KR100734600B1 - 변조방지 하드웨어에 기반한 자가 무결성 검증 기법을이용한 시스템 인증 및 보안성 강화 방법 - Google Patents
변조방지 하드웨어에 기반한 자가 무결성 검증 기법을이용한 시스템 인증 및 보안성 강화 방법 Download PDFInfo
- Publication number
- KR100734600B1 KR100734600B1 KR1020050096437A KR20050096437A KR100734600B1 KR 100734600 B1 KR100734600 B1 KR 100734600B1 KR 1020050096437 A KR1020050096437 A KR 1020050096437A KR 20050096437 A KR20050096437 A KR 20050096437A KR 100734600 B1 KR100734600 B1 KR 100734600B1
- Authority
- KR
- South Korea
- Prior art keywords
- module
- security enhancement
- enhancement module
- integrity
- security
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000012795 verification Methods 0.000 title claims abstract description 69
- 238000000034 method Methods 0.000 title claims abstract description 56
- 238000005728 strengthening Methods 0.000 claims description 3
- 238000001514 detection method Methods 0.000 claims 1
- 238000005516 engineering process Methods 0.000 description 6
- 238000010586 diagram Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 238000005242 forging Methods 0.000 description 1
- 238000004092 self-diagnosis Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/51—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems at application loading time, e.g. accepting, rejecting, starting or inhibiting executable software based on integrity or source reliability
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (12)
- 대칭키 암호시스템의 암/복호화용 비밀키와 시스템의 BIOS(Basic Input Output System)의 요약 정보를 연산하여 시스템키를 생성하는 시스템키 생성기;변조 여부 검증을 위한 무결성 검증 코드를 생성하는 무결성 검증 코드 생성기;상기 대칭키와 시스템키를 저장장치에 저장하고, 상기 무결성 검증 코드를 이용하여 보안강화모듈의 무결성을 검증하는 변조 방지 하드웨어로써 TPSK(Tamper Proof System Keeper) 모듈을 생성하는 TPSK 모듈 생성기;설정된 변조 여부 검증 대상의 해쉬함수에 의한 요약값들의 파일을 생성하고 저장하여 보안강화모듈을 생성하는 보안강화모듈(SEM: Security Enforcement Module) 생성기; 및상기 시스템키를 사용하여 상기 보안강화모듈에 저장된 무결성 검증 코드의 일부분과 해쉬값에 대한 해쉬함수에 의한 요약값을 암호화하여 그 암호문을 보안강화모듈 이진 코드에 삽입하여 변조 방지를 위한 소프트웨어 파일을 생성하는 암호문 생성기를 구비하는 것을 특징으로 하는 시스템인증강화모듈 생성 장치.
- 제1 항에 있어서, 상기 시스템인증강화모듈(SAEM: System Authentication Enforcement Module)은보안강화모듈과 TPSK 모듈을 구비하는 것을 특징으로 하는 시스템인증강화모듈 생성 장치.
- 제2 항에 있어서, 상기 TPSK 모듈은,상기 대칭키와 시스템키를 저장할 수 있는 저장장치를 포함하는 것을 특징으로 하는 시스템인증강화모듈 생성 장치.
- 제3 항에 있어서, 상기 TPSK 모듈은시스템 인증을 위한 시스템키 생성 과정을 포함한 무결성 검증 코드와 시스템키로 암호화된 보안강화모듈의 복호화를 위한 대칭키 복호화 모듈을 더 구비하는 것을 특징으로 하는 시스템인증강화모듈 생성 장치.
- 제3 항에 있어서, 상기 보안강화모듈의 무결성 검증을 위해 사전에 설정된 무결성 검증 코드의 해쉬함수에 의한 요약값은 상기 TPSK 모듈의 변조방지된 저장장치에 저장되는 것을 특징으로 하는 시스템인증강화모듈 생성 장치.
- 제2 항에 있어서, 상기 보안강화모듈은,암호문 생성기를 통해 사전에 설정된 변조 여부 검증을 수행할 대상의 해쉬함수에 의한 요약값들에 대한 생성된 암호문이 저장되는 저장장치를 구비하는 것을 특징으로 하는 시스템인증강화모듈 생성 장치.
