KR101583009B1 - Sns 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템 - Google Patents
Sns 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템 Download PDFInfo
- Publication number
- KR101583009B1 KR101583009B1 KR1020130166669A KR20130166669A KR101583009B1 KR 101583009 B1 KR101583009 B1 KR 101583009B1 KR 1020130166669 A KR1020130166669 A KR 1020130166669A KR 20130166669 A KR20130166669 A KR 20130166669A KR 101583009 B1 KR101583009 B1 KR 101583009B1
- Authority
- KR
- South Korea
- Prior art keywords
- file
- data
- copy
- downloader
- original
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
본 발명의 일 실시예는 SNS 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템에 관한 것으로, 해결하고자 하는 기술적 과제는 유저가 SNS 상에 업로드한 원본 파일을 삭제하는 경우에 다른 유저가 다운로드한 사본 파일까지 자동적으로 모두 삭제가능하게 하는데 있다.
이를 위해 본 발명의 일 실시예는 SNS 서버 상에 업로드된 원본 파일과 상기 SNS 서버로부터 다운로드되거나 복사된 원본 파일에 대한 사본 파일을 동시에 완전 삭제하기 위한 파일 완전 삭제 방법이고, 유저의 요청에 의하여 상기 원본 파일과 사본 파일에 대하여 삭제 요청되는 제1 단계; 상기 SNS 서버에서 상기 원본 파일과 사본 파일의 저장 위치를 검색하는 제2 단계; 및 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기 한 후 상기 원본 파일과 사본 파일을 삭제하는 제3 단계;를 포함하는 SNS 상에서의 파일 완전 삭제 방법을 개시한다.
이를 위해 본 발명의 일 실시예는 SNS 서버 상에 업로드된 원본 파일과 상기 SNS 서버로부터 다운로드되거나 복사된 원본 파일에 대한 사본 파일을 동시에 완전 삭제하기 위한 파일 완전 삭제 방법이고, 유저의 요청에 의하여 상기 원본 파일과 사본 파일에 대하여 삭제 요청되는 제1 단계; 상기 SNS 서버에서 상기 원본 파일과 사본 파일의 저장 위치를 검색하는 제2 단계; 및 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기 한 후 상기 원본 파일과 사본 파일을 삭제하는 제3 단계;를 포함하는 SNS 상에서의 파일 완전 삭제 방법을 개시한다.
Description
본 발명의 일 실시예는 SNS 상에서 원본 파일 삭제와 동시에 사본 파일이 삭제되는 SNS 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템에 관한 것이다.
저장 매체에 저장된 파일이나 전자 메일 등은 사용자가 지웠다고 하더라도 기록 매체를 관리하는 운영 체제나 기록 매체 자체에 데이터가 그대로 남겨져 있거나 복구할 수 있는 상태로 존재하게 되므로 개인 정보가 어떻게든 유출될 상황이 발생할 수 있다.
여러 운영 체제(윈도우나 리눅스 등)에서 사용하는 일반적인 파일 시스템에서는 데이터를 하드디스크에 저장할 때 파일 데이터와 메타 데이터(헤더) 값으로 저장되게 되어 있는데, 운영 체제 시스템에서 삭제(Delete)나 포맷(Format) 등을 수행할 경우, 실질적인 파일 데이터 값을 지우는 것이 아니라 파일 데이터의 위치 정보 및 생성 시기 등의 메타(헤더) 값 일부(즉, 파일 이름과 링크, 파일 테이블 등)만을 삭제하는 방식을 사용한다. 이러한 방식은 모든 운영 체제의 파일 시스템을 관리하기 위한 기반 방식으로 사용되고 있으며, 파일 서버 또는 개인 PC에서의 파일을 관리함에 있어서도 역시 동일한 관리 방식이 사용되고 있다.
그러므로, 일반적으로 파일 서버 및 개인 PC에서 이미지, 동영상, 텍스트 등의 파일을 삭제한 경우에는 저장 장치 안에 기존 데이터가 완전히 삭제되지 않고 그대로 남아 있는 보안 문제가 발생하게 된다. 실제적으로 운영 체제의 파일 시스템에서 빈 영역으로 표시되는 부분을 살펴보면, 삭제된 영역임에도 불구하고 기존에 존재하던 파일들의 내용들이 그대로 남아 있는 것을 확인할 수 있다. 이러한 이유 때문에 사용자가 중요한 파일을 SNS 서비스를 통한 업로드 또는 다운로드 확인 후 더 이상 불필요한 것으로 판단하여 정상적인 방법으로 지웠다 하더라도 기록 매체의 유출 및 해킹 방법에 의해 뜻하지 않은 정보 유출을 당할 수 있다. 또한 파일 서버에서도 삭제한 파일에 대한 정보가 파일 시스템에 그대로 남아 있으므로 서버가 해킹될 경우 삭제된 정보로부터 개인 정보가 그대로 유출될 수 있다.
현대는 정보화 시대로서 개인 정보의 유출은 각종 범죄에 악용되거나 사생활 침해로 이어질 가능성이 높아, 많은 개인 사용자들이 이러한 문제에 대해 매우 예민하게 반응하고 있음은 잘 알려져 있는 사실이다. 뿐만 아니라 기업 등과 같은 단체의 경우, 기업 비밀 등과 같은 중요한 정보들에 대한 보안 관리 역시 그 중요성을 아무리 강조하여도 지나침이 없는 실정이다. 그럼에도 불구하고 상술한 바와 같이 일반적인 대부분의 개인 PC 및 파일 서버에 사용되는 파일 관리 시스템은 다양하고 중요한 파일이 잔존하고 있음으로써 해킹 위험에 그대로 노출되는 문제점이 있어 왔다.
이와 같이 보안에 취약한 기존의 파일 관리에 대하여, 기록 매체로부터 삭제한 파일이 실제적으로도 완전 삭제되지 않아 해킹에 의한 정보 유출이 빈번하게 이루어지는 문제점에의 원천적인 해결 방안에 대한 요구가 꾸준히 있어 왔다.
본 발명의 일 실시예는 유저가 SNS 상에 업로드한 원본 파일을 삭제하는 경우에 다른 유저가 다운로드한 사본 파일까지 자동적으로 모두 삭제가능한 SNS 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템을 제공한다.
본 발명의 일 실시예에 의한 SNS 상에서의 파일 완전 삭제 방법은 SNS 서버 상에 업로드된 원본 파일과 상기 SNS 서버로부터 다운로드되거나 복사된 원본 파일에 대한 사본 파일을 동시에 완전 삭제하기 위한 파일 완전 삭제 방법이고, 유저의 요청에 의하여 상기 원본 파일과 사본 파일에 대하여 삭제 요청되는 제1 단계; 상기 SNS 서버에서 상기 원본 파일과 사본 파일의 저장 위치를 검색하는 제2 단계; 및 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기 한 후 상기 원본 파일과 사본 파일을 삭제하는 제3 단계;를 포함할 수 있다.
상기 제3 단계는 상기 미리 설정된 삭제 방식에 따른 문자열 패턴이 구성되는 제1 과정; 상기 원본 파일과 사본 파일이 위치된 SNS 서버에서 상기 원본 파일과 사본 파일을 검색하여 가져오는 제2 과정; 상기 원본 파일과 사본 파일의 영역 전체에 상기 구성된 문자열 패턴을 덮어쓰는 제3 과정; 상기 덮어쓰기된 원본 파일과 사본 파일이 상기 SNS 서버의 파일 저장부에 저장되는 제4 과정; 및 상기 원본 파일과 사본 파일을 완전 삭제하는 제5 과정을 포함할 수 있다.
상기 제2 과정은 유저 입력 문자열 패턴 또는 랜덤 문자열 패턴을 사용하여 덮어쓰되, 상기 유저의 입력에 따른 횟수 또는 미리 결정된 횟수만큼 반복적으로 덮어쓸 수 있다.
상기 사본 파일은 원본 파일과 동일한 내용을 포함하고 있으나, 원본 파일에 대하여 특정 패턴으로 반복 코딩되어 형성된다.
상기 원본 파일과 사본 파일은 유저와 다운로더 간 데이터 공유를 위한 암호화된 데이터를 포함하고, 상기 암호화된 데이터는 다운로더에 의하여 요청된 원본 데이터에 변형 키를 생성하는 레퍼런스 데이터를 포함할 수 있다.
또한, 본 발명의 다른 실시에에 따른 SNS 상에서의 파일 완전 삭제 시스템은 유저 단말에 의하여 SNS 서버 상에 업로드된 원본 파일과 다운로더 단말에 의하여 상기 SNS 서버로부터 다운로드되거나 복사된 원본 파일에 대한 사본 파일을 동시에 완전 삭제하기 위한 SNS 상에서의 파일 완전 삭제 시스템이고, 상기 유저 단말이 상기 원본 파일과 사본 파일에 대하여 삭제 요청하는 경우, 상기 SNS 서버는 상기 원본 파일과 사본 파일의 저장 위치를 검색하고, 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기한 다음 상기 원본 파일과 사본 파일을 삭제할 수 있다.
상기 SNS 서버는 상기 유저 단말 및 다운로더 단말과의 데이터 통신을 수행하는 통신부; 상기 원본 파일 및 사본 파일과 그 저장 위치에 관한 정보가 저장되는 파일 저장부; 상기 원본 파일 및 사본 파일의 저장 위치에서 상기 원본 파일 및 사본 파일을 검색하여 가져오는 파일 검색부; 상기 미리 설정된 삭제 방식에 따른 문자열 패턴이 구성되는 패턴 구성부; 상기 파일 검색부에 의하여 가져온 원본 파일 및 사본 파일에 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기하는 덮어쓰기부; 상기 원본 파일과 사본 파일을 완전 삭제하는 파일 삭제부; 및 각 구성요소의 동작을 제어하는 제어부를 포함할 수 있다.
상기 덮어쓰기부는 유저 입력 문자열 패턴 또는 랜덤 문자열 패턴을 사용하여 덮어쓰되, 상기 유저의 입력에 따른 횟수 또는 미리 결정된 횟수만큼 반복적으로 덮어쓸 수 있다.
본 발명의 일 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템은 유저가 SNS 상에 업로드한 원본 파일을 삭제하는 경우에 다른 유저가 다운로드한 사본 파일까지 자동적으로 모두 삭제되도록 함으로써, 유저가 원하지 않은 원본 파일의 사본 파일이 제3 에게 누설되지 않도록 할 수 있고, 이를 통하여 SNS 상에서의 유저의 사생활을 보호할 수 있다.
도 1은 본 발명의 일 실시예에 따른 SNS 상에서의 파일 완전 삭제 시스템을 개략적으로 나타내는 도면이다.
도 2는 도 1의 SNS 서버를 개략적으로 나타내는 블록도이다.
도 3은 본 발명의 다른 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법을 나타내는 순서도이다.
도 4는 도 3의 S30을 상세하게 나타내는 순서도이다.
도 5는 본 발명의 다른 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법을 구현하기 위하여 사용되는 유저 단말과 다운로더 단말에 의한 데이터 공유 동작을 나타내는 순서도이다.
도 2는 도 1의 SNS 서버를 개략적으로 나타내는 블록도이다.
도 3은 본 발명의 다른 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법을 나타내는 순서도이다.
도 4는 도 3의 S30을 상세하게 나타내는 순서도이다.
도 5는 본 발명의 다른 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법을 구현하기 위하여 사용되는 유저 단말과 다운로더 단말에 의한 데이터 공유 동작을 나타내는 순서도이다.
본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 본 발명을 용이하게 실시할 수 있을 정도로 본 발명의 바람직한 일 실시예를 첨부된 도면을 참조하여 상세하게 설명하면 다음과 같다.
도 1은 본 발명의 일 실시예에 따른 SNS 상에서의 파일 완전 삭제 시스템을 개략적으로 나타내는 도면이고, 도 2는 도 1의 SNS 서버를 개략적으로 나타내는 블록도이다.
도 1 내지 도 2를 참조하면, 본 발명의 일 실시예에 따른 SNS 상에서의 파일 완전 삭제 시스템(10)은 유저 단말(100)에 의하여 SNS 서버(300) 상에 업로드된 원본 파일과 다운로더 단말(200)에 의하여 SNS 서버(300)로부터 다운로드되거나 복사된 원본 파일에 대한 사본 파일을 동시에 완전 삭제하기 위한 시스템이다.
본 발명에서의 유저 단말(100)은 SNS 서버(300)가 제공하는 웹 사이트에 접속하여 원본 파일을 업로드하는 사용자의 단말이고, 다운로더 단말(200)은 SNS 서버(300)가 제공하는 웹 사이트에 접속하여 원본 파일에 대한 사본 파일을 다운로드받는 사용자의 단말을 의미한다. 이러한 유저 단말(100)과 다운로더 단말(200)에 대하여 도 1에서는 사용자 단말(100)로 스마트폰을 일 예로 들어 도시하고 있지만, 스마트폰 외에도 파일 업로드 및 다운로드 관련 어플리케이션을 탑재 및 실행이 가능하고, 무선 통신이 가능한 기기라면 어느 것이든 무관하게 적용될 수 있다. 예를 들면, 상기 유저 단말(100)과 다운로더 단말(200)은 스마트폰 뿐만 아니라 PDA(Personal Digital Assistant), HPC(Hand Personal Computer), 웹패드, 노트북, WAP(Wireless Application Protocol)폰, 팜PC, e-Book단말기, HHT(Hand Held Terminal) 등의 개인 정보 단말기를 포함할 수 있다.
상기 SNS 서버(300)는 SNS(Social Network Service) 서비스를 제공하는 업체의 서버로서, 유저 단말(100)이 원본 파일과 사본 파일에 대하여 삭제 요청하는 경우, 원본 파일과 사본 파일의 저장 위치를 검색하고, 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기한 다음 원본 파일과 사본 파일을 삭제할 수 있다. 상기 사본 파일은 상기 원본 파일에 대하여 반복 코딩되어 형성될 수 있다.
이러한 동작을 구현하기 위하여, 상기 SNS 서버(300)는 통신부(310), 파일 저장부(320), 파일 검색부(330), 패턴 구성부(340), 덮어쓰기부(350), 파일 삭제부(360) 및 제어부(370)를 포함한다.
상기 통신부(310)는 유저 단말(100) 및 다운로더 단말(200)과의 데이터 통신을 수행하는 장치로서, 유무선 네트워크로 이루어진다. 상기 유무선 네트워크는 통신망에 정의된 프로토콜 스택(예를 들면, TCP/IP 프로토콜, CDMA 프로토콜)을 기반으로 유저 단말(100) 및 다운로더 단말(200)과 소정의 통신채널을 연결하고, 유저 단말(100) 및 다운로더 단말(200)에 구비된 통신 프로그램에 정의된 통신 프로토콜(예를 들면, HTTP(Hyper-Text Transfer Protocol), WAP(Wireless Application Protocol)/ME(Mobile Explorer))을 이용하여 원본 파일 및 사본 파일의 삭제와 다양한 SNS 서비스를 받기 위한 정보를 송수신하게 된다. 그러나, 본 발명에서는 네트워크의 종류를 한정하는 것은 아니고, 와이파이(wifi) 방식, 지그비(zigbee) 방식, 블루투스(bluetooth) 방식, 3G, 4G, LTE, LTE-A 방식 및 그 등가 방식 등의 다양한 유무선 통신 방식을 적용할 수도 있다.
상기 파일 저장부(320)는 원본 파일 및 사본 파일과 그 저장 위치에 관한 정보가 저장된다. 이러한 파일 저장부(320)는 RAM, ROM, EEPROM(Electrically Erasable and Programmable Read Only Memory), SDRAM(Synchronous Dynamic Random Access Memory) 또는 HDD로 구성될 수 있으나, 이에 의해 파일 저장부(320)의 종류가 한정되는 것은 아니다.
상기 파일 검색부(330)는 원본 파일 및 사본 파일의 저장 위치에서 원본 파일 및 사본 파일을 검색하여 가져온다. 즉, 상기 파일 검색부(330)는 SNS 서버(300) 상에서의 원본 파일 및 사본 파일의 저장 위치 정보를 파일 저장부(320)로부터 검색한 다음 해당 정보를 덮어쓰기부(350)에 제공한다. 이때, 상기 파일 검색부(330)는 SNS 서버(300) 상에서의 원본 파일 및 사본 파일의 저장 위치 정보가 파일 저장부(320)에서 검색되는 경우, 검색된 원본 파일 및 사본 파일을 포함하도록 삭제 대상 파일 테이블을 생성 또는 갱신하여 파일 저장부(320)에 저장할 수도 있다. 이를 통하여 유저 단말(100)에 의하여 삭제 요청을 받은 관리자에게 삭제 대상 파일 테이블 정보를 제공할 수 있다. 상기 삭제 대상 파일 테이블은 제어부(370)에 설치된 해당 프로그램 설치시 내용 없이 자동으로 생성되고, 삭제 대상 파일 테이블에는 삭제 가능한 원본 파일 및 사본 파일의 위치 정보가 기록된다.
한편, 상기 삭제 대상 파일 테이블에 저장된 원본 파일 및 사본 파일의 위치 정보는 여러 가지 정보를 통하여 검색되어 파일 저장부(320)에 저장된다. 예를 들면, 삭제하고자 하는 원본 파일의 헤더를 참조하여 실제 사본 파일을 추적하여 위치 정보를 분석하는 방식이다. 즉, 원본 파일 및 사본 파일은 헤더 영역과 데이터 영역에 각각 메타 정보와 실제 정보가 구분되어 저장되는데, 헤더 영역에 저장되는 메타 정보를 사용하여 파일들의 위치 정보를 알 수 있게 된다. 다른 방법으로는, 플러그인(Plug-in, Add-in) 소프트웨어를 통하여 유저가 선택한 파일 위치에 접근할 수 있으며, 또한 접근할 수 있는 함수들을 제공받을 수 있다. 따라서, 이러한 방법들을 덮어쓰기부(350) 및 파일 삭제부(360)에 적용하여 이러한 함수와 메모리 영역 설정, 그리고 덮어쓰기 알고리즘 등을 이용하여 완전 삭제를 수행할 수 있다.
상기 패턴 구성부(340)는 미리 설정된 삭제 방식에 따른 문자열 패턴이 구성되는 장치이다. 상기 문자열 패턴은 유저에 의하여 선택되거나 자동으로 생성된 랜덤 패턴일 수 있다. 본 발명에서는 유저가 선택한 덮어쓰기 패턴 또는 자동으로 생성한 랜덤 패턴을 구성하여 덮어쓰기부(350)에 제공하고, 덮어쓰기부(350)로 하여금 헤더 영역의 크기만큼 헤더에 덮어쓰고 데이터 영역의 크기만큼 데이터 영역에 덮어쓰기를 수행하도록 함으로써, 선택된 원본 파일 및 사본 파일의 전체 영역을 복구할 수 없도록 삭제할 수 있다.
상기 덮어쓰기부(350)는 파일 검색부(330)에 의하여 가져온 원본 파일 및 사본 파일에 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기하는 장치이다. 이러한 덮어쓰기부(350)는 유저 입력 문자열 패턴 또는 랜덤 문자열 패턴을 사용하여 덮어쓰되, 유저의 입력에 따른 횟수 또는 미리 결정된 횟수만큼 반복적으로 덮어쓸 수 있다. 보다 구체적으로는, 상기 덮어쓰기부(350)는 삭제 대상 파일 테이블에 기록된 삭제 가능한 원본 파일 및 사본 파일의 헤더 정보, 즉 위치 정보를 기초로, 삭제하고자 하는 원본 파일 및 사본 파일을 선택하여 미리 설정된 삭제 방식에 따른 문자열 패턴(또는 난수)을 원본 파일 및 사본 파일의 헤더 및 실제 데이터 영역에 덮어쓴다. 또한, 상기 덮어쓰기부(350)는 삭제 대상 파일의 기밀 정도에 따라 덮어쓰는 횟수를 임의로 조절할 수 있다. 즉, 삭제 대상 파일의 기밀 정도가 매우 높은 경우에는 덮어쓰기 횟수를 늘리고, 기밀 정도가 상대적으로 낮은 경우에는 덮어쓰기 횟수를 줄여 파일의 영구적 삭제 작업에 소요되는 시간을 단축시킬 수 있다.
상기 파일 삭제부(360)는 원본 파일과 사본 파일을 완전 삭제한다. 즉, 상기 파일 삭제부(360)는 원본 파일과 사본 파일의 헤더에 포함된 위치정보를 삭제함과 동시에 파일의 실질적인 내용을 덮어쓴 문자열 패턴을 통하여 완전 삭제할 수 있다. 이러 같은 과정을 거쳐 삭제되게 되면 삭제된 원본 파일 및 사본 파일이 복구 불가능하게 된다. 즉, 이렇게 삭제된 원본 파일 및 사본 파일은 다른 유저들에 의하여 아무리 복구된다 하더라도 특정 패턴으로 쓰여진 파일 밖에 복구할 수 없으며, 원본 파일 및 사본 파일의 내용뿐 아니라 파일들에 포함된 어떠한 정보도 살릴 수가 없게 된다.
상기 제어부(370)는 원본 파일과 사본 파일을 영구적으로 삭제하는 방법을 수행할 수 있도록 해당 프로그램을 구비하고, 해당 프로그램의 실행에 의하여 각 구성요소의 동작을 제어한다. 상기 프로그램은 관리자에 의해 매번 구동되어야 하는 불편함을 방지하기 위해 서버가 켜졌을 경우 자동으로 구동되도록 구비될 수도 있다.
또한, 상기 제어부(370)는 원본 파일과 사본 파일은 유저와 다운로더 사이의 데이터 공유를 위한 암호화된 데이터를 포함하고, 암호화된 데이터는 다운로더에 의하여 요청된 원본 데이터에 변형 키를 생성하는 레퍼런스 데이터를 포함하도록 데이터 암호화를 수행할 수 있다. 본 발명에서는 원본 파일과 사본 파일에 미리 약속된 암호화된 데이터를 포함시킴으로써, 제어부(370)를 통한 원본 파일과 사본 파일의 완전 삭제를 용이하게 할 수 있다. 이러한 제어부(370)의 기능에 관한 상세한 설명은 도 5에 관한 설명 부분에서 다루기로 한다.
이하에서는, 상기와 같이 구성된 본 발명의 일 실시예에 따른 SNS 상에서의 파일 완전 삭제 시스템(10)의 구동방법에 대하여 상세하게 설명하기로 한다.
도 3은 본 발명의 다른 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법을 나타내는 순서도이고, 도 4는 도 3의 S30을 상세하게 나타내는 순서도이며, 도 5는 본 발명의 다른 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법을 구현하기 위하여 사용되는 유저 단말(100)과 다운로더 단말(200)에 의한 데이터 공유 동작을 나타내는 순서도이다.
도 3을 참조하면, 본 발명의 다른 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법은 SNS 서버 상에 업로드된 원본 파일과 SNS 서버로부터 다운로드되거나 복사된 원본 파일에 대한 사본 파일을 동시에 완전 삭제하기 위한 파일 완전 삭제 방법이고, 유저의 요청에 의하여 상기 원본 파일과 사본 파일에 대하여 삭제 요청되는 제1 단계(S10), SNS 서버에서 원본 파일과 사본 파일의 저장 위치를 검색하는 제2 단계(S20), 및 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기 한 후 원본 파일과 사본 파일을 삭제하는 제3 단계(S30)를 포함한다.
여기서, 상기 제3 단계(S30)는, 도 4에 도시된 바와 같이, 미리 설정된 삭제 방식에 따른 문자열 패턴이 구성되는 제1 과정(S310), 원본 파일과 사본 파일에 위치된 SNS 서버에서 원본 파일과 사본 파일을 검색하여 가져오는 제2 과정(S320), 원본 파일과 사본 파일의 영역 전체에 제1 과정에서 구성된 문자열 패턴을 덮어쓰는 제3 과정(S330), 제3 과정에서 덮어쓰기된 원본 파일과 사본 파일이 SNS 서버의 파일 저장부(320)에 저장되는 제4 과정(S340), 및 원본 파일과 사본 파일을 완전 삭제하는 제5 과정(S350)을 포함한다.
이때, 상기 제2 과정(S320)은 유저 입력 문자열 패턴 또는 랜덤 문자열 패턴을 사용하여 덮어쓰되, 유저의 입력에 따른 횟수 또는 미리 결정된 횟수만큼 반복적으로 덮어쓸 수 있다.
한편, 도 5에 도시된 바와 같이, 본 발명의 다른 실시예에 따른 SNS 상에서의 파일 완전 삭제 방법은 제1 단계(S10) 이전에 유저와 다운로더 간 데이터 공유를 위한 데이터 암호화 과정을 포함할 수 있다.
이러한 데이터 암호화 과정에 대하여 보다 상세하게 설명하자면,
우선 상기 유저 단말(100)은, 도 5에 도시된 바와 같이, SNS 서버(300)를 통하여 다운로더 단말(200)로부터 요청된 데이터 공유 요청을 수신하여 데이터 공유 전송 여부를 결정하고(S1), 데이터 공유 전송이 결정된 경우 다운로더 단말(200)로부터 전송되는 제1 암호화 정보에 포함된 칩의 일련번호를 조회(S2)한 후 암호화 데이터에 레퍼런스 데이터가 패딩될 위치 정보를 생성하게 된다. 그런 다음, 상기 유저 단말(100)은 암호화 명령을 생성하고, 암호화가 성공되면 암호화된 데이터(즉, 사본 파일)의 헤더를 구성하여 SNS 서버(300)에 업로드(S3)하게 된다. 여기서, 상기 제1 암호화 정보는 다운로더 단말(200)의 스마트 카드에 포함된 칩 일련번호일 수 있다. 또한, 상기 암호화된 데이터는 변형 키를 생성하는 레퍼런스 데이터를 포함할 수 있다. 상기 암호화된 데이터는 아이디, 칩 일련번호, 위치정보, 및 다운로더 단말(200)의 공유 요청 데이터를 포함할 수 있다.
상기 다운로더 단말(200)은 유저 단말(100)로부터 암호화된 데이터를 SNS 서버(300)로부터 다운로드(S4)하여 그 데이터에 포함된 데이터의 헤더를 분석하고, 분석 결과 헤더가 정상이면 복호화 명령을 생성하게 된다. 그런 다음, 상기 다운로더 단말(200)은 암호화된 데이터에 포함된 칩 일련번호와 다운로더 단말(200)에 저장된 칩 일련번호를 비교(S5)하여 일치하는 경우 데이터 복호화를 수행(S5)하게 된다.
따라서, 본 발명에서는 유저와 다운로더 간 암호화 데이터를 공유할 수 있고, 지정된 사람만이 암호화된 데이터를 복호화할 수 있으며, 레퍼런스 데이터만을 이용하여 세션키를 생성함으로써, 효율적으로 데이터 공유를 수행할 수 있게 된다. 나아가, 본 발명에서는 상기와 같은 데이터 공유화로 인하여 유저의 원본 파일에 대한 사본 파일을 다운로드한 다운로더의 단말에 저장된 사본 파일의 위치 정보를 쉽게 획득가능하게 함으로써, 유저가 원본 파일 및 사본 파일을 완전 삭제하고자 하는 경우 파일들을 신속하게 검색함과 동시에 용이하게 삭제를 진행할 수 있다.
이상에서 설명한 것은 본 발명에 의한 SNS 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템을 실시하기 위한 하나의 실시예에 불과한 것으로서, 본 발명은 상기 실시예에 한정되지 않고, 이하의 특허청구범위에서 청구하는 바와 같이 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 분야에서 통상의 지식을 가진 자라면 누구든지 다양한 변경 실시가 가능한 범위까지 본 발명의 기술적 정신이 있다고 할 것이다.
100: 유저 단말 200: 다운로더 단말
300: SNS 서버 310: 통신부
320: 파일 저장부 330: 파일 검색부
340: 패턴 구성부 350: 덮어쓰기부
360: 파일 삭제부 370: 제어부
300: SNS 서버 310: 통신부
320: 파일 저장부 330: 파일 검색부
340: 패턴 구성부 350: 덮어쓰기부
360: 파일 삭제부 370: 제어부
Claims (8)
- SNS 서버 상에 업로드된 원본 파일과 상기 SNS 서버로부터 다운로드되거나 복사된 원본 파일에 대한 사본 파일을 동시에 완전 삭제하기 위한 파일 완전 삭제 방법이고,
유저의 요청에 의하여 상기 원본 파일과 사본 파일에 대하여 삭제 요청되는 제1 단계;
상기 SNS 서버에서 상기 원본 파일과 사본 파일의 저장 위치를 검색하는 제2 단계; 및
미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기 한 후 상기 원본 파일과 사본 파일을 삭제하는 제3 단계;를 포함하고,
상기 제1 단계 이전에 유저와 다운로더 간 데이터 공유를 위한 데이터 암호화 과정을 거치되,
상기 데이터 암호화 과정에서는,
유저 단말은 상기 SNS 서버를 통하여 다운로더 단말로부터 요청된 데이터 공유 요청을 수신하여 데이터 공유 전송 여부를 결정하고, 데이터 공유 전송이 결정된 경우 상기 다운로더 단말로부터 전송되는 제1 암호화 정보에 포함된 칩의 일련번호를 조회한 후 암호화 데이터에 레퍼런스 데이터가 패딩될 위치 정보와 암호화 명령을 생성하고, 암호화가 성공되면 암호화된 데이터의 헤더를 구성하여 상기 SNS 서버에 업로드하며,
상기 다운로더 단말은 상기 유저 단말로부터 암호화된 데이터를 상기 SNS 서버로부터 다운로드하여 상기 다운로드된 데이터에 포함된 데이터의 헤더를 분석하고, 분석 결과 헤더가 정상이면 복호화 명령을 생성한 다음, 암호화된 데이터에 포함된 칩 일련번호와 상기 다운로더 단말에 저장된 칩 일련번호를 비교하여 일치하는 경우 데이터 복호화를 수행하며,
상기 제1 암호화 정보는 다운로더 단말의 스마트 카드에 포함된 칩 일련번호일 수 있고, 상기 암호화된 데이터는 변형 키를 생성하는 레퍼런스 데이터를 포함할 수 있으며, 상기 암호화된 데이터는 아이디, 칩 일련번호, 위치정보, 및 다운로더 단말의 공유 요청 데이터를 포함하는 것을 특징으로 하는 SNS 상에서의 파일 완전 삭제 방법.
- 청구항 1에 있어서,
상기 제3 단계는
상기 미리 설정된 삭제 방식에 따른 문자열 패턴이 구성되는 제1 과정;
상기 원본 파일과 사본 파일이 위치된 SNS 서버에서 상기 원본 파일과 사본 파일을 검색하여 가져오는 제2 과정;
상기 원본 파일과 사본 파일의 영역 전체에 상기 구성된 문자열 패턴을 덮어쓰는 제3 과정;
상기 덮어쓰기된 원본 파일과 사본 파일이 상기 SNS 서버의 파일 저장부에 저장되는 제4 과정; 및
상기 원본 파일과 사본 파일을 완전 삭제하는 제5 과정을 포함하는 것을 특징으로 하는 SNS 상에서의 파일 완전 삭제 방법.
- 청구항 2에 있어서,
상기 제2 과정은
유저 입력 문자열 패턴 또는 랜덤 문자열 패턴을 사용하여 덮어쓰되,
상기 유저의 입력에 따른 횟수 또는 미리 결정된 횟수만큼 반복적으로 덮어쓰는 것을 특징으로 하는 SNS 상에서의 파일 완전 삭제 방법.
- 청구항 1에 있어서,
상기 사본 파일은 상기 원본 파일에 대하여 반복 코딩되어 형성되는 것을 특징으로 하는 SNS 상에서의 파일 완전 삭제 방법.
- 청구항 2에 있어서,
상기 원본 파일과 사본 파일은 유저와 다운로더 간 데이터 공유를 위한 암호화된 데이터를 포함하고,
상기 암호화된 데이터는 다운로더에 의하여 요청된 원본 데이터에 변형 키를 생성하는 레퍼런스 데이터를 포함하는 것을 특징으로 하는 SNS 상에서의 파일 완전 삭제 방법.
- 유저 단말에 의하여 SNS 서버 상에 업로드된 원본 파일과 다운로더 단말에 의하여 상기 SNS 서버로부터 다운로드되거나 복사된 원본 파일에 대한 사본 파일을 동시에 완전 삭제하기 위한 SNS 상에서의 파일 완전 삭제 시스템이고,
상기 유저 단말이 상기 원본 파일과 사본 파일에 대하여 삭제 요청하는 경우, 상기 SNS 서버는 상기 원본 파일과 사본 파일의 저장 위치를 검색하고, 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기한 다음 상기 원본 파일과 사본 파일을 삭제하며,
상기 유저 단말이 상기 원본 파일과 사본 파일에 대하여 삭제 요청하기 전에유저와 다운로더 간 데이터 공유를 위한 데이터 암호화 과정을 거치되,
상기 데이터 암호화 과정에서는,
상기 유저 단말은 상기 SNS 서버를 통하여 상기 다운로더 단말로부터 요청된 데이터 공유 요청을 수신하여 데이터 공유 전송 여부를 결정하고, 데이터 공유 전송이 결정된 경우 상기 다운로더 단말로부터 전송되는 제1 암호화 정보에 포함된 칩의 일련번호를 조회한 후 암호화 데이터에 레퍼런스 데이터가 패딩될 위치 정보와 암호화 명령을 생성하고, 암호화가 성공되면 암호화된 데이터의 헤더를 구성하여 상기 SNS 서버에 업로드하며,
상기 다운로더 단말은 상기 유저 단말로부터 암호화된 데이터를 상기 SNS 서버로부터 다운로드하여 상기 다운로드된 데이터에 포함된 데이터의 헤더를 분석하고, 분석 결과 헤더가 정상이면 복호화 명령을 생성한 다음, 암호화된 데이터에 포함된 칩 일련번호와 상기 다운로더 단말에 저장된 칩 일련번호를 비교하여 일치하는 경우 데이터 복호화를 수행하며,
상기 제1 암호화 정보는 다운로더 단말의 스마트 카드에 포함된 칩 일련번호일 수 있고, 상기 암호화된 데이터는 변형 키를 생성하는 레퍼런스 데이터를 포함할 수 있으며, 상기 암호화된 데이터는 아이디, 칩 일련번호, 위치정보, 및 다운로더 단말의 공유 요청 데이터를 포함하는 것을 특징으로 하는 SNS 상에서의 파일 완전 삭제 시스템.
- 청구항 6에 있어서,
상기 SNS 서버는
상기 유저 단말 및 다운로더 단말과의 데이터 통신을 수행하는 통신부;
상기 원본 파일 및 사본 파일과 그 저장 위치에 관한 정보가 저장되는 파일 저장부;
상기 원본 파일 및 사본 파일의 저장 위치에서 상기 원본 파일 및 사본 파일을 검색하여 가져오는 파일 검색부;
상기 미리 설정된 삭제 방식에 따른 문자열 패턴이 구성되는 패턴 구성부;
상기 파일 검색부에 의하여 가져온 원본 파일 및 사본 파일에 미리 설정된 삭제 방식에 따른 문자열 패턴을 덮어쓰기하는 덮어쓰기부;
상기 원본 파일과 사본 파일을 완전 삭제하는 파일 삭제부; 및
각 구성요소의 동작을 제어하는 제어부를 포함하는 것을 특징으로 하는 SNS 상에서의 파일 완전 삭제 시스템.
- 청구항 7에 있어서,
상기 덮어쓰기부는 유저 입력 문자열 패턴 또는 랜덤 문자열 패턴을 사용하여 덮어쓰되,
상기 유저의 입력에 따른 횟수 또는 미리 결정된 횟수만큼 반복적으로 덮어쓰는 것을 특징으로 하는 SNS 상에서의 파일 완전 삭제 시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130166669A KR101583009B1 (ko) | 2013-12-30 | 2013-12-30 | Sns 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130166669A KR101583009B1 (ko) | 2013-12-30 | 2013-12-30 | Sns 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20150077810A KR20150077810A (ko) | 2015-07-08 |
KR101583009B1 true KR101583009B1 (ko) | 2016-01-11 |
Family
ID=53790487
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020130166669A KR101583009B1 (ko) | 2013-12-30 | 2013-12-30 | Sns 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101583009B1 (ko) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018237052A1 (en) | 2017-06-21 | 2018-12-27 | Benkert John E | METHOD AND SYSTEM FOR EMERGENCY DATA DESTRUCTION |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100883837B1 (ko) | 2008-04-11 | 2009-02-17 | 이승호 | 전자 메일 및 원격 파일의 로컬 및 원격지에서의 파일 관리방법 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4908849B2 (ja) | 2006-01-11 | 2012-04-04 | 富士通セミコンダクター株式会社 | ファイル削除方法、ファイル・オープン方法、ファイル削除プログラム、および、ファイル・オープン・プログラム |
KR100970700B1 (ko) | 2007-11-26 | 2010-07-16 | (주)크레프리 | 데이터를 영구적으로 삭제하는 방법 |
-
2013
- 2013-12-30 KR KR1020130166669A patent/KR101583009B1/ko not_active IP Right Cessation
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100883837B1 (ko) | 2008-04-11 | 2009-02-17 | 이승호 | 전자 메일 및 원격 파일의 로컬 및 원격지에서의 파일 관리방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20150077810A (ko) | 2015-07-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101897032B1 (ko) | 블록체인을 이용한 저작권 보호 장치 및 저작권 보호 방법 | |
US10545884B1 (en) | Access files | |
US8572757B1 (en) | Seamless secure private collaboration across trust boundaries | |
US9015858B2 (en) | Graphical user interface for seamless secure private collaboration | |
US20160011990A1 (en) | System and Method for Conflict-Free Cloud Storage Encryption | |
US10503920B2 (en) | Methods and systems for management of data stored in discrete data containers | |
KR101971225B1 (ko) | 클라우드 서버의 데이터 전송 보안 시스템 및 그 제공 방법 | |
CN105453105A (zh) | 用于云数据安全的系统及方法 | |
JPWO2009004732A1 (ja) | 共有暗号ファイルの暗号化、復号処理方法 | |
US20100174689A1 (en) | Document management apparatus, document management system, document management method, and computer program | |
US20140157354A1 (en) | Securing Access to Resources on a Network | |
US20180260578A1 (en) | Self destructing portable encrypted data containers | |
CN103390026A (zh) | 一种移动智能终端安全浏览器及其工作方法 | |
KR20190018869A (ko) | 블록체인 기반의 스토리지 서비스 제공 시스템 및 방법 | |
US10210337B2 (en) | Information rights management using discrete data containerization | |
CN112860791A (zh) | 一种跨网数据同步控制系统、方法及存储介质 | |
JP6238540B2 (ja) | 携帯情報端末、その制御方法及びプログラム | |
KR20180078068A (ko) | 문서의 실시간 공유 방법 | |
US11947691B2 (en) | Systems and methods for managing access rights for a copy of an original digital document | |
WO2020000765A1 (zh) | 离线数据存储方法、装置、计算机设备及存储介质 | |
WO2017120745A1 (zh) | profile的处理方法、装置及系统 | |
KR101583009B1 (ko) | Sns 상에서의 파일 완전 삭제 방법 및 이를 위한 시스템 | |
US10380352B2 (en) | Document security in enterprise content management systems | |
KR101414186B1 (ko) | 실시간 데이터 유출 방지 방법 | |
CN105208017B (zh) | 一种存储器信息获取方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E90F | Notification of reason for final refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
LAPS | Lapse due to unpaid annual fee |