가 일치하는가를 판단한다. 일치되는 경우에는 단계 S56으로 진행하여 EEPROM(40)에 저장된 FAT 정보를 HDD(30)로 복원하고 단계 S57로 진행하여 시스템의 부팅이 이루어진다. 그러나 시리얼 넘버가 일치되지 않는 경우에는 단계 S58로 진행하여 에러 메시지를 출력하고 단계 S59로 비정상 종료된다. 이와 같이 패스워드 검사 기능을 추가하면 더욱 안전하게 HDD의 데이터를 보안할 수 있다.Subsequently, in step S54, the HDD serial number stored in the EEPROM 40 and the serial number of the HDD 30 are compared, and in step S55, it is determined whether the serial numbers match. If there is a match, the process proceeds to step S56 to restore the FAT information stored in the EEPROM 40 to the HDD 30 and proceeds to step S57 to boot the system. However, if the serial numbers do not match, the flow advances to step S58 to output an error message and abnormally terminates to step S59. Adding a password check like this will make your HDD data more secure.

이상과 같은 본 발명의 컴퓨터 시스템은 데스크 탑 컴퓨터(desktop computer), 휴대용 컴퓨터(portable computer) 등에 적용되며, 또한 HDD를 저장 장치로 사용하는 분야에서는 모두 적용이 가능하다.The computer system of the present invention as described above is applied to a desktop computer, a portable computer, and the like, and is applicable to all fields in which an HDD is used as a storage device.

이상과 같은 본 발명에 의하면, HDD를 분리하여 다른 컴퓨터 시스템에 장착하더라도 FAT를 복원할 수 없음으로 HDD 저장된 데이터를 취득할 수 없게된다. 그러므로 FAT 정보를 저장하고 있는 원래의 컴퓨터 시스템에서만 사용이 가능하게 되므로 보다 안전하게 데이터를 보안할 수 있다.According to the present invention as described above, even if the HDD is detached and mounted in another computer system, the FAT cannot be restored and thus data stored in the HDD cannot be obtained. Therefore, it can be used only in the original computer system that stores FAT information, so that data can be secured more safely.

도 1은 일반적인 컴퓨터 시스템의 블록도;1 is a block diagram of a typical computer system;

도 2는 종래의 패스워드 기능을 구비한 하드디스크 드라이브의 동작 방법을 보여주는 플로우챠트;2 is a flowchart showing a method of operating a hard disk drive having a conventional password function;

도 3 및 도 4는 본 발명의 바람직한 실시예에 따른 컴퓨터 시스템의 블록도;3 and 4 are block diagrams of computer systems in accordance with a preferred embodiment of the present invention;

도 5 및 도 6은 본 발명의 바람직한 실시예에 따른 컴퓨터 시스템의 HDD 보안을 위한 FAT 삭제 과정 및 복원 과정을 각기 보여주는 플로우챠트; 그리고5 and 6 are flowcharts respectively illustrating a FAT deletion process and a restoration process for HDD security of a computer system according to an exemplary embodiment of the present invention; And

도 7 및 도 8은 본 발명의 바람직한 실시예에 따른 컴퓨터 시스템의 HDD 보안을 위한 FAT 삭제 과정 및 패스워드 검사 후 FAT 복원 과정을 각기 보여주는 플로우챠트이다.7 and 8 are flowcharts respectively illustrating a FAT deletion process and a FAT restoration process after a password check for HDD security of a computer system according to an exemplary embodiment of the present invention.

*도면의 주요 부분에 대한 부호의 설명** Description of the symbols for the main parts of the drawings *

11: CPU 12: RAM11: CPU 12: RAM

13: ROM 14: 비디오 컨트롤러13: ROM 14: Video Controller

15: 디스플레이 16: 캐쉬 메모리15: Display 16: Cache Memory

17: I/O 컨트롤러 18: FDD17: I / O Controller 18: FDD

19: 직렬포트 20: 병렬 포트19: serial port 20: parallel port

21: IDE 컨트롤러 22: 마이크로 컨트롤러21: IDE controller 22: Microcontroller

23: CD-ROM 드라이브 24: 키보드23: CD-ROM drive 24: keyboard

25: 마우스 30: HDD25: mouse 30: HDD

40: EEPROM40: EEPROM

Claims (8)