- 제6 항에 있어서, 상기 보안강화모듈은변조 여부 검증을 위해 무결성 검증 코드를 더 구비하는 것을 특징으로 하는 시스템인증강화모듈 생성 장치.
- 삭제
- TPSK 모듈이 보안강화모듈의 무결성을 검증하고 암호화된 코드를 복호화하며 다시 복호화된 보안강화모듈은 미리 설정된 변조 여부 검증 대상의 목록으로부터 순차적으로 무결성 검증을 하는 방법에 있어서,(a) 상기 TPSK 모듈의 저장장치로부터 해쉬함수의 요약값(H1)을 추출하는 단계;(b) 상기 보안강화모듈의 코드 부분으로부터 요약값(H2)을 계산하는 단계;(c) 상기 추출된 요약값(H1)과 상기 계산된 요약값(H2)을 상호 비교하여 상기 보안강화모듈의 변조 여부를 판단하는 단계;(d) 상기 판단 결과, 변조되지 않은 경우 상기 보안강화모듈로부터 해당 프로세스 및 프로그램 화일의 해쉬함수에 의한 요약값(H3)을 추출하는 단계;(e) 상기 해당 프로세스 및 프로그램 파일로부터 해쉬함수에 의한 요약값(H4)을 계산하는 단계; 및(f) 상기 추출된 요약값(H3)과 상기 계산된 요약값(H4)을 상호 비교하여 상기 해당 프로세스 및 프로그램의 변조 여부를 판단하는 단계로 이루어지는 것을 특징으로 하는 시스템 인증 및 안정성 강화를 위한 변조 검증 방법.
- 제 9항에 있어서, (c) 단계는,상기 추출된 요약값(H1)과 상기 계산된 요약값(H2)을 상호 비교하여 상기 요약값들(H1, H2)이 동일하지 않으면 상기 보안강화모듈이 변조되었으며, 상기 요약값들(H1, H2)이 동일하면 상기 보안강화모듈이 변조되지 않은 것으로 판단하는 것을 특징으로 하는 시스템 인증 및 안정성 강화를 위한 변조 검증 방법.
- 제 9항에 있어서, (d) 단계는,상기 판단 결과, 상기 요약값들(H1, H2)이 동일하면 상기 보안강화모듈이 변조되지 않은 것으로 판단하여 보안강화모듈의 암호화된 영역을 복호화하는 단계를 더 구비하는 것을 특징으로 하는 시스템 인증 및 안정성 강화를 위한 변조 검증 방법.
- 제 9항에 있어서, (f) 단계는,상기 추출된 요약값(H3)과 상기 계산된 요약값(H4)을 상호 비교하여 상기 요 약값들(H3,H4)이 동일하지 않으면 상기 해당 프로세스 및 프로그램이 변조되었으며, 상기 요약값들(H3,H4)이 동일하면 상기 해당 프로세스 및 프로그램이 변조되지 않은 것으로 판단하는 것을 특징으로 하는 시스템 인증 및 안정성 강화를 위한 변조 검증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050096437A KR100734600B1 (ko) | 2005-10-13 | 2005-10-13 | 변조방지 하드웨어에 기반한 자가 무결성 검증 기법을이용한 시스템 인증 및 보안성 강화 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050096437A KR100734600B1 (ko) | 2005-10-13 | 2005-10-13 | 변조방지 하드웨어에 기반한 자가 무결성 검증 기법을이용한 시스템 인증 및 보안성 강화 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20070040896A KR20070040896A (ko) | 2007-04-18 |
KR100734600B1 true KR100734600B1 (ko) | 2007-07-03 |
Family
ID=38176437
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050096437A Expired - Fee Related KR100734600B1 (ko) | 2005-10-13 | 2005-10-13 | 변조방지 하드웨어에 기반한 자가 무결성 검증 기법을이용한 시스템 인증 및 보안성 강화 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100734600B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101082917B1 (ko) | 2009-09-14 | 2011-11-11 | 고려대학교 산학협력단 | 원격 컴퓨팅 환경에서 사용자 데이터의 무결성 검증 방법 및 그 시스템 |
KR20210066344A (ko) | 2019-11-28 | 2021-06-07 | 주식회사 스텔스솔루션 | 특징값 추출 기반의 바이너리 검증 시스템 및 방법 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100932276B1 (ko) * | 2007-12-06 | 2009-12-16 | 한국전자통신연구원 | 보안 모듈의 업그레이드 장치 및 그 방법 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5224160A (en) * | 1987-02-23 | 1993-06-29 | Siemens Nixdorf Informationssysteme Ag | Process for securing and for checking the integrity of the secured programs |
-
2005
