KR20040020175A - 공개키 암호화 알고리즘을 적용하여 콘텐츠 파일을커널모드에서 복호화하는 방법, 이를 이용하여뷰어프로그램의 plug-in 지원에 비종속적인 DRM클라이언트 프로그램 - Google Patents
공개키 암호화 알고리즘을 적용하여 콘텐츠 파일을커널모드에서 복호화하는 방법, 이를 이용하여뷰어프로그램의 plug-in 지원에 비종속적인 DRM클라이언트 프로그램 Download PDFInfo
- Publication number
- KR20040020175A KR20040020175A KR1020020051663A KR20020051663A KR20040020175A KR 20040020175 A KR20040020175 A KR 20040020175A KR 1020020051663 A KR1020020051663 A KR 1020020051663A KR 20020051663 A KR20020051663 A KR 20020051663A KR 20040020175 A KR20040020175 A KR 20040020175A
- Authority
- KR
- South Korea
- Prior art keywords
- content
- plug
- decryption
- authentication
- viewer
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
- 238000000034 method Methods 0.000 title claims abstract description 24
- 238000004891 communication Methods 0.000 claims abstract description 6
- 230000008676 import Effects 0.000 claims 1
- 230000009977 dual effect Effects 0.000 abstract 1
- 238000007726 management method Methods 0.000 abstract 1
- 238000005516 engineering process Methods 0.000 description 2
- 230000001419 dependent effect Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000001404 mediated effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
- H04L2209/603—Digital right managament [DRM]
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (3)
- plug-in이 지원되는 뷰어 프로그램의 콘텐츠의 경우에는 뷰어의 열람 요청이 들어오면( [도 1] 의 (6)) plug-in이 서버와의 통신을 통하여 인증관련 정보를 획득하며 ( [도 1] 의 (7), (8),(9)) 인증이 확인된 콘텐츠에 대해서는 복호화를 수행하고( [도 1] 의 (11)) 콘텐츠의 열람을 허가한다.( [도 1] 의 (12))plug-in이 지원 되지 않는 뷰어 프로그램의 콘텐츠의 경우에는 뷰어의 열람 요청이 들어오면( [도 1]의 (6a)) FileSystemFilterDriver가 DRMEnabler를 호출하고 ( [도 1] 의 (6e)) DRMEnabler는 서버와의 통신을 통하여 인증관련 정보를 획득하며 ( [도 1] 의 (7), (8),(9)) 인증이 확인된 콘텐츠에 대해서는FileSystemFilterDriver가 복호화를 수행하고( [도 1] 의 (10f)) 컨텐츠의 열람을 허가한다.( [도 1] 의 (12))이상과 같이 plug-in 및 FileSystemFilterDriver를 이용하여 plug-in이 지원되는 뷰어 프로그램의 콘텐츠와 plug-in이 지원 되지 않는 뷰어 프로그램의 콘텐츠에 대한 인증 및 복호화를 모두 지원하는 DRM 클라이언트 프로그램의 구성 방법
- 제 1항에 있어서 plug-in이 지원되지 않는 뷰어 프로그램의 콘텐츠의 경우에는 사용자 모드의 응용프로그램인 DRMEnabler가 인증을 위한 데이터를 읽기위해 메모리를 할당하고 커널 모드의 FileSystemFilterDriver와 메모리 공유를 위하여 메모리 주소값과 인증 이벤트를 전달하는 단계( [도 1] 의 (6a))FileSystemFilterDriver가 DRMEnabler가 전달한 메모리 주소에 메타데이터를 위치시키는 단계;( [도 1] 의 (6e))FileSystemFilterDriver가 제공한 메타데이터를 DRMEnabler가 분석하고 서버와의 통신을 통하여 인증관련 정보를 취합하는 단계;( [도 1] 의 (7),(8))취합된 정보들을 근거로 하여 콘텐츠에 대한 인증 처리 단계;( [도 1]의 (9))인증인 확인된 콘텐츠에 대해서는 FileSystemFilterDriver에게 복호이벤트를 전달하고 공개키를 전달하는 단계;( [도 1] 의 (10a))FileSystemFilterDriver가 FileSystemDriver를 통하여 암호화된 콘텐츠 데이터를 가져오는 단계;( [도 1] 의 (10b), (10c), (10d))FileSystemDriver에서 전달받은 공개키를 대칭키를 생성하는 단계;( [도 1] 의 (10e))FileSystemFilterDriver가 대칭키를 이용하여 커널 모드에서 콘텐츠를 직접 복호화하는 단계( [도 1] 의 (10f))로 plug-in이 지원되지 않는 뷰어 프로그램의 콘텐츠의 경우에는 이와 같이 8단계를 거쳐서 클라이언트의 요청 내역을 커널 내부에서 처리할 수 있도록 처리 방식을 정형화하는 것을 특징으로 하는 FileSystemFilterDriver를 이용한 DRM클라이언트 프로그램구성 방법
- 제 2항에 있어서 DRMEnabler가 FileSystemFilterDriver에게 복호화를 위한 콘텐츠의 대칭키를 메모리상의 버퍼의 주소값을 통하여 전달하는 단계; ( [도 3b]의 (7))FileSystemFilterDriver가 암호화된 콘텐츠 데이터를 FileSystemDriver로부터 얻는 단계;( [도 3b] 의 (8))User virtual address를 Physical address로 변화하는 단계;( [도 3b]의 (9))Physical address에 대한 MDL(Memory Descriptor List)을 생성하는 단계;( [도 3b] 의 (10))Physical pages에 lock을 거는 단계;( [도 3b] 의 (11))버퍼의 공개키를 이용하여 콘텐츠의 대칭키를 생성하는 단계;( [도 3b] 의 (12))콘텐츠의 대칭키를 이용하여 암호화된 콘텐츠를 복호화 하는 단계;( [도 3b] 의 (13))복호화가 끝나면 복호화 이벤트를 발생시켜 DRMEnabler에게 전달하고, 뷰어에게 복호화된 콘텐츠의 재생 이벤트를 전달하는 단계( [도 3b] 의 (14))로 이와 같이 7단계를 거처 공개 키-대칭키 방식의 조합을 통하여 이중으로 암호화된 콘텐츠의 복호화를 커널 모드에서 직접 수행하는 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020020051663A KR20040020175A (ko) | 2002-08-29 | 2002-08-29 | 공개키 암호화 알고리즘을 적용하여 콘텐츠 파일을커널모드에서 복호화하는 방법, 이를 이용하여뷰어프로그램의 plug-in 지원에 비종속적인 DRM클라이언트 프로그램 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020020051663A KR20040020175A (ko) | 2002-08-29 | 2002-08-29 | 공개키 암호화 알고리즘을 적용하여 콘텐츠 파일을커널모드에서 복호화하는 방법, 이를 이용하여뷰어프로그램의 plug-in 지원에 비종속적인 DRM클라이언트 프로그램 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20040020175A true KR20040020175A (ko) | 2004-03-09 |
