WO2017204544A1 - 지오캐스팅 기반의 선박 간 데이터 동기화 시스템 - Google Patents
지오캐스팅 기반의 선박 간 데이터 동기화 시스템 Download PDFInfo
- Publication number
- WO2017204544A1 WO2017204544A1 PCT/KR2017/005379 KR2017005379W WO2017204544A1 WO 2017204544 A1 WO2017204544 A1 WO 2017204544A1 KR 2017005379 W KR2017005379 W KR 2017005379W WO 2017204544 A1 WO2017204544 A1 WO 2017204544A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- data
- ship
- broadcast
- management server
- block
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04H—BROADCAST COMMUNICATION
- H04H20/00—Arrangements for broadcast or for distribution combined with broadcast
- H04H20/18—Arrangements for synchronising broadcast or distribution via plural systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04H—BROADCAST COMMUNICATION
- H04H20/00—Arrangements for broadcast or for distribution combined with broadcast
- H04H20/53—Arrangements specially adapted for specific applications, e.g. for traffic information or for mobile receivers
- H04H20/61—Arrangements specially adapted for specific applications, e.g. for traffic information or for mobile receivers for local area broadcast, e.g. instore broadcast
- H04H20/62—Arrangements specially adapted for specific applications, e.g. for traffic information or for mobile receivers for local area broadcast, e.g. instore broadcast for transportation systems, e.g. in vehicles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
Definitions
- the present invention relates to a system for synchronizing data between ships based on geocasting. More specifically, the present invention supports data synchronization between groups in a specific region through geocasting.
- the present invention relates to a geocasting-based ship-to-vessel data synchronization system that prevents decryption so that there is no exposure of data in the synchronization process.
- the synchronization process consists of a request and a response process, and synchronization occurs at a specific cycle, a request from a client, or a push of a server.
- This is an internet-based synchronization method, which is not suitable for data synchronization between ships. In other words, all the data is on the server and the data is retrieved from the client, but this method causes a problem that synchronization can no longer be performed when the Internet with the land is disconnected.
- how to ensure the integrity of synchronized data has been a technical challenge.
- the present invention supports data synchronization between groups in a specific region through geocasting, so that even if it is not in a group even if in a specific region, the contents of the data cannot be decrypted.
- the purpose of the present invention is to provide a geocasting-based ship-to-vessel data synchronization system that ensures safety without exposure of data during synchronization.
- a geocasting-based ship-to-ship data synchronization system is provided on land, and the broadcast data output through the ship broadcast terminal device is divided into blocks, for each of the divided block data.
- a broadcast data management server 100 generating a hash value, storing the generated hash value in association with block data, and encrypting the block data combined with the hash value using an encryption key and transmitting the hash data;
- a ship provided in the vessel, storing the basic key, and receiving the encrypted block data and synchronizing using the basic key to synchronize broadcasting using the ship broadcasting terminal device 200 based on geocasting based vessel-to-ship data synchronization.
- a system is provided.
- the present invention has the effect that the synchronization is made based on geo-casting between ships.
- the present invention has the effect that the synchronization can be made only between a specific group authorized.
- the present invention has the effect that the synchronization is possible by transmitting only the changed block, not the entire data is very efficient.
- the present invention has the effect that confidentiality is guaranteed in the data synchronization process.
- the present invention has the effect that the data error detection is made naturally, the part is updated with the correct data, thereby ensuring the integrity of the synchronized data.
- the present invention has the effect that the synchronization can be achieved only by transmitting data between the vessels even in communication with the land server.
- FIG. 1 is a view for explaining the configuration of a geo-casting based inter-ship data synchronization system according to the present invention.
- FIG. 2 is a view for explaining the concept of a broadcast method based on geocasting.
- FIG. 3 is a view for explaining a data partitioning method according to the present invention.
- FIG. 4 is a diagram for describing a method of encrypting divided data of FIG. 3.
- FIG. 5 is a view for explaining an online synchronization procedure according to the present invention.
- FIG. 6 is a view for explaining a synchronization procedure on the offline according to the present invention.
- Geocasting-based ship-to-ship data synchronization system is provided on land, by dividing the broadcast data output through the ship broadcast terminal device to block, generate a hash value for each of the divided block data
- a broadcast data management server 100 for storing the generated hash value by combining the block data and encrypting the block data combined with the hash value by using an encryption key and transmitting the encrypted hash data;
- it is provided on the ship, and stores the basic key, and may receive the broadcast broadcast terminal device 200 for receiving the encrypted block data to synchronize by using the basic key to be broadcast.
- the broadcast data management server 100 may generate a specific nonce to be used for broadcasting and generate the encryption key based on a specific nonce combining a primary key and a hash value. have.
- a particular nonce may be updated every broadcast.
- the broadcast data management server 100 may encrypt the entire block hash value.
- the broadcast data management server 100 may update the hash value of the corresponding block data based on the changed block data information and encrypt the same.
- the ship broadcast terminal device 200 decrypts the encrypted block data received from the broadcast data management server 100 and then compares the existing block data with the existing block data to determine whether there is a changed part. If there is, the broadcast data management server 100 may request the changed data to be broadcasted.
- the ship broadcast terminal device 200 is a ship broadcast terminal device 200 provided in the ship that changed the broadcast data when the on-line communication with the broadcast data management server 100 is disconnected to the offline state ) Can receive data from the broadcast to be broadcast.
- FIG. 1 is a view for explaining the configuration of a geo-casting based inter-ship data synchronization system according to the present invention.
- 2 is a view for explaining the concept of a broadcast method based on geocasting.
- 3 is a view for explaining a data partitioning method according to the present invention.
- FIG. 4 is a diagram for describing a method of encrypting divided data of FIG. 3.
- a geocasting-based ship-to-ship data synchronization system to which the present invention is applied is provided on land, and partitions and broadcasts broadcast data output through a ship broadcasting terminal device, and for each of the divided block data. It is provided in the broadcast data management server 100 and the ship which generates a hash value, combines and stores the generated hash value with block data, encrypts the block data combined with the hash value using an encryption key, and transmits the hash data. And, it stores the basic key, and receives the encrypted block data is made of a ship broadcast terminal device 200 for the broadcast is made by synchronizing using the basic key.
- the broadcast data management server 100 divides data into blocks of a specific size. For example, as shown in the diagram shown in the middle of FIG. 3, the original data is divided into four blocks.
- the broadcast data management server 100 generates and stores a hash value for each block.
- H (x) of FIG. 3 means a result value of hashing x.
- the broadcast data management server 100 generates a specific nonce for broadcasting as shown in FIG. 4, and generates an encryption key based on a specific nonce in which a basic key and a hash value are combined.
- a particular nonce may be a timestamp or any value that is appropriate. At this time, the specific nonce is updated every time.
- the broadcast data management server 100 also encrypts the sum of all block hash values.
- the encryption key is the primary key
- It consists of H (nonce).
- the key (K) (K B
- K B means initial key.
- the value of the encryption key K also changes every broadcast.
- the broadcast data management server 100 encrypts each hash value, and encrypts the sum of all block hash values. That is, the number of data to be broadcast is the total number of blocks plus one. Here, one is an encrypted value of data obtained by adding hash values of all blocks. The reason for passing this value is that when there is no change of data, it is possible to determine whether synchronization is completed by only one comparison.
- the broadcast data management server 100 bundles the encrypted data into a specific format such as XML and broadcasts the data by geocasting. Since it is a hashed value, the size will not be very large.
- the reason why the key is changed at every broadcast according to the nonce is that if the key value is not changed continuously through the nonce, it is difficult to speculate even if the data in a specific block is not an authorized group for the change. It is possible. This is because you only need to check whether the data is the same as the previously broadcast data version. However, if the key value is continuously changed by using a nonce, this guess is impossible because the data itself is changed every time.
- the corresponding ship broadcasting terminal 200 transmits the changed block data information to the broadcast data management server 100,
- the broadcast data management server 100 updates the hash value of the block data based on the changed block data information and encrypts the transmitted data.
- the ship broadcasting terminal device 200 decrypts the encrypted block data received from the broadcast data management server 100 and compares the block data with existing block data to determine whether there is a changed part, and if there is a changed part, the broadcast data management server ( Broadcasting is performed by requesting the changed data to 100).
- the ship broadcast terminal device 200 receives data from the ship broadcast terminal device 200 provided in the ship that changed the broadcast data when the on-line communication with the broadcast data management server 100 is disconnected and is switched to the offline state. .
- ships in a specific range of areas can listen to broadcasts through geocasting. That is, the geocasting can be used to synchronize data within a specific group range, not for all ships in the physical area, and as shown in FIG. It is not a target. In other words, the ship of X does not know the information about the initial key K B , so it cannot decrypt the original data even if it receives information related to synchronization. This makes it possible to securely and efficiently synchronize data between authorized groups.
- the geocasting-based data synchronization method configured as described above is as follows.
- 5 is a view for explaining an online synchronization procedure according to the present invention.
- 6 is a view for explaining a synchronization procedure on the offline according to the present invention.
- the broadcast data management server 100 may provide a basic key to a ship communication terminal device 200 provided in a ship and store it (step 1). This step is only needed once.
- the broadcast data management server 100 broadcasts encrypted data periodically according to a predetermined policy (step 2). For example, data is broadcast at intervals of 10 minutes, 1 hour, and the like.
- step 3 If the data is changed in the third ship, information indicating that the second block data of the block data is changed from the ship communication terminal device 200 provided in the third ship to the broadcast data management server 100 is transmitted.
- step 4 the second block data changed according to the policy is periodically transmitted through the ship communication terminal 200 (step 4). That is, the broadcast data management server 100 transmits data different from the data sent in step 2 in step 4, where the hash value for the second block data is updated.
- the ship communication terminal device 200 provided in the first ship and the second ship receives block data transmitted from the broadcast data management server 100, and compares the received block data with existing block data to detect a changed state. (Step 5).
- the second block data transmitted to the communication terminal device 200 may be transmitted to achieve synchronization (step 6).
- a plurality of ships may be used. Data synchronization may be achieved between the communication terminal devices 200.
- the plurality of ship communication terminal devices 200 transmit block data to the broadcast data management server 100.
- Block data is received from the ship communication terminal device 200, which was last modified.
- the first ship's ship communication terminal device 200 is broadcasted through a ship communication terminal device 200 provided in three ships belonging to the same group (step 2).
- the second ship's communication terminal device 200 detects a block data change (step 2)
- the first ship's communication terminal device 200 and the second ship's communication terminal device 200 are all three. Request the changed block data to the ship communication terminal device 200 of the second ship, and receives each of them to synchronize the data (step 3).
- Synchronization in the present invention is not necessarily the Internet, but any type of wired / wireless communication that can send and receive standardized data.
- Geocasting-based ship-to-ship data synchronization system supports the data synchronization between groups within a specific region through geocasting, and even if the group does not belong to a group even within a specific region so that the contents of the data cannot be decrypted There is no data exposure in the process and can be used safely.
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Power Engineering (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
본 발명은 지오캐스팅을 통하여 특정 지역 내 그룹 간 데이터 동기화를 지원하며, 특정 지역 내에 있더라도 그룹에 속해 있지 않은 경우는 데이터의 내용을 복호화 할 수 없도록 하여 동기화 과정에서 데이터의 노출이 없어 안전하도록 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템에 관한 것으로, 육지에 마련되어 있으며, 선박용 방송 단말장치를 통해 출력되는 방송데이터를 분할시켜 블록화하고, 분할된 블록데이터 각각에 대해 해쉬값을 생성시키고, 생성된 해쉬값을 블록데이터와 결합시켜 저장하고, 해쉬값과 결합된 블록데이터를 암호화키를 이용하여 암호화시킨 후 송출하는 방송데이터 관리 서버(100); 및 선박에 마련되어 있으며, 기본 키를 저장하고 있으며, 암호화된 블록데이터들을 수신받아 기본 키를 이용하여 동기화시켜 방송이 이루어지도록 하는 선박용 방송 단말장치(200)들을 포함한다. 이에 따라 선박 간 지오캐스팅 기반으로 동기화가 이루어진다는 효과가 있다.
Description
본 발명은 지오캐스팅 기반의 선박 간 데이터 동기화 시스템에 관한 것으로, 보다 상세하게는 지오캐스팅을 통하여 특정 지역 내 그룹 간 데이터 동기화를 지원하며, 특정 지역 내에 있더라도 그룹에 속해 있지 않은 경우는 데이터의 내용을 복호화할 수 없도록 하여 동기화 과정에서 데이터의 노출이 없어 안전하도록 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템에 관한 것이다.
데이터를 동기화하는 방법은 지금까지 여러 가지가 연구되어 왔다. 그러나 데이터 동기화 과정에서 정보 노출의 위험이 존재할 수 있으며, 인터넷이나 유선 등 특정 통신 채널로만 동기화하는 경우가 보통이다. 일반적으로 동기화 과정은 요청과 응답의 절차로 이루어지며, 특정 주기, 혹은 클라이언트의 요청, 혹은 서버의 push에 따라 동기화가 이루어진다. 이는 인터넷 기반의 동기화 방법으로써 선박 간 데이터 동기화에는 이러한 방법이 적합하지 않다. 즉, 모든 데이터는 서버에 있고 해당 데이터에 대하여 클라이언트에서 가져오는 방식이나, 이러한 방법은 육상과의 인터넷이 두절되면 더 이상 동기화를 진행할 수 없다는 문제가 발생하기 때문이다. 또한, 동기화된 데이터의 무결성을 보장하는 방법도 기술적으로 어려운 부분이었다.
[선행기술문헌]
대한민국 등록특허 제10-1085063호
이와 같은 종래 기술의 어려운 부분을 해소시키기 위한 것으로, 본 발명은 지오캐스팅을 통하여 특정 지역 내 그룹 간 데이터 동기화를 지원하며, 특정 지역 내에 있더라도 그룹에 속해 있지 않은 경우는 데이터의 내용을 복호화할 수 없도록 하여 동기화 과정에서 데이터의 노출이 없어 안전하도록 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템을 제공하는데, 그 목적이 있다.
상기와 같은 목적을 달성하기 위하여, 본 발명에서는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템은 육지에 마련되어 있으며, 선박용 방송 단말장치를 통해 출력되는 방송데이터를 분할시켜 블록화하고, 분할된 블록데이터 각각에 대해 해쉬값을 생성시키고, 생성된 해쉬값을 블록데이터와 결합시켜 저장하고, 해쉬값과 결합된 블록데이터를 암호화키를 이용하여 암호화시킨 후 송출하는 방송데이터 관리 서버(100); 및 선박에 마련되어 있으며, 기본 키를 저장하고 있으며, 암호화된 블록데이터들을 수신받아 기본 키를 이용하여 동기화시켜 방송이 이루어지도록 하는 선박용 방송 단말장치(200)들을 포함하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템이 제공된다.
본 발명은 선박 간 지오캐스팅 기반으로 동기화가 이루어진다는 효과가 있다.
또한, 본 발명은 인가된 특정 그룹 간에서만 동기화가 이루어지게 할 수 있도록 하는 효과가 있다.
또한, 본 발명은 전체 데이터가 아닌, 변경된 블록만을 전송함으로써 동기화가 가능하여 매우 효율적이라는 효과가 있다.
또한, 본 발명은 데이터 동기화 과정에서 기밀성이 보장된다는 효과가 있다.
또한, 본 발명은 데이터 오류 검출이 자연적으로 이루어지고, 해당 부분은 정확한 데이터로 갱신되어, 동기화된 데이터의 무결성 또한 보장된다는 효과가 있다.
또한, 본 발명은 육상 서버와의 통신 두절 상황에서도 선박끼리의 데이터 전송만으로 동기화가 가능하도록 하는 효과가 있다.
도 1은 본 발명에 따른 지오캐스팅 기반의 선박 간 데이터 동기화 시스템의 구성을 설명하기 위한 도면이다.
도 2는 지오캐스팅을 기반으로 하는 방송방식의 개념을 설명하기 위한 도면이다.
도 3은 본 발명에 따른 데이터 분할 방법을 설명하기 위한 도면이다.
도 4는 도 3의 분할된 데이터를 암호화하는 방법을 설명하기 위한 도면이다.
도 5는 본 발명에 따른 온라인 상에서의 동기화 절차를 설명하기 위한 도면이다.
도 6은 본 발명에 따른 오프라인 상에서의 동기화 절차를 설명하기 위한 도면이다.
본 발명의 실시예에 따른 지오캐스팅 기반의 선박 간 데이터 동기화 시스템은 육지에 마련되어 있으며, 선박용 방송 단말장치를 통해 출력되는 방송데이터를 분할시켜 블록화하고, 분할된 블록데이터 각각에 대해 해쉬값을 생성시키고, 생성된 해쉬값을 블록데이터와 결합시켜 저장하고, 해쉬값과 결합된 블록데이터를 암호화키를 이용하여 암호화시킨 후 송출하는 방송데이터 관리 서버(100); 및 선박에 마련되어 있으며, 기본 키를 저장하고 있으며, 암호화된 블록데이터들을 수신받아 기본 키를 이용하여 동기화시켜 방송이 이루어지도록 하는 선박용 방송 단말장치(200)들을 포함할 수 있다.
본 발명과 관련된 실시예로서, 방송데이터 관리 서버(100)는, 방송에 사용할 특정 난스(nonce)를 생성하고, 상기 암호화키를 기본키와 해쉬값이 결합된 특정 난스를 기반으로 하여 생성시킬 수 있다.
본 발명과 관련된 실시예로서, 특정 난스는 방송시 마다 갱신될 수 있다.
본 발명과 관련된 실시예로서, 방송데이터 관리 서버(100)는, 전체 블록 해쉬값을 합친 값에 대해서도 암호화가 이루어지도록 할 수 있다.
본 발명과 관련된 실시예로서, 선박용 방송 단말장치(200)들 중 하나의 선박용 방송 단말장치(200)를 통해 데이터가 변경되는 경우 해당 선박용 방송 단말장치(200)는 방송데이터 관리 서버(100)로 변경된 블록데이터 정보를 전송하고, 방송데이터 관리 서버(100)는 변경된 블록데이터 정보를 기반으로 해당 블록데이터의 해쉬값을 갱신시킨 후 암호화하여 송출할 수 있다.
본 발명과 관련된 실시예로서, 선박용 방송 단말장치(200)들은 방송데이터 관리 서버(100)로부터 수신된 암호화된 블록데이터를 복호화한 후 기존 블록데이터와 비교하여 변경된 부분이 있는지를 판단하고, 변경된 부분이 있는 경우 방송데이터 관리 서버(100)로 변경된 데이터를 요청하여 방송이 이루어지도록 할 수 있다.
본 발명과 관련된 실시예로서, 선박용 방송 단말장치(200)들은, 방송데이터 관리 서버(100)와의 온라인 통신이 단절되어 오프라인 상태로 전환된 경우 방송데이터를 변경한 선박에 마련된 선박용 방송 단말장치(200)로부터 데이터를 수신하여 방송이 이루어지도록 할 수 있다.
본 발명에서 사용되는 기술적 용어는 단지 특정한 실시 예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아님을 유의해야 한다. 또한, 본 발명에서 사용되는 기술적 용어는 본 발명에서 특별히 다른 의미로 정의되지 않는 한, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 의미로 해석되어야 하며, 과도하게 포괄적인 의미로 해석되거나, 과도하게 축소된 의미로 해석되지 않아야 한다. 또한, 본 발명에서 사용되는 기술적인 용어가 본 발명의 사상을 정확하게 표현하지 못하는 잘못된 기술적 용어일 때에는, 당업자가 올바르게 이해할 수 있는 기술적 용어로 대체되어 이해되어야 할 것이다. 또한, 본 발명에서 사용되는 일반적인 용어는 사전에 정의되어 있는 바에 따라, 또는 전후 문맥상에 따라 해석되어야 하며, 과도하게 축소된 의미로 해석되지 않아야 한다.
또한, 본 발명에서 사용되는 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한 복수의 표현을 포함한다. 본 발명에서, "구성된다" 또는 "포함한다" 등의 용어는 발명에 기재된 여러 구성 요소들, 또는 여러 단계를 반드시 모두 포함하는 것으로 해석되지 않아야 하며, 그 중 일부 구성 요소들 또는 일부 단계들은 포함되지 않을 수도 있고, 또는 추가적인 구성 요소 또는 단계들을 더 포함할 수 있는 것으로 해석되어야 한다.