- 2005-10-13 KR KR1020050096437A patent/KR100734600B1/ko not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5224160A (en) * | 1987-02-23 | 1993-06-29 | Siemens Nixdorf Informationssysteme Ag | Process for securing and for checking the integrity of the secured programs |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101082917B1 (ko) | 2009-09-14 | 2011-11-11 | 고려대학교 산학협력단 | 원격 컴퓨팅 환경에서 사용자 데이터의 무결성 검증 방법 및 그 시스템 |
KR20210066344A (ko) | 2019-11-28 | 2021-06-07 | 주식회사 스텔스솔루션 | 특징값 추출 기반의 바이너리 검증 시스템 및 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20070040896A (ko) | 2007-04-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1695169B1 (en) | Method and apparatus for incremental code signing | |
Dunn et al. | Cloaking malware with the trusted platform module | |
US20210294879A1 (en) | Securing executable code integrity using auto-derivative key | |
US7325126B2 (en) | System and method for distributed module authentication | |
CN101305333A (zh) | 防篡改可信任虚拟机 | |
CN112257086B (zh) | 一种用户隐私数据保护方法及电子设备 | |
CN111614467B (zh) | 系统后门防御方法、装置、计算机设备和存储介质 | |
KR20050056204A (ko) | 메시지 무결성 보증 시스템, 방법 및 기록 매체 | |
CN112968774B (zh) | 一种组态存档加密及解密方法、装置存储介质及设备 | |
Falcarin et al. | Exploiting code mobility for dynamic binary obfuscation | |
KR20130008939A (ko) | 휴대 단말기에서 단말 고유 정보의 복제를 방지하는 장치 및 방법 | |
JP6387908B2 (ja) | 認証システム | |
CN110674525A (zh) | 一种电子设备及其文件处理方法 | |
KR100734600B1 (ko) | 변조방지 하드웨어에 기반한 자가 무결성 검증 기법을이용한 시스템 인증 및 보안성 강화 방법 | |
CN100546242C (zh) | 一种超级密码的生成和认证方法 | |
CN115174063B (zh) | 软件许可生成、验证方法及装置 | |
CN114091088B (zh) | 用于提高通信安全的方法和装置 | |
KR101883997B1 (ko) | 의존 관계형 위변조 무결성 체크를 이용한 암호화 처리장치 및 방법 | |
CN114357385A (zh) | 一种软件防护和授权方法、系统及装置 | |
CN105427478A (zh) | 一种atm机鉴伪仪主板程序安全处理方法 | |
KR200445920Y1 (ko) | 암호화 알고리즘과 복호화칩으로 구성되는 시스템 복제방지 장치 | |
CN116263815A (zh) | 一种基于jwt的软件授权方法 | |
CN115587389A (zh) | 一种固件安全保护方法及系统 | |
Khan et al. | Protecting Mobile Agent's Computation Results with Reversible Watermarking and Digital Signature | |
Spraggs et al. | AKCode Cryptographic Module |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20051013 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20061109 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20070328 |
|
PG1501 | Laying open of application | ||
N231 | Notification of change of applicant | ||
PN2301 | Change of applicant |
Patent event date: 20070528 Comment text: Notification of Change of Applicant Patent event code: PN23011R01D |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20070626 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20070627 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
G170 | Re-publication after modification of scope of protection [patent] | ||
PG1701 | Publication of correction | ||
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20110509 |