Family
ID=37324663
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020020051663A Ceased KR20040020175A (ko) | 2002-08-29 | 2002-08-29 | 공개키 암호화 알고리즘을 적용하여 콘텐츠 파일을커널모드에서 복호화하는 방법, 이를 이용하여뷰어프로그램의 plug-in 지원에 비종속적인 DRM클라이언트 프로그램 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20040020175A (ko) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2005093558A1 (en) * | 2004-03-29 | 2005-10-06 | Samsung Electronics Co., Ltd. | Portable storage device and method of managing files in the portable storage device |
KR100692589B1 (ko) * | 2005-01-06 | 2007-03-13 | 삼성전자주식회사 | Drm 시스템에 적용되는 컨텐츠 재생장치 및 방법그리고 모바일코드 제공장치 및 방법 |
KR100748434B1 (ko) * | 2004-11-29 | 2007-08-10 | 주식회사 안철수연구소 | 실시간 복호화 기능을 이용한 파일 데이터 보호 방법 및장치 |
US8261356B2 (en) | 2005-04-08 | 2012-09-04 | Electronics And Telecommunications Research Institute | Tool pack structure and contents execution device |
-
2002
- 2002-08-29 KR KR1020020051663A patent/KR20040020175A/ko not_active Ceased
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2005093558A1 (en) * | 2004-03-29 | 2005-10-06 | Samsung Electronics Co., Ltd. | Portable storage device and method of managing files in the portable storage device |
KR100748434B1 (ko) * | 2004-11-29 | 2007-08-10 | 주식회사 안철수연구소 | 실시간 복호화 기능을 이용한 파일 데이터 보호 방법 및장치 |
KR100692589B1 (ko) * | 2005-01-06 | 2007-03-13 | 삼성전자주식회사 | Drm 시스템에 적용되는 컨텐츠 재생장치 및 방법그리고 모바일코드 제공장치 및 방법 |
US8261356B2 (en) | 2005-04-08 | 2012-09-04 | Electronics And Telecommunications Research Institute | Tool pack structure and contents execution device |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9698988B2 (en) | Management control method, apparatus, and system for virtual machine | |
US9300640B2 (en) | Secure virtual machine | |
US9853957B2 (en) | DRM protected video streaming on game console with secret-less application | |
US7457412B2 (en) | System and method for authenticating an operating system to a central processing unit, providing the CPU/OS with secure storage, and authenticating the CPU/OS to a third party | |
US8136166B2 (en) | Installation of black box for trusted component for digital rights management (DRM) on computing device | |
US6735696B1 (en) | Digital content protection using a secure booting method and apparatus | |
CN104581214B (zh) | 基于ARM TrustZone系统的多媒体内容保护方法和装置 | |
US7383586B2 (en) | File system operation and digital rights management (DRM) | |
US7624276B2 (en) | Secure device authentication system and method | |
US7529919B2 (en) | Boot blocks for software | |
WO2021164166A1 (zh) | 一种业务数据保护方法、装置、设备及可读存储介质 | |
JP2002251326A (ja) | 耐タンパ計算機システム | |
JP2013545182A (ja) | 機密コードおよびデータを保護するためのアーキテクチャを含む方法および装置 | |
CN105700945A (zh) | 一种基于净室环境的虚拟机安全迁移方法 | |
CN105827574A (zh) | 一种文件访问系统、方法及装置 | |
KR101348245B1 (ko) | 보안 영역을 제공하는 장치 및 그 방법 | |
KR20040020175A (ko) | 공개키 암호화 알고리즘을 적용하여 콘텐츠 파일을커널모드에서 복호화하는 방법, 이를 이용하여뷰어프로그램의 plug-in 지원에 비종속적인 DRM클라이언트 프로그램 | |
KR101069500B1 (ko) | 네크워크 시스템에서 가상화 및 신뢰 플랫폼 모듈을 이용한데이터 보안 처리 방법 및 기록매체 | |
WO2025010804A1 (zh) | 一种软件文件、软件运行方法及其相关装置 | |
CN119848883A (zh) | 一种基于内核空间映射技术的操作系统透明加密方法 | |
Deng et al. | A new architecture of sensitive file management based on Dual-Core and EFI | |
HK1181146A (en) | Protected device management |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20020829 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20040624 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20041027 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20040624 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |