KR20110011781A - Security usb memory using mac address and security method using thereof - Google Patents
Security usb memory using mac address and security method using thereof Download PDFInfo
- Publication number
- KR20110011781A KR20110011781A KR1020090069187A KR20090069187A KR20110011781A KR 20110011781 A KR20110011781 A KR 20110011781A KR 1020090069187 A KR1020090069187 A KR 1020090069187A KR 20090069187 A KR20090069187 A KR 20090069187A KR 20110011781 A KR20110011781 A KR 20110011781A
- Authority
- KR
- South Korea
- Prior art keywords
- mac address
- security
- password
- terminal
- usb memory
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
Abstract
Description
본 발명은 보안 기술에 관한 것으로, 보다 구체적으로는, 비밀번호에 의한 제 1 보안과 기설정된 단말과 동일한 단말에 대한 MCA 어드레스가 일치한 경우에만 저장된 데이터에 대한 접근권한을 부여하여 보안을 강화하기 위한 MAC 어드레스를 이용한 보안 USB 메모리 및 이를 이용한 보안 방법에 관한 것이다.The present invention relates to a security technology, and more specifically, to enhance security by granting access rights to stored data only when the first security by password and the MCA address for the same terminal as the preset terminal match. The present invention relates to a secure USB memory using a MAC address and a security method using the same.
반도체 및 컴퓨팅 기술의 발전에 따라 데이터의 저장 관리를 위한 메모리 수단은 다양한 형태로 발전되고 있으며, 일반 하드 디스크 드라이브(HDD)로부터 외부 메모리수단 CD, DVD, 메모리스틱(카드) 등 비교적 소용량으로부터 기존의 하드 디스크 드라이브의 용량을 넘어서는 고용량의 외부 메모리 장치까지 다양하게 상용화되고 있다.With the development of semiconductor and computing technology, memory means for data storage management have been developed in various forms, and from conventional hard disk drives (HDD) to external memory means CD, DVD, memory sticks (cards), etc. It is being commercialized in various ways from the capacity of hard disk drives to high capacity external memory devices.
그중에서도 근래에는 소형이라 휴대하기 편리하고, PC의 USB 포트에 간단히 장착하여 사용가능한 USB 메모리가 대중적으로 사용되고 있다.Among them, in recent years, small-size and convenient to carry, USB memory that can be easily plugged into a USB port of a PC is widely used.
USB란 Universal Serial Bus를 일컬으며, 개인용 컴퓨터(PC)와 주변장치를 접속하는 버스 규격을 말하는 것으로, 일반적으로 외부 메모리 장치와의 인터페이스 수단을 간단하게 USB라고 호칭하고 있다.USB refers to a universal serial bus, and refers to a bus standard for connecting a personal computer (PC) and a peripheral device. In general, USB is simply referred to as an interface means with an external memory device.
이와 같은 USB는 PC를 열지 않고 장치를 컴퓨터에 쉽게 연결할 수 있도록 하는 장치를 말한다.USB is a device that allows you to easily connect your device to your computer without opening your PC.
USB는 표준 포트와 플러그 조합을 사용하여 프린터, 모뎀, 스캐너, 디지털 카메라 장치를 연결한다. 이 버스의 장점은 장치를 쉽게 추가하거나, 삭제하거나, 옮길 수 있는 기능을 제공하는 것으로, USB 포트를 이용하게 되면, 키보드, 조이스틱, 스캐너, 모뎀 등을 연결하기 위하여 필요하던 각 장치간의 인터페이스를 내장하지 않아도 됨으로써, 이로 인한 부가 비용이 PC의 제조 단가를 줄일 수 있으며, 새로운 디바이스의 연결이 용이하고, 하드웨어적인 호환성 문제를 쉽게 해결할 수 있다는 장점이 있어, 일반적으로 사용되고 있다.USB uses standard port and plug combinations to connect printers, modems, scanners, and digital camera devices. The advantage of this bus is that it provides the ability to easily add, delete, or move devices. With the USB port, the built-in interface between each device needed to connect a keyboard, joystick, scanner, modem, etc. By doing so, the additional cost may reduce the manufacturing cost of the PC, it is easy to connect new devices, it is easy to solve the hardware compatibility problem, it is generally used.
이와 같은 USB를 이용하여 PC에 연결하여 사용하는 외장 메모리 수단이 USB 메모리 스틱이며, 이를 간단하게 USB 또는 USB 메모리라고 호칭하고 있다.The external memory means used by connecting to a PC using such a USB is a USB memory stick, which is simply referred to as USB or USB memory.
근래에는 반도체 기술의 발달로 인하여 고용량의 USB 메모리스틱이 제공되고 있다.Recently, due to the development of semiconductor technology, a high capacity USB memory stick has been provided.
따라서, 손쉽게 데이터를 옮길 수 있음은 물론 대용량의 파일까지 쉽게 이동시킬 수 있는 USB 메모리 수단을 감안하면, 기업 내부에서 심각한 보안 문제를 고려하지 않을 수 없다.Therefore, considering the USB memory means that can easily move data as well as large files, it is necessary to consider serious security issues inside the enterprise.
그러나 기존의 USB 메모리는 단순한 PC와 같은 단말의 어플리케이션을 이용한 비밀번호 설정에 의해 보안을 유지함으로써 회사의 기밀 자료 등이 저장된 경우 보안에 심각한 문제가 있었다. However, the existing USB memory has a serious problem in security when the company's confidential data is stored by maintaining security by setting a password using a terminal application such as a PC.
이에 따라 해당 기술분야에서는 USB 메모리에 대한 보안을 강화할 수 있도록 하는 기술개발이 요구되고 있다.Accordingly, there is a demand for technology development in the technical field to enhance security of USB memory.
상기한 문제점을 개선하기 위해 안출된 본 발명의 기술적 과제는 비밀번호에 의한 제 1 보안과 기설정된 단말과 동일한 단말에 대한 MAC 어드레스가 일치한 경우에만 저장된 데이터에 대한 접근권한을 부여하여 보안을 강화하기 위한 MAC 어드레스를 이용한 보안 USB 메모리 및 이를 이용한 보안 방법을 제공하는 것을 목적으로 한다.Technical problem of the present invention devised to improve the above problems is to strengthen the security by granting access to the stored data only when the first security by the password and the MAC address for the same terminal as the preset terminal is strengthened An object of the present invention is to provide a secure USB memory using a MAC address and a security method using the same.
본 발명의 실시 예에 따르면, 비밀번호에 대한 변경을 단말의 어플리케이션 프로그램이 아닌 자신의 입력부를 통해 수행할 수 있어 편리한 MAC 어드레스를 이용한 보안 USB 메모리 및 이를 이용한 보안 방법을 제공하는 것을 목적으로 한다.According to an embodiment of the present invention, it is possible to change the password through its own input unit rather than the application program of the terminal to provide a secure USB memory using a convenient MAC address and a security method using the same.
본 발명의 실시 예에 따르면, 비밀번호에 대한 유출에 의한 자신이 소지한 데이터에 대한 오용 및 남용을 방지하기 위한 MAC 어드레스를 이용한 보안 USB 메모리 및 이를 이용한 보안 방법을 제공하는 것을 목적으로 한다.According to an embodiment of the present invention, an object of the present invention is to provide a secure USB memory using a MAC address and a security method using the same to prevent misuse and abuse of data owned by a leak of a password.
그러나 본 발명의 목적들은 상기에 언급된 목적으로 제한되지 않으며, 언급되지 않은 또 다른 목적들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.However, the objects of the present invention are not limited to the above-mentioned objects, and other objects not mentioned can be clearly understood by those skilled in the art from the following description.
본 발명의 실시 예에 따른 MAC 어드레스를 이용한 보안 USB 메모리는, 다수의 입력 키를 포함하는 입력부; 외부 단말과의 데이터 입출력을 위한 USB인터페이 스; 사용자 설정에 의해 저장된 데이터, 기설정된 비밀번호와 기설정된 MAC 어드레스를 저장하기 위한 저장부; 및 상기 USB인터페이스를 통해 상기 단말에 연결되면 상기 입력부를 통해 입력된 비밀번호를 수신하여 상기 기설정된 비밀번호와 비교하여 일치하는 경우에 제 1 보안을 해제하고, 상기 USB인터페이스를 통해 현재 연결된 단말의 MAC 어드레스를 수신하여 상기 기설정된 MAC 어드레스와 비교하여 일치하는 경우 제 2 보안을 해제하는 제어부; 를 포함한다.Security USB memory using a MAC address according to an embodiment of the present invention, the input unit including a plurality of input keys; A USB interface for data input and output with an external terminal; A storage unit for storing data stored by a user setting, a preset password, and a preset MAC address; And receiving a password input through the input unit when the terminal is connected to the terminal through the USB interface to release the first security if the password is matched with the preset password, and release the MAC address of the terminal currently connected through the USB interface. A control unit for receiving a second security when comparing with the preset MAC address; It includes.
상기 제어부는, 상기 제 1 보안을 수행하기 위해 상기 USB인터페이스를 통해 상기 단말에 연결된 경우 상기 입력부를 통해 상기 비밀번호를 각각 수신하여 상기 기설정된 비밀번호로 상기 저장부에 저장하는 비밀번호모듈; 및 상기 입력부의 다수의 키 중 특정키를 입력하거나 상기 단말 상의 도스프롬프트나 실행명령어를 입력함에 따라 상기 제 2 보안을 수행하기 위해 상기 USB인터페이스를 통해 상기 단말의 MAC 어드레스를 수신하여 상기 기설정된 MAC 어드레스로 상기 저장부에 저장하는 MAC어드레스모듈; 을 포함할 수 있다.The control unit may include: a password module configured to receive the passwords through the input unit and to store the preset passwords in the storage unit when the first security terminal is connected to the terminal through the USB interface; And receiving the MAC address of the terminal through the USB interface to perform the second security by inputting a specific key among a plurality of keys of the input unit or a DOS prompt or execution command on the terminal. A MAC address module for storing in the storage unit at an address; It may include.
상기 비밀번호모듈은, 상기 기설정된 비밀번호 설정이 완료된 뒤, 상기 입력부를 통해 입력된 상기 비밀번호가 각각 수신하여 상기 저장부에 저장된 기설정된 비밀번호와 비교하여 매칭되는 경우 상기 제 1 보안을 해제하고, 상기 입력부를 통해 상기 기설정된 비밀번호를 변경하기 위한 요청신호가 수신되면, 새로운 비밀번호를 상기 입력부로부터 수신하여 상기 저장부에 저장할 수 있다.The password module releases the first security when the passwords inputted through the input unit are received and matched with the preset passwords stored in the storage unit after the preset password setting is completed. When a request signal for changing the preset password is received through the unit, a new password may be received from the input unit and stored in the storage unit.
상기 MAC 어드레스모듈은, 상기 기설정된 MAC 어드레스와 상기 USB인터페이스를 통해 상기 현재 연결된 단말로부터 상기 수신된 MAC 어드레스를 비교하여 매 칭되는 경우 상기 제 2 보안을 해제하여 상기 저장부에 저장된 상기 사용자 설정에 의해 저장된 데이터에 대한 액세스를 허용할 수 있다.The MAC address module compares the predetermined MAC address with the received MAC address from the currently connected terminal through the USB interface and releases the second security to match the user setting stored in the storage unit. Can allow access to data stored by it.
본 발명의 실시 예에 따른 MAC 어드레스를 이용한 보안 USB 메모리를 이용한 보안 방법은, 보안 USB 메모리가 외부의 단말에 연결된 경우 기설정된 비밀번호와 입력된 비밀번호를 비교하여 매칭된 경우 제 1 보안을 해제하는 제 1 단계; 및 상기 보안 USB 메모리는 상기 제 1 보안이 해제되면, 현재 연결된 상기 단말의 MAC 어드레스를 수신하여 상기 기설정된 MAC 어드레스와 비교하여 일치하는 경우 제 2 보안을 해제하는 제 2 단계; 를 포함한다.The security method using the secure USB memory using the MAC address according to an embodiment of the present invention, when the secure USB memory is connected to an external terminal by comparing the preset password and the input password when the first security to release the first security;
상기 MAC 어드레스를 이용한 보안 USB 메모리를 이용한 보안 방법은, 상기 제 1 단계 이전에 수행되는 상기 보안 USB 메모리가 상기 제 1 보안을 수행하기 위해 상기 단말에 연결된 경우 자신의 입력부로 상기 기설정된 비밀번호를 입력받아 저장하는 단계; 를 더 포함할 수 있다.In the security method using the secure USB memory using the MAC address, when the secure USB memory performed before the first step is connected to the terminal to perform the first security, the predetermined password is input to its input unit. Receiving and storing; It may further include.
상기 MAC 어드레스를 이용한 보안 USB 메모리를 이용한 보안 방법은, 상기 제 1 단계와 상기 제 2 단계 사이에 수행되는 상기 보안 메모리는 상기 입력부의 다수의 키 중 특정키를 통해 입력받거나 상기 단말 상의 도스프롬프트나 실행명령어의 입력에 따라 상기 단말로부터 상기 기설정된 MAC 어드레스를 수신하여 저장하는 단계; 를 더 포함할 수 있다.In the secure method using the secure USB memory using the MAC address, the secure memory performed between the first step and the second step is inputted through a specific key among a plurality of keys of the input unit or a DOS prompt or the like. Receiving and storing the predetermined MAC address from the terminal according to an input of an execution command; It may further include.
상기 MAC 어드레스를 이용한 보안 USB 메모리를 이용한 보안 방법은, 상기 제 1 단계에서 수행되는 상기 보안 USB 메모리는 상기 입력부를 통해 상기 기설정된 비밀번호를 변경하기 위한 요청신호가 수신되면, 새로운 비밀번호를 상기 입력 부로부터 수신하여 저장할 수 있다.In the security method using the secure USB memory using the MAC address, the secure USB memory performed in the first step receives a new password when the request signal for changing the preset password is received through the input unit. Can be received from and stored.
본 발명에 따른 MAC 어드레스를 이용한 보안 USB 메모리 및 이를 이용한 보안 방법은 비밀번호에 의한 제 1 보안과 기설정된 단말과 동일한 단말에 대한 MAC 어드레스가 일치한 경우에만 저장된 데이터에 대한 접근권한을 부여하여 보안을 강화하는 효과를 제공한다.The secure USB memory using the MAC address and the security method using the same according to the present invention provide security by granting the access right to the stored data only when the first security based on the password matches the MAC address of the same terminal as the preset terminal. Provides a strengthening effect.
또한, 본 발명에 의해, 비밀번호에 입력을 단말의 어플리케이션 프로그램이 아닌 자신의 입력부를 통해 수행함으로써, 비밀번호 변경에 있어서 편리한 효과를 제공한다.In addition, according to the present invention, by inputting the password through its own input unit rather than the application program of the terminal, it provides a convenient effect in changing the password.
뿐만 아니라, 본 발명에 의해, 비밀번호에 대한 변경을 단말에 의한 폴더 또는 파일에 대한 비밀번호 설정이 아닌 보안 USB 메모리 자체의 입력부와 저장부를 통해 수시로 손쉽게 변경할 수 있어 비밀번호 유출에 의한 기밀 데이터에 대한 오용 및 남용을 방지하는 효과를 제공한다.In addition, according to the present invention, the change of the password can be easily changed at any time through the input unit and the storage unit of the secure USB memory itself, rather than setting the password for the folder or file by the terminal, and the misuse of confidential data due to the password leakage and Provides the effect of preventing abuse.
이하, 본 발명의 바람직한 실시 예의 상세한 설명은 첨부된 도면들을 참조하여 설명할 것이다. 하기에서 본 발명을 설명함에 있어서, 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다.Hereinafter, a detailed description of a preferred embodiment of the present invention will be described with reference to the accompanying drawings. In the following description of the present invention, detailed descriptions of well-known functions or configurations will be omitted when it is deemed that they may unnecessarily obscure the subject matter of the present invention.
본 명세서에 있어서는 어느 하나의 구성요소가 다른 구성요소로 데이터 또는 신호를 '전송'하는 경우에는 어느 하나의 구성요소는 다른 구성요소로 직접 데이터 또는 신호를 전송할 수 있고, 적어도 하나의 또 다른 구성요소를 통하여 데이터 또는 신호를 다른 구성요소로 전송할 수 있음을 의미한다.In the present specification, when one component 'transmits' data or a signal to another component, any one component may directly transmit data or a signal to another component, and at least one other component. This means that data or a signal can be transmitted to other components through the APC.
도 1은 본 발명의 실시 예에 따른 MAC 어드레스를 이용한 보안 USB 메모리(100)가 사용되는 상태를 나타내기 위한 도면이다. 도 1을 참조하면, MAC 어드레스를 이용한 보안 USB 메모리(100)는 단말(200)에 삽입되어 플러그앤플레이(Plug&Play)에 의해 인식되어 사용된다.1 is a diagram illustrating a state in which a
단말(200)은 유선단말 또는 무선단말을 포함하는 광범위한 개념으로, PC(Personal Computer), IP 텔레비전(Internet Protocol Television), 노트형 퍼스컴(Notebook-sized personal computer), PDA(Personal Digital Assistant), 스마트폰, IMT-2000(International Mobile Telecommunication 2000)폰, GSM(Global System for Mobile Communication)폰, GPRS(General Packet Radio Service)폰, WCDMA(Wideband Code Division Multiple Access)폰, UMTS(Universal Mobile Telecommunication Service)폰, MBS(Mobile Broadband System)폰 등을 포함하며, AC 어드레스를 이용한 보안 USB 메모리(100)의 USB 인터페이스와 자신의 USB 버스를 통해 연결되어 데이터의 송수신을 수행하는 기능을 제공할 수 있다.The terminal 200 is a broad concept including a wired terminal or a wireless terminal, and includes a personal computer (PC), an IP television (Internet Protocol Television), a notebook-sized personal computer, a personal digital assistant (PDA), and a smart terminal. Phone, International Mobile Telecommunication 2000 (IMT-2000) phone, Global System for Mobile Communication (GSM) phone, General Packet Radio Service (GPRS) phone, Wideband Code Division Multiple Access (WCDMA) phone, Universal Mobile Telecommunication Service (UMTS) phone And a mobile broadband system (MBS) phone, and the like may be connected to a USB interface of the
단말(200)은 자신의 MAC 어드레스를 보안 USB 메모리(100)로 전송함으로써, 후술할 2 단계의 보안을 통해 보안 USB 메모리(100)에 대한 액세스 권한을 획득할 수 있다. 즉, 보안 USB 메모리(100) 사용자에 의해 설정된 비밀번호에 대한 제 1 단계의 보안과 보안 USB 메모리(100)에 설정한 단말(100)의 MAC 어드레스초기설정에 의한 제 2 단계의 보안이 수행되어 질 수 있다.By transmitting its MAC address to the
도 2는 도 1의 MAC 어드레스를 이용한 보안 USB 메모리(100)의 구성을 나타내는 블록도이다. 도 3은 도 2의 제어부(150)의 세부구성을 나타내는 블록도이다. 도 1 내지 도 3을 참조하면, MAC 어드레스를 이용한 보안 USB 메모리(100)는 입력부(110), USB인터페이스(130), 제어부(150), 출력부(170) 및 저장부(190)를 포함할 수 있다.2 is a block diagram showing the configuration of the
입력부(110)는 엔터키(110a), 취소키(110b), 1번키(110c), 2번키(110d), 3번키(110e), 4번키(110f), 5번키(110g), 6번키(110h), 7번키(110i), 8번키(110j), 9번키(110k), 0번키(110l) 등의 다수의 입력 키를 포함하는 키패드, 터치패드 중 하나로 형성될 수 있다. The
엔터키(110a)는 미리 설정된 시간 이상으로 입력된 경우 비밀번호 초기설정을 위한 비밀번호제어신호가 생성되어 제어부(150)로 전송된다. 이하에서, 본 발명의 일 실시 예로, 미리 설정된 시간은 모두 30ms일 수 있다.When the
또한, 엔터키(110a)는 비밀번호 초기설정 후에, 미리 설정된 시간 미만으로 입력된 경우 비밀번호입력을 위한 비밀번호입력신호가 생성되어 제어부(150)로 전송된다.In addition, when the
취소키(110b)는 비밀번호 입력을 위한 1번키(110c), 2번키(110d), 3번 키(110e), 4번키(110f), 5번키(110g), 6번키(110h), 7번키(110i), 8번키(110j), 9번키(110k), 0번키(110l)를 입력하던 중간에 틀린 경우 마지막으로 입력한 숫자 또는 입력상태를 공백(Null)상태로 설정하기 위한 키이다. 취소키(110b)를 입력한 경우 마지막 입력한 숫자 또는 전체에 대한 취소신호가 생성되어 제어부(150)로 전송된다.Cancel key 110b is the first key 110c, the second key (110d), the third key (110e), the fourth key (110f), the fifth key (110g), the sixth key (110h), the seventh key ( 110i), the 8th key (110j), the 9th key (110k), 0 key (110l) in the middle of entering the wrong number, the key to set the last input number or input state to the null (Null) state. When the cancel key 110b is input, a cancel signal for the last entered number or the whole is generated and transmitted to the
또한, 취소키(110b)는 기설정된 비밀번호와 매칭되는지 여부 확인을 위한 비밀번호가 입력된 뒤, 미리 설정된 시간 이상으로 입력된 경우 비밀변경 변경을 위한 변경제어신호가 생성되어 제어부(150)로 전송된다. In addition, the cancel key 110b is a password for checking whether or not matching with the predetermined password is input, and if it is input for more than a predetermined time is generated a change control signal for changing the secret is generated and transmitted to the
여기서, 비밀번호제어신호, 비밀번호입력신호, 변경제어신호, 마지막 입력한 숫자 또는 전체에 대한 취소신호는 USB메모리(100)의 사용자에 의해 키패드 또는 터치패드를 누르거나 터치함으로써 생성된 신호일 수 있다.Here, the password control signal, the password input signal, the change control signal, the last input number or the cancellation signal for the whole may be a signal generated by pressing or touching the keypad or touch pad by the user of the
USB인터페이스(130)는 단말(200)과의 연결을 수행하며, 연결된 단말(200)과의 데이터 송수신을 수행한다. USB인터페이스(130)는 단말(200)에 해당하는 PC 또는 휴대폰 등과의 호환을 위한 USB를 이용한 인터페이스이다. 즉, USB인터페이스(130)는 USB 표준에 따른 단말(200)이 구비한 USB 버스에 접속하여 단말(200)에서 컨텐츠를 수신하기 위한 인터페이스를 제공하며, 전달받은 컨텐츠를 제어부(150)로 전송할 수 있다. USB인터페이스(130)는 연결된 단말(200)의 MAC 어드레스를 수신하여 제어부(150)로 전송한다.The
제어부(150)는 비밀번호모듈(151) 및 MAC 어드레스모듈(153)을 포함한다. 한편, 명세서 전반에 걸쳐 모듈이라 함은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예컨대, 모듈은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다. 제어부(150)는 USB인터페이스(130)를 통해 단말(200)에 연결될 경우 플러그앤플레이(Plug&Play)에 의해 비밀번호모듈(151)을 실행한다. 제어부(150)는 비밀번호모듈(151)에 의한 수행이 완료될 경우 순차적으로 MAC 어드레스모듈(153)을 실행한다.The
비밀번호 설정의 경우, 비밀번호모듈(151)은 USB인터페이스(130)를 통해 단말(200)에 연결된 경우 출력부(170) 중 적색LED(171)에 주기적인 깜박임을 위한 광신호를 출력한다. 비밀번호모듈(151)은 엔터키(110a)가 미리 설정된 시간 이상으로 입력되어 비밀번호제어신호가 수신되면, 출력부(170) 중 적색LED(171)가 온(ON)되기 위한 광신호를 출력한다. 이후, 비밀번호모듈(151)은 입력부(110)를 통해 입력된 비밀번호 4자리의 숫자를 각각 수신하여 저장부(190)에 저장한다. 이때, 비밀번호모듈(151)은 입력부(110)를 통해 각 비밀번호에 해당하는 숫자가 입력될 때마다 녹색LED(173)로 깜박임을 위한 광신호를 출력한다. 이후, 비밀번호모듈(151)은 엔터키(110a)가 미리 설정된 시간 이상으로 입력되면 비밀번호설정완료로 판단하여 녹색LED(173)에 광신호를 출력한다.In the case of setting a password, the
비밀번호입력의 경우, 비밀번호모듈(151)은 비밀번호설정이 완료된 뒤, USB인터페이스(130)를 통해 단말(200)에 연결된 경우 출력부(170) 중 적색LED(171)가 온(ON)되기 위한 광신호를 출력한다. 이후, 비밀번호모듈(151)은 입력부(110)를 통해 입력된 비밀번호 4자리가 각각 수신하여 저장부(190)에 저장된 기설정된 비밀번호와 비교하여 매칭되는지 여부를 판단한다. 이때, 비밀번호모듈(151)은 입력부(110)를 통해 각 비밀번호에 해당하는 숫자가 입력될 때마다 녹색LED(173)로 깜박임을 위한 광신호를 출력한다. 이후, 비밀번호모듈(151)은 엔터키(110a)가 미리 설정된 시간 미만으로 입력되면 비밀번호입력완료에 따라 입력된 숫자와 기설정된 비밀번호가 매칭되는지 판단하여 매칭되는 경우 녹색LED(173)에 광신호를 출력하며, 매칭되지 않는 경우 적색LED(171)에 광신호를 출력한다. 비밀번호모듈(151)은 미리 설정된 시간 미만으로 엔터키(110a)가 입력되면 비밀번호를 재 입력받아 상기의 비교판단을 재 수행하는 과정을 반복적으로 수행하도록 제어할 수 있다.In the case of inputting the password, the
비밀번호변경의 경우, 비밀번호모듈(151)은 비밀번호입력에 따라 매칭된 뒤, 취소키(110b)가 미리 설정된 시간 이상으로 입력되어 변경제어신호가 수신되면, 출력부(170) 중 적색LED(171)가 깜박거리기 위한 광신호를 출력한다. 이후, 비밀번호모듈(151)은 입력부(110) 중 엔터키(110a)가 미리 설정된 시간 이상으로 입력되면 적색LED(171)가 온(ON)되기 위한 광신호를 출력한다. 이후, 비밀번호모듈(151)은 새로운 비밀번호 4자리를 입력부(110)로부터 각각 수신하여 저장부(190)에 저장한다. 이후, 비밀번호모듈(151)은 엔터키(110a)가 미리 설정된 시간 이상으로 입력되면 비밀번호변경완료로 판단한다.In the case of changing the password, the
MAC 어드레스모듈(153)은 비밀번호입력에 의한 상기까지의 제 1 보안이 수행된 후에, MAC어드레스에 의한 제 2 보안을 수행한다. The
MAC 어드레스모듈(153)은 제 1 보안이 수행되어, 미리 설정된 비밀번호와 매칭되는 비밀번호가 입력된 경우 현재 연결된 단말(200)과의 연계를 통해 MAC 어드레스초기설정을 수행한다. MAC 어드레스초기설정은 입력부(100)의 특정키(100a 내지 100l)을 입력함으로써 수행될 수 있으며, 단말(200) 상의 도스프롬프트나 실행명령어와 같은 특정 명령어를 입력함으로써 수행될 수 있다.The
한편, 초기의 MAC 어드레스가 설정되어 있지 않으면, MAC어드레스모듈(153)은 자동적으로 MAC 어드레스초기설정을 실행한다. 따라서, MAC어드레스모듈(153)은 USB인터페이스(130)를 통해 현재 보안 USB 메모리(100)가 연결될 단말(200)의 MAC 어드레스를 수신하여 저장부(190)에 저장한다.On the other hand, if the initial MAC address is not set, the
이후, MAC 어드레스모듈(153)은 일정시간 이후의 불특정 단말(200)에 대한 연결시 저장부(190)에 기저장된 MAC 어드레스와 현재 연결된 불특정 단말(200)의 MAC어드레스가 매칭되는지를 비교판단한다.Thereafter, the
비교결과 매칭되는 경우, MAC 어드레스모듈(153)은 제 2 보안을 통과하여 보안 USB 메모리(100)에 대한 단말(200)의 액세스를 허용한다. 한편 비교결과 매칭되지 않은 경우 MAC 어드레스모듈(153)은 매칭되는 단말(200)과 연결을 통해 보안 USB 메모리(100)에 저장된 것과 연결된 단말(200)의 MAC어드레스가 매칭될 때까지 제 2 보안을 재수행한다.If a match is found, the
출력부(170)는 적색LED(171)와 녹색LED(173)을 포함할 수 있다. 출력부(170)인 적색LED(171)와 녹색LED(173)은 제어부(150)의 제어에 의한 광신호를 입력받아 광신호에 따라 발광하여 USB메모리(100) 사용자에게 미리 설정된 상태를 표시할 수 있다. The
저장부(190)는 비휘발성 메모리(Non-volatile memory, NVM)로써 전원이 공급되지 않아도 저장된 데이터를 계속 유지하며 삭제되지 않으며, 낸드 플래시 메모리(NAND Flash Memory), MRAM(Magnetic Random Access Memory), PRAM(Phase-change Random Access Memory: 상변화 램), FRAM(Ferroelectric RAM: 강유전체 램)등으로 구성될 수 있다. 저장부(190)는 제어부(150)의 제어에 따라 초기설정에 의한 비밀번호와 단말(200)로부터 초기설정에 의한 MAC 어드레스를 저장한다. 또한 저장부(190)는 사용자 설정에 의해 저장된 데이터를 저장한다. 한편, 제어부(150)에 의해 제 1 보안 및 제 2 보안이 해제되면 저장부(190)에 대한 액세스가 허용되어 사용자 설정에 의해 저장된 데이터에 대한 접근권한이 허여된다.The
도 4는 본 발명의 실시 예에 따른 MAC 어드레스를 이용한 보안 USB 메모리(100)를 이용한 보안 방법을 나타내는 흐름도이다. 도 1 내지 4를 참조하면, 보안 USB 메모리(100)는 단말(200)에 연결된 경우 비밀번호에 의한 보안인 제 1 보안을 수행하기 위해 비밀번호모듈(151)을 실행한다(S301).4 is a flowchart illustrating a security method using a
보안 USB 메모리(100)는 기설정된 비밀번호가 있는지에 대한 비밀번호초기설정여부를 판단한다(S303).The
즉, 자신의 저장부(190)에 저장된 기설정된 비밀번호가 있는 지를 검색하여 기설정된 비밀번호가 없다고 판단되면, 보안 USB 메모리(100)는 입력부(110)를 통해 비밀번호초기설정을 위한 비밀번호제어신호를 입력받은 뒤 입력부(110)를 통해 비밀번호를 입력받아 비밀번호를 설정하여 저장부(190)에 저장한다(S305). That is, when it is determined that there is no preset password by searching whether there is a preset password stored in its
한편, 보안 USB 메모리(100)는 기설정되어 저장된 비밀번호가 있거나, 단계(S305)에 의해 비밀번호를 설정하고 단말(200)에 대한 연결 중단 후 재연결시 단계(S307)로 가서 비밀번호를 입력받아 기설정된 비밀번호와의 매칭여부를 판단한다(S307).On the other hand, the
단계(S307)의 판단결과, 입력한 비밀번호가 기설정된 비밀번호와 일치되는 경우 보안 USB 메모리(100)는 제 1 보안을 통과시킨다(S309). 한편, 입력된 비밀번호가 기설정된 비밀번호와 일치되지 않는 경우 보안 USB 메모리(100)는 단계(S307)로 회귀하여 비밀번호를 재차 입력받아 기설정된 비밀번호와의 매칭여부를 매칭될때까지 계속적으로 판단한다.As a result of the determination in step S307, when the input password matches the preset password, the
단계(S309)의 제 1 보안이 완료되면, 보안 USB 메모리(100)는 비밀번호변경여부를 판단한다(S311). 즉, 보안 USB 메모리(100)는 입력부(110)를 통해 기설정된 비밀번호 변경을 위한 변경제어신호가 입력되었는지를 판단한다.When the first security of step S309 is completed, the
단계(S311)의 판단결과 입력부(100)를 통해 변경제어신호가 입력되었다고 판단한 경우 보안 USB 메모리(100)는 입력부(110) 중 4자리의 숫자키(100c 내지 100l)를 통해 새로운 비밀번호를 입력받아 저장한다(S313).If it is determined in step S311 that the change control signal is input through the
한편, 단계(S311)의 판단결과 입력부(100)를 통해 변경제어신호가 입력되지 않았다고 판단하거나 단계(S313)의 비밀번호 변경을 수행한 뒤, 보안 USB 메모리(100)는 단말(200)의 MAC어드레스 매칭에 의한 제 2 보안인 MAC어드레스모듈(153)을 실행한다(S315). 즉, 보안 USB 메모리(100)는 현재 연결된 단말(200)과 의 연계를 통해 MAC 어드레스초기설정 여부를 판단한다(S317).On the other hand, after determining that the change control signal is not input through the
단계(S317)의 판단결과, 초기의 MAC 어드레스가 설정되어 있지 않으면, 보안 USB 메모리(100)는 자동적으로 MAC 어드레스초기설정을 실행한다. 따라서, 보안 USB메모리(100)는 USB인터페이스(130)를 통해 단말(100)의 MAC 어드레스를 수신하여 저장부(190)에 저장한다(S319).As a result of the determination in step S317, if the initial MAC address is not set, the
한편, 단계(S317)의 판단결과, 초기의 MAC 어드레스가 설정되어 있거나, 단계(S319)의 MAC 어드레스가 설정되고 난 뒤 보안 USB 메모리(100)가 단말(200)과의 연결 중단 뒤 재연결이 되면, 보안 USB 메모리(100)는 미리 저장되거나 단계(S319)에서 기설정된 MAC 어드레스와, 현재 자신과 연결된 단말(200)의 MAC 어드레스의 매칭여부를 판단한다(S321).On the other hand, as a result of the determination of step S317, the initial MAC address is set, or after the MAC address of step S319 is set, the
단계(S321)의 판단 결과 매칭되는 경우 보안 USB 메모리(100)는 제 2 보안을 통과시켜 락을 해제시켜 단말(200)의 자신에 대한 액세스를 허용한다.If the result of the determination in step S321 is matched, the
한편, 단계(S321)의 판단 결과 매칭되지 않은 경우 보안 USB 메모리(100)는 자신에 기설정된 MAC 어드레스가 현재 자신과 연결된 단말(200)의 MAC 어드레스와 일치할 때까지 단계(S321)를 반복한다.On the other hand, if the result of the determination in step S321 does not match, the
상기의 예에서 보안 USB 메모리(100)의 저장부(190)에 하나의 기설정된 MAC 어드레스를 설정하는 것으로 예를 들었으나, 기설정된 MAC 어드레스는 다수개로 변형가능함은 당업자에 의해 자명하다.In the above example, although one example of setting a predetermined MAC address in the
본 발명은 또한 컴퓨터로 읽을 수 있는 기록매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 기록매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다. 컴퓨터가 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피 디스크, 광 데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들어, 인터넷을 통한 전송)의 형태로 구현되는 것도 포함된다.The invention can also be embodied as computer readable code on a computer readable recording medium. Computer-readable recording media include all kinds of recording devices that store data that can be read by a computer system. Examples of computer-readable recording media include ROM, RAM, CD-ROM, magnetic tape, floppy disks, optical data storage devices, and the like, which are also implemented in the form of carrier waves (eg, transmission over the Internet). It also includes.
또한 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분사되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다. 그리고 본 발명을 구현하기 위한 기능적인(Functional) 프로그램, 코드 및 코드 세그먼트들은 본 발명이 속하는 기술 분야의 프로그래머들에 의해 용이하게 추론될 수 있다.The computer readable recording medium can also be injected onto a networked computer system so that the computer readable code is stored and executed in a distributed fashion. And functional programs, codes and code segments for implementing the present invention can be easily inferred by programmers in the art to which the present invention belongs.
상기 본 발명의 내용은 도면에 도시된 일 실시 예를 참고로 설명되었으나 이는 예시적인 것에 불과하며, 본 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 따라서 본 발명의 진정한 기술적 보호 범위는 첨부된 특허청구범위의 기술적 사상에 의해 정해져야 할 것이다.Although the contents of the present invention have been described with reference to one embodiment shown in the drawings, this is merely exemplary, and those skilled in the art may realize various modifications and other equivalent embodiments therefrom. I will understand. Therefore, the true technical protection scope of the present invention will be defined by the technical spirit of the appended claims.
본 발명의 본 발명은 MAC 어드레스를 이용한 보안 USB 메모리 및 이를 이용한 보안 방법에 의해, 비밀번호에 의한 제 1 보안과 기설정된 단말과 동일한 단말에 대한 MCA 어드레스가 일치한 경우에만 저장된 데이터에 대한 접근권한을 부여하 여 보안을 강화함으로써 기존의 비밀번호에 의한 1 단계의 보안만 수행하던 USB 메모리에 대한 보안의 단점을 보완하는 기술을 제공할 수 있다.According to the present invention, a secure USB memory using a MAC address and a security method using the same provide access rights to stored data only when the first security based on the password matches the MCA address for the same terminal as the preset terminal. By strengthening the security by granting, it can provide a technology that compensates for the shortcomings of the security of the USB memory, which performed only one level of security by the existing password.
도 1은 본 발명의 실시 예에 따른 MAC 어드레스를 이용한 보안 USB 메모리가 사용되는 상태를 나타내기 위한 도면.1 is a view showing a state that a secure USB memory using a MAC address in accordance with an embodiment of the present invention.
도 2는 도 1의 MAC 어드레스를 이용한 보안 USB 메모리의 구성을 나타내는 블록도.2 is a block diagram showing the configuration of a secure USB memory using the MAC address of FIG.
도 3은 도 2의 제어부의 세부구성을 나타내는 블록도.3 is a block diagram showing a detailed configuration of a control unit of FIG.
도 4는 본 발명의 실시 예에 따른 MAC 어드레스를 이용한 보안 USB 메모리를 이용한 보안 방법을 나타내는 흐름도.4 is a flowchart illustrating a security method using a secure USB memory using a MAC address according to an embodiment of the present invention.
<도면의 주요부분에 대한 부호의 설명><Description of the symbols for the main parts of the drawings>
100: 보안 USB 메모리 110: 입력부100: secure USB memory 110: input unit
130: USB인터페이스 150: 제어부130: USB interface 150: control unit
170: 출력부 190: 저장부170: output unit 190: storage unit
200: 단말200: terminal
Claims (8)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090069187A KR101068955B1 (en) | 2009-07-29 | 2009-07-29 | Security ??? memory using ??? address |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090069187A KR101068955B1 (en) | 2009-07-29 | 2009-07-29 | Security ??? memory using ??? address |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20110011781A true KR20110011781A (en) | 2011-02-09 |
KR101068955B1 KR101068955B1 (en) | 2011-09-29 |
Family
ID=43771788
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090069187A KR101068955B1 (en) | 2009-07-29 | 2009-07-29 | Security ??? memory using ??? address |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101068955B1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019160304A1 (en) * | 2018-02-14 | 2019-08-22 | 주식회사 커널로그 | Low power environment-applicable beacon-based remote control system and method having high level security |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100459563B1 (en) * | 1998-02-06 | 2005-01-17 | 삼성전자주식회사 | Method for implementing security between ibm host and client pc using mac address |
KR100738001B1 (en) * | 2005-09-12 | 2007-07-13 | (주)닥터소프트 | Method for remote control using USB device |
-
2009
- 2009-07-29 KR KR1020090069187A patent/KR101068955B1/en not_active IP Right Cessation
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019160304A1 (en) * | 2018-02-14 | 2019-08-22 | 주식회사 커널로그 | Low power environment-applicable beacon-based remote control system and method having high level security |
Also Published As
Publication number | Publication date |
---|---|
KR101068955B1 (en) | 2011-09-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10963169B2 (en) | Integrated circuit device storing protected data for wireless transmitting, over short range wireless communication, the protected data to a wireless computing device | |
US11829776B2 (en) | Integrated circuit device that includes a protected memory component for transmitting protected data over a communication interface | |
US8122172B2 (en) | Portable information security device | |
US8499345B2 (en) | Blocking computer system ports on per user basis | |
WO2008048035A1 (en) | Apparatus and method for preservation of usb keyboard | |
CN101071463A (en) | Method and device for virtulizing personal office environment | |
US20160048465A1 (en) | Wireless authentication system and method for universal serial bus storage device | |
CN101593252B (en) | Method and system for controlling access of computer to USB equipment | |
CN106204003B (en) | Method, device and system for safely transferring virtual resources | |
US20100185825A1 (en) | Transient storage device configuration silo | |
KR101068955B1 (en) | Security ??? memory using ??? address | |
KR101133471B1 (en) | Dual port lan card and computer device capable of supporting dual network | |
KR20070068872A (en) | A computer remote control system using a portable wireless terminal and method thereof | |
CN203206256U (en) | A mobile storage device | |
CN101079090B (en) | Apparatus for reproducing personal application environment | |
KR100940508B1 (en) | USB memory management system | |
EP4338076A1 (en) | A computerized charging/interface device with malware detection and backup capabilities | |
KR100968887B1 (en) | Security exterior memory using fixed ip | |
KR101555914B1 (en) | Universal serial bus remote control system | |
CN207249719U (en) | Bluetooth security USB flash disk | |
EP1802033A1 (en) | Exchanging configuration information between a configurator and a device | |
KR20090127676A (en) | System and method for protecting of computer by use of bluetooth | |
KR20210069481A (en) | Storage device inlcuding memroy controller and non volatile memory system including and operating method thereof | |
KR20190109163A (en) | Transceiver for Computer Security | |
US20240020366A1 (en) | Custom Function Implementation Method, Storage Medium, and Electronic Device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
LAPS | Lapse due to unpaid annual fee |