KR101060574B1 - Privacy-enhanced mobile phone-based location mobile recorder and its operation method - Google Patents
Privacy-enhanced mobile phone-based location mobile recorder and its operation method Download PDFInfo
- Publication number
- KR101060574B1 KR101060574B1 KR1020090062471A KR20090062471A KR101060574B1 KR 101060574 B1 KR101060574 B1 KR 101060574B1 KR 1020090062471 A KR1020090062471 A KR 1020090062471A KR 20090062471 A KR20090062471 A KR 20090062471A KR 101060574 B1 KR101060574 B1 KR 101060574B1
- Authority
- KR
- South Korea
- Prior art keywords
- mobile phone
- information
- location
- block
- mobile
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 50
- 230000033001 locomotion Effects 0.000 claims abstract description 30
- 238000004891 communication Methods 0.000 claims abstract description 25
- 238000001914 filtration Methods 0.000 claims abstract description 12
- 230000007246 mechanism Effects 0.000 claims description 6
- 230000000737 periodic effect Effects 0.000 claims description 2
- 238000011017 operating method Methods 0.000 claims 1
- 230000008054 signal transmission Effects 0.000 abstract description 3
- 230000005540 biological transmission Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 238000001514 detection method Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000009545 invasion Effects 0.000 description 2
- 238000011835 investigation Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 230000002411 adverse Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000008034 disappearance Effects 0.000 description 1
- 230000004064 dysfunction Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W64/00—Locating users or terminals or network equipment for network management purposes, e.g. mobility management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0431—Key distribution or pre-distribution; Key agreement
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
- H04W4/029—Location-based management or tracking services
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephone Function (AREA)
Abstract
본 발명은 모바일 폰 간의 상호 통신 및 기지국과의 통신을 통해 특정 모바일 폰을 휴대한 사람이 어떠한 경로로 이동했는지에 대한 정보를 사후에 모바일 폰에 내장되어 있는 위치 이동 기록 장치에 기록되어 있는 내용을 확인함으로서 알 수 있는 모바일 폰 기반 위치 이동 기록 장치에 대한 것으로, 위치 이동 정보 기록부와 , 외부와의 통신을 위한 외부신호 송수신부 및 데이터 인코더/디코더로 구성하되, 상기 위치 이동 기록부는, 프라이버시 침해 방지를 위한 데이터 암호화 블록과 암호화된 값을 저장하는 위치정보 저장 장치와; 효율적인 저장 장치 활용을 위해 중복 데이터 배제를 위한 필터링 블록과; 환상형으로의 정보 저장의 효율화를 위한 주소 디코더 및 동작 제어 블록과; 해당 장치의 인증 및 복제 방지를 위한 물리적 복제 방지 블록; 및 인증 기관으로부터 받은 키 값에 대한 안전한 저장을 위한 인증기관 키 저장 및 관리 블록으로 구성하고 있다.According to the present invention, information about a path taken by a person carrying a specific mobile phone through the mutual communication between the mobile phones and the base station is recorded in a location movement recording device built into the mobile phone. A mobile phone-based location movement recording apparatus which can be known by checking, comprising a location movement information recording unit, an external signal transmission and reception unit and a data encoder / decoder for communication with the outside, and the location movement recording unit prevents privacy infringement. A location information storage device for storing a data encryption block and an encrypted value for the device; A filtering block for excluding redundant data for efficient storage device utilization; An address decoder and an operation control block for streamlining information storage in an annular shape; A physical copy protection block for authentication and copy protection of the device; And a certification authority key storage and management block for secure storage of the key value received from the certification authority.
모바일 폰, 위치 정보 기록, 프라이버시, 암호화, 위치 추적, 휴대폰 복제 방지 Mobile Phones, Location History, Privacy, Encryption, Location Tracking, Cell Phone Copy Protection
Description
본 발명은 모바일 폰 간의 상호 통신 및 기지국과의 통신을 통해 특정 모바일 폰을 휴대한 사람이 어떠한 경로로 이동했는지에 대한 정보를 사후에 모바일 폰 내장 위치 이동 기록 장치에 기록되어 있는 암호화된 내용을 확인함으로서 알 수 있는 모바일 폰 기반 위치 이동 기록 장치의 구조 및 그 동작 메커니즘에 대한 것이다.The present invention confirms the encrypted content recorded in the mobile phone built-in mobile location recording device after the information on the path of the person carrying a specific mobile phone through the mutual communication between the mobile phones and the communication with the base station. The structure and operation mechanism of the mobile phone-based location mobile recording device that can be known by.
기존의 모바일 폰에서는 기지국 단위의 위치 확인이 가능하다. 모바일 폰을 사용중일때는 수 십 미터의 오차로 해당 모바일 폰의 위치를 확인할 수 있는 기술도 존재한다. 하지만, 현재의 기술로는 어떤 모바일 폰의 이동 경로를 기지국 단위가 아닌 모바일 폰 단위로는 알 수 없었다. 즉, 어떤 모바일 폰 주위로 해당 모바일 폰이 이동했는지에 대한 기록은 전혀 알 수 없었다.In the existing mobile phone, it is possible to check the location of the base station unit. When using a mobile phone, there is a technology that can determine the location of the mobile phone with an error of several tens of meters. However, with the current technology, the movement path of a mobile phone cannot be known by a mobile phone unit rather than a base station unit. In other words, there was no record of which mobile phone was moved around.
현재 모바일 폰이 어느 위치에 존재하는가를 알기 위해서는 그 모바일 폰이 어느 기지국과 최종적으로 통신했는가를 파악함으로서 알 수 있다. 이러한 정보를 바탕으로 하여, 해당 모바일 폰을 소유한 특정인이 특정 사건의 피해자 혹은 피의자가 되는 경우, 그 특정인이 어디에 있었는지를 알 수 있게 된다. In order to know where the mobile phone is at present, it can be known by knowing which base station the mobile phone finally communicated with. Based on this information, if a particular person who owns the mobile phone becomes a victim or suspect of a particular case, it is possible to know where the specific person was.
하지만, 이와 같은 기지국 단위의 위치 확인 기법은 해당 휴대폰을 소유한 특정인의 이동 경로에 대한 세부 정보를 제공하지 못할 뿐만 아니라 해당 모바일 폰을 휴대한 사람이 누구와 만났는지에 대한 정보를 전혀 제공하지 못한다. However, such a base station-based positioning technique not only provides detailed information about the movement route of the specific person who owns the mobile phone, but also provides no information about who the mobile phone meets with whom. .
만일 모바일 폰이 특정 영역 내에 있는 모바일 폰과 상호 통신을 수행하여 특정 영역(예: 10 미터 이내) 내에 어떤 모바일 폰이 존재했는지를 기록한다면 사후에 해당 모바일 폰을 소유한 사람이 누구(어떤 모바일 폰 소유하고 있는 사람들)를 만났는지 그리고 그 사람이 누구의 근처에 있었는지를 알 수 있게 된다. 이러한 정보를 바탕으로 위치 및 경로 추적을 필요로 하는 그 특정의 이동 경로 등에 관하여 많은 정보를 얻을 수 있게 되며, 이는 수사 및 실종 사건 발생시 유익한 정보를 제공하게 된다. If a mobile phone communicates with a mobile phone within a certain area to record which mobile phone exists within a certain area (eg within 10 meters), then whoever owns the mobile phone (which mobile phone) See who owns them, and who they were near. On the basis of this information, a lot of information can be obtained about the specific movement route requiring location and route tracking, which provides useful information in case of investigation and disappearance.
한편, 어떤 모바일 폰 내부에 특정 거리 영역 내부에 존재하는 다른 사람의 휴대폰과의 상호 통신 정보를 저장한다면 이는 개인의 프라이버시 침해 등과 같은 악의적인 목적으로 사용될 수도 있다. 이러한 역기능은 본 발명에서 지향하는 실종자 및 사건, 사고 피해자, 피의자에 대한 이동 경로 획득이라는 순기능에 악영향을 주기 때문에, 본 발명에서는 법원 및 수사 당국과 같은 법적인 권한을 부여 받은 기관에서 해당 모바일 폰 내부에 기록되어 있는 위치 이동 경로 정보를 해독할 필요성이 있는 경우, 법적인 절차를 통해 이를 해독할 수 있도록 암호학적으로 안전한 방법도 제공한다. 또한, 가짜 휴대폰 혹은 불법 복제 휴대폰을 사용하여 타인의 휴대폰 정보를 수집할 수 있는 가능성을 제거하기 위해 물리적 복제 불가능 함수 블록(PUF: Physically Unclonable Function)을 이용한 불법 복제 확인 기능도 제공한다. On the other hand, if one stores the intercommunication information with another person's mobile phone in a certain distance within the mobile phone may be used for malicious purposes such as invasion of personal privacy. Since this dysfunction adversely affects the net function of obtaining a moving path for missing persons and incidents, accident victims, and suspects, which are intended in the present invention, in the present invention, a legally authorized institution such as a court and an investigation authority may be installed in the mobile phone. If there is a need to decrypt the recorded location route information, it also provides a cryptographically secure way to decrypt it through legal procedures. In addition, to eliminate the possibility of using a fake cell phone or counterfeit mobile phone to collect the information of others' mobile phone also provides a counterfeit confirmation function using a physically unclonable function (PUF).
본 발명의 목적은, 휴대폰을 소유한 특정인의 위치 정보와 어떤 사람(즉, 모바일 폰)의 주위를 이동했는지에 대한 구체적인 정보를 알 수 있도록 하며, 이 경우 있을 수 있는 프라이버시 침해 문제나 불법 복제 문제를 해결하는 기술적인 수단을 제공하는 데 있다.An object of the present invention is to know the location information of a specific person who owns a mobile phone and specific information about which person (ie, mobile phone) has moved around, and in this case there may be a privacy infringement problem or a piracy problem. To provide a technical means to solve the problem.
또한, 법적인 절차를 거쳐서 그 특정인이 휴대한 휴대폰 내부에 존재하는 위치 이동 기록 장치(블랙 박스 시스템)를 해독하여, 그 사람의 위치 이동 기록을 알 수 있도록 하는 순기능을 제공하는 데 또 다른 목적이 있다.It is also another object to provide a net function to decrypt a location movement recording device (black box system) existing inside a mobile phone carried by a specific person through a legal procedure so that the person can know the location movement record. .