컴퓨터 시스템에 있어서:In a computer system: 상기 컴퓨터 시스템에 착탈 가능한 하드디스크 드라이브와;A hard disk drive detachable from the computer system; 상기 하드디스크 드라이브의 FAT(File Allocation Table) 정보를 저장하기 위한 불 휘발성 메모리 수단과;Nonvolatile memory means for storing FAT (File Allocation Table) information of the hard disk drive; 상기 컴퓨터 시스템이 파워 오프될 때 상기 하드디스크 드라이브로부터 FAT 정보를 독출하여 상기 불 휘발성 메모리 수단에 저장한 뒤 상기 하드디스크 드라이브의 FAT 정보를 삭제하고, 상기 컴퓨터 시스템이 파워 온 될 때 상기 불 휘발성 메모리로부터 FAT 정보를 독출하여 상기 하드디스크 드라이브로 FAT 정보를 복원하는, 마이크로 컨트롤러 및 CPU 중 어느 하나로 구성된 제어 수단을 포함하는 것을 특징으로 하는 컴퓨터 시스템.Read the FAT information from the hard disk drive when the computer system is powered off, store it in the nonvolatile memory means, delete the FAT information of the hard disk drive, and when the computer system is powered on, the nonvolatile memory And control means comprised of any one of a microcontroller and a CPU, for reading FAT information from and restoring FAT information to said hard disk drive. 제1 항에 있어서,According to claim 1, 상기 제어 수단은:The control means is: 상기 컴퓨터 시스템이 파워 오프될 때 상기 하드디스크 드라이브의 시리얼 넘버를 상기 불 휘발성 메모리 수단에 저장하고;Store a serial number of the hard disk drive in the nonvolatile memory means when the computer system is powered off; 상기 컴퓨터 시스템이 파워 온 될 때 상기 하드디스크 드라이브의 시리얼 넘버와 상기 불 휘발성 메모리 수단에 저장된 시리얼 넘버가 일치되는 경우에만 상기 불 휘발성 메모리 수단에 저장된 FAT 정보를 하드디스크 드라이브로 복원하는 것을 특징으로 하는 컴퓨터 시스템.Restoring FAT information stored in the nonvolatile memory means to the hard disk drive only when the serial number of the hard disk drive and the serial number stored in the nonvolatile memory means match when the computer system is powered on. Computer system. 제1 항에 있어서,According to claim 1, 상기 제어 수단은:The control means is: 상기 컴퓨터 시스템이 파워 오프될 때 상기 하드디스크 드라이브의 패스워드를 상기 불 휘발성 메모리 수단으로 저장하고;Store a password of the hard disk drive into the nonvolatile memory means when the computer system is powered off; 상기 컴퓨터 시스템이 파워 온 될 때 상기 하드디스크 드라이브의 패스워드와 입력 장치로부터 입력되는 패스워드가 일치되는 경우에만 상기 불 휘발성 메모리 수단에 저장된 FAT 정보를 하드디스크 드라이브로 복원하는 것을 특징으로 하는 컴퓨터 시스템.And restore the FAT information stored in the nonvolatile memory means to the hard disk drive only when the password of the hard disk drive and the password input from the input device match when the computer system is powered on. 제1 항에 있어서,According to claim 1, 상기 제어 수단은:The control means is: 상기 컴퓨터 시스템이 파워 오프될 때 상기 하드디스크 드라이브의 시리얼 넘버와 패스워드를 상기 불 휘발성 메모리 수단에 저장하고;Store the serial number and password of the hard disk drive in the nonvolatile memory means when the computer system is powered off; 상기 컴퓨터 시스템이 파워 온 될 때 상기 하드디스크 드라이브의 시리얼 넘버와 상기 불 휘발성 메모리 수단에 저장된 시리얼 넘버가 일치되고, 하드디스크 드라이브의 패스워드와 입력 장치로부터 입력되는 패스워드가 일치되는 경우에만 상기 불 휘발성 메모리 수단에 저장된 FAT 정보를 하드디스크 드라이브로 복원하는 것을 특징으로 하는 컴퓨터 시스템.The nonvolatile memory only when the serial number of the hard disk drive and the serial number stored in the nonvolatile memory means match when the computer system is powered on, and the password of the hard disk drive matches the password input from the input device. And restore the FAT information stored in the means to a hard disk drive. 착탈 가능한 하드디스크 드라이브와, 상기 하드디스크 드라이브의 FAT(File Allocation Table) 정보를 저장하기 위한 불 휘발성 메모리를 구비한 컴퓨터 시스템의 하드디스크 보안을 위한 제어 방법에 있어서:A control method for hard disk security of a computer system having a removable hard disk drive and a nonvolatile memory for storing File Allocation Table (FAT) information of the hard disk drive. 상기 하드디스크 드라이브의 FAT 정보를 상기 불 휘발성 메모리로 저장하는 단계와;Storing FAT information of the hard disk drive into the nonvolatile memory; 상기 하드디스크 드라이브의 FAT 정보를 삭제하는 단계를 포함하여,Deleting FAT information of the hard disk drive, 상기 컴퓨터 시스템은 상기 하드디스크 드라이브의 FAT 정보가 삭제된 후 파워 오프되고;The computer system is powered off after the FAT information of the hard disk drive is deleted; 상기 컴퓨터 시스템의 파워 온 될 때, 상기 불 휘발성 메모리에 저장된 FAT 정보를 상기 하드디스크 드라이브로 복원하는 단계를 포함하는 것을 특징으로 하는 컴퓨터 시스템의 하드디스크 보안을 위한 제어 방법.Restoring FAT information stored in the nonvolatile memory to the hard disk drive when the computer system is powered on. 제5 항에 있어서,The method of claim 5, 상기 제어 방법은:The control method is: 상기 컴퓨터 시스템의 파워 오프 단계에서 하드디스크 드라이브의 시리얼 넘버를 상기 불 휘발성 메모리 수단에 저장하는 단계와;Storing a serial number of a hard disk drive in the nonvolatile memory means in a power off step of the computer system; 상기 컴퓨터 시스템의 파워 온 단계에서 상기 하드디스크 드라이브의 시리얼 넘버와 상기 불 휘발성 메모리 수단에 저장된 시리얼 넘버가 일치되는가를 판단하는 단계를 포함하여,Determining whether a serial number of the hard disk drive matches a serial number stored in the nonvolatile memory means in a power-on step of the computer system; 일치되는 경우에만 FAT 정보를 복원하는 것을 특징으로 하는 컴퓨터 시스템의 하드디스크 보안을 위한 제어 방법.A control method for securing a hard disk of a computer system, characterized in that only restoring FAT information is matched. 제5 항에 있어서,The method of claim 5, 상기 제어 방법은:The control method is: 상기 컴퓨터 시스템의 파워 오프 단계에서 하드디스크 드라이브의 패스워드를 상기 불 휘발성 메모리 수단에 저장하는 단계와;Storing a password of a hard disk drive in the nonvolatile memory means in a power off step of the computer system; 상기 컴퓨터 시스템이 파워 온 되는 단계에서 상기 하드디스크 드라이브의 패스워드와 상기 컴퓨터 시스템의 입력 장치로부터 입력되는 패스워드가 일치되는가를 판단하는 단계를 포함하여,Determining whether a password of the hard disk drive and a password input from an input device of the computer system match when the computer system is powered on; 일치되는 경우에만 FAT 정보를 복원하는 것을 특징으로 하는 컴퓨터 시스템의 하드디스크 보안을 위한 제어 방법.A control method for securing a hard disk of a computer system, characterized in that only restoring FAT information is matched. 제5 항에 있어서,The method of claim 5, 상기 제어 방법은:The control method is: 상기 컴퓨터 시스템의 파워 오프 단계에서 하드디스크 드라이브의 시리얼 넘버와 패스워드를 상기 불 휘발성 메모리 수단에 저장하는 단계와;Storing a serial number and a password of a hard disk drive in the nonvolatile memory means in a power off step of the computer system; 상기 컴퓨터 시스템의 파워 온 단계에서 상기 하드디스크 드라이브의 시리얼 넘버와 상기 불 휘발성 메모리 수단에 저장된 시리얼 넘버가 일치되고, 상기 하드디스크 드라이브의 패스워드와 입력 장치로부터 입력되는 패스워드가 일치되는가를 판단하는 단계를 포함하여,Determining whether the serial number of the hard disk drive matches the serial number stored in the nonvolatile memory means and the password of the hard disk drive matches a password input from an input device in a power-on step of the computer system. including, 시리얼 넘버가 일치되고 패스워드가 일치되는 경우에만 FAT 정보를 복원하는 것을 특징으로 하는 컴퓨터 시스템의 하드디스크 보안을 위한 제어 방법.A method for controlling hard disk security of a computer system, comprising restoring FAT information only when the serial numbers match and the passwords match.
KR1019980052997A 1998-12-01 1998-12-01 computer system with preservation of stored data in storage device and method thereof KR100578116B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1019980052997A KR100578116B1 (en) 1998-12-01 1998-12-01 computer system with preservation of stored data in storage device and method thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1019980052997A KR100578116B1 (en) 1998-12-01 1998-12-01 computer system with preservation of stored data in storage device and method thereof

Publications (2)

Publication Number Publication Date
KR20000038122A KR20000038122A (en) 2000-07-05
KR100578116B1 true KR100578116B1 (en) 2006-09-18

Family

ID=19561323

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1019980052997A KR100578116B1 (en) 1998-12-01 1998-12-01 computer system with preservation of stored data in storage device and method thereof

Country Status (1)

Country Link
KR (1) KR100578116B1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100711913B1 (en) * 2002-02-04 2007-04-27 엘지전자 주식회사 Method for securing data stored in hard discs of a computer system
KR101629740B1 (en) 2015-05-22 2016-06-21 연세대학교 산학협력단 Apparatus and Method of Information Storage with Independent Operating System

Also Published As

Publication number Publication date
KR20000038122A (en) 2000-07-05

Similar Documents

Publication Publication Date Title
US7100036B2 (en) System and method for securing a computer
JP3724577B2 (en) Information processing apparatus, control method for information processing apparatus, and control program for information processing apparatus
US6647498B1 (en) Method and apparatus for preventing personal computer from being illegally used
JP3363379B2 (en) Method and apparatus for protecting application data in a secure storage area
US7840794B2 (en) OS starting method and apparatus using the same
US20140115316A1 (en) Boot loading of secure operating system from external device
US6823464B2 (en) Method of providing enhanced security in a remotely managed computer system
US20040123127A1 (en) System and method for securing portable data
US7395434B2 (en) Method for secure storage and verification of the administrator, power-on password and configuration information
US20050033970A1 (en) System and method for securing access to memory modules
US20080168545A1 (en) Method for Performing Domain Logons to a Secure Computer Network
US20070220226A1 (en) User terminal and method of managing a secondary storage unit in a user terminal
WO2005098569A1 (en) Information processor and method for ensuring security thereof
JP2003162452A (en) System and method for protecting data stored in storage medium device
CN110622163A (en) Auxiliary storage device with independent recovery area and equipment suitable for auxiliary storage device
JP3867188B2 (en) Security management system and program recording medium thereof
US7269725B2 (en) Autonomic binding of subsystems to system to prevent theft
KR20060058296A (en) Intergration process method for auto backup and recovery of system/data
KR100578116B1 (en) computer system with preservation of stored data in storage device and method thereof
KR20050063174A (en) Personal terminal with multiple password system and control method thereof
JPH10327140A (en) Cryptography processing device and method therefor
JPH07114501A (en) Data protecting device for storage medium
KR20030088869A (en) Secure control of access to data stored on a storage device of a computer system
US20020091920A1 (en) Computer controlling method, information apparatus, computer, and storage medium
JP4302982B2 (en) Method and apparatus for configuration management for computing devices

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee