KR100463842B1 - 파일 보안 시스템의 키 관리 장치와 암호키 관리방법 - Google Patents
파일 보안 시스템의 키 관리 장치와 암호키 관리방법 Download PDFInfo
- Publication number
- KR100463842B1 KR100463842B1 KR10-2001-0085757A KR20010085757A KR100463842B1 KR 100463842 B1 KR100463842 B1 KR 100463842B1 KR 20010085757 A KR20010085757 A KR 20010085757A KR 100463842 B1 KR100463842 B1 KR 100463842B1
- Authority
- KR
- South Korea
- Prior art keywords
- file
- key
- security level
- security
- encryption
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2113—Multi-level security, e.g. mandatory access control
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (23)
- 접근 제어 모듈에서 설정한 보안 등급별 암호키와 및 상기 암호키에 의해서 암호화되며 보안 등급이 할당된 파일이 저장된 디스크와 연동되는 파일 보안 시스템에 있어서,보안 관리자의 암호키 생성 요구에 따라 상기 보안 등급별 암호키들을 생성하고, 상기 생성된 암호화키들에 부여될 키 아이디를 생성하는 제 1 수단과,상기 암호화 파일 시스템의 구동에 따라 상기 디스크에 저장된 상기 암호키를 상기 파일 보안 시스템의 커널 메모리에 로딩시키는 제 2 수단과,상기 파일 보안 시스템에 접속한 사용자에게 보안 등급을 부여하고, 상기 사용자가 읽고자 또는 저장하고자 하는 파일에 대한 보안 등급과 상기 사용자의 보안 등급을 토대로 상기 사용자가 읽고자 또는 저장하고자 하는 파일을 복호화 또는 암호화시키는 제 3 수단을 포함하는 파일 보안 시스템의 키 관리 장치.
- 제 1항에 있어서,상기 제 1 수단은,상기 생성된 키 아이디를 상기 디스크에 저장된 키 아이디 파일을 저장하는 것을 특징으로 하는 파일 보안 시스템의 키 관리 장치.
- 제 1항에 있어서,상기 제 1 수단은,보안 관리자의 암호키 생성 요구에 따라 상기 접근 제어 모듈에서 설정한 보안 등급별 암호키를 생성하여 상기 디스크에 저장된 키 파일에 기록하는 것을 특징으로 하는 파일 보안 시스템의 키 관리 장치.
- 삭제
- 제 3항에 있어서,상기 생성된 암호키는,상기 키 파일에 기 저장된 암호키와 다른 128bit로 된 암호키이며, 상기 기 저장된 암호키와 다른 키 아이디를 갖는 것을 특징으로 하는 파일 보안 시스템의 키 관리 장치.
- 제 3 항에 있어서,상기 키 파일은,상기 파일의 현재 보안 등급 값을 갖는 하위 비트, 보안 관리자에 의해서 변경된 보안 등급 값을 갖는 상위 비트 및 상기 파일의 보안 등급 변경 유무를 알 수 있는 플래그를 갖는 것을 특징으로 하는 보안 등급을 이용한 파일의 보안 시스템.
- 제 6 항에 있어서,상기 파일의 보안 등급이 변경될 때,상위 비트에 상기 보안 관리자가 변경한 보안 등급 값이 셋팅되고, 상기 플래그는 기 설정된 값으로 셋팅되는 것을 특징으로 하는 보안 등급을 이용한 파일의 보안 시스템.
- 제 7 항에 있어서,상기 셋팅된 플래그는,상기 파일이 상기 상위 비트에 설정된 보안 등급 값에 대응되는 암호키로 암호화됨과 함께 클리어되고, 상기 상위 비트에 셋팅된 보안 등급 값에 의해서 상기 하위 비트에 기록된 값이 변경되는 것을 특징으로 하는 파일 보안 시스템의 키 관리 장치.
- 제 8항에 있어서,상기 상위 비트에 설정된 보안 등급 값에 대응되는 암호키는,마지막으로 생성된 키 아이디에 포함되고, 상기 키 아이디에 포함된 암호키들 중에서 상기 보안 등급 값에 대응되는 키인 것을 특징으로 하는 파일 보안 시스템의 키 관리 장치.
- 제 1 항에 있어서,상기 암호키는,상기 접근 제어 모듈에서 설정한 상기 암호화가 필요한 보안 등급에서 상기 접근 제어 모듈이 설정한 최상위 보안 등급까지만 존재하는 것을 특징으로 하는 파일 보안 시스템의 키 관리 장치.
- 제 1 항에 있어서,상기 제 2 수단은,상기 디스크에 저장된 암호키 개수에 대응되는 라운드 키들을 생성하여 상기 커널 메모리에 적재하는 것을 특징으로 하는 보안 등급을 이용한 파일의 보안 시스템.
- 제 11항에 있어서,상기 커널 메모리에 적재된 라운드 키 값들을 계산하는데 사용되는 키 파일의 암호키들은,부호화되어 사용되는 것을 특징으로 하는 보안 등급을 이용한 파일의 보안 시스템.
- 제 1항에 있어서,상기 파일 보안 시스템은,상기 사용자가 파일을 생성할 때 암호화가 필요한 경우, 생성된 파일의 암호키는 마지막으로 생성된 키 아이디에 포함되어 있고, 상기 사용자의 보안 등급에 대응되는 암호키인 것을 특징으로 하는 파일 보안 시스템의 키 관리 장치.
- 보안 등급이 설정된 접근 제어 모듈과 상기 보안 등급에 따른 암호키 및 보안 등급에 대응되는 암호키에 의해서 암호화된 파일이 저장된 디스크를 포함하는 파일 보안 시스템에서의 암호키 관리 방법에 있어서,보안 관리자의 암호키 생성 요구에 따라 기 설정된 키 아이디를 갖는 키 아이디 파일과 상기 키 아이디에 포함된 상기 보안 등급에 대응되는 암호키를 생성하는 단계와,상기 파일 시스템의 구동에 따라 상기 디스크에 저장된 상기 암호키 개수만큼 라운드 키를 생성하고, 상기 생성된 라운드 키를 상기 파일 보안 시스템의 커널 메모리에 적재하는 단계와,상기 암호키 적재 후에 상기 사용자의 읽고자 또는 저장하고자 하는 파일의 보안 등급에 대응되는 암호키를 상기 커널 메모리에서 인출하고, 상기 인출된 암호키를 이용하여 상기 파일을 복호화 또는 암호화시킨 후에 상기 복호화 또는 암호화된 파일을 상기 사용자에게 송출하거나 상기 디스크에 저장하는 단계를 포함하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
- 제 14항에 있어서,상기 암호키를 생성하는 단계는,상기 디스크를 검색하여 상기 키 아이디를 갖는 키 아이디 파일이 존재하는지의 여부를 판단하는 단계와,상기 판단 결과, 상기 키 아이디 파일이 존재하면 마지막으로 생성된 키 아이디 파일에 저장된 키 아이디에 “1”증가된 키 아이디를 갖는 키 아이디 파일을 생성하는 단계와,상기 키 아이디 파일 생성 이후, 상기 키 아이디에 포함되는 상기 보안 등급에 따라 암호키를 생성하고, 상기 생성된 암호키를 상기 디스크의 키 파일에 저장하는 단계를 포함하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
- 제 15항에 있어서,상기 디스크에 키 아이디 파일이 존재하지 않은 경우에,키 아이디가 “1”인 키 아이디 파일을 생성하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
- 제 14항에 있어서,상기 커널 메모리에 적재할 암호키 개수는,마지막으로 생성된 키 아이디 파일에 저장된 키 아이디 값과 암호화를 필요로 하는 보안 등급 수를 연산하여 산출하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법
- 제 14 항에 있어서,상기 사용자가 디스크에 저장된 파일을 열람하고자 하는 경우에,상기 사용자가 열람하고자 하는 상기 파일의 보안 등급과 상기 사용자의 보안 등급을 비교하는 단계와,상기 비교 결과 상기 사용자의 보안 등급이 상기 파일의 보안 등급보다 높거나 같으면, 상기 파일의 보안 등급이 암호키가 필요한지 여부를 판단하는 단계와,상기 판단 결과에 의거하여 상기 파일 보안 등급에 대응되는 라운드 키를 상기 커널 메모리로부터 획득하고, 상기 획득된 라운드 키를 이용하여 상기 파일을 복호화 시키는 단계와,상기 복호화된 파일을 상기 사용자에게 제공하는 단계를 포함하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
- 제 14 항에 있어서,상기 사용자기 파일을 저장하고자 하는 경우에,상기 사용자가 저장하고자 하는 파일의 보안 등급과 상기 사용자의 보안 등급을 비교하는 단계와,상기 비교 결과 상기 사용자의 보안 등급과 상기 파일의 보안 등급이 같으면, 상기 파일의 보안 등급이 암호키가 필요한지 여부를 판단하는 단계와,상기 판단 결과에 의거하여 상기 파일 또는 사용자의 보안 등급에 대응되는 라운드 키를 상기 커널 메모리로부터 획득하고, 상기 획득된 라운드 키를 이용하여 상기 파일을 암호화시키는 단계와,상기 암호화된 파일을 상기 디스크에 저장하는 단계를 포함하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
- 제 14항에 있어서,상기 파일의 메타 정보를 가지는 정보 구조체의 구조는,상기 현재 보안 등급 값을 갖는 하위 비트, 보안 관리자에 의해서 변경된 보안 등급 값을 갖는 상위 비트, 상기 파일의 암호키가 저장된 키 아이디 및 상기 파일의 보안 등급 변경에 따라 셋팅되는 플래그를 추가로 갖는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
- 제 22항에 있어서,상기 암호키 관리 방법은,보안 관리자의 상기 파일의 보안 등급 변경 요구에 따라 상기 파일이 변경된 보안 등급에 대응되는 암호키로 재암호화되는 단계를 더 포함하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
- 제 21항에 있어서,상기 파일의 재암호화 단계는,상기 보안 관리자가 보안 등급을 변경하고자 하는 파일의 상기 플래그가 셋팅 되어 있는지 여부를 판단하는 단계와,상기 판단 결과, 상기 플래그가 셋팅되어 있는 경우에 상기 상위 비트에 기록된 보안 등급을 읽어오는 단계와,상기 읽어온 보안 등급에 대응되는 암호키가 저장된 마지막으로 생성된 키 아이디 파일의 키 아이디를 추출하는 단계와,상기 키 아이디와 상기 상위 비트의 보안 등급을 연산하여 커널 메모리에 적재된 라운드 키의 배열 위치를 산출하고, 상기 배열 위치에 존재하는 라운드 키를 이용하여 상기 파일을 재 암호화시키는 단계를 포함하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
- 제 22항에 있어서,상기 파일의 재암호화 후에,상기 재암호화된 파일 구조에서 상위 비트 및 플래그를 클리어 시키고, 상기 키 아이디와 하위 비트를 재 설정하는 더 단계를 포함하는 것을 특징으로 하는 파일 보안 시스템의 암호키 관리 방법.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2001-0085757A KR100463842B1 (ko) | 2001-12-27 | 2001-12-27 | 파일 보안 시스템의 키 관리 장치와 암호키 관리방법 |
US10/232,748 US20030126434A1 (en) | 2001-12-27 | 2002-09-03 | File security system using a security class and method for managing an encryption key |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2001-0085757A KR100463842B1 (ko) | 2001-12-27 | 2001-12-27 | 파일 보안 시스템의 키 관리 장치와 암호키 관리방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20030055702A KR20030055702A (ko) | 2003-07-04 |
KR100463842B1 true KR100463842B1 (ko) | 2004-12-29 |
Family
ID=19717658
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR10-2001-0085757A Expired - Lifetime KR100463842B1 (ko) | 2001-12-27 | 2001-12-27 | 파일 보안 시스템의 키 관리 장치와 암호키 관리방법 |
Country Status (2)
Country | Link |
---|---|
US (1) | US20030126434A1 (ko) |
KR (1) | KR100463842B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101440421B1 (ko) * | 2012-06-07 | 2014-09-15 | 농협은행(주) | 금융 거래시 데이터 암복호화를 위한 세션키 생성 방법 |
US9618996B2 (en) | 2013-09-11 | 2017-04-11 | Electronics And Telecommunications Research Institute | Power capping apparatus and method |
Families Citing this family (76)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7930756B1 (en) | 2001-12-12 | 2011-04-19 | Crocker Steven Toye | Multi-level cryptographic transformations for securing digital assets |
US8006280B1 (en) | 2001-12-12 | 2011-08-23 | Hildebrand Hal S | Security system for generating keys from access rules in a decentralized manner and methods therefor |
US10033700B2 (en) | 2001-12-12 | 2018-07-24 | Intellectual Ventures I Llc | Dynamic evaluation of access rights |
US7380120B1 (en) | 2001-12-12 | 2008-05-27 | Guardian Data Storage, Llc | Secured data format for access control |
US7681034B1 (en) | 2001-12-12 | 2010-03-16 | Chang-Ping Lee | Method and apparatus for securing electronic data |
US7921284B1 (en) | 2001-12-12 | 2011-04-05 | Gary Mark Kinghorn | Method and system for protecting electronic data in enterprise environment |
US8065713B1 (en) | 2001-12-12 | 2011-11-22 | Klimenty Vainstein | System and method for providing multi-location access management to secured items |
USRE41546E1 (en) | 2001-12-12 | 2010-08-17 | Klimenty Vainstein | Method and system for managing security tiers |
US7562232B2 (en) | 2001-12-12 | 2009-07-14 | Patrick Zuili | System and method for providing manageability to security information for secured items |
US7478418B2 (en) | 2001-12-12 | 2009-01-13 | Guardian Data Storage, Llc | Guaranteed delivery of changes to security policies in a distributed system |
US7631184B2 (en) | 2002-05-14 | 2009-12-08 | Nicholas Ryan | System and method for imposing security on copies of secured items |
US7921450B1 (en) | 2001-12-12 | 2011-04-05 | Klimenty Vainstein | Security system using indirect key generation from access rules and methods therefor |
US10360545B2 (en) | 2001-12-12 | 2019-07-23 | Guardian Data Storage, Llc | Method and apparatus for accessing secured electronic data off-line |
US7565683B1 (en) | 2001-12-12 | 2009-07-21 | Weiqing Huang | Method and system for implementing changes to security policies in a distributed security system |
US7178033B1 (en) | 2001-12-12 | 2007-02-13 | Pss Systems, Inc. | Method and apparatus for securing digital assets |
US7921288B1 (en) | 2001-12-12 | 2011-04-05 | Hildebrand Hal S | System and method for providing different levels of key security for controlling access to secured items |
US7260555B2 (en) | 2001-12-12 | 2007-08-21 | Guardian Data Storage, Llc | Method and architecture for providing pervasive security to digital assets |
US7950066B1 (en) | 2001-12-21 | 2011-05-24 | Guardian Data Storage, Llc | Method and system for restricting use of a clipboard application |
US8176334B2 (en) | 2002-09-30 | 2012-05-08 | Guardian Data Storage, Llc | Document security system that permits external users to gain access to secured files |
US7748045B2 (en) | 2004-03-30 | 2010-06-29 | Michael Frederick Kenrich | Method and system for providing cryptographic document retention with off-line access |
US20050071657A1 (en) * | 2003-09-30 | 2005-03-31 | Pss Systems, Inc. | Method and system for securing digital assets using time-based security criteria |
US7512810B1 (en) | 2002-09-11 | 2009-03-31 | Guardian Data Storage Llc | Method and system for protecting encrypted files transmitted over a network |
US7302566B2 (en) * | 2002-09-13 | 2007-11-27 | Wayne Yingling | Internet security system |
US7836310B1 (en) | 2002-11-01 | 2010-11-16 | Yevgeniy Gutnik | Security system that uses indirect password-based encryption |
US7890990B1 (en) | 2002-12-20 | 2011-02-15 | Klimenty Vainstein | Security system with staging capabilities |
US7577838B1 (en) | 2002-12-20 | 2009-08-18 | Alain Rossmann | Hybrid systems for securing digital assets |
US7266688B2 (en) * | 2003-01-14 | 2007-09-04 | Sun Microsystems, Inc. | Methods for improved security of software applications |
US8707034B1 (en) | 2003-05-30 | 2014-04-22 | Intellectual Ventures I Llc | Method and system for using remote headers to secure electronic files |
US7730543B1 (en) * | 2003-06-30 | 2010-06-01 | Satyajit Nath | Method and system for enabling users of a group shared across multiple file security systems to access secured files |
US7555558B1 (en) | 2003-08-15 | 2009-06-30 | Michael Frederick Kenrich | Method and system for fault-tolerant transfer of files across a network |
US8127366B2 (en) | 2003-09-30 | 2012-02-28 | Guardian Data Storage, Llc | Method and apparatus for transitioning between states of security policies used to secure electronic documents |
US7703140B2 (en) | 2003-09-30 | 2010-04-20 | Guardian Data Storage, Llc | Method and system for securing digital assets using process-driven security policies |
GB0402909D0 (en) * | 2004-02-10 | 2004-03-17 | Stegostik Ltd | Data storage |
EP1736848A1 (en) * | 2004-04-02 | 2006-12-27 | Matsushita Electric Industrial Co., Ltd. | Execution device |
US7707427B1 (en) | 2004-07-19 | 2010-04-27 | Michael Frederick Kenrich | Multi-level file digests |
CA2584525C (en) | 2004-10-25 | 2012-09-25 | Rick L. Orsini | Secure data parser method and system |
WO2008054406A2 (en) | 2005-11-18 | 2008-05-08 | Orsini Rick L | Secure data parser method and system |
US8127145B2 (en) * | 2006-03-23 | 2012-02-28 | Harris Corporation | Computer architecture for an electronic device providing a secure file system |
US8060744B2 (en) * | 2006-03-23 | 2011-11-15 | Harris Corporation | Computer architecture for an electronic device providing single-level secure access to multi-level secure file system |
US8041947B2 (en) * | 2006-03-23 | 2011-10-18 | Harris Corporation | Computer architecture for an electronic device providing SLS access to MLS file system with trusted loading and protection of program execution memory |
KR101346734B1 (ko) * | 2006-05-12 | 2014-01-03 | 삼성전자주식회사 | 디지털 저작권 관리를 위한 다중 인증서 철회 목록 지원방법 및 장치 |
US9424430B2 (en) | 2006-05-24 | 2016-08-23 | Safend Ltd. | Method and system for defending security application in a user's computer |
US7979714B2 (en) * | 2006-06-02 | 2011-07-12 | Harris Corporation | Authentication and access control device |
US8185751B2 (en) * | 2006-06-27 | 2012-05-22 | Emc Corporation | Achieving strong cryptographic correlation between higher level semantic units and lower level components in a secure data storage system |
US8176319B2 (en) * | 2006-06-27 | 2012-05-08 | Emc Corporation | Identifying and enforcing strict file confidentiality in the presence of system and storage administrators in a NAS system |
AU2009200408B2 (en) * | 2006-09-12 | 2012-05-10 | Cpc Patent Technologies Pty Ltd | Password generator |
US8200964B2 (en) * | 2006-09-22 | 2012-06-12 | Oracle America, Inc. | Method and apparatus for accessing an encrypted file system using non-local keys |
JP4498375B2 (ja) | 2007-03-22 | 2010-07-07 | キヤノン株式会社 | 出力装置、出力方法、出力システム、およびプログラム |
US8819066B2 (en) | 2007-12-21 | 2014-08-26 | International Business Machines Corporation | Employing organizational context within a collaborative tagging system |
WO2009095413A2 (en) * | 2008-01-31 | 2009-08-06 | International Business Machines Corporation | Method and system for encrypted file access |
US8656167B2 (en) | 2008-02-22 | 2014-02-18 | Security First Corp. | Systems and methods for secure workgroup management and communication |
KR101502032B1 (ko) | 2008-03-06 | 2015-03-12 | 삼성전자주식회사 | 보안 기능을 갖는 프로세서 장치 |
DE102008019103A1 (de) * | 2008-04-16 | 2009-10-22 | Siemens Aktiengesellschaft | Verfahren und Vorrichtung zum Umschlüsseln bei einer verschlüsselungsbasierten Zugriffskontrolle auf eine Datenbank |
DE102008050739A1 (de) * | 2008-10-08 | 2010-04-15 | Ralf Sommer | Datenverarbeitungsgerät mit zertifizierbarer Verschlüsselung |
US8510552B2 (en) * | 2010-04-07 | 2013-08-13 | Apple Inc. | System and method for file-level data protection |
US8412934B2 (en) * | 2010-04-07 | 2013-04-02 | Apple Inc. | System and method for backing up and restoring files encrypted with file-level content protection |
US8788842B2 (en) | 2010-04-07 | 2014-07-22 | Apple Inc. | System and method for content protection based on a combination of a user PIN and a device specific identifier |
US8589680B2 (en) | 2010-04-07 | 2013-11-19 | Apple Inc. | System and method for synchronizing encrypted data on a device having file-level content protection |
US8433901B2 (en) | 2010-04-07 | 2013-04-30 | Apple Inc. | System and method for wiping encrypted data on a device having file-level content protection |
EP2375355A1 (en) | 2010-04-09 | 2011-10-12 | ST-Ericsson SA | Method and device for protecting memory content |
CN102238000B (zh) * | 2010-04-21 | 2015-01-21 | 华为技术有限公司 | 加密通信方法、装置及系统 |
US9710261B2 (en) * | 2010-05-06 | 2017-07-18 | Microsoft Technology Licensing, Llc | Techniques to enhance software production |
CN101917403B (zh) * | 2010-07-23 | 2013-06-05 | 华中科技大学 | 一种用于密文存储的分布式密钥管理方法 |
CA2812986C (en) * | 2010-09-20 | 2015-12-08 | Security First Corp. | Systems and methods for secure data sharing |
KR101259716B1 (ko) * | 2011-07-08 | 2013-04-30 | 주식회사 엘지유플러스 | 이동단말의 보안을 강화하는 시스템 및 방법 |
WO2013095473A1 (en) * | 2011-12-21 | 2013-06-27 | Intel Corporation | Systems and methods for protecting symmetric encryption keys |
CN103425936B (zh) * | 2012-05-18 | 2016-10-05 | 联想(北京)有限公司 | 一种实现数据保密的方法及电子设备 |
CN103425938B (zh) * | 2013-08-01 | 2016-04-27 | 亚太宝龙科技(湖南)有限公司 | 一种类Unix操作系统的文件夹加密方法和装置 |
US9553855B2 (en) | 2014-02-14 | 2017-01-24 | Red Hat, Inc. | Storing a key to an encrypted file in kernel memory |
CN104680084B (zh) * | 2015-03-20 | 2017-12-12 | 北京瑞星信息技术股份有限公司 | 计算机中保护用户隐私的方法和系统 |
KR101631166B1 (ko) * | 2015-06-04 | 2016-06-16 | 에이제이전시몰 주식회사 | 중고 전자기기의 보안 정보 삭제 시스템 및 이를 이용한 중고 물품의 거래 시스템 |
CN109906443B (zh) * | 2016-11-03 | 2023-10-13 | 维萨国际服务协会 | 用于形成通用记录的系统和方法 |
US10367639B2 (en) | 2016-12-29 | 2019-07-30 | Intel Corporation | Graphics processor with encrypted kernels |
KR102559558B1 (ko) * | 2019-02-26 | 2023-07-26 | 한국전자통신연구원 | 사물 인터넷 기기, 상기 사물 인터넷 기기의 보안을 위한 서버, 사물 인터넷 기기의 보안을 위한 방법 |
CN111563258B (zh) * | 2020-07-15 | 2020-11-10 | 北京东方通软件有限公司 | 一种非可执行文件的安全运行方法 |
CN114884729B (zh) * | 2022-05-06 | 2023-07-14 | 安徽中电光达通信技术有限公司 | 一种物联网平台的安全运行控制方法 |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4816653A (en) * | 1986-05-16 | 1989-03-28 | American Telephone And Telegraph Company | Security file system for a portable data carrier |
KR920020324A (ko) * | 1991-04-26 | 1992-11-21 | 경상현 | 다중 등급기밀 데이타 보호용 액세스 제어방법 |
JPH07295892A (ja) * | 1994-04-26 | 1995-11-10 | Mitsubishi Electric Corp | セキュアシステム |
JPH08297638A (ja) * | 1995-04-26 | 1996-11-12 | Nippon Telegr & Teleph Corp <Ntt> | 利用者認証方式 |
JPH0944332A (ja) * | 1995-05-19 | 1997-02-14 | Dainippon Screen Mfg Co Ltd | メニュー作成表示装置および方法 |
EP0848314A1 (en) * | 1996-12-11 | 1998-06-17 | Ncr International Inc. | Document security system and method |
KR19990060313A (ko) * | 1997-12-31 | 1999-07-26 | 윤종용 | 전송 시스템에서 등급별 패스워드 체크방법 |
KR19990083720A (ko) * | 1999-06-26 | 1999-12-06 | 우상규 | 사용자등급에따라데이터를실시간으로암호화/복호화하는장치및이를이용한사용자등급에따라데이터를실시간으로암호화/복호화하는방법 |
JP2000099535A (ja) * | 1998-09-24 | 2000-04-07 | Canon Inc | 画像検索装置及びその方法、コンピュータ可読メモリ |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6011847A (en) * | 1995-06-01 | 2000-01-04 | Follendore, Iii; Roy D. | Cryptographic access and labeling system |
US6249866B1 (en) * | 1997-09-16 | 2001-06-19 | Microsoft Corporation | Encrypting file system and method |
-
2001
- 2001-12-27 KR KR10-2001-0085757A patent/KR100463842B1/ko not_active Expired - Lifetime
-
2002
- 2002-09-03 US US10/232,748 patent/US20030126434A1/en not_active Abandoned
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4816653A (en) * | 1986-05-16 | 1989-03-28 | American Telephone And Telegraph Company | Security file system for a portable data carrier |
KR920020324A (ko) * | 1991-04-26 | 1992-11-21 | 경상현 | 다중 등급기밀 데이타 보호용 액세스 제어방법 |
JPH07295892A (ja) * | 1994-04-26 | 1995-11-10 | Mitsubishi Electric Corp | セキュアシステム |
JPH08297638A (ja) * | 1995-04-26 | 1996-11-12 | Nippon Telegr & Teleph Corp <Ntt> | 利用者認証方式 |
JPH0944332A (ja) * | 1995-05-19 | 1997-02-14 | Dainippon Screen Mfg Co Ltd | メニュー作成表示装置および方法 |
EP0848314A1 (en) * | 1996-12-11 | 1998-06-17 | Ncr International Inc. | Document security system and method |
KR19990060313A (ko) * | 1997-12-31 | 1999-07-26 | 윤종용 | 전송 시스템에서 등급별 패스워드 체크방법 |
JP2000099535A (ja) * | 1998-09-24 | 2000-04-07 | Canon Inc | 画像検索装置及びその方法、コンピュータ可読メモリ |
KR19990083720A (ko) * | 1999-06-26 | 1999-12-06 | 우상규 | 사용자등급에따라데이터를실시간으로암호화/복호화하는장치및이를이용한사용자등급에따라데이터를실시간으로암호화/복호화하는방법 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101440421B1 (ko) * | 2012-06-07 | 2014-09-15 | 농협은행(주) | 금융 거래시 데이터 암복호화를 위한 세션키 생성 방법 |
US9618996B2 (en) | 2013-09-11 | 2017-04-11 | Electronics And Telecommunications Research Institute | Power capping apparatus and method |
Also Published As
Publication number | Publication date |
---|---|
KR20030055702A (ko) | 2003-07-04 |
US20030126434A1 (en) | 2003-07-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100463842B1 (ko) | 파일 보안 시스템의 키 관리 장치와 암호키 관리방법 | |
CA2417516C (en) | Method and apparatus for automatic database encryption | |
US7171557B2 (en) | System for optimized key management with file groups | |
US7200747B2 (en) | System for ensuring data privacy and user differentiation in a distributed file system | |
KR101563461B1 (ko) | 데이터베이스 보안 관리를 위한 방법, 서버 및 컴퓨터-프로그램 | |
EP0950941B1 (en) | Method of and apparatus for protecting data on storage medium and storage medium | |
US7873168B2 (en) | Secret information management apparatus and secret information management system | |
US8918633B2 (en) | Information processing device, information processing system, and program | |
US20070011469A1 (en) | Secure local storage of files | |
US20070011749A1 (en) | Secure clipboard function | |
AU2002213436A1 (en) | Method and apparatus for automatic database encryption | |
US20030210790A1 (en) | Optimizing costs associated with managing encrypted data | |
US20070016771A1 (en) | Maintaining security for file copy operations | |
US7315859B2 (en) | Method and apparatus for management of encrypted data through role separation | |
US20050246778A1 (en) | Transparent encryption and access control for mass-storage devices | |
EP1926039A1 (en) | Contents management system, and contents management device | |
JP2003058840A (ja) | Rfid搭載コンピュータ記録媒体利用の情報保護管理プログラム | |
CN1387638A (zh) | 便携盒式数据存储器的无线安全访问管理 | |
JPH07295892A (ja) | セキュアシステム | |
JP5354001B2 (ja) | 情報処理装置、情報処理システム及びプログラム | |
EP1510072A1 (en) | Methods and apparatus for customizing a rewritable storage medium | |
WO2006051754A1 (ja) | 機密情報処理装置 | |
KR20160114492A (ko) | 데이터베이스 보안 관리를 위한 방법, 서버 및 컴퓨터-프로그램 | |
JP2007108833A (ja) | 複数パスワード記憶装置及びパスワード管理方法 | |
KR101016126B1 (ko) | 데이터 암호화 시스템 및 그 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
D13-X000 | Search requested |
St.27 status event code: A-1-2-D10-D13-srh-X000 |
|
PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
D14-X000 | Search report completed |
St.27 status event code: A-1-2-D10-D14-srh-X000 |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 5 |
|
PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 6 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 7 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 8 |
|
FPAY | Annual fee payment |
Payment date: 20121129 Year of fee payment: 9 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 9 |
|
FPAY | Annual fee payment |
Payment date: 20131128 Year of fee payment: 10 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 10 |
|
PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R14-asn-PN2301 |
|
FPAY | Annual fee payment |
Payment date: 20141128 Year of fee payment: 11 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 11 |
|
PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R13-asn-PN2301 St.27 status event code: A-5-5-R10-R11-asn-PN2301 |
|
FPAY | Annual fee payment |
Payment date: 20151126 Year of fee payment: 12 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 12 |
|
FPAY | Annual fee payment |
Payment date: 20160919 Year of fee payment: 13 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 13 |
|
P14-X000 | Amendment of ip right document requested |
St.27 status event code: A-5-5-P10-P14-nap-X000 |
|
FPAY | Annual fee payment |
Payment date: 20170911 Year of fee payment: 14 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 14 |
|
P14-X000 | Amendment of ip right document requested |
St.27 status event code: A-5-5-P10-P14-nap-X000 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
PC1903 | Unpaid annual fee |
St.27 status event code: A-4-4-U10-U13-oth-PC1903 Not in force date: 20181218 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE |
|
FPAY | Annual fee payment |
Payment date: 20190725 Year of fee payment: 15 |
|
K11-X000 | Ip right revival requested |
St.27 status event code: A-6-4-K10-K11-oth-X000 |
|
PC1903 | Unpaid annual fee |
St.27 status event code: N-4-6-H10-H13-oth-PC1903 Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20181218 |
|
PR0401 | Registration of restoration |
St.27 status event code: A-6-4-K10-K13-oth-PR0401 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 15 |
|
R401 | Registration of restoration | ||
FPAY | Annual fee payment |
Payment date: 20191127 Year of fee payment: 16 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 16 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 17 |
|
PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 18 |
|
PC1801 | Expiration of term |
St.27 status event code: N-4-6-H10-H14-oth-PC1801 Not in force date: 20211228 Ip right cessation event data comment text: Termination Category : EXPIRATION_OF_DURATION |