KR20160037543A - 데이터 위변조 방지 및 위변조 검증 장치 - Google Patents
데이터 위변조 방지 및 위변조 검증 장치 Download PDFInfo
- Publication number
- KR20160037543A KR20160037543A KR1020140130248A KR20140130248A KR20160037543A KR 20160037543 A KR20160037543 A KR 20160037543A KR 1020140130248 A KR1020140130248 A KR 1020140130248A KR 20140130248 A KR20140130248 A KR 20140130248A KR 20160037543 A KR20160037543 A KR 20160037543A
- Authority
- KR
- South Korea
- Prior art keywords
- data
- forgery
- key
- falsification
- cryptographic key
- Prior art date
Links
- 230000002265 prevention Effects 0.000 claims abstract description 43
- 238000000034 method Methods 0.000 claims abstract description 42
- 238000012795 verification Methods 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 9
- 230000005764 inhibitory process Effects 0.000 description 9
- 230000006870 function Effects 0.000 description 7
- 239000000047 product Substances 0.000 description 7
- 238000006243 chemical reaction Methods 0.000 description 5
- 238000013500 data storage Methods 0.000 description 4
- 238000000638 solvent extraction Methods 0.000 description 4
- 238000007726 management method Methods 0.000 description 3
- 230000004075 alteration Effects 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000003449 preventive effect Effects 0.000 description 2
- 238000007792 addition Methods 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 239000013589 supplement Substances 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 본 발명의 실시예에 따른 변환 데이터 저장 구조를 도시한 도면.
도 3a는 본 발명의 실시예에 따른 위변조 방지 모듈을 도시한 구성도.
도 3b는 본 발명의 실시예에 따른 위변조 판별 모듈을 도시한 구성도.
도 4는 본 발명의 실시예에 따른 위변조 방지 방법을 도시한 구성도.
도 5는 본 발명의 실시예에 따른 위변조 판별 방법을 도시한 흐름도.
Claims (22)
- 위변조를 방지할 대상 데이터를 기설정된 크기 단위로 분할한 적어도 하나의 일 데이터를 기설정된 알고리즘에 의해 각기 암호화하여, 상기 각 일 데이터에 대응하는 암호키를 각기 생성하여 저장시키는 위변조 방지 모듈; 및
상기 알고리즘에 의해 상기 각 일 데이터를 암호화함에 따라 상기 각 일 데이터에 대응하는 판별키를 생성하고, 상기 각 일 데이터에 대응하는 판별키 및 상기 각 일 데이터에 대응하는 암호키를 이용하여 상기 대상 데이터의 위변조 여부를 판별하는 위변조 판별 모듈을 포함하며,
상기 알고리즘은, 상기 적어도 하나의 일 데이터의 내용 및 순서를 고려한 암호화 방식인 위변조 방지 장치. - 제1항에 있어서, 상기 위변조 방지 모듈은,
제1 저장 모듈 내 상기 적어도 하나의 일 데이터의 개수에 대응하는 적어도 하나의 헤더 영역 및 적어도 하나의 페이로드 영역을 각기 지정하고,
상기 적어도 하나의 페이로드 영역에 상기 적어도 하나의 일 데이터를 각기 저장시키고,
기설정된 정보를 상기 알고리즘에 의해 암호화한 결과인 제1 암호키를 상기 적어도 하나의 헤더 영역 중 제1 헤더 영역에 저장시키고,
상기 적어도 하나의 헤더 영역 중 제n 헤더 영역에는 제n-1 헤더 영역의 내용인 제n-1 암호키와 제n-1 페이로드 영역의 내용을 암호화한 제n 암호키를 저장시키며,
상기 n은 2 이상의 상수인 위변조 방지 장치. - 제2항에 있어서, 상기 제1 저장 모듈은,
상기 대상 데이터를 저장하는 것인 위변조 방지 장치. - 제2항에 있어서, 상기 위변조 판별 모듈은,
상기 기설정된 정보를 상기 알고리즘으로 암호화한 결과 생성된 제1 판별키를 상기 제1 헤더 영역의 내용과 비교하고, 상기 제n-1 헤더 영역의 내용과 상기 제n-1 페이로드 영역의 내용을 상기 알고리즘에 의해 암호화한 결과 생성된 제n 판별키를 기저장된 제n 헤더 영역의 내용과 비교하여 상기 대상 데이터의 위변조 여부를 판별하는 것인 위변조 방지 장치. - 제2항에 있어서,
상기 위변조 방지 모듈은, 상기 제1 암호키를 외부 서버에 저장시키고,
상기 위변조 판별 모듈은, 상기 외부 서버에 저장된 제1 암호키를 상기 제1 헤더 영역의 상기 제1 암호키와 비교하여 상기 제1 암호키의 위변조 여부를 판별하는 것인 위변조 방지 장치. - 제1항에 있어서, 상기 대상 데이터는,
문자 메시지, 정지 영상, 동영상, 음성 데이터 및 개인정보 데이터 중 적어도 하나인 위변조 방지 장치. - 제1항에 있어서, 상기 대상 데이터가 복수의 문자 메시지일 때, 상기 기설정된 크기 단위는 하나의 문자 데이터인 위변조 방지 장치.
