KR20090072717A - New data storage usb disc, computer interface usb device and method by flash memory's bad patten - Google Patents

New data storage usb disc, computer interface usb device and method by flash memory's bad patten Download PDF

Info

Publication number
KR20090072717A
KR20090072717A KR1020070140914A KR20070140914A KR20090072717A KR 20090072717 A KR20090072717 A KR 20090072717A KR 1020070140914 A KR1020070140914 A KR 1020070140914A KR 20070140914 A KR20070140914 A KR 20070140914A KR 20090072717 A KR20090072717 A KR 20090072717A
Authority
KR
South Korea
Prior art keywords
usb
usb disk
connection device
computer
disk
Prior art date
Application number
KR1020070140914A
Other languages
Korean (ko)
Inventor
조영선
박수희
정진만
서원형
Original Assignee
슬림디스크 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 슬림디스크 주식회사 filed Critical 슬림디스크 주식회사
Priority to KR1020070140914A priority Critical patent/KR20090072717A/en
Priority to PCT/KR2008/007720 priority patent/WO2009084881A2/en
Publication of KR20090072717A publication Critical patent/KR20090072717A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/85Protecting input, output or interconnection devices interconnection devices, e.g. bus-connected or in-line devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/077Constructional details, e.g. mounting of circuits in the carrier
    • G06K19/07737Constructional details, e.g. mounting of circuits in the carrier the record carrier consisting of two or more mechanically separable parts
    • G06K19/07739Constructional details, e.g. mounting of circuits in the carrier the record carrier consisting of two or more mechanically separable parts comprising a first part capable of functioning as a record carrier on its own and a second part being only functional as a form factor changing part, e.g. SIM cards type ID 0001, removably attached to a regular smart card form factor
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2129Authenticate client device independently of the user

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Human Computer Interaction (AREA)
  • Storage Device Security (AREA)
  • Credit Cards Or The Like (AREA)

Abstract

A USB disk, a USB connection device and a method thereof for using bad information of a flash memory as an encryption key for automatically performing an encryption and forming an encryption key are provided to minimize the loss and the reverse effect of loss/theft by restricting an access available range. An encryption key value forming logic(6) searches bad area information of a USB(Universal Serial Bus) disc. The encryption key value formation logic forms the intrinsic value. A decryption and encryption logic(7) automatically performs decryption with the bad area encryption key value to the soft encryption key value. A USB interface unit(1) connects to the external device including the computer.

Description

플래시메모리의 배드정보를 암호화키로 사용하는 유에스비 디스크, 유에스비 연결장치 및 그 방법{New data storage USB disc, computer interface USB device and method by Flash memory's bad patten}  USB disk using USB memory as encryption key, USB connected device and method thereof {New data storage USB disc, computer interface USB device and method by Flash memory's bad patten}

플래시메모리의 경우 생산 공정 기술의 발전과 수요 확대로 인한 대량 생산에 따라 가격이 급격히 인하되고 있고 메모리 용량도 해마다 증가하고 있어, USB/ SD/ CF 등의 다양한 형태의 메모리카드가 개발되어 컴퓨터나 디지털카메라, PDA, 휴대폰 등의 저장 수단으로 널리 사용되고 있다.       In the case of flash memory, the price is sharply reduced due to the development of production process technology and the increase of demand, and the memory capacity is also increasing year by year. Various types of memory cards such as USB / SD / CF have been developed, It is widely used as a storage means for cameras, PDAs, mobile phones, and the like.

컴퓨터에서도 과거에 널리 사용되던 플로피디스크는 최근 공식적으로 없어지고, 현재 대부분의 기업, 정부기관 등에서는 자료보관 및 전달용으로는 주로 CD나 DVD에 파일 및 데이터를 저장 보관하고 있으며, 본인이 휴대하여 사용할 때는 USB 메모리카드나 이동형 하드디스크들을 보조 휴대형 저장장치로 사용하고 있다.       Floppy disks, which were widely used in computers in the past, have been officially disappeared recently. Currently, most companies and government agencies store files and data on CDs or DVDs for data storage and transfer. When used, USB memory cards or removable hard disks are used as secondary portable storage devices.

혹은 인터넷을 통해 웹하드 등에 정보를 저장하고 있지만 대부분의 기업에서는 정보 보안 및 자료 유출 방지을 위해 금지하는 경우가 많다. 이와 함께 기술 발전에 따라 제품 라이프 사이클이 짧아지고 있어 대부분의 기업, 연구소, 정부기관 등에서는 개발된 기술이나 정책 자료, 회계 자료 등의 보안을 엄밀하게 유지해야 하는 경우가 많아져, 일부 특수한 경우에는 USB메모리카드에 지문인식센서나 각종 강화된 암호인증 수단을 탑재하여 적용하고 있지만 CD나 DVD에 저장하는 경우에는 유출시 소프트웨어적 암호외에는 특별한 보안 대책은 없다.       Or, information is stored on the web hard via the Internet, but most companies prohibit it for information security and data leakage prevention. In addition, the product life cycle is shortened due to the development of technology, and most companies, research institutes, government agencies, etc. have to maintain the security of developed technology, policy data, accounting data, etc., and in some special cases The USB memory card is equipped with a fingerprint sensor or various enhanced password authentication means. However, when storing it on a CD or DVD, there is no special security measure except software password when it is leaked.

또한, 대기업 등에서는 이메일 등을 차단, 검색하여 외부로 중요한 회사기밀 자료가 유출되는 것을 막고 있지만, 일반 USB 메모리카드나 CD 등으로 외부에 정보가 고의로 유출되는 경우가 있고, 일반 USB 메모리카드나 CD 등을 분실시에는 저장된 데이터 및 파일 등이 그대로 노출되는 것이 현실이다. 어떠한 경우에도 기록된 정보는 관리자의 요구에 반해서 공개되지 말아야 하는데 현재로서는 지문인식센서를 탑재하는 등 적극적 방법을 제외하고는 해결 방안이 제시되지 못하고 있다.       In addition, large corporations block and search e-mails to prevent the leakage of important corporate confidential data to the outside, but information may be intentionally leaked to the outside through general USB memory cards or CDs. When the back is lost, the stored data and files are exposed as they are. In any case, the recorded information should not be disclosed in response to the manager's request. At present, no solution has been proposed except for an active method such as mounting a fingerprint sensor.

정부에서는 널리 사용되는 USB메모리를 2008년부터 정부기관에서는 사용자 식별/인증, 지정데이터 암/복호화, 저장된 자료의 임의복제 방지, 분실시 데이터 보호를 위한 삭제 기능을 구비하여 국정원 보안적합성 검증을 받은 제품만 사용토록 의무화한 바 있다.       USB memory, widely used by the government since 2008, has been certified by the NIS as a government agency equipped with user identification / authentication, encryption / decryption of designated data, prevention of random copying of stored data, and deletion to protect data in case of loss. Only mandatory use.

이에, 본 발명인에 의해 출원된 일명 “USB디스크”는 새로운 컨텐츠 및 데이터 저장 매체로 저렴한 플래시 메모리 기반이면서, 다양한 압축 포맷으로 만들어지는 컨텐츠 데이터나 자료 데이터, 파일 등을 안전하고 복제가 불가능하도록 기록하면서 비휘발성 메모리이므로 소거되지 않으며, 리더장치 및 컴퓨터 USB 연결장치로 암호화된 데이터들을 안전하게 복원할 수 있으며, 음성 및 영상 데이터와 같은 복잡한 압축 데이터 형태를 모두 지원하도록 구성되어 있다.       Accordingly, the so-called "USB disk" filed by the present inventors is a new content and data storage medium based on low-cost flash memory, while recording content data, data data, files, etc., which are made in various compression formats, safely and impossible to copy. Because it is non-volatile memory, it is not erased, and it can safely restore encrypted data with a reader device and a computer USB connection device, and is configured to support both complex compressed data types such as voice and video data.

즉, 본 발명인에 의해 특허 출원된 반도체 생산 공정중 발생하는 물리적 특 성에 의한 복제방지 기능, 그리고 가격면에서 기존 매체와 경쟁이 가능하도록 최적화시켜 구성한 신용카드 크기의 메모리카드(일명 “USB디스크”라 명명)에 플래시메모리 제조과정 중 발생하는 배드영역의 특성(어드레스)를 이용하여 고유한 암호화 키값을 형성하는 기술을 적용하는 경우, 본 발명은 USB디스크의 이러한 배드영역의 정보를 읽어 암호화 키값을 형성하고 자동으로 인크립션 및 디크립션하게 함으로써 복법복제가 원천적으로 불가능하며, 암호화 과정에서 재생가능한 컴퓨터 연결장치의 고유키 값들을 지정 함께 암호화하여 저장함으로써 해당 컴퓨터 연결장치 외는 실행이 불가능하게 구성하는 “보안 혹은 개인화된 저장장치(private security storage device)”에 관한 것이다.       That is, a credit card size memory card (aka “USB disk”) that is optimized to be competitive with existing media in terms of copy protection function and price due to physical characteristics occurring during the semiconductor production process patented by the present inventor. In the case of applying a technique of forming a unique encryption key value using the characteristics (address) of the bad area generated during the flash memory manufacturing process, the present invention reads the information of this bad area of the USB disk to form an encryption key value. Security, which encrypts and decrypts automatically, makes it impossible to duplicate the copy, and encrypts and stores the unique key values of the playable computer connection device in the encryption process. Or "private security storage device" will be.

즉, 본 발명은 이처럼 암호화된 데이터들을 기록하고 있는 USB디스크에 연결하여 배드영역의 특성치를 추출하고 이를 기반으로 데이터들을 디크립션하고, 컴퓨터 연결장치의 고유키값 정보를 검색하여, 사용자가 컴퓨터 등에서 선택한 파일의 헤더파일에 권한이 설정 및 등록되어 있지않으면 접근을 허용하지 않으므로, 중요 보안이 필요한 데이터가 저장되어 있거나 기록자가 원치 않는 이용자들은 USB디스크를 사용할 수 없도록 하는 데이터저장장치, 컴퓨터 연결장치 및 그 방법에 관한 것이다. 컴퓨터 연결장치가 컴퓨터 USB포트와 케이블로 연결하여 구성할 수도 있고 혹은 컴퓨터의 플로피디스크 드라이버처럼 내장하여 제공될 수 있으며, 이 경우 컴퓨터는 복제가 불가능한 컴퓨터 연결장치의 고유키 값을 가질 수 있어 다양한 용도로 활용될 수 있다. 현재 심각한 사회문제가 되고 있는 SW 불법복제에 적극 대응하기 위해 복제가 되는 CD, DVD 등으로 판매용 SW를 제공하지 않고 USB디스크로 판매 용 SW를 제공된다면 불법복제를 막을 수 있다.       That is, the present invention connects to the USB disk that records the encrypted data, extracts the characteristic value of the bad area, decrypts the data based on this, and retrieves the unique key value information of the computer connection device. Access is not allowed if the header file of the selected file is not authorized and registered, so data storage devices, computer-connected devices, and other devices that contain important security data or users who do not want the recorder to use the USB disk are not allowed. It's about how. The computer connection device can be configured by connecting with a computer USB port or a cable, or provided as a built-in floppy disk driver of the computer. In this case, the computer can have a unique key value of the computer connection device that cannot be duplicated. It can be used as. In order to actively respond to SW piracy, which is a serious social problem at present, it is possible to prevent piracy if SW is provided for sale on a USB disk instead of CD for sale or CD.

이와 같이 너무 강화된 보안 기능은, 일례로 컴퓨터 연결장치를 분실하는 경우 USB디스크를 컴퓨터가 접근할 수 없는 등 사용자를 불편하게 하는데 이 경우 네트워크 등록기능을 통한 인증 허용 기능 및 마스터 연결장치 설정 등을 통해 해결할 수 있다. 해당 파일에 접근한 컴퓨터 연결장치의 고유키값, 일자, 사용시간 등을 기록하는 로그 기능을 추가하면 이력관리가 가능하여 한층 보안 기능을 향상시키도록 제공된다.       This enhanced security feature is inconvenient for users, for example, when a computer connection device is lost, such as a USB disk not being accessible to the computer. Can be solved. If you add a log function that records the unique key value, date, time of use, etc. of the computer connected device that accesses the file, it is possible to manage the history and provide more security.

이러한 구조, 특성, 장점 때문에 본 발명을 “USB 보안 디스크“라 부르는 것도 가능하다. 이는 기존의 USB메모리의 경우 메모리 용량이 고정되어 있어 새로운 용량이 필요할 때마다 전체를 새로 구매해야 하는 경제적 부담이 있으며, 분실시 모든 데이터를 다 잃어버리게 되어 현재처럼 USB메모리의 용량의 고용량화 되는(현재 16G에 달함) 경우 피해가 크며, 기존형태의 USB메모리는 체계적으로 데이터를 관리하기가 어렵고 다수개 USB메모리를 가지고 다니기에는 무리가 있는데 본 발명처럼 USB디스크와 USB 연결장치로 분리하면 상기 문제점들을 해결할 수 있다.       Because of these structures, characteristics and advantages, it is also possible to call the present invention "USB secure disk". In the case of the existing USB memory, the memory capacity is fixed, so there is an economic burden to purchase a new one whenever a new capacity is required, and if the data is lost, all data is lost. 16G), the damage is large, the conventional type of USB memory is difficult to manage the data systematically, and it is difficult to carry a plurality of USB memory to solve the above problems by separating the USB disk and USB connection device as the present invention Can be.

USB디스크는 플래시메모리 제조 과정중 랜덤한 웨이퍼 물성 및 제조 공정 환경에 의해 인간의 지문처럼 각 메모리마다 고유하게 발생하는 배드영역의 정보를 읽어 정해진 방식에 의해 계산하면 유일한 고유값을 가지게 되고, USB디스크는 이를 암호화 키값으로 사용하므로 불법복제가 물리적으로 불가능하다는 큰 장점을 가지고 있다.       The USB disk has unique unique value when it reads the bad area information uniquely generated for each memory like a human fingerprint by the random wafer property and manufacturing process environment during the flash memory manufacturing process and calculates it by a predetermined method. Has the big advantage that illegal copying is physically impossible because it uses this as encryption key value.

이러한 암호화 키값을 사용하여 데이터를 인크립션하는 기법으로는 USB디스크 암호 프로그래머에 의해 다양한 방법(연산, 로직, 변환, 치환, 회전 등)들이 적용될 수 있으며, 또한 소프트 암호화 키값도 추가시킬 수 있어 가장 강력하게 데이터를 불법복제로부터 보호할 수 있다.       As a technique for encrypting data using these encryption key values, various methods (operation, logic, conversion, substitution, rotation, etc.) can be applied by the USB disk encryption programmer, and soft encryption key values can be added. Data can be protected from piracy.

이러한 암호화 방법은 배드영역의 특성으로 인한 물리적 암호화 키값을 기본으로 하기에, 하나의 USB디스크에서 다른 USB디스크로 디스크 카피는 가능하지만 물리적 암호화 키값이 다르므로 컴퓨터 연결장치에서는 전혀 다른 형태로 복원이 이루어지고, 설령 하나의 물리적 암호화 키값에 대하여 해독하는 패턴을 알아냈다고 하더라도 다른 물리적 암호화 키값에는 동일하게 적용되지 않으므로 의미가 없게 된다.       Since the encryption method is based on the physical encryption key value due to the characteristics of the bad area, it is possible to copy a disk from one USB disk to another USB disk, but since the physical encryption key values are different, restoration is completely different from the computer connection device. Even if a pattern for decrypting one physical encryption key value is found, it does not apply equally to other physical encryption key values, so it is meaningless.

물론 모든 암호화 키값의 형성 원리 및 키값과 암호화하는 다양한 방법들이 모두 공개되었을 경우에는 어떤 암호 방법들도 해독할 수 있는 것은 이 또한 예외는 아니다. 이러한 측면에서 본 발명처럼 적용된 암호 방법들에 대해서는 주문형반도체(ASIC)로 제작하여 자동으로 처리되도록 제공함으로써 혹시 발생할 수 있는 해킹 및 내부유출에 대해 방어하도록 제공된다.      Of course, it is no exception that any encryption method can be decrypted when the principle of formation of all encryption key values and various methods of key values and encryption are disclosed. In this respect, the encryption methods applied as the present invention are provided to be made by an on-demand semiconductor (ASIC) to be automatically processed to provide protection against possible hacking and internal leakage.

