KR102403127B1 - 스토리지 운영체제의 커널 수준에서 파일에 지정된 열람제한시간 동안 파일 내용 읽기 및 쓰기를 원천적으로 방지하는 데이터 보호 방법 - Google Patents
스토리지 운영체제의 커널 수준에서 파일에 지정된 열람제한시간 동안 파일 내용 읽기 및 쓰기를 원천적으로 방지하는 데이터 보호 방법 Download PDFInfo
- Publication number
- KR102403127B1 KR102403127B1 KR1020200155057A KR20200155057A KR102403127B1 KR 102403127 B1 KR102403127 B1 KR 102403127B1 KR 1020200155057 A KR1020200155057 A KR 1020200155057A KR 20200155057 A KR20200155057 A KR 20200155057A KR 102403127 B1 KR102403127 B1 KR 102403127B1
- Authority
- KR
- South Korea
- Prior art keywords
- time
- file
- limit
- reading
- kernel
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0751—Error or fault detection not based on redundancy
- G06F11/0754—Error or fault detection not based on redundancy by exceeding limits
- G06F11/0757—Error or fault detection not based on redundancy by exceeding limits by exceeding a time limit, i.e. time-out, e.g. watchdogs
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2137—Time limited access, e.g. to a computer or data
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2147—Locking files
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Quality & Reliability (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2 및 도 3은 본 발명에서 사용하는 독립 시간의 설정 및 업데이트 과정에 대한 설명에 제공되는 흐름도,
도 4 및 도 5는 본 발명의 일실시예에 따른 데이터 보호 방법에서 열람제한시간 설정 과정에 대한 설명에 제공되는 흐름도, 그리고
도 6은 본 발명의 일실시예에 따른 데이터 보호 방법에서 운영체제의 커널에서 동작 과정에 대한 설명에 제공되는 흐름도이다.
120 : 메모리 130 : 스토리지 인터페이스부
140 : 스토리지 장치 150 : 제어부
200 : 클라이언트 기기
Claims (10)
- 사용자의 명령을 통해 스토리지 장치에 저장된 파일 중에서 제1 파일에 대해 설정된 제한 시간 동안 읽기 및 쓰기를 차단하는 열람제한시간 설정을 요청받는 단계;
상기 사용자가 상기 제1 파일에 대한 파일 엑세스 권한이 있고, 상기 제1 파일에 열람제한시간이 설정된 상태가 아니며, 열람제한을 시작하는 시작시간과, 열람제한을 종료하는 종료시간을 입력받는 단계;
POSIX API를 통해 상기 시작시간과 상기 종료시간을 포함하는 상기 제1 파일에 대한 열람제한시간 설정 명령을 상기 스토리지 장치에 파일시스템 서비스를 제공하는 운영체제의 커널에 전송하는 단계;
상기 커널에서 상기 제1 파일의 메타데이터에 열람제한시간 설정 상태를 나타내는 열람제한 플래그와, 상기 시작시간의 저장을 위한 제1 속성 항목 및 상기 종료시간의 저장을 위한 제2 속성 항목을 추가로 생성하는 단계; 및
상기 커널에서 상기 제1 속성 항목에 상기 시작시간을 저장하고, 상기 제2 속성 항목에는 상기 종료시간을 저장하며, 상기 열람제한 플래그를 열람제한시간 설정 상태로 셋팅하여, 상기 시작시간부터 상기 종료시간까지 상기 제1 파일에 대해 읽기 및 쓰기를 차단하는 열람제한시간 설정 상태로 만드는 단계를 포함하는 데이터 보호 방법. - 제1항에 있어서,
상기 제1 파일에 대한 읽기나 쓰기 명령이 있는 경우, 상기 커널에서 상기 제1 파일의 열람제한 플래그를 검사하여 열람제한시간이 설정된 상태이고, 현재 시각이 상기 시작시간과 상기 종료시간 사이의 제한 시간 범위에 있으면, 상기 읽기나 쓰기 명령의 수행을 차단하는 것을 특징으로 하는 데이터 보호 방법. - 제1항에 있어서,
특정 파일에 대한 열람제한시간 설정 요청이 있는 경우, 상기 POSIX API를 통해 상기 커널로부터 상기 특정 파일의 열람제한 플래그 설정값을 가져와서 열람제한시간 설정 상태를 확인하는 단계;
상기 특정 파일에 열람제한시간이 설정된 상태이고, 현재시각이 상기 시작시간과 상기 종료시간 사이의 제한 시간 범위에 있으면, 에러 메시지를 리턴하는 단계; 및
상기 특정 파일에 열람제한시간이 설정된 상태이지만, 현재시각이 상기 종료시간을 경과한 경우에는, 상기 특정 파일에 대한 열람제한시간 설정 과정을 수행하는 단계를 더 포함하는 데이터 보호 방법. - 제3항에 있어서,
상기 현재 시각은 시스템 시간에 독립적인 독립 시간을 기준으로 판단하는 것을 특징으로 하는 데이터 보호 방법. - 제4항에 있어서,
상기 독립 시간은, 미리 설정된 특수 사용자 아이디의 사용 권한을 통해서만 수정되며, 소정 단위 주기로 동작하는 타이머 프로세스의 신호에 따라, 상기 소정 단위 주기마다 사용 권한이 상기 특수 사용자 아이디로 전환되어 업데이트되는 것을 특징으로 하는 데이터 보호 방법. - 제1항에 있어서,
상기 커널은, 설정된 제한 시간 동안 열람제한시간이 설정된 파일에 대해 읽기나 쓰기 명령의 수행은 차단하지만, 상기 열람제한시간이 설정된 파일의 메타데이터에 대한 엑세스는 허용하는 것을 특징으로 하는 데이터 보호 방법. - 제1항에 있어서,
상기 커널은, 상기 열람제한 플래그, 상기 제1 속성 항목, 및 상기 제2 속성 항목 중 적어도 어느 하나를 변경하는 독립적인 명령의 수행을 차단하는 것을 특징으로 하는 데이터 보호 방법. - 제1항 내지 제7항 중 어느 한 항의 데이터 보호 방법을 프로세서에서 실행시키기 위한 프로그램을 기록한 프로세서가 읽을 수 있는 기록매체.
- 스토리지 장치;
메모리;
제어부; 및
상기 메모리에 저장되어 상기 제어부에 의해 실행되는 하나 이상의 모듈을 포함하며, 상기 모듈은,
사용자의 명령을 통해 스토리지 장치에 저장된 파일 중에서 제1 파일에 대해 설정된 제한 시간 동안 읽기 및 쓰기를 차단하는 열람제한시간 설정을 요청받는 과정;
상기 사용자가 상기 제1 파일에 대한 파일 엑세스 권한이 있고, 상기 제1 파일에 열람제한시간이 설정된 상태가 아니며, 열람제한을 시작하는 시작시간과, 열람제한을 종료하는 종료시간을 입력받는 과정;
POSIX API를 통해 상기 시작시간과 상기 종료시간을 포함하는 상기 제1 파일에 대한 열람제한시간 설정 명령을 상기 스토리지 장치에 파일시스템 서비스를 제공하는 운영체제의 커널에 전송하는 과정;
상기 커널에서 상기 제1 파일의 메타데이터에 열람제한시간 설정 상태를 나타내는 열람제한 플래그와, 상기 시작시간의 저장을 위한 제1 속성 항목 및 상기 종료시간의 저장을 위한 제2 속성 항목을 추가로 생성하는 과정; 및
상기 커널에서 상기 제1 속성 항목에 상기 시작시간을 저장하고, 상기 제2 속성 항목에는 상기 종료시간을 저장하며, 상기 열람제한 플래그를 열람제한시간 설정 상태로 셋팅하여, 상기 시작시간부터 상기 종료시간까지 상기 제1 파일에 대해 읽기 및 쓰기를 차단하는 열람제한시간 설정 상태로 만드는 과정을 수행하는 것을 특징으로 하는 데이터 저장 시스템. - 제9항에 있어서,
상기 모듈은,
상기 제1 파일에 대한 읽기나 쓰기 명령이 있는 경우, 상기 커널에서 상기 제1 파일의 열람제한 플래그를 검사하여 열람제한시간 설정 상태이고, 현재 시각이 상기 시작시간과 상기 종료시간 사이의 제한 시간 범위에 있으면, 상기 읽기나 쓰기 명령의 수행을 차단하는 과정을 더 포함하는 것을 특징으로 하는 데이터 저장 시스템.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020200155057A KR102403127B1 (ko) | 2020-11-19 | 2020-11-19 | 스토리지 운영체제의 커널 수준에서 파일에 지정된 열람제한시간 동안 파일 내용 읽기 및 쓰기를 원천적으로 방지하는 데이터 보호 방법 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020200155057A KR102403127B1 (ko) | 2020-11-19 | 2020-11-19 | 스토리지 운영체제의 커널 수준에서 파일에 지정된 열람제한시간 동안 파일 내용 읽기 및 쓰기를 원천적으로 방지하는 데이터 보호 방법 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20220068355A KR20220068355A (ko) | 2022-05-26 |
| KR102403127B1 true KR102403127B1 (ko) | 2022-05-27 |
Family
ID=81796887
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020200155057A Active KR102403127B1 (ko) | 2020-11-19 | 2020-11-19 | 스토리지 운영체제의 커널 수준에서 파일에 지정된 열람제한시간 동안 파일 내용 읽기 및 쓰기를 원천적으로 방지하는 데이터 보호 방법 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR102403127B1 (ko) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR102836185B1 (ko) | 2024-11-15 | 2025-07-21 | 주식회사 유큐브 | 저장장치의 파일 시스템에 적용되는 실시간 위변조 방지 및 데이터 보존기간 관리 시스템 및 방법 |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10235176B2 (en) * | 2015-12-17 | 2019-03-19 | The Charles Stark Draper Laboratory, Inc. | Techniques for metadata processing |
| KR101937476B1 (ko) * | 2017-04-14 | 2019-01-10 | 한림대학교 산학협력단 | 사용자 인증을 단계적으로 수행하는 계층별 인증 장치 및 그 방법 |
| KR102023815B1 (ko) * | 2017-09-15 | 2019-09-20 | 영남대학교 산학협력단 | 전자파일 관리장치, 전자파일 관리 장치를 이용한 전자파일 관리 방법 및 이를 수행하는 기록매체 |
-
2020
- 2020-11-19 KR KR1020200155057A patent/KR102403127B1/ko active Active
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR102836185B1 (ko) | 2024-11-15 | 2025-07-21 | 주식회사 유큐브 | 저장장치의 파일 시스템에 적용되는 실시간 위변조 방지 및 데이터 보존기간 관리 시스템 및 방법 |
Also Published As
| Publication number | Publication date |
|---|---|
| KR20220068355A (ko) | 2022-05-26 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US9881013B2 (en) | Method and system for providing restricted access to a storage medium | |
| US10049215B2 (en) | Apparatus and method for preventing access by malware to locally backed up data | |
| US8234477B2 (en) | Method and system for providing restricted access to a storage medium | |
| US6968384B1 (en) | License management system and method for commuter licensing | |
| CN111552434B (zh) | 保护计算系统的存储器设备的方法、计算系统及存储介质 | |
| CN113254949B (zh) | 控制设备、用于控制访问的系统及由控制器执行的方法 | |
| US20030221115A1 (en) | Data protection system | |
| KR100596135B1 (ko) | 가상 디스크를 이용한 응용 프로그램 별 접근통제시스템과 그 통제방법 | |
| CN106295355B (zh) | 一种面向Linux服务器的主动安全保障方法 | |
| US20190095285A1 (en) | Backup and recovery of data files using hard links | |
| US20150074820A1 (en) | Security enhancement apparatus | |
| US9104876B1 (en) | Virtual file-based tamper resistant repository | |
| CN114254346A (zh) | 一种数据存储的处理方法、系统、设备及介质 | |
| KR102403127B1 (ko) | 스토리지 운영체제의 커널 수준에서 파일에 지정된 열람제한시간 동안 파일 내용 읽기 및 쓰기를 원천적으로 방지하는 데이터 보호 방법 | |
| TWI377483B (ko) | ||
| KR101954421B1 (ko) | 하드디스크나 ssd 기반의 worm 저장장치에서 실시간으로 위변조를 방지하는 데이터 기록 방법 | |
| JPWO2007040228A1 (ja) | 情報処理装置、情報処理方法およびプログラム | |
| WO2013190736A1 (ja) | 携帯端末、プログラム、及び制御方法 | |
| CN110352411B (zh) | 用于控制对安全计算资源的访问的方法和装置 | |
| CN108334788B (zh) | 文件防篡改方法及装置 | |
| KR102338774B1 (ko) | 스토리지 운영체제의 커널 수준에서 파일 내용 읽기 및 쓰기를 방지하여 데이터 유출 및 훼손을 방지하는 데이터 보호 방법 | |
| KR100941320B1 (ko) | Drm과 보안 usb 메모리를 연동한 비밀자료 유통기한관리방법 및 시스템 | |
| US11983288B1 (en) | Operating system enhancements to prevent surreptitious access to user data files | |
| JP2005085026A (ja) | アクセス制御装置ならびにそのプログラム | |
| KR102439075B1 (ko) | 데이터 저장 시스템에서 데이터에 설정된 보존 기간을 기준시간 변조를 통해 회피하는 것을 방지하는 데이터 관리 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20201119 |
|
| PA0201 | Request for examination | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20211122 Patent event code: PE09021S01D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20220523 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20220524 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20220524 End annual number: 3 Start annual number: 1 |
|
| PG1501 | Laying open of application | ||
| PG1601 | Publication of registration | ||
| PR1001 | Payment of annual fee |
Payment date: 20250526 Start annual number: 4 End annual number: 4 |