KR101597243B1 - 사용자 단말 장치, 개인 정보 관리 서버,및 이들에 의한 개인 정보 관리 방법 - Google Patents
사용자 단말 장치, 개인 정보 관리 서버,및 이들에 의한 개인 정보 관리 방법 Download PDFInfo
- Publication number
- KR101597243B1 KR101597243B1 KR1020140098895A KR20140098895A KR101597243B1 KR 101597243 B1 KR101597243 B1 KR 101597243B1 KR 1020140098895 A KR1020140098895 A KR 1020140098895A KR 20140098895 A KR20140098895 A KR 20140098895A KR 101597243 B1 KR101597243 B1 KR 101597243B1
- Authority
- KR
- South Korea
- Prior art keywords
- sub
- data
- personal information
- external server
- combination
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 21
- 238000007726 management method Methods 0.000 claims abstract description 132
- 230000005540 biological transmission Effects 0.000 claims abstract description 36
- 238000004891 communication Methods 0.000 claims description 11
- 230000004044 response Effects 0.000 claims description 6
- 238000010586 diagram Methods 0.000 description 15
- 238000000638 solvent extraction Methods 0.000 description 2
- 238000003491 array Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
- H04L9/0833—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 개인 정보 관리 방법을 도시하는 순서도이다.
도 3은 n개로 분할된 서브 데이터와 m개의 비밀키를 도시하는 예시적인 도면이다.
도 4는 k개의 암호화된 서브 데이터를 도시하는 예시적인 도면이다.
도 5는 본 발명의 일 실시예에 따른 개인 정보 관리 시스템의 동작을 설명하기 위한 예시적인 도면이다.
도 6은 본 발명의 다른 실시예에 따른 개인 정보 관리 방법을 도시하는 순서도이다.
도 7은 k개의 암호화된 서브 데이터에 포함된 제 1 서브 데이터 그룹과 제 2 서브 데이터 그룹을 도시하는 예시적인 도면이다.
도 8은 본 발명의 다른 실시예에 따른 개인 정보 관리 시스템의 동작을 설명하기 위한 예시적인 도면이다.
도 9는 본 발명의 또 다른 실시예에 따른 개인 정보 관리 방법을 도시하는 순서도이다.
도 10은 본 발명의 또 다른 실시예에 따른 개인 정보 관리 방법을 도시하는 순서도이다.
도 11은 본 발명의 일 실시예에 따른 사용자 단말 장치의 구성을 도시하는 블록도이다.
도 12는 본 발명의 일 실시예에 따른 개인 정보 관리 서버의 구성을 도시하는 블록도이다.
200, 1200: 개인 정보 관리 서버
300: 외부 서버
Claims (16)
- 사용자의 개인 정보 데이터를 n(n은 1보다 큰 정수)개의 서브 데이터로 분할하는 단계;
상기 n개의 서브 데이터 각각을 m(m은 1보다 큰 정수)개의 비밀키 중 적어도 하나의 비밀키 각각으로 암호화하여, k(k는 n 초과, n×m 이하의 정수)개의 암호화된 서브 데이터를 생성하는 단계;
상기 k개의 암호화된 서브 데이터를 개인 정보 관리 서버로 전송하는 단계;
상기 개인 정보 관리 서버가 외부 서버로부터의 개인 정보 전송 요청에 따라, 상기 외부 서버로 n개의 서브 데이터를 포함하는 서브 데이터 조합을 전송한 경우, 상기 개인 정보 관리 서버로부터 상기 서브 데이터 조합 정보를 수신하는 단계; 및
상기 외부 서버가 상기 서브 데이터 조합을 복호화하여 상기 사용자의 개인 정보 데이터를 획득할 수 있도록, 상기 서브 데이터 조합 정보에 기초하여, 상기 서브 데이터 조합을 복호화할 수 있는 비밀키 조합을 상기 외부 서버로 전송하는 단계를 포함하는 것을 특징으로 하는 사용자 단말 장치에 의한 개인 정보 관리 방법.
- 삭제
- 제1항에 있어서,
상기 서브 데이터 조합 정보를 수신하는 단계는,
상기 개인 정보 관리 서버로부터 상기 외부 서버의 공개키를 수신하는 단계를 포함하고,
상기 비밀키 조합을 상기 외부 서버로 전송하는 단계는,
상기 외부 서버의 공개키로 암호화된 상기 비밀키 조합을 상기 외부 서버로 전송하는 단계를 포함하는 것을 특징으로 하는 개인 정보 관리 방법.
- 제1항에 있어서,
상기 서브 데이터 조합은,
n개의 서로 다른 서브 데이터를 포함하는 것을 특징으로 하는 개인 정보 관리 방법.
- 제1항에 있어서,
상기 개인 정보 관리 방법은,
상기 외부 서버에 접속하여, 회원 가입, 상품 구매 또는 서비스 구매 요청을 하는 단계를 더 포함하는 것을 특징으로 하는 개인 정보 관리 방법.
- 제1항에 있어서,
상기 개인 정보 관리 방법은,
상기 개인 정보 관리 서버가 제 2 외부 서버로부터의 개인 정보 전송 요청에 따라, 상기 제 2 외부 서버로 n개의 서브 데이터를 포함하는 제 2 서브 데이터 조합을 전송한 경우, 상기 개인 정보 관리 서버로부터 상기 제 2 서브 데이터 조합 정보를 수신하는 단계; 및
상기 제 2 서브 데이터 조합 정보에 기초하여, 상기 제 2 서브 데이터 조합을 복호화할 수 있는 제 2 비밀키 조합을 상기 외부 서버로 전송하는 단계를 더 포함하되,
상기 제 2 비밀키 조합은 상기 비밀키 조합과는 상이한 것을 특징으로 하는 개인 정보 관리 방법.
- 사용자의 개인 정보 데이터를 n(n은 1보다 큰 정수)개의 서브 데이터로 분할하는 단계;
상기 n개의 서브 데이터 각각을 m(m은 1보다 큰 정수)개의 비밀키 중 적어도 하나의 비밀키 각각으로 암호화하여, k(k는 n 초과, n×m 이하의 정수)개의 암호화된 서브 데이터를 생성하는 단계;
상기 k개의 암호화된 서브 데이터 중 제 1 서브 데이터 그룹을 개인 정보 관리 서버로 전송하고, 제 2 서브 데이터 그룹을 저장하는 단계;
상기 개인 정보 관리 서버가 외부 서버로부터의 개인 정보 전송 요청에 따라, 상기 제 1 서브 데이터 그룹에 포함된 a개(a는 0보다 큰 정수)의 서브 데이터를 상기 외부 서버로 전송한 경우, 상기 개인 정보 관리 서버로부터 상기 a개의 서브 데이터 정보를 수신하는 단계; 및
상기 a개의 서브 데이터 정보에 기초하여, 상기 제 2 서브 데이터 그룹에 포함된 n-a개의 서브 데이터, 및 a개의 서브 데이터와 n-a개의 서브 데이터를 복호화할 수 있는 비밀키 조합을 상기 외부 서버로 전송하는 단계를 포함하는 것을 특징으로 하는 사용자 단말 장치에 의한 개인 정보 관리 방법.
- 제7항에 있어서,
상기 제 1 서브 데이터 그룹에 포함된 서브 데이터들과 상기 제 2 서브 데이터 그룹에 포함된 서브 데이터들은 서로 상이한 것을 특징으로 하는 개인 정보 관리 방법.
- 개인 정보 관리 서버에 의한 개인 정보 관리 방법에 있어서,
사용자의 개인 정보 데이터로부터 분할된 n(n은 1보다 큰 정수)개의 서브 데이터 각각이 m(m은 1보다 큰 정수)개의 비밀키 중 적어도 하나의 비밀키 각각으로 암호화되어 생성된 k(k는 n 초과, n×m 이하의 정수)개의 암호화된 서브 데이터를 사용자 단말 장치로부터 수신하는 단계;
외부 서버로부터 수신된 상기 사용자의 개인 정보 전송 요청에 따라, 상기 외부 서버로 n개의 서브 데이터를 포함하는 서브 데이터 조합을 전송하는 단계; 및
상기 사용자 단말 장치가 상기 서브 데이터 조합을 복호화할 수 있는 비밀키 조합을 상기 외부 서버로 전송할 수 있도록, 상기 사용자 단말 장치로 상기 서브 데이터 조합 정보를 전송하는 단계를 포함하고,
상기 외부 서버는, 상기 비밀키 조합으로 상기 서브 데이터 조합을 복호화하여 상기 사용자의 개인 정보 데이터를 획득할 수 있는 것을 특징으로 하는 개인 정보 관리 방법.
- 제9항에 있어서,
상기 서브 데이터 조합 정보를 전송하는 단계는,
상기 외부 서버로부터 수신된 상기 외부 서버의 공개키를 상기 사용자 단말 장치로 더 전송하는 단계를 포함하는 것을 특징으로 하는 개인 정보 관리 방법.
- 제9항에 있어서,
상기 개인 정보 관리 방법은,
제 2 외부 서버로부터 수신된 개인 정보 전송 요청에 따라, 상기 제 2 외부 서버로 n개의 서브 데이터를 포함하는 제 2 서브 데이터 조합을 전송하는 단계; 및
상기 사용자 단말 장치가 상기 제 2 서브 데이터 조합을 복호화할 수 있는 제 2 비밀키 조합을 상기 외부 서버로 전송할 수 있도록, 상기 제 2 서브 데이터 조합 정보를 상기 사용자 단말 장치로 전송하는 단계를 더 포함하되,
상기 제 2 서브 데이터 조합은 상기 서브 데이터 조합의 암호화에 사용된 비밀키 조합과 상이한 비밀키 조합에 의해 암호화된 것을 특징으로 하는 개인 정보 관리 방법.
- 개인 정보 관리 서버에 의한 개인 정보 관리 방법에 있어서,
사용자의 개인 정보 데이터로부터 분할된 n(n은 1보다 큰 정수)개의 서브 데이터 각각이 m(m은 1보다 큰 정수)개의 비밀키 중 적어도 하나의 비밀키 각각으로 암호화되어 생성된 k(k는 n 초과, n×m 이하의 정수)개의 암호화된 서브 데이터 중 제 1 서브 데이터 그룹을 사용자 단말 장치로부터 수신하는 단계;
외부 서버로부터 수신된 상기 사용자의 개인 정보 전송 요청에 따라, 상기 제 1 서브 데이터 그룹에 포함된 a개(a는 0보다 큰 정수)의 서브 데이터를 상기 외부 서버로 전송하는 단계; 및
상기 사용자 단말 장치에 저장된 제 2 서브 데이터 그룹에 포함된 n-a개의 서브 데이터, 및 a개의 서브 데이터와 n-a개의 서브 데이터를 복호화할 수 있는 비밀키 조합을 상기 사용자 단말 장치가 상기 외부 서버로 전송할 수 있도록, 상기 a개의 서브 데이터 정보를 상기 사용자 단말 장치로 전송하는 단계를 포함하는 것을 특징으로 하는 개인 정보 관리 방법.
- 사용자의 개인 정보 데이터를 n(n은 1보다 큰 정수)개의 서브 데이터로 분할하는 분할부;
상기 n개의 서브 데이터 각각을 m(m은 1보다 큰 정수)개의 비밀키 중 적어도 하나의 비밀키 각각으로 암호화하여, k(k는 n 초과, n×m 이하의 정수)개의 암호화된 서브 데이터를 생성하는 암호화부; 및
상기 k개의 암호화된 서브 데이터를 개인 정보 관리 서버로 전송하고, 상기 개인 정보 관리 서버가 외부 서버로부터의 개인 정보 전송 요청에 따라, 상기 외부 서버로 n개의 서브 데이터를 포함하는 서브 데이터 조합을 전송한 경우, 상기 개인 정보 관리 서버로부터 상기 서브 데이터 조합 정보를 수신하고, 상기 외부 서버가 상기 서브 데이터 조합을 복호화하여 상기 사용자의 개인 정보 데이터를 획득할 수 있도록, 상기 서브 데이터 조합 정보에 기초하여, 상기 서브 데이터 조합을 복호화할 수 있는 비밀키 조합을 상기 외부 서버로 전송하는 통신부를 포함하는 것을 특징으로 하는 사용자 단말 장치.
- 사용자의 개인 정보 데이터를 n(n은 1보다 큰 정수)개의 서브 데이터로 분할하는 분할부;
상기 n개의 서브 데이터 각각을 m(m은 1보다 큰 정수)개의 비밀키 중 적어도 하나의 비밀키 각각으로 암호화하여, k(k는 n 초과, n×m 이하의 정수)개의 암호화된 서브 데이터를 생성하는 암호화부;
상기 k개의 암호화된 서브 데이터 중 제 1 서브 데이터 그룹을 개인 정보 관리 서버로 전송하고, 제 2 서브 데이터 그룹을 저장하는 저장부; 및
상기 개인 정보 관리 서버가 외부 서버로부터의 개인 정보 전송 요청에 따라, 상기 제 1 서브 데이터 그룹에 포함된 a개(a는 0보다 큰 정수)의 서브 데이터를 상기 외부 서버로 전송한 경우, 상기 개인 정보 관리 서버로부터 상기 a개의 서브 데이터 정보를 수신하고, 상기 a개의 서브 데이터 정보에 기초하여, 상기 제 2 서브 데이터 그룹에 포함된 n-a개의 서브 데이터, 및 a개의 서브 데이터와 n-a개의 서브 데이터를 복호화할 수 있는 비밀키 조합을 상기 외부 서버로 전송하는 통신부를 포함하는 것을 특징으로 하는 사용자 단말 장치.
- 사용자의 개인 정보 데이터로부터 분할된 n(n은 1보다 큰 정수)개의 서브 데이터 각각이 m(m은 1보다 큰 정수)개의 비밀키 중 적어도 하나의 비밀키 각각으로 암호화되어 생성된 k(k는 n 초과, n×m 이하의 정수)개의 암호화된 서브 데이터를 사용자 단말 장치로부터 수신하는 수신부; 및
외부 서버로부터 수신된 상기 사용자의 개인 정보 전송 요청에 따라, 상기 외부 서버로 n개의 서브 데이터를 포함하는 서브 데이터 조합을 전송하고, 상기 사용자 단말 장치가 상기 서브 데이터 조합을 복호화할 수 있는 비밀키 조합을 상기 외부 서버로 전송할 수 있도록, 상기 사용자 단말 장치로 상기 서브 데이터 조합 정보를 전송하는 전송부를 포함하고,
상기 외부 서버는, 상기 비밀키 조합으로 상기 서브 데이터 조합을 복호화하여 상기 사용자의 개인 정보 데이터를 획득할 수 있는 것을 특징으로 하는 개인 정보 관리 서버.
- 사용자의 개인 정보 데이터로부터 분할된 n(n은 1보다 큰 정수)개의 서브 데이터 각각이 m(m은 1보다 큰 정수)개의 비밀키 중 적어도 하나의 비밀키 각각으로 암호화되어 생성된 k(k는 n 초과, n×m 이하의 정수)개의 암호화된 서브 데이터 중 제 1 서브 데이터 그룹을 사용자 단말 장치로부터 수신하는 수신부; 및
외부 서버로부터 수신된 상기 사용자의 개인 정보 전송 요청에 따라, 상기 제 1 서브 데이터 그룹에 포함된 a개(a는 0보다 큰 정수)의 서브 데이터를 상기 외부 서버로 전송하고, 상기 사용자 단말 장치에 저장된 제 2 서브 데이터 그룹에 포함된 n-a개의 서브 데이터, 및 a개의 서브 데이터와 n-a개의 서브 데이터를 복호화할 수 있는 비밀키 조합을 상기 사용자 단말 장치가 상기 외부 서버로 전송할 수 있도록, 상기 a개의 서브 데이터 정보를 상기 사용자 단말 장치로 전송하는 전송부를 포함하는 것을 특징으로 하는 개인 정보 관리 서버.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140098895A KR101597243B1 (ko) | 2014-08-01 | 2014-08-01 | 사용자 단말 장치, 개인 정보 관리 서버,및 이들에 의한 개인 정보 관리 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140098895A KR101597243B1 (ko) | 2014-08-01 | 2014-08-01 | 사용자 단말 장치, 개인 정보 관리 서버,및 이들에 의한 개인 정보 관리 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20160017231A KR20160017231A (ko) | 2016-02-16 |
KR101597243B1 true KR101597243B1 (ko) | 2016-02-26 |
Family
ID=55447591
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020140098895A KR101597243B1 (ko) | 2014-08-01 | 2014-08-01 | 사용자 단말 장치, 개인 정보 관리 서버,및 이들에 의한 개인 정보 관리 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101597243B1 (ko) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102427179B1 (ko) * | 2022-01-27 | 2022-07-29 | (주)레오컴 | 생체 데이터를 암호화하고 인증하는 장치 및 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3843405B2 (ja) * | 1998-03-19 | 2006-11-08 | 株式会社日立情報システムズ | 個人情報の記録方法と個人情報記録システムおよび記録媒体 |
KR101033475B1 (ko) * | 2009-07-03 | 2011-05-09 | 동국대학교 경주캠퍼스 산학협력단 | 효율적인 개인정보 유통경로의 안전관리를 위한 개인 정보 보호 장치 및 방법 |
KR101206072B1 (ko) * | 2010-07-30 | 2012-11-28 | 류창화 | 개인 정보 관리 시스템 및 방법 |
-
2014
- 2014-08-01 KR KR1020140098895A patent/KR101597243B1/ko active IP Right Grant
Also Published As
Publication number | Publication date |
---|---|
KR20160017231A (ko) | 2016-02-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8751800B1 (en) | DRM provider interoperability | |
CN100576196C (zh) | 内容加密方法、系统和利用该加密方法通过网络提供内容的方法 | |
US10250613B2 (en) | Data access method based on cloud computing platform, and user terminal | |
US8165304B2 (en) | Domain digital rights management system, license sharing method for domain digital rights management system, and license server | |
KR101982237B1 (ko) | 클라우드 컴퓨팅 환경에서의 속성 기반 암호화를 이용한 데이터 공유 방법 및 시스템 | |
CN106612275B (zh) | 用于传送和接收消息的用户终端和方法 | |
US20130028419A1 (en) | System and a method for use in a symmetric key cryptographic communications | |
US10567357B2 (en) | Secure transmission system with upgraded encryption strength | |
US20120303967A1 (en) | Digital rights management system and method for protecting digital content | |
CN102857408A (zh) | 无状态应用通知 | |
CN101394280B (zh) | 移动终端及其数据业务消息的保护方法 | |
JP2005191755A (ja) | コンテンツ受信蓄積装置およびコンテンツ配信システム | |
CN110708291B (zh) | 分布式网络中数据授权访问方法、装置、介质及电子设备 | |
JP6930053B2 (ja) | 装置認証キーを利用したデータ暗号化方法およびシステム | |
KR100931986B1 (ko) | 단말기 및 메시지 송수신 방법 | |
KR101790948B1 (ko) | Drm 서비스 제공 장치 및 방법, drm 서비스를 이용한 콘텐츠 재생 장치 및 방법 | |
JP6174796B2 (ja) | セキュリティシステム、管理装置、許可装置、端末装置、セキュリティ方法、およびプログラム | |
US20190095628A1 (en) | Method and a device for secure storage of at least one element of digital information, and system comprising such device | |
WO2018043466A1 (ja) | データ抽出システム、データ抽出方法、登録装置及びプログラム | |
KR101597243B1 (ko) | 사용자 단말 장치, 개인 정보 관리 서버,및 이들에 의한 개인 정보 관리 방법 | |
JP2019047334A (ja) | データ処理装置、データ処理方法及びデータ処理用プログラム | |
KR102053993B1 (ko) | 인증서를 이용한 사용자 인증 방법 | |
JP5337076B2 (ja) | 秘密計算システム、秘密計算方法、不正使用防止方法 | |
CN113169862B (zh) | 信息处理方法、终端设备及网络系统 | |
KR20170001633A (ko) | 토큰화 기반의 비밀키 관리 시스템 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20140801 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20150618 Patent event code: PE09021S01D |
|
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20151118 |
|
PG1501 | Laying open of application | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20160218 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20160219 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20211222 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20250122 Start annual number: 10 End annual number: 10 |