KR102459592B1 - 하드웨어 장치의 식별 정보를 생성하고 인증하는 전자 장치 및 이의 동작 방법 - Google Patents
하드웨어 장치의 식별 정보를 생성하고 인증하는 전자 장치 및 이의 동작 방법 Download PDFInfo
- Publication number
- KR102459592B1 KR102459592B1 KR1020200128757A KR20200128757A KR102459592B1 KR 102459592 B1 KR102459592 B1 KR 102459592B1 KR 1020200128757 A KR1020200128757 A KR 1020200128757A KR 20200128757 A KR20200128757 A KR 20200128757A KR 102459592 B1 KR102459592 B1 KR 102459592B1
- Authority
- KR
- South Korea
- Prior art keywords
- identification information
- public key
- hardware device
- authentication
- electronic device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 57
- 230000006870 function Effects 0.000 claims description 28
- 238000004519 manufacturing process Methods 0.000 claims description 15
- 230000004044 response Effects 0.000 claims description 11
- 238000011017 operating method Methods 0.000 abstract description 2
- 238000012545 processing Methods 0.000 description 16
- 238000010586 diagram Methods 0.000 description 7
- 238000012795 verification Methods 0.000 description 4
- 238000004891 communication Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000004984 smart glass Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000009966 trimming Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/73—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by creating or determining hardware identification, e.g. serial numbers
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0866—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Physics (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
도 4는 일실시예에 따른 식별 정보에 기반하여 하드웨어 장치를 인증하는 과정을 설명하기 위한 도면이다.
도 5는 일실시예에 따른 전자 장치를 설명하기 위한 도면이다.
Claims (20)
- 하드웨어 장치의 개인 키로부터 생성된 상기 하드웨어 장치의 공개 키를 이용하여, 상기 하드웨어 장치의 인증에 활용되는 식별 정보를 결정하는 단계;
상기 식별 정보를 관리하는 단계;
인증이 필요한 하드웨어 장치로부터 수신된 해당 하드웨어 장치의 식별 정보가 기 등록된 식별 정보인지를 확인하는 단계;
상기 수신된 식별 정보가 상기 기 등록된 식별 정보인 경우에 응답하여, CA 서버에 의해 발급된 인증서와 관계없이, 상기 수신된 식별 정보로부터 획득한 공개 키 또는 상기 인증이 필요한 하드웨어 장치로부터 수신한 공개 키를 이용하여 상기 인증이 필요한 하드웨어 장치에 대해 PKI 기반 인증을 수행하는 단계; 및
상기 수신된 식별 정보가 상기 기 등록된 식별 정보에 해당되지 않는 경우에 응답하여, 상기 하드웨어 장치의 인증을 거부하는 단계
를 포함하는
전자 장치의 동작 방법.
- 제1항에 있어서,
상기 식별 정보를 결정하는 단계는
상기 공개 키 또는 상기 공개 키에 미리 정해진 함수를 적용하여 얻어진 값에 기초하여 상기 식별 정보를 결정하는,
전자 장치의 동작 방법.
- 제2항에 있어서,
상기 함수는
상기 공개 키로부터 미리 정해진 길이의 데이터를 결정하는 암호화 해시 알고리즘(cryptographic hash algorithm), 상기 공개 키를 암호화하는 암호 알고리즘, 상기 공개 키의 일부를 활용하는 함수 또는 이들의 조합에 해당하는,
전자 장치의 동작 방법.
- 제1항에 있어서,
상기 식별 정보를 결정하는 단계는
상기 하드웨어 장치의 생산자 식별 정보, 제품 식별 정보, 생산일자 및 생산장소 중 적어도 하나에 대한 정보를 더 이용하여 상기 식별 정보를 결정하는,
전자 장치의 동작 방법.
- 제1항에 있어서,
상기 하드웨어 장치는
인증 대상이 되는 칩, 모듈, 디바이스 중 어느 하나인,
전자 장치의 동작 방법.
- 삭제
- 삭제
- 제1항에 있어서,
상기 PKI 기반 인증을 수행하는 단계는
상기 획득한 공개 키 또는 상기 수신한 공개 키를 이용하여, 상기 전자 장치가 생성한 랜덤 값에 대한 PKI 서명을 생성할 수 있는지 여부에 기반하여 상기 PKI 기반 인증을 수행하는,
전자 장치의 동작 방법.
- 제1항에 있어서,
상기 PKI 기반 인증을 수행하는 단계는
상기 획득한 공개 키에 기반하여 암호화된 데이터를 상기 인증이 필요한 하드웨어 장치가 복호화할 수 있는지 여부에 기반하여 상기 PKI 기반 인증을 수행하는,
전자 장치의 동작 방법.
- 제1항에 있어서,
상기 PKI 기반 인증을 수행하는 단계는
상기 획득한 공개 키 또는 상기 수신한 공개 키를 이용하여, PKI 기반 세션 생성이 성공하는지 여부에 기반하여 상기 PKI 기반 인증을 수행하는,
전자 장치의 동작 방법.
- 제1항에 있어서,
상기 PKI 기반 인증을 수행하는 단계는
상기 획득한 공개 키로, 상기 인증이 필요한 하드웨어 장치로부터 수신한 서명 문서의 서명을 검증할 수 있는지 여부에 기반하여 상기 PKI 기반 인증을 수행하는,
전자 장치의 동작 방법.
- 제1항에 있어서,
상기 PKI 기반 인증을 수행하는 단계는
상기 수신된 식별 정보로부터 공개 키를 유효하게 생성할 수 없는 경우에 응답하여, 상기 수신한 공개 키로부터 획득한 식별 정보가 상기 수신된 식별 정보에 대응하는지 여부에 기반하여 인증을 수행하는,
전자 장치의 동작 방법.
- 삭제
- 제1항 내지 제5항 및 제8항 내지 제12항 중에서 어느 하나의 항의 방법을 실행시키기 위한 프로그램이 기록된 컴퓨터 판독 가능한 저장 매체.
- 프로세서; 및
상기 프로세서에 의해 실행 가능한 적어도 하나의 명령어를 포함하는 메모리
를 포함하고,
상기 적어도 하나의 명령어가 상기 프로세서에서 실행되면, 상기 프로세서는
하드웨어 장치의 개인 키로부터 생성된 상기 하드웨어 장치의 공개 키를 이용하여, 상기 하드웨어 장치의 인증에 활용되는 식별 정보를 결정하고,
상기 식별 정보를 관리하고,
인증이 필요한 하드웨어 장치로부터 수신된 해당 하드웨어 장치의 식별 정보가 기 등록된 식별 정보인지를 확인하고,
상기 수신된 식별 정보가 상기 기 등록된 식별 정보인 경우에 응답하여, CA 서버에 의해 발급된 인증서와 관계없이, 상기 수신된 식별 정보로부터 획득한 공개 키 또는 상기 인증이 필요한 하드웨어 장치로부터 수신한 공개 키를 이용하여 상기 인증이 필요한 하드웨어 장치에 대해 PKI 기반 인증을 수행하며,
상기 수신된 식별 정보가 상기 기 등록된 식별 정보에 해당되지 않는 경우에 응답하여, 상기 하드웨어 장치의 인증을 거부하는,
전자 장치.
- 제15항에 있어서,
상기 프로세서는
상기 공개 키 또는 상기 공개 키에 미리 정해진 함수를 적용하여 얻어진 값에 기초하여 상기 식별 정보를 결정하는,
전자 장치.
- 제16항에 있어서,
상기 함수는
상기 공개 키로부터 미리 정해진 길이의 데이터를 결정하는 암호화 해시 알고리즘(cryptographic hash algorithm), 상기 공개 키를 암호화하는 암호 알고리즘, 상기 공개 키의 일부를 활용하는 함수 또는 이들의 조합에 해당하는,
전자 장치.
- 제15항에 있어서,
상기 프로세서는
상기 하드웨어 장치의 생산자 식별 정보, 제품 식별 정보, 생산일자 및 생산장소 중 적어도 하나에 대한 정보를 더 이용하여 상기 식별 정보를 결정하는,
전자 장치.
- 제15항에 있어서,
상기 하드웨어 장치는
인증 대상이 되는 칩(chip), 모듈(module), 디바이스 중 어느 하나인,
전자 장치.
- 삭제
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200128757A KR102459592B1 (ko) | 2020-10-06 | 2020-10-06 | 하드웨어 장치의 식별 정보를 생성하고 인증하는 전자 장치 및 이의 동작 방법 |
US18/029,712 US20230275749A1 (en) | 2020-10-06 | 2021-07-30 | Electronic device for generating and authenticating identification information of hardware device, and operation method thereof |
EP21877818.1A EP4227844A4 (en) | 2020-10-06 | 2021-07-30 | ELECTRONIC DEVICE FOR GENERATING AND AUTHENTICATING IDENTIFICATION INFORMATION OF A HARDWARE DEVICE AND METHOD OF OPERATION THEREOF |
PCT/KR2021/009962 WO2022075563A1 (ko) | 2020-10-06 | 2021-07-30 | 하드웨어 장치의 식별 정보를 생성하고 인증하는 전자 장치 및 이의 동작 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200128757A KR102459592B1 (ko) | 2020-10-06 | 2020-10-06 | 하드웨어 장치의 식별 정보를 생성하고 인증하는 전자 장치 및 이의 동작 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20220045743A KR20220045743A (ko) | 2022-04-13 |
KR102459592B1 true KR102459592B1 (ko) | 2022-10-28 |
Family
ID=81125837
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020200128757A Active KR102459592B1 (ko) | 2020-10-06 | 2020-10-06 | 하드웨어 장치의 식별 정보를 생성하고 인증하는 전자 장치 및 이의 동작 방법 |
Country Status (4)
Country | Link |
---|---|
US (1) | US20230275749A1 (ko) |
EP (1) | EP4227844A4 (ko) |
KR (1) | KR102459592B1 (ko) |
WO (1) | WO2022075563A1 (ko) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US12147524B2 (en) * | 2020-11-27 | 2024-11-19 | EMC IP Holding Company LLC | Hardware system protection using verification of hardware digital identity values |
US12147509B2 (en) | 2021-03-24 | 2024-11-19 | EMC IP Holding Company LLC | System protection using verification of software digital identity values |
US12026535B2 (en) * | 2021-09-27 | 2024-07-02 | UiPath, Inc. | System and computer-implemented method for controlling a robot of a virtual machine |
KR102777852B1 (ko) * | 2022-10-20 | 2025-03-10 | (주)투비소프트 | 장치의 특성에 기반하여 애플리케이션의 ui 컴포넌트를 변형하여 구성할 수 있는 ui 컴포넌트 구성 서비스를 제공하는 ui 컴포넌트 구성 시스템 장치 및 그 동작 방법 |
KR102707080B1 (ko) * | 2023-12-18 | 2024-09-19 | 주식회사 안랩 | 디바이스 식별 장치 및 식별 방법, 관리 시스템 |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2012122994A1 (en) * | 2011-03-11 | 2012-09-20 | Kreft Heinz | Off-line transfer of electronic tokens between peer-devices |
EP2747335B1 (en) * | 2011-08-16 | 2017-01-11 | ICTK Co., Ltd. | Device and method for puf-based inter-device security authentication in machine-to-machine communication |
US9152793B2 (en) * | 2012-09-28 | 2015-10-06 | Intel Corporation | Methods, systems and apparatus to self authorize platform code |
US8938792B2 (en) * | 2012-12-28 | 2015-01-20 | Intel Corporation | Device authentication using a physically unclonable functions based key generation system |
KR101599995B1 (ko) * | 2014-12-08 | 2016-03-07 | 고려대학교 산학협력단 | 인증서 없는 비대화형 키 교환 방법 및 시스템 |
KR102444239B1 (ko) * | 2016-01-21 | 2022-09-16 | 삼성전자주식회사 | 보안 칩, 어플리케이션 프로세서, 보안 칩을 포함하는 디바이스 및 그 동작방법 |
US11005664B2 (en) * | 2018-04-16 | 2021-05-11 | R3 Ltd. | Blockchain post-quantum signature scheme |
US10511447B1 (en) * | 2018-09-26 | 2019-12-17 | Guardtime Sa | System and method for generating one-time data signatures |
KR20190002388A (ko) * | 2018-12-24 | 2019-01-08 | 주식회사 아이씨티케이 홀딩스 | PUF 기반 하드웨어 OTP 제공 장치 및 이를 이용한 2-Factor 인증 방법 |
WO2020249206A1 (en) * | 2019-06-12 | 2020-12-17 | Telefonaktiebolaget Lm Ericsson (Publ) | Provision of application level identity |
US11139989B2 (en) * | 2019-08-30 | 2021-10-05 | Motorola Solutions, Inc. | Method of enrolling a device into a PKI domain for certificate management using factory key provisioning |
-
2020
- 2020-10-06 KR KR1020200128757A patent/KR102459592B1/ko active Active
-
2021
- 2021-07-30 US US18/029,712 patent/US20230275749A1/en active Pending
- 2021-07-30 WO PCT/KR2021/009962 patent/WO2022075563A1/ko unknown
- 2021-07-30 EP EP21877818.1A patent/EP4227844A4/en active Pending
Also Published As
Publication number | Publication date |
---|---|
KR20220045743A (ko) | 2022-04-13 |
WO2022075563A1 (ko) | 2022-04-14 |
EP4227844A1 (en) | 2023-08-16 |
US20230275749A1 (en) | 2023-08-31 |
EP4227844A4 (en) | 2024-11-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102459592B1 (ko) | 하드웨어 장치의 식별 정보를 생성하고 인증하는 전자 장치 및 이의 동작 방법 | |
TWI724683B (zh) | 電腦實施的用於管理用戶金鑰對的方法、用於管理用戶金鑰對的系統以及用於管理用戶金鑰對的裝置 | |
CA2904615C (en) | Method and apparatus for embedding secret information in digital certificates | |
US10841087B2 (en) | Security device, system, and security method | |
US9064129B2 (en) | Managing data | |
EP3360070B1 (en) | Data processing device | |
CN102510333B (zh) | 一种授权认证方法及系统 | |
CN107743067B (zh) | 数字证书的颁发方法、系统、终端以及存储介质 | |
WO2021141620A1 (en) | Remote grant of access to locked data storage device | |
TW201732669A (zh) | 受控的安全碼鑑認 | |
CN102595213B (zh) | 可信电视终端安全认证方法和系统 | |
CN109639427A (zh) | 一种数据发送的方法及设备 | |
WO2014187206A1 (zh) | 一种备份电子签名令牌中私钥的方法和系统 | |
EP3292495B1 (en) | Cryptographic data | |
KR101690989B1 (ko) | Fido 인증모듈을 이용한 전자서명 방법 | |
CN104022886A (zh) | 应用于停车场的安全认证方法、相关装置和系统 | |
US20160277182A1 (en) | Communication system and master apparatus | |
US20160335453A1 (en) | Managing Data | |
US8612771B2 (en) | Verifying authenticity of playback device | |
KR101868564B1 (ko) | 사용자 본인 확인(identification) 등록과 로컬 인증을 연계한 사용자 인증 장치 및 방법 | |
WO2014187208A1 (zh) | 一种备份电子签名令牌中私钥的方法和系统 | |
WO2014187209A1 (zh) | 一种备份电子签名令牌中信息的方法和系统 | |
CN110210189B (zh) | 软件验证方法、软硬件绑定方法及其可编程器件 | |
CN115186286B (zh) | 模型处理方法、装置、设备、可读存储介质及程序产品 | |
CN119232487B (zh) | 设备注册方法、设备及介质、注册服务器、认证服务器 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20201006 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20220120 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20220726 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20221024 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20221025 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration |