WO2020138646A1 - 보안 기능이 없는 usb 메모리를 위한 보안 usb 동글 - Google Patents

보안 기능이 없는 usb 메모리를 위한 보안 usb 동글 Download PDF

Info

Publication number
WO2020138646A1
WO2020138646A1 PCT/KR2019/011606 KR2019011606W WO2020138646A1 WO 2020138646 A1 WO2020138646 A1 WO 2020138646A1 KR 2019011606 W KR2019011606 W KR 2019011606W WO 2020138646 A1 WO2020138646 A1 WO 2020138646A1
Authority
WO
WIPO (PCT)
Prior art keywords
usb
memory
usb memory
host
security
Prior art date
Application number
PCT/KR2019/011606
Other languages
English (en)
French (fr)
Inventor
임강빈
오인수
김명수
Original Assignee
순천향대학교 산학협력단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 순천향대학교 산학협력단 filed Critical 순천향대학교 산학협력단
Publication of WO2020138646A1 publication Critical patent/WO2020138646A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/85Protecting input, output or interconnection devices interconnection devices, e.g. bus-connected or in-line devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information

Definitions

  • the present invention relates to a secure USB dongle for a USB memory without a security function, and more particularly, a secure USB dongle for a USB memory without a security function that can guarantee the confidentiality of data stored in the USB memory without a security function. It is about.
  • USB memory is one of the most used removable storage devices as a lightweight and compact storage medium.
  • USB memory is lost, an accident in which information stored in the memory is leaked may occur.
  • software and hardware security USB memory with security elements added to the USB memory have been developed.
  • such a secure USB memory is more expensive than a conventional USB memory without a security function, and there is a problem that a vulnerability exists in which authentication information such as a password is exposed through reverse engineering.
  • Patent Document 1 Korean Registered Patent No. 10-1644925 (announced on August 12, 2016)
  • the present invention has been proposed to solve the above problems, the security function is secured by separating the security function separately, and a USB without security function that provides confidentiality of data by easily connecting a general USB memory without the security function
  • the purpose is to provide a secure USB dongle for memory.
  • a secure USB dongle connected between a host and a USB memory to mediate transmission and reception of data is a USB connector that is physically connected to the host and the USB memory to transmit and receive data ; And encrypting or decrypting the transmitted/received data to maintain the confidentiality of the data, or controlling/reversing the file system so that only authorized users or owners can access the memory by controlling the access from the host to the USB memory. And a security setting unit.
  • the security setting unit when a data write request is input from the host, an encryption unit that encrypts data input from the host through an encryption algorithm according to a preset protocol process; And a decryption unit decrypting the encrypted data stored in the general USB memory through a decryption algorithm according to a preset protocol process when a data read request is input from the host.
  • the security setting unit when the USB memory 300 is directly inserted into the host 100 by selectively manipulating a part of the system area among the file system components of the USB memory 300, information in the USB memory 300 is transmitted to the host 100. ).
  • the security setting unit includes an access control unit to control access from the host to the USB memory according to a process of a preset access control protocol to protect data stored in the USB memory so that only an authorized user can access the memory. It is characterized by.
  • the USB connector includes: a first USB connector having a male shape for connection with a host; And a USB connector for connection with a USB memory; a second USB connector having a female shape.
  • Security system for a USB memory without a security function for achieving the above object is physically connected to the host and the USB memory USB connector for transmitting and receiving data and encrypting the transmitted and received data or Security function including security setting unit that operates/reverses the file system so that only authorized users or owners can access the memory by decrypting and maintaining the confidentiality of data or controlling access to the USB memory from the host.
  • Secure USB dongle for missing USB memory And a USB memory connected to the secure USB dongle and separating the memory area into a CD area, which is a read-only medium that cannot be changed or removed from an internal file, and a general memory area capable of storing data.
  • the present invention by separating only the security function from a secure USB memory having a memory storage function and a security function, it compensates for vulnerabilities such as bypassing through physical methods, bypassing fingerprint authentication, and exposing a password using a memory dump There is an effect that can ensure the confidentiality of the contents described in the USB memory.
  • FIG. 1 illustrates a connection relationship between a secure USB dongle and a host and a general USB memory according to an embodiment of the present invention
  • Figure 2 is a schematic configuration diagram of a secure USB dongle according to an embodiment of the present invention
  • Figure 3 is an example showing an encryption/decryption protocol process through a secure USB dongle according to an embodiment of the present invention
  • FIG. 4 is an example showing an access control protocol process through a secure USB dongle according to an embodiment of the present invention
  • FIG. 6 is an example illustrating a flow of a decoding process according to an embodiment of the present invention.
  • part means a unit that processes at least one function or operation, which may be implemented by hardware or software or a combination of hardware and software.
  • Dongle is a small-sized hardware that connects to a computer and can perform various functions by connecting to a computer's USB port with a size similar to that of a USB memory.
  • Initially used to authenticate computer software it has recently been used to refer to an adapter used for the Raspberry Pi's wireless Internet without a LAN card or Internet capability.
  • FIG. 1 shows a connection relationship between a secure USB dongle and a host and a general USB memory according to an embodiment of the present invention.
  • the secure USB dongle 200 is connected to a host 100 and a general USB memory 300.
  • the host 100 may be a personal computer having a port to connect USB.
  • the host 100 may execute various programs for secure communication with a device connected by USB and security may be set.
  • the host 100 is described as being a personal computer, but is not limited thereto, and may be a laptop, a server, or the like.
  • the USB memory 300 is a removable storage device that is easy to move and simple to operate. When connected to a USB port such as a computer, it is a storage device that can move or store files. It does not require a battery and can store a large amount of information depending on the storage capacity. Flash memory is used for the USB memory 300. Flash memory does not erase stored information even when the power is turned off, and can be used to store or delete information freely while using it differently from a CD or DVD.
  • the USB memory 300 according to the present embodiment has no security function, is a USB memory 300 having only a memory function, and is connected to a secure USB dongle 200, which will be described later, and a computer and data connected to the secure USB dongle 200. Can transmit and receive.
  • the USB memory 300 may divide an existing memory area into a CD area, which is a read-only medium that cannot be changed or removed from an internal file, and a general memory area capable of storing data. This is a characteristic of the CD, and as described above, it is possible to block an attack in the CD region by separating the region.
  • the USB area 300 is connected to the host 100, the division of the CD area and the general memory area is hidden and disguised to recognize the CD area as a CD drive separately from the USB memory 300, thereby minimizing the possibility of exposure to the internal area. can do.
  • the secure USB dongle 200 is a security-enhanced connection medium that transmits and receives data between a computer and the USB memory 300 by encrypting or decrypting data stored in the USB memory 300. That is, the secure USB dongle 200 is connected to the computer and the USB memory 300 through the USB connector 210 to transmit and receive data.
  • the USB connector 210 for connection with a computer is preferably a male type
  • the USB connector 210 for connection with the USB memory 300 is preferably a female type.
  • the secure USB dongle 200 may transmit and receive data to and from a computer while security is set through DRM (Digital Right Management).
  • DRM Digital Right Management
  • a security program capable of setting the secure USB dongle 200 may exist in the computer.
  • the secure USB dongle 200 may be connected to a computer to transmit and receive data while security is set.
  • the secure USB dongle 200 may transmit and receive data to and from the computer while security is set through a password.
  • the password is secured by checking the password between the secure USB dongle 200 and the computer through the One Time Password (OTP) method. Data may be transmitted and received between the USB dongle 200 and the computer.
  • OTP uses a randomly generated one-time password.
  • the secure USB dongle 200 encrypts the time to 128 bits to generate an OTP, and a user inputs a password corresponding to the OTP on the computer to authenticate security between the secure USB dongle 200 and the computer.
  • the encryption may be selected and applied from various encryption methods, and preferably, a publicly verified and verified encryption algorithm may be applied. Accordingly, the secure USB dongle 200 may transmit and receive data to and from a computer while security is set through the OTP method.
  • FIG. 2 is a schematic configuration diagram of a secure USB dongle according to an embodiment of the present invention.
  • the secure USB dongle 200 includes a USB connector 210 and a security setting unit 220.
  • the USB connector 210 is coupled to a USB port of the host 100 and/or a terminal of the USB memory 300 to connect the secure USB dongle 200 to the host 100 and/or the USB memory 300.
  • the USB connector 210 for connection with the computer is a male type as a first USB connector
  • the USB connector 210 for connection with the USB memory 300 is a female as a second USB connector It can be older brother.
  • the USB connector 210 is physically connected to the host 100 and the USB memory 300 to transmit and receive data.
  • the present invention is not limited to this, and the USB connector 210 is made of only a male type connector for connection with the host 100, and the USB memory 300 may be separately connected to a USB terminal of a computer. That is, the USB connector 210 is connected to the host 100 and the USB memory 300 to transmit and receive data between the host 100 and the USB memory 300.
  • the security setting unit 220 may encrypt and/or decrypt data transmitted and received through the USB connector 210 to maintain the confidentiality of the data.
  • the security setting unit 220 which is a module for encryption and/or decryption, is loaded on the secure USB dongle 200, and in order to write data to the USB memory 300, the data is encrypted through the secure USB dongle 200 to encrypt the USB memory.
  • the data is stored in the 300 and read data from the USB memory 300, the data is decrypted through the secure USB dongle 200 and transmitted to the host 100.
  • the encryption/decryption protocol through the secure USB dongle 200 is shown in FIG. 3 described below.
  • the security setting unit 220 may control access from the host 100 to the USB memory 300 so that only an authorized user can access the memory.
  • the user's access can be controlled using the access control protocol included in the USB dongle. At this time, the protocol for access control is shown in FIG. 4 to be described later.
  • the security setting unit 220 selectively inserts the USB memory 300 into the host 100 by manipulating a part of the system area among the file system components of the USB memory 300, information in the USB memory 300 It may include a function to prevent the host 100 from being recognized.
  • the reverse operation is performed so that the USB memory 300 can be recognized.
  • strong encryption and decryption functions may or may not be used, and in some cases, simplified encryption and decryption functions may be utilized.
  • the security setting unit 220 includes an encryption unit 221, a decryption unit 223, and an access control unit 225.
  • the encryption unit 221 encrypts data input through the host 100 through an encryption algorithm according to a preset protocol process when a data write request is input from the host 100.
  • the decoder 223 decrypts the encrypted data stored in the general USB memory 300 through a decryption algorithm according to a preset protocol process.
  • the access control unit 225 controls access from the host 100 to the USB memory 300 according to a process of a preset access control protocol to protect data stored in the USB memory 300, so that only authorized users access the memory Make it possible.
  • Figure 3 is an example showing the encryption / decryption protocol process through a secure USB dongle according to an embodiment of the present invention.
  • the protocol process for encryption/decryption can be roughly divided into a process of writing data and a process of reading data.
  • the host 100 sends a data write request to the USB memory 300. This request may be automatically performed when data is copied from the host 100 to the USB memory 300 without going through another process.
  • the host 100 sends a read data request to the USB memory 300.
  • the request may be automatically performed when the USB memory 300 is connected from the host 100 without going through another process.
  • test.CPR file when a test.CPR file is requested to be read, it is decrypted with test.txt, the extension is changed, and the file contents can be checked.
  • the secure USB dongle 200 includes a module for encryption and decryption, and since the security strength varies according to a cryptographic algorithm, an appropriate encryption module is selectively adopted according to confidentiality and availability. Can be implemented.
  • FIG. 4 is an example showing an access control protocol process through a secure USB dongle according to an embodiment of the present invention.
  • an access control protocol for protecting data in the USB memory 300 can be roughly divided into a registration process and a connection process.
  • the host 100 stores unique information of the USB memory 300 for identifying the USB memory 300 in the secure USB dongle 200. This information can be used as a key for access control of the USB memory 300.
  • the USB memory 300 sends a connection request to the host 100.
  • USB memory 300 In order to use the USB memory 300, it is necessary to connect to the host 100 by utilizing information stored in the secure USB dongle 200 rather than existing information in the USB memory 300.
  • the secure USB dongle 200 when using the secure USB dongle 200 according to an embodiment of the present invention, since the security module is divided, any general USB memory 300 can be used. That is, the secure USB memory 300 is more expensive than the existing non-security USB memory 300, but separates the security function to be mounted on the secure USB dongle 200 and connects various USB memories 300. Since it can be used, the secure USB dongle 200 according to the present embodiment is economical and has the advantage of providing the confidentiality of data by easily connecting the general USB memory 300 without a security function.
  • FIG. 5 is an example showing a flow of an encryption process according to an embodiment of the present invention.
  • the encryption process of the secure USB dongle 200 is as follows.
  • the USB encryption/decryption dongle program is automatically executed.
  • the USB encryption/decryption dongle program may be stored in a separate storage space of the USB dongle, or the region of the USB memory 300 may be stored in a separate storage space as described above.
  • a list of files existing in the memory is output as a list.
  • FIG. 6 is an example illustrating a flow of a decoding process according to an embodiment of the present invention.
  • the decryption process of the secure USB dongle 200 is as follows.
  • the USB encryption/decryption dongle program is automatically executed.
  • the USB encryption/decryption dongle program may be stored in a separate storage space of the USB dongle, or the region of the USB memory 300 may be stored in a separate storage space as described above.
  • the secure USB dongle 200 as described above performs encryption/decryption of the USB memory 300 without a security function. If the USB memory 300 encrypted through the secure USB dongle 200 is lost and/or stolen, decryption can be performed only through the secure USB dongle 200, so that the USB memory 300 is acquired or deodorized. Since the person does not own the secure USB dongle 200, it cannot be decrypted, so it is difficult to check the contents stored in the USB memory 300. That is, when the secure USB dongle 200 according to the present embodiment is used, privacy of data stored in the USB memory 300 can be protected and privacy can be minimized to protect privacy.
  • the secure USB dongle 200 separates only the security function, thereby vulnerabilities such as bypassing the physical security method, which is a vulnerability of the existing secured USB memory 300, bypassing fingerprint authentication, and exposing a password through a memory dump. It can be supplemented, and since it is possible to encrypt/decrypt general USB memories 300 without a security function with only one secure USB dongle 200, it is economical because it can reduce costs.
  • Methods according to an embodiment of the present invention may be implemented as an application or implemented in the form of program instructions that can be executed through various computer components to be recorded in a computer-readable recording medium.
  • the computer-readable recording medium may include program instructions, data files, data structures, or the like alone or in combination.
  • the program instructions recorded on the computer-readable recording medium are specially designed and configured for the present invention, and may be known and usable by those skilled in the computer software field.
  • Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks, and magnetic tapes, optical recording media such as CD-ROMs, DVDs, and magneto-optical media such as floptical disks. media) and hardware devices specifically configured to store and execute program instructions such as ROM, RAM, flash memory, and the like.
  • Examples of program instructions include not only machine language codes produced by a compiler, but also high-level language codes that can be executed by a computer using an interpreter or the like.
  • the hardware device may be configured to operate as one or more software modules to perform processing according to the present invention, and vice versa.

Abstract

본 발명은 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글을 개시한다. 본 발명의 일 측면에 따른 호스트와 USB 메모리 사이에 연결되어 데이터의 송수신을 매개하는 보안 USB 동글은, 상기 호스트와 USB 메모리에 물리적으로 연결되어 데이터를 송수신하는 USB 커넥터; 및 상기 송수신되는 데이터를 암호화 또는 복호화하여 데이터의 기밀성을 유지시키거나, 호스트로부터 USB 메모리로의 접근을 단속 제어하여 허가된 사용자 또는 소유자만이 메모리에 접근할 수 있도록 파일시스템을 조작/역조작하는 보안 설정부;를 포함한다.

Description

보안 기능이 없는 USB 메모리를 위한 보안 USB 동글
본 발명은 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글에 관한 것으로, 더욱 상세하게는 보안 기능이 없는 USB 메모리에 저장되는 데이터의 기밀성을 보장할 수 있는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글에 관한 것이다.
본 출원은 2018년 12월 28일에 출원된 한국특허출원 제10-2018-0172523호에 기초한 우선권을 주장하며, 해당 출원의 명세서 및 도면에 개시된 모든 내용은 본 출원에 원용된다.
데이터의 자료형이 다양해지고 양이 방대해짐에 따라 다양한 저장 기기들이 발달되고 있다. 그 중 USB 메모리는 가볍고 크기가 작아 이동이 간편한 저장 매체로 가장 많이 사용되고 있는 이동식 저장장치 중 하나이다. 하지만, USB 메모리를 분실하게 되는 경우, 메모리 내부에 저장된 정보가 유출되는 사고가 발생할 수 있다. 이러한 문제점을 방지하고자, USB 메모리에 보안요소를 추가한 소프트웨어 및 하드웨어 보안 USB 메모리가 개발되었다. 하지만, 이러한 보안 USB 메모리는 기존의 보안 기능이 없는 USB 메모리에 비해 가격이 비싸고, 역공학을 통해 비밀번호 등의 인증정보가 노출되는 취약점이 존재한다는 문제점이 발생한다.
(특허문헌 1) 한국등록특허 제10-1644925호(2016.08.12 공고)
본 발명은 상기와 같은 문제점을 해결하기 위해 제안된 것으로서, 보안 기능을 따로 분리하여 보안 모듈을 안전하게 보호하고, 보안 기능이 없는 일반 USB 메모리를 손쉽게 연결하여 데이터의 기밀성을 제공하는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글을 제공하는데 그 목적이 있다.
본 발명의 다른 목적 및 장점들은 하기의 설명에 의해서 이해될 수 있으며, 본 발명의 일 실시예에 의해 보다 분명하게 알게 될 것이다. 또한, 본 발명의 목적 및 장점들은 특허청구범위에 나타낸 수단 및 그 조합에 의해 실현될 수 있음을 쉽게 알 수 있을 것이다.
상기와 같은 목적을 달성하기 위한 본 발명의 일 측면에 따른 호스트와 USB 메모리 사이에 연결되어 데이터의 송수신을 매개하는 보안 USB 동글은, 상기 호스트와 USB 메모리에 물리적으로 연결되어 데이터를 송수신하는 USB 커넥터; 및 상기 송수신되는 데이터를 암호화 또는 복호화하여 데이터의 기밀성을 유지시키거나, 호스트로부터 USB 메모리로의 접근을 단속 제어하여 허가된 사용자 또는 소유자만이 메모리에 접근할 수 있도록 파일시스템을 조작/역조작하는 보안 설정부;를 포함한다.
상기 보안 설정부는, 호스트로부터 데이터 쓰기 요청이 입력되는 경우, 미리 설정된 프로토콜 과정에 따라 암호화 알고리즘을 통해 호스트로부터 입력되는 데이터를 암호화하는 암호화부; 및 호스트로부터 데이터 읽기 요청이 입력되는 경우, 미리 설정된 프로토콜 과정에 따라 복호화 알고리즘을 통해 일반 USB 메모리에 저장된 암호화된 데이터를 복호화하는 복호화부;를 포함하는 것을 특징으로 한다.
상기 보안 설정부는, 선택적으로 USB 메모리(300)의 파일시스템 구성요소 중 시스템 영역 일부를 조작하여 USB 메모리(300)를 직접 호스트(100)에 삽입하는 경우 USB 메모리(300) 내의 정보가 호스트(100)에서 인식될 수 없도록 하는 것을 특징으로 한다.
상기 보안 설정부는, USB 메모리에 저장된 데이터를 보호하기 위해 미리 설정된 접근제어 프로토콜의 과정에 따라 호스트에서 USB 메모리로의 접근을 제어하여 허가된 사용자만이 메모리에 접근할 수 있도록 하는 접근 제어부를 포함하는 것을 특징으로 한다.
상기 USB 커넥터는, 호스트와의 연결을 위해 수(male) 형태를 갖는 제 1 USB 커넥터; 및 USB 메모리와의 연결을 위한 USB 커넥터는 암(female) 형태를 갖는 제 2 USB 커넥터;를 포함하는 것을 특징으로 한다.
상기와 같은 목적을 달성하기 위한 본 발명의 다른 측면에 따른 보안 기능이 없는 USB 메모리를 위한 보안 시스템은, 호스트와 USB 메모리에 물리적으로 연결되어 데이터를 송수신하는 USB 커넥터 및 상기 송수신되는 데이터를 암호화 또는 복호화하여 데이터의 기밀성을 유지시키거나, 호스트로부터 USB 메모리로의 접근을 단속 제어하여 허가된 사용자 또는 소유자만이 메모리에 접근할 수 있도록 파일시스템을 조작/역조작하는 보안 설정부를 포함하는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글; 및 상기 보안 USB 동글과 연결되고, 메모리 영역을 내부의 파일에 대한 변경 또는 제거가 불가능한 읽기 전용 매체인 CD 영역과 데이터의 저장이 가능한 일반 메모리 영역으로 분리하는 USB 메모리;를 포함할 수 있다.
본 발명의 일 측면에 따르면, 메모리 저장 기능과 보안 기능을 갖는 보안 USB 메모리에서 보안 기능만을 따로 분리해 물리적인 방법을 통한 우회, 지문인증 우회, 메모리덤프를 이용한 비밀번호 노출 등의 취약점을 보완하고, USB 메모리에 기재된 내용의 기밀성을 보장할 수 있는 효과가 있다.
또한, 보안 기능을 따로 분리하여 보안 모듈을 안전하게 보호할 수 있으며, USB 동글 하나로 다양한 종류의 일반 USB 메모리와 연결하여 사용이 가능하기 때문에, 보안 기능이 포함된 USB 메모리보다 비용이 경제적이다.
본 발명에서 얻을 수 있는 효과는 이상에서 언급한 효과로 제한되지 않으며, 언급하지 않은 또 다른 효과들은 아래의 기재로부터 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.
본 명세서에 첨부되는 다음의 도면들은 본 발명의 바람직한 실시예를 예시하는 것이며, 발명을 실시하기 위한 구체적인 내용들과 함께 본 발명의 기술사상을 더욱 이해시키는 역할을 하는 것이므로, 본 발명은 그러한 도면에 기재된 사항에만 한정되어 해석되어서는 아니 된다.
도 1은 본 발명의 일 실시예에 따른 보안 USB 동글과 호스트(host) 및 일반 USB 메모리와의 연결 관계를 도시한 것,
도 2는 본 발명의 일 실시예에 따른 보안 USB 동글의 개략적인 구성도,
도 3은 본 발명의 일 실시예에 따른 보안 USB 동글을 통한 암/복호화 프로토콜 과정을 도시한 일 예,
도 4는 본 발명의 일 실시예에 따른 보안 USB 동글을 통한 접근제어 프로토콜 과정을 도시한 일 예,
도 5는 본 발명의 일 실시예에 따른 암호화 과정의 흐름을 도시한 일 예,
도 6은 본 발명의 일 실시예에 따른 복호화 과정의 흐름을 도시한 일 예이다.
상술한 목적, 특징 및 장점은 첨부된 도면과 관련한 다음의 상세한 설명을 통하여 보다 분명해질 것이며, 그에 따라 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명의 기술적 사상을 용이하게 실시할 수 있을 것이다. 또한, 본 발명을 설명함에 있어서 본 발명과 관련된 공지기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략하기로 한다. 이하, 첨부된 도면을 참조하여 본 발명에 따른 바람직한 일 실시예를 상세히 설명하기로 한다.
명세서 전체에서, 어떤 부분이 어떤 구성요소를 “포함”한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성 요소를 더 포함할 수 있는 것을 의미한다. 또한, 명세서에 기재된 “…부” 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다.
동글(Dongle)은 컴퓨터에 연결하는 작은 크기의 하드웨어로 USB 메모리와 비슷한 크기로 컴퓨터의 USB 포트에 연결하여 여러 가지 기능을 수행할 수 있다. 초기에는 컴퓨터 소프트웨어를 인증하기 위해 사용되었지만, 최근에는 LAN 카드나 인터넷 기능이 없는 라즈베리파이의 무선 인터넷을 위해 사용되는 어댑터를 가리키는 말로 사용되고 있다.
도 1은 본 발명의 일 실시예에 따른 보안 USB 동글과 호스트 및 일반 USB 메모리와의 연결 관계를 도시한 것이다.
도 1을 참조하면, 보안 USB 동글(200)은 호스트(host)(100) 및 일반 USB 메모리(300)와 연결된다.
호스트(host)(100)는 USB를 연결할 수 있는 포트를 구비하는 개인용 컴퓨터일 수 있다. 호스트(100)는 USB로 연결된 장치와 안정된 통신을 위해 다양한 프로그램이 실행될 수 있고 보안이 설정될 수 있다. 도 1에서 호스트(100)는 개인용 컴퓨터인 것으로 설명하지만 이에 한하지 않으며, 노트북, 서버 등이 될 수도 있다.
USB 메모리(300)는 이동이 간편하고, 조작방법도 간단한 이동식 기억장치이다. 컴퓨터 등의 USB 포트에 연결하면 파일을 옮기거나 저장할 수 있는 저장장치로, 배터리도 필요없고 저장용량에 따라 많은 양의 정보를 저장할 수 있다. USB 메모리(300)에는 플래시 메모리가 이용된다. 플래쉬 메모리는 전원이 끊겨도 저장된 정보가 지워지지 않고, CD나 DVD와는 다르게 사용하면서 정보를 자유롭게 저장하거나 삭제할 수 있다. 본 실시예에 따른 USB 메모리(300)는 보안 기능이 없고, 메모리 기능만을 갖는 USB 메모리(300)이며, 후술하는 보안 USB 동글(200)과 연결되어, 보안 USB 동글(200)에 연결된 컴퓨터와 데이터를 송수신할 수 있다. 한편, 본 실시예에 따른 USB 메모리(300)는 기존의 메모리 영역을 내부의 파일에 대한 변경 또는 제거가 불가능한 읽기 전용 매체인 CD 영역과 데이터의 저장이 가능한 일반 메모리 영역으로 분리할 수 있다. 이는 CD의 특성을 이용한 것으로, 상술한 바와 같이 영역을 분리함으로써 CD 영역 내에 대한 공격을 차단할 수 있다. 또한, CD 영역과 일반 메모리 영역의 분할은 호스트(100)에 USB 메모리(300) 연결시 USB 메모리(300)와 별개로 CD 영역을 CD 드라이브로 인식하도록 은닉, 위장하여 내부 영역 노출의 가능성을 최소화할 수 있다.
보안 USB 동글(200)은 USB 메모리(300)에 저장된 데이터를 암호화하거나 또는 복호화하여, 컴퓨터와 USB 메모리(300) 사이에서 데이터를 송수신하는 보안이 강화된 연결 매개체이다. 즉, 보안 USB 동글(200)은 USB 커넥터(210)를 통해 컴퓨터 및 USB 메모리(300)와 연결되어 데이터를 송수신할 수 있다. 이때, 컴퓨터와의 연결을 위한 USB 커넥터(210)는 수(male) 형이고, USB 메모리(300)와의 연결을 위한 USB 커넥터(210)는 암(female) 형인 것이 바람직하다. 한편, 보안 USB 동글(200)은 DRM(Digital Right Management)을 통해 보안이 설정된 상태에서 컴퓨터와 데이터를 송수신할 수 있다. 예를 들어, 컴퓨터에는 보안 USB 동글(200)을 설정할 수 있는 보안 프로그램이 존재할 수 있다. 이에 따라, 관리자가 컴퓨터의 보안 프로그램을 통해 보안 USB 동글(200)을 연결할 수 있도록 설정하는 경우, 보안 USB 동글(200)은 컴퓨터와 연결되어 보안이 설정된 상태에서 데이터를 송수신할 수 있다. 또한, 컴퓨터에 보안 프로그램이 없는 경우, 보안 USB 동글(200)은 비밀번호를 통해 보안이 설정된 상태에서 컴퓨터와 데이터를 송수신할 수도 있다. 예를 들어, 보안 USB 동글(200)이 컴퓨터에 연결되도록 설정된 이후 컴퓨터에 연결되면 OTP(One Time Password) 방식을 통해 보안 USB 동글(200)과 컴퓨터 사이의 암호를 확인하여 보안이 설정된 상태에서 보안 USB 동글(200)과 컴퓨터 사이에서 데이터가 송수신될 수 있다. 여기서, OTP는 무작위로 생성되는 난수의 일회용 패스워드를 사용한다. 예를 들어, 보안 USB 동글(200)은 시간을 128bit로 암호화하여 OTP를 생성하고 컴퓨터에서 사용자가 OTP에 대응하는 비밀번호를 입력하여 보안 USB 동글(200)과 컴퓨터 사이의 보안을 인증한다. 여기서, 암호화는 다양한 암호화 방식 중에서 선택하여 적용할 수 있으며, 바람직하게는 공개된 검증받은 암호화 알고리즘을 적용할 수 있다. 이에 따라, 보안 USB 동글(200)은 OTP 방식을 통해 보안이 설정된 상태에서 컴퓨터와 데이터를 송수신 할 수 있다.
이하, 도 2를 참조하여 본 실시예에 따른 보안 USB 동글(200)에 대해 보다 상세히 설명하기로 한다.
도 2는 본 발명의 일 실시예에 따른 보안 USB 동글의 개략적인 구성도이다.
도 2를 참조하면, 본 실시예에 따른 보안 USB 동글(200)은 USB 커넥터(210) 및 보안 설정부(220)를 포함한다.
USB 커넥터(210)는 호스트(100)의 USB 포트 및/또는 USB 메모리(300)의 단자와 결합되어, 보안 USB 동글(200)을 호스트(100) 및/또는 USB 메모리(300)와 연결한다. 이때, 컴퓨터와의 연결을 위한 USB 커넥터(210)는 제 1 USB 커넥터로 수(male) 형이고, USB 메모리(300)와의 연결을 위한 USB 커넥터(210)는 제 2 USB 커넥터로 암(female) 형일 수 있다. 다시 말해, USB 커넥터(210)는 호스트(100)와 USB 메모리(300)에 물리적으로 연결되어 데이터를 송수신한다. 하지만, 이에 한하지 않으며 USB 커넥터(210)는 호스트(100)와의 연결을 위한 수(male) 형 커넥터만으로 이루어지고, USB 메모리(300)는 컴퓨터의 USB 단자에 별도로 연결될 수도 있다. 즉, USB 커넥터(210)는 호스트(100) 및 USB 메모리(300)와 연결되어, 호스트(100)와 USB 메모리(300) 간에 데이터를 송수신할 수 있다.
보안 설정부(220)는 USB 커넥터(210)를 통해 송수신되는 데이터를 암호화 및/또는 복호화하여 데이터의 기밀성을 유지시킬 수 있다. 암호화 및/또는 복호화를 위한 모듈인 보안 설정부(220)는 보안 USB 동글(200)에 적재되며, 데이터를 USB 메모리(300)에 쓰기 위해서는 보안 USB 동글(200)을 통해 데이터를 암호화하여 USB 메모리(300)에 저장하고, USB 메모리(300)로부터 데이터를 읽어올 때는 보안 USB 동글(200)을 통해 데이터를 복호화하여 호스트(100)로 전송한다. 이때, 보안 USB 동글(200)을 통한 암/복호화 프로토콜은 후술하는 도 3과 같다.
또한, 보안 설정부(220)는 호스트(100)에서 USB 메모리(300)로의 접근을 제어하여 허가된 사용자만이 메모리에 접근할 수 있도록 할 수 있다. 한편, 제조사에서 일반적으로 생산되어 판매되는 USB 메모리(300)를 조작하는 것은 사용자 입장에서 쉽지 않으므로, 본 발명에 따른 보안 USB 동글(200)을 통해 USB 메모리(300)를 간단히 조작하여 사용자의 접근을 제어할 수 있다. 다시 말해, USB 동글에 포함된 접근제어 프로토콜을 이용하여 사용자의 접근을 제어할 수 있다. 이때, 접근제어를 위한 프로토콜은 후술하는 도 4와 같다. 또한, 보안 설정부(220)는 선택적으로 USB 메모리(300)의 파일시스템 구성요소 중 시스템 영역 일부를 조작하여 USB 메모리(300)를 직접 호스트(100)에 삽입하는 경우 USB 메모리(300) 내의 정보가 호스트(100)에서 인식될 수 없도록 하는 기능을 포함할 수 있다. 이는 동글과 함께 사용될 경우 역조작이 이루어짐으로써 USB 메모리(300)를 인식할 수 있게 된다. 이러한 때는 강력한 암호화 및 복호화 기능을 사용할 수도 그렇지 않을 수도 있으며 경우에 따라 단순화된 암호화 및 복호화 기능을 활용할 수도 있다.
한편, 보안 설정부(220)는 암호화부(221), 복호화부(223) 및 접근 제어부(225)를 포함한다.
암호화부(221)는 호스트(100)로부터 데이터 쓰기 요청이 입력되는 경우, 미리 설정된 프로토콜 과정에 따라 암호화 알고리즘을 통해 호스트(100)를 통해 입력되는 데이터를 암호화한다.
복호화부(223)는 호스트(100)로부터 데이터 읽기 요청이 입력되는 경우, 미리 설정된 프로토콜 과정에 따라 복호화 알고리즘을 통해 일반 USB 메모리(300)에 저장된 암호화된 데이터를 복호화한다.
접근 제어부(225)는 USB 메모리(300)에 저장된 데이터를 보호하기 위해 미리 설정된 접근제어 프로토콜의 과정에 따라 호스트(100)에서 USB 메모리(300)로의 접근을 제어하여 허가된 사용자만이 메모리에 접근할 수 있도록 한다.
도 3은 본 발명의 일 실시예에 따른 보안 USB 동글을 통한 암/복호화 프로토콜 과정을 도시한 일 예이다.
도 3을 참조하면, 암/복호화를 위한 프로토콜 과정은 크게 데이터를 쓰는 과정과 데이터를 읽는 과정으로 나뉠 수 있다.
우선, USB 메모리(300)에 데이트를 쓰는 과정을 설명하면 아래와 같다.
(1) 호스트(100)에서 USB 메모리(300)로 데이터 쓰기 요청을 보낸다. 이러한 요청은 다른 과정을 거치지 않고 호스트(100)에서 USB 메모리(300)로 데이터를 복사할 때 자동으로 진행될 수 있다.
(2) USB 메모리(300)에 데이터가 저장되기 전에 보안 USB 동글(200)을 통해서 암호화 과정을 거친다. 이때, 암호화 과정에서 사용되는 암호 알고리즘은 사전에 공지된 다양한 방법이 적용될 수 있다.
(3) 도 3에 도시된 바와 같이, test.txt 파일을 쓰기 요청할 경우, test.CPR로 암호화되어 확장자가 변경되며, 파일 내용도 변경되어 확인할 수 없게 된다.
다음으로, USB 메모리(300)로부터 데이터를 읽는 과정을 설명하면 아래와 같다.
(1) 호스트(100)에서 USB 메모리(300)로 데이터 읽기 요청을 보낸다. 이러한 요청은 다른 과정을 거치지 않고 호스트(100)에서 USB 메모리(300)를 연결할 때 자동으로 진행될 수 있다.
(2) USB 메모리(300)로부터 데이터를 읽어오기 전에 보안 USB 동글(200)을 통해서 복호화 과정을 거친다. 이때, 복호화 과정에서 사용되는 복호 알고리즘은 사전에 공지된 다양한 방법이 적용될 수 있다.
(3) 도 3에 도시된 바와 같이, test.CPR 파일을 읽기 요청할 경우, test.txt로 복호화되어 확장자가 변경되며, 파일 내용을 확인할 수 있다.
이처럼, 본 발명의 일 실시예에 따른 보안 USB 동글(200)에는 암호화 및 복호화를 위한 모듈이 포함되어 있으며, 암호 알고리즘에 따라 보안 강도가 달라지므로, 기밀성과 가용성에 따라 적절한 암호화 모듈을 선택적으로 채택하여 구현할 수 있다.
도 4는 본 발명의 일 실시예에 따른 보안 USB 동글을 통한 접근제어 프로토콜 과정을 도시한 일 예이다.
도 4를 참조하면, USB 메모리(300)의 데이터를 보호하기 위한 접근제어 프로토콜은 크게 등록 과정과 연결 과정으로 나뉠 수 있다.
우선, USB 메모리(300)를 등록하기 위한 과정을 설명하면 아래와 같다.
(1) 호스트(100)에서 USB 메모리(300)를 식별하기 위한 USB 메모리(300)의 고유 정보를 보안 USB 동글(200)에 저장한다. 이러한 정보는 USB 메모리(300)의 접근제어를 위한 키로 활용할 수 있다.
(2) USB 메모리(300)의 고유 정보를 변경하여 일반적으로 사용할 수 없게 만든다. 이러한 과정은 USB 메모리(300) 하나당 한번만 진행하면 된다.
다음으로 USB 메모리(300)를 사용하기 위한 연결과정을 설명하면 아래와 같다.
(1) USB 메모리(300)에서 호스트(100)에게 연결 요청을 보낸다.
(2) USB 메모리(300)를 사용하기 위해서는 USB 메모리(300) 내부에 있는 기존 정보가 아닌 보안 USB 동글(200)에 저장되어 있는 정보를 활용하여 호스트(100)에 연결해야 한다.
(3) USB 메모리(300)가 정상적으로 인식되면 데이터를 전송할 수 있다.
상술한 바에 따르면, 본 발명의 일 실시예에 따른 보안 USB 동글(200)을 활용하면 보안 모듈이 나뉘어져 있으므로, 어떠한 일반 USB 메모리(300)라도 사용이 가능하다는 장점이 있다. 즉, 보안 USB 메모리(300)는 기존의 보안 기능이 없는 USB 메모리(300)에 비해 가격이 비싸지만, 보안 기능을 분리하여 보안 USB 동글(200)에 탑재하고 다양한 USB 메모리(300)를 연결하여 사용할 수 있으므로 본 실시예에 따른 보안 USB 동글(200)은 경제적이고, 보안 기능이 없는 일반 USB 메모리(300)를 손쉽게 연결하여 데이터의 기밀성을 제공할 수 있는 장점을 갖는다.
도 5는 본 발명의 일 실시예에 따른 암호화 과정의 흐름을 도시한 일 예이다.
도 5를 참조하면, 보안 USB 동글(200)의 암호화 과정은 다음과 같다.
먼저, 보안 USB 동글(200)을 호스트(100)에 연결하면 자동으로 USB 암/복호화 동글 프로그램이 실행된다. 이때, USB 암/복호화 동글 프로그램은 USB 동글의 별도의 저장공간에 저장될 수도 있고, 상술한 바와 같이 USB 메모리(300)의 영역이 분리된 별도의 저장 공간에 저장될 수도 있다. 다음으로, 암호화하고 싶은 USB 메모리(300)를 호스트(100)에 연결하면 메모리 내에 존재하는 파일의 목록이 리스트로 출력된다. 보안 USB 동글(200)에 의하여 한번 초기화된 일반 USB 메모리(300)를 호스트(100)에 보안 USB 동글(200)을 장착하지 않고 삽입할 경우 암호화된 파일이 보이거나 또는 어떤 파일도 보이지 않거나 포맷을 유도하는 문구를 출력하도록 할 수도 있다.
도 6은 본 발명의 일 실시예에 따른 복호화 과정의 흐름을 도시한 일 예이다.
도 6을 참조하면, 보안 USB 동글(200)의 복호화 과정은 다음과 같다.
먼저, 보안 USB 동글(200)을 호스트(100)에 연결하면 자동으로 USB 암/복호화 동글 프로그램이 실행된다. 이때, USB 암/복호화 동글 프로그램은 USB 동글의 별도의 저장공간에 저장될 수도 있고, 상술한 바와 같이 USB 메모리(300)의 영역이 분리된 별도의 저장 공간에 저장될 수도 있다.
상술한 바와 같은 보안 USB 동글(200)은 보안 기능이 없는 USB 메모리(300)의 암/복호화를 수행한다. 만약, 보안 USB 동글(200)을 통해 암호화된 USB 메모리(300)를 분실 및/또는 도난당한 경우에는 보안 USB 동글(200)을 통해서만 복호화를 수행할 수 있으므로, USB 메모리(300)의 습득자 또는 탈취자는 보안 USB 동글(200)을 소유하고 있지 않기 때문에 복호화할 수 없어 USB 메모리(300)에 저장된 내용을 확인하기 어렵다. 즉, 본 실시예에 따른 보안 USB 동글(200)을 사용하면, USB 메모리(300)에 저장된 데이터의 기밀성을 지키고 데이터의 유출을 최소화하여 프라이버시를 보호할 수 있다.
또한, 상술한 바와 같은 보안 USB 동글(200)은 보안 기능만을 따로 분리함으로써 기존의 보안 USB 메모리(300)의 취약점인 물리적인 방법을 통한 우회, 지문인증 우회, 메모리덤프를 통한 비밀번호 노출 등의 취약점을 보완할 수 있으며, 하나의 보안 USB 동글(200)만으로 보안 기능이 없는 일반 USB 메모리(300)들을 암/복호화할 수 있으므로 비용을 절감할 수 있어 경제적이다.
본 발명의 실시예에 따른 방법들은 애플리케이션으로 구현되거나 다양한 컴퓨터 구성요소를 통하여 수행될 수 있는 프로그램 명령어의 형태로 구현되어 컴퓨터 판독 가능한 기록 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능한 기록 매체는 프로그램 명령어, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 컴퓨터 판독 가능한 기록 매체에 기록되는 프로그램 명령어는, 본 발명을 위한 특별히 설계되고 구성된 것들이거니와 컴퓨터 소프트웨어 분야의 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능한 기록 매체의 예에는, 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체, CD-ROM, DVD와 같은 광기록 매체, 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media) 및 ROM, RAM, 플래시 메모리 등과 같은 프로그램 명령어를 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령어의 예에는, 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드도 포함된다. 상기 하드웨어 장치는 본 발명에 따른 처리를 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.
본 명세서는 많은 특징을 포함하는 반면, 그러한 특징은 본 발명의 범위 또는 특허청구범위를 제한하는 것으로 해석되어서는 아니 된다. 또한, 본 명세서의 개별적인 실시예에서 설명된 특징들은 단일 실시예에서 결합되어 구현될 수 있다. 반대로, 본 명세서의 단일 실시예에서 설명된 다양한 특징들은 개별적으로 다양한 실시예에서 구현되거나, 적절히 결합되어 구현될 수 있다.
도면에서 동작들이 특정한 순서로 설명되었으나, 그러한 동작들이 도시된 바와 같은 특정한 순서로 수행되는 것으로 또는 일련의 연속된 순서, 또는 원하는 결과를 얻기 위해 모든 설명된 동작이 수행되는 것으로 이해되어서는 안 된다. 특정 환경에서 멀티태스킹 및 병렬 프로세싱이 유리할 수 있다. 아울러, 상술한 실시예에서 다양한 시스템 구성요소의 구분은 모든 실시예에서 그러한 구분을 요구하지 않는 것으로 이해되어야 한다. 상술한 앱 구성요소 및 시스템은 일반적으로 단일 소프트웨어 제품 또는 멀티플 소프트웨어 제품에 패키지로 구현될 수 있다.
이상에서 설명한 본 발명은, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 있어 본 발명의 기술적 사상을 벗어나지 않는 범위 내에서 여러 가지 치환, 변형 및 변경이 가능하므로 전술한 실시예 및 첨부된 도면에 의해 한정되는 것은 아니다.

Claims (6)

  1. 호스트와 USB 메모리 사이에 연결되어 데이터의 송수신을 매개하는 보안 USB 동글에 있어서,
    상기 호스트와 USB 메모리에 물리적으로 연결되어 데이터를 송수신하는 USB 커넥터; 및
    상기 송수신되는 데이터를 암호화 또는 복호화하여 데이터의 기밀성을 유지시키거나, 호스트로부터 USB 메모리로의 접근을 단속 제어하여 허가된 사용자 또는 소유자만이 메모리에 접근할 수 있도록 파일시스템을 조작/역조작하는 보안 설정부;를 포함하는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글.
  2. 제 1 항에 있어서,
    상기 보안 설정부는,
    호스트로부터 데이터 쓰기 요청이 입력되는 경우, 미리 설정된 프로토콜 과정에 따라 암호화 알고리즘을 통해 호스트로부터 입력되는 데이터를 암호화하는 암호화부; 및
    호스트로부터 데이터 읽기 요청이 입력되는 경우, 미리 설정된 프로토콜 과정에 따라 복호화 알고리즘을 통해 일반 USB 메모리에 저장된 암호화된 데이터를 복호화하는 복호화부;를 포함하는 것을 특징으로 하는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글.
  3. 제 1 항에 있어서,
    상기 보안 설정부는,
    선택적으로 USB 메모리(300)의 파일시스템 구성요소 중 시스템 영역 일부를 조작하여 USB 메모리(300)를 직접 호스트(100)에 삽입하는 경우 USB 메모리(300) 내의 정보가 호스트(100)에서 인식될 수 없도록 하는 것을 특징으로 하는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글.
  4. 제 1 항에 있어서,
    상기 보안 설정부는,
    USB 메모리에 저장된 데이터를 보호하기 위해 미리 설정된 접근제어 프로토콜의 과정에 따라 호스트에서 USB 메모리로의 접근을 제어하여 허가된 사용자만이 메모리에 접근할 수 있도록 하는 접근 제어부를 포함하는 것을 특징으로 하는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글.
  5. 제 1 항에 있어서,
    상기 USB 커넥터는,
    호스트와의 연결을 위해 수(male) 형태를 갖는 제 1 USB 커넥터; 및
    USB 메모리와의 연결을 위한 USB 커넥터는 암(female) 형태를 갖는 제 2 USB 커넥터;를 포함하는 것을 특징으로 하는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글.
  6. 호스트와 USB 메모리에 물리적으로 연결되어 데이터를 송수신하는 USB 커넥터 및 상기 송수신되는 데이터를 암호화 또는 복호화하여 데이터의 기밀성을 유지시키거나, 호스트로부터 USB 메모리로의 접근을 단속 제어하여 허가된 사용자 또는 소유자만이 메모리에 접근할 수 있도록 파일시스템을 조작/역조작하는 보안 설정부를 포함하는 보안 기능이 없는 USB 메모리를 위한 보안 USB 동글; 및
    상기 보안 USB 동글과 연결되고, 메모리 영역을 내부의 파일에 대한 변경 또는 제거가 불가능한 읽기 전용 매체인 CD 영역과 데이터의 저장이 가능한 일반 메모리 영역으로 분리하는 USB 메모리;를 포함하는 보안 기능이 없는 USB 메모리를 위한 보안 시스템.
PCT/KR2019/011606 2018-12-28 2019-09-09 보안 기능이 없는 usb 메모리를 위한 보안 usb 동글 WO2020138646A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020180172523A KR102295470B1 (ko) 2018-12-28 2018-12-28 보안 기능이 없는 usb 메모리를 위한 보안 usb 동글
KR10-2018-0172523 2018-12-28

Publications (1)

Publication Number Publication Date
WO2020138646A1 true WO2020138646A1 (ko) 2020-07-02

Family

ID=71129234

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2019/011606 WO2020138646A1 (ko) 2018-12-28 2019-09-09 보안 기능이 없는 usb 메모리를 위한 보안 usb 동글

Country Status (2)

Country Link
KR (1) KR102295470B1 (ko)
WO (1) WO2020138646A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113285895A (zh) * 2021-04-28 2021-08-20 深圳中为思创科技有限公司 一种安全可靠型高速交换机

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009245020A (ja) * 2008-03-28 2009-10-22 Ikutoku Gakuen Kanagawa Koka Daigaku Usb接続による暗号化装置
KR20100042502A (ko) * 2008-10-16 2010-04-26 김기덕 유에스비 메모리를 이용한 임산부 도우미 시스템 및 그 방법
KR20100048705A (ko) * 2008-10-31 2010-05-11 (주)엠티아이코리아 Usb 허브 보안 장치 및 이를 이용한 데이터 보안 방법
JP2011108151A (ja) * 2009-11-20 2011-06-02 Nexiz:Kk 外付けストレージ用セキュリティ・アダプター
WO2018051817A1 (ja) * 2016-09-15 2018-03-22 ソニー株式会社 アダプタ装置および処理方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101644925B1 (ko) 2016-07-13 2016-08-12 주식회사 알지비솔루션 보안 usb 동글

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009245020A (ja) * 2008-03-28 2009-10-22 Ikutoku Gakuen Kanagawa Koka Daigaku Usb接続による暗号化装置
KR20100042502A (ko) * 2008-10-16 2010-04-26 김기덕 유에스비 메모리를 이용한 임산부 도우미 시스템 및 그 방법
KR20100048705A (ko) * 2008-10-31 2010-05-11 (주)엠티아이코리아 Usb 허브 보안 장치 및 이를 이용한 데이터 보안 방법
JP2011108151A (ja) * 2009-11-20 2011-06-02 Nexiz:Kk 外付けストレージ用セキュリティ・アダプター
WO2018051817A1 (ja) * 2016-09-15 2018-03-22 ソニー株式会社 アダプタ装置および処理方法

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113285895A (zh) * 2021-04-28 2021-08-20 深圳中为思创科技有限公司 一种安全可靠型高速交换机
CN113285895B (zh) * 2021-04-28 2022-05-31 深圳中为思创科技有限公司 一种安全可靠型高速交换机

Also Published As

Publication number Publication date
KR102295470B1 (ko) 2021-08-30
KR20200082187A (ko) 2020-07-08

Similar Documents

Publication Publication Date Title
US9954826B2 (en) Scalable and secure key management for cryptographic data processing
KR100503588B1 (ko) 불휘발성 메모리를 갖는 기록 장치
US7849514B2 (en) Transparent encryption and access control for mass-storage devices
EP1866873B1 (en) Method, system, personal security device and computer program product for cryptographically secured biometric authentication
WO2000072500A2 (en) Information encryption system and method
US20090296937A1 (en) Data protection system, data protection method, and memory card
KR20020091233A (ko) 인증 방법 및 데이터 전송 시스템
US20090064273A1 (en) Methods and systems for secure data entry and maintenance
US8407483B2 (en) Apparatus and method for authenticating personal use of contents by using portable storage
JP2008015744A (ja) 情報記憶装置
JP2000236358A (ja) データ転送装置、データ転送システムおよび記録媒体
WO2020138646A1 (ko) 보안 기능이 없는 usb 메모리를 위한 보안 usb 동글
US20110081015A1 (en) Encryption System And Method
JP2004362516A (ja) Usb暗号化装置及びプログラム
WO2016076487A1 (ko) 지문센서와 장착식 스마트 카드와 메모리 카드를 구비한 유에스비 보안장치 및 그 보안 방법
US20210367780A1 (en) Adapter apparatus and processing method
CN105825136A (zh) 一种软硬件结合实现电子文件安全传递的方法及装置
US7694154B2 (en) Method and apparatus for securely executing a background process
WO2014017761A1 (ko) 보안 기능을 갖는 저장 장치 리더기 및 이를 이용한 보안 방법
JP2004070875A (ja) セキュアシステム
KR101043255B1 (ko) Usb 허브 보안 장치 및 이를 이용한 데이터 보안 방법
CN112149167B (zh) 一种基于主从系统的数据存储加密方法及装置
US11727156B2 (en) Security device for a data storage device
JP2004199689A (ja) 不安全なpciバスを介した安全なメディア・カードの運用
WO2021025403A2 (ko) 보안키 관리 방법 및 보안키 관리 서버

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19903924

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 01/10/2021)

122 Ep: pct application non-entry in european phase

Ref document number: 19903924

Country of ref document: EP

Kind code of ref document: A1