KR20060102588A - 보안 데이터 저장 장치 및 그 장치의 접근 제어 방법 - Google Patents
보안 데이터 저장 장치 및 그 장치의 접근 제어 방법 Download PDFInfo
- Publication number
- KR20060102588A KR20060102588A KR1020050024357A KR20050024357A KR20060102588A KR 20060102588 A KR20060102588 A KR 20060102588A KR 1020050024357 A KR1020050024357 A KR 1020050024357A KR 20050024357 A KR20050024357 A KR 20050024357A KR 20060102588 A KR20060102588 A KR 20060102588A
- Authority
- KR
- South Korea
- Prior art keywords
- security chip
- data
- user
- security
- authentication
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
- G06F21/79—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/14—Error detection or correction of the data by redundancy in operation
- G06F11/1402—Saving, restoring, recovering or retrying
- G06F11/1446—Point-in-time backing up or restoration of persistent data
- G06F11/1448—Management of the data involved in backup or backup restore
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
- G06Q20/105—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems involving programming of a portable memory device, e.g. IC cards, "electronic purses"
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/02—Banking, e.g. interest calculation or account maintenance
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Computer Hardware Design (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- General Engineering & Computer Science (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Software Systems (AREA)
- Marketing (AREA)
- Technology Law (AREA)
- Quality & Reliability (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (9)
- 사용자 인증 과정을 거쳐야만 접근 가능한 적어도 하나의 보안 칩;상기 보안 칩에 저장된 데이터를 백업하는 플래시 메모리;상기 보안 칩의 데이터에 접근하고자 하는 외부 장치와의 입출력 인터페이스 신호를 상기 보안 칩의 입출력 인터페이스 신호로 변환하는 인터페이스 신호 변환부;인증받지 않은 사용자의 접근이나 물리적 충격을 감지하는 이상 검출부; 및상기 플래시 메모리로의 데이터 백업을 제어하고, 상기 이상 검출부의 신호에 따라 상기 플래시 메모리를 리셋하는 제어부를 포함하는 것을 특징으로 하는 보안 데이터 저장 장치.
- 제1항에 있어서,상기 외부 장치와의 인터페이스는 PCI 인터페이스이고, 상기 보안 칩의 입출력 인터페이스는 USB 인터페이스인 것을 특징으로 하는 보안 데이터 저장 장치.
- 제1항 또는 제2항에 있어서,상기 보안 칩이 복수개 연결되어 있는 경우, 소정의 개수 단위로 보안 칩을 묶어 데이터 송수신을 관리하는 중계기를 더 포함하는 것을 특징으로 하는 보안 데이터 저장 장치.
- 제3항에 있어서,상기 중계기는 USB 허브인 것을 특징으로 하는 보안 데이터 저장 장치.
- 제1항 또는 제2항에 있어서,상기 이상 검출부로부터의 이상 검출 신호에 따라 리셋을 수행하기 위해 상기 제어부에 전원을 공급하는 전원부를 더 포함하는 것을 특징으로 하는 보안 데이터 저장 장치.
- (a) 사용자 인증 과정을 거쳐야만 접근 가능한 보안 칩의 접근 명령을 수신하여 인증 절차를 수행하는 단계; 및(b) 상기 인증 과정에 성공하면, 그 인증 결과에 대응되는 보안 칩의 접근을 허용하고 인증에 실패하면 상기 보안 칩의 접근을 허용하지 않는 단계를 포함하는 것을 특징으로 하는 보안 데이터 저장 장치의 접근 제어 방법.
- 제6항에 있어서, 상기 (a) 단계는(a1) 사용자로부터 보안 칩으로의 데이터 저장 명령 또는 독출 명령을 수신하는 단계;(a2) 상기 사용자에 관한 정보를 수신하는 단계; 및(a3) 상기 사용자 정보에 대해 소정의 인증 절차를 수행하여, 보안 칩을 접 근할 수 있는 키 값을 할당하는 단계를 포함하는 것을 특징으로 하는 보안 데이터 저장 장치의 접근 제어 방법.
- 제6항에 있어서, 상기 (b) 단계는인증에 실패하면, 오류 메시지를 출력하고 소정의 횟수 이상 연속적으로 인증에 실패하면 상기 사용자가 더 이상 인증을 시도할 수 없도록 락을 거는 단계인 것을 특징으로 하는 보안 데이터 저장 장치의 접근 제어 방법.
- 제6항 내지 제8항 중 어느 한 항에 있어서,상기 보안 칩의 접근 명령과 데이터의 입출력은 PCI 인터페이스에 따라 이루어지고, 상기 보안 칩으로의 데이터의 입출력은 USB 인터페이스에 따라 이루어지는 것을 특징으로 하는 보안 데이터 저장 장치의 접근 제어 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050024357A KR100676086B1 (ko) | 2005-03-24 | 2005-03-24 | 보안 데이터 저장 장치 및 그 장치의 접근 제어 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050024357A KR100676086B1 (ko) | 2005-03-24 | 2005-03-24 | 보안 데이터 저장 장치 및 그 장치의 접근 제어 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20060102588A true KR20060102588A (ko) | 2006-09-28 |
KR100676086B1 KR100676086B1 (ko) | 2007-02-01 |
Family
ID=37622923
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050024357A KR100676086B1 (ko) | 2005-03-24 | 2005-03-24 | 보안 데이터 저장 장치 및 그 장치의 접근 제어 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100676086B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100946698B1 (ko) * | 2007-10-26 | 2010-03-12 | 한국전자통신연구원 | SoC 형식의 암호화된 백업 데이터 저장 소자 및 이를 이용한 저장 장치 |
KR100959275B1 (ko) * | 2008-04-04 | 2010-05-26 | 주식회사 셀픽 | 보안기능을 갖는 솔리드 스테이트 디스크 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101227536B1 (ko) | 2011-12-21 | 2013-01-31 | 주식회사 네오아이씨피 | 현금자동입출금기용 입력장치 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW588243B (en) * | 2002-07-31 | 2004-05-21 | Trek 2000 Int Ltd | System and method for authentication |
-
2005
- 2005-03-24 KR KR1020050024357A patent/KR100676086B1/ko active IP Right Grant
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100946698B1 (ko) * | 2007-10-26 | 2010-03-12 | 한국전자통신연구원 | SoC 형식의 암호화된 백업 데이터 저장 소자 및 이를 이용한 저장 장치 |
KR100959275B1 (ko) * | 2008-04-04 | 2010-05-26 | 주식회사 셀픽 | 보안기능을 갖는 솔리드 스테이트 디스크 |
Also Published As
Publication number | Publication date |
---|---|
KR100676086B1 (ko) | 2007-02-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6400823B1 (en) | Securely generating a computer system password by utilizing an external encryption algorithm | |
JP4091744B2 (ja) | コンピュータ装置およびその動作方法 | |
KR100692425B1 (ko) | 대량 저장 장치의 암호화/복호화를 위한 방법 및 장치 | |
US8315394B2 (en) | Techniques for encrypting data on storage devices using an intermediate key | |
US7971241B2 (en) | Techniques for providing verifiable security in storage devices | |
US9521132B2 (en) | Secure data storage | |
US7861015B2 (en) | USB apparatus and control method therein | |
CN100533459C (zh) | 数据安全读取方法及其安全存储装置 | |
KR20080090536A (ko) | 데이터 보안 시스템 | |
JPS63125030A (ja) | 遠隔端末アクセス方法 | |
US20080307522A1 (en) | Data Management Method, Program For the Method, and Recording Medium For the Program | |
JP2003058840A (ja) | Rfid搭載コンピュータ記録媒体利用の情報保護管理プログラム | |
EP1580663A1 (en) | A method for realizing security data storage and algorithm storage by means of semiconductor memory device | |
US20100023650A1 (en) | System and method for using a smart card in conjunction with a flash memory controller to detect logon authentication | |
EP3403368B1 (en) | 2-factor authentication for network connected storage device | |
JP2008005408A (ja) | 記録データ処理装置 | |
CA2812607A1 (en) | A multi-layer usb storage drive with physically separated secure storage layer and non secure storage layer, and with multiple layers | |
JP3976638B2 (ja) | 電子機器及びその不正使用防止方法並びにその不正使用防止プログラム | |
KR100676086B1 (ko) | 보안 데이터 저장 장치 및 그 장치의 접근 제어 방법 | |
US20030053665A1 (en) | Removable swipe-imaging device and method for identifying same | |
Saeed et al. | Evaluating Near‐Field Communication tag security for identity theft prevention | |
CN102473225A (zh) | 用于保护电子存储设备的方法、系统和设备 | |
US20070180250A1 (en) | Apparatus and Method for Improving Security Level In Card Authentication System | |
JP2012212294A (ja) | 記憶媒体管理システム、記憶媒体管理方法、及びプログラム | |
AU2006203516A1 (en) | Unified reference ID mechanism in a multi-application machine readable credential |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130115 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20140109 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20141211 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20151105 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20171102 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20181214 Year of fee payment: 13 |
|
FPAY | Annual fee payment |
Payment date: 20191204 Year of fee payment: 14 |