KR101138999B1 - 보안신뢰장치 및 데이터 관리 방법 - Google Patents
보안신뢰장치 및 데이터 관리 방법 Download PDFInfo
- Publication number
- KR101138999B1 KR101138999B1 KR1020090061835A KR20090061835A KR101138999B1 KR 101138999 B1 KR101138999 B1 KR 101138999B1 KR 1020090061835 A KR1020090061835 A KR 1020090061835A KR 20090061835 A KR20090061835 A KR 20090061835A KR 101138999 B1 KR101138999 B1 KR 101138999B1
- Authority
- KR
- South Korea
- Prior art keywords
- command
- context
- configuration data
- data
- processing
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 33
- 238000013523 data management Methods 0.000 title description 10
- 238000012545 processing Methods 0.000 claims abstract description 37
- 238000005259 measurement Methods 0.000 claims abstract description 21
- 238000013500 data storage Methods 0.000 claims description 30
- 238000007726 management method Methods 0.000 claims description 8
- 230000004044 response Effects 0.000 claims description 7
- 238000004458 analytical method Methods 0.000 claims description 2
- 238000010586 diagram Methods 0.000 description 8
- 230000008569 process Effects 0.000 description 7
- 238000012546 transfer Methods 0.000 description 3
- 230000008901 benefit Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012827 research and development Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/445—Program loading or initiating
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (8)
- 보안신뢰장치가 데이터를 관리하는 방법에 있어서,상기 보안신뢰장치는 초기설정 데이터, 상기 보안신뢰장치의 무결성을 증명하는 무결성 측정값 및 상기 초기설정 데이터를 바탕으로 변경된 복수의 환경설정 데이터를 저장하고,상기 방법은상기 복수의 콘텍스트 값 중 제1 콘텍스트 값을 포함하는 명령어를 수신하는 단계;상기 명령어의 처리를 위해 환경설정 데이터가 필요한 경우, 상기 복수의 환경설정 데이터 중 상기 제1 콘텍스트 값에 대응하는 환경설정 데이터의 저장 유무를 판단하는 단계; 및상기 제1 콘텍스트 값에 대응하는 제1 환경설정 데이터를 저장하고 있는 경우, 상기 제1 환경설정 데이터 및 상기 무결성 측정값을 바탕으로 상기 명령어를 처리하는 단계를 포함하는 데이터 관리 방법.
- 제1항에 있어서,상기 방법은상기 제1 콘텍스트 값에 대응하는 환경설정 데이터를 저장하지 아니한 경우, 상기 초기설정 데이터 및 상기 무결성 측정값을 바탕으로 상기 명령어를 처리하는 단계를 더 포함하는 데이터 관리 방법.
- 제1항에 있어서,상기 방법은상기 명령어를 처리하는 단계에 따라 상기 명령어에 대한 응답 명령어를 생성하는 단계를 더 포함하는 데이터 관리 방법.
- 제3항에 있어서,상기 방법은상기 명령어를 처리하는 단계에 따라 상기 제1 환경설정 데이터가 변경된 경우, 변경된 제1 환경설정 데이터를 저장하는 단계를 더 포함하는 데이터 관리 방법.
- 복수의 응용프로그램으로부터 수신된 명령어를 처리하는 보안신뢰장치에 있어서,상기 보안신뢰장치는상기 보안신뢰장치의 최초의 환경설정 데이터에 해당하는 초기설정 데이터를 저장하는 초기설정 데이터 저장부;상기 복수의 응용프로그램에 대응하는 복수의 콘텍스트 값을 바탕으로 상기 복수의 응용프로그램에 대응하는 복수의 환경설정 데이터를 저장하는 콘텍스트 관리부; 및상기 복수의 환경설정 데이터 중 어느 하나의 환경설정 데이터 또는 상기 초기설정 데이터를 바탕으로 상기 수신된 명령어를 처리하여 응답 명령어를 생성하는 명령어 처리부를 포함하는 보안신뢰장치.
- 제5항에 있어서,상기 콘텍스트 관리부는상기 복수의 콘텍스트 값에 각각 대응하는 복수의 데이터 저장부를 포함하고,상기 복수의 데이터 저장부 중 제1 데이터 저장부는상기 복수의 응용프로그램 중 제1 응용프로그램에 대응하는 제1 환경설정 데이터를 저장하는 보안신뢰장치.
- 제6항에 있어서,상기 복수의 데이터 저장부 중 어느 하나는상기 명령어 처리부의 상기 수신된 명령어에 대한 처리 결과에 따라 상기 초기설정 데이터 또는 상기 어느 하나의 환경설정 데이터가 변경된 경우, 변경된 데이터를 저장하는 보안신뢰장치.
- 제5항에 있어서,상기 보안신뢰장치는상기 수신된 명령어를 분석하는 명령어 분석부를 더 포함하고,상기 명령어 분석부는상기 수신된 명령어에 포함된 콘텍스트 값을 바탕으로 상기 콘텍스트 관리부를 제어하여 상기 콘텍스트 관리부가 상기 복수의 환경설정 데이터 중 상기 수신된 명령어에 포함된 콘텍스트 값에 대응하는 제1 환경설정 데이터를 상기 명령어 처리부로 전달하도록 하는 보안신뢰장치.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20080124208 | 2008-12-08 | ||
KR1020080124208 | 2008-12-08 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100066322A KR20100066322A (ko) | 2010-06-17 |
KR101138999B1 true KR101138999B1 (ko) | 2012-04-25 |
Family
ID=42365434
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090061835A KR101138999B1 (ko) | 2008-12-08 | 2009-07-07 | 보안신뢰장치 및 데이터 관리 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101138999B1 (ko) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20080017911A (ko) * | 2006-08-23 | 2008-02-27 | 성균관대학교산학협력단 | 유비쿼터스 컴퓨팅 환경에 적합한 사용자인증 및접근제어를 위한 상황인식 통합보안 시스템 |
KR20080030359A (ko) * | 2006-09-29 | 2008-04-04 | 한국전자통신연구원 | 컴퓨팅 플랫폼의 설정 정보를 은닉하면서 무결성 보증을제공하는 방법 |
KR20090034359A (ko) * | 2006-07-27 | 2009-04-07 | 휴렛-팩커드 디벨롭먼트 컴퍼니, 엘 피 | 사용자 인증에 기초하여 무결성을 수정하는 방법 및 컴퓨터시스템 |
JP2009104258A (ja) | 2007-10-19 | 2009-05-14 | Intel Corp | 信頼できる共存環境をラウンチする方法および装置 |
-
2009
- 2009-07-07 KR KR1020090061835A patent/KR101138999B1/ko not_active IP Right Cessation
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20090034359A (ko) * | 2006-07-27 | 2009-04-07 | 휴렛-팩커드 디벨롭먼트 컴퍼니, 엘 피 | 사용자 인증에 기초하여 무결성을 수정하는 방법 및 컴퓨터시스템 |
KR20080017911A (ko) * | 2006-08-23 | 2008-02-27 | 성균관대학교산학협력단 | 유비쿼터스 컴퓨팅 환경에 적합한 사용자인증 및접근제어를 위한 상황인식 통합보안 시스템 |
KR20080030359A (ko) * | 2006-09-29 | 2008-04-04 | 한국전자통신연구원 | 컴퓨팅 플랫폼의 설정 정보를 은닉하면서 무결성 보증을제공하는 방법 |
JP2009104258A (ja) | 2007-10-19 | 2009-05-14 | Intel Corp | 信頼できる共存環境をラウンチする方法および装置 |
Also Published As
Publication number | Publication date |
---|---|
KR20100066322A (ko) | 2010-06-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7007425B2 (ja) | 部分的にオフロードされた仮想化マネージャにおけるメモリ割当て技術 | |
US8151262B2 (en) | System and method for reporting the trusted state of a virtual machine | |
US7836299B2 (en) | Virtualization of software configuration registers of the TPM cryptographic processor | |
US9288155B2 (en) | Computer system and virtual computer management method | |
US8024564B2 (en) | Automating configuration of software applications | |
CN103270518B (zh) | 虚拟机验证系统及其方法 | |
US9202015B2 (en) | Entering a secured computing environment using multiple authenticated code modules | |
JP2013538404A (ja) | 起動プロセスの際の対話型コンポーネントの使用の認証 | |
GB2448379A (en) | Dynamic trust management in computing platforms | |
KR20090073208A (ko) | 영구 보안 시스템 및 영구 보안 방법 | |
US11068275B2 (en) | Providing a trustworthy indication of the current state of a multi-processor data processing apparatus | |
US20100125731A1 (en) | Method for securely merging multiple nodes having trusted platform modules | |
US7694300B2 (en) | Inter-process interference elimination | |
Ruan et al. | Tmr: Towards a trusted mapreduce infrastructure | |
US20180189479A1 (en) | Verification of security domain separation | |
JP2009104258A (ja) | 信頼できる共存環境をラウンチする方法および装置 | |
CN112287357B (zh) | 一种针对嵌入式裸机系统的控制流验证方法与系统 | |
KR101138999B1 (ko) | 보안신뢰장치 및 데이터 관리 방법 | |
Feng et al. | The theory and practice in the evolution of trusted computing | |
Haldar et al. | Symmetric behavior-based trust: A new paradigm for Internet computing | |
Ushakov et al. | Trusted hart for mobile RISC-V security | |
Piras | TPM 2.0-based Attestation of a Kubernetes Cluster | |
Lioy et al. | Trust in SDN/NFV environments | |
EP2434399A1 (en) | Inter-process interference elimination | |
Parkegren et al. | Trust in Lightweight Virtual Machines: Integrating TPMs into Firecracker |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20090707 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20110915 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20120404 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20120416 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20120416 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20160411 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20160411 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20170224 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20170224 Start annual number: 6 End annual number: 6 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20190127 |