상기한 종래 문제점을 해결하고 본 발명에 따른 기술적 과제를 해결하기 위한 본 발명 구성은, 모바일 폰 기반 위치 이동 기록 장치에 있어서, 위치 이동 정보 기록부와 , 외부와의 통신을 위한 외부신호 송수신부 및 데이터 인코더/디코더로 구성하되, 상기 위치 이동 정보 기록부는, 프라이버시 침해 방지를 위한 데이터 암호화 블록과 암호화된 값을 저장하는 위치정보 저장 장치와; 상기 위치정보 저장 장치의 중복 데이터 배제를 위한 필터링 블록과; 상기 위치정보 저장 장치 내부의 저장 주소 정보를 제어하며 환형구조를 갖는 주소 디코더 및 동작 제어 블록과; 공인인증 기관에 의한 모바일 폰 인증 및 복제 방지를 위한 물리적 복제 방지 블록; 및 인증 기관으로부터 받은 키 값에 대한 저장을 위한 인증기관 키 저장 및 관리 블록;으로 구성한 것을 특징으로 한다.The present invention for solving the above-described conventional problems and the technical problem according to the present invention, in the mobile phone-based location mobility recording device, the location movement information recording unit, the external signal transmission and reception unit and data for communication with the outside An encoder / decoder, wherein the location movement information recording unit comprises: a location information storage device for storing a data encryption block and an encrypted value for preventing privacy intrusion; A filtering block for excluding redundant data of the location information storage device; An address decoder and an operation control block for controlling storage address information in the location information storage device and having an annular structure; Physical copy protection block for mobile phone authentication and copy protection by an accredited certification authority; And a certification authority key storage and management block for storing the key value received from the certification authority.
이 경우, 상기 외부신호 송수신부는, 모바일 폰의 기지국 및 다른 모바일 폰과 물리계층 통신 영역을 담당하는 블록이며, 데이터 인코더/디코더부는 상기 외부 신호 송수신부와 함께 정보 송수신을 담당하는 것을 특징으로 한다.In this case, the external signal transceiver is a block in charge of the physical layer communication area with the base station and other mobile phones of the mobile phone, the data encoder / decoder unit is responsible for information transmission and reception with the external signal transceiver.
그리고, 상기 위치 정보에 있어서, 외부 위치 저장 시에는 저장 공간의 사용을 위하여 동일한 기지국 정보에 저장하고 동일한 인접 모바일 폰과의 통신 정보는 필터링 미들웨어 역할을 수행하는 필터링 블록에 의해 감지되도록 하여 이미 저장한 정보에 대한 중복 저장이 발생하지 않도록 하는 것을 특징으로 한다.In the location information, the external location is stored in the same base station information for use of the storage space and communication information with the same neighboring mobile phone is detected by a filtering block serving as a filtering middleware. It is characterized in that the redundant storage of the information does not occur.
또한, 상기 위치정보 저장 장치 내부의 저장 주소 정보는 주소 디코더 및 동작 제어 블록에 의해 제어되며, 정보 저장을 위해 환형(circular) 구조를 가진다. 한편, 상기 모바일 폰 기반 위치 이동 기록장치 동작방법은, 기지국과의 통신 및 애드혹 모드를 지원하는 모바일 폰 간의 통신을 통해 기지국 정보 및 통신에 성공한 인접 모바일 폰에 대한 정보를 기록함으로써 모바일 폰 소유자의 위치 및 이동 경로의 정보를 알 수 있게 하는 것을 특징으로 한다.
이 경우, 모바일 폰의 애드-혹 동작 모드를 이용하여 인접 모바일 폰과의 통신을 수행하며, 인접한 거리는 내부 설정에 의해 무선주파수 신호의 세기로 정의하며, 무선 통신 기법 사용이 가능하도록 한 것을 특징으로 한다.In addition, the storage address information inside the location information storage device is controlled by an address decoder and an operation control block, and has a circular structure for storing information. On the other hand, the method of operating the mobile phone-based location mobile recorder, the location of the mobile phone owner by recording the base station information and the information on the adjacent mobile phone successful in communication through the communication between the base station and the mobile phone supporting the ad hoc mode And it is characterized by making it possible to know the information of the movement route.
In this case, the communication with the adjacent mobile phone is performed using the ad-hoc operation mode of the mobile phone, and the adjacent distance is defined as the strength of the radio frequency signal by internal setting, and the wireless communication technique can be used. do.
또한, 데이터 암호화 블록을 사용하여 모바일 폰 식별 정보를 제공함에도 불구하고 프라이버시 침해를 막고 물리적 복제 방지 블록을 사용하는 인증 기법 및 물리적 복제 방지 블록을 사용하는 인증 기법을 통한 주기적 공인 기관 키 업데이트 방법을 사용하는 것을 특징으로 한다.In addition, even though the data encryption block is used to provide mobile phone identification information, it uses the authentication method using the physical copy protection block and the authentication method using the physical copy protection block to prevent the invasion of privacy and use the periodic authorized authority key update method. Characterized in that.
또한, 위치정보 장치에 저장되는 정보의 형태와 시간 정보 및 공인기관 식별 정보를 토대로 암호화된 데이터에 대한 복호화 키를 찾아내고 암호화된 값을 저장하는 위치정보 저장 장치로부터 읽은 암호 데이터를 복호화하며, 물리적 복제 방지 블록과 인증 기관에 저장되어 있는 입력값(challenge)/출력값(response)을 사용하여 가짜 모바일 폰을 확인하는 기능을 수행하는 동작 메커니즘 구현이 가능하도록 한 것을 특징으로 한다.In addition, a decryption key for the encrypted data is found based on the type and time information of the location information device and the identification information of the authorized authority, and the decrypted data read from the location information storage device storing the encrypted value is decoded. It is possible to implement an operation mechanism that performs a function of identifying a fake mobile phone by using a copy protection block and a challenge / response stored in a certification authority.
이상에서와 같이, 본 발명이 제안하는 모니터링 센터에 의한 공격 탐지 및 대응 기술과 센서 노드들에 의한 협업적 공격 탐지 및 대응 기술은 해당 공격을 실시간으로 탐지하여 대응할 수 있게 되어 더욱 안전하고 신뢰할 수 있는 무선 센서 네트워크 응용 서비스가 가능하게 된다. As described above, the attack detection and response technique by the monitoring center proposed by the present invention and the collaborative attack detection and response technique by the sensor nodes can detect and respond to the attack in real time, thereby making it safer and more reliable. Wireless sensor network application service becomes possible.
또한, 본 발명에서는 특정인의 프라이버시를 보호하는 효과도 제공한다.In addition, the present invention also provides the effect of protecting the privacy of a particular person.
본 발명에서 제시하는 모바일 폰 기반 위치 이동 기록 장치의 구성 및 동작 원리를 이하 첨부된 도면을 참조하여 자세히 설명하고자 한다.The configuration and operation principle of the mobile phone-based location movement recording apparatus proposed by the present invention will be described in detail with reference to the accompanying drawings.
도 1은 본 발명에 따른 도입하고자 하는 모바일 폰 기반 위치 이동 기록 장치에 대한 도면, 도 2는 본 발명에 따른 인증 및 정보 송수신 동작을 보여주는 플로우 차트, 도 3은 본 발명에 따른 위치 정보 장치에 저장되는 정보 형식을 주는 구성개념도, 도 4는 본 발명에 따른 공인 기관에 의한 위치 정보 및 이동 정보 습 득을 위한 모바일 폰 인증 절차와 공인 기관이 발급하는 암호화 키 업데이트 과정을 보여주는 플로우 차트, 도 5는 본 발명에 따른 위치정보 저장 장치의 공간 사용 효율성을 높이기 위해 위치 정보 저장 장치를 환형(circular) 형태로 사용하는 것을 보여주는 도면, 도 6은 본 발명에 따른 공인 기관에서 특정 모바일 폰에 대한 인증 과정을 보여주는 플로우 차트, 도 7은 본 발명에 따른 모바일 폰 기반 위치 이동 기록 장치 내부에 암호화 되어 저장된 정보를 읽은 후에 이를 적절한 복호화 키를 사용하여 해독하는 절차를 보여주는 플로우 차트이다. 1 is a diagram illustrating a mobile phone-based location movement recording apparatus to be introduced in accordance with the present invention, FIG. 2 is a flowchart illustrating an authentication and information transmission and reception operation according to the present invention, and FIG. 3 is stored in the location information device according to the present invention. 4 is a flow chart illustrating a mobile phone authentication procedure for obtaining location information and mobile information by an authorized authority and an encryption key update process issued by an authorized authority according to the present invention. Figure showing the use of the location information storage device in the form of a circular (circular) in order to increase the space use efficiency of the location information storage device according to the present invention, Figure 6 is a process for the authentication process for a specific mobile phone in the authorized authority according to the invention 7 is a flow chart showing the encrypted inside the mobile phone-based location recording device according to the present invention A flow chart showing the steps to decode it using the proper decryption key after reading the stored information.
본 발명에서 제시하는 모바일 폰 기반 위치 이동 기록 장치의 하드웨어적인 구조와 동작 메커니즘을 통해 본 발명에서 개발하고자 하는 프라이버시 강화형 모바일 폰 기반 위치 이동 기록이 가능하며, 향후 권한을 가진 기관에서만 해당 기록을 해독할 수 있게 된다. 이를 위해 본 발명에서는 상세한 하드웨어 구조를 제시하고 있으며 암호학적인 기법을 제안하고 있다. Through the hardware structure and operation mechanism of the mobile phone-based location mobile recording device proposed in the present invention, the privacy-enhanced mobile phone-based location mobile recording that is intended to be developed in the present invention is possible, and the record is decrypted only by an authority having a future authority. You can do it. To this end, the present invention presents a detailed hardware structure and proposes a cryptographic technique.
안전하고 신뢰할 수 있는 방법으로 모바일 폰 간의 상호 정보 교환 및 저장할 수 있도록 하며, 또한, 오직 권한을 가지는 인증 기관에서만 해당 정보를 해독할 수 있도록 하기 위해 암호학적으로 안전한 메커니즘을 제공하고 있으며, 이로서 개인의 프라이버시 침해 문제가 발생하지 않도록 했다. It provides cryptographically secure mechanisms to enable the exchange and storage of mutual information between mobile phones in a secure and reliable manner, and to ensure that only authorized authorities can decrypt the information. Privacy violations have been avoided.
또한, 오직 타인의 모바일 폰 정보를 수집할 수 있는 권한이 없는 경우에는 해당 정보를 수집할 수 있도록 인증 기관에 의한 물리적 복제 불가능 함수 기능을 사용한 모바일 폰 인증 기법을 제안하고 있다. 이 기법을 사용하면 휴대폰 복제와 같은 문제를 원천적으로 막을 수 있다. In addition, if there is no authority to collect mobile phone information of another person, we propose a mobile phone authentication technique using a function that cannot be replicated physically by a certification authority to collect the corresponding information. This technique can be used to prevent problems such as cell phone duplication.
본 발명에서는 위에서 제시한 기술적 과제 해결을 위한 위치 기록 정보 장치에 대한 구조와 동작 메커니즘, 프라이버시 보호 방법, 모바일 폰 인증 기법에 대한 기술에 관한 것이다. The present invention relates to a structure and operation mechanism, a privacy protection method, and a mobile phone authentication technique for a location recording information device for solving the above technical problem.
이하 도 1 내지 도 7을 참조하여 본 발명에 따른 일 실시 예에 대하여 상세하게 설명하면 다음과 같다.Hereinafter, an embodiment according to the present invention will be described in detail with reference to FIGS. 1 to 7.