이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 실시 예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 유사한 구성 요소는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다.
도 1은 본 발명에 따른 지오캐스팅 기반의 선박 간 데이터 동기화 시스템의 구성을 설명하기 위한 도면이다. 도 2는 지오캐스팅을 기반으로 하는 방송방식의 개념을 설명하기 위한 도면이다. 도 3은 본 발명에 따른 데이터 분할 방법을 설명하기 위한 도면이다. 도 4는 도 3의 분할된 데이터를 암호화하는 방법을 설명하기 위한 도면이다.
도 1에 도시된 바와 같이, 본 발명이 적용된 지오캐스팅 기반의 선박 간 데이터 동기화 시스템은 육지에 마련되어 있으며, 선박용 방송 단말장치를 통해 출력되는 방송데이터를 분할시켜 블록화하고, 분할된 블록데이터 각각에 대해 해쉬값을 생성시키고, 생성된 해쉬값을 블록데이터와 결합시켜 저장하고, 해쉬값과 결합된 블록데이터를 암호화키를 이용하여 암호화시킨 후 송출하는 방송데이터 관리 서버(100)와, 선박에 마련되어 있으며, 기본 키를 저장하고 있으며, 암호화된 블록데이터들을 수신받아 기본 키를 이용하여 동기화시켜 방송이 이루어지도록 하는 선박용 방송 단말장치(200)들로 이루어진다.
방송데이터 관리 서버(100)는 데이터를 특정 사이즈의 블록으로 분할한다. 일예를 들어 도 3의 가운데 도시된 도면을 통해 알 수 있는 바와 같이, 원본 데이터를 4개의 블록을 분할한다.
그리고, 방송데이터 관리 서버(100)는 각각의 블록에 대하여 해쉬값을 생성하고 저장한다. 도 3의 H(x)란 x를 해쉬한 결과값을 의미한다.
이렇게 블록 단위로 처리하는 이유는 효율성을 위함이다. 만약 10기가의 데이터가 있을 경우, 이 데이터에 대한 변경이 발생할 경우 10기가 전체에 대한 파일을 동기화해야 하므로 매우 비효율적이 된다. 만약, 10기가를 100개의 블록으로 분할한 경우, 부분적인 변경에 대해서는 해당 블록이 위치하고 있는 100메가 사이즈의 데이터만 동기화하면 된다.
물론, 블록 사이즈를 작게 하여 다수의 블록을 생성할수록 효율은 높아진다. 하지만 각각의 해쉬값 생성에 따른 비용은 별도로 필요하므로, 데이터 사이즈에 따라 적절한 개수의 블록 개수를 결정할 필요가 있다.
방송데이터 관리 서버(100)는 도 4에 도시된 바와 같이 방송에 사용할 특정 난스(nonce)를 생성하고, 암호화키를 기본키와 해쉬값이 결합된 특정 난스(nonce)를 기반으로 하여 생성시킨다. 특정 난스는 타임스탬프가 될 수도 있고 적당한 임의의값이 될 수도 있다. 이때 특정 난스는 방송시 마다 갱신된다.
방송데이터 관리 서버(100)는 전체 블록 해쉬값을 합친 값에 대해서도 암호화가 이루어진다.
즉, 암호화 키는 기본키 || H(nonce) 로 이루어진다. 다시 말해, 키(K) = ( KB || H(nonce)) 이다. 여기에서, KB는 초기 키를 의미한다. 난스(nonce)가 매번 갱신되는 특성에 따라, 암호화 키 K 또한 매 방송시 마다 값이 변경된다.
그리고 방송데이터 관리 서버(100)는 각각의 해쉬값에 대하여 암호화 처리하며, 전체 블록 해쉬값을 합친값에 대하여도 암호화 처리한다. 즉, 방송되어야할 데이터의 개수는 전체 블록 개수 + 1개이다. 여기서, 1개는 전체 블록의 해쉬값을 합친 데이터의 암호화된 값이다. 이 값을 추가로 전달하는 이유는 데이터의 변경이 없을 시 단 한번의 비교만으로 동기화 완료 여부를 판단할 수 있기 때문이다.
방송데이터 관리 서버(100)는 암호화된 데이터를 XML과 같은 특정형식으로 묶어서 지오캐스팅으로 방송한다. 해쉬된 값이므로 사이즈는 그다지 크지 않을 것이다.
이로써, 일정 그룹내의 선박은 이 데이터를 방송으로 청취한다. 이 데이터를 통하여 동기화 여부를 확인 가능하다. 만약, 인가된 그룹이 아닐 경우는 방송으로 청취하여도 무의미한 데이터가 된다. 데이터 자체가 암호화되어 있기 때문이다.
그리고 키를 난스(nonce)에 따라 매 방송시마다 변경하는 이유는, 만약 난스(nonce)를 통해 키값이 계속 변경되지 않을 경우는, 특정 블록 내의 데이터가 변경 유무에 대해서는 인가된 그룹이 아니더라도 충분히 추측이 가능하다. 데이터가 이전에 방송된 데이터 버전과 같은지 다른지만 확인하면 되기 때문이다. 그러나, 난스(nonce)를 사용하여 키값이 계속 변경되는 경우는 데이터 자체도 매번 달라지므로 이러한 추측이 불가능하다.
선박용 방송 단말장치(200)들 중 하나의 선박용 방송 단말장치(200)를 통해 데이터가 변경되는 경우 해당 선박용 방송 단말장치(200)는 방송데이터 관리 서버(100)로 변경된 블록데이터 정보를 전송하고, 방송데이터 관리 서버(100)는 변경된 블록데이터 정보를 기반으로 해당 블록데이터의 해쉬값을 갱신시킨 후 암호화하여 송출한다.
선박용 방송 단말장치(200)들은 방송데이터 관리 서버(100)로부터 수신된 암호화된 블록데이터를 복호화한 후 기존 블록데이터와 비교하여 변경된 부분이 있는지를 판단하고, 변경된 부분이 있는 경우 방송데이터 관리 서버(100)로 변경된 데이터를 요청하여 방송이 이루어진다.
선박용 방송 단말장치(200)들은 방송데이터 관리 서버(100)와의 온라인 통신이 단절되어 오프라인 상태로 전환된 경우 방송데이터를 변경한 선박에 마련된 선박용 방송 단말장치(200)로부터 데이터를 수신하여 방송이 이루어진다.
이렇게 구성된 본 발명에 의하면, 지오캐스팅을 통하여 특정 범위의 영역내의 선박은 방송을 청취할 수 있다. 즉 이 지오캐스팅을 이용하여 특정 그룹 범위 내의 데이터를 동기화를 시킬 수 있으며, 물리적인 영역내 모든 선박에 대한 동기화가 아니며, 도 2에 도시된 바와 같이 붉은색 X로 된 배는 다른 그룹으로써, 동기화 대상에 해당되지 않는다. 다시 말해, X로 된 배는 초기 키 KB에 대한 정보를 알지 못하므로 동기화에 관련된 정보를 수신하더라도 원본 데이터를 복호화 할 수 없다. 이로써, 인가된 그룹 간에 안전하고 효율적으로 데이터를 동기화시킬 수 있게 된다.
상기와 같이 구성된 지오캐스팅 기반의 선박 간 데이터 동기화 방법을 설명하면 다음과 같다.
도 5는 본 발명에 따른 온라인 상에서의 동기화 절차를 설명하기 위한 도면이다. 도 6은 본 발명에 따른 오프라인 상에서의 동기화 절차를 설명하기 위한 도면이다.
[온라인 상태에서의 동기화 절차]
도 5에 도시된 바와 같이, 우선, 방송데이터 관리 서버(100)는 선박에 마련된 선박용 통신 단말장치(200)로 기본 키를 제공하여 저장할 수 있도록 한다(1단계). 이 단계는 최초 1회만 필요하다.
이후 방송데이터 관리 서버(100)는 미리 결정된 정책에 따라 주기적으로 암호화된 데이터를 방송한다(2단계). 예를 들면, 10분, 1시간 등등의 간격으로 데이터를 방송한다.
*만약에, 세 번째 배에서 데이터를 변경하게 되는 경우 세 번째 배에 마련된 선박용 통신 단말장치(200)로부터 방송데이터 관리 서버(100)로 블록데이터들 중 2번째 블록데이터가 변경되었음을 알리는 정보가 송출되면, 방송데이터 관리 서버(100)는 이를 수신하고(3단계), 정책에 따라 변경된 2번째 블록데이터가 주기적으로 선박용 통신 단말장치(200)를 통해 방송되도록 송출(4단계)한다. 즉, 방송데이터 관리 서버(100)는 2단계에서 송출한 데이터와는 다른 데이터를 4단계에서 송출하게 되고, 이때 2번째 블록데이터에 대한 해쉬값이 갱신되어 있다.
한편, 첫 번째 배와 두 번째 배에 마련된 선박용 통신 단말 장치(200)는 방송데이터 관리 서버(100)로부터 송출되는 블록데이터를 수신하고, 수신된 블록데이터를 기존 블록데이터와 비교하여 변경된 상태를 감지한다(5단계).
이렇게 데이터가 변경되었음을 감지하는 선박용 통신 단말 장치(200)들은 방송데이터 관리 서버(100)로 2번째 블록데이터를 요청하게 되고, 방송데이터 관리 서버(100)는 첫 번째 배와 두 번째 배에 마련된 선박용 통신 단말 장치(200)로 변경된 2번째 블록데이터를 송출하여 동기화를 이룰 수 있도록 한다(6단계).
[오프라인 상태에서의 동기화 절차]
도 6에 도시된 바와 같이, 만약에 천재지변 등 다양한 원인에 따라 방송데이터 관리 서버(100)와 복수의 선박용 통신 단말 장치(200)들 상호 간에 온라인 접속 환경이 오프라인 환경으로 변경되는 경우 복수의 선박용 통신 단말 장치(200)들 상호 간에 데이터 동기화를 이룰 수 있다.
즉, 방송데이터 관리 서버(100)와 복수의 선박용 통신 단말 장치(200)들 상호 간의 통신 환경이 오프라인 상태로 변경되는 경우 복수의 선박용 통신 단말 장치(200)들은 블록데이터를 방송데이터 관리 서버(100)가 아닌 블록데이터를 최종 변경한 선박용 통신 단말 장치(200)로부터 수신받는다.
즉, 도 5에 도시된 바와 같이 동일한 그룹 내에 소속된 3대의 배에 마련된 선박용 통신 단말 장치(200)들을 통해 방송이 이루어지고 있는 상태(2단계)에서 첫 번째 배의 선박용 통신 단말 장치(200)와 두 번째 배의 선박용 통신 단말 장치(200)에서 블록데이터 변경을 감지(2단계)되면, 첫 번째 배의 선박용 통신 단말 장치(200)와 두 번째 배의 선박용 통신 단말 장치(200)는 모두 세 번째 배의 선박용 통신 단말 장치(200)로 변경된 블록데이터를 요청하고, 이를 각각 수신받아 데이터를 동기화시킨다(3단계).
본 발명에서의 동기화는 반드시 인터넷이 아니라, 정형화된 데이터를 주고받을 수 있는 다양한 종류의 어떠한 유/무선 통신으로도 가능하다.
전술한 내용은 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.
본 발명에 따른 지오캐스팅 기반의 선박 간 데이터 동기화 시스템은 지오캐스팅을 통하여 특정 지역 내 그룹 간 데이터 동기화를 지원하며, 특정 지역 내에 있더라도 그룹에 속해 있지 않은 경우는 데이터의 내용을 복호화할 수 없도록 하여 동기화 과정에서 데이터의 노출이 없어 안전하게 이용될 수 있다.
Claims (7)
- 육지에 마련되어 있으며, 선박용 방송 단말장치를 통해 출력되는 방송데이터를 분할시켜 블록화하고, 분할된 블록데이터 각각에 대해 해쉬값을 생성시키고, 생성된 해쉬값을 상기 블록데이터와 결합시켜 저장하고, 상기 해쉬값과 결합된 블록데이터를 암호화키를 이용하여 암호화시킨 후 송출하는 방송데이터 관리 서버(100); 및선박에 마련되어 있으며, 기본 키를 저장하고 있으며, 상기 암호화된 블록데이터들을 수신받아 기본 키를 이용하여 동기화시켜 방송이 이루어지도록 하는 선박용 방송 단말장치(200)들;을 포함하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템.
- 제 1 항에 있어서,상기 방송데이터 관리 서버(100)는, 방송에 사용할 특정 난스(nonce)를 생성하고, 상기 암호화키를 기본키와 해쉬값이 결합된 특정 난스를 기반으로 하여 생성시키는 것을 특징으로 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템.
- 제 2 항에 있어서,상기 특정 난스는 방송시 마다 갱신되는 것을 특징으로 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템.
- 제 1 항에 있어서,상기 방송데이터 관리 서버(100)는, 상기 전체 블록 해쉬값을 합친 값에 대해서도 암호화가 이루어지도록 하는 것을 특징으로 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템.
- 제 1 항에 있어서,상기 선박용 방송 단말장치(200)들 중 하나의 선박용 방송 단말장치(200)를 통해 데이터가 변경되는 경우 해당 선박용 방송 단말장치(200)는 상기 방송데이터 관리 서버(100)로 변경된 블록데이터 정보를 전송하고,상기 방송데이터 관리 서버(100)는 변경된 블록데이터 정보를 기반으로 해당 블록데이터의 해쉬값을 갱신시킨 후 암호화하여 송출하는 것을 특징으로 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템.
- 제 5 항에 있어서,상기 선박용 방송 단말장치(200)들은 상기 방송데이터 관리 서버(100)로부터 수신된 암호화된 블록데이터를 복호화한 후 기존 블록데이터와 비교하여 변경된 부분이 있는지를 판단하고, 변경된 부분이 있는 경우 상기 방송데이터 관리 서버(100)로 변경된 데이터를 요청하여 방송이 이루어지도록 하는 것을 특징으로 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템.
- 제 5 항에 있어서,상기 선박용 방송 단말장치(200)들은, 상기 방송데이터 관리 서버(100)와의 온라인 통신이 단절되어 오프라인 상태로 전환된 경우 방송데이터를 변경한 선박에 마련된 선박용 방송 단말장치(200)로부터 데이터를 수신하여 방송이 이루어지도록 하는 지오캐스팅 기반의 선박 간 데이터 동기화 시스템.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020160063333A KR101714319B1 (ko) | 2016-05-24 | 2016-05-24 | 지오캐스팅 기반의 선박 간 데이터 동기화 시스템 |
KR10-2016-0063333 | 2016-05-24 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2017204544A1 true WO2017204544A1 (ko) | 2017-11-30 |
Family
ID=58497201
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/KR2017/005379 WO2017204544A1 (ko) | 2016-05-24 | 2017-05-24 | 지오캐스팅 기반의 선박 간 데이터 동기화 시스템 |
Country Status (2)
Country | Link |
---|---|
KR (1) | KR101714319B1 (ko) |
WO (1) | WO2017204544A1 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101888947B1 (ko) * | 2017-12-05 | 2018-08-16 | (주)안세기술 | 모바일 플랫폼 기반 해상 운항정보제공장치 및 방법 |
KR102620855B1 (ko) * | 2021-09-28 | 2024-01-02 | 단국대학교 산학협력단 | 클라우드 환경에서 암호화된 콘텐츠의 동적 업데이트 방법 및 클라우드 서버 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20110070450A (ko) * | 2009-12-18 | 2011-06-24 | 주식회사 케이티 | 검증키를 이용한 다양한 해쉬 비밀번호 관리 방법 |
JP2012029271A (ja) * | 2010-06-24 | 2012-02-09 | Nippon Telegr & Teleph Corp <Ntt> | 暗号化装置、復号装置、暗号化システム、暗号化方法、プログラム |
KR20120083618A (ko) * | 2011-01-18 | 2012-07-26 | 덕성여자대학교 산학협력단 | 무선 메쉬 네트워크의 데이터 인증 방법 및 장치 |
KR20120133596A (ko) * | 2011-05-31 | 2012-12-11 | 삼성중공업 주식회사 | 위성통신환경에서의 데이터 송수신 시스템 및 그 방법 |
KR20140074510A (ko) * | 2012-12-10 | 2014-06-18 | 한국전자통신연구원 | 선박국 통신 장치 및 선박국 통신 방법 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101085063B1 (ko) | 2009-05-08 | 2011-11-18 | (주)해든브릿지 | 분산 구조를 가지는 미디어 서버 시스템에서의 그룹통신 방법 |
-
2016
- 2016-05-24 KR KR1020160063333A patent/KR101714319B1/ko active IP Right Grant
-
2017
- 2017-05-24 WO PCT/KR2017/005379 patent/WO2017204544A1/ko active Application Filing
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20110070450A (ko) * | 2009-12-18 | 2011-06-24 | 주식회사 케이티 | 검증키를 이용한 다양한 해쉬 비밀번호 관리 방법 |
JP2012029271A (ja) * | 2010-06-24 | 2012-02-09 | Nippon Telegr & Teleph Corp <Ntt> | 暗号化装置、復号装置、暗号化システム、暗号化方法、プログラム |
KR20120083618A (ko) * | 2011-01-18 | 2012-07-26 | 덕성여자대학교 산학협력단 | 무선 메쉬 네트워크의 데이터 인증 방법 및 장치 |
KR20120133596A (ko) * | 2011-05-31 | 2012-12-11 | 삼성중공업 주식회사 | 위성통신환경에서의 데이터 송수신 시스템 및 그 방법 |
KR20140074510A (ko) * | 2012-12-10 | 2014-06-18 | 한국전자통신연구원 | 선박국 통신 장치 및 선박국 통신 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR101714319B1 (ko) | 2017-03-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107094155B (zh) | 一种基于联盟区块链的数据安全存储方法及装置 | |
JP4883219B2 (ja) | ノード装置及びプログラム | |
WO2016068508A1 (ko) | 양자 키 분배 시스템에서 복수의 장치에 키를 공급하는 장치 및 방법 | |
CN104255009A (zh) | 用于自适应流媒体的片段完整性和真实性的系统和方法 | |
EP3644548B1 (en) | Key exchange system and key exchange method | |
WO2014003362A1 (ko) | Otp 기반 인증 시스템 및 방법 | |
WO2016043388A1 (en) | Beacon manangement server for anti-spoofing | |
WO2018186543A1 (ko) | 장치 인증키를 이용한 데이터 암호화 방법 및 시스템 | |
US10586065B2 (en) | Method for secure data management in a computer network | |
JP2022522454A (ja) | リソース要求方法、機器及び記憶媒体 | |
WO2017204544A1 (ko) | 지오캐스팅 기반의 선박 간 데이터 동기화 시스템 | |
WO2013100320A1 (ko) | 시스템 파일 보호 및 복구를 위한 장치, 방법, 사용자 단말기 및 시스템 | |
WO2020235942A9 (ko) | 분실된 개인 키를 복원하는 시스템 | |
WO2015178597A1 (ko) | Puf를 이용한 비밀키 업데이트 시스템 및 방법 | |
US8307121B2 (en) | Method and a type of transmit and receive ends for data synchronization | |
CN104821879B (zh) | 一种电力系统数据调动中的加密方法 | |
CN115865540B (zh) | 一种信息安全传输方法及装置 | |
CN106487761B (zh) | 一种消息传输方法和网络设备 | |
WO2023191216A1 (ko) | 데이터 암호화 및 복호화 시스템, 방법 | |
WO2016182313A1 (ko) | 비콘 데이터 처리 시스템 및 방법 | |
WO2016043389A1 (en) | Ble beacon device for anti-spoofing | |
CN116015756A (zh) | 一种网络多媒体安全传输方法及系统 | |
WO2021107389A1 (ko) | 네트워크 시스템 및 그것의 메시지 보안 방법 | |
CN111510304B (zh) | 信息传输、信息管理方法、系统、装置及电子设备 | |
WO2017183799A1 (ko) | 데이터 확인 장치 및 이를 이용하여 데이터를 확인하는 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 17803063 Country of ref document: EP Kind code of ref document: A1 |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 17803063 Country of ref document: EP Kind code of ref document: A1 |