KR20190116831A - 데이터 암호화 컴퓨터 보안 시스템 - Google Patents

데이터 암호화 컴퓨터 보안 시스템 Download PDF

Info

Publication number
KR20190116831A
KR20190116831A KR1020180039898A KR20180039898A KR20190116831A KR 20190116831 A KR20190116831 A KR 20190116831A KR 1020180039898 A KR1020180039898 A KR 1020180039898A KR 20180039898 A KR20180039898 A KR 20180039898A KR 20190116831 A KR20190116831 A KR 20190116831A
Authority
KR
South Korea
Prior art keywords
computer
data
computers
encoding
encryption
Prior art date
Application number
KR1020180039898A
Other languages
English (en)
Inventor
허정욱
Original Assignee
주식회사 비즈프렌즈
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈프렌즈 filed Critical 주식회사 비즈프렌즈
Priority to KR1020180039898A priority Critical patent/KR20190116831A/ko
Publication of KR20190116831A publication Critical patent/KR20190116831A/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 암호화/복호화 기법을 이용하여 데이터를 암호화/복호화 하는 컴퓨터 보안 시스템에서 암호화키의 그룹 공동
키 개념 적용으로 복호화 과정 없이 암호화 데이터를 공유하는 방법에 관한 것이다
이러한 암호화 데이터 공유방법은 복수개의 컴퓨터들로 이루어진 복수개의 그룹내에서 컴퓨터들 사이의 데이터 공유방
법에 있어서, (a)상기 그룹들의 컴퓨터들에 소정의 암호화키를 설정하는 단계: (b)데이터를 공유하고자하는 상기 컴퓨
터들 사이의 암호화 수단 장착 유무를 확인하는 단계: (c)상기 암호화 수단이 장착된 컴퓨터들 사이에 암호화키 일치여
부를 확인하는 단계: 및 (d)상기 암호화키가 일치된 컴퓨터들 사이에 데이터를 공유하는 단계를 포함함을 특징으로 한

본 발명에 의하면, 같은 암호화키로 암호화된 데이터는 복호화 과정을 거치지 않고 같은 작업그룹 내에서 공유함으로써
작업의 효율성을 높이고, 시간과 노력을 줄일 수 있다

Description

데이터 암호화 컴퓨터 보안 시스템{Method for sharing encription data in computer systemhaving encription device}
본 발명은 컴퓨터 시스템에 관한 것으로, 특히 컴퓨터 시스템의 암호화 데이터 공유방법에 관한 것이다
기업의 네트워크 환경이 개방형 시스템으로 바뀌고, 인터넷이 기업 업무영역의 핵심부로 빠르게 확장해 감에 따라 정보
보안은 그 중요성이 점차 더 해 가고 있다 이에 내부보안을 위한 보안 관련 제품들이 늘어나고 있다
그러나, 암호키를 사용자 개인별로 관리함으로써 개인 암호키로 암호화된 데이터를 같은 부서나 같은 작업그룹끼리 공
유할 수 가 없어 데이터를 복호하시켜 공유하거나, 암호화되지 않은 데이터를 공유해야 하는 실정이다 이에 같은 부서
나 같은 작업그룹끼리 네트워크상에서 작업시 데이터 교환 및 공유시 번거로움이 발생하며, 데이터 복호화로 인해 정상
적인 데이터가 부당한 목적으로 유출되는 가능성이 큰 것이 현실이다
본 발명이 이루고자하는 기술적 과제는 암호화/복호화 기법을 이용하여 데이터를 암호화/복호화 하는 컴퓨터 보안 시스
템에서 암호화키의 그룹 공동키 개념 적용으로 복호화 과정 없이 암호화 데이터를 공유하는 방법을 제공함에 있다
본 발명에 의하면, 같은 암호화키로 암호화된 데이터는 복호화 과정을 거치지 않고 같은 작업그룹 내에서 공유함으로써
작업의 효율성을 높이고, 시간과 노력을 줄일 수 있다또한, 같은 작업그룹내에서 타인이 데이터를 외부에 유출시켜도 복호화 과정을 거치지 않은 암호화 데이터이기 때문에
데이터의 기밀성, 안정성을 보호받을 수 있다
상기 기술적 과제를 해결하기 위한 본 발명에 의한 암호화 장치를 구비한 컴퓨터들 사이의 데이터 공유방법은 복수개의
컴퓨터들로 이루어진 복수개의 그룹내에서 컴퓨터들 사이의 데이터 공유방법에 있어서, (a)상기 그룹들의 컴퓨터들에
소정의 암호화키를 설정하는 단계: (b)데이터를 공유하고자하는 상기 컴퓨터들 사이의 암호화 수단 장착 유무를 확인
하는 단계: (c)상기 암호화 수단이 장착된 컴퓨터들 사이에 암호화키 일치여부를 확인하는 단계: 및 (d)상기 암호화키
가 일치된 컴퓨터들 사이에 데이터를 공유하는 단계를 포함함을 특징으로 한다
또한, 상기 기술적 과제를 해결하기 위한 본 발명에 의한 암호화 장치를 구비한 컴퓨터들 사이의 데이터 공유방법은 암
호화 장치가 장착된 컴퓨터들로 이루어진 소정의 그룹내에서 컴퓨터들 사이의 데이터 공유방법에 있어서, (a)상기 그룹
내의 컴퓨터에 암호화/복호화시에 필요한 암호화키를 동일하게 설정하는 단계; (b)사용자 컴퓨터에서 상대방 컴퓨터로
복사할 원본 파일이나 폴더를 선택하는 단계; (c)네트워크를 통해 상대방 컴퓨터에 접속하여 상대방 컴퓨터에 암호화
장치 유무를 체크하는 단계; (d)상대방 컴퓨터의 암호키를 읽어들여 사용자 컴퓨터와 상대방 컴퓨터의 암호키 일치여
부를 체크하는 단계; 및 (e)사용자 컴퓨터에서 복사한 파일이나 폴더를 상대방 컴퓨터에 전송하는 단계를 포함함을 특징으로 한다
또한, 상기 기술적 과제를 해결하기 위한 본 발명에 의한 암호화 장치를 구비한 컴퓨터들 사이의 데이터 공유방법은 암
호화 장치가 장착된 컴퓨터들로 이루어진 소정의 그룹내에서 컴퓨터들 사이의 데이터 공유방법에 있어서, (a)상기 그룹
내의 컴퓨터에 암호화/복호화시에 필요한 암호화키를 동일하게 설정하는 단계; (b)네트워크를 통해 원본 파일이 있는
상대방 컴퓨터에 접속하여 상대방 컴퓨터에 암호화 장치 유무를 체크하는 단계; (c)상대방 컴퓨터의 암호키를 읽어들
여 사용자 컴퓨터와 상대방 컴퓨터의 암호키 일치여부를 체크하는 단계; 및 (d)상대방 컴퓨터에서 복사할 원본 파일이
나 폴더를 선택하는 단계; (e)상대방 컴퓨터에서 복사한 파일이나 폴더를 사용자 컴퓨터에 전송하는 단계를 포함함을
특징으로 한다
이하 도면을 참조하여 본 발명을 상세히 설명하기로 한다
도 1은 컴퓨터 네트워크 시스템 환경에서 암호키의 그룹 공동키 개념을 도입한 시스템 구성을 도시한 것으로, 암호화키
의 그룹 공동키 개념 적용으로 복호화 과정 없이 암호화 데이터를 공유하는 방법에 대한 개념을 설명하기 위한 시스템
이다
도 1은 제1 컴퓨터 그룹(10), 제2 컴퓨터 그룹(20), 제3 컴퓨터 그룹(30) 및 네트워크(40)로 구성된다
제1 컴퓨터 그룹(10)은 암호화 기법을 이용한 보안장치를 장착한 컴퓨터들(11,12,12,14)로 구성된다
제2 컴퓨터 그룹(20)은 제1 컴퓨터 그룹(10)과 마찬가지로 암호화 기법을 이용한 보안장치를 장착한 컴퓨터들(21,2
2)로 구성된다
제3 컴퓨터 그룹(30)은 암호화 기법을 이용한 보안장치를 미장착한 컴퓨터들(31,32)로 구성된다
네트워크(40)는 제1 컴퓨터 그룹(10), 제2 컴퓨터 그룹(20) 및 제3 컴퓨터 그룹(30)간을 상호 연결시켜준다
상술한 도 1의 구성에 의거하여 암호화 데이터를 공유하는 방법에 대한 개념을 설명하기로 한다
같은 부서나 같은 작업그룹내의 사용자들의 컴퓨터는 암호화 제품이 장착되어 있으며, 암호화/복호화시에 필요한 암호
키를 같게 설정한다
따라서, 제1 컴퓨터 그룹(10)의 제1 컴퓨터(11), 제2 컴퓨터(12), 제3 컴퓨터(13) 및 제4 컴퓨터(14)의 암호키는
같으며, 제2 컴퓨터 그룹(20)의 제1 컴퓨터 (21)과 제2 컴퓨터(22)의 암호키는 같게 설정한다 그리고 제3 컴퓨터 그
룹(30)의 제1 컴퓨터(31)과 제2 컴퓨터(32)는 암호화 기법을 이용한 보안장치가 미장착되어 있다
이는 암호키가 같은 그룹간에는 복호화 과정 없이 암호화된 데이터를 상호간 호환되게 함으로써 작업의 편의성을 도모
하고, 암호키가 다른 그룹들간이나 암호화 기법을 이용한 보안장치가 미장착된 컴퓨터(31,32)로는 정상 데이터의 유출
을 막는다
도 2는 본 발명에 의한 암호화 장치를 구비한 컴퓨터 시스템에서 암호화 데이터 공유방법에 대한 흐름도를 도시한 것으
로, 복수개의 컴퓨터들로 이루어진 복수개의 그룹내에서 컴퓨터들 사이의 데이터 공유방법에 대한 것이다
첫째, 도 1에 도시된 바와 같이 상기 각 그룹들(10,20,30)의 컴퓨터들에 소정의 암호화키를 설정한다(210단계)
이때, 동일 그룹내의 컴퓨터들은 같은 암호화키를 설정한다 즉 제1 컴퓨터 그룹(10), 제2 컴퓨터 그룹(20) 및 제3 컴
퓨터 그룹(30)은 서로 다른 암호화키를 설정하여 데이터를 공유할 수 없도록 한다여기서, 암호화 키를 설정하기 위하여는 암호화 수단이 컴퓨터 내부에 장착되어야 한다
둘째, 데이터를 공유하고자하는 상기 컴퓨터들 사이의 암호화 수단 장착 유무를 확인한다(220단계)
제1 컴퓨터 그룹(10), 제2 컴퓨터 그룹(20) 및 제3 컴퓨터 그룹(30)에서 암호화 수단이 장착되지 않은 컴퓨터를 확인
한다 여기서, 암호화 수단이 장착되지 않은 컴퓨터는 데이터를 공유하지 못한다
셋째, 상기 암호화 수단이 장착된 컴퓨터들 사이에 암호화키 일치여부를 확인한다(230단계)
제1 컴퓨터 그룹(10), 제2 컴퓨터 그룹(20) 및 제3 컴퓨터 그룹(30)는 서로 다른 암호화키를 사용하기 때문에 동일
그룹내의 컴퓨터들 사이에서만 데이터 공유가 가능하다 즉, 제1 컴퓨터 그룹(10)의 제1 컴퓨터(11), 제2 컴퓨터(12),
제3 컴퓨터(13) 및 제4 컴퓨터(14) 사이에서 데이터 공유가 가능하다
하지만, 제1 컴퓨터 그룹(10)과 제2 컴퓨터 그룹(20)의 암호화키를 동일하게 설정하면, 제1 컴퓨터 그룹(10)의 컴퓨
터(11,12,13,14)와 제2 컴퓨터 그룹(20)의 컴퓨터(21,22) 사이에서 데이터 공유가 가능하다
넷째, 상기 암호화키가 일치된 컴퓨터들 사이에 데이터를 공유한다(240단계)
데이터 공유에 대해서는 도 3, 도 4a 및 도 4b를 통하여 상세히 설명하기로 한다
도 3은 작업 그룹간 공동키를 적용하여 네트워크를 통하여 파일 및 폴더를 보내기 작업, 가져오기 작업을 하는 화면을
도시한 것이다
화면의 상단화면(31)은 상대방 PC의 데이터를 나타내는 탐색기이며, 화면의 하단화면(32)은 사용자 PC의 데이터를
나타내는 탐색기이다
도 4a와 도 4b는 본 발명에 의한 암호화키의 그룹 공동키 개념 적용으로 복호화 과정 없이 암호화 데이터를 공유하는
방법에 대한 실시예를 흐름도로 도시한 것이다
도 4a와 도 4b를 설명하기 위하여 제1 컴퓨터 그룹(10)을 대상으로 설명하기로 한다 그리고 사용자 컴퓨터는 제1 컴
퓨터(11)이고, 상대방 컴퓨터는 제2 컴퓨터(12)이다
도 4a는 사용자 컴퓨터에서 상대방 컴퓨터로 파일 및 폴더의 보내기 처리를 나타내는 흐름도를 도시한 것이다
먼저, 상기 컴퓨터 그룹들 내의 컴퓨터들간에 암호화키를 동일하게 설정한다 예를들어 제1 컴퓨터 그룹(10)내의 컴퓨
터들(11,12,13,14)에 암호화/복호화시에 필요한 암호화키를 동일하게 설정한다
그리고, 제1 컴퓨터(11)에서 제2 컴퓨터(12)로 암호화된 데이터를 보내기 위하여 도 3의 하단화면(32)에 복사할 원
본 파일이나 폴더를 선택한다(S602) 도 3의 화면 메뉴바에 있는 복사 아이콘을 클릭한다(S604)
제1 컴퓨터(11)에서 원본 파일이나 폴더를 선택한 후에는 제2 컴퓨터(12)에 접속하기 위하여 도 3의 화면 메뉴바에
있는 네트워크환경 접속 아이콘을 클릭한다(S606)
제1 컴퓨터(11)에서 네트워크 접속 아이콘을 클릭하면, 도 2의 상단 화면에 네트워크 현황이 나오며 이때 복사될 제2
컴퓨터(12)를 선택하여 접속한다(S608)
제1 컴퓨터(11)로 제2 컴퓨터(12)에 접속하면, 제2 컴퓨터(12)에 암호화 제품 유무를 체크하고(S610), 암호화 제품
이 없으면 " 암호화 제품이 없습니다" 라는 메시지를 화면에 나타낸다(S612)그리고, 파일 및 폴더 보내기 기능의 종료여부를 선택하도록 한다(S614) 종료여부가 NO이면 다음 단계로 가서 재작
업을 하도록 하며, 종료여부가 YES이면 도 3의 화면 메뉴바에 있는 종료 아이콘을 클릭하여 도 3에서 빠져 나오게 한
제1 컴퓨터(11)로 제2 컴퓨터(12)에 접속하면, 제2 컴퓨터(12)에 암호화 제품 유무를 체크하여 암호화 제품이 있으
면 제2 컴퓨터(12)의 암호키를 읽는다(S616)
제1 컴퓨터(11)의 암호키와 제2 컴퓨터(12)의 암호키 일치여부를 체크한다(S618) 암호키가 다르면 " 암호키가 동일
하지 않습니다" 라는 메시지를 화면에 나타낸다(S620)
그리고, 파일 및 폴더 보내기 기능의 종료여부를 선택하도록 한다(S622) 종료여부가 NO이면 다음 단계로 가서 재작
업을 하도록 하며 종료여부가 YES이면 도 3의 화면 메뉴바에 있는 종료 아이콘을 클릭하여 도 3에서 빠져 나오게 한다
암호화키가 일치하면, 제2컴퓨터(12)에 복사될 특정폴더를 선택한다(S624) 폴더가 선택된 후에는 도 3의 화면 메뉴
바에 있는 붙여 넣기 아이콘을 클릭하고(S626), 파일이나 폴더를 복사한 후 도 3의 화면 메뉴바에 있는 종료 아이콘을
클릭하여 종료한다
도 4b는 사용자 컴퓨터를 이용하여 상대방 컴퓨터에서 파일 및 폴더의 가져오기 처리를 나타내는 흐름도를 도시한 것이
제1 컴퓨터(11)를 이용하여 제2 컴퓨터(12)에서 암호화된 데이터를 가져오기 위해 네트워크 접속 아이콘을 클릭하고
(S702), 도 3의 상단화면에 네트워크 현황이 나오며 이때 복사할 상대방 PC를 선택하여 접속한다(S704)
상대방 PC 에 접속하면 상대방 PC에 암호화 제품이 없으면, " 암호화 제품이 없습니다" 라는 메시지를 화면에 나타낸
다(S708)
그리고 파일 및 폴더 가져오기 기능의 종료여부를 선택하도록 한다(S710) 종료여부가 NO이면 재작업을 하도록 하며,
종료여부가 YES이면 도 3의 화면 메뉴바에 있는 종료 아이콘을 클릭하여 도 3에서 빠져 나오게 한다
암호화 제품이 있으면, 제2 컴퓨터(12)의 암호키를 읽는다(S712) 다음은 사용자 PC의 암호키와 상대방 PC의 암호키
일치여부를 체크한다(S714) 암호키가 다르면 " 암호키가 동일하지 않습니다" 라는 메시지를 화면에 나타낸다(S716)
그리고 파일 및 폴더 보내기 기능의 종료여부를 선택하도록 한다(S718) 종료여부가 NO이면 재작업을 하도록 하며 종
료여부가 YES이면 도 3의 화면 메뉴바에 있는 종료 아이콘을 클릭하여 도 3에서 빠져 나오게 한다
암호화키가 일치하면, 상대방 PC에서 복사할 특정 파일이나 폴더를 선택한다(S720) 복사할 파일이나 폴더가 선택되
면, 도 3의 화면 메뉴바에 있는 복사 아이콘을 클릭한다(S722)
도 3의 하단화면에서 제1 컴퓨터(11)에 복사될 폴더를 선택한 후에는(S724) 도 3의 화면 메뉴바에 있는 붙여넣기 아
이콘을 클릭하고(S728), 파일이나 폴더를 복사한 후 도 3의 화면 메뉴바에 있는 종료 아이콘을 클릭하여 종료한다
본 발명은 상술한 실시예에 한정되지 않으며, 본 발명의 사상을 해치지 않는 범위 내에서 당업자에 의한 변형이 가능함
은 물론이다 따라서, 본 발명에서 권리를 청구하는 범위는 상세한 설명의 범위 내로 정해지는 것이 아니라 후술하는 청
구범위로 한정될 것이다

Claims (1)

  1. 복수개의 컴퓨터들로 이루어진 복수개의 그룹내에서 컴퓨터들 사이의 데이터 공유방법에 있어서,
    (a)상기 그룹들의 컴퓨터들에 소정의 암호화키를 설정하는 단계:
    (b)데이터를 공유하고자하는 상기 컴퓨터들 사이의 암호화 수단 장착 유무를 확인하는 단계:
    (c)상기 암호화 수단이 장착된 컴퓨터들 사이에 암호화키 일치여부를 확인하는 단계: 및
    (d)상기 암호화키가 일치된 컴퓨터들 사이에 데이터를 공유하는 단계를 포함함을 특징으로 하는 암호화 장치를 구비한
    컴퓨터들 사이의 데이터 공유방법
KR1020180039898A 2018-04-05 2018-04-05 데이터 암호화 컴퓨터 보안 시스템 KR20190116831A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020180039898A KR20190116831A (ko) 2018-04-05 2018-04-05 데이터 암호화 컴퓨터 보안 시스템

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020180039898A KR20190116831A (ko) 2018-04-05 2018-04-05 데이터 암호화 컴퓨터 보안 시스템

Publications (1)

Publication Number Publication Date
KR20190116831A true KR20190116831A (ko) 2019-10-15

Family

ID=68209461

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020180039898A KR20190116831A (ko) 2018-04-05 2018-04-05 데이터 암호화 컴퓨터 보안 시스템

Country Status (1)

Country Link
KR (1) KR20190116831A (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116257887A (zh) * 2023-05-16 2023-06-13 建信金融科技有限责任公司 数据查询方法、装置、系统、设备及存储介质

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116257887A (zh) * 2023-05-16 2023-06-13 建信金融科技有限责任公司 数据查询方法、装置、系统、设备及存储介质
CN116257887B (zh) * 2023-05-16 2023-08-22 建信金融科技有限责任公司 数据查询方法、装置、系统、设备及存储介质

Similar Documents

Publication Publication Date Title
CN101401105B (zh) 用于提供加密文件系统的加密系统和方法
EP2174465B1 (en) Transparent aware data transformation at file system level
US9246678B2 (en) Secure cloud storage and encryption management system
CN101944168B (zh) 电子文件权限控管系统
EP3062261A1 (en) Community-based de-duplication for encrypted data
US20150229619A1 (en) Trusted execution within a distributed computing system
US20130028419A1 (en) System and a method for use in a symmetric key cryptographic communications
US20120303967A1 (en) Digital rights management system and method for protecting digital content
US8817986B2 (en) Cross enterprise communication
WO2021139075A1 (zh) 合同的加密和解密方法、装置、设备及存储介质
WO2015107641A1 (ja) 暗号システム、鍵生成装置、再暗号化装置及びユーザ端末
CN112400299A (zh) 一种数据交互方法及相关设备
CA2891610C (en) Agent for providing security cloud service and security token device for security cloud service
KR20190116831A (ko) 데이터 암호화 컴퓨터 보안 시스템
CN112187767A (zh) 基于区块链的多方合同共识系统、方法及介质
JP3984951B2 (ja) コンテンツ利用回数制限方法、コンテンツ利用端末装置、コンテンツ利用システム、コンピュータプログラム、及びコンピュータ読み取り可能な記録媒体
CN110912683B (zh) 密码存储方法及装置、密码验证方法及装置
CN110955909A (zh) 个人数据保护方法及区块链节点
US10892892B1 (en) Method and apparatus for end-to-end secure sharing of information with multiple recipients without maintaining a key directory
JP2005032252A (ja) サイド・バンド・チャネルを介した情報通信および位置関係を確認するためのサイド・バンド・チャネルを介した情報通信の使用
KR101467402B1 (ko) 네트워크 망을 통하여 수신된 팩스 데이터 관리 방법 및 그 방법을 이용한 관리장치
TW201032084A (en) System for managing the external access of electronic file and method of the same
KR20020065979A (ko) 암호화 장치를 구비한 컴퓨터 시스템에서 암호화 데이터공유방법
KR102005534B1 (ko) 스마트 기기 기반의 원격 접근 제어 및 멀티 팩터 인증 시스템
US20240089095A1 (en) File encrypting method and device

Legal Events

Date Code Title Description
N231 Notification of change of applicant