도 1은 모바일 폰의 위치 이동 정보 기록 장치는 크게 위치 이동 정보 기록부(100)와 외부와의 통신을 위한 외부신호 송수신부(110) 및 데이터 인코더/디코더(120)로 구성된다. 여기서 위치 이동 기록부는 데이터 암호화 블록(130)과 위치정보 저장 장치(140), 인증기관 키 저장 및 관리 블록(150), 물리적 복제 방지 블록(160), 필터링 블록(170), 주소 디코더 및 동작 제어 블록(180)으로 구성 된다.1 is a location movement information recording apparatus of a mobile phone largely comprises a position movement
도 1의 외부신호 송수신부(110)는 모바일 폰의 기지국 및 다른 모바일 폰과 물리계층 통신 영역을 담당하는 블록이며, 데이터 인코더/디코더부(120)는 외부 신호 송수신부(110)와 함께 정보 송수신을 담당한다. 외부로부터 수신된 정보는 위치이동정보 기록부(100) 내부에 위치해 있는 위치정보 저장 장치(140)에 저장된다. 저장되는 데이터 형식은 도 3에 나와 있다.The
외부 정보를 저장할 때는 저장 공간의 효율적인 사용을 위해 중복되는 정보, 즉, 동일한 기지국 정보 혹은 동일한 인접 모바일 폰과의 통신 정보는 필터링 미들웨어 역할을 수행하는 필터링 블록(170)에 의해 감지되어 이미 저장한 정보에 대한 중복 저장이 발생하지 않는다. When storing external information, duplicated information for efficient use of the storage space, that is, information of the same base station information or communication with the same neighboring mobile phone is detected and stored by the
이 경우, 위치정보 저장 장치(140) 내부의 저장 주소 정보는 주소 디코더 및 동작 제어 블록(180)에 의해 제어되며, 효율적인 정보 저장을 위해 환형(circular) 구조를 갖는다. 이는 도 5에 나와 있다. In this case, the storage address information inside the location
그리고, 위치이동정보 기록부(100) 내부의 물리적 복제 방지 블록(160)은 PUF(Physically Unclonable Function) 특성을 가지는 하드웨어 블록으로서 동일한 하드웨어를 구현하더라도 특정 challenge 신호에 대한 response 값이 다르다. 본 발명에서는 PUF 기법을 사용한 물리적 복제 방지 블록(160)을 사용하여 공인인증 기관에 의한 모바일 폰 인증에 사용된다. 이는 도 4에서 설명한다. 또한 인접 모바일 폰의 정보를 위치정보 저장 장치(140)에 기록할 때, 어떤 모바일 폰이 인접해 있다라는 것은 RF 신호의 강도로서 인접 여부를 알 수 있으며 이는 설정에 의해 인접한 영역을 선택할 수 있다. 한편, 모바일 폰간의 통신을 위해서 기본적으로 모바일 폰은 애드-혹(ad-hoc) 통신 모드를 지원해야 한다. In addition, the physical
한편, 데이터 암호화 블록(130)은 타인의 모바일 폰에 자신의 정보 (휴대폰 고유 시리얼 번호 혹은 특정 설정 값, 이더넷 시리얼 번호 등, 자신의 유일성을 제공할 수 있으면 어느 것이든 가능함)를 제공할 때, 인증 기관의 키 저장 및 관리 블록(150)에 안전하게 저장되어 있는 인증 기관의 키 값을 사용해서 암호화하여 전송하도록 한다. 만일 암호화하지 않고 전송한다면 임의의 모바일 폰이 주위의 모바일 폰 정보를 자동으로 습득하게 되어 해당 모바일 폰을 가진 사람의 위치 정보 추적 등이 용이하게 되어, 개인 프라이버시 침해 문제가 발생할 수 있기 때문이다. On the other hand, when the
본 발명에서 제안한 도 1의 데이터 암호화 블록(130)에 사용될 수 있는 암호 알고리즘(crypto algorithm)으로는 안전하다고 알려져 있는 AES나 SEED, ARIA 등과 같은 국제 표준 암호 알고리즘 혹은 한국 표준 암호 알고리즘을 사용할 수 있다. 또한, RSA나 타원곡선 암호 알고리즘을 사용할 수도 있는데, 이 경우, 인증기관 키 저장 및 관리 블록(150)에 저장되는 키 값은 반드시 해당 인증 기관의 공개키(public key) 값이어야 한다. 즉, 만일 인증 기관 의 공개키 값이 이라면 모바일 폰 기반 위치 이동 기록 장치에는 이 값을 사용해서 자신의 모바일 폰 식별 정보를 정보와 함께 제공해야 하며, 인증 기관에서는 사후에 에 대응하는 비밀키인 을 사용해서 해독할 수 있게 된다. 그리고 만일 데이터 암호화 블록(130)에 사용되는 알고리즘이 대칭키 암호 알고리즘인 경우에 인증기관 키 저장 및 관리 블록(150)에 저장되어 있는 키 값도 인증 기관이 발급한 비밀키 값이 된다. 이 경우, 비밀키 값이 유출되는 경우, 심각한 보안성 위협 및 개인 프라이버시 침해 문제가 발생하므로 인증기관 키 저장 및 관리 블록(150)은 물리적 해킹 방지 기능을 갖춘 Tamper Resistance한 블록이어야 한다. As a cryptographic algorithm that can be used in the
도 1의 I/O 인터페이스 블록(190)은 모바일 폰의 메인 프로세서에서 위치이동 정보 기록부(100)의 동작을 제어하는 명령어 데이터, 응답 신호 입출력용으로 활용 된다. 이는 또한, 사후에 위치정보 저장 장치(140) 내부에 저장되어 있는 암호화된 위치 이동 정보(암호화된 정보)를 읽어서 해독할 수 있는 통신 인터페이스로 사용된다. The I /
도 2는 본 발명에 따른, 모바일 폰 기반 위치 이동 정보 기록 장치의 주 동작 흐름도를 보여주고 있다. 먼저 위치 이동 정보 기록 장치는 대기 상태(210)에 존재하고 있다. 이 경우, 특정 시간 이후에 워치독 타이머(watch-dog timer) 동작 원리에 의해 활성화된다. 즉, 특정 시간이 지난 경우 대기 상태에서 벗어나 외부 기지국 혹은 인접한 타 모바일 폰과 통신을 시작한다(220, 230). 외부와의 통신을 위해선 기지국과의 인증 과정 혹은 타 모바일 폰과의 인증 과정을 거쳐야 한다(240). 인증을 통과한 경우, 해당 기지국 혹은 타 모바일 폰 단말기와 통신을 수행(250)한다. 이 인증 과정은 기존의 휴대폰 망에서 사용하는 단말기 인증 기법을 사용할 수 있거나 혹은 USIM 카드(Universal Subscriber Identity Module Card)를 사용하는 경우, 이를 이용해서 인증을 받을 수 있다. 혹은 본 발명의 도 4에서 수행하는 인증 과정을 거쳐서도 인증 권한을 부여 받을 수 있다. 2 shows a main operation flowchart of the mobile phone based location movement information recording apparatus according to the present invention. First, the position movement information recording apparatus is in the
도 2에서 인증 절차를 성공적으로 수행한 모바일 폰은 외부로부터 정보를 수신하기 위해서는 중복 정보에 대한 필터링 동작(260)을 수행한 후, 수신한 정보를 저장한다 (270). 한편, 외부로 정보를 송신하는 경우에는 송신 정보에 대한 암호화를 도 3에 나와있는 형식에 대해 수행(280)한 후에 암호화된 정보를 전송(290) 한다. After successfully performing the authentication procedure in FIG. 2, the mobile phone performs the
도 3은 위치 정보 장치에 저장되는 정보 형식을 보여준다. 해당 정보는 시간 정보(310)와 공인 기관의 식별 정보(320), 그리고 암호화된 기지국 식별 정보 혹은 암호화된 타 단말기 식별 정보(330)로 구성된다. 시간 정보는 서비스 요구에 따라 분 단위 혹은 초 단위로 설정할 수 있다. 공인 기관 식별 정보인 CAi는 암호화된 기지국의 식별 정보 등을 해독(복호화)하는데 필요한 키 값을 알 수 있는 정보를 제공한다. 특히, 암호화에 사용하는 키 값은 어느 공인 기관이냐에 따라, 그리고 언제냐에 따라 암호화 키 값이 변하기 때문에, 시간 정보와 공인 인증 기관 정보를 사용하여 암호화된 정보에 대한 적절한 복호화 키를 사용할 수 있게 된다. 이때, 복호화에 사용되는 키 값은 공인 기관에 의해 안전하게 보관 및 관리 되고 있다고 가정한다. 도 3에 제시한 정보 형식의 한 실시 예로서 다음과 같은 경우를 생각해 볼 수 있다. 3 shows an information format stored in the location information device. The information includes
여기서 시간(Time)은 초 단위까지 설정 할 수 있으며, 는 공인 인증 기관 번호, 그리고 은 공인 인증 기관 가 특정 시간 일 때 사용한 키 값으로 암호화한 타 단말기 식별 정보로 설정할 수 있다. Time can be set up to seconds. Is the accredited certification authority number, and An accredited certification body A certain time It can be set as identification information of another terminal encrypted with the key value used at the time.
도 4는 공인 기관에 의한 위치 정보 및 이동 정보 습득을 위한 모바일 폰 인증 절차와 공인 기관이 발급하는 암호화 키 업데이트 과정을 보여주고 있다. 먼저, 대기 상태(410) 있던 모바일 폰은 인증 시간이 되었을 때 (420), 공인 기관과의 인증 및 키 업데이트 과정을 시작하게 된다(430). 공인 기관에 의해 해당 모바일 폰이 위치 정보 수집 권한을 가졌다라는 것을 확인 받는 방법으로는 여러 방법이 존재할 수 있는데, 본 발명에서는 USIM 카드 기반 사용자 인증 기법, 그리고 물리적 복제 방지 장치(PUF)에 대한 진위 여부 확인을 통한 인증 기법을 사용할 수 있다. 4 illustrates a mobile phone authentication procedure for acquiring location information and mobile information by an authorized authority and an encryption key update process issued by the authorized authority. First, when the mobile phone was in the waiting
물리적 복제 방지 장치는 특정한 입력 값(challenge)에 대해 정해진 출력값(response)을 내며, 이 장치는 동일하게 논리 회로 차원에서 하드웨어적으로 복제하는 경우, 동일한 challenge 값에 대해 다른 출력값 response을 낸다. 이러한 특성을 이용하여, 공인 기관에 미리 특정한 모바일 폰 PUF에 대한 challenge 값과 이에대한response 쌍을 기억하고 있으면 향후에 해당 challenge/response 쌍만을 비교하여, 해당 모바일 폰의 진품 여부를 알 수 있다.A physical copy protection device produces a determined response for a particular challenge, and if the device is replicated in hardware at the same logical circuit level, it produces a different output response for the same challenge value. By using these characteristics, if a challenge value for a mobile phone PUF and a response pair for a specific mobile phone PUF are remembered in advance, only the corresponding challenge / response pair can be compared in the future to determine whether the mobile phone is genuine.
도 6은 공인 기관에서 특정 모바일 폰에 대한 인증 과정을 보여주고 있다. 먼저 대기 상태에 있던 공인 기관에서는 특정 모바일 폰에 대한 인증 과정을 시작한다 (610). 인증 시험 대상이 되는 모바일 폰이 어떤 것인지 식별 정보를 얻는다 (620). 이어, 자신의 데이터베이스에 안전하게 저장되어 있는 해당 모바일 폰의 challenge 값 중에서 다수를 선택하여 이를 인증 시험 대상이 되는 모바일 폰에 입력하여, 그 출력 response 값을 얻는다 (640). 수신한 response 값과 데이터베이스에 저장되어 있는 response 값을 비교하여 특정 임계값 이상 일치할 경우(650), 해당 모바일 폰은 진품이라고 간주하여 인증을 통과한다 (660). 아닐 경우, 인증 실패가 된다 (670). 6 shows an authentication process for a specific mobile phone at an authorized authority. First, the accredited agency in standby starts a certification process for a specific mobile phone (610). Identification information is obtained as to which mobile phone is an authentication test target (620). Subsequently, a plurality of challenge values of the corresponding mobile phone securely stored in its database are selected and inputted into the mobile phone to be an authentication test, and the output response value is obtained (640). When the received response value and the response value stored in the database are compared and matched above a specific threshold (650), the mobile phone passes the authentication in consideration of authenticity (660). Otherwise, authentication fails (670).
도 5는 위치정보 저장 장치(140)의 공간 사용 효율성을 높이기 위해 위치 정보 저장 장치를 환형(circular) 형태로 사용하는 것을 보여 준다. 읽기 및 쓰기 위치는 주소 디코더 및 동작 제어 블록(520)에 의해 관리되며, 실제 값은 가상적으로 환형으로 저장된 저장 공간에 저장된다. FIG. 5 illustrates the use of the location information storage device in a circular form in order to increase the space usage efficiency of the location
도 7은 모바일 폰 기반 위치 이동 기록 장치 내부에 암호화 되어 저장된 정보를 읽은 후에 이를 적절한 복호화 키를 사용하여 해독하는 절차를 보여주고 있다. 해독 절차가 시작(710) 되면 먼저 해당 모바일 폰 식별 정보를 얻는다 (720). 모바일 폰의 식별 정보와 시간 정보, 인증 기관 정보를 토대로 암호화 된 값에 사 용한 키 값을 찾으며, 이를 통해 암호화 된 값을 복호화할 수 있다(730,740,750). FIG. 7 illustrates a procedure of reading encrypted information stored in a mobile phone-based location mobile recording device and decrypting it using an appropriate decryption key. When the decryption procedure starts (710), first obtain the mobile phone identification information (720). The key value used for the encrypted value is found based on the identification information, the time information, and the certification authority information of the mobile phone, and through this, the encrypted value can be decrypted (730, 740, 750).
이상에서는 본 발명의 바람직한 실시예에 대하여 도시하고 설명하였지만 본 발명은 상술한 특정 실시예에 한정되지 아니하며, 청구범위에서 청구하는 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의하여 다양한 변형 실시가 가능한 것은 물론이고 이러한 변형 실시들은 본 발명의 기술적 사상이나 전망으로부터 개별적으로 이해되서는 안 될 것이다.Although the above has been illustrated and described with respect to preferred embodiments of the present invention, the present invention is not limited to the above-described specific embodiments, and the general knowledge in the art to which the invention pertains without departing from the spirit of the invention claimed in the claims. Of course, various modifications can be made by those skilled in the art, and these modifications will not be individually understood from the technical spirit or prospect of the present invention.
도 1은 본 발명에 따른 도입하고자 하는 모바일 폰 기반 위치 이동 기록 장치에 대한 도면1 is a diagram of a mobile phone-based location movement recording apparatus to be introduced in accordance with the present invention;
도 2는 본 발명에 따른 인증 및 정보 송수신 동작을 보여주는 플로우 차트2 is a flow chart showing an authentication and information transmission and reception operation according to the present invention
도 3은 본 발명에 따른 위치 정보 장치에 저장되는 정보 형식을 주는 구성개념도3 is a configuration conceptual diagram illustrating an information format stored in a location information apparatus according to the present invention.
도 4는 본 발명에 따른 공인 기관에 의한 위치 정보 및 이동 정보 습득을 위한 모바일 폰 인증 절차와 공인 기관이 발급하는 암호화 키 업데이트 과정을 보여주는 플로우차트4 is a flowchart illustrating a mobile phone authentication procedure for obtaining location information and mobile information by an authorized authority and an encryption key update process issued by an authorized authority according to the present invention.
도 5는 본 발명에 따른 위치정보 저장 장치의 공간 사용 효율성을 높이기 위해 위치 정보 저장 장치를 환형(circular) 형태로 사용하는 것을 보여주는 도면5 is a view showing the use of the location information storage device in the form of a circular (circular) in order to increase the space usage efficiency of the location information storage device according to the present invention;
도 6은 본 발명에 따른 공인 기관에서 특정 모바일 폰에 대한 인증 과정을 보여주는 플로우 차트 Figure 6 is a flow chart showing the authentication process for a specific mobile phone in an authorized authority according to the present invention
도 7은 본 발명에 따른 모바일 폰 기반 위치 이동 기록 장치 내부에 암호화 되어 저장된 정보를 읽은 후에 이를 적절한 복호화 키를 사용하여 해독하는 절차를 보여주는 플로우 차트7 is a flowchart illustrating a procedure of reading encrypted information stored in a mobile phone-based location mobile recording device and decrypting it using an appropriate decryption key according to the present invention.
< 도면의 주요 부분에 대한 부호의 설명 ><Description of Symbols for Main Parts of Drawings>
100: 위치이동기록부 110: 외부신호 송/수신부100: position movement recording unit 110: external signal transmission / reception unit
120: 데이터 인코더/디코더부 130: 데이터암호화블록120: data encoder / decoder section 130: data encryption block
140: 위치정보저장장치 150:인증기관공개키 저장 및 관리블록140: location information storage device 150: certificate authority public key storage and management block
160: 물리적 복제 방지블록 170: 필터링블록160: physical copy protection block 170: filtering block
180: 주소디코더 및 동작제어블록 190: I/O 인터페이스 블록180: address decoder and operation control block 190: I / O interface block
Claims (8)
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080133803 | 2008-12-24 | ||
KR20080133803 | 2008-12-24 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100075355A KR20100075355A (en) | 2010-07-02 |
KR101060574B1 true KR101060574B1 (en) | 2011-08-31 |
Family
ID=42637732
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090062471A KR101060574B1 (en) | 2008-12-24 | 2009-07-09 | Privacy-enhanced mobile phone-based location mobile recorder and its operation method |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101060574B1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103679000A (en) * | 2012-09-03 | 2014-03-26 | 韩国电子通信研究院 | Apparatus and method for remotely deleting critical information |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101419745B1 (en) * | 2012-08-07 | 2014-07-17 | 한국전자통신연구원 | Authentication processing apparatus, authentication requesting apparatus and authentication executing method based on physically unclonable fuctions |
KR20140059485A (en) * | 2012-11-08 | 2014-05-16 | 숭실대학교산학협력단 | Device authentication apparatus and method using physical unclonable function |
KR101481906B1 (en) * | 2013-07-31 | 2015-01-14 | 전북대학교산학협력단 | System and method for preserving location data privacy in outsource database |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100655579B1 (en) | 2005-06-29 | 2006-12-08 | 에스케이 텔레콤주식회사 | Terminal location management system and method for providing location based services |
-
2009
- 2009-07-09 KR KR1020090062471A patent/KR101060574B1/en not_active IP Right Cessation
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100655579B1 (en) | 2005-06-29 | 2006-12-08 | 에스케이 텔레콤주식회사 | Terminal location management system and method for providing location based services |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103679000A (en) * | 2012-09-03 | 2014-03-26 | 韩国电子通信研究院 | Apparatus and method for remotely deleting critical information |
KR101410764B1 (en) * | 2012-09-03 | 2014-06-24 | 한국전자통신연구원 | Apparatus and method for remotely deleting important information |
Also Published As
Publication number | Publication date |
---|---|
KR20100075355A (en) | 2010-07-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Mitrokotsa et al. | Classifying RFID attacks and defenses | |
Chang et al. | Untraceable dynamic‐identity‐based remote user authentication scheme with verifiable password update | |
CN104364793B (en) | A kind of mobile communication equipment, the device for protecting mobile communication equipment and the method for operating mobile communication equipment | |
JP3902440B2 (en) | Cryptographic communication device | |
US20050061875A1 (en) | Method and apparatus for a secure RFID system | |
KR101087879B1 (en) | Record carriers, systems, methods and recording media for conditional access of data stored on record carriers | |
US7471794B2 (en) | Network lock method and related apparatus with ciphered network lock and inerasable deciphering key | |
KR20050065534A (en) | Mobile network authentication for protecting stored content | |
CN103201998A (en) | Data processing for securing local resources in a mobile device | |
CN100353787C (en) | Security guarantee for memory data information of mobile terminal | |
Cheng et al. | A secure and practical key management mechanism for NFC read-write mode | |
KR101060574B1 (en) | Privacy-enhanced mobile phone-based location mobile recorder and its operation method | |
JP3597704B2 (en) | IC card and recording medium | |
JP5260908B2 (en) | Control device, communication device, control system, control method, and control program | |
JP2005148982A (en) | Method for authenticating user, user information acquisition device, authentication server device, program for user information acquisition device, and program for authentication server device | |
US7724923B2 (en) | Removable swipe-imaging device and method for identifying same | |
KR100991658B1 (en) | Door lock setting system using usim card and method thereof | |
EP3997674A1 (en) | A structure accesses unlocking system and associated method | |
Khalid et al. | New and Simple Offline Authentication Approach using Time-based One-time Password with Biometric for Car Sharing Vehicles | |
CN110113153A (en) | NFC secret key updating method, terminal and system | |
CN1319314C (en) | Protection method and related device for preventing mobile phone encrypted network lock from being cracked | |
JP2004206258A (en) | Multiple authentication system, computer program, and multiple authentication method | |
Lounis | Security of short-range wireless technologies and an authentication protocol for IoT | |
JP2014067119A (en) | System and method for detecting fraudulent card | |
JP2005151004A (en) | Radio tag privacy protection method, radio tag device, security server, program for radio tag device, and program for security server |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20090709 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20101130 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20110726 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20110824 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20110825 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20140818 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20140818 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20150824 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20150824 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20160824 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20160824 Start annual number: 6 End annual number: 6 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20180604 |