- 제1항에 있어서, 상기 대상 데이터가 복수의 정지 영상일 때, 상기 기설정된 크기 단위는 상기 정지 영상의 한 프레임인 위변조 방지 장치.
- 제1항에 있어서, 상기 대상 데이터가 동영상일 때, 상기 기설정된 크기 단위는 일정 시간 단위의 동영상 프레임인 위변조 방지 장치.
- 제1항에 있어서,
상기 적어도 하나의 일 데이터 및 상기 각 일 데이터에 대응하는 암호키를 저장하는 제1 저장 모듈; 및
상기 대상 데이터를 저장하는 제2 저장 모듈
을 포함하는 위변조 방지 장치. - 제1항에 있어서, 상기 위변조 판별 모듈은,
착탈식 매체로 구성되어, 상기 적어도 하나의 일 데이터의 위변조 여부를 판별하기 위해 조립되는 것인 위변조 방지 장치. - 위변조 판별 모듈에 의한 위변조 방지 방법으로서,
위변조를 방지할 대상 데이터를 기설정된 크기 단위로 분할한 적어도 하나의 일 데이터를 제1 저장부에 저장시키는 단계;
기설정된 정보를 암호화하여 제1 암호키를 생성하여 상기 제1 저장부에 저장시키는 단계; 및
상기 각 일 데이터의 이전의 일 데이터의 내용과 이전에 생성된 암호키를 이용한 암호화 결과인 상기 각 일 데이터에 대응하는 암호키를 생성하여 상기 제1 저장부에 저장시키되, 제2 암호키를 생성할 때에는 상기 제1 암호키를 상기 이전에 생성된 암호키로 이용하는 단계
를 포함하는 위변조 방지 방법. - 제12항에 있어서,
기설정된 시간이 도래하면, 상기 대상 데이터가 갱신되었는지를 확인하는 단계; 및
갱신된 상기 대상 데이터에 대해 상기 적어도 하나의 일 데이터를 생성하는 단계
를 더 포함하는 위변조 방지 방법. - 제12항에 있어서, 상기 기설정된 정보는,
사용자에 의해 설정된 비밀번호, 제조사에 의해 설정된 비밀번호, 모델명, 제품 고유번호 중 적어도 하나를 포함하는 것인 위변조 방지 방법. - 제12항에 있어서,
상기 제1 저장부 내 상기 적어도 하나의 일 데이터에 대한 인출이 요청되면, 상기 적어도 하나의 일 데이터를 재조합하여 출력하는 단계
를 더 포함하는 위변조 방지 방법. - 제12항에 있어서, 상기 제1 암호키를 생성하여 저장시키는 단계는,
위변조 확인시에 이용되도록 상기 제1 암호키 또는 상기 기설정된 정보를 외부 서버에 저장시키는 단계
를 포함하는 것인 위변조 방지 방법. - 제12항에 있어서, 상기 크기 단위를 설정하는 단계
를 더 포함하는 위변조 방지 방법. - 위변조 판별 모듈에 의한, 대상 데이터를 기설정된 크기 단위로 분할한 적어도 하나의 일 데이터를 이용하여 상기 대상 데이터의 위변조를 판별하는 방법으로서,
제1 판별키를 불러오는 단계;
상기 제1 판별키를 제1 저장부에 저장된 제1 암호키와 비교하여 상기 제1 암호키의 위변조를 판별하는 단계;
상기 제1 암호키가 위조 또는 변조되지 않았으면, 상기 적어도 하나의 일 데이터가 복수 개인지를 확인하는 단계; 및
상기 적어도 하나의 일 데이터가 복수 개이면, 상기 적어도 하나의 일 데이터 중 제n-1 일 데이터를 기설정된 방식으로 제n-1 판별키로 암호화한 결과인 제n 판별키와, 상기 제1 저장부 내 제n 일 데이터와 대응되는 제n 암호키를 비교하여 상기 제n-1 일 데이터의 위변조를 판별하는 단계를 포함하며,
상기 n은 2 이상의 상수인 위변조 판별 방법. - 제18항에 있어서,
상기 제1 암호키의 위변조를 판별하는 단계는, 상기 제1 판별키와 상기 제1 암호키를 비교하여 상호 일치하면, 상기 제1 암호키가 위변조되지 않은 것으로 판단하며,
상기 제n-1 일 데이터의 위변조를 판별하는 단계는, 상기 제n 판별키와 상기 제n 암호키가 일치하면, 상기 제n-1 일 데이터가 위변조되지 않은 것으로 판단하는 것인 위변조 판별 방법. - 제18항에 있어서, 상기 불러오는 단계는,
기설정된 정보를 이용하여 생성되어, 외부 서버에 기저장된 상기 제1 판별키를 불러오는 단계; 또는
상기 외부 서버로부터 상기 기설정된 정보를 불러와 상기 기설정된 방식으로 암호화하여 상기 제1 판별키를 생성하는 단계를 포함하며,
상기 기설정된 정보는, 사용자에 의해 설정된 비밀번호, 제조사에 의해 설정된 비밀번호, 모델명 및 제품 고유번호 중 적어도 하나를 포함하는 것인 위변조 판별 방법. - 제18항에 있어서,
상기 제1 및 제2 암호키를 포함하는 제1 내지 제n 암호키가, 상기 제1 및 제2 판별키를 포함하는 제1 내지 제n 판별키와 각기 일치하면, 상기 대상 데이터가 위변조되지 않은 것으로 판단하는 단계
를 더 포함하는 위변조 판별 방법. - 제18항에 있어서,
상기 제1 및 제2 암호키를 포함하는 제1 내지 제n 암호키 중 하나라도 상기 제1 및 제2 판별키를 포함하는 제1 내지 제n 판별키와 각기 일치하지 않으면, 상기 대상 데이터가 위변조된 것으로 판단하는 단계
를 더 포함하는 위변조 판별 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140130248A KR101638790B1 (ko) | 2014-09-29 | 2014-09-29 | 데이터 위변조 방지 및 위변조 검증 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020140130248A KR101638790B1 (ko) | 2014-09-29 | 2014-09-29 | 데이터 위변조 방지 및 위변조 검증 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20160037543A true KR20160037543A (ko) | 2016-04-06 |
KR101638790B1 KR101638790B1 (ko) | 2016-07-12 |
Family
ID=55790501
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020140130248A KR101638790B1 (ko) | 2014-09-29 | 2014-09-29 | 데이터 위변조 방지 및 위변조 검증 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101638790B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101890429B1 (ko) * | 2017-05-11 | 2018-08-21 | 펜타시큐리티시스템 주식회사 | 동영상 녹화 장치의 특성 정보에 기반한 동영상 파일의 무결성 검증 장치 및 방법 |
KR102192394B1 (ko) * | 2020-03-13 | 2021-01-14 | 유니셈(주) | 인증 코드를 이용한 데이터 위변조 여부 판별 시스템 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20000029146A (ko) * | 1998-10-19 | 2000-05-25 | 가네꼬 히사시 | 데이타 암호화 장치 및 불법 변경 방지 시스템 |
KR20060064034A (ko) * | 2001-07-17 | 2006-06-12 | 샤프 가부시키가이샤 | 프로세스 과정에서 암호화된 데이터의 위조 검출 데이터를발생시키는 장치 및 방법 |
KR100940202B1 (ko) * | 2002-08-29 | 2010-02-10 | 삼성전자주식회사 | 일방향 함수를 사용하여 계층적으로 암호화하는 장치 및방법 |
-
2014
- 2014-09-29 KR KR1020140130248A patent/KR101638790B1/ko active IP Right Grant
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20000029146A (ko) * | 1998-10-19 | 2000-05-25 | 가네꼬 히사시 | 데이타 암호화 장치 및 불법 변경 방지 시스템 |
KR20060064034A (ko) * | 2001-07-17 | 2006-06-12 | 샤프 가부시키가이샤 | 프로세스 과정에서 암호화된 데이터의 위조 검출 데이터를발생시키는 장치 및 방법 |
KR100940202B1 (ko) * | 2002-08-29 | 2010-02-10 | 삼성전자주식회사 | 일방향 함수를 사용하여 계층적으로 암호화하는 장치 및방법 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101890429B1 (ko) * | 2017-05-11 | 2018-08-21 | 펜타시큐리티시스템 주식회사 | 동영상 녹화 장치의 특성 정보에 기반한 동영상 파일의 무결성 검증 장치 및 방법 |
US10382835B2 (en) | 2017-05-11 | 2019-08-13 | Penta Security Systems Inc. | Apparatus and method for verifying the integrity of video file |
KR102192394B1 (ko) * | 2020-03-13 | 2021-01-14 | 유니셈(주) | 인증 코드를 이용한 데이터 위변조 여부 판별 시스템 |
Also Published As
Publication number | Publication date |
---|---|
KR101638790B1 (ko) | 2016-07-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101710032B1 (ko) | 전자문서 내용기반의 위변조 방지 장치와 시스템 및 그 방법 | |
AU2019204723C1 (en) | Cryptographic key management based on identity information | |
CN107770159B (zh) | 车辆事故数据记录方法及相关装置、可读存储介质 | |
CN109829269A (zh) | 基于电子印章验证电子文档的方法、装置及系统 | |
Winkler et al. | Trustcam: Security and privacy-protection for an embedded smart camera based on trusted computing | |
JP5244865B2 (ja) | ブラックボックス(blackbox)データの偽変造防止装置、モジュール及び方法 | |
KR101105205B1 (ko) | 실시간 데이터의 무결성과 기밀성을 보장하기 위한 데이터 처리방법과 장치 및 이를 이용한 블랙박스 시스템 | |
CN108734018B (zh) | 认证方法、装置、系统和计算机可读存储介质 | |
CN108985364B (zh) | 盖章文件的验证方法、装置、计算机设备和存储介质 | |
US20180211021A1 (en) | Authentication device, authentication system, and authentication method | |
CN102339370A (zh) | 电子文档的保全方法、保全系统和验证系统 | |
US20200145389A1 (en) | Controlling Access to Data | |
CN112003888B (zh) | 基于区块链的证件照管理方法、装置、设备及可读介质 | |
US20120284534A1 (en) | Memory Device and Method for Accessing the Same | |
US8181869B2 (en) | Method for customizing customer identifier | |
AU2019204711B2 (en) | Securely performing cryptographic operations | |
CN117957812A (zh) | 防伪验证方法、硬件装置、系统、电子设备及存储介质 | |
CN113452526B (zh) | 电子文件存证方法、验证方法及相应装置 | |
CN109978543A (zh) | 一种合同签署的方法、装置、电子设备及存储介质 | |
KR101638790B1 (ko) | 데이터 위변조 방지 및 위변조 검증 장치 | |
US20200313874A1 (en) | Managing cryptographic keys based on identity information | |
US10841099B2 (en) | Method for generating a digital signature | |
KR101967855B1 (ko) | 2차원 바코드 블록 분할을 이용한 전자문서 보안 검증 방법 및 시스템 | |
CN113918970A (zh) | 数据处理方法、通信装置及存储介质 | |
US20090268056A1 (en) | Digital camera with portrait image protecting function and portrait image protecting method thereof |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20140929 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20151113 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20160427 |
|
N231 | Notification of change of applicant | ||
PN2301 | Change of applicant |
Patent event date: 20160701 Comment text: Notification of Change of Applicant Patent event code: PN23011R01D |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20160706 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20160706 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20190610 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20200619 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20210621 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20220620 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20230411 Start annual number: 8 End annual number: 8 |