본 발명은, 상기한 바와 같은 문제점을 해결하기 위하여 제안된 것으로, 신용카드와 유사한 형태의 플래시 메모리 배드정보를 기준으로 암호화시킨 데이터를 담아두는 USB디스크, USB디스크와 컴퓨터, 디지털 카메라, 휴대폰 등과 같이 메모리수단이 설치된 장치 등과 중간에서 연결하여 암호화 과정을 자동으로 인크립션/디크립션하고 검색, 실행, 관리해 주는 컴퓨터 USB 연결장치와, 컴퓨터, 디지털 카메라, 휴대폰 등에서 USB디스크로 데이터를 이동하여 저장할 때 “저장마법사”와 같은 프로그램을 통해 접근가능자 고유값, 로그파일 형태, 네트워크 접근 기능 선택 등을 제어하도록 하는 방법에 관한 것이다.       The present invention has been proposed to solve the above problems, such as a USB disk, USB disk and computer, digital cameras, mobile phones, etc. containing data encrypted on the basis of flash memory bad information similar to credit cards Computer USB connection device that automatically encrypts / decrypts, retrieves, executes, and manages the encryption process by connecting in the middle of a device with a memory device installed, and when moving and storing data from a computer, digital camera, mobile phone, etc. to a USB disk. Storage Wizard ”relates to a method for controlling accessor unique value, log file type, network access function selection and the like through a program.

현재로서는 기존의 다양한 장치들이 USB디스크의 암호화된 데이터를 읽어들여 재생하기 위해서는, USB디스크의 메모리 배드영역으로 결정되는 암호화 키값 및 암호화 방법, 그리고 필요시 소프트 암호화 키값들을 전부 알고 하드웨어를 연결하고 프로그램해야 하는 만큼, USB디스크를 지원하는 단말기 및 컴퓨터 주변장치를 다양하게 하기 위하여 개방형 플랫폼으로 갈 경우 이러한 암호화 방법들을 모두 공개해야 한다.       Currently, in order for various devices to read and play encrypted data on the USB disk, it is necessary to know all the encryption key values and encryption methods determined by the memory bad area of the USB disk and soft encryption key values if necessary, and then connect and program the hardware. If you go to an open platform to diversify your terminal and computer peripherals that support USB disks, all of these encryption methods should be disclosed.

공개된 암호는 더이상 암호가 아닌 만큼, 지문처럼 물리적으로 유일하게 주어지는 USB디스크의 암호화 방법도 예외가 아니다. 이런 측면에서 다양한 단말기 및 컴퓨터 주변장치 개발자들은 USB디스크의 암호화 체계 및 방법, 키값에 접근하지 않고, 공지된 일반적인 인터페이스 방식(일례로 USB통신)으로써 본 발명의 반도 체, 보안관리 방법이 적용된 컴퓨터 연결장치를 통해서만 USB디스크의 암호화된 데이터를 자동으로 해독하여 접근하도록 해야한다.       As public passwords are no longer passwords, the encryption method for USB disks that are physically unique like fingerprints is no exception. In this respect, developers of various terminals and computer peripherals can access the encryption system, method, and key value of the USB disk, and connect the computer according to the semiconductor and security management method of the present invention using a known general interface method (for example, USB communication). Only the device should decrypt and access the encrypted data on the USB disk automatically.

역으로 컴퓨터의 정상 데이터를 암호화 형식으로 변환시키는 인터페이스 반도체, 보안관리 방법이 적용된 컴퓨터 연결장치는 정해진 인터페이스 방식으로 저장하고자 하는 원래의 데이터를 받아, USB디스크의 상태를 검사하여 포맷되어 있지 않으면 지우기 기능 등으로 초기화시키고, 배드영역 정보를 검색하여 암호화 키값을 계산한 후, 원래의 데이터를 암호화하여 USB디스크에 쓰도록 하는 부분이 포함될 수도 있다.       Conversely, a computer interface device that converts normal computer data into an encrypted format, and a computer connection device with a security management method receives original data to be stored in a predetermined interface method, and checks the state of the USB disk and erases it if it is not formatted. Etc. may be initialized, the bad area information may be retrieved to calculate an encryption key value, and the original data may be encrypted and written to the USB disk.

이때 컴퓨터 화면의 “저장마법사” 프로그램에 의해 접근가능자, 로그파일 형태, 네트워크 접근허용 여부 등과 같은 부가 제어정보 데이터를 전달받아 원래 파일 등과 함께 암호화하여 USB디스크에 정해진 형식과 순서에 의해 기록한다. 대부분의 암호장치가 무용지물이 되는 경우는 암호체계의 완벽하지 않음, 개발자의 백도아(Back door), 시퀀스 프로세싱을 통해 모든 경우의 수들을 만들어 갈 때 정형화 패턴이 용이하게 인식되는 등의 원인들에 의해 무력화되는데, 본 발명의 경우는 블랙박스처럼 동작하는 반도체, 보안관리 방법을 제공하여, 개발자의 백도아만 차단할 경우 암호화된 데이터의 정형화 패턴을 컴퓨터가 판단할 수 없고 배드영역의 정보를 물리적인 암호화 키값으로 사용하는 USB디스크는 확률상 키값이 모두 다르게 결정되므로 해킹 등으로부터 완전하게 방어할 수 있다.       At this time, additional control information data such as accessor, log file type, network access permission etc. are received by “Storage Wizard” program on the computer screen and encrypted along with the original file and recorded in the format and order on USB disk. If most crypto devices are useless, they may be due to incomplete cryptographic systems, developers' back doors, or the recognition of formalization patterns when creating numbers in all cases through sequence processing. In the case of the present invention, by providing a semiconductor, security management method that operates like a black box, if the computer blocks only the backdoor, the computer cannot determine the formalization pattern of the encrypted data and physically encrypts the information of the bad area. USB disks used as key values can be completely protected from hacking because the key values are all determined differently.

즉, 하나의 USB디스크의 암호화 패턴을 알아낸다 하더라도 이는 배드영역 정보가 완전하게 같은 USB디스크(존재하지 않는 확률임, 64k의 페이지를 가지고 있는 1Gb급의 경우 배드페이지가 20개 있을 경우 같을 확률은 1/(64k)20 으로 0에 가까움)에만 적용되고, 다른 USB디스크에는 동일하게 적용되지 않기 때문이며 이러한 암호화 특성으로 인해 USB디스크 대 USB디스크 복사는 의미가 없게 된다. That is, even if the encryption pattern of one USB disk is figured out, this means that the USB disk information has the same bad space information. 1 / (64k) 20 , which is close to 0), and does not apply equally to other USB disks, and this encryption makes USB disk-to-USB disk copying insignificant.

이와 함께 접근가능한 컴퓨터 연결장치의 고유값들을 “저장마법사” 프로그램을 통해 편리하게(이름과 고유값 매칭 테이블) 선택하고, 이를 저장하고자 하는 파일과 데이터 등과 함께 암호화하여 USB디스크에 기록하면, 유일한 복제 방지 및 접근자 제어가 가능한 메모리장치와 그 방법이 만들어 진다. 물론 컴퓨터 연결장치는 USB디스를 디크립션하여 본인의 연결장치 고유값이 접근 가능하도록 설정된 파일들만 보여주고 실행시킬 수 있게 구성된다.       In addition, the unique values of computer-accessible devices that can be accessed can be conveniently selected (name and unique value matching table) through the “Storage Wizard” program, encrypted with the files and data to be stored, and recorded on the USB disk. Memory devices capable of preventing and controlling accessors are made. Of course, the computer connection device is configured to decrypt the USB device so that only the files whose connection device inherent values are set to be accessible can be displayed and executed.

이렇게 함으로써 기업, 정부기관, 연구소의 중요한 자료가 밖으로 유출 또는 분실된다 하더라도 암호로 설정된 컴퓨터 연결장치가 없으면 무력화되므로 보안시스템 도입 목적을 완전하게 달성할 수 있다.       In this way, even if sensitive data of corporations, government agencies, and research institutes are leaked or lost, they cannot be used without a password-connected computer connection.

컴퓨터 연결장치도 함께 분실 및 도난당하는 경우를 가정하면, 해당 컴퓨터가 인터넷에 접속되어 있고 불법적으로 USB디스크를 해독하려고 시도할 때 특정 서버에 접속하여 사고 고유값으로 신고되었는지 확인되면 해당 USB디스크의 내용을 자동삭제 및 추적하도록 구성할 수 있다.       Assuming that the computer connection device is also lost and stolen, the contents of the USB disk are checked if the computer is connected to the Internet and if it is illegally attempted to decrypt the USB disk and if it is reported as a unique value by connecting to a specific server. Can be automatically deleted and tracked.

역으로 정상 소지자가 컴퓨터 연결장치를 분실 및 고장났을 경우에 복원할 수 있는 방법으로는, 기업 등에 컴퓨터 보안책임자가 가지고 있는 마스터 컴퓨터 연결장치를 설정하고 회사내에서 사용하는 USB디스크에는 기본적으로 마스터 연결 장치 고유값이 입력되도록 구성하거나 본인 컴퓨터에 별도의 컴퓨터 연결장치를 끼워두면 언제나 이 고유값을 USB디스크에 함께쓰도록 하면(고정용+이동용 장치) 해결된다.       Conversely, if a normal holder loses or breaks a computer connection device, a method of restoring the computer connection device is to set up a master computer connection device owned by the computer security officer in an enterprise and connect it to a USB disk used in the company by default. If you configure the device intrinsic value or insert a separate computer connection to your computer, you can always write this inherent value to the USB disk (fixed + mobile device).

이와함께 해당 파일의 접근 이력 정보을 기록해두는 로그파일을 설치하면 보안성을 한층 높일 수 있다. 그러므로 USB디스크에 저장되는 파일 형식은 접근가능자 고유값 기록된 헤더파일 + 접근이력 기록 로그파일 + 저장하고자 하는 파일로 구성된다.       In addition, installing a log file that records the access history information of the file can further enhance security. Therefore, the file format stored in the USB disk is composed of the header file recorded with the accessor's own value + the access history log file + the file to be saved.

본 발명인에 의해 특허 출원된 일명 USB디스크에 사용되는 메모리는 현재 다양한 메모리 방식(DRAM, 플래시, SRAM 등)들 중에서도 전원이 없어져도 기록된 내용이 유지되어야 하므로 플래시 메모리가 가장 보편적이다.       The memory used in the present invention, a so-called USB disk, which is patented by the present inventors, the flash memory is the most common since the recorded contents must be maintained even if power is lost among various memory systems (DRAM, flash, SRAM, etc.).

이러한 플래시 메모리에도 여러 가지 방식이 있지만 일반적으로 판매되는 반도체 패키지(package)의 경우 NAND 플래시 타입의 경우는 48핀이 표준이며, NOR 플래시는 48~88핀의 패키지로 되어 있다.       There are many different types of flash memory, but in the case of commonly sold semiconductor packages, 48 pins are standard for NAND flash types, and NOR flash is packaged with 48 to 88 pins.

이를 일반적인 메모리카드 인터페이스 방식인 SD나 MMC, CF, 메모리스틱 타입으로 변경시에는 별도로 플래시카드 콘트롤러 등의 부품이 추가되어 단가가 올라가므로, 초기의 USB디스크처럼 적용하고자 하는 용도를 재생 전용(즉 읽기 전용)으로만 할 경우 별도의 플래시카드 콘트롤러를 사용하지 않더라도 NAND 플래시메모리의 경우 최소 14핀(I/O 8핀, CLE, ALE, RE, WE, Power, GND)으로 가능하다. 일본의 도시바가 중심이 되어 만든 스마트미디어 카드도 별도의 콘트롤러를 사용하지 않다 는 점에서 동일하지만, 이는 읽기/쓰기가 모두 지원되어야 하므로 핀의 접점이 18핀 정도로 많다.       When changing this to SD, MMC, CF, or memory stick type, which is a general memory card interface type, additional parts such as a flash card controller are added, so that the unit price increases. NAND flash memory can be at least 14 pins (I / O 8-pin, CLE, ALE, RE, WE, Power, GND) even if you do not use a separate flash card controller. Smart media cards made by Toshiba, Japan, are the same in that they do not use a separate controller. However, since they must be supported for both reading and writing, there are as many as 18 pin contacts.

저렴한 플래시 메모리가 아니라 EEPROM이나 OTP 메모리와 같은 일회용 메모리 및 그밖의 다양한 지워지지 않는 메모리 등을 사용하여, 읽기 전용으로 핀들을 구성, 메모리카드 형식으로 제공하는 것도 배드영역의 정보를 이용하여 암호화하는 경우에는 본 발명의 범주에 포함된다고 할 수 있다.       Using non-inexpensive flash memory, disposable memory such as EEPROM or OTP memory, and various other non-erasable memory, pins are read-only and provided as a memory card. It can be said that it is included in the scope of the present invention.

현재 플래시 메모리가 대부분의 기록 매체를 대체하면서 생산량이 급격히 증가하고 있는데, 플래시 메모리의 경우 메모리 용량의 증가와 함께 메모리 셀 사이즈가 점차 작아지고 있고 필연적으로 발생하는 배드영역(bit, byte, 혹은 block) 등이 어느 기준 이상(1G비트급의 경우 총 1024개의 블록 중 20개의 배드블록 허용 규격 있음-삼성전자 데이터북) 발생하면 단품 불량으로 분류되고 있다.       As flash memory replaces most recording media, production is increasing rapidly. In the case of flash memory, the memory cell size is gradually decreasing with increasing memory capacity, and a bad area (bit, byte, or block) inevitably occurs. If more than a certain standard (1G bit class, 20 bad blocks are allowed in the total of 1024 blocks-Samsung Electronics Data Book), it is classified as a single product defect.

표준 메모리카드 등에서는 중요한 데이터나 파일이 기록되므로 배드 블록은 치명적이어서 불량 부품을 사용할 수 없다. 부가적으로 한개의 비트가 이상이 있어도 128K바이트 블록(대블록 타입의 경우, 소블록 타입은 64Kbyte가 한 블록임) 전부를 사용치 못하는 현재의 플래시메모리와 달리 USB디스크는 부분적인 읽기 전용(재기록시 포맷후 사용)이므로 배드 발생 부분만을 사용치 못하고 블록 내의 나머지 정상 영역은 모두 사용가능하도록 구성할 수 있어, USB디스크는 폐기되는 불량 플래시 메모리를 사용할 수도 있어 더욱 저렴한 가격으로 제공이 가능하다는 이점이 있다.       In a standard memory card or the like, important data or files are recorded, so the bad block is fatal and defective parts cannot be used. In addition, unlike current flash memory, which does not use all 128K byte blocks (small block type, 64 Kbyte is one block in case of large block type) even if there is more than one bit, USB disk is partially read-only (rewritable). Because it can be used after formatting, it can be configured to use only the bad part and not to use the rest of the normal area in the block, so that the USB disk can be used as a bad flash memory that is discarded. have.

본 발명의 다른 목적 및 장점들은 하기의 설명에 의해서 이해될 수 있으며, 본 발명의 실시예에 의해 보다 분명하게 알게 될 것이다. 또한, 본 발명의 목적 및 장점들은 특허 청구 범위에 나타낸 수단 및 그 조합에 의해 실현될 수 있음을 쉽게 알 수 있을 것이다.      Other objects and advantages of the present invention can be understood by the following description, and will be more clearly understood by the embodiments of the present invention. Also, it will be readily appreciated that the objects and advantages of the present invention may be realized by the means and combinations thereof indicated in the claims.

본 발명은 신용카드와 유사한 형태의 플래시 메모리 배드정보를 기준으로 암호화시킨 데이터를 담아두는 USB디스크를, USB디스크와 컴퓨터, 디지털 카메라, 휴대폰 등과 같이 메모리수단이 설치된 장치 등과 중간에서 연결하여 암호화 과정을 자동으로 인크립션/디크립션하고 검색, 실행, 관리해 주는 컴퓨터 연결장치와, 컴퓨터, 디지털 카메라, 휴대폰 등에서 USB디스크로 데이터를 이동하여 저장할 때 “저장마법사”와 같은 프로그램을 통해 접근가능자 고유값, 로그파일 형태, 네트워크 접근 기능 선택 등을 제어하도록 구성하여 불법복제 방지 및 프라이버시 보장를 기본으로 하는 새로운 메모리카드(USB 보안디스크)에 관한 것이다. 이를 통해 기업, 정부기관, 연구소 등에서 방대한 프로젝트 및 회계 자료 관리, 혹은 외부 전달용으로 사용하는 CD나 DVD의 취약한 보안 문제점과 접근가능 범위를 제한함으로써 분실/도난시 역효과과 손실을 최소화할 수 있으며, USB 저장장치의 경우도 USB연결장치와 USB디스크(“USB 보안디스크”)로 분리하고 배드영역 정보를 암호화키로 사용함으로써 보안, 프라이버시 문제 해결과 함께 원가절감, 크기 USB화를 통해 보급 확산에 기여하는 효과가 있다.  The present invention provides an encryption process by connecting a USB disk containing data encrypted based on flash memory bad information similar to a credit card in the middle of a USB disk and a device having a memory means such as a computer, a digital camera, a mobile phone, and the like. Intrinsic values, logs accessible by computer connection devices that automatically encrypt / decrypt, search, execute, and manage, and programs such as “storage wizards” when moving and storing data from a computer, digital camera, or mobile phone to a USB disk. The present invention relates to a new memory card (USB secure disk) which is configured to control file types, network access function selection, and the like to prevent illegal copying and guarantee privacy. This minimizes the adverse effects and losses in case of loss / theft by limiting the vulnerable security issues and accessibility of CDs and DVDs used by companies, government agencies, research institutes for managing huge projects and accounting data, or for external transmission. In case of storage device, it is divided into USB connection device and USB disk (“USB Secure Disk”) and using bad area information as encryption key, which contributes to the spread of spread through security and privacy, cost reduction and size USB. There is.

본 발명은 플래시메모리의 배드영역 정보를 암호화 방법으로 사용하는 USB디스크를 통해 강력한 불법복제 방지 및 USB디스크 접근가능 범위를 연결장치의 고유값으로 제한할 수 있도록 하여 프라이버시 기능을 유일하게 제공할 수 있는 USB디스크로서, 기존의 메모리카드를 사용하는 컴퓨터 및 MP3/ PMP/ PDA/ UMPC/ 네비게이션/ 디지털 카메라/ 디지털 액자/ 휴대폰 등의 장치에 적용될 수 있고, 불법복제가 보편화된 컴퓨터 및 게임 소프트웨어 및 컨텐츠를 보호하도록 CD나 DVD를 대체하는 용도로도 사용되며, 기업 및 정부기관 등에서 사용되는 컴퓨터들의 관련 데이터를 저장, 보관, 전달하는데 사용되는 CD, DVD 등의 가장 취약한 보안 기능을 능동적으로 제어할 수 있어 이를 대체하는 용도 및 각종 진보된 신분증, 학생증, 신분증, 금융기관 카드, 소액결제 및 전자상거래용 등으로도 사용될 수 있다.The present invention can provide a privacy function uniquely by preventing the strong illegal copy and the USB disk access range to the unique value of the connection device through the USB disk using the bad area information of the flash memory as an encryption method. As a USB disk, it can be applied to computers using existing memory cards and devices such as MP3 / PMP / PDA / UMPC / Navigation / Digital Cameras / Digital Frames / Mobile Phones. It is also used as a replacement for CDs and DVDs for protection, and can actively control the most vulnerable security features, such as CDs and DVDs used to store, store and transmit relevant data for computers used by businesses and government agencies. Uses to replace it and various advanced ID cards, student ID card, ID card, financial institution card, micropayment and Here it can also be used in commerce for.

상술한 바와 같이 본 발명의 방법은 프로그램으로 구현되어 컴퓨터로 읽을 수 있는 형태로 기록매체(씨디롬, 롬, 램, 플로피 디스크, 하드 디스크, 광자기 디스크 등)에 저장될 수 있다. 이러한 과정은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있으므로 더 이상 상세히 설명하지 않기로 한다.As described above, the method of the present invention may be implemented as a program and stored in a recording medium (CD-ROM, ROM, RAM, floppy disk, hard disk, magneto-optical disk, etc.) in a computer-readable form. Since this process can be easily implemented by those skilled in the art will not be described in more detail.

이상에서 설명한 본 발명은, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 있어 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지 치환, 변형 및 변경이 가능하므로 전술한 실시예 및 첨부된 도면에 의해 한정되는 것이 아니다.The present invention described above is capable of various substitutions, modifications, and changes without departing from the technical spirit of the present invention for those skilled in the art to which the present invention pertains. It is not limited by the drawings.

상기 목적을 달성하기 위해서, 본 발명의 대상인 초기의 USB디스크는 컨텐츠 데이터를 내부의 플래시메모리에 기록하여 싱글 음반 등과 같이 재생 전용 만으로 사용하므로, 사용자가 외부에서 USB디스크의 내용물을 임의로 삭제 및 쓰는 것을 막기 위해 플래시메모리 타입의 경우 메모리에 쓰기/지우기를 금지시키는 단자인 WP(write protect) 신호를 내부적으로 풀다운(pull down)시켜 액티브 상태로 하여 쓰기 및 지우기를 금지하도록 구성했지만, USB디스크를 “USB 보안 디스크”로 발전시키기 위해 WP 단자를 외부에서 제어가능하도록 설정하고 메모리의 데이터를 읽어내기 위한 I/O 및 제어신호 단자들을 외부 접촉단자와 연결하여 신용카드와 유사한 형태로 제공하도록 재구성한다.     In order to achieve the above object, the initial USB disk, which is the object of the present invention, records content data in an internal flash memory and is used only for playback such as a single recording, so that the user can arbitrarily delete and write the contents of the USB disk externally. In order to prevent the flash memory type, the WP (write protect) signal, which is a terminal that prohibits writing / erasing to the memory, is pulled down internally to be active to prevent writing and erasing. In order to develop a "secure disk", the WP terminal is set to be externally controllable, and the I / O and control signal terminals for reading data from the memory are connected to an external contact terminal and reconfigured to provide a credit card-like form.

본 발명의 “USB 보안디스크” 및 연결장치, 보안관리 방법에서, USB디스크와 연결장치는 소켓을 통해 각각 연결하도록 구성하면 USB디스크 내부의 플래시메모리를 검사, 읽기, 쓰기, 지우기, 상태 체크가 가능하므로, 일차적으로 플래시메모리의 배드 영역을 검사하여 이를 토대로 설정된 방법(암호#1)에 의해 특정 암호화키값을 형성한다. 이러한 암호화 키값을 기준으로 접근가능자 고유값이 저장되어 있는 헤더파일을 읽어 현재 USB디스크가 끼워져 있는 연결장치의 고유값과 비교하여 사용가능을 판단한다.       In the "USB secure disk" and the connection device, security management method of the present invention, if the USB disk and the connection device is configured to connect through the socket, respectively, it is possible to inspect, read, write, erase, and check the flash memory inside the USB disk. Therefore, the bad area of the flash memory is first examined and a specific encryption key value is formed by the method (password # 1) set based on this. Based on the encryption key value, the header file in which the accessor intrinsic value is stored is read and compared with the inherent value of the connection device in which the USB disk is inserted to determine the usability.

고유값이 일치하여 사용가능하고 컴퓨터 사용자가 파일을 선택하면, USB디스크에 해당 어드레스를 지정하여 데이터를 읽어들이고, 이를 설정된 디크립션(decryption) 방법(암호#2)과 필요시 선택적으로 소프트 암호키값(암호#3)을 적 용하여 원래의 데이터로 복호화하여 컴퓨터와 같은 외부 장치(디지탈 액자, 휴대폰, PDA 외)들에 전달하도록 설계된다.       When the unique values are available and the computer user selects a file, the data is read by specifying the corresponding address on the USB disk, and the decryption method (password # 2) and optionally soft password if necessary. It is designed to decrypt the original data by applying the key value (password # 3) and deliver it to external devices such as a computer (digital picture frame, mobile phone, PDA, etc.).

이와같이 기본적으로 접근자를 제한하는 읽기 기능을 제공하지만, 역으로 원래의 저장 파일 및 데이터를 별도의 외부장치(컴퓨터, 디지털 액자, 휴대폰, PDA, PMP 등)로 부터 받아 이를 암호화(인크립션)하여 USB디스크에 기록하는 기능도 기본적으로 제공된다.       As such, it basically provides a read function that restricts accessors, but conversely, the original saved file and data are received from a separate external device (computer, digital frame, mobile phone, PDA, PMP, etc.) and encrypted (encrypted). The ability to write to is provided by default.

즉, USB디스크의 접촉단자와 각각 연결하도록 하드웨어적으로 구성하면 USB디스크 내부의 플래시메모리를 검사, 읽기, 쓰기, 지우기, 상태체크가 가능하므로 일차적으로 플래시메모리의 배드영역을 검사하여 이를 토대로 설정된 방법(암호#1)에 의해 특정 암호화키값을 형성한다.       In other words, if the hardware is configured to connect with each contact terminal of the USB disk, the flash memory inside the USB disk can be inspected, read, written, erased, and status checked. A specific encryption key value is formed by (password # 1).

이러한 암호화 키값을 기준으로 접근가능자 고유값이 저장되어 있는 헤더파일을 읽어(빈 USB디스크의 경우 어느 연결장치나 사용가능) 현재 USB디스크가 끼워져 있는 연결장치의 고유값과 비교하여 사용가능을 판단한다. 고유값이 일치하여 사용가능하고 컴퓨터 사용자가 제공되는 “저장마법사” 프로그램을 통해 저장할 파일과 여러 보안관련 옵션들을 선택하면, 저장파일과 헤더파일, 로그파일을 정해진 형식 및 순서에 의해 구성하여 입력되면, USB디스크에 어드레스를 지정하고, 데이터를 설정된 인크립션 방법(암호#2)과 필요시 선택적으로 소프트 암호키값(암호#3)을 적용하여 데이터를 암호화하여 USB디스크의 플래시메모리에 암호화된 데이터들을 쓰도록 구성된다. 본 발명의 반도체, 보안관리 방법은 NAND 플래시메모리를 연결하는 다양한 CPU, CODEC, DSP 등이 USB디스크를 일반 NAND 플래시메모리와 동 일하게 사용할 수 있도록 암호화 과정을 자동으로 처리해주는 인터페이스 형태의 반도체로 제공될 수도 있고, 이러한 기능들을 하는 로직 및 방법을 구체화시킨 모듈로 CPU, CODEC, DSP 등의 웨이퍼 설계시 함께 설계하여 하나의 반도체로 제공하거나, 이러한 기능들을 하는 로직 및 방법들을 프로그램과 같은 기록매체로 CPU, CODEC, DSP 등에 설치하는 형태로 제공된다.       Based on the encryption key value, the header file containing the accessible user's unique value is read (any connection device can be used in case of a blank USB disk), and it can be compared with the unique value of the connected device to which the USB disk is currently inserted. . When the unique values are matched and the computer user selects the file to be saved and various security options through the “Storage Wizard” program provided, the saved file, header file, and log file are configured and entered in a predetermined format and order. , Write the encrypted data to the flash memory of the USB disk by assigning an address to the USB disk, encrypting the data by applying the encryption method (password # 2) and optionally a soft encryption key value (password # 3) if necessary. It is configured to. The semiconductor and security management method of the present invention provides an interface type semiconductor that automatically processes the encryption process so that various CPUs, CODECs, and DSPs that connect the NAND flash memory can use the USB disk in the same way as the general NAND flash memory. It is a module that embodies the logic and method that performs these functions. It can be designed together with a semiconductor when designing a wafer such as CPU, CODEC, DSP, etc., or provide the logic and methods that perform these functions to a recording medium such as a program. It is provided in the form of installation on CPU, CODEC, DSP, etc.

참조로, 본 발명의 적용 대상인 USB디스크에서 외부 접촉 단자가 많이 나와 있으면 신뢰성이 떨어지고 비용이 올라가므로 단자수를 최소화시켜야 하는데, 본 발명에 최근 가장 널리 사용되고 가격이 저렴한 플래시메모리를 적용하는 경우 최소 14핀(I/O 8핀, ALE, CLE, RE, WE, Power, GND)으로 구성하여도 충분하지만, 부가적인 기능을 추후 지원하게 된다면 플래시메모리의 동작 상태를 나타내는 R/B 단자와 플래시메모리를 사용치 않을 경우에는 스탠바이모드로 진입시켜 전류소모를 줄이기 위한 CE 단자가 외부 접촉 커넥터에 포함될 수도 있다.       For reference, if a large number of external contact terminals are provided in the USB disk to which the present invention is applied, the number of terminals must be minimized because reliability is lowered and costs are increased. When the most widely used and low-cost flash memory is applied to the present invention, at least 14 It is sufficient to configure the pins (I / O 8 pin, ALE, CLE, RE, WE, Power, GND), but if additional functions are to be supported later, R / B terminal and flash memory indicating the operation status of flash memory When not in use, a CE terminal may be included in the external contact connector to enter standby mode to reduce current consumption.

이상과 같이 NAND 플래시메모리를 기준으로 하여 각 핀의 명칭이 정의되었지만, 대부분의 메모리 수단들은 비슷한 기능들을 가지고 있고, 본 발명의 범주는 이러한 명칭 및 메모리 수단별로 제공되는 타이밍 챠트 상의 사소한 동작 차이점들은 배드영역의 정보로 암호화값을 만들어내는 경우 모두 구속한다고 할 수 있다.      Although the names of each pin have been defined based on the NAND flash memory as described above, most memory means have similar functions, and the scope of the present invention is that the minor operation differences on the timing chart provided by the name and the memory means are bad. When creating an encryption value with the information of the realm, all can be said to be restricted.

상술한 목적, 특징 및 장점은 첨부된 도면과 관련한 다음의 상세한 설명을 통하여 보다 분명해 질 것이며, 그에 따라 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 본 발명의 기술적 사상을 용이하게 실시할 수 있을 것이다. 또한, 본 발명을 설명함에 있어서 본 발명과 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에 그 상세한 설명을 생략하기로 한다. 이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 일실시예를 상세히 설명하기로 한다.      The above objects, features and advantages will become more apparent from the following detailed description taken in conjunction with the accompanying drawings, whereby those skilled in the art may easily implement the technical idea of the present invention. There will be. In addition, in describing the present invention, when it is determined that the detailed description of the known technology related to the present invention may unnecessarily obscure the gist of the present invention, the detailed description thereof will be omitted. Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명이 적용되는 플래스메모리의 배드정보를 암호화키로 사용하는 데이터저장카드(일명 “USB 보안디스크”), 컴퓨터 연결장치 및 그 방법의 구조도 및 적용 예시도이다. 도 1에 도시된 바와 같이, 본 발명이 적용되는 컴퓨터 연결장치의 반도체, 모듈 혹은 보안관리 방법은 USB디스크(3)의 배드영역 정보를 검색하여 유일한 고유값을 형성하는 암호화키값 형성 로직(6), 선택적으로 소프트 암호화키 값을 기록하여둔 로직(8), 배드영역 암호화키값과 선택적으로 소프트 암호화키값을 이용하여 디크립션을 자동으로 수행하는 디크립션과 인크립션 로직(7), 컴퓨터 등과 같은 외부 장치들과 연결하는 USB 인터페이스수단(1)과 USB디스간의 어드레스, 데이터, 커맨드를 연결해주는 어드레스와 데이터 버스 처리 로직(9)으로 파일보안 관리수단(2)이 구성되며, 연결장치의 고유값을 지정하기 위해 고유값 발생수단(10)이 일렬번호를 저장하는 메모리 형식이나 배드영역을 랜덤한 고유값을 로 사용하기 위한 플래시메모리, 혹은 임의의 동일한 코드값을 제공하는 난수발생 반도체 형태로 제공된다.       1 is a structural diagram and application example of a data storage card ("USB security disk"), a computer connection device and a method using the bad information of a flash memory to which the present invention is applied as an encryption key. As shown in FIG. 1, the semiconductor, module, or security management method of a computer connection device to which the present invention is applied encrypts the encryption key value forming logic 6 that searches for bad area information of the USB disk 3 to form a unique unique value. A decryption and encryption logic that automatically performs decryption using a bad area encryption key value and optionally a soft encryption key value. The file security management means (2) is composed of the USB interface means (1) for connecting with external devices and the address and data bus processing logic (9) for connecting addresses, data, and commands between the USB devices. The memory format for storing the serial number by the eigenvalue generating means 10 or the flash memory for using a random eigenvalue as It is provided in the form of a random number generating semiconductor that provides the same code value.

이러한 반도체, 모듈 혹은 보안관리 방법에서 USB디스크(3)와 연결하는 단자 들은 16핀(I/O 8핀, ALE, CLE, RE, WE, Power, GND, WP, CE)의 표준 NAND 플래시메모리 인터페이스를 기본으로 하고, 내부의 디크립션 혹은 인크립션(7), 암호화키값 형성 로직(6,8) 등과 함께 USB 인터페이스 수단(1)과 동일 웨이퍼에 구성시에도 컴퓨터와 같은 외부 장치에서는 암호화 과정을 이해할 필요없이 하나의 표준 NAND 플래시메모리처럼 USB디스크(3)를 읽고 쓰도록 구성된다.       In this semiconductor, module or security management method, the terminals connecting to the USB disk 3 are 16-pin (I / O 8-pin, ALE, CLE, RE, WE, Power, GND, WP, CE) standard NAND flash memory interface. On the basis of the internal decryption or encryption (7), encryption key value forming logic (6, 8), etc., even when configured on the same wafer as the USB interface means 1, an external device such as a computer can understand the encryption process. It is configured to read and write the USB disk 3 like a standard NAND flash memory without the need.

외부장치와 연결하는 인터페이스 방식으로 부가적으로 USB 인터페이스 수단(1)에서 다양하게 제공할 수 있는데 이러한 통신방식으로는 USB, 시리얼통신, 패러랠통신, SDIO방식, CF방식 등 표준 통신 방식을 선택하면 이를 적용하여 만들 수 있는데, 외부장치들의 종류, 범용성, 통신속도 및 가격과 적용성 등을 고려할 때는 USB 인터페이스 방식이 가장 유력하다.       As an interface method for connecting to an external device, USB interface means (1) can additionally provide a variety of methods. If such communication method is selected, a standard communication method such as USB, serial communication, parallel communication, SDIO method, CF method is selected. It is possible to make it by application. In consideration of the type of external devices, general purpose, communication speed, price and applicability, USB interface method is the most powerful.

참조로 USB디스크에 주로 사용하는 낸드(NAND)형 플래시메모리는 다양한 용량과, 원리상 저렴한 설계 및 생산이 가능한 구조로 되어 있다. 플래시메모리의 구조는 비트단위의 셀, 그리고 이 비트들이 모여서 페이지를 만들고, 페이지가 모여서 블록을 만든다.       For reference, NAND flash memory, which is mainly used for USB disks, has various capacities and a structure that can be inexpensively designed and produced. The structure of flash memory is a cell of bits, and these bits gather to form a page, and the pages gather to form a block.

대블록 타입의 플래시메모리의 경우 페이지는 2048바이트의 주영역과 64바이트의 여유영역(주영역의 데이터 상태 및 에러정정 복원용 코드 영역 등 기록)으로 총 (2048+64) 바이트로 구성되며, 블록은 이러한 페이지가 64개 모여 구성되므로 한 블록의 용량은 (2048+64)x64 = (128K+4K) 바이트로 이루어진다.       In the case of a large block type flash memory, a page is composed of a total of (2048 + 64) bytes of 2048 bytes of main area and 64 bytes of free area (recording of the data state of the main area and the code area for error correction recovery). Is composed of 64 such pages, so the capacity of one block is (2048 + 64) x64 = (128K + 4K) bytes.

소블록 플래시메모리의 경우 페이지의 경우 512바이트의 주영역과 16바이트 의 여유영역으로 총 (512+16) 바이트로 구성되며, 블록은 이러한 페이지가 32개 모여 구성되므로 한 블록의 용량은 (512+16)x32 = (16K+512) 바이트로 이루어진다. 8비트 단위가 아니고 16비트 단위의 워드로 구성되는 경우에는 각각의 반으로 구성된다.       In the case of small-block flash memory, the page consists of 512 bytes of main area and 16 bytes of free area, which is composed of a total of (512 + 16) bytes. 16) x32 = (16K + 512) bytes. If the word is composed of 16-bit words instead of 8-bit units, each half is formed.

낸드 플래시 메모리의 경우 셀 구조 특성에 의해 읽고/쓰는 모드의 경우는 페이지 단위로만 가능하며 쓰기 전에 수행해야 하는 지우기 기능은 블록 단위로만 가능하기 때문에, 한 비트가 배드상태이면 블록 전체(대블록의 경우 <128K+4K> 바이트)를 못쓰게 된다.       In the case of NAND flash memory, the read / write mode is possible only in the unit of page because of the cell structure characteristics, and the erase function that needs to be performed before writing is only possible in the unit of block. <128K + 4K> bytes).

1G비트급 대블록의 경우 1024개의 블록이 제공되지만, 이러한 특성 때문에 삼성전자와 하이닉스에서는 정상품이라도 20개(전체 블록의 2% 수준)까 지의 배드블록은 허용하고, 그 이상을 불량 및 등외로 판정한다. 플래시 메모리에 있어서 페이지 단위로 주영역과 함께 구성되는 여유영역(spare area)은 배드블록정보, 논리적섹터번호, 쓰기시 발생한 파워실패 상태 플래그(flag), 주영역 및 논리적섹터번호의 에러정정 코드값 등이 저장되어 사용중 발생하는 비트 깨짐 현상 등에 대해서 어느정도 신뢰성을 보장하며 복구하도록 되어 있다.       In case of 1G bit large block, 1024 blocks are provided.Because of this characteristic, up to 20 bad blocks are allowed in Samsung Electronics and Hynix, even more than 2% of the total blocks. do. In the flash memory, a spare area composed of the main area in page units includes bad block information, a logical sector number, a power failure status flag generated during writing, an error correction code value of the main area, and a logical sector number. Etc. are stored to ensure a certain degree of reliability and recover from the bit broken phenomenon occurring during use.

즉, 낸드 플래시메모리는 비유효(invalid) 블록들을 포함할 수 있지만, 이 블록에 정보를 저장하지 말아야 하며, 초기 비유효 블록은 출하 전에 테스트된 원래의 배드 블록을 의미하며 비유효 블록 표시는 그 블록의 각 첫 번째 페이지 여유 영역에 00H를 써넣어 표시하고, 사용 연한 내(최소 10년)에서 쓰고 지우는 과정에서 추가적인 배드 블록이 발생할 수 있어 이로 인한 데이터 손실을 방지하기 위해 총 용량의 10% 내외를 보관(reserved) 영역으로 설정한다.       That is, NAND flash memory may contain invalid blocks, but it should not store information in these blocks, the initial invalid blocks mean the original bad blocks tested before shipping and the invalid block markings By writing 00H in each first page free area of the block, and writing and erasing within the useful life (at least 10 years), additional bad blocks can occur, resulting in about 10% of the total capacity to prevent data loss. Set to the reserved area.

쓰고 지우는 중(읽는 중에는 발생 확률 극히 적음)에 배드블록이 발생하면 원래의 데이터를 이 보존 영역에 옮겨 기록하는데, 물론 사용중 배드블록이 추가로 발생하지 않으면 보관 영역은 사용치 않으므로 버려지는 영역이지만 데이터 손실로 인한 사용자의 클레임에 대응하기 위해 플래시메모리를 사용하는 현재 장치들은 이를 의무적으로 설정하고 있다.       If a bad block occurs during writing or erasing (very unlikely during reading), the original data is transferred to this storage area and recorded, but of course, if no additional bad block occurs during use, the storage area is not used and the area is discarded. Current devices that use flash memory to respond to user claims due to loss are mandatory.

즉, 쓰거나 지울 때 에러가 발생하면 해당 블록을 배드블록으로 마킹하고 보관 영역의 블록으로 대체하지만, 읽을 때 에러가 발생하면 에러정정 코드를 재확인하여 정정하도록 구성되어 있다.       In other words, if an error occurs during writing or erasing, the block is marked as a bad block and replaced with a block in the storage area. However, when an error occurs during reading, the error correction code is reconfirmed and corrected.

이와 같은 읽기/쓰기/지우기 기능을 모두 사용하는 기존 장치들에 비하여 플래시메모리에 컨텐츠 데이터를 한번 기록한 후에는 읽기 전용으로 사용하면, 지우기 기능과 같은 블록 단위 모드는 사용치 않고 페이지 단위 모드로만 사용하므로, 배드비트가 발생하더라도 배드블록이 아닌 배드페이지 단위로 메모리 공간을 운영할 수 있어 대블록의 경우 배드비트가 발생하면 현재는 (128K+4K) 바이트 전부를 못쓰지만, USB디스크와 같은 용도의 읽기전용 모드에서는 (2K+64) 바이트만 버리면 되는 큰 이점(98.5%를 유효화시킴)이 있다.       Compared to existing devices that use all of these read / write / erase functions, if content data is written to the flash memory once and then used as read-only, the block unit mode such as the erase function is used only in page unit mode. Even if a bad bit occurs, the memory space can be operated in bad page units rather than a bad block.In the case of a large block, if a bad bit occurs, the current bit (128K + 4K) cannot be used, but the read for the same purpose as a USB disk In dedicated mode, there is a big advantage (validating 98.5%) that only discards (2K + 64) bytes.

읽기/쓰기/지우기 기능을 모두 사용하는 장치들은 사용중 발생할 우려가 있는 배드비트에 대응하기 위해 총 용량의 10% 내외를 보관(reserved) 영역으로 할당하는데, 읽기 모드로 사용하면 배드비트가 발생할 확률이 극히 적으므로 별도로 보관 영역을 할당할 필요가 없어 주어진 메모리 용량을 전부 사용할 수 있는 이점이 있다.       Devices that use both read / write / erase functions allocate about 10% of the total capacity to the reserved area to cope with bad bits that may occur during use. Extremely small, there is no need to allocate a separate storage area, which allows you to use all of the given memory capacity.

또한, 읽기전용모드로 할 경우 별도의 플래시메모리 파일관리프로그램(FAT)이 디바이스(장치) 단에서 필요없어, 더욱 상세히 연구하면 배드 영역만 못쓰고 다른 정상 영역은(2K바이트 페이지 영역중 배드비트가 하나 발생하면 한 바이트만 못쓰고 1999바이트를 유효화시킴) 모두 사용 가능하게 하는 방법과 흐름도(flow chart)를 다음들과 같이 제시할 수 있다.       In addition, the read-only mode does not require a separate flash memory file management program (FAT) at the device (device) level. If one happens, we can use only one byte and validate the 1999 byte.) A method and flow chart can be presented as follows.

본 발명인에 의해 특허 출원된 USB디스크는, 초기화시 배드비트가 발생하면 이 비트가 속하는 블록을 전부 배드블록화하고, 지우고 쓰는 과정에서 배드블록화되는 경우 설정된 보관(reserved) 블록영역으로 바꾸어 쓰는 방법이 현재는 앞에서 설명한 바와 같이 적용되고 있는데, 컨텐츠 기록용으로 사용되는 플래시메모리 및 메모리카드는 제조시 한번만 기록할 뿐이므로 초기화(포매팅) 시에 발견된 배드비트 정보에 의해 배드비트가 있는 블록은 배드블록으로 마킹하고, 다음의 정상인 블록에 순차적으로 데이터를 쓰도록 구성하여 배드블록이 사용중 발생하지 않으면 필요하지 않는 보관 블록영역을 없도록 구성하여, 주어진 메모리 공간을 전부 활용함을 특징으로 하는 플래시메모리 제어방법을 적용할 수 있음이 첫째 이점으로 제시하였다.       In the case of a USB disk patented by the present inventors, if a bad bit occurs during initialization, all the blocks to which the bit belongs are bad-blocked, and when a bad block is made in the process of erasing and writing, the USB disk is replaced with a set reserved block area. As described above, the flash memory and the memory card used for content recording are recorded only once at the time of manufacture, so a block having bad bits is determined as a bad block by bad bit information found during initialization (formatting). It is designed to write data sequentially to the next normal block, so that there is no storage block area that is not needed if a bad block does not occur during use, and utilizes a given memory space. Applicability is presented as the first advantage.

또한, USB디스크에 있어서 컨텐츠 기록용으로 사용되는 플래시메모리 및 메모리카드는 제조시 한번 기록할 뿐이고, 플래시메모리의 블록단위로 지우는(erase) 기본 기능을 사용하지 않도록 읽기 전용으로 구성되므로, 초기화(포매팅)시에 발견된 배드비트 정보에 의해 배드비트가 있는 페이지는 배드페이지로 마킹하거나 혹은 베드페이지 어드레스를 저장하는 헤더파일 영역에 기록하고 다음의 정상인 페이지에 순차적으로 데이터를 쓰도록 구성하여, 주어진 메모리 공간을 배드페이지를 제외하고 전부 활용함을 특징으로 하는 플래시메모리 제어방법을 적용할 수 있음이 둘째 이점으로 제시하였다.       In addition, since the flash memory and the memory card used for content recording in the USB disk are only written once at the time of manufacture and are configured as read-only so as not to use the basic function of erasing by block of flash memory, the initialization (formatting) is performed. Pages with bad bits are marked as bad pages or written in the header file area that stores the bed page addresses and write data sequentially to the next normal page. The second advantage is that the flash memory control method can be applied, which utilizes all the space except the bad page.

또한, USB디스크에 있어서 플래시메모리의 특성을 기록하는 헤더파일 영역에 초기검사시에 발견된 배드영역 (1비트,4비트,8비트,16비트 등)의 어드레스들을 기록하고, 플래시메모리의 데이터 보관영역에 데이터를 기록하면서 헤더파일 데이터를 기준으로 배드영역이 발견된 위치에 도달하면 이 영역을 스킵(skip)하고 다음 위치에 배드영역에 기록할 데이터를 이어서 기록하고, 역으로 리더장치에서는 플래스메모리를 읽을 때는 배드영역의 어드레스에 도달하면 이를 스킵(skip)하고 뒤의 영역의 데이터를 읽어 들이도록 구성하여, 배드블록내에서도 배드영역을 제외하고 남은 정상 영역을 전부 사용함을 특징으로 하는 플래시메모리 제어방법을 적용할 수 있음이 셋째 이점으로 제시하였다.       In addition, the addresses of the bad areas (1 bit, 4 bits, 8 bits, 16 bits, etc.) found during the initial inspection are recorded in the header file area for recording the characteristics of the flash memory in the USB disk, and the data of the flash memory is stored. When recording the data in the area and reaching the location where the bad area is found based on the header file data, the area is skipped and the data to be recorded in the bad area is subsequently recorded at the next position. When reading the memory, it is configured to skip when the address of the bad area is reached and to read the data of the later area, so that all the normal areas except the bad area are used even in the bad block. The third advantage is presented in that the method can be applied.

또한, USB디스크에 있어서 플래시메모리의 특성을 기록하는 헤더파일 영역에 초기검사시에 발견된 배드영역 (1비트,4비트,8비트,16비트 등)의 어드레스들을 기록하고, 플래시메모리의 데이터영역에 데이터를 배드영역을 무시하고 순차적으로 기록하면서 배드영역이 발견된 위치에서는 헤더파일 영역에 있는 해당 어드레스에 대응하여 참 데이터값을 기록하고, 리더장치에서 플래스메모리를 읽을 때는 배드영역의 어드레스에 도달하면 이를 스킵(skip)하고 헤더파일 영역에 있는 해당 어드레스에 대응된 참 데이터값으로 교체하도록 구성하여, 배드블록내에서도 배드영역을 제외하고 남은 정상 영역을 전부 사용함을 특징으로 하는 플래시메모리 제어방법을 적용할 수 있음을 넷째 이점으로 제시하였다.       Also, in the header file area for recording the characteristics of the flash memory in the USB disk, addresses of the bad areas (1 bit, 4 bits, 8 bits, 16 bits, etc.) found during the initial inspection are recorded, and the data area of the flash memory. In order to ignore the bad area and write the data sequentially, at the location where the bad area is found, record the true data value corresponding to the corresponding address in the header file area.When reading the flash memory from the reader device, write to the address of the bad area. When it arrives, it skips and replaces it with the true data value corresponding to the corresponding address in the header file area, and uses the remaining normal area except the bad area in the bad block. The fourth advantage was presented.

이러한 신개념의 USB저장장치는 기존 장치들과 달리 신용카드와 형태 및 두께가 유사한 플래시메모리를 탑재한 USB디스크와 이를 읽어 USB 방식으로 바꿔주는 반도체가 내장되어 있는 USB 연결장치로 구성되어, 사용중인 USB 디스크의 용량이 차면 새로운 공 USB디스크를 끼워 사용할 수 있어 많은 경제적 효과, 자료 분류적 효율성, 분실시 피해를 최소화 하도록 제공된다.       This new concept USB storage device consists of a USB disk with a flash memory that is similar in shape and thickness to a credit card and a USB connection device with a semiconductor that reads it and converts it into a USB method. When the capacity of the disk becomes full, a new blank USB disk can be inserted and used to provide many economic effects, data sorting efficiency, and minimizing loss in case of loss.

이러한 USB디스크에는 컴퓨터 SW를 탑재하여 판매할 수도 있으며 게임, 교육, 음반과 같은 컨텐츠를 탑재하여 제공될 수 있으며 이경우 상기의 배드영역 특성을 이용한 DRM이 적용될 경우 매체간 복제를 근복적으로 차단할 수 있다. 이러한 분야 외에 신분증, 학생증, 사원증에도 적용될 수 있으며 이 경우 해당 분야에 적합한 프로그램, 데이터, 솔루션을 탑재하여 제공된다. 증권프로그램을 내장하는 경우 해당 USB디스크를 끼우면 임의의 컴퓨터를 사용하여 증권거래를 할 수 있으며, 금융프로그램과 인증서, OTP암호발생기를 탑재하면 각종 금융거래를 임의의 컴퓨터를 사용할 수 있다.       These USB disks can be sold with computer SW, and can be provided with contents such as games, education, and recordings. In this case, when DRM using the bad area characteristics is applied, duplication of media can be blocked. . In addition to these areas, it can be applied to identification cards, student ID cards, and employee ID cards, which are provided with programs, data, and solutions suitable for the relevant fields. In case of embedding securities program, you can use any computer by inserting the corresponding USB disk. You can use any computer to install various financial transactions by installing financial program, certificate, and OTP encryption generator.

부가적으로 금융권 스마트카드 COB가 설치된 경우 전자상거래 및 소액결제용으로 사용할 수 있으며 보안인증용 스마트카드 COB를 설치한 경우 이중 보안이 가능한 형태로 데이터 저장장치를 제공할 수 있어 기업 및 정부기관의 보안 강화에 기여할 수 있다.       In addition, if a smart card COB is installed in the financial sector, it can be used for electronic commerce and micropayment, and if a smart card COB for security authentication is installed, data storage can be provided in the form of dual security, thereby securing the security of companies and government agencies. Can contribute to reinforcement.

정부기관에서 전자주민증 보급에 프라이버시 문제로 도입에 많은 어려움을 겪고 있는데, 건강보험/고용보험/국민연금/산재보험 대상자들을 대상으로 필요한 정보들을 내장 및 업그레이드하도록 구성하여 제공될 수 있으며, 건강보험증의 경우 부양가족별로 합산하여 제공하여 이용에 불편함이 많은데 이를 개인 별로 USB디스크를 이용하여 제공할 수 있으며 USB디스크 전면에는 개인별 정보(사진,이름,직장,주소 등)를 기록하여 부당 사용이 없도록 제공될 수 있으며 진료 및 처방기관의 컴퓨터와 USB연결장치를 통해 자동으로 의료진료 정보가 전달하되도록 한다.       Government agencies are having a lot of difficulties in introducing e-residential cards as a matter of privacy, and they can be provided by embedding and upgrading necessary information for health insurance / employment insurance / national pension / industrial insurance. In case of adding up by each dependent family, it is inconvenient to use, and it can be provided by individual USB disk, and the personal information (photo, name, work, address, etc.) is recorded on the front of the USB disk so that it is not used unfairly. It also allows the medical and prescribing agency computer and USB connection to be automatically delivered.

VOIP 프로그램을 내장한 USB디스크를 끼우면 임의의 컴퓨터를 사용하여 인터넷 전화를 사용할 수 있는 편리함도 제공한다.      Inserting a USB disk with a built-in VOIP program also provides the convenience of using an Internet phone with any computer.

USB디스크의 형태를 0.76mm의 신용카드 두께와 크기에 적합하도록 하기 위해 엠보싱 영역에 부품을 실장하는 방법도 제시되며 CD체인저처럼 다수개의 USB 연결장치를 일체화하여 구성하여 USB허브처럼 사용할 수 있으며, 부가적으로 USB 표준포트를 설치하여 제공된다.       In order to fit the shape of the USB disk to the thickness and size of the credit card of 0.76mm, a method of mounting parts in the embossing area is also presented.It can be used as a USB hub by integrating a plurality of USB connection devices like a CD changer It is provided by installing USB standard port.

USB 연결장치에 사용되는 플래시메모리를 읽어 USB 인터페이스로 바꿔주는 반도체가 음악(MP3) 및 동영상 재생기능이 있는 경우 별도로 외부 입출력 커넥터를 설치하여 리모콘 어댑터를 통하여 이어폰으로 음악을 듣도록 제공되는데, 리모콘 어댑터에는 USB 연결장치에 전원을 공급하는 배터리, 조작키, 액정, 이어폰 잭 등을 내장한다.       If the semiconductor that reads the flash memory used for the USB connection device and converts it into a USB interface has a music (MP3) and video playback function, a separate external input / output connector is provided to listen to music through the remote control adapter. It has a built-in battery, operation keys, liquid crystal, and earphone jack to power USB connection devices.

USB 연결장치에 배터리, 액정 이어폰잭을 내장할 수 있지만 이경우 두께가 두꺼워져 단순 USB 연결장치로 사용하기에는 한계가 있다. 현재 기술로는 USB 연결장치는 USB디스크를 끼워 3mm 내외로 만들 수 있어 지갑에 넣고 다닐 수 있도록 제 공된다.      Battery and liquid crystal earphone jack can be built in the USB connector, but in this case, the thickness is too thick to use as a simple USB connector. With the current technology, the USB connection device can be made into 3mm by inserting a USB disk so that it can be carried in a wallet.

도 2 는 본 발명이 적용되는 플래시메모리의 배드정보를 암호화키로 사용하는 데이터 저장카드, 컴퓨터 연결장치 및 그 방법의 흐름도로 읽기모드와 쓰기모드에 대해서 각각 설명한다.       FIG. 2 is a flowchart illustrating a data storage card, a computer connection device, and a method using the bad information of a flash memory to which the present invention is applied as an encryption key, respectively.

본 발명의 플래시 메모리 배드정보를 암호화키로 사용하는 데이터저장카드, 컴퓨터 연결장치 및 그 방법에서는 읽기모드를 구현하기 위해서, USB디스크를 연결장치의 USB디스크 연결소켓을 통해 연결하도록 하드웨어적으로 구성하여, USB디스크 내부의 플래시메모리를 검사, 읽기, 쓰기, 지우기, 상태체크가 가능하도록 하고, 일차적으로 USB디스크 내의 플래시메모리의 배드영역을 검사하여 이를 토대로 설정된 방법(암호#1)에 의해 특정 암호화키값을 형성하고, 이러한 암호화키값을 기준으로 USB디스크의 각 파일에 접근가능자의 연결장치 고유값이 저장되어 있는 헤더파일을 검색, 현재 사용중인 컴퓨터 연결장치 고유값이 있는지를 검색하여 있으면 접근가능한 파일들의 목록정보를 컴퓨터 화면을 통해 보여주며, 없으면 접근권한이 없다는 경고 메시지를 표시한다.       In a data storage card, a computer connection device, and a method using the flash memory bad information of the present invention as an encryption key, in order to implement a read mode, the hardware is configured to connect a USB disk through a USB disk connection socket of the connection device. The flash memory inside the USB disk can be inspected, read, written, erased and checked, and the bad area of the flash memory in the USB disk can be inspected first. List the files that can be accessed by searching the header file where the connection device unique value of the accessible user is stored in each file of the USB disk based on the encryption key value. Informational message is displayed on the computer screen, warning message that no access rights without Displays.

접근허용자의 경우 컴퓨터와 같은 외부 장치로부터 원하는 파일선택 정보를 입력하면 USB디스크에서 해당 어드레스와 대응 데이터를 읽어들이고, 이를 설정된 디크립션(decryption) 방법(암호#2)과 선택적으로 소프트 암호키값(암호#3)을 적용하여 원래의 데이터로 복호화하고, 이를 어드레스와 데이터 처리 로직부를 통해 정해진 형식으로 변환하여 외부장치에서 사용가능하도록 출력되며, 이때 설정된 보안 등급에 의해 파일 및 데이터를 컴퓨터로 이동 실행 및 저장을 제한할 수 있다.       In case of an access user, inputting the desired file selection information from an external device such as a computer reads the corresponding address and corresponding data from the USB disk, and sets the decryption method (password # 2) and optionally the soft encryption key value ( By applying password # 3), it decrypts the original data, converts it into a predetermined format through the address and data processing logic unit, and outputs it for use in an external device.In this case, the file and data are moved to the computer by the set security level. And storage.

이러한 과정은 컴퓨터와 같은 외부장치에서 읽기모드를 완료할 때까지 어드레스를 증가시켜 가면서 반복하여 이루어지며, 접근한 파일의 로그파일에 접근자 정보, 사용시간,사용정보유형과 같은 데이터를 기록한다.       This process is repeated by increasing the address until the read mode is completed in an external device such as a computer, and records data such as accessor information, usage time, and usage information type in the log file of the accessed file.

이와같이 기본적으로 읽기 기능을 제공하지만, USB디스크에 데이터를 암호화하여 기록하는 방법에 대해서 설명하면 다음과 같다. 이는 현재의 USB디스크는 개인이 데이터를 기록하는 것이 금지되었지만 컨텐츠 및 데이터 보호에 대한 확실한 검증이 이루어지면 컴퓨터와 연계하여 데이터를 내려받아 이를 암호화하여 USB디스크에 쓰는 것을 가능하게 하는데, 여기에는 암호화되지 않은 데이터를 컴퓨터와 같은 외부장치에서 내려받아 이를 본 발명의 연결장치의 반도체, 모듈 및 보안관리 방법을 통해 암호화하여 기록하는 방법과 USB디스크의 배드영역 정보를 별도의 인증센터에 보내면 사용자가 선택한 컨텐츠의 암호화된 데이터가 내려오고 본 발명의 연결장치는 이를 USB디스크에 단순히 순차적으로 쓰는 방법이 있지만 본 발명의 목적에는 전자의 방법이 오프라인으로 사용할 수 있으므로 적합하다.       In this way, the read function is basically provided. However, the method of encrypting and writing data to a USB disk is as follows. This means that current USB disks are prohibited from recording data by individuals, but once the verification of content and data protection is done, it is possible to download the data in connection with a computer and encrypt it and write it to the USB disk. Downloading data from an external device such as a computer, encrypting and recording it through the semiconductor, module, and security management method of the connection device of the present invention, and sending the bad area information of the USB disk to a separate authentication center, the content selected by the user. The encrypted data of the coming down and the connection device of the present invention is a method of simply writing sequentially to the USB disk, but for the purposes of the present invention is suitable because the former method can be used offline.

쓰기모드에 있어서는 원래의 파일 및 데이터를 컴퓨터와 같은 외부장치로 부터 받아 이를 암호화(인크립션)하여 USB디스크에 기록하는 기능이 제공되는데, USB디스크를 연결장치에 삽입하면 USB디스크 내부의 플래시메모리를 검사, 읽기, 쓰기, 지우기, 상태체크가 가능하도록 하고, 일차적으로 USB디스크 내의 플래시메모리의 배드영역을 검사하여 이를 토대로 설정된 방법(암호#1)에 의해 특정 암호화키값을 형성한다.       In the write mode, the original file and data can be received from an external device such as a computer and encrypted (encrypted) and written to the USB disk. When the USB disk is inserted into the connected device, the flash memory inside the USB disk is examined. Read, write, erase, and check status are enabled. First, the bad area of the flash memory in the USB disk is examined, and a specific encryption key value is formed by the method (password # 1) set up based on this.

이때 선택적으로 USB디스크에 적합한 일렬번호(배드영역 정보와 일렬번호를 조합, USB디스크 제조시 공장에서만 기록)가 기록되어 있는지를 체크하여 불법 USB디스크인지 판단하고 불법이면 불법 USB디스크로 사용할 수 없다는 경고 메시지를 표시한다.       At this time, it is optional to check whether the proper serial number (combined bad area information and serial number) is recorded on the USB disk and recorded only at the factory when manufacturing the USB disk. Display a message.

이를 통과하면 앞의 암호화키값을 기준으로 USB디스크의 각 파일에 접근가능자의 연결장치 고유값이 저장되어 있는 헤더파일을 검색, 현재 사용중인 컴퓨터 연결장치 고유값이 있는지를 검색하여 있으면 접근가능한 파일들의 목록정보를 컴퓨터 화면을 통해 보여주며, 없으면 접근권한이 없다는 경고 메시지를 표시한다.       If it passes, it searches the header file where the connection device unique value of the accessible device is stored in each file of the USB disk based on the previous encryption key value. The list information is displayed on the computer screen, and if there is no access message, a warning message is displayed.

한번도 사용하지 않은 공 USB디스크의 경우는 당연히 어느 연결장치나 자유롭게 사용할 수 있지만, 일부 영역을 사용한 USB디스크를 삭제, 추가, 변경하는 권한을 처음 사용자(마스터 고유값과 백업 연결장치 고유값)에게만 허용할 것인지, 접근가능자들 모두 가능한지는 별도로 제공하는 “저장마법사”에서 옵션으로 선택할 수 있도록 제공될 수 있다.       Of course, a blank USB disk that has never been used can be used freely with any connection device, but only the first user (master intrinsic value and backup connection device inherent value) is allowed to delete, add or change USB disks that have used some areas. Whether or not they can be accessed may be provided as an option in the "Storage Wizard" provided separately.

이러한 삭제, 추가, 변경 사항들은 로그파일에 기록해 둘 수 있으며 USB디스크에 저장되는 로그파일 삭제는 불가하도록 구성된다. 접근허용자의 경우 컴퓨터와 같은 외부 장치에서 저장하도록 선택한 파일 및 데이터 정보가 입력되면 USB디스크에서 해당 어드레스를 대응시키고, 입력되는 데이터를 설정된 인크립션(encryption) 방법(암호#2)과 선택적으로 소프트 암호키값(암호#3)을 적용하여 데이터를 암호화하여 USB디스크의 플래시메모리에 쓸 암호화된 데이터들을 형성하며, 이를 어드레스와 데이터처리 로직부(9)를 통해 정해진 형식으로 변환하여 USB 디스크에 전달하여 쓰며, 이와 함께 검색마법사에서 지정한 접근가능범위, 보안설정 정보를 받아 헤더파일에 기록하며 이와 함께 로그파일에도 작업내용을 기록하도록 설계된다.       These deletions, additions, and changes can be recorded in log files, and log files stored on the USB disk cannot be deleted. In case of accessor, if the file and data information selected to be saved from an external device such as a computer is input, the corresponding address is mapped from the USB disk, and the input data is set to the encryption method (password # 2) and optionally soft encryption key value. By applying (Password # 3), the data is encrypted to form encrypted data to be used in the flash memory of the USB disk, converted into a predetermined format through the address and data processing logic section 9, and transmitted to the USB disk for writing. In addition, it is designed to record the access range and security setting information specified by the search wizard in the header file and record the work in the log file.

이러한 과정은 제어장치에서 쓰기모드를 완료할 때까지 어드레스를 증가시켜 가면서 반복하여 이루어진다. 여기서 연결장치를 분실, 도난당하는 경우를 가정하여 사용자들은 연결장치를 두개받아 하나는 이동용으로 하고 다른 하나는 백업(고정)용으로 사용하도록 하면 대응할 수 있지만, 기업이나 정부기관 등과 같이 네트워크로 연결되어 있는 경우 백업(고정)용의 경우 회사 보안책임자의 연결장치 고유값일 수 있다.      This process is repeated while increasing the address until the controller completes the write mode. Here, assuming that the connected device is lost or stolen, users can respond by taking two connected devices, one for mobile use and the other for backup (fixed). If present, for backup (fixed), it may be the unique value of the company security officer's connection device.

이러한 USB디스크의 강력한 보안 및 개인화(private) 이용하면 USB디스크의 개인 정보화 기능, 복제방지 구조와 같은 장점을 필요로 하는 새로운 응용 분야를 다양하게 제공할 수 있지만, 우선적으로 불법복제를 반드시 막아야 하는 소프트웨어나 X box와 플레이스테이션 같은 게임 소프트웨어 분야에 대해 설명하면 다음과 같다.       The powerful security and personalization of USB disks can provide a variety of new applications that require advantages such as USB disk personalization and copy protection, but the software must first prevent piracy. The following section describes game software fields such as the Xbox and PlayStation.

컴퓨터 및 게임 소프트웨어의 경우 불법 복제를 위해 지난 세월동안 수많은 노력을 기울였고 최근 발매한 미국 마이크로소프트의 윈도즈 비스타의 경우 네트워크 인증제도를 도입하여 절대 복제되지 않으리라 했지만 발매한지 한달안에 복제가 이루어지는 상황이다.       Computers and game software have made a lot of efforts over the past years to piracy, and Microsoft's recently released Windows Vista in the United States introduced a network authentication system that would never be copied, but it is being copied within a month after it was released. .

이에 플래시 메모리 용량에 따라 다양한 용량(현재는 128M~4G)을 제공할 수 있는 USB디스크에 해당 소프트웨어를 설치하고, 해당 소프트웨어를 설치한 연결장치의 고유값을 프로그램 실행시 판단토록 하면서 부가적으로 현재처럼 네트워크 인증제도를 도입한다면 근본적으로 불법복제를 방지할 수 있다.       Therefore, the software is installed on a USB disk that can provide various capacities (currently 128M ~ 4G) according to the flash memory capacity, and the unique value of the connected device where the software is installed can be judged when executing the program. Likewise, if a network certification system is introduced, piracy can be prevented.

이는 USB디스크에서 USB디스크의 복제는 물리적으로 배드영역 패턴 정보가 같은 것이 존재할 확률이 극히 희박하므로 불가능하다는 점과, 일렬번호 등으로 표시되는 고유값이 같은 연결장치가 복제하여 존재치 않는다는 점을 적용하면 동일한 컴퓨터(연결장치), 복제가 된 디스크가 없기 때문에 불법사용이 불가능하다.       This is because the duplication of the USB disk in the USB disk is impossible because the possibility of physically having the same bad area pattern information is extremely small, and the connection device having the same unique value represented by the serial number is not duplicated. If you do not use the same computer (connected device), there is no duplicate disk, illegal use is impossible.

그러면 가상적으로 윈도즈 비스타에서 모의 네트워킹을 만들어낸 것처럼 동일한 연결장치의 고유값과 USB디스크를 만들어낼 수 있는가? 이는 두개의 인증된 값(반드시 연결장치에는 USB디스크가 삽입되어 잇어야 함)과 사용시점에 USB디스크로부터 리턴되는 암호화된 값(일례로 현재 컴퓨터 시간을 USB디스크에 기록, 암호화된 값을 받고 이를 네트워크를 통해 확인하는 것처럼)을 이용하므로 불가능하다고 판단된다.       Can you virtually create USB disks and unique values for the same connection as virtually simulated simulation in Windows Vista? This requires two authenticated values (must have a USB disk inserted into the connecting device) and an encrypted value that is returned from the USB disk at the time of use (for example, it records the current computer time on a USB disk, receives the encrypted value, It is judged impossible because it is used).

도 1은 본 발명이 적용되는 플래시메모리의 배드정보를 암호화키로 사용하는 데이터저장카드, 컴퓨터 연결장치 및 그 방법의 구조도 및 적용 예시도1 is a structural diagram and application example of a data storage card, a computer connection device and a method using the bad information of a flash memory as an encryption key to which the present invention is applied;

도 2와 도 3은 본 발명이 적용되는 플래시메모리의 배드정보를 암호화키로 사용하는 데이터저장카드의 컴퓨터 연결장치 및 그 방법의 흐름도2 and 3 are flowcharts of a computer connection device and a method of a data storage card using bad information of a flash memory as an encryption key to which the present invention is applied.

* 도면의 주요 부분에 대한 부호의 설명* Explanation of symbols for the main parts of the drawings

1 : USB 인터페이스 수단 2 : 파일보안관리 수단1: USB interface means 2: File security management means

3 : USB디스크 연결소켓 4 : 인크립션 데이터3: USB disk connection socket 4: Encryption data

5 : 디크립션 데이터 6 : 배드영역 암호키 형성 로직5: decryption data 6: bad area encryption key formation logic

7 : 디크립션 및 인크립션 로직 8 : 소프트 암호키 형성 로직7: Decryption and Encryption Logic 8: Soft Encryption Key Formation Logic

9 : 어드레스 및 데이터처리 로직 10 : 고유키값 발생수단9: address and data processing logic 10: unique key value generating means

Claims (49)

USB 저장장치에 있어서,      In a USB storage device, 신용카드와 유사한 형태의 크기와 두께에 디지털 데이터를 저장하기 위한 플래시메모리 COB(패키지)를 실장하여 USB디스크를 구성하고     A USB disk is constructed by mounting a flash memory COB (package) to store digital data in a size and thickness similar to a credit card. 플래시메모리의 데이터를 USB 방식으로 변환시켜 주는 반도체와       A semiconductor that converts data from flash memory to USB USB 연결 커넥터가 내장된 USB 연결장치를 통하여 USB 지원장비(컴퓨터 등)와 연결하고      Connect to a USB device (such as a computer) through a USB connection device with a built-in USB connection connector. USB디스크를 USB 연결장치에 착탈가능하도록 구성함을 특징으로 하는 USB디스크 및 USB 연결장치USB disk and USB connecting device, characterized in that the configuration of the USB disk to the removable USB device 1 항에 있어서,      According to claim 1, ISO7816 규정에 의하면 신용카드 크기는 85.5mm x 54mm x 0.76mm로 규정하고 하단에서 24mm 위면까지를 카드번호, 유효기간, 성명 등을 엠보싱 하는 영역으로 정의하고      According to ISO7816 regulations, credit card size is defined as 85.5mm x 54mm x 0.76mm, and the area from the bottom to the top of 24mm is defined as the area for embossing card number, expiration date and name. 상단에서 15.3mm 까지는 마그네틱 카드 엔코딩 허용 범위로 설정하는데,     15.3mm from the top is the magnetic card encoding tolerance. 스마트카드 COB는 이 사이 공간에서 왼쪽으로부터 9mm 떨어져 위치하므로,The smart card COB is located 9mm from the left in the space between them, 플래시메모리 COB(패키지)가 위치할 공간은, The space where the flash memory COB (package) will be located 엠보싱 영역과 엔코딩 허용 범위 사이 공간중 스마트카드 COB 우측 공간으로 구성함을 특징으로 하는 USB 디스크USB disk characterized by consisting of the space on the right side of the smart card COB among the space between the embossed area and the allowable range of encoding 1 항에 있어서,According to claim 1, 플래시메모리 COB(패키지)의 연결 방식으로는 웨이퍼의 크기 등을 고려하여      Flash memory COB (package) connection method considering wafer size 메모리 인터페이스, USB, SD, MMC, micro SD, XD, USIM, 메모리스틱 방식 중       Memory interface, USB, SD, MMC, micro SD, XD, USIM, Memory stick 선택적으로 적용됨을 특징으로 하는 USB 디스크USB disk, optionally applied 1 항에 있어서,According to claim 1, 플래시메모리 COB(패키지)는 반도체 패키지중 ULGA 형태가 0.6mm 이내로 제공되는데,       The flash memory COB (package) is provided within 0.6mm of ULGA type in semiconductor packages. 이는 CSP(chip scale package) 기판 형태로 제공되므로 이 기판의 패드면을 USB 연결장치 커넥터와 접촉이 가능한 형태로 아트워크하여       It is provided in the form of a chip scale package (CSP) board, so that the pad surface of the board is in contact with the USB connector connector. 플라스틱 카드에 실장하여 제공함을 특징으로 하는 신용카드 형태의 USB 디스크USB disk in the form of a credit card, characterized by being mounted on a plastic card 1 항에 있어서,      According to claim 1, 플라스틱 신용카드의 두께는 0.76mm로 규정되어 있지만      The thickness of plastic credit cards is 0.76mm. 일반적인 플래시메모리 패키지(TSOP, TBGA 등)는 1mm 내외이므로 신용카드 두께로는 실장이 불가능하므로     Since general flash memory packages (TSOP, TBGA, etc.) are around 1mm, it cannot be mounted with credit card thickness. 신용카드 하단(카드 하단에서 24mm 위쪽영역)의 엠보싱 영역(엠보싱 높이 0.6mm 이므로 총두께는 1.46mm 내외)을 1.46mm로 두껍게(전부 혹은 부품실장면) 하 여 플래시메모리를 위치시키고     Place the flash memory at the bottom of the credit card (up to 24mm from the bottom of the card) with an embossed area (the total thickness is about 1.46mm since the embossing height is 0.6mm) to 1.46mm (all or part mounting surface). 다른 면에는 USB 연결장치 커넥터와 접촉하는 패드를 설치함을 특징으로 하는 USB 디스크      USB disk, characterized in that the pad is installed on the other side in contact with the USB connector connector 1 항에 있어서,According to claim 1, 사원증 및 신분증, 학생증을 대체하도록      To replace employee ID, ID card, student ID card 기존의 사원증과 신분증, 학생증(RF카드 및 IC카드형 포함)과 유사한 형태의 크기와 두께에 It is similar in size and thickness to existing employee ID card, ID card, student card (including RF card and IC card type). 디지털 데이터를 저장하기 위한 플래시메모리 COB(패키지)를 실장하여 구성함을 특징으로 하는 USB 디스크형 사원증 및 신분증, 학생증USB disk type employee ID, ID card, student card, characterized by mounting a flash memory COB (package) for storing digital data 6 항에 있어서According to claim 6 플래시메모리 공간은 관리주체(회사 및 기관, 학교) 영역과 사용자영역으로 나누어 제공되고,      The flash memory space is divided into the management subject (company, institution, school) area and the user area. 관리영역에는 개인인증데이터(얼굴사진데이터->USB 연결장치의 액정에 표시), 관리주체 관련 데이터(연락망, 사규, 학습데이터 등), 컴퓨터 자동 로그인 프로그램(컴퓨터에 USB디스크형 신분증을 연결해야 관리 컴퓨터 로그인) 등이 들어가는데 이 영역은 사용자의 접근이 불가능하고,      In the management area, personal authentication data (displayed on the LCD of face photo data-> USB connection device), management subject-related data (contact network, company rules, learning data, etc.), computer automatic login program (USB disk type ID card must be connected to the computer for management). Computer login, etc.) This area is not accessible to users, 사용자 영역은 관리주체 자료, 음악, 영화, 사진, 문서, 주소록 기타 폴더로 구성하여 USB 연결장치와 컴퓨터를 통해 삭제, 추가, 편집이 허용되도록 구성함을 특징으로 하는 USB 디스크형 사원증/신분증/학생증 및 플래시메모리 공간 구분 방법The user area consists of management data, music, movies, photos, documents, address book, and other folders to allow deletion, addition, and editing through USB connection devices and computers. To identify memory and flash memory space 6항에 있어서According to claim 6 RFID 및 스마트카드 COB가 내장되어 있음을 특징으로 하는 USB 디스크형 사원증/신분증/학생증USB disk type employee ID / ID card / Student ID card featuring RFID and smart card COB 1 항에 있어서,According to claim 1, 사용자 영역의 정보는 USB디스크를 USB 연결장치를 통해 컴퓨터와 연결시      The information in the user area is displayed when connecting a USB disk to a computer via a USB connection device. 컴퓨터에 해당 USB디스크 폴더를 형성하여 자동으로 백업이 이루어지도록 하여, Create a USB disk folder on your computer to automatically back up. USB 디스크 분실시 개인정보 손실 피해가 없도록 제공됨을 특징으로 하는 컴퓨터 자동 백업 기능을 갖는 USB 디스크USB disk with automatic computer backup, characterized in that the loss of personal information when USB disk is lost 1항에 있어서,According to claim 1, 플래시메모리의 생산공정중 발생하는 물리적 특성인 배드영역(블록)패턴을 암호화키로 구성함을 특징으로 하는 플래시메모리를 사용하여 제작하는 USB디스크 및 암호화장치와 암호화 기록/복원방법USB disk and encryption device and encryption recording / restoration method, which are manufactured using flash memory, which comprises a bad area (block) pattern which is a physical characteristic generated during the production process of flash memory as an encryption key. 1 항에 있어서, According to claim 1, USB 디스크의 일렬번호를 배드영역(블록) 패턴과 조합하여 구성하고,       Combination of serial number of USB disk with bad area (block) pattern, 이를 배드영역 패턴에 따른 암호화키 및 암호화 방법으로 기록하고      Record it with encryption key and encryption method according to bad area pattern USB 연결장치에서 이를 검색하여 정해진 규격에 맞지 않으면 불법 USB디스크로 판단하고 사용허가를 하지 않음을 특징으로 하는 플래시메모리를 사용하는 USB 디스크 및 보안장치와 암호화 기록/복원방법USB disk and security device and encryption recording / restoration method using flash memory, characterized in that it is searched by USB connection device and it is judged to be illegal USB disk if it does not meet the standard. 1 항에 있어서, According to claim 1, 저장된 데이터 및 파일과 함께      With stored data and files 접근가능한 USB 연결장치의 고유값들을 저장하는 헤더파일이 있어서      There is a header file that stores the unique values of the accessible USB connection. USB 연결장치에서 이를 검색하여 자신의 고유값과 일치하지 않으면 사용허가를 받지 못함을 특징으로 하는 플래시메모리를 사용하는 USB 디스크 및 보안장치와 암호화 기록/복원방법USB disk and security device and encryption record / restore method using flash memory, characterized in that it is not searched by USB connection device and it is not licensed if it does not match its own value. 1항에 있어서, According to claim 1, 저장된 데이터 및 파일과 함께      With stored data and files USB 연결장치의 사용 정보(접근자 고유값, 시간, 유형)을 기록하는 로그파일이 있음을 특징으로 하는 플래시메모리를 사용하는 USB 디스크 및 보안장치와 암호화 기록/복원방법USB disk and security device and encryption recording / restore method using flash memory, characterized by a log file that records usage information (access value, time, type) of USB connection device 13항에 있어서,The method of claim 13, 로그파일은 컴퓨터와 같은 외부 장치에서 삭제할 수 없음을 특징으로 하는 플래시메모리를 사용하는 USB디스크 및 보안장치와 암호화 기록/복원 방법Log files can not be deleted from an external device such as a computer. USB disks and security devices that use flash memory. 1항에 있어서,According to claim 1, 플래시메모리의 배드블록 수가 정상치를 벗어나는 등외품을 사용하여 구성함을 특징으로 하는 USB디스크USB disk, characterized by the use of an external product such that the number of bad blocks of the flash memory is out of the normal value 1항에 있어서,According to claim 1, USB 디스크에 VOIP 프로그램을 탑재하여VOIP program on a USB disk USB 연결장치를 컴퓨터와 연결하면 인터넷전화를 사용할 수 있음을 특징으로 하는 USB디스크USB disk, which can be connected to computer by using USB connection device. 1 항에 있어서, According to claim 1, USB 디스크에 증권 거래/조회 프로그램을 탑재하여      Securities trading / inquiry program on the USB disk USB 연결장치를 컴퓨터와 연결하면 증권 거래/조회 프로그램을 사용할 수 있음을 특징으로 하는 USB 디스크 USB disk, which can be used when the USB connection device is connected to the computer to use the stock trading program 1 항에 있어서, According to claim 1, USB 디스크에 인터넷 뱅킹 및 인증서, OTP 암호 발생 프로그램을 탑재하여      Internet banking, certificate, OTP password generation program on the USB disk USB 연결장치를 컴퓨터와 연결하면 금융 거래를 할 수 있음을 특징으로 하는 USB 디스크 USB disks that can be used for financial transactions when the USB connection device is connected to a computer 1 항에 있어서, According to claim 1, USB 디스크에 전자상거래 및 소액결제, 인증서 프로그램을 탑재하여      E-commerce, micro payment, certificate program USB 연결장치를 컴퓨터와 연결하면 전자상거래 및 소액결제 거래를 할 수 있음을 특징으로 하는 USB 디스크 및 USB 연결장치USB disks and USB connectors that can be used for e-commerce and micropayment transactions when the USB connector is connected to a computer 1 항에 있어서, According to claim 1, USB 디스크에 금융기관에서 발행하는 스마트카드 COB가 설치되어 있는 경우      When a smart card COB issued by a financial institution is installed on a USB disk USB 연결장치는 스마트카드 COB의 정보를 읽어      USB connection device reads information from smart card COB 이를 인터넷 전자상거래 및 소액결제 서버에 접속하여 처리하는 프로그램이 내장되어 있음을 특징으로 하는 USB 디스크 및 스마트카드 COB를 읽어냄을 특징으로 하는 USB 연결장치USB connection device characterized in that it reads the USB disk and smart card COB, characterized in that the program is connected to the Internet e-commerce and micropayment server is embedded 1 항에 있어서,       According to claim 1, USB 디스크에 동영상 데이터 및 관련 프로그램(교육, 광고, 컨텐츠, 홍보)을 탑재하여      Video data and related programs (education, advertising, content, public relations) are mounted on the USB disk. USB 연결장치를 컴퓨터와 연결하면 동영상을 실행할 수 있음을 특징으로 하는 USB 디스크 USB disk, which can be played by connecting the USB connector to the computer. 1 항에 있어서, According to claim 1, USB 디스크에 게임 관련 프로그램을 탑재하여      Put a game program on a USB disk USB 연결장치를 컴퓨터와 연결하면 게임을 실행할 수 있음을 특징으로 하는 USB디스크 USB disk, which can be played by connecting USB connection device to computer 1 항에 있어서, According to claim 1, USB 디스크에 컴퓨터 프로그램(윈도즈, 워드, 업무 프로그램 등)을 탑재하여      Put a computer program (Windows, Word, business program, etc.) on the USB disk USB 연결장치를 컴퓨터와 연결하면 컴퓨터 프로그램의 실행 및       When the USB connection device is connected to the computer, the computer program can be run and 컴퓨터에 해당 프로그램을 설치할 수 있음을 특징으로 하는 USB디스크 USB disk characterized in that the program can be installed on the computer 1 항에 있어서, According to claim 1, USB 디스크에 국가에서 관리하는 연금(국민연금) 및 보험(산재, 건강, 고용) 기관에서 보유하고 있는 개인별 정보 및 건강(정기검진 데이터 등) 데이터를 탑재하여      The personal data and health (regular examination data, etc.) data held by national pension (national pension) and insurance (industrial, health and employment) institutions are stored on the USB disk. USB 연결장치를 컴퓨터와 연결하면 자동 개인별 정보 페이지 로그인 및 데이터 업그레이드 프로그램을 실행시킴을 특징으로 하는 USB디스크 USB disk, which connects to the computer and executes automatic personal information page login and data upgrade program. 1 항에 있어서, According to claim 1, USB 디스크에 건강보험증을 대신할 수 있도록 가입자별 진료 정보 및 건강 관련(검진 데이터, 처방, 처방약 등) 데이터를 탑재하여,      In order to replace the health insurance card on the USB disk, medical information and health related data (examination data, prescriptions, prescription drugs, etc.) for each member are loaded. USB 연결장치를 개인 혹은 진료/처방기관에서 컴퓨터와 연결하면 개인별 건 강 정보 페이지 로그인 및 업그레이드 프로그램이 실행됨을 특징으로 하는 건강보험증을 대체하는 부양가족별 혹은 개인별로 발급하는 USB디스크 및 건강정보를 진료/처방기관에 자동으로 전달하는 USB 연결장치       When a USB connection device is connected to a computer at an individual or a medical / prescription institution, a personal health information page login and upgrade program is executed, and the USB disk and health information issued by each dependent or individual, which replaces the health insurance card, are treated. USB connection for automatic delivery to prescriber 1 항에 있어서, According to claim 1, 파일보안관리수단은(2) USB 디스크(3)의 배드영역 정보를 검색하여 유일한 고유값을 형성하는 암호화키값 형성 로직(6),       File security management means (2) encryption key value forming logic (6) to retrieve the bad area information of the USB disk (3) to form a unique unique value, 배드영역 암호화키 값을 이용하여 암호화를 자동으로 수행하는 디크립션 및 인크립션로직(7)       Encryption and Encryption Logic (7), which performs encryption automatically using bad area encryption key values 제어장치(1)와 USB 디스크 간의 어드레스, 데이터, 커맨드를 연결해주는 어드레스와 데이터 버스 처리 로직(9)으로 구성되고,       It consists of an address and data bus processing logic 9 which connects the address, data and command between the control device 1 and the USB disk, 고유값 발생수단(10)을 가지며 외부장치와 USB인터페이스 수단(1)을 통해 연결함을 특징으로 하는 자동으로 암호화 과정을 처리해주는 USB 연결장치 및 반도체, 모듈 혹은 보안관리 방법USB connection device and semiconductor, module or security management method that has an intrinsic value generating means (10) and automatically processes the encryption process, characterized in that connected to the external device and the USB interface means (1) 1 항에 있어서, According to claim 1, 파일보안관리수단은(2) USB 디스크(3)의 배드영역 정보를 검색하여 유일한 고유값을 형성하는 암호화키값 형성 로직(6),       File security management means (2) encryption key value forming logic (6) to retrieve the bad area information of the USB disk (3) to form a unique unique value, 선택적으로 소프트 암호화키 값을 기록하여둔 로직(8),       Logic (8), optionally recording soft encryption key values, 배드영역 암호화키값과 선택적으로 소프트 암호화키값을 이용하여 암호화를 자동으로 수행하는 디크립션 및 인크립션 로직(7),      Decryption and encryption logic (7) for automatically performing encryption using a bad area encryption key value and optionally a soft encryption key value, 제어장치(1)와 USB 디스크 간의 어드레스, 데이터, 커맨드를 연결해주는 어드레스와 데이터 버스 처리 로직(9)으로 구성함을 특징으로 하는 자동으로 암호화 과정을 처리해주는 USB 연결장치및 반도체, 모듈 혹은 보안관리 방법USB connection device and semiconductor, module or security management to automatically process the encryption process, characterized by consisting of address and data bus processing logic (9) connecting the address, data, command between the control device (1) and the USB disk Way 플래시메모리의 배드정보를 암호화키로 사용하는 USB 디스크, 컴퓨터 USB 연결장치 및 그 방법에 있어서, In the USB disk, computer USB connection device and method using the bad information of the flash memory as an encryption key, USB디스크를 USB 연결장치의 접촉 커넥터을 통해 연결하도록 하드웨어적으로 구성하여 USB디스크 내부의 플래시메모리를 검사, 읽기, 쓰기, 지우기, 상태 체크가 가능하도록 하고,       The hardware can be configured to connect the USB disk through the contact connector of the USB connector so that the flash memory inside the USB disk can be inspected, read, written, erased and checked. 플래시메모리의 배드영역을 검사하여 이를 토대로 설정된 방법(암호#1)에 의해 특정 암호화키값을 형성하고, 이러한 암호화키값을 기준으로 USB디스크의 각 파일에 접근가능자의 USB 연결장치 고유값이 저장되어 있는 헤더파일을 검색, 해당 USB 연결장치 고유값이 있는지를 검색하여,       Inspects the bad area of the flash memory and forms a specific encryption key value based on the method (password # 1) set up on the basis of this, and based on the encryption key value, the unique value of the USB connection device of the accessible user is stored in each file of the USB disk. Search the header file to see if there is a unique value for the USB connection device. 있으면 접근가능한 파일들의 목록 정보를 컴퓨터 화면을 통해 보여주며,       If present, the list of accessible files is displayed on the computer screen. 접근가능한 파일이 없으면 접근 권한이 없다는 경고 메시지를 표시하고,       If no file is accessible, a warning message appears indicating that you do not have access rights. 접근허용자의 경우 컴퓨터와 같은 외부 장치로부터 원하는 파일선택 정보를 입력하면 USB디스크에서 해당 어드레스의 데이터를 읽어 들이고, 이를 설정된 디크립션(decryption) 방법(암호#2)과 선택적으로 소프트 암호키값(암호#3)을 적용하여 원래의 데이터로 복호화하고, 이를 어드레스와 데이터 처리 로직부를 통해 정해진 형식으로 변환하여 외부장치에서 사용가능하도록 출력함을 특징으로 하는 USB디스크의 암호화 파일 읽기 모드 방법In case of an access user, inputting the desired file selection information from an external device such as a computer reads the data of the corresponding address from the USB disk, and sets the decryption method (password # 2) and optionally the soft encryption key value (password). The encryption file reading mode method of the USB disk, characterized by decrypting the original data by applying # 3), converting the data into a predetermined format through an address and data processing logic unit, and outputting the same to an external device. 플래시 메모리의 배드정보를 암호화키로 사용하는 USB 디스크, 컴퓨터 USB 연결장치 및 그 방법에 있어서,In the USB disk, computer USB connection device and method using the bad information of the flash memory as an encryption key, USB디스크를 USB 연결장치에 삽입하면 USB디스크 내부의 플래시메모리를 검사, 읽기, 쓰기, 지우기, 상태 체크가 가능하도록 하고,       Insert the USB disk into the USB connection device to check, read, write, erase and check the status of the flash memory inside the USB disk. 일차적으로 USB디스크 내의 플래시메모리의 배드영역을 검사하여 이를 토대로 설정된 방법(암호#1)에 의해 특정 암호화키값을 형성하고,       Firstly, the bad area of the flash memory in the USB disk is examined, and a specific encryption key value is formed by the method (password # 1) set based on this. 앞의 암호화키 값을 기준으로 USB디스크의 각 파일에 접근가능자의 USB연결장치 고유값이 저장되어 있는 헤더파일을 검색, 해당 USB 연결장치 고유값이 있는지를 검색하여,       Based on the previous encryption key value, the header file containing the unique value of the USB connection device of the user who can access each file on the USB disk is searched and searched for the unique value of the corresponding USB connection device. 있으면 접근가능한 파일들의 목록정보를 컴퓨터 화면을 통해 보여주며,       If there is a list, the list of accessible files is displayed on the computer screen. 없으면 접근권한이 없다는 경고 메시지를 표시하며,      If not, a warning message appears indicating that you do not have access. 한번도 사용하지 않은 공 USB디스크의 경우는 임의의 USB 연결장치에서 자유롭게 사용할 수 있지만,      If you have never used a blank USB disk, you can use it freely with any USB connection device. 일부 영역을 사용한 USB디스크를 삭제, 추가, 변경하는 권한을 처음 사용자(마스터 연결장치와 해당 연결장치 고유값)에게만 허용할 것인지, 접근 가능자들 모두 가능한지는 선택할 수 있도록 제공될 수 있음을 특징으로 하는 USB디스크의 쓰기 모드 방법The ability to delete, add, or change a USB disk using some areas can be provided for the first time user (master connection and its unique value) or whether access is possible. USB disk write mode 29 항에 있어서,The method of claim 29, USB디스크에 적합한 일렬번호(배드영역 정보와 일렬번호를 조합, USB디스크 제조시 공장에서만 기록)가 기록되어 있는지를 체크하여 적합한 일렬번호가 아니면,      If the proper serial number (combined bad area information and serial number, recorded only at the factory when the USB disk is manufactured) is recorded on the USB disk, 불법 USB디스크로 사용할 수 없다는 경고 메시지를 표시하고 USB디스크 사용을 허가하지 않음을 특징으로 하는 USB디스크 인증 방법USB disk authentication method characterized by displaying a warning message that the illegal USB disk can not be used and does not allow use of the USB disk 29 항에 있어서,The method of claim 29, 쓰기모드에서 USB디스크에 저장된 파일들의 삭제, 추가, 변경, 사용한 USB 연결장치의 고유값 등의 사항들은 로그파일에 기록해 둘 수 있으며 USB디스크에 저장되는 로그파일 삭제는 불가하도록 구성함을 특징으로 하는 로그 파일을 갖는 USB 디스크In the write mode, items such as deletion, addition, modification, and unique values of the USB connection device used in the USB disk can be recorded in the log file, and the log files stored in the USB disk can be deleted. USB disk with log files USB디스크를 이용하여 컴퓨터 및 게임 소프트웨어를 설치하는데 있어서,To install computer and game software using a USB disk, USB디스크에 USB디스크의 배드영역 패턴에 따른 암호키 값에 의해 암호화하여 소프트웨어를 저장하고, Save the software by encrypting it to the USB disk by the encryption key value according to the bad area pattern of the USB disk. 해당 소프트웨어를 컴퓨터에 설치한 후      After installing the software on your computer, 네트워크로 인증센터에 접속하여 프로그램 활성화 코드를 받거나       Access the Certification Center over the network to get the program activation code 혹은 USB 연결장치의 고유값을 컴퓨터에 설치되는 프로그램에 저장하여 해당 장치가 연결되어 있을 때만 활성화하여,     Alternatively, save the unique value of the USB connection device in the program installed on your computer and activate it only when the device is connected. 프로그램을 실행하도록 구성함을 특징으로 하는 컴퓨터 소프트웨어 저장 USB디스크 및 불법 복제 방지 방법Computer software storage USB disk and anti-piracy method, characterized in that configured to run the program 32 항에 있어서,The method of claim 32, 두개의 고유한 값(반드시 해당 USB 연결장치에는 USB디스크가 삽입되어 있어야 함)과 Two unique values (must be a USB disk inserted into the USB connection) and 사용시점에 USB디스크로부터 리턴되는 암호화된 값(일례로 현재 컴퓨터 시간을 USB디스크에 기록, 암호화된 값을 받고 이를 네트워크를 통해 확인하는 것처럼)을 확인하여 프로그램 불법복제를 방지하는 컴퓨터 소프트웨어 저장 USB 디스크 및 불법 복제 방지 방법Computer software storage USB disk that prevents illegal copying of programs by checking the encrypted value returned from the USB disk at the time of use (for example, recording the current computer time on the USB disk and receiving the encrypted value through the network). And anti-piracy methods 1 항에 있어서,According to claim 1, 플래시카드 COB(패키지)만,      Flash card COB (package) only, 혹은 스마트카드 COB(IC카드 COB로 신용카드, 신분증 등에 장착됨)와 플래시메모리 COB(패키지)를 동시에 접속할 수 있는 다수개의 접속단자를 포함한 소켓을 구비하여, Alternatively, it is equipped with a socket including a plurality of connection terminals for simultaneously connecting a smart card COB (IC card COB to a credit card, ID card, etc.) and a flash memory COB (package). USB디스크의 정보를 USB 인터페이스 방식으로 바꿔주는 반도체를 통하여,      Through the semiconductor that converts the information of the USB disk into the USB interface method, 상기 스마트카드 및 플래시메모리의 양측 COB 각각의 정보를 선택적으로 읽을 수 있는 형태로 구성함을 특징으로 하는 USB 연결장치USB connection device, characterized in that configured to read the information of each COB of the smart card and flash memory selectively 34 항에 있어서, The method of claim 34, 상기 USB 연결장치는       The USB connection device USB 디스크를 컴퓨터 플로피디스크처럼 자유롭게 착탈이 용이하도록 구성되며       USB disk can be freely attached and detached like a computer floppy disk. 플래시메모리의 접속단자를 통해 읽고, 쓰도록 구성하여,      Read and write through the connection terminal of the flash memory, USB 연결 장치에 USB 디스크를 삽입한 상태로 컴퓨터와 USB 케이블로 연결하여 사용하는 USB디스크를 교체하여 사용함을 특징으로 하는 USB 연결장치USB connection device, characterized in that to replace the USB disk used by connecting the computer and the USB cable with the USB disk inserted in the USB connection device 34항에 있어서.The method of claim 34. 고유키값(일렬번호 등) 발생 수단(10)을 설치함을 특징으로 하는 USB 연결장치USB connection device characterized in that the installation means 10 for generating a unique key value (serial number, etc.) 34 항에 있어서, The method of claim 34, 상기 USB 연결장치는 USB 연결 케이블과 함께       The USB connector comes with a USB connection cable 외부 확장용 소켓(배터리, 이어폰, 액정 인터페이스, 키패드 등)을 장착하여      Equipped with an external extension socket (battery, earphone, liquid crystal interface, keypad, etc.) USB 디스크를 읽어들여 USB 인터페이스로 바꾸는 반도체가       Semiconductor which reads USB disk and changes to USB interface 음악 및 동영상 재생기능이 있는 경우 외부 확장용 소켓에 키패드/배터리/이어폰잭/액정 등이 장착된 리모콘 어댑터를 통해 이어폰으로 음악을 들을 수 있음을 특징으로 하는 USB 연결 장치 및 이와 연결하여 사용하는 리모콘 어댑터If you have a music and video playback function, you can listen to music through the remote control adapter equipped with a keypad / battery / earphone jack / liquid crystal, etc. adapter 34 항에 있어서, The method of claim 34, USB 연결장치 다수개를 일체형(6매~10매형 CD체인저 개념과 유사)으로 구성하여      Multiple USB connection devices can be configured in one piece (similar to the concept of a 6 to 10 CD changer) USB 허브처럼 컴퓨터와 연결하면       When connected to a computer like a USB hub 컴퓨터에서 다수개의 USB 연결장치로 인식하도록 하고,      Make sure your computer recognizes multiple USB connections, 선택적으로 표준 USB 포트를 추가로 제공할 수 있음을 특징으로 하는 다수개의 USB디스크를 사용할 수 있도록 구성함을 특징으로 하는 USB 허브 기능의 USB 연결장치USB hub function with USB hub, which can be configured to use multiple USB disks, which can optionally provide additional standard USB port. 1 항에 있어서,According to claim 1, 사원증 및 신분증, 학생증을 대체하는 USB 디스크를 끼우면      If you insert a USB disk that replaces employee ID, ID, and student ID USB 연결장치에 액정과 같은 화면표시장치를 설치하여 USB디스크에 저장되어 있는 개인 정보(얼굴사진, 인적사항)를 표시하여 줌을 특징으로 하는 USB 디스크형 사원증/신분증/학생증을 사용하는 USB 연결장치USB connection device using USB disk type employee ID, ID card, student ID, etc., characterized by zooming by installing a display device such as LCD on the USB connection device and displaying personal information (face photos, personal information) stored on the USB disk. 39 항에 있어서,The method of claim 39, USB 연결장치는      USB connector USB디스크의 공간이 관리주체(회사 및 기관, 학교)영역과 사용자영역으로 나누어 제공되고,      The space of USB disk is divided into management subject (company, institution, school) area and user area. 관리영역에는 개인인증 데이터(얼굴사진데이터->USB 연결장치의 액정에 표시), 관리주체 관련 데이터(연락망, 사규, 학습데이터 등), 컴퓨터 자동 로그인 프로그램(컴퓨터에 신분증을 연결해야 관리주체 컴퓨터 로그인) 등이 들어가는데      In the management area, personal authentication data (face image data-> displayed on the LCD of the USB connection device), management subject-related data (contact network, private regulations, learning data, etc.), computer automatic login program (identification card must be connected to the computer) ) Etc. 관리주체 내에서 컴퓨터 사용시 신분증을 대체하는 USB 디스크를 USB 연결장치에 끼워 컴퓨터에 연결해야만 컴퓨터 자동 로그인 프로그램에 의해 사용가능토록 하는 기능을 제공함을 특징으로 하는 USB 연결장치USB connection device, which provides a function that can be used by the computer automatic login program only when the computer is connected to the computer by inserting a USB disk to replace the identification card when using the computer within the management authority. 1 항에 있어서, According to claim 1, USB 연결장치는 플래시메모리의 물리적인 특성인 배드블럭의 위치 및 개수를 고유인자로 하는 암호 테이블을 생성할 수 있으며 보호가 필요한 정보의 경우 이 암호테이블을 이용하여 암호화하고 또한 암호화된 정보를 복호화함을 특징으로 하는 USB 연결장치의 보안방법The USB connection device can create an encryption table with the unique number and location of the bad blocks, which are the physical characteristics of the flash memory, and encrypts and decrypts the encrypted information using the encryption table for the information that needs protection. Security method of the USB connection device characterized in that 1 항에 있어서, According to claim 1, USB 연결장치에 의해 정보를 기록하고 읽어내는 동작은,       The operation of recording and reading information by the USB connection device, 해당 정보의 보안이 필요하지 않은 정보의 경우 해당 USB 연결장치는 USB디스크를 컴퓨터와 연결시켜 일반적인 대용량저장장치와 같이 사용될 수 있도록 구성하여,      In the case of information that does not require security of the information, the USB connection device is configured to be used as a general mass storage device by connecting a USB disk with a computer. 범용의 탐색프로그램(예: 윈도우즈 탐색기)을 통하여 상기 USB디스크에 내용을 기록하거나 읽어낼 수 있도록 함을 특징으로 하는 USB 연결장치USB connection device characterized in that the contents can be recorded or read from the USB disk through a general-purpose search program (eg Windows Explorer). 1 항에 있어서, According to claim 1, USB 연결장치에 의해 정보를 기록하고 읽어내는 동작은       The operation of recording and reading information by USB connection device 해당 정보의 보안이 필요한 정보 기록의 경우      For information records that require the security of that information USB 연결장치는 자체 DRM 보안 프로그램 및 로직을 이용하여 기록함을 특징으로 하는 USB 연결장치USB connection device records using its own DRM security program and logic 1 항에 있어서, According to claim 1, USB 연결장치의 응용프로그램은       The application of the USB connection device is 스마트카드 COB(IC카드 COB)로부터 해당 카드의 고유정보를 읽어내어 컴퓨터 및 금융관련 네트워트에 전달하여 전자상거래 및 금융거래를 할 수 있도록 제공함을 특징으로 하는 USB 연결장치USB connection device that reads unique information of the card from smart card COB (IC card COB) and delivers it to computer and financial network for electronic and financial transactions 1 항에 있어서, According to claim 1, USB 연결장치의 응용프로그램은       The application of the USB connection device is USB 디스크의 고유정보와 USB 연결장치의 고유 일렬번호를 읽어내고,      Read unique information of USB disk and unique serial number of USB connection device. 읽어낸 고유정보를 이용하여 사고유무를 판별할 수 있는 서비스 서버(예를 들어 회사의 보안담당 서버)에 인터넷으로 접속하여 사고유무에 대한 정보를 교환한 후,     After exchanging information about the accident by connecting to the service server (for example, the company's security server) that can determine the accident by using the unique information read through the Internet, 사고신고가 접수되지 않은 USB 디스크 및 연결장치의 경우       In the case of USB disks and connecting devices for which accident reports have not been received 해당 정보를 USB 연결장치로 전송하고,       Transfer the information to the USB connection, USB 연결장치는 탑재된 플래시메모리의 배드블럭 특성으로 생성된 암호테이블을 이용하여 상기 해당 정보를 암호화하여 기록하고 읽음을 특징으로 하는 USB 연결장치 및 보안 제공 방법USB connection device is a USB connection device and a security providing method characterized in that the encrypted information recorded and read using the encryption table generated by the bad block characteristics of the mounted flash memory 1 항에 있어서, According to claim 1, USB 연결장치의 응용프로그램은       The application of the USB connection device is USB 디스크의 고유정보와 USB 연결장치의 고유 일렬번호를 읽어내고,      Read unique information of USB disk and unique serial number of USB connection device. 읽어낸 고유정보를 이용하여 사고유무를 판별할 수 있는 서비스 서버(예를 들어 회사의 보안담당 서버)에 인터넷으로 접속하여 사고유무에 대한 정보를 교환한 후,     After exchanging information about the accident by connecting to the service server (for example, the company's security server) that can determine the accident by using the unique information read through the Internet, 사고신고가 접수된 USB 디스크 및 연결장치의 경우       In the case of a USB disk and the connected device where an accident report is received 해당 정보를 USB 연결장치로 전송하고,       Transfer the information to the USB connection, USB 연결장치는 연결된 USB디스크의 데이터를 삭제함을 특징으로 하는 USB 연결장치 및 보안 제공 방법USB connection device is a USB connection device and security method characterized in that to delete the data on the connected USB disk 1 항에 있어서, According to claim 1, USB 연결장치의 응용프로그램은       The application of the USB connection device is USB 디스크의 고유정보와 USB 연결장치의 고유 일렬번호를 읽어내고,      Read unique information of USB disk and unique serial number of USB connection device. USB 디스크의 플래시메모리의 보호된 정보를 읽어낼 경우,       When reading protected information from a flash memory on a USB disk, 보호가 필요한 정보를 기록할 때와 같이 인터넷으로 접속하여 사고 및 승인 유무를 판별해 주는 서버에 승인 관련 정보를 교환한 후,      Like when recording information that needs to be protected, you can connect to the Internet and exchange authorization-related information with a server that determines whether there is an accident or approval. 승인 정보가 접수되면Once we receive your authorization information 복호 테이블을 생성하고 암호화된 정보를 복호화하여 컴퓨터로 전송함을 특징으로 하는 USB 연결장치 및 보안 제공 방법USB connection device and security providing method characterized by generating a decryption table, decrypts the encrypted information and transmits it to the computer USB 저장장치에 있어서, In a USB storage device, 보안화된 인증을 제공하는 스마트카드 COB(IC카드 COB)와 디지털 정보를 저장하기 위한 메모리 COB(패키지)가 분리 혹은 일체화(예:USIM)하여 한 장의 카드(USB 디스크)에 탑재하여,      Smart card COB (IC card COB) that provides secure authentication and memory COB (package) for storing digital information are separated or integrated (e.g. USIM) and mounted on a single card (USB disk). 스마트카드 COB(IC카드 COB)로부터 해당 USB디스크의 고유정보를 읽어내고,      Read unique information of the USB disk from smart card COB (IC card COB), 선택적으로 메모리 COB의 고유정보도 읽어 내도록 구성하여,      Optionally configured to read the unique information of the memory COB, USB 연결장치의 자체 보안 검증(내부 ASIC)을 통해 승인을 받은 경우       Approved via self-security verification (internal ASIC) of USB connection 메모리 COB에 접근이 가능하도록 구성함을 특징으로 하는       Characterized in that configured to access the memory COB 보안 인증용 스마트카드 COB와 메모리 COB를 두개 가지고 있는 USB 디스크, USB 연결장치 및 보안 인증 방법USB disk with two smart card COB and memory COB for security authentication, USB connection device and security authentication method USB 저장장치에 있어서, In a USB storage device, 보안화된 인증을 제공하는 스마트카드 COB(IC카드 COB)와 디지털 정보를 저장하기 위한 메모리 COB가 분리 혹은 일체화(예:USIM)하여 한 장의 카드(USB 디스 크)에 탑재하여,      Smart card COB (IC card COB) that provides secure authentication and memory COB for storing digital information are separated or integrated (e.g. USIM) and mounted on a single card (USB disk). 스마트카드 COB(IC카드 COB)로부터 해당 USB디스크의 고유정보를 읽어내고,      Read unique information of the USB disk from smart card COB (IC card COB), 선택적으로 메모리 COB의 고유정보도 읽어 내도록 구성하여,Optionally configured to read the unique information of the memory COB, 읽어낸 고유정보를 이용하여 사고유무를 판별할 수 있는 보안인증 서버(예를 들어 해당회사 인증 서버)에 인터넷으로 접속하여 사고유무에 대한 정보를 교환한 후,      After exchanging information about the accident by accessing the Internet to a security authentication server (for example, the company's authentication server) that can determine the accident using the unique information read, 승인을 받은 경우 메모리 COB에 접근이 가능하도록 구성하거나      If approved, configure the memory COB to be accessible 승인을 받지 못하는 경우 해당 USB 디스크를 파일 삭제 및 사용 불능 상태로 함을 특징으로 하는       If it is not approved, the USB disk can be deleted and disabled. 보안 인증용 스마트카드 COB와 메모리 COB를 두개 가지고 있는 USB 디스크, USB 연결장치 및 보안 인증 방법USB disk with two smart card COB and memory COB for security authentication, USB connection device and security authentication method
KR1020070140914A 2007-12-28 2007-12-28 New data storage usb disc, computer interface usb device and method by flash memory's bad patten KR20090072717A (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
KR1020070140914A KR20090072717A (en) 2007-12-28 2007-12-28 New data storage usb disc, computer interface usb device and method by flash memory's bad patten
PCT/KR2008/007720 WO2009084881A2 (en) 2007-12-28 2008-12-26 Card and input and output apparatus for the card

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020070140914A KR20090072717A (en) 2007-12-28 2007-12-28 New data storage usb disc, computer interface usb device and method by flash memory's bad patten

Publications (1)

Publication Number Publication Date
KR20090072717A true KR20090072717A (en) 2009-07-02

Family

ID=40824892

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020070140914A KR20090072717A (en) 2007-12-28 2007-12-28 New data storage usb disc, computer interface usb device and method by flash memory's bad patten

Country Status (2)

Country Link
KR (1) KR20090072717A (en)
WO (1) WO2009084881A2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8549659B2 (en) 2010-09-10 2013-10-01 Samsung Electronics Co., Ltd. Non-volatile memory for anti-cloning and authentication method for the same
US11734443B2 (en) * 2017-01-19 2023-08-22 Creator's Head Inc. Information control program, information control system, and information control method

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2468129A1 (en) * 2010-12-23 2012-06-27 Florian Engert Credit card sized device for protected attachment of memory cards
CN104810036A (en) * 2015-04-30 2015-07-29 王爱华 Optical disk data encryption and decryption U disk and implementation method
KR20170069053A (en) * 2015-12-10 2017-06-20 삼성전자주식회사 Image Display Apparatus, Driving Method Thereof and Computer Readable Recording Medium
CN108280504A (en) * 2017-01-06 2018-07-13 广州市西迈信息科技有限公司 The anti-copying encrypted method of access control system IC card
CN109448190A (en) * 2018-11-12 2019-03-08 日立楼宇技术(广州)有限公司 A kind of off line access control system and off line access control management method

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7213766B2 (en) * 2003-11-17 2007-05-08 Dpd Patent Trust Ltd Multi-interface compact personal token apparatus and methods of use
KR101076916B1 (en) * 2004-09-25 2011-10-25 주식회사 비즈모델라인 IC Card with Interface for USB(Universal Serial Bus)
JP2006324191A (en) * 2005-05-20 2006-11-30 Smart Wireless Kk Card holder
KR20070019262A (en) * 2005-08-12 2007-02-15 주식회사 유비스텍 USB Card System
KR100746927B1 (en) * 2006-03-27 2007-08-07 안경모 Convention card
KR20080039330A (en) * 2007-12-27 2008-05-07 탁승호 Display and control device for contact and contactless smart card terminal and circuit of the device

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8549659B2 (en) 2010-09-10 2013-10-01 Samsung Electronics Co., Ltd. Non-volatile memory for anti-cloning and authentication method for the same
US9021603B2 (en) 2010-09-10 2015-04-28 Samsung Electronics Co., Ltd Non-volatile memory for anti-cloning and authentication method for the same
US11734443B2 (en) * 2017-01-19 2023-08-22 Creator's Head Inc. Information control program, information control system, and information control method

Also Published As

Publication number Publication date
WO2009084881A2 (en) 2009-07-09
WO2009084881A3 (en) 2009-09-03

Similar Documents

Publication Publication Date Title
CA2336158C (en) Semiconductor memory card and data reading apparatus
JP4395302B2 (en) Semiconductor memory card and control method thereof
US20050144136A1 (en) Content providing system and content reproducing apparatus
KR20090072717A (en) New data storage usb disc, computer interface usb device and method by flash memory&#39;s bad patten
JPH10334205A (en) Ic card and memory package
US20050177823A1 (en) License management
CN101263463A (en) Transactional sealed storage
CN107832589A (en) Software copyright protecting method and its system
US20090217055A1 (en) Apparatus and Method for Preventing Unauthorized Copying
US20080126810A1 (en) Data protection method for optical storage media/device
TW498284B (en) Card memory apparatus
KR20080018071A (en) Contents recorder and its method
JP2007133770A (en) Memory card, processor module and control method of host device
US20070174204A1 (en) Purchasing and copy protecting method for a digital content
KR20050103448A (en) Semiconductor memory card and computer readable program
CN101419651A (en) Electronic device and method with peripheral use right management function
KR20090099955A (en) The digital music album using flash memory and smart card cob, the playing device and the method of connecting with pc
KR20080088911A (en) New data storage card, interface device and method by memory&#39;s bad pattern
WO2009072849A2 (en) Card having flash memory and display, reader of reading the card, paying method using the reader and card, art card and dispaly using the art card
WO2004081706A2 (en) Method and apparatus for controlling the provision of digital content
CN109815711B (en) Storage device, data storage method and data reading method
US20080077785A1 (en) Method and Apparatus for Preventing Unauthorized Modifications to Rental Computer Systems
WO2009064131A2 (en) Smart card with flash memory and memory reader of smart card and drm method using the reader
RU2251752C2 (en) Semiconductor memory board and data-reading device
KR101854192B1 (en) Data protection apparatus of storage device and method thereof

Legal Events

Date Code Title Description
WITN Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid