KR20180136625A - The CCTV monitoring system by certifying security system with mixed quantum random numbers and pseudo random numbers - Google Patents
The CCTV monitoring system by certifying security system with mixed quantum random numbers and pseudo random numbers Download PDFInfo
- Publication number
- KR20180136625A KR20180136625A KR1020170075561A KR20170075561A KR20180136625A KR 20180136625 A KR20180136625 A KR 20180136625A KR 1020170075561 A KR1020170075561 A KR 1020170075561A KR 20170075561 A KR20170075561 A KR 20170075561A KR 20180136625 A KR20180136625 A KR 20180136625A
- Authority
- KR
- South Korea
- Prior art keywords
- random number
- cryptographic key
- terminal
- cloud
- quantum
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F7/00—Methods or arrangements for processing data by operating upon the order or content of the data handled
- G06F7/58—Random or pseudo-random number generators
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0272—Virtual private networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0852—Quantum cryptography
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/18—Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Mathematical Optimization (AREA)
- Pure & Applied Mathematics (AREA)
- Mathematical Analysis (AREA)
- Computational Mathematics (AREA)
- Electromagnetism (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Multimedia (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
양자 서버는 고속양자난수생성기, 고속의사난수생성기로 구성되어, 고속의사난수생성기는 의사난수 프로그램을 통해 고속대칭암호키를 생성 및 고속양자난수생성기는 상기 고속대칭암호키에 양자난수를 통해 고속비대칭암호키를 생성한다.
클라우드 양자난수생성기는 클라우드 양자난수제어부, 클라우드 의사난수생성기로 구성되어, 클라우드 의사난수생성기는 의사난수 프로그램을 통해 클라우드 대칭암호키를 생성 및 클라우드 양자난수제어부는 상기 클라우드 대칭암호키에 양자난수를 통해 클라우드 비대칭암호키를 생성한다.
단말 양자난수생성기는 단말양자난수 제어부, 단말 의사난수생성기를 포함하여 구성되어, 단말 의사난수생성기는 의사난수 프로그램을 통해 단말 대칭암호키를 생성 및 단말양자난수 제어부는 상기 단말 대칭암호키에 양자난수를 통해 단말 비대칭암호키를 생하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.The quantum server comprises a fast quantum random number generator and a fast pseudo random number generator, wherein the fast pseudo random number generator generates a fast symmetric cryptographic key via a pseudo random number program and the fast quantum random number generator generates fast symmetric cryptographic keys Generates the encryption key.
The cloud quantum random number generator comprises a cloud quantum random number controller and a cloud pseudo random number generator, wherein the cloud pseudo random number generator generates a cloud symmetric encryption key via a pseudo random number program, and the cloud quantum random number controller controls the cloud symmetric encryption key Generates a cloud asymmetric cryptographic key.
Wherein the terminal quantum random number generator comprises a terminal quantum random number controller and a terminal pseudo random number generator, wherein the terminal pseudo random number generator generates a terminal symmetric cryptographic key through a pseudo random number program, and the terminal quantum random number controller controls the terminal symmetric cryptographic key to generate a quantum random number And generating a terminal asymmetric cryptographic key through the pseudo random number and the pseudo random number.
Description
초소형의 휴대형 양자난수 발생기를 통한 보안이 강화된 CCTV 시스템 관련이다.This is related to security-enhanced CCTV system through a compact portable quantum random number generator.
고속양자난수 발생기를 포함하는 클라우드 서버와 네트워크망에 연결된 CCTV 감시카메라는 저속 양자난수 발생기를 포함하여 구성된다.A cloud server including a high-speed quantum random number generator and a CCTV surveillance camera connected to a network include a low-rate quantum random number generator.
특히, 로컬서버에 연결된 CCTV 감시카메라는 NB-IoT, LoRA 등의 LPWAN(Low Power Wide Area Network) 네트워크망에 연결된 단말기로 휴대형 USB 또는 임베디드 전자회로기판(Embedded PCB) 또는 고밀도 인쇄회로기판(HDI PCB)에 집적한 양자난수 생성기 및 의사난수생성기를 포함한다.In particular, the CCTV surveillance camera connected to the local server is a terminal connected to LPWAN (Low Power Wide Area Network) network such as NB-IoT and LoRA, and is a portable USB or embedded electronic PCB or HDI PCB ) And a pseudo random number generator.
CCTV 감시카메라에 양자난수 생성기 기술이 접목될 수 있는 것은 특허의 등록 요건과 거리가 있지만, 초소형화와 저가의 생산 체계만이 구현 가능한 신기술이다. The technology that can be applied to the CCTV surveillance camera can be combined with the patent registration requirement, but it is a new technology that can realize only the production system of ultra-small size and low price.
시그폭스는 UNB(Ultra Narrow Band)라는 기술을 사용하여 별도의 기지국 또는 중계 장비 없이 다양한 사물에 칩셋 기반의 통신 모뎀을 연결, 가까운 거리에서 서로 꼭 필요한 데이터들만 주고받을 수 있도록 하면서 별도의 망 구축비용과 전력 소모를 최소화하는 방법이다. 도시 지역은 3km-10km까지 전송이 가능하며, 교외지역은 30-50km까지 전송이 가능하고, 시야가 확보될 경우 1,000km도 가능하다고 한다. 주파수 할당 대가를 내지 않고도 활용할 수 있도록, 정부가 남겨놓은 '비면허 주파수 대역'을 활용해 자유롭게 서비스를 제공할 수 있다. 일반적인 셀룰러, 와이파이 등 모바일 망은 일반 사용자들이 전화를 하거나 멀티미디어 콘텐츠 소비를 지원하는 것에 최적화되어 있지만 사물 인터넷이 현실화되기 위해서는 소형 배터리의 저성능 컴퓨터로 구동되는 사물들을 위한 전용망이 필요하다. 시그폭스는 저전력으로 저렴하게 많은 기기를 수용할 수 있는 서비스를 지향하고 있다. 시그폭스는 비허가 주파수 대역대를 사용하며 하루에 최대 12바이트짜리 메시지를 140회까지 사용할 수 있는 서비스이다. 또 이들은 기기 당 연간 1달러에서 12달러 사이의 요금제를 제공한다.Using a technology called UNB (Ultra Narrow Band), Siggox connects a chipset-based communication modem to various objects without a separate base station or transponder. It can send and receive only necessary data at close range, And power consumption is minimized. Urban areas can be transported up to 3km-10km, suburban areas can be transported up to 30-50km, and if visibility is secured, 1,000km is possible. In order to be able to utilize without paying the frequency allocation fee, it is possible to freely provide services by utilizing the 'license-free frequency band' left by the government. Mobile networks, such as general cellular and Wi-Fi, are optimized for general users to make phone calls or support multimedia content consumption, but for the Internet to be a reality, a dedicated network is needed for low-powered computer-powered objects in small batteries. Sigfox is aiming for a service that can accommodate many devices at low cost and low cost. Sigfox uses unlicensed frequency bands and is able to use up to 140 messages a day for up to 12 bytes of messages. They also offer a fare between $ 1 and $ 12 per device per year.
사물인터넷(IoT) 구현을 위한 네트워크 센서가 갖추어야 할 조건 중에서 장시간의 배터리 유지와 무선 도달 범위 확장은 중심 이슈가 되어 왔다. IoT 사업자는 제한된 자원으로 간단하면서도 견고한 인프라를 구축해야 하는 과제에 직면하게 되었는데 총 비용을 최소화하면서 간편한 설계, 신속한 제품 출시, 뛰어난 상호운용성 및 전국적인 배치가 가능한 솔루션을 필요로 한다.Among the requirements of network sensors for Internet (IoT) implementation, maintaining battery for a long time and expanding wireless coverage has become a central issue. IoT operators are faced with the challenge of building a simple yet solid infrastructure with limited resources, which requires a solution that allows for easy design, rapid product launch, good interoperability and nationwide deployment while minimizing total cost.
LPWAN(Low Power Wide Area Network) 분야에서 시그폭스의 UNB와 경쟁하는 로라(LoRA) LPWAN은 10마일(16.093Km) 이상의 범위(교외)에서 10년 이상 지속되는 배터리 수명으로 사물 인터넷(IoT)과 M2M(Machine-to-Machine) 무선통신을 구현하고 수백만 개의 무선 센서 노드를 게이트웨이에 연결할 수 있다. 민영 LAN, 통신 사업자가 운영하는 공중망을 모두 포함해 기존 인프라와 함께 로라 얼라이언스 인프라와 간편하게 연결할 수 있으며 LPWAN(Low Power Wide Area Network)을 전국적인 규모로 구성할 수 있는 기술이다. LoRA기술은 3G 및 4G 셀룰러 네트워크에 비해 임베디드 애플리케이션이 더 높은 확장 가능성과 비용 효율성을 가질 수 있도록 하고, 보다 넓은 커버 범위와 낮은 전력 소비량 간에 하나만을 선택해야 했던 오랜 딜레마를 해결하는 방법으로 설명되고 있다. LoRA기술을 사용함으로써 두 가지 모두를 극대화하면서 추가적인 리피터 비용을 줄일 수 있으며, 열악한 실외 환경에서도 안정적으로 작동할 수 있으며 광범위한 저속 무선 모니터링 및 제어 설계에 매우 적합하다고 설명되고 있다.Competing with UNW in the Low Power Wide Area Network (LPWAN), LoRA LPWAN has a battery life of more than 10 years in a range of 10 miles (16.093 kilometers) or more (suburban) (Machine-to-Machine) wireless communications and connect millions of wireless sensor nodes to the gateway. It can easily connect with the Laura Alliance infrastructure along with the existing infrastructure, including public LAN operated by private LAN and telecommunication operators, and it is a technology that can construct Low Power Wide Area Network (LPWAN) nationwide. LoRA technology has been described as a way to address the long dilemma of having to choose one between broader coverage and lower power consumption, enabling higher scalability and cost-effectiveness for embedded applications compared to 3G and 4G cellular networks . By using LoRA technology, it is possible to maximize both, reduce additional repeater costs, operate reliably in harsh outdoor environments, and is well suited for a wide range of low-speed wireless monitoring and control designs.
세부적인 용어 정의로, By definition,
M2M이란, 기계간 데이터 통신(M2M; Machine To Machine)이라고도 불린 이 기술은 버스나 지하철을 탈 때 교통카드를 갖다대는 것이라고 보면 된다. 교통카드와 영상단말기가 서로 통신해 정보를 교환하고 결제 행위가 이뤄지는 것이기 때문이다.This technology, also known as M2M (Machine To Machine), can be thought of as bringing a transportation card when driving on a bus or subway. This is because the traffic card and the video terminal communicate with each other to exchange information and make payments.
IoT란, 사물인터넷(IoT; Internet of Things)이라고 불린 이 기술은 센서와 통신 칩을 탑재한 사물(事物)이 사람의 개입 없이 자동적으로 실시간 데이터를 주고받을 수 있는 물리적 네트워크를 말한다. 사물인터넷 환경에서는 센서나 통신 기능이 내장된 기기(사물)들이 인터넷으로 연결되어 주변의 정보를 수집하고, 이 정보를 다른 기기와 주고받으며 적절한 결정까지 내릴 수 있다. 사람이 일일이 조작하거나 지시하지 않더라도 기계가 알아서 일을 처리해주는 것이다. 부착된 센서와 칩을 바탕으로 유무선 네트워킹을 하는 사물들의 거대한 생태계라 할 수 있겠다. 사물인터넷은 블루투스나 근거리무선통신(NFC), 센서데이터, 네트워크 등을 기반으로 하고 있다.This technology, called IoT (Internet of Things), is a physical network in which objects equipped with sensors and communication chips can automatically transmit and receive real-time data without human intervention. Objects In the Internet environment, devices (objects) with sensors or communication functions can be connected to the Internet to collect information around them, exchange information with other devices, and make appropriate decisions. Even if a person does not manipulate or instruct each other, the machine takes care of things. It is a huge ecosystem of wired and wireless networking objects based on attached sensors and chips. Objects The Internet is based on Bluetooth, Near Field Communication (NFC), sensor data, and networks.
Wi-Fi는 와이어리스 피델리티 얼라이언스(Wireless Fidelity Alliance)라는 단체의 이름에서 시작된 것으로 정식 명칭은 근거리 무선 통신(WLAN; Wireless Local Area Network)이다.Wi-Fi originated in the name of the Wireless Fidelity Alliance, and its official name is Wireless Local Area Network (WLAN).
MAC Address(media access control address)란, 근거리통신망에서 MAC 주소는 데이터 링크 계층의 MAC 계층에 의해 사용되는 주소로서 네트웍 카드의 48비트 하드웨어 주소를 말하며, 이더넷 주소, 또는 토큰링 주소와 동일하다. MAC address is a 48-bit hardware address of a network card used by the MAC layer of the data link layer, and is the same as an Ethernet address or a token ring address.
네트워크카드 제조사에 의해 부여된 하드웨어 주소는 UAA(universally administered address)로서 모든 네트워크카드가 유일한 값을 가지게 되나 UAA는 관리 목적상 변경이 가능한 데, 이러한 MAC 주소를 LAA(locally administered address)라 한다. The hardware address assigned by the network card manufacturer is a universally administered address (UAA), and all the network cards have unique values. However, the UAA can be changed for management purposes. Such a MAC address is called a locally administered address (LAA).
IP Address란, 인터넷상에서 라우팅을 효율적으로 하기 위하여 물리적인 네트웍 주소와 일치하는 개념으로 부여된 32비트의 주소가 IP 주소이다. IP 주소를 이용하면 네트웍상의 유일한 호스트를 식별하는 것뿐만 아니라, 호스트가 있는 네트웍을 식별할 수 있다. IP 주소는 클래스로 나뉘어 있으며 하나의 네트웍에서 모든 호스트는 동일한 prefix를 공유하게 된다.An IP address is an IP address, which is a 32-bit address assigned to a physical network address in order to efficiently route on the Internet. An IP address allows you to identify the network on which the host is located, as well as identify the only host on the network. IP addresses are divided into classes and all hosts on the same network share the same prefix.
본 발명은 근거리에 비해 통신반경이 넓은 LPWAN(Low Power Wide Area Network)관련이다.The present invention relates to an LPWAN (Low Power Wide Area Network) having a communication radius larger than that of a short distance.
5G 이동통신은 4G 이동통신인 LTE(75Mbps)보다 최소 13배(1Gbps), 최대 1,300배(100Gbps) 빠른 기가급 무선 인터넷이 가능한 이동통신 기술을 말한다. 휴대전화에서 G는 세대를 의미하는 ‘Generation’의 약자다. 그러니까 5G 이동통신은 5세대 이동통신을 의미한다. 여기서 세대는 기술이 획기적으로 달라질 때를 기준으로 구분하는데, 일반적으로 많은 데이터를 빠른 속도로 주고받을 수 있는 기술이 얼마나 발전했는지에 따라 세대 구분을 한다.5G mobile communication refers to a mobile communication technology capable of gigabit wireless Internet that is at least 13 times (1Gbps) and up to 1,300 times (100Gbps) faster than LTE (75Mbps), which is a 4G mobile communication. In mobile phones, G stands for 'generation', which means generation. So, 5G mobile communication means 5th generation mobile communication. Generations are based on when technologies are dramatically different. Generally, generations are classified according to how much technology has been developed to transfer large amounts of data at a high speed.
LTE(Long Term Evolution)는 휴대전화 네트워크의 용량과 속도를 높이기 위해 고안된 무선기술로, LTE-A, 광대역 LTE, LTE-R(Railway), 협대역 LTE, LTE-B(Beyond), LTE-H(Heterogeneous), LTE-U(Unlicensed)로 구분된다. Long Term Evolution (LTE) is a wireless technology designed to increase the capacity and speed of mobile phone networks. It is a wireless technology that supports LTE-A, broadband LTE, LTE-R, narrowband LTE, LTE- (Heterogeneous), and LTE-U (unlicensed).
특히, 협대역 LTE는 LTE-MTC(MarrowBand-LTE-Machine)와 더 좁은 NB-LTE-M(NarrowBand-LTE-Machine)로 좁은 대역을 쓰기 때문에 속도는 느리지만 전력 소비량이 적어 통신사업자는 NB-LTE를상용화 하고 있으며, 초협대역 초저전력 초소량데이터의 NB-IoT 시범서비스가 진행되고 있다.In particular, narrowband LTE is slower due to its narrow bandwidth due to LTE-MTC (MarrowBand-LTE-Machine) and narrower NB-LTE-M (Narrowband-LTE-Machine) LTE, and NB-IoT pilot service of ultra-low-bandwidth ultra-low-power data.
LTE-M은 협대역 IoT와 함께 허가된 주파수 대역에서 통신이 가능한 이동통신 표준 계열이다. LTE-M은 국제표준화단체 3GPP 국제표준을 통해 글로벌 표준 작업을 마쳤다.LTE-M is a mobile communication standard series that can communicate with the narrowband IoT in the permitted frequency band. LTE-M is an international standardization organization.
생활 속 사물들을 유무선 네트워크로 연결해 정보를 공유하는 시스템인 사물인터넷(Internet of Thing)이 보편화 되고 있다. 사물인터넷이란, 인간과 사물, 서비스 세 가지 분산된 환경 요소에 대해 인간의 명시적 개입 없이 상호 협력적으로 센싱, 네트워킹, 정보 처리 등 지능적 관계를 형성하는 사물 공간 연결망이다. Internet of Thing, a system for sharing information in daily life through wired / wireless networks, is becoming popular. The object Internet is a object space network that forms intelligent relationships such as sensing, networking, and information processing in cooperation with human, objects, and services.
사물인터넷의 보편화에 따라 보안위협도 높아지고 있으며, 사물인터넷 보안을 위해서는 사물인터넷 기기에서부터 시스템까지 전 구간에 대한 단절 없는 보안이 필요하다. 특히 다양한 기능과 프로토콜을 가진 기기들과 통신해야 하기 때문에 개방형 표준기술을 사용해야 하므로 보안 위협에 훨씬 노출되고 있다.The security threats are also increasing due to the generalization of the Internet. In order to secure the Internet security of things, it is necessary to secure all sections from the Internet device to the system without interruption. Especially because they have to communicate with devices with various functions and protocols, they are exposed to security threats because they have to use open standard technology.
한편, 소프트웨어 기반의 난수 생성 기술은 리소스를 많이 사용할 뿐 아니라 고도화된 해킹 기술을 이용하면 난수 발생 패턴을 파악할 수 있는 문제점이 있다.On the other hand, the software-based random number generation technique has a problem in that it can use a lot of resources and can grasp a random number generation pattern by using an advanced hacking technique.
따라서, 사물인터넷 기기간의 보안을 위해 자연현상의 무작위성에서 난수를 추출하는 자연 난수 또는 진정 난수가 요청되고 있으며, 이는 특정한 패턴이 없고 예측이 불가능한 장점이 있지만, 크기가 크고 매우 비싸며 추출장치가 필요해 소형화 장치에 적용하기 어려운 문제가 있다. Therefore, in order to secure the security between the Internet devices of the objects, a natural random number or a genuine random number that extracts a random number from the randomness of a natural phenomenon is requested. Although it has no specific pattern and can not be predicted, it is large and very expensive, There is a problem that is difficult to apply to a device.
인터넷 보안 프로토콜(IP Security Protocol : IPSec)은 네트워크 통신의 패킷 처리 계층에서의 보안을 위해 개발된 프로토콜로서, 가상 사설망(Virtual Private Network : VPN)을 통하여 송수신되는 데이터를 공중망 사용자들로부터 보호하기 위하여 이용되는 프로토콜이다. IP Security Protocol (IPSec) is a protocol developed for security in the packet processing layer of network communication. It is used to protect data transmitted and received through a VPN (Virtual Private Network) from public network users Lt; / RTI >
단말 기반의 IPSec VPN 서비스는, 다양한 통신 단말들이 별도의 VPN 설정 없이, 공중망에 연결된 VPN 단말에 접속하여 원격지의 사설망에 접속해 VPN 트래픽을 주고 받을 수 있는 가상 사설망 서비스이다. 상술한 바와 같은 가상 사설망 서비스를 이용하기 위해 VPN 단말은, 공중망을 통해 가상사설망게이트웨이(VPN GateWay : VPN G/W)와 IPSec 터널 생성을 위한 인증 단계를 수행하며, IPSec에서는 상기 인증을 위한 키 교환 절차로 IKE 방식을 1단계(Main Mode or Aggressive Mode)와 2단계(Quick Mode)로 나누어 진행한다. 상기 IKE의 1단계는 보안성이 없는 공중망에서 암호화된 데이터를 주고받기 위한 ISAKMP(Internet Security Association and Key Management Protocol) 단계로서, VPN 단말과 가상 사설망 게이트웨이(VPN G/W)가 서로 사전에 공유하여 가지고 있는 사전 공유키(Pre-Shared Key)와, ISAKMP의 암호화 방법 및 해시 함수 등에 대해 서로 협상하는 단계이다. 그리고, 2단계는 실제 IPSec 터널(Tunnel)을 통해 주고 받을 데이터의 암호화 방법 및 IPSec 터널을 통해 주고 받을 트래픽의 유형 등을 협상하는 단계이다. A terminal-based IPSec VPN service is a virtual private network service in which various communication terminals can connect to a VPN terminal connected to a public network and connect to a remote private network to exchange VPN traffic without setting up a separate VPN. In order to use the virtual private network service, the VPN terminal performs an authentication step for creating a VPN gateway (VPN GW) and an IPSec tunnel through a public network. In IPSec, a key exchange IKE method is divided into 1 step (Main Mode or Aggressive Mode) and 2 step (Quick Mode). The first stage of the IKE is an ISAKMP (Internet Security Association and Key Management Protocol) step for exchanging encrypted data in a public network without security. The VPN terminal and the VPN G / W are pre-shared Shared key (Pre-Shared Key), ISAKMP encryption method, and hash function. The second step is to negotiate the encryption method of data to be exchanged through the actual IPSec tunnel and the type of traffic to be exchanged through the IPSec tunnel.
이러한 단말 기반의 IPsec VPN 서비스는 유선 기반과 무선 기반으로 나눌 수 있다. 유선 기반은 상술한 VPN 단말이 유선 네트워크를 통해 가상 사설망 게이트(VPN G/W)에 접속하는 것이고, 무선 기반은 상술한 VPN 단말이 무선 네트워크를 통해 가상 사설망 게이트웨이(VPN G/W)에 접속하는 것이다. 유선 기반의 VPN 서비스에서, VPN 단말과 가상 사설망 게이트웨이(VPN G/W) 사이에서 IKE 1단계 인증을 위해, VPN 단말에 고정 IP 주소를 할당하고, VPN 단말과 가상 사설망 게이트웨이(VPN G/W)에 미리 설정된 사전 공유키(Pre-Shared Key)를 저장한 후, 가상 사설망 게이트웨이(VPN G/W)에서 해당 사전 공유키를 가지고 있는 VPN 단말의 IP 주소가 상기 고정으로 할당된 IP 주소인지 여부를 확인하는 방식으로 인증을 수행한다. 이 경우, 가입자의 VPN 단말 하위에 위치하는 실제 사용자 단말은 별도의 인증 절차 없이 VPN 단말을 통해 원격지의 사설망에 접속할 수 있다. Such terminal-based IPsec VPN services can be divided into a wired base and a wireless base. In the wired base, the above-mentioned VPN terminal accesses the VPN G / W via the wired network, and the wireless base accesses the VPN G / W via the wireless network. will be. In a wired VPN service, a fixed IP address is assigned to a VPN terminal for IKE 1-step authentication between a VPN terminal and a virtual private network gateway (VPN G / W), and a VPN terminal and a virtual private network gateway (VPN G / W) Shared key, and then determines whether or not the IP address of the VPN terminal having the corresponding pre-shared key in the virtual private network gateway (VPN G / W) is the fixedly assigned IP address Authentication is performed in such a way as to confirm. In this case, the actual user terminal located under the VPN terminal of the subscriber can access the private network at the remote site through the VPN terminal without any additional authentication procedure.
인터넷을 비롯한 유무선 통신의 사용이 급속히 확대됨에 따라 통신네트워크의 보안문제는 국가, 기업, 금융상의 중요기밀 보호 및 개인의 사생활 보호 측면에서 그 중요성이 점점 더 증대되고 있다. 1970년대에 개발되어 현재 인터넷 등 통신시스템에 널리 사용되고 있는 비대칭 공개키 암호체계는 해결하기 매우 어려운 수학적인 문제를 공개키로 사용하여 정보를 암호화하고 그 해를 비밀키로 사용하여 해독하는 방식으로서 원리적으로 수학적인 “계산 복잡성”에 기초하고 있다. As the use of wired and wireless communication including the Internet is rapidly expanding, the security problems of the communication network are becoming more and more important in terms of protection of important confidentiality in the state, enterprise, and finance and personal privacy protection. The asymmetric public key cryptosystem, which was developed in the 1970s and widely used in communication systems such as the Internet, is a method of encrypting information using a mathematical problem that is very difficult to solve as a public key and decrypting the information using the secret key. It is based on mathematical "computational complexity".
대표적으로 Rivest, Shamir, Adleman 등 세 사람이 개발한 RSA 공개키 암호체계는 매우 큰 수를 소인수분해하기가 매우 난해하다는 점을 이용한다. 즉, 수학적으로 소인수분해 문제는 문제의 크기가 증가함에 따라 계산시간이 지수함수적으로 증가하게 되며 따라서 송신자와 수신자가 충분히 큰 숫자의 소인수분해 문제를 공개키로 사용하면 도청자가 암호문을 해독하기는 현실적으로 불가능 할 것이라는 점을 이용한다. 그러나, 이러한 수학적인 계산복잡성에 기초한 암호체계는 보다 정교한 알고리즘의 발전에 따라 그 안전성에 의문이 제기되고 있으며, 또한 1994년 AT&T의 Peter Shor가 양자컴퓨터를 이용한 소인수분해 알고리즘을 개발함으로써 양자컴퓨터가 개발되면 RSA 암호체계는 근본적으로 해독이 가능한 것으로 판명되고 있다. The RSA public-key cryptosystem developed by three people, Rivest, Shamir, and Adleman, for example, takes advantage of the fact that it is very difficult to decompose very large numbers into small numbers. In mathematical terms, the problem of factoring in small numbers increases exponentially with computation time as the size of the problem increases. Thus, if the sender and the receiver use a sufficiently large number of factorization problems as their public key, It will be impossible. However, the cryptosystem based on this mathematical computational complexity has been questioned about the safety of more sophisticated algorithms, and Peter Shor of AT & T in 1994 developed quantum computer decomposition algorithms using quantum computers. The RSA cryptosystem is found to be fundamentally decryptable.
이러한 보안문제를 해결할 대안으로 등장한 양자암호통신(quantum cryptography) 기술은 그 안전성이 수학적인 계산 복잡성이 아닌 자연의 근본 법칙인 양자역학의 원리에 기초하므로 도청 및 감청이 매우 어려워, 최근 크게 주목 받고 있다. 즉, 양자암호통신 기술은 “양자 복제불가능성”과 같은 양자물리학의 법칙에 기초해서 송신자와 수신자 사이에 암호 키(일회용 난수표)를 절대적으로 안전하게 실시간으로 분배하는 기술로서 "양자 키 분배 기술(QKD)"로도 알려져 있다. Quantum cryptography technology, which has emerged as an alternative to solve this security problem, is based on the principle of quantum mechanics, which is the fundamental law of nature, rather than mathematical computational complexity. . In other words, the quantum cryptography communication technology is a technique for distributing cryptographic keys (disposable random numbers) absolutely securely in real time between a sender and a receiver on the basis of a quantum physics law such as " ) ".
최초의 양자 암호 프로토콜은 1984년 IBM의 C.H. Bennett과 몬트리올 대학의 G. Brassard에 의해 발표되었다. The first quantum cryptography protocol was IBM's C.H. Bennett and G. Brassard of the University of Montreal.
고안자들의 이름을 따서 BB84 프로토콜로 명명된 이 프로토콜은 두 개의 기저(basis)를 이루는 네 개의 양자 상태(예를 들면, 단일광자의 편광상태)를 이용 한다. Named after the designers, this protocol, named the BB84 protocol, uses four quantum states (for example, the polarization state of a single photon) that make up two bases.
이러한 양자암호통신 기술에 대한 일 예가 전자통신동향분석 제 20권 제5호 2005년 10월 "양자암호통신 기술"에 기술되어 있다. An example of such a quantum cryptography communication technique is described in " Quantum cryptography communication technology ", Electronic Communications Trend Analysis Vol. 20, No. 5, Oct. 2005.
상기 선행기술은 차원이 2인 힐버트 공간의 양자계 즉, 큐빗(Qubit, 양자비트)을 이용하는 양자암호통신 기술에 대한 내용이다. The prior art describes a quantum cryptography communication technique using a quantum of a Hilbert space having a dimension of 2, that is, a qubit (quantum bit).
그러나 위의 선행기술에 따르면 양자암호를 송수신하기 위해서는 통신용 영상단말기와 서버간의 송수신 장치가 필요하며, 통신용 영상단말기와 서버간의 송수신 장치에 대한 비용 부담이 커지는 한계가 있다. However, according to the above prior art, a transmitting / receiving device between a video terminal for communication and a server is required to transmit and receive a quantum cipher, and there is a limit to increase the cost of the transmitting / receiving device between the communication video terminal and the server.
본 발명은 CCTV 감시카메라 영상보안 관련으로 양자키를 분배하는 기술을 해결하고자 하는 과제로 하지 않는 차별성을 갖는다.The present invention is different from the conventional technique for distributing a quantum key in relation to CCTV surveillance camera image security.
온라인 상태에서 안전하게 양자키를 분배하는 것이 아닌 양자키는 하드웨어적으로 이미 설치된 것으로 온라인 네트워크상에서 양자키를 분배하는 기술에 한정하지 않는다.The quantum key, which is not securely distributing the quantum key in the on-line state, is already installed in hardware and is not limited to the technique of distributing the quantum key on the online network.
특히, 휴대형 단말기(스마트폰) 역시 동글 형태로 인증된 사용자(경찰 및 업무용 스마트폰)에게 이미 양자키를 분배한 상태로 양자키의 안전한 분배를 목적으로 하는 선행기술과는 차이가 있다.Particularly, the portable terminal (smartphone) is different from the prior art for the secure distribution of the quantum key in a state in which the quantum key has already been distributed to users (police and business smart phones) authenticated in the form of a dongle.
1회성 양자난수 OTP(One Time Password)를 생성한 후 단방향으로만 데이터가 전송되는 키(Key) 방식은 세계 최초의 기술이다.The key method in which data is transmitted only in one direction after generating a one-time quantum random number OTP (One Time Password) is the world's first technology.
키(Key)를 공유하여 양방향 통신을 하거나, 로그인(Log-in) 하는 방식이 아닌 한방향으로만 데이터를 전송할 수 있는 특징을 갖는다.It is possible to transmit data only in one direction, not in a bidirectional communication or a log-in manner by sharing a key.
키(Key)의 생성 역시 GPS(Global Positioning System) 표준시간대의 실시간 3CH 이상의 다채널 인증을 통해 단방향 전송 인증 키(Key)를 양자난수 발생기를 통해 1회용으로 생성 한다. The generation of a key also generates a unidirectional transmission authentication key in one time through a quantum random number generator through real time 3CH or more real time authentication of a global positioning system (GPS) time zone.
보안관련으로 업무자료를 소통하기 위한 전산망 구축시 인터넷과 분리하도록 망을 설계하여야 함(국가 정보보안 기본지침(국정원) 제40조(업무망 보안관리)에 따른 기본 설계반영)The network should be designed to separate the Internet from the Internet when building a computer network to communicate work security data (Reflecting the basic design according to Article 40 (NIS) Article 40 (Business Network Security Management)
정부합동평가 지표내용 중 정보보안 관리 실태평가(주관 : 국정원) "용역업체의 기관 업무망 접근시 보안조치를 수행하는가(2.2.8)", "용역업체(개발유지보수 등)의 인터넷 접속에 대한 보안조치를 수행하는가?(2.2.9)" (2.2.8) "," Service provider (development, maintenance, etc.) to access the Internet. "(2)" Information security management " (2.2.9) "Do you perform security measures on your computer?
전자정부 대민서비스 보안수준 평가(주관 : 안전행정부) "외주업체 업무망과 인터넷 망분리가 되어 있는가(15.6)"를 만족하는 네트워크 보안 대책을 주요 과제로 한다.Evaluation of security level of e-government public service (Subject: Security Administration) Main issue is network security measures satisfying "Is subcontractor business network separated from internet network (15.6)".
양자난수발생기를 통해 발생하는 무작위 난수소스로 고속양자난수를 생성하여 고속대칭암호키를 생성하며, 의사난수발생기는 프로그램에 의해 발생하는 의사난수를 상기 고속대칭암호키와 결합 암호화해서 비대칭암호키를 생성한다.A pseudorandom number generator generates an asymmetric cryptographic key by combining the pseudo random number generated by the program with the fast symmetric cryptographic key to generate a fast quantum random number using a random random number source generated through a quantum random number generator, .
암호화 데이터를 비대칭암호키로 암호화해서 네트워크상에서 데이터를 전송하며, 상기 데이터는 비대칭암호키로 암호화되어 있으나 의사난수발생기 프로그램에 의해 발생하는 의사난수로 암호화된 비대칭암호키는 고속대칭암호키를 통해 복호화되어 데이터를 복원할 수 있다.An asymmetric cryptographic key encrypted with a pseudo random number generated by a pseudo random number generator program is decrypted through a fast symmetric cryptographic key to generate data Can be restored.
양자난수로 만든 대칭암호키와 프로그램(의사난수)으로 대칭암호키를 통해 만든 비대칭암호키는 한쌍으로 대칭암호키로 비대칭암호키를 복호화할 수 있다.A symmetric cryptographic key made of a quantum random number and an asymmetric cryptographic key made by a symmetric cryptographic key as a program (pseudo random number) can decrypt an asymmetric cryptographic key with a pair of symmetric cryptographic keys.
본 발명은 양자난수발생기와 의사난수발생기를 결합하여 양자 데이터 통신(고속 터널링(Tunneling) 데이터 통신, 로그인(Log-in) 데이터 통신)을 목적으로 한다.The present invention aims at quantum data communication (fast tunneling data communication, log-in data communication) by combining a quantum random number generator and a pseudo random number generator.
영상단말기는 내부망에서만 활용하는 내부망 영상단말기, 외부망에서 내부망에 서비스를 제공하는 외부망 영상단말기 및 내부망과 외부망 동시에 백업망으로 구축되어 서비스를 제공하는 하이브리드 영상단말기를 구분하여 내부망과 외부망을 분리/결합하여 보안이 강화된 자치단체 무선자가통신망을 구축 및 양자난수발생기 기술을 적용한 클라우드 제어시스템이다.The video terminal is divided into an internal network video terminal that is used only in the internal network, an external network video terminal that provides services to the internal network in the external network, and a hybrid video terminal that is constructed as a backup network at the same time as the internal network and the external network, It is a cloud control system that builds a self-controlled wireless self-organizing network by separating / combining network and external network and applying the technology of quantum random number generator.
복제폰에 의한 해킹, 스마트폰의 분실, 보안성 높은 물리적 사용자인증, 양자난수를 통한 위치관리 시스템 구축을 통하여 안전한 도시 환경을 조성한다. We create a safe urban environment through hacking by clone phone, loss of smartphone, high security physical user authentication, and establishment of location management system through quantum random number.
종래의 공인인증기관으로 부터 1년 이상의 인증기간 동안 사용하는 것과 달리 1회성 양자난수 OTP(One Time Password)로 양자난수키와 의사난수키를 결합하여 단방향으로만 데이터가 전송되는 키(Key) 방식은 세계 최초의 기술이다.Unlike conventional authentication authorities used for authentication for more than one year, the key method in which data is transmitted only in one direction by combining a quantum random number and a pseudorandom number key with a one-time quantum random number OTP (One Time Password) It is the world's first technology.
클라우드 서버 및 VPN과 휴대형 단말기(스마트폰)는 통신모뎀의 MAC Address가 중계기에 등록되어 양자난수생성기(Quantum Random Number Generator: QRNG)에 의한 비공개암호키의 생성과 NFC-OTP(One Time Password)와 결합된 의사난수생성기(Pseudo Random Number Generator: PRNG)에 의한 공개암호키를 통해 보안을 강화한다.Cloud server, VPN, and portable terminal (smartphone) are used to generate the secret cryptographic key by the Quantum Random Number Generator (QRNG) and the NFC-OTP (One Time Password) And enhances security through a public cryptographic key by a pseudo random number generator (PRNG).
특히, 양자난수생성기(Quantum Random Number Generator: QRNG)와 NFC-OTP(One Time Password)와 결합된 의사난수생성기(Pseudo Random Number Generator: PRNG)를 통해 보안을 강화한다.In particular, the security is enhanced through a Quantum Random Number Generator (QRNG) and a Pseudo Random Number Generator (PRNG) combined with NFC-OTP (One Time Password).
모니터의 화면을 HDMI 출력단자를 통해 데이터를 전송하는 방식은 데이터의 해킹 위변조가 불가능한 방식으로 최악의 해킹에 의해 모니터 화면 영상이 해킹 될 수는 있으나, 데이터의 해킹과 방화벽 침입은 원천적으로 불가능한 방식을 사용하여 CCTV 촬영 영상을 스마트폰으로 전송한다.The method of transmitting data through the HDMI output terminal of the monitor is a method in which forging of the data can not be forged. In the worst case, the monitor screen image can be hacked by the hacking. However, And transmits the CCTV shot image to the smartphone.
도 1 : 본 발명의 이해를 위한 간략도
도 2 ~ 3 : USB 형태의 의사난수생성기, 양자난수 생성기 이해도
도 4 ~ 7 : 본 발명의 이해를 위한 블럭도
도 8 ~ 9 : 본 발명의 이해를 위한 간략도BRIEF DESCRIPTION OF THE DRAWINGS FIG.
Figures 2 and 3: USB pseudo-random number generator, quantum random number generator understanding
4 to 7: Block diagram for understanding of the present invention
8 to 9: A simplified diagram for understanding the present invention
양자난수생성기는 난수소스발생기, 의사난수생성기를 포함하여 구성된다.The quantum random number generator comprises a random number source generator and a pseudo random number generator.
난수소스발생기는 예측 불가한 자연현상을 이용하여 발생한 무작위 난수소스로 암호키를 생성한다.A random number generator generates cryptographic keys with random random sources originating from unpredictable natural phenomena.
상기 예측불가 자연현상으로는 자연광, LED(Light Emitting Diode), LD(Laser Diode), 방사선 등을 이용한 양자난수(Quantum Random Number, QRN)를 발생한다. As the unpredictable natural phenomenon, a quantum random number (QRN) using natural light, an LED (light emitting diode), an LD (laser diode), or the like is generated.
상기 암호키를 한 쌍의 암호키로 상호 암호통신을 위한 대칭암호키를 생성한다. And generates a symmetric cryptographic key for mutual cryptographic communication using the cryptographic key with a pair of cryptographic keys.
상기와 같은 양자난수와 달리 의사난수생성기(pseudorandom number generator, PRNG)를 통해 비대칭암호키를 암호화 생성한다.Unlike the above quantum random numbers, an asymmetric cryptographic key is encrypted and generated through a pseudorandom number generator (PRNG).
본 발명의 양자난수생성기는 양자난수(Quantum Random Number, QRN) 대칭암호키와 의사난수(pseudorandom number, PRN) 비대칭암호키를 생성하는 것으로, 한 쌍의 대칭암호키를 통해 양방향 통신이 가능하다. The quantum random number generator of the present invention generates a quantum random number (QRN) symmetric cryptographic key and a pseudorandom number (PRN) asymmetric cryptographic key, and bidirectional communication is possible through a pair of symmetric cryptographic keys.
상기 양자난수 대칭암호키에 의사난수생성기를 통해 다시 암호화한 비대칭암호키를 생성하는 것으로, 대칭암호키를 통해 비대칭암호키를 복호화할 수 있는 것을 특징으로 한다.And generating an asymmetric cryptographic key that is re-encrypted through the pseudo-random number generator to the quantum random symmetric cryptographic key so that the asymmetric cryptographic key can be decrypted through the symmetric cryptographic key.
LPWAN(Low Power Wide Area Network) 영상단말기는 통신모뎀, 주제어부, Power Amp 및 상기 저속단말 양자난수생성기로 구성된다.The LPWAN (Low Power Wide Area Network) video terminal is composed of a communication modem, a main control unit, a power amplifier, and the low-speed terminal quantum random number generator.
상기 저속단말 양자난수생성기는 저속단말 난수소스발생기, 저속단말 의사난수생성기를 포함하여 구성되어, 저속단말 난수소스발생기를 통해 발생한 무작위 난수소스로 단말대칭암호키를 생성 및 상기 단말대칭암호키에 저속단말 의사난수생성기를 통해 단말비대칭암호키를 암호화 생성하는 저속단말 양자난수생성기이다.Wherein the low-rate terminal quantum random number generator comprises a low-rate terminal random number generator and a low-rate terminal pseudo random number generator to generate a terminal symmetric cryptographic key with a random random number source generated through a low- And generates a terminal asymmetric cryptographic key by means of a terminal pseudo random number generator.
상기 주제어부는 저속단말 양자난수생성기를 통해 생성된 단말비대칭암호키 및 MAC Address(Media Access Control Address) 데이터를 Power Amp에서 증폭하여 통신모뎀을 통해 LPWAN 중계기의 IP(Internet Protocol) Address로 전송하면, LPWAN 중계기는 LPWAN 제어서버를 통해 통합제어서버로 전송한다.The main control unit amplifies the terminal asymmetric cryptographic key and the MAC address (Media Access Control Address) data generated by the low-speed terminal quantum random number generator by Power Amp and transmits the same to the IP (Internet Protocol) address of the LPWAN repeater through the communication modem. The repeater transmits to the integrated control server through the LPWAN control server.
상기 통합제어서버는 MAC Address에 대응하는 단말비대칭암호키 및 MAC Address 데이터를 LPWAN 클라우드서버로 전송한다.The integrated control server transmits the terminal asymmetric cryptographic key and MAC address data corresponding to the MAC address to the LPWAN cloud server.
자치단체 보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성된다. A high-speed quantum random number generator within a municipal security platform comprises a high-speed random number source generator and a fast pseudorandom number generator.
상기 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속의사난수생성기를 통해 고속비대칭암호키를 암호화 생성하여 고속대칭암호키 및 고속비대칭암호키를 LPWAN 클라우드서버로 전송한다.Generating a fast symmetric cryptographic key with a random random number source generated through the fast random number source generator and encrypting the fast asymmetric cryptographic key with the fast symmetric cryptographic key using a fast pseudorandom number generator to generate a fast symmetric cryptographic key and a fast asymmetric cryptographic key, To the cloud server.
LPWAN 클라우드서버는 영상단말기 통신모뎀 MAC Address로 단말비대칭암호키로 고속비대칭암호키를 암호화하여 전송한다.The LPWAN cloud server encrypts the high-speed asymmetric cryptographic key with the terminal asymmetric cryptographic key with the video terminal communication modem MAC address.
영상단말기는 단말대칭암호키를 통해 상기 단말비대칭암호키로 암호화한 고속비대칭암호키를 복호화한다.The video terminal decrypts the fast asymmetric cryptographic key encrypted with the terminal asymmetric cryptographic key through the terminal symmetric cryptographic key.
영상단말기는 고속비대칭암호키로 암호화한 단말대칭암호키를 LPWAN 클라우드서버로 전송하면, LPWAN 클라우드서버는 고속대칭암호키로 단말대칭암호키를 복호화한다.When the video terminal transmits the terminal symmetric encryption key encrypted with the high speed asymmetric encryption key to the LPWAN cloud server, the LPWAN cloud server decrypts the terminal symmetric encryption key with the fast symmetric encryption key.
LPWAN 클라우드서버는 단말비대칭암호키로 암호화한 고속대칭암호키를 영상단말기로 전송하면, 영상단말기는 고속비대칭암호키로 고속대칭암호키를 복호화한다.The LPWAN cloud server decrypts the fast symmetric cryptographic key with a fast asymmetric cryptographic key when the fast symmetric cryptographic key encrypted with the terminal asymmetric cryptographic key is transmitted to the video terminal.
영상단말기에서 LPWAN 클라우드서버 단방향으로 데이터를 전송할 경우 고속대칭암호키로 암호화하여 전송하고, LPWAN 클라우드서버에서 영상단말기 단방향으로 데이터를 전송할 경우 단말대칭암호키로 암호화하여 전송하는 고속 터널링(Tunneling) 데이터 통신을 한다.When data is transmitted from the video terminal to the LPWAN cloud server in one direction, it is encrypted with a high-speed symmetric encryption key, and when data is transmitted from the LPWAN cloud server to the video terminal in one direction, high-speed tunneling data communication is performed .
상기 고속 터널링 데이터 통신이 끊기면 양자난수발생기에 의해 생성된 단말대칭암호키, 고속대칭암호키, 단말비대칭암호키, 고속비대칭암호키는 소멸되나, 상기 고속 터널링 데이터 통신이 끊겨 양자난수발생기에 의해 생성된 단말대칭암호키, 고속대칭암호키, 단말비대칭암호키, 고속비대칭암호키가 소멸되기 전 고속 터널링 데이터 통신 중에 있어서,When the fast tunneling data communication is interrupted, the terminal symmetric cryptographic key, the fast symmetric cryptographic key, the terminal asymmetric cryptographic key, and the fast asymmetric cryptographic key generated by the quantum random number generator are consumed, but the fast tunneling data communication is interrupted and generated by the quantum random number generator The high speed symmetric cipher key, the terminal asymmetric cipher key, and the high speed asymmetric cipher key,
클라우드 로컬서버 내부의 저속로컬 양자난수생성기는 저속로컬 난수소스발생기, 저속로컬 의사난수생성기를 포함하여 구성되어, 저속로컬 난수소스발생기를 통해 발생한 무작위 난수소스로 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 저속로컬 의사난수생성기를 통해 로컬비대칭암호키를 생성한다.The low-speed local quantum random number generator in the cloud local server is configured to include a low-speed local random number source generator and a low-speed local pseudo-random number generator to generate a local symmetric cryptographic key with a random random number source generated via a low- Generates a local asymmetric cryptographic key through a low-rate local pseudo-random number generator in the cryptographic key.
클라우드 로컬서버는 로컬비대칭암호키를 LPWAN 클라우드서버로 전송 및 LPWAN 클라우드서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 클라우드 로컬서버로 전송한다.The cloud local server sends a local asymmetric encryption key to the LPWAN cloud server, and the LPWAN cloud server sends a fast asymmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server.
클라우드 로컬서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 로컬대칭암호키로 고속비대칭암호키를 복호화한다.The cloud local server decrypts the fast asymmetric cryptographic key encrypted with the local asymmetric cryptographic key with the local symmetric cryptographic key.
클라우드 로컬서버는 고속비대칭암호키로 암호화한 로컬대칭암호키를 LPWAN 클라우드서버로 전송하며 및 LPWAN 클라우드서버는 로컬비대칭암호키로 암호화한 고속대칭암호키 및 단말대칭암호키를 클라우드 로컬서버로 전송한다.The cloud local server sends a local symmetric encryption key encrypted with a high-speed asymmetric encryption key to the LPWAN cloud server, and the LPWAN cloud server transmits a fast symmetric encryption key and a terminal symmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server.
클라우드 로컬서버는 로컬비대칭암호키로 암호화한 고속대칭암호키 및 단말대칭암호키를 로컬대칭암호키로 복호화한다.The cloud local server decrypts the fast symmetric cryptographic key and the terminal symmetric cryptographic key encrypted with the local asymmetric cryptographic key with a local symmetric cryptographic key.
LPWAN 클라우드서버는 고속비대칭암호키로 암호화한 로컬대칭암호키를 영상단말기로 전송하면, 영상단말기는 고속비대칭암호키로 암호화한 로컬대칭암호키를 복호화한다.The LPWAN cloud server decrypts the local symmetric cryptographic key encrypted with the high-speed asymmetric cryptographic key when the local terminal transmits the local symmetric cryptographic key to the video terminal.
LPWAN 클라우드서버, 클라우드 로컬서버 및 영상단말기는 고속대칭암호키, 로컬대칭암호키 및 단말대칭암호키를 상호 공유하여 3채널 고속 터널링(Tunneling) 데이터 통신을 한다.The LPWAN cloud server, the cloud local server, and the video terminal share the high-speed symmetric encryption key, the local symmetric encryption key, and the terminal symmetric encryption key to perform three-channel high-speed tunneling data communication.
상기 3채널 고속 터널링 통신 종료시 고속대칭암호키, 로컬대칭암호키, 단말대칭암호키, 고속비대칭암호키, 로컬비대칭암호키, 단말비대칭암호키가 모두 소멸된다.Upon completion of the 3-channel fast tunneling communication, the fast symmetric cipher key, the local symmetric cipher key, the terminal symmetric cipher key, the fast asymmetric cipher key, the local asymmetric cipher key and the terminal asymmetric cipher key are all extinguished.
클라우드 로컬서버의 모니터 화면을 모니터 화면캡쳐를 통해 복사된 화면의 영상데이터를 해커에 의해 영상데이터 해킹은 가능하나, 클라우드 로컬서버의 데이터 해킹이 불가능한 HDMI 출력단자(모니터 영상이 출력되지 데이터의 입출력이 되는 것이 아닌 영상 출력단자)를 통해 출력 및 통신모뎀은 HDMI 출력단자를 통해 출력된 영상데이터를 ISP 사업자 제어서버로 전송한다.Monitor image of cloud server can be hacked by hacker, but it is possible to hack the video data of screen copied through monitor screen capture. However, Output terminal and the communication modem transmits the image data output through the HDMI output terminal to the ISP company control server.
서버의 해킹 및 바이러스 감염 등을 위해서는 데이터의 입력과 출력이 있어야 하나, 데이터의 양방향 통신이 아닌 전달하고 싶은 사용자 모니터 영상 자체를 HDMI 영상출력 단자를 통하여 전송하기 때문에 전송되는 영상의 해킹은 가능할 수 있으나, 서버의 해킹 및 바이러스 감염은 물리적으로 불가능하게 된다.For server hacking and virus infection, there is data input and output, but it is possible to hack the transmitted video because the user monitor image itself to be transmitted is transmitted through the HDMI video output terminal instead of bi-directional communication of data , Server hacking and virus infection becomes physically impossible.
NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기와 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP는 동일한 난수를 발생하는 한 쌍의 의사난수발생기이다.(동일한 의사난수를 발생하는 한 쌍의 의사난수발생기로 대체 할 수 있다.)A hybrid pseudo-random number generator that is the same as the NFC pseudo-random number OTP data and an NFC pseudo random number OTP that stores the NFC pseudo random number OTP data are a pair of pseudo-random number generators that generate the same random number (a pair of pseudo-random number generators .)
단, NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기는 양자난수생성기의 제어에 의해 1회성 OTP 난수를 출력하며, NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP는 스마트폰의 NFC칩에 태깅되면 1회성 OTP 난수를 스마트폰으로 출력한다.However, the hybrid pseudo random number generator that is the same as the NFC pseudo random number OTP data outputs a one-time OTP random number under the control of the quantum random number generator, and when the NFC pseudo random number OTP storing the NFC pseudo random number OTP data is tagged on the NFC chip of the smartphone, Outputs the ringing OTP random number to the smartphone.
ISP 사업자 제어서버 내부의 하이브리드 양자난수생성기는 하이브리드 난수소스발생기, NFC(Near Field Communication) 의사난수 OTP(One Time Password) 데이터와 동일한 하이브리드 의사난수생성기를 포함하여 구성되어, 하이브리드 난수소스발생기를 통해 발생한 무작위 난수소스로 하이브리드대칭암호키를 생성 및 상기 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하는 하이브리드 양자난수생성기이다.The Hybrid Quantum Random Number Generator in the ISP service control server includes a hybrid random number source generator and a hybrid pseudo random number generator that is the same as Near Field Communication (NFC) pseudorandom OTP (One Time Password) data, Generating a hybrid symmetric cryptographic key with a random random number source and generating a hybrid asymmetric cryptographic key via a hybrid pseudorandom number generator that is the same as the NFC pseudo random number OTP data in the hybrid symmetric cryptographic key.
ISP 사업자 제어서버는 하이브리드 양자난수생성기를 통해 하이브리드대칭암호키를 생성 후 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하여 스마트폰으로 전송한다.The ISP provider control server generates a hybrid symmetric cryptographic key through a hybrid quantum random number generator, and then generates a hybrid asymmetric cryptographic key through a hybrid pseudo random number generator that is the same as the NFC pseudo random number OTP data in the hybrid symmetric cryptographic key, and transmits the hybrid asymmetric cryptographic key to the smartphone.
상기 하이브리드 의사난수생성기와 동일한 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP를 상기 스마트폰 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 스마트폰으로 전송하여 하이브리드비대칭암호키로 암호화한 NFC 의사난수 OTP 데이터를 ISP 사업자 제어서버로 전송한다.When the NFC pseudo random number OTP storing the same NFC pseudo random number OTP data as the hybrid pseudo random number generator is tagged on the smartphone NFC chip, the NFC pseudo random number OTP data is transmitted to the smart phone and the NFC pseudo random number OTP data encrypted with the hybrid asymmetric cryptographic key To the ISP operator control server.
ISP 사업자 제어서버는 스마트폰으로 부터 전송받은 하이브리드비대칭암호키로 암호화한 데이터를 하이브리드대칭암호키로 복호화하여 하이브리드 의사난수생성기의 NFC 의사난수 OTP 데이터와 일치할 경우, ISP 사업자 제어서버가 영상데이터를 상기 스마트폰으로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.When the ISP operator control server decrypts the data encrypted with the hybrid asymmetric cryptographic key received from the smart phone with the hybrid symmetric cryptographic key and matches the NFC pseudo random number OTP data of the hybrid pseudo random number generator, And transmits the generated pseudorandom number to a mobile phone using a pseudo-random number.
일 실시 예로,In one embodiment,
영상단말기에서 LPWAN 클라우드서버 단방향으로 데이터를 전송할 경우 고속대칭암호키(고속비대칭암호키)로 암호화하여 전송 및 LPWAN 클라우드서버에서 영상단말기 단방향으로 데이터를 전송할 경우 단말대칭암호키(단말비대칭암호키)로 암호화하여 전송한다.When data is transmitted from the video terminal to the LPWAN cloud server in one direction, it is encrypted with a fast symmetric encryption key (fast asymmetric encryption key), and when data is transmitted from the LPWAN cloud server to the video terminal in one direction, the terminal symmetric encryption key And transmits it.
또한, 영상단말기에서 클라우드서버 단방향으로 데이터를 전송할 경우 고속대칭암호키(고속비대칭암호키)로 암호화하여 전송 및 클라우드서버에서 영상단말기 단방향으로 데이터를 전송할 경우 단말대칭암호키(단말비대칭암호키)로 암호화하여 전송한다.In addition, when data is transmitted from the video terminal to the cloud server in one direction, it is encrypted with a fast symmetric encryption key (fast asymmetric encryption key) and transmitted to the video server in one direction from the cloud server to the terminal symmetric encryption key (terminal asymmetric encryption key) And transmits it.
또한, 클라우드 로컬서버에서 클라우드서버 단방향으로 데이터를 전송할 경우 고속대칭암호키(고속비대칭암호키)로 암호화하여 전송 및 클라우드서버에서 클라우드 로컬서버 단방향으로 데이터를 전송할 경우 로컬대칭암호키(로컬비대칭암호키)로 암호화하여 전송한다.In addition, when data is transmitted from the cloud local server to the cloud server in one direction, the data is encrypted with a fast symmetric encryption key (fast asymmetric encryption key) and transmitted from the cloud server to the cloud local server unidirectionally. ).
일 실시 예로,In one embodiment,
저속단말 양자난수생성기는 저속단말 난수소스발생기, 저속단말 의사난수생성기를 포함하여 구성되어, 저속단말 난수소스발생기를 통해 발생한 무작위 난수소스로 단말대칭암호키를 생성 및 상기 단말대칭암호키에 저속단말 의사난수생성기를 통해 단말비대칭암호키를 암호화 생성하는 저속단말 양자난수생성기이며; 영상단말기는 감시카메라, 통신모뎀, 주제어부 및 상기 저속단말 양자난수생성기로 구성되어, 상기 주제어부는 저속단말 양자난수생성기를 통해 생성된 단말비대칭암호키 및 MAC Address(Media Access Control Address) 데이터를 통신모뎀을 통해 LPWAN 중계기의 IP(Internet Protocol) Address로 전송하면, LPWAN 중계기는 LPWAN 제어서버를 통해 통합제어서버로 전송하며; 상기 통합제어서버는 상기 단말비대칭암호키 및 MAC Address 데이터를 LPWAN 클라우드서버로 전송하며; 자치단체 보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속의사난수생성기를 통해 고속비대칭암호키를 암호화 생성하여 고속대칭암호키 및 고속비대칭암호키를 LPWAN 클라우드서버로 전송하며; LPWAN 클라우드서버는 영상단말기 통신모뎀 MAC Address로 단말비대칭암호키로 고속비대칭암호키를 암호화하여 전송하며; 영상단말기 내부의 주제어부는 단말대칭암호키를 통해 상기 단말비대칭암호키로 암호화한 고속비대칭암호키를 복호화하며; 상기 주제어부는 고속비대칭암호키로 암호화한 단말대칭암호키를 LPWAN 클라우드서버로 전송하면, LPWAN 클라우드서버는 고속대칭암호키로 단말대칭암호키를 복호화하며 및 LPWAN 클라우드서버는 단말비대칭암호키로 암호화한 고속대칭암호키를 영상단말기 주제어부로 전송하면, 주제어부는 단말대칭암호키로 고속대칭암호키를 복호화하며 및 영상단말기 내부의 감시카메라에서 촬영되는 영상은 고속대칭암호키로 암호화 압축하여 LPWAN 클라우드서버 단방향으로 데이터를 전송하며 및 LPWAN 클라우드서버에서 영상단말기 단방향으로 제어데이터를 전송할 경우 단말대칭암호키로 암호화하여 전송하는 고속 터널링(Tunneling) 데이터 통신을 하며 및 상기 고속 터널링 데이터 통신이 끊기면 양자난수발생기에 의해 생성된 단말대칭암호키와 고속대칭암호키는 소멸된다.The low-rate terminal quantum random number generator includes a low-rate terminal random number generator and a low-rate terminal pseudo random number generator. The low-rate terminal random number generator generates a terminal symmetric cryptographic key with a random random number source generated through a low- A low-rate terminal quantum random number generator for encrypting and generating a terminal asymmetric cryptographic key through a pseudo-random number generator; The video terminal includes a surveillance camera, a communication modem, a main control unit, and the low-speed terminal quantum random number generator. The main control unit transmits the terminal asymmetric cryptographic key and MAC address data generated through the low- When the IP (Internet Protocol) address of the LPWAN repeater is transmitted through the modem, the LPWAN repeater transmits the LPWAN repeater to the integrated control server through the LPWAN control server; The integrated control server transmits the terminal asymmetric cryptographic key and MAC address data to the LPWAN cloud server; A high-speed quantum random number generator in a municipal security platform includes a high-speed random number source generator and a fast pseudorandom number generator to generate a fast symmetric cryptographic key with a random random number source generated through a fast random number source generator, A fast asymmetric cryptographic key is encrypted and generated through a fast pseudo random number generator to transmit a fast symmetric cryptographic key and a fast asymmetric cryptographic key to the LPWAN cloud server; The LPWAN cloud server encrypts and transmits a high-speed asymmetric cryptographic key with the terminal asymmetric cryptographic key to the video terminal communication modem MAC address; The main control unit in the video terminal decrypts the fast asymmetric cryptographic key encrypted with the terminal asymmetric cryptographic key through the terminal symmetric cryptographic key; The LPWAN cloud server decrypts the terminal symmetric encryption key using a fast symmetric encryption key and the LPWAN cloud server encrypts the terminal symmetric encryption key using a terminal asymmetric encryption key, When the key is transmitted to the main terminal of the video terminal, the main control unit decrypts the fast symmetric encryption key using the terminal symmetric encryption key, and the image captured by the surveillance camera inside the video terminal is encrypted with the fast symmetric encryption key to transmit data to the LPWAN cloud server in one direction And a tunneling data communication for encrypting and transmitting the control data with a terminal symmetric encryption key when the control data is transmitted from the LPWAN cloud server to the video terminal unidirectionally, and when the high speed tunneling data communication is disconnected, the terminal symmetric encryption key And a fast symmetric encryption key It is destroyed.
상기 고속 터널링 데이터 통신이 끊겨 양자난수발생기에 의해 생성된 단말대칭암호키와 고속대칭암호키가 소멸되기 전 고속 터널링 데이터 통신 중에 있어서, 클라우드 로컬서버 내부의 저속로컬 양자난수생성기는 저속로컬 난수소스발생기, 저속로컬 의사난수생성기를 포함하여 구성되어, 저속로컬 난수소스발생기를 통해 발생한 무작위 난수소스로 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 저속로컬 의사난수생성기를 통해 로컬비대칭암호키를 생성하며; 클라우드 로컬서버는 로컬비대칭암호키를 LPWAN 클라우드서버로 전송 및 LPWAN 클라우드서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 클라우드 로컬서버로 전송하며; 클라우드 로컬서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 로컬대칭암호키로 고속비대칭암호키를 복호화하며; 클라우드 로컬서버는 고속비대칭암호키로 암호화한 로컬대칭암호키를 LPWAN 클라우드서버로 전송하며 및 LPWAN 클라우드서버는 로컬비대칭암호키로 암호화한 고속대칭암호키 및 단말대칭암호키를 클라우드 로컬서버로 전송하며; 클라우드 로컬서버는 로컬대칭암호키로 고속대칭암호키 및 단말대칭암호키 를 복호화하며; LPWAN 클라우드서버는 단말비대칭암호키로 암호화한 로컬대칭암호키를 영상단말기 주제어부로 전송하면, 주제어부는 단말대칭암호키를 통해 단말비대칭암호키로 암호화한 로컬대칭암호키를 복호화하며; LPWAN 클라우드서버, 클라우드 로컬서버 및 영상단말기 주제어부는 고속대칭암호키, 로컬대칭암호키 및 단말대칭암호키를 상호 공유하여 3채널 고속 터널링(Tunneling) 데이터 통신을 하며 및 상기 3채널 고속 터널링 데이터 통신 종료시 고속대칭암호키, 로컬대칭암호키, 단말대칭암호키, 고속비대칭암호키, 로컬비대칭암호키, 단말비대칭암호키가 모두 소멸되며; 클라우드 로컬서버는 LPWAN 클라우드서버로 부터 감시카메라 촬영영상을 수신하여 모니터 화면에 츨력한 후 모니터 화면캡쳐를 통해 복사된 화면의 영상데이터를 해커에 의해 영상데이터 해킹은 가능하나, 클라우드 로컬서버의 데이터 해킹이 불가능한 HDMI 출력단자를 통해 출력된 영상데이터를 ISP 사업자 제어서버로 전송한다.During the fast tunneling data communication before the terminal symmetric cryptographic key generated by the quantum random number generator and the fast symmetric cryptographic key are lost, the low speed local quantum random number generator in the cloud local server generates a low speed local random number source generator And a low speed local pseudo random number generator to generate a local symmetric cryptographic key with a random random number source originating from a low speed local random number source generator and to generate a local asymmetric cryptographic key with a low speed local pseudo random number generator on the local symmetric cryptographic key ; The cloud local server sends a local asymmetric encryption key to the LPWAN cloud server and the LPWAN cloud server sends a fast asymmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server; The cloud local server decrypts the fast asymmetric cryptographic key encrypted with the local asymmetric cryptographic key with the local symmetric cryptographic key; The cloud local server sends a local symmetric encryption key encrypted with a fast asymmetric encryption key to the LPWAN cloud server, and the LPWAN cloud server transmits a fast symmetric encryption key and a terminal symmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server; The cloud local server decrypts the fast symmetric cryptographic key and the terminal symmetric cryptographic key with a local symmetric cryptographic key; The LPWAN cloud server decrypts the local symmetric encryption key encrypted with the terminal asymmetric encryption key through the terminal symmetric encryption key when the local symmetric encryption key encrypted with the terminal asymmetric encryption key is transmitted to the image terminal main window; The LPWAN cloud server, the cloud local server, and the video terminal main control unit perform three-channel fast tunneling data communication by mutually sharing a fast symmetric encryption key, a local symmetric encryption key, and a terminal symmetric encryption key, The fast symmetric cryptographic key, the local symmetric cryptographic key, the terminal symmetric cryptographic key, the fast asymmetric cryptographic key, the local asymmetric cryptographic key, and the terminal asymmetric cryptographic key are all extinguished; The cloud local server receives the surveillance camera image from the LPWAN cloud server and displays it on the monitor screen. After the monitor screen capture, the image data of the copied screen can be hacked by the hacker. However, And transmits the image data output through the impossible HDMI output terminal to the ISP company control server.
ISP 사업자 제어서버 내부의 하이브리드 양자난수생성기는 하이브리드 난수소스발생기, NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 포함하여 구성되어, 하이브리드 난수소스발생기를 통해 발생한 무작위 난수소스로 하이브리드대칭암호키를 생성 및 상기 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하는 하이브리드 양자난수생성기이며; ISP 사업자 제어서버는 하이브리드 양자난수생성기를 통해 하이브리드대칭암호키를 생성 후 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하여 스마트폰으로 전송하며; 상기 하이브리드 의사난수생성기와 동일한 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP를 상기 스마트폰 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 스마트폰으로 전송하여 하이브리드비대칭암호키로 암호화한 NFC 의사난수 OTP 데이터를 ISP 사업자 제어서버로 전송하며; ISP 사업자 제어서버는 스마트폰으로 부터 전송받은 하이브리드비대칭암호키로 암호화한 데이터를 하이브리드대칭암호키로 복호화하여 하이브리드 의사난수생성기의 NFC 의사난수 OTP 데이터와 일치할 경우, ISP 사업자 제어서버가 영상데이터를 상기 스마트폰으로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The Hybrid Quantum Random Number Generator in the ISP carrier control server comprises a hybrid random number source generator and a hybrid pseudo random number generator identical to the NFC pseudo random number OTP data to generate a hybrid symmetric encryption key with a random random number source generated by the hybrid random number source generator And a hybrid quantum random number generator for generating a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator that is the same as the NFC pseudo random number OTP data in the hybrid symmetric cryptographic key; The ISP provider control server generates a hybrid symmetric cryptographic key through a hybrid quantum random number generator, generates a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator, which is the same as the NFC pseudo random number OTP data, to the hybrid symmetric cryptographic key, and transmits the generated hybrid asymmetric cryptographic key to the smartphone; When the NFC pseudo random number OTP storing the same NFC pseudo random number OTP data as the hybrid pseudo random number generator is tagged on the smartphone NFC chip, the NFC pseudo random number OTP data is transmitted to the smart phone and the NFC pseudo random number OTP data encrypted with the hybrid asymmetric cryptographic key To the ISP operator control server; When the ISP operator control server decrypts the data encrypted with the hybrid asymmetric cryptographic key received from the smart phone with the hybrid symmetric cryptographic key and matches the NFC pseudo random number OTP data of the hybrid pseudo random number generator, And transmits the generated pseudorandom number to a mobile phone using a pseudo-random number.
일 실시 예로,In one embodiment,
CCTV 감시카메라 내부의 단말 의사난수생성기 및 클라우드서버 내부의 클라우드 의사난수생성기는 마이크로프로세서로 구성되어 프로그램 입력된 의사난수 프로그램에 의해 동일한 의사난수를 발생하는 단말 의사난수생성기 및 클라우드 의사난수생성기이다.A terminal pseudorandom number generator inside a CCTV surveillance camera and a cloud pseudorandom number generator inside a cloud server are a terminal pseudorandom number generator and a cloud pseudorandom number generator which are composed of a microprocessor and generate the same pseudorandom number by a program input pseudo random number program.
CCTV 감시카메라는 단말 의사난수생성기, 단말 양자난수생성기, 보안인증스위치, 단말 OTP 메모리로 구성되어 클라우드서버가 CCTV 감시카메라에 접속하면, 단말 양자난수생성기는 단말난수소스발생기, 단말양자검출 다이오드, 단말양자랜덤펄스 생성기, 단말양자난수 제어부로 구성되어 양자입자를 방출하는 단말난수소스발생기이다.When the CCTV surveillance camera is composed of a terminal pseudo random number generator, a terminal quantum random number generator, a security authentication switch, and a terminal OTP memory and the cloud server connects to the CCTV surveillance camera, the terminal quantum random number generator includes a terminal random number source generator, A quantum random pulse generator, and a terminal quantum random number controller to emit quantum particles.
상기 단말난수소스발생기로 부터 발생하는 양자입자를 검출하는 단말양자검출 다이오드이다.And a terminal quantum detection diode for detecting quantum particles generated from the terminal random number source generator.
상기 단말양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 단말양자랜덤펄스 생성기이다.A terminal quantum random pulse generator for detecting a quantum particle event from the terminal quantum detection diode and generating a random pulse corresponding to the detection of quantum particles.
단말양자난수 제어부는 마이크로프로세서로 구성되어, 상기 단말양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 단말양자난수를 생성하는 단말양자난수 제어부이다.The terminal quantum random number control unit comprises a microprocessor and is a terminal quantum random number controller for generating a terminal quantum random number with a random random number source generated through the terminal quantum random pulse generator.
단말 의사난수생성기는 프로그램에 의해 의사난수를 발생하여 대칭암호키를 생성하여 상기 단말 양자난수생성기의 단말양자난수 제어부로 전송한다.The terminal pseudo random number generator generates a pseudo random number by a program to generate a symmetric cryptographic key and transmits the symmetric cryptographic key to the terminal quantum random number controller of the terminal quantum random number generator.
단말양자난수 제어부는 대칭암호키를 수신하여 단말양자난수를 통해 단말비대칭암호키를 생성하여 대칭암호키 및 단말비대칭암호키를 단말 OTP 메모리에 저장 후 단말비대칭암호키를 클라우드서버로 전송한다.The terminal quantum random number control unit receives the symmetric encryption key, generates a terminal asymmetric cryptographic key through the terminal quantum random number, stores the symmetric cryptographic key and the terminal asymmetric cryptographic key in the terminal OTP memory, and transmits the terminal asymmetric cryptographic key to the cloud server.
클라우드서버 내부의 클라우드 의사난수생성기는 프로그램에 의해 의사난수를 발생하여 대칭암호키를 생성하여 상기 단말비대칭암호키로 암호화한 클라우드대칭암호키를 생성하여 CCTV 감시카메라 내부의 단말양자난수 제어부로 전송한다.The cloud pseudo random number generator in the cloud server generates a pseudorandom number by the program to generate a symmetric cryptographic key and generates a cloud symmetric cryptographic key encrypted with the terminal asymmetric cryptographic key and transmits the generated symmetric cryptographic key to the terminal quantum random number controller in the CCTV surveillance camera.
단말양자난수 제어부는 클라우드서버로 부터 수신한 클라우드대칭암호키를 단말 OTP 메모리에 저장된 단말비대칭암호키로 복호화하여 대칭암호키가 일치할 경우 보안인증스위치 ON 접점을 통해 로그인(Log-in) 네트워크망을 연결 및 단말 OTP 메모리의 단말비대칭암호키를 삭제한다.The terminal quantum random number control unit decrypts the cloud symmetric cryptographic key received from the cloud server with the terminal asymmetric cryptographic key stored in the terminal OTP memory. If the symmetric cryptographic key is identical, the log-in network node And deletes the terminal asymmetric encryption key of the connection and terminal OTP memory.
로그아웃(Log-out)시 보안인증스위치 OFF 접점을 통해 네트워크망을 차단하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.And the network is blocked through a security authentication switch OFF contact at the time of logout (log-out). This is a CCTV video security system using security authentication technology combining a quantum random number and a pseudo random number.
일 실시 예로,In one embodiment,
보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속의사난수생성기를 통해 고속비대칭암호키를 암호화 생성하여 고속대칭암호키 및 고속비대칭암호키를 클라우드서버로 전송한다.A fast quantum random number generator in a secure platform comprises a fast random number source generator and a fast pseudo random number generator to generate a fast symmetric encryption key with a random random number source generated through a fast random number source generator, And a fast asymmetric cryptographic key is encrypted and generated through a random number generator to transmit a fast symmetric cryptographic key and a fast asymmetric cryptographic key to the cloud server.
클라우드서버는 영상단말기 통신모뎀 MAC Address로 고속비대칭암호키를 전송한다.The cloud server sends a high-speed asymmetric cryptographic key to the video terminal communication modem MAC address.
영상단말기는 감시카메라, 통신모뎀, 주제어부로 구성되어, 주제어부는 통신모뎀를 통해 고속비대칭암호키를 수신하여 감시카메라 ID(IDentification) 데이터를 고속비대칭암호키로 암호화한 감시카메라 ID 데이터를 통신모뎀을 통해 클라우드서버로 전송한다.The video terminal is composed of a surveillance camera, a communication modem, and a main control unit. The main control unit receives the high-speed asymmetric cryptographic key through the communication modem and encrypts the surveillance camera ID data encrypted with the high-speed asymmetric cryptographic key, To the server.
클라우드서버는 고속비대칭암호키로 암호화한 감시카메라 ID 데이터를 고속대칭암호키로 복호화한 감시카메라 ID 데이터가 영상단말기 통신모뎀의 MAC Address와 일치하는 사용자일 경우, 클라우드서버와 영상단말기 사이에 사용자 로그인(Log-in) 양방향 터널링 데이터 통신을 개통한다.Cloud server is a system in which a surveillance camera ID data decrypted with a high-speed asymmetric encryption key and a surveillance camera ID data decrypted with a high-speed symmetric encryption key is a user whose MAC address matches the MAC address of the video communication modem, -in) < / RTI > bi-directional tunneling data communication.
클라우드서버에 클라우드 로컬서버가 접속하면, 고속양자난수생성기를 통해 고속대칭암호키 및 고속비대칭암호키를 생성하여 클라우드 로컬서버로 고속비대칭암호키를 전송한다.When a cloud server is connected to the cloud server, a fast symmetric encryption key and a fast asymmetric encryption key are generated through a high-speed quantum random number generator to transmit a high-speed asymmetric encryption key to the cloud local server.
클라우드 로컬서버는 고속비대칭암호키로 클라우드 로컬서버 ID 데이터를 암호화한 암호화 클라우드 로컬서버 ID 데이터를 클라우드서버로 전송하면, 클라우드서버는 고속대칭암호키로 복호화하여 클라우드 로컬서버 ID 데이터가 등록된 클라우드 로컬서버 사용자일 경우, 클라우드서버와 클라우드 로컬서버 사이에 사용자 로그인(Log-in) 양방향 터널링 데이터 통신을 개통하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The cloud local server encrypts the cloud local server ID data with a high-speed asymmetric encryption key. When the cloud server sends the local server ID data to the cloud server, the cloud server decrypts it with a fast symmetric encryption key so that the cloud local server ID , A user login (Log-in) bidirectional tunneling data communication is opened between the cloud server and the cloud local server in the case of the CCTV video surveillance system using the security authentication technique combining the quantum random number and the pseudo random number.
일 실시 예로,In one embodiment,
클라우드서버는 클라우드 의사난수생성기, 클라우드 양자난수생성기, 최초 대칭암호키를 저장한 클라우드 OTP 메모리로 구성 및 CCTV 감시카메라는 최초 대칭암호키를 저장한 단말 OTP 메모리, 단말 양자난수생성기, 단말 의사난수생성기, 보안인증스위치, 양자난수 제어부로 구성된다.The cloud server includes a cloud pseudo random number generator, a cloud quantum random number generator, and a cloud OTP memory storing a first symmetric encryption key. The CCTV surveillance camera comprises a terminal OTP memory storing a first symmetric encryption key, a terminal quantum random number generator, , A security authentication switch, and a quantum random number control unit.
양자난수생성기는 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기, 양자난수 제어부로 구성되어 양자입자를 방출하는 난수소스발생기 및 상기 난수소스발생기로 부터 발생하는 양자입자를 검출하는 양자검출 다이오드 및 상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기 및 양자난수 제어부는 마이크로프로세서로 구성되어, 상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하여 암호키를 생성하는 양자난수 제어부를 포함하는 양자난수생성기로 클라우드 양자난수생성기, 단말 양자난수생성기로 구별된다.The quantum random number generator includes a random number source generator configured to include a random number source generator, a quantum detection diode, a quantum random pulse generator, and a quantum random number controller to emit quantum particles, a quantum detection diode to detect quantum particles generated from the random number source generator, A quantum random pulse generator and a quantum random number controller for detecting a quantum particle event from a quantum detection diode and generating a random pulse corresponding to the detection of quantum particles are composed of a microprocessor and are controlled by a random random number source generated through the quantum random pulse generator A quantum random number generator including a quantum random number control unit for generating a quantum random number to generate an encryption key, and is distinguished by a cloud quantum random number generator and a terminal quantum random number generator.
의사난수생성기는 프로그램에 의해 의사난수를 발생하여 암호키를 생성하는 것으로 클라우드 의사난수생성기, 단말 의사난수생성기로 구별된다.The pseudo-random number generator generates a pseudo-random number by a program and generates a cryptographic key. The pseudo random number generator is distinguished by a cloud pseudo random number generator and a terminal pseudo random number generator.
클라우드서버는 클라우드 OTP 메모리에 저장된 최초 대칭암호키를 CCTV 감시카메라 내부의 양자난수 제어부로 전송하면, CCTV 감시카메라는 단말 OTP 메모리의 최초 대칭암호키를 비교하여 일치할 경우 보안인증스위치를 통해 최초 로그인(Log-in) 네트워크망을 연결한다.When the cloud server transmits the first symmetric encryption key stored in the cloud OTP memory to the quantum random number control unit in the CCTV surveillance camera, the CCTV surveillance camera compares the initial symmetric encryption key of the terminal OTP memory, (Log-in) network.
최초 로그인(Log-in) 네트워크망 연결 상태에서, CCTV 감시카메라 내부의 단말 양자난수생성기를 통해 1차 단말대칭암호키를 생성 및 단말 의사난수생성기는 상기 1차 단말대칭암호키에 의사난수를 통해 1차 단말비대칭암호키를 생성하여, 1차 단말대칭암호키, 1차 단말비대칭암호키를 양자난수 제어부로 전송한다.Generating a first terminal symmetric cryptographic key through a terminal quantum random number generator in a CCTV surveillance camera in a first log-in network connection state, and generating a terminal pseudorandom number cryptographic key using a pseudo random number to the first terminal symmetric cryptographic key Generates the primary terminal asymmetric cryptographic key, and transmits the primary terminal symmetric cryptographic key and the primary terminal asymmetric cryptographic key to the quantum random number controller.
양자난수 제어부는 1차 단말대칭암호키, 1차 단말비대칭암호키를 단말 OTP 메모리에 저장 후 1차 단말비대칭암호키를 클라우드서버로 전송한다.The quantum random number control unit stores the first terminal symmetric encryption key and the first terminal asymmetric encryption key in the terminal OTP memory, and then transmits the first terminal asymmetric encryption key to the cloud server.
클라우드서버는 클라우드 OTP 메모리에 1차 단말비대칭암호키를 저장한다.The cloud server stores the primary terminal asymmetric cryptographic key in the cloud OTP memory.
클라우드서버 내부의 클라우드 양자난수생성기를 통해 1차 클라우드대칭암호키를 생성 및 클라우드 의사난수생성기는 상기 1차 클라우드대칭암호키에 의사난수를 통해 1차 클라우드비대칭암호키를 생성하여, 1차 클라우드대칭암호키, 1차 클라우드비대칭암호키를 클라우드 OTP 메모리에 저장 후 1차 클라우드비대칭암호키를 양자난수 제어부로 전송한다.Generating a first cloud symmetric encryption key through a cloud quantum random number generator in a cloud server and generating a first cloud asymmetric encryption key through a pseudo random number in the first cloud symmetric encryption key, The cryptographic key and the primary cloud asymmetric cryptographic key are stored in the cloud OTP memory, and then the primary cloud asymmetric cryptographic key is transmitted to the quantum random number controller.
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 1차 단말비대칭암호키로 전송하면, 1차 단말대칭암호키로 복호화한다.The data transmission from the cloud server to the CCTV surveillance camera is performed with the primary terminal asymmetric cryptographic key and decrypted with the primary terminal symmetric cryptographic key.
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 1차 클라우드비대칭암호키로 전송하면, 1차 클라우드대칭암호키로 복호화하는 데이터 통신을 하며 최초 로그아웃(Log-out)시 단말 OTP 메모리 최초 대칭암호키를 삭제한다.Data transmission from the CCTV surveillance camera to the cloud server is performed by data communication using the primary cloud symmetric encryption key and data communication using the primary cloud symmetric encryption key and deletes the initial symmetric encryption key in the terminal OTP memory at the first logout .
클라우드서버 및 CCTV 감시카메라 사이에 2차 재접속시, 클라우드서버에서 CCTV 감시카메라로 1차 단말비대칭암호키로 전송하면, 양자난수 제어부는 1차 단말대칭암호키로 복호화 및 CCTV 감시카메라에서 클라우드서버로 1차 클라우드비대칭암호키로 전송하면, 1차 클라우드대칭암호키로 복호화하여 상호 인증을 통해 2차 로그인(Log-in)하는 것으로 재접속시마다 암호키를 생성 삭제하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.In the case of secondary reconnection between cloud server and CCTV surveillance camera, the cloud server transmits CCTV surveillance camera to the primary terminal asymmetric cryptographic key. Then, the quantum random number control unit decrypts it with the primary terminal symmetric cryptographic key and sends it to the cloud server Wherein the encryption key is decrypted with a primary cloud symmetric encryption key, and the encryption key is generated and deleted each time the reconnection is performed by performing a secondary login (Log-in) through mutual authentication when the data is transmitted using the cloud asymmetric encryption key. CCTV video surveillance system using technology.
일 실시 예로,In one embodiment,
클라우드서버 내부의 클라우드 양자난수생성기는 클라우드 난수소스발생기, 클라우드 양자검출 다이오드, 클라우드 양자랜덤펄스 생성기, 클라우드 양자난수 제어부, 클라우드 의사난수생성기로 구성된다.The cloud quantum random number generator in the cloud server consists of a cloud random number source generator, a cloud quantum detection diode, a cloud quantum random pulse generator, a cloud quantum random number controller, and a cloud pseudo random number generator.
양자입자를 방출하는 클라우드 난수소스발생기 및 상기 클라우드 난수소스발생기로 부터 발생하는 양자입자를 검출하는 클라우드 양자검출 다이오드 및 상기 클라우드 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 클라우드 양자랜덤펄스 생성기 및 클라우드 양자난수 제어부는 마이크로프로세서로 구성되어, 상기 클라우드 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하여 클라우드 대칭암호키를 생성하는 클라우드 양자난수 제어부이다.A cloud quantum detection diode for detecting quantum particles generated from the cloud random number source generator and a random pulse generator for detecting a quantum particle event from the cloud quantum detection diode, A cloud quantum random number generator for generating a cloud quantum random number generator and a cloud quantum random number generator for generating a cloud quantum random number generator for generating a quantum random number from a random number source generated through the cloud quantum random pulse generator, to be.
상기 클라우드 양자난수 제어부는 클라우드 대칭암호키를 마이크로프로세서로 구성된 클라우드 의사난수생성기로 전송한다.The cloud quantum random number control unit transmits the cloud symmetric encryption key to a cloud pseudo random number generator composed of a microprocessor.
상기 클라우드 의사난수생성기는 클라우드 대칭암호키를 통해 클라우드 비대칭암호키를 암호화 생성하는 것으로, 클라우드 대칭암호키 및 클라우드 비대칭암호키를 순차적으로(제 1 클라우드 대칭암호키 및 제 1 클라우드 비대칭암호, 제 2 클라우드 대칭암호키 및 제 2 클라우드 비대칭암호, 제 3 클라우드 대칭암호키 및 제 3 클라우드 비대칭암호‥) 생성하는 클라우드 양자난수생성기이다.The cloud pseudorandom number generator encrypts and generates a cloud asymmetric cryptographic key using a cloud symmetric cryptographic key. The cloud pseudorandom cryptographic key sequentially generates a cloud symmetric cryptographic key and a cloud asymmetric cryptographic key (a first cloud symmetric cryptographic key and a first cloud asymmetric cryptographic key, A cloud symmetric cryptographic key, a second cloud asymmetric cryptosystem, a third cloud symmetric cryptographic key, and a third cloud asymmetric cryptosystem).
CCTV 감시카메라 내부의 단말 양자난수생성기는 단말 난수소스발생기, 단말 양자검출 다이오드, 단말 양자랜덤펄스 생성기, 단말 양자난수 제어부, 단말 의사난수생성기로 구성된다.The terminal quantum random number generator in the CCTV surveillance camera includes a terminal random number source generator, a terminal quantum detection diode, a terminal quantum random pulse generator, a terminal quantum random number controller, and a terminal pseudo random number generator.
양자입자를 방출하는 단말 난수소스발생기 및 상기 단말 난수소스발생기로 부터 발생하는 양자입자를 검출하는 단말 양자검출 다이오드 및 상기 단말 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 단말 양자랜덤펄스 생성기 및A terminal random number generator for emitting quantum particles, a terminal quantum detecting diode for detecting quantum particles generated from the terminal random number source generator, and a random pulse detecting unit for detecting a quantum particle event from the terminal quantum detecting diode, A terminal quantum random pulse generator for generating
단말 양자난수 제어부는 마이크로프로세서로 구성되어, 상기 단말 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하여 단말 대칭암호키를 생성하는 단말 양자난수 제어부이다.The terminal quantum random number control unit comprises a microprocessor and is a terminal quantum random number controller for generating a quantum random number from a random random number source generated through the terminal quantum random pulse generator to generate a terminal symmetric cryptographic key.
상기 단말 양자난수 제어부는 단말 대칭암호키를 마이크로프로세서로 구성된 단말 의사난수생성기로 전송한다.The terminal quantum random number controller transmits the terminal symmetric cryptographic key to a terminal pseudo-random number generator comprising a microprocessor.
상기 단말 의사난수생성기는 단말 대칭암호키를 통해 단말 비대칭암호키를 암호화 생성하는 것으로, 단말 대칭암호키 및 단말 비대칭암호키를 순차적으로(제 1 단말 대칭암호키 및 제 1 단말 비대칭암호, 제 2 단말 대칭암호키 및 제 2 단말 비대칭암호, 제 3 단말 대칭암호키 및 제 3 단말 비대칭암호‥) 생성하는 단말 양자난수생성기이다.Wherein the terminal pseudorandom number generator encrypts and generates a terminal asymmetric cryptographic key using a terminal symmetric cryptographic key and sequentially generates a terminal symmetric cryptographic key and a terminal asymmetric cryptographic key using a first terminal symmetric cryptographic key and a first terminal asymmetric cryptographic key, A terminal symmetric cryptographic key, a second terminal asymmetric cryptosystem, a third terminal symmetric cryptographic key, and a third terminal asymmetric cryptosystem.
일 실시 예로,In one embodiment,
자치단체 보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속의사난수생성기를 통해 고속비대칭암호키를 암호화 생성하여 1차 고속대칭암호키 및 1차 고속비대칭암호키를 LPWAN 클라우드서버로 전송하며; LPWAN 클라우드서버는 영상단말기 통신모뎀 MAC Address로 1차 고속비대칭암호키를 전송하며; 영상단말기는 통신모뎀, 주제어부, 감시카메라로 구성되어, 주제어부는 통신모뎀를 통해 1차 고속비대칭암호키를 수신하여 감시카메라에서 촬영한 영상데이터를 1차 고속비대칭암호키로 암호화한 영상암호화 데이터를 통신모뎀을 통해 LPWAN 클라우드서버로 전송하며; LPWAN 클라우드서버는 1차 고속비대칭암호키로 암호화한 영상암호화 데이터를 1차 고속대칭암호키로 복호화한 영상복호화 데이터를 저장하며; LPWAN 클라우드서버에 클라우드 로컬서버가 접속하면, 고속양자난수생성기를 통해 2차 고속대칭암호키 및 2차 고속비대칭암호키를 생성하여 VPN(Virtual Private Network)을 통해 접속 IP 주소의 클라우드 로컬서버로 2차 고속비대칭암호키를 전송하며; 클라우드 로컬서버는 2차 고속비대칭암호키로 사용자 ID를 암호화한 암호화 ID를 LPWAN 클라우드서버로 전송하면, LPWAN 클라우드서버는 2차 고속대칭암호키로 복호화하여 사용자 ID가 등록된 정당한 사용자일 경우 LPWAN 클라우드서버와 클라우드 로컬서버 사이에 양방향 터널링 데이터 통신을 개통하여 1차 고속대칭암호키로 복호화한 영상복호화 데이터를 전송하며; 상기 영상복호화 데이터가 표출되는 클라우드 로컬서버의 모니터 화면을 모니터 화면캡쳐를 통해 복사된 화면의 영상데이터를 HDMI 출력단자를 통해 출력하면, 통신모뎀은 출력된 영상데이터를 ISP 사업자 제어서버로 전송하며; ISP 사업자 제어서버 내부의 하이브리드 양자난수생성기는 하이브리드 난수소스발생기, NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 포함하여 구성되어, 하이브리드 난수소스발생기를 통해 발생한 무작위 난수소스로 하이브리드대칭암호키를 생성 및 상기 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하는 하이브리드 양자난수생성기이며; ISP 사업자 제어서버는 하이브리드 양자난수생성기를 통해 하이브리드대칭암호키를 생성 후 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하여 스마트폰으로 전송하며; 상기 하이브리드 의사난수생성기와 동일한 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP를 상기 스마트폰 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 스마트폰으로 전송하여 하이브리드비대칭암호키로 암호화한 데이터를 ISP 사업자 제어서버로 전송하며; ISP 사업자 제어서버는 스마트폰으로 부터 전송받은 하이브리드비대칭암호키로 암호화한 데이터를 하이브리드대칭암호키로 복호화하여 하이브리드 의사난수생성기의 NFC 의사난수 OTP 데이터와 일치할 경우, ISP 사업자 제어서버가 영상데이터를 상기 스마트폰으로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.A high-speed quantum random number generator in a municipal security platform includes a high-speed random number source generator and a fast pseudorandom number generator to generate a fast symmetric cryptographic key with a random random number source generated through a fast random number source generator, Encrypting a fast asymmetric cryptographic key with a fast pseudorandom number generator to transmit the first fast symmetric cryptographic key and the first fast asymmetric cryptographic key to the LPWAN cloud server; The LPWAN cloud server transmits the first-order asymmetric encryption key to the video terminal communication modem MAC address; The video terminal is composed of a communication modem, a main control unit, and a surveillance camera. The main control unit receives the primary high-speed asymmetric encryption key through a communication modem and transmits the image encryption data encrypted with the primary high-speed asymmetric encryption key To the LPWAN cloud server via modem; The LPWAN cloud server stores image decrypted data obtained by decrypting the image encryption data encrypted with the first-order high-speed asymmetric encryption key with the first-order fast symmetric encryption key; When a cloud local server is connected to the LPWAN cloud server, a high-speed quantum random number generator generates a second-order fast symmetric encryption key and a second-order high-speed asymmetric encryption key to form a cloud local server A high speed asymmetric cryptographic key; The cloud local server decrypts the LPWAN cloud server with the second-order high-speed symmetric encryption key when the encryption ID encrypted with the second high-speed asymmetric encryption key is transmitted to the LPWAN cloud server. If the user ID is a legitimate user registered with the LPWAN cloud server, Transmitting bidirectional tunneling data communication between the cloud local server and transmitting image decrypted data decrypted with a first-order fast symmetric encryption key; When the video data of the screen copied through the monitor screen capture is output through the HDMI output terminal, the communication modem transmits the output video data to the ISP company control server; The Hybrid Quantum Random Number Generator in the ISP carrier control server comprises a hybrid random number source generator and a hybrid pseudo random number generator identical to the NFC pseudo random number OTP data to generate a hybrid symmetric encryption key with a random random number source generated by the hybrid random number source generator And a hybrid quantum random number generator for generating a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator that is the same as the NFC pseudo random number OTP data in the hybrid symmetric cryptographic key; The ISP provider control server generates a hybrid symmetric cryptographic key through a hybrid quantum random number generator, generates a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator, which is the same as the NFC pseudo random number OTP data, to the hybrid symmetric cryptographic key, and transmits the generated hybrid asymmetric cryptographic key to the smartphone; When the NFC pseudo random number OTP storing the same NFC pseudo random number OTP data as the hybrid pseudo random number generator is tagged on the smartphone NFC chip, the NFC pseudo random number OTP data is transmitted to the smart phone and the data encrypted with the hybrid asymmetric cryptographic key is transmitted to the ISP carrier control server Lt; / RTI > When the ISP operator control server decrypts the data encrypted with the hybrid asymmetric cryptographic key received from the smart phone with the hybrid symmetric cryptographic key and matches the NFC pseudo random number OTP data of the hybrid pseudo random number generator, And transmits the generated pseudorandom number to a mobile phone using a pseudo-random number.
일 실시 예로,In one embodiment,
양자서버 내부의 고속양자난수생성기는 고속난수소스발생기, 고속양자검출 다이오드, 고속양자랜덤펄스 생성기, 고속양자난수 제어부, 고속의사난수생성기로 구성된다.A high-speed quantum random number generator in a quantum server is composed of a high-speed random number source generator, a high-speed quantum detection diode, a high-speed quantum random pulse generator, a high-speed quantum random number controller, and a high-speed pseudo random number generator.
양자입자를 방출하는 고속난수소스발생기 및 상기 고속난수소스발생기로 부터 발생하는 양자입자를 검출하는 고속양자검출 다이오드 및 상기 고속양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 고속양자랜덤펄스 생성기 및 고속양자난수 제어부는 마이크로프로세서로 구성되어, 상기 고속양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 고속양자난수를 생성하여 고속대칭암호키를 생성하는 고속양자난수 제어부이다.A high-speed quantum detection diode for detecting quantum particles generated from the high-speed random number source generator; and a random pulse generator for detecting a quantum particle event from the high-speed quantum detection diode to detect a quantum particle, A high-speed quantum random pulse generator and a fast quantum random number generator for generating a fast quantum random number by generating a fast quantum random number with a random random number source generated through the fast quantum random pulse generator, Lt; / RTI >
상기 고속양자난수 제어부는 고속대칭암호키를 마이크로프로세서로 구성된 고속의사난수생성기로 전송한다.The fast quantum random number control unit transmits the fast symmetric encryption key to a fast pseudorandom number generator composed of a microprocessor.
상기 고속의사난수생성기는 고속대칭암호키를 통해 고속비대칭암호키를 생성해 클라우드서버로 부터 수신한 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송한다.The fast pseudorandom number generator generates a fast asymmetric cryptographic key through a fast symmetric cryptographic key and generates a cloud cryptographic key that is encrypted by the cloud asymmetric cryptographic key received from the cloud server and transmits the generated cloud cryptographic key to the cloud server.
상기 고속의사난수생성기는 고속대칭암호키를 통해 고속비대칭암호키를 생성해 CCTV 감시카메라로 부터 수신한 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라로 전송하는 고속의사난수생성기이다.The fast pseudorandom number generator generates a fast asymmetric cryptographic key using a fast symmetric cryptographic key and generates a terminal cryptographic key that is encrypted with the asymmetric cryptographic key received from the CCTV surveillance camera and transmits the generated cryptographic key to a CCTV surveillance camera .
클라우드서버 내부의 클라우드 양자난수생성기는 클라우드 난수소스발생기, 클라우드 양자검출 다이오드, 클라우드 양자랜덤펄스 생성기, 클라우드 양자난수 제어부, 클라우드 의사난수생성기로 구성되어, 양자입자를 방출하는 클라우드 난수소스발생기 및 상기 클라우드 난수소스발생기로 부터 발생하는 양자입자를 검출하는 클라우드 양자검출 다이오드 및 상기 클라우드 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 클라우드 양자랜덤펄스 생성기 및 클라우드 양자난수 제어부는 마이크로프로세서로 구성되어, 상기 클라우드 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하여 클라우드 대칭암호키를 생성하는 클라우드 양자난수 제어부이다.The cloud quantum random number generator in the cloud server includes a cloud random number source generator which is composed of a cloud random number source generator, a cloud quantum detection diode, a cloud quantum random number generator, a cloud quantum random number generator, and a cloud pseudo random number generator, A cloud quantum detection diode for detecting quantum particles generated from a random number source generator and a cloud quantum random pulse generator for detecting a quantum particle event from the cloud quantum detection diode to generate a random pulse corresponding to the detection of quantum particles, The control unit includes a microprocessor, and is a cloud quantum random number controller for generating a random number from a random random number source generated through the cloud quantum random pulse generator to generate a cloud symmetric encryption key.
상기 클라우드 양자난수 제어부는 클라우드 대칭암호키를 마이크로프로세서로 구성된 클라우드 의사난수생성기로 전송한다.The cloud quantum random number control unit transmits the cloud symmetric encryption key to a cloud pseudo random number generator composed of a microprocessor.
상기 클라우드 의사난수생성기는 클라우드 대칭암호키를 통해 클라우드 비대칭암호키를 암호화 생성하는 클라우드 양자난수생성기이다.The cloud pseudorandom number generator is a cloud quantum random number generator that encrypts and generates a cloud asymmetric cryptographic key through a cloud symmetric cryptographic key.
CCTV 감시카메라 내부의 단말 양자난수생성기는 단말 난수소스발생기, 단말 양자검출 다이오드, 단말 양자랜덤펄스 생성기, 단말 양자난수 제어부, 단말 의사난수생성기로 구성되어, 양자입자를 방출하는 단말 난수소스발생기 및 상기 단말 난수소스발생기로 부터 발생하는 양자입자를 검출하는 단말 양자검출 다이오드 및 상기 단말 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 단말 양자랜덤펄스 생성기 및 단말 양자난수 제어부는 마이크로프로세서로 구성되어, 상기 단말 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하여 단말 대칭암호키를 생성하는 단말 양자난수 제어부이다.A terminal quantum random number generator in a CCTV surveillance camera includes a terminal random number source generator configured to include a terminal random number source generator, a terminal quantum detection diode, a terminal quantum random number generator, a terminal quantum number controller, and a terminal pseudo random number generator, A terminal quantum detection diode for detecting quantum particles generated from a terminal random number source generator and a terminal quantum random pulse generator for detecting a quantum particle event from the terminal quantum detection diode and generating a random pulse corresponding to the detection of quantum particles, The random number control unit comprises a microprocessor, and is a terminal quantum random number controller for generating a quantum random number from a random random number source generated through the terminal quantum random pulse generator to generate a terminal symmetric encryption key.
상기 단말 양자난수 제어부는 단말 대칭암호키를 마이크로프로세서로 구성된 단말 의사난수생성기로 전송한다.The terminal quantum random number controller transmits the terminal symmetric cryptographic key to a terminal pseudo-random number generator comprising a microprocessor.
상기 단말 의사난수생성기는 단말 대칭암호키를 통해 단말 비대칭암호키를 암호화 생성하는 단말 양자난수생성기이다.The terminal pseudo-random number generator is a terminal quantum random number generator for encrypting and generating a terminal asymmetric cryptographic key using a terminal symmetric cryptographic key.
클라우드서버가 제 1 클라우드 비대칭암호키를 네트워크망을 통해 양자서버로 전송한다.The cloud server transmits the first cloud asymmetric cryptographic key to the quantum server via the network.
양자서버 내부의 고속의사난수생성기는 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 제 1 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송한다.The high speed pseudorandom number generator in the quantum server generates a cloud cryptographic key by encrypting the first cloud asymmetric cryptographic key received from the cloud server through the high speed asymmetric cryptographic key and transmits the generated cloud cryptographic key to the cloud server.
CCTV 감시카메라가 제 1 단말 비대칭암호키를 네트워크망을 통해 양자서버로 전송한다.The CCTV surveillance camera transmits the first terminal asymmetric cryptographic key to the quantum server through the network.
양자서버 내부의 고속의사난수생성기는 고속비대칭암호키를 통해 CCTV 감시카메라로 부터 수신한 제 1 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라에 단말암호키를 전송한다.The fast pseudorandom number generator in the quantum server generates a terminal cryptographic key that is encrypted with the first terminal asymmetric cryptographic key received from the CCTV surveillance camera through the high speed asymmetric cryptographic key and transmits the terminal cryptographic key to the CCTV surveillance camera.
클라우드서버 및 CCTV 감시카메라 사이에 데이터 통신에 있어서, 클라우드서버가 클라우드 양자난수생성기를 통해 제 2 클라우드 비대칭암호키를 생성하여 CCTV 감시카메라에 전송하면, CCTV 감시카메라는 제 2 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송한다.In a data communication between the cloud server and the CCTV surveillance camera, when the cloud server generates the second cloud asymmetric encryption key through the cloud quantum random number generator and transmits the second cloud asymmetric encryption key to the CCTV surveillance camera, the CCTV surveillance camera generates the second cloud asymmetric encryption key Encrypts the key and retransmits it.
클라우드서버는 제 2 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송한다.The cloud server transmits the terminal encryption key decrypted with the second cloud symmetric encryption key to the quantum server.
양자서버는 고속대칭암호키를 통해 고속비대칭암호키로 암호화한 단말암호키를 복호화한 제 1 단말 비대칭암호키를 클라우드서버로 전송한다.The quantum server transmits the first terminal asymmetric cryptographic key decrypting the terminal cryptographic key encrypted with the high-speed asymmetric cryptographic key to the cloud server through the fast symmetric cryptographic key.
CCTV 감시카메라는 단말 양자난수생성기를 통해 제 2 단말 비대칭암호키를 생성하여 클라우드서버에 전송하면, 클라우드서버는 제 2 단말 비대칭암호키로 클라우드암호키를 암호화하여 재전송한다.When the CCTV surveillance camera generates the second terminal asymmetric cryptographic key through the terminal quantum random number generator and transmits it to the cloud server, the cloud server encrypts and retransmits the cloud cryptographic key with the second terminal asymmetric cryptographic key.
CCTV 감시카메라는 제 2 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송한다.The CCTV surveillance camera transmits the cloud cryptographic key decrypted with the second terminal symmetric encryption key to the quantum server.
양자서버는 고속대칭암호키를 통해 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 제 1 클라우드 비대칭암호키를 CCTV 감시카메라로 전송한다.The quantum server transmits the first cloud asymmetric cryptographic key decrypting the cloud cryptographic key encrypted with the high-speed asymmetric cryptographic key to the CCTV surveillance camera through the fast symmetric cryptographic key.
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 양자서버를 통해 인증된 제 1 단말 비대칭암호키로 전송하면, CCTV 감시카메라는 제 1 단말 대칭암호키로 복호화한다.The data transmission from the cloud server to the CCTV surveillance camera is transmitted to the first terminal asymmetric cryptographic key authenticated through the quantum server, and the CCTV surveillance camera decrypts the first terminal symmetric cryptographic key.
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 양자서버를 통해 인증된 제 1 클라우드 비대칭암호키로 전송하면, 클라우드서버는 제 1 클라우드 대칭암호키로 복호화하는 데이터 통신을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.When transmitting data from a CCTV surveillance camera to a cloud server as a first cloud asymmetric cryptographic key authenticated through a quantum server, the cloud server decrypts the data with a first cloud symmetric cryptographic key. CCTV video surveillance system using authentication technology.
일 실시 예로,In one embodiment,
양자난수 생성기는 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기, 양자난수 제어부, 입출력부로 구성된다.The quantum random number generator consists of a random number source generator, a quantum detection diode, a quantum random pulse generator, a quantum random number controller, and an input / output unit.
LED(Light-Emitting Diode), LD(Laser Diode), 방사선 동위원소 중 어느 하나 이상으로부터 양자입자를 방출하는 난수소스발생기 및 상기 난수소스발생기로 부터 발생하는 양자입자를 회절격자를 거쳐 검출하는 양자검출 다이오드 및 상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기 및 상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하는 마이크로프로세서로 구성된 양자난수 제어부 및 입출력부는 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하여 구성되어 의사난수생성기(1)의 함몰형 입출력부와 결합하는 돌출형 입출력부를 플레이트(Plate)에 집적하여 의사난수생성기의 함몰형 입출력부와 결합하는 하우징(Housing)으로 밀봉한 구조의 양자난수 생성기(2)이다.A random number source generator for emitting quantum particles from at least one of an LED (Light-Emitting Diode), an LD (Laser Diode) and a radioactive isotope; and a quantum detection unit for detecting quantum particles generated from the random number source generator through a diffraction grating A quantum random pulse generator for detecting a quantum particle event from the diode and the quantum detection diode to generate a random pulse corresponding to the detection of the quantum particle, and a microprocessor for generating a quantum random number from a random random number source generated through the quantum random pulse generator. The input / output unit includes a power port, an input data port, an output data port, and a grounding port. The protruding input / output unit is coupled to a plate input / output unit of the pseudo random number generator 1, And is sealed with a housing which is coupled with the recessed input / output part of the pseudo random number generator Structure quantum random number generator (2).
의사난수생성기는 감시카메라의 함몰형 입출력부에 삽입하는 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하는 돌출형 입출력부 및 양자난수 생성기의 돌출형 입출력부가 삽입되는 반대편의 함몰형 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하는 함몰형 입출력부 및 의사난수 제어부를 포함하여 일체형 하우징으로 구성되는 의사난수생성기(1)이다.The pseudo random number generator includes a protruding input / output unit including a power port for inserting into the recessed input / output unit of the surveillance camera, an input data port, an output data port, a grounding port and a protruding input / output unit including a protruding input / A pseudo-random number generator 1 including an integrated housing including a recessed input / output unit including a port, an input data port, an output data port, and a ground port, and a pseudo-random number control unit.
의사난수생성기의 돌출형 입출력부가 감시카메라의 함몰형 입출력부에 삽입되면 전원포트, 접지포트를 통해 전원공급을 받아 의사난수 제어부가 구동된다.When the protruding input / output part of the pseudo random number generator is inserted into the depressed input / output part of the surveillance camera, the pseudo random number control part is driven by receiving power supply through the power port and the ground port.
상기 의사난수 제어부는 입력데이터포트 및 출력데이터포트를 통해 감시카메라로부터 GPS 시간 데이터를 수신하여 GPS 시간대의 의사난수를 통해 의사난수 암호키를 생성한다.The pseudo-random number control unit receives GPS time data from the surveillance camera through the input data port and the output data port, and generates a pseudorandom cryptographic key through the pseudo-random number in the GPS time zone.
상기 의사난수생성기의 함몰형 입출력부에 양자난수 생성기의 돌출형 입출력부가 삽입되면, 전원포트, 접지포트를 통해 전원공급을 받아 양자난수 제어부가 구동된다.When the protruding input / output unit of the quantum random number generator is inserted into the recessed input / output unit of the pseudo random number generator, the quantum random number control unit is driven by receiving power supply through the power port and the ground port.
상기 양자난수 제어부는 양자난수 생성기 내부의 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기를 통해 생성된 양자난수를 통해 대칭암호키를 생성하여 상기 의사난수생성기 내부의 의사난수 제어부로 전송한다.The quantum random number controller generates a symmetric cryptographic key through quantum random numbers generated through a random number source generator, a quantum detection diode, and a quantum random pulse generator in a quantum random number generator, and transmits the symmetric cryptographic key to a pseudo random number controller in the pseudo random number generator.
상기 의사난수 제어부는 대칭암호키를 수신하여 의사난수 암호키를 통해 암호화한 비대칭암호키를 생성하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.Wherein the pseudo-random number control unit receives the symmetric cryptographic key and generates an asymmetric cryptographic key encrypted by using the pseudo-random number cryptographic key, and is a CCTV image crime prevention system using a security authentication technique combining a quantum random number and a pseudo random number.
일 실시 예로,In one embodiment,
감시카메라 내부의 양자난수생성기는 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기, 양자난수 제어부로 구성되어, 양자입자를 방출하는 난수소스발생기로 부터 발생하는 양자입자를 검출하는 양자검출 다이오드 및 상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기 및 상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하는 마이크로프로세서로 구성된 양자난수 제어부를 포함하는 양자난수 생성기이다.The quantum random number generator in the surveillance camera includes a quantum detection diode which is composed of a random number source generator, a quantum detection diode, a quantum random pulse generator, and a quantum random number control unit and detects quantum particles generated from a random number source generator emitting quantum particles, A quantum random pulse generator for detecting a quantum particle event from a quantum detection diode to generate a random pulse corresponding to the detection of quantum particles and a quantum random pulse generator for generating a quantum random number through a random random number source generated through the quantum random pulse generator And is a quantum random number generator including a random number control unit.
의사난수생성기는 마이크로프로세서로 구성되어 난수발생 프로그램에 의해 의사난수를 발생하는 의사난수 제어부를 포함하는 의사난수생성기이다.The pseudo-random number generator is a pseudo-random number generator including a pseudo-random number control unit configured by a microprocessor and generating a pseudo-random number by a random number generating program.
상기 양자난수 제어부는 양자난수 생성기 내부의 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기를 통해 생성된 양자난수를 통해 대칭암호키를 생성하여 의사난수생성기 내부의 의사난수 제어부로 전송한다.The quantum random number controller generates a symmetric cryptographic key through quantum random numbers generated through a random number source generator, a quantum detection diode, and a quantum random pulse generator in a quantum random number generator, and transmits the symmetric cryptographic key to a pseudorandom number controller in the pseudo random number generator.
상기 의사난수 제어부는 대칭암호키를 수신하여 난수발생 프로그램에 의해 발생한 의사난수를 통해 비대칭암호키를 생성하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The pseudo-random number control unit receives the symmetric cryptographic key and generates an asymmetric cryptographic key based on the pseudo-random number generated by the random number generation program. The pseudo-random number control unit is a CCTV image crime prevention system using a security authentication technique combining a quantum random number and a pseudo random number.
일 실시 예로,In one embodiment,
양자서버는 고속양자난수생성기, 고속의사난수생성기로 구성되어, 고속양자난수생성기는 양자난수를 통해 고속대칭암호키를 생성한다.The quantum server is composed of a fast quantum random number generator and a fast pseudorandom number generator. The fast quantum random number generator generates a fast symmetric encryption key through quantum random numbers.
고속의사난수생성기는 고속대칭암호키에 의사난수 프로그램을 통해 고속비대칭암호키를 생성해 클라우드서버로 부터 수신한 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송한다.A fast pseudorandom number generator generates a high speed asymmetric cryptographic key through a pseudo random number program on a fast symmetric cryptographic key and generates a cloud cryptographic key that is encrypted by the cloud asymmetric cryptographic key received from the cloud server and transmits the generated cloud cryptographic key to the cloud server.
고속의사난수생성기는 고속비대칭암호키를 통해 영상단말기로 부터 수신한 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 영상단말기로 전송하는 고속의사난수생성기이다.The fast pseudorandom number generator is a fast pseudorandom number generator that generates a terminal cryptographic key that is encrypted from the terminal asymmetric cryptographic key received from the video terminal through a high speed asymmetric cryptographic key and transmits the generated terminal cryptographic key to the video terminal.
클라우드서버 내부의 클라우드 양자난수생성기는 클라우드양자난수 제어부, 클라우드 난수소스발생기, 클라우드 의사난수생성기를 포함하여 구성되어, 클라우드양자난수 제어부는 클라우드 난수소스발생기를 통해 발생한 무작위 난수소스로 제 1 클라우드 대칭암호키를 생성 및 상기 제 1 클라우드 대칭암호키에 클라우드 의사난수생성기를 통해 제 1 클라우드 비대칭암호키를 암호화 생성하는 클라우드 양자난수생성기이다.The cloud quantum random number generator in the cloud server includes a cloud quantum random number generator, a cloud random number generator, and a cloud random number generator. The cloud quantum random number generator is a random random number generator generated by the cloud random number generator, Key and generating a first cloud asymmetric cryptographic key by encrypting the first cloud symmetric cryptographic key with a cloud pseudo random number generator to generate a cloud quantum random number generator.
영상단말기 내부의 단말 양자난수생성기는 단말양자난수 제어부, 단말 난수소스발생기, 단말 의사난수생성기를 포함하여 구성되어, 단말양자난수 제어부는 단말 난수소스발생기를 통해 발생한 무작위 난수소스로 제 1 단말 대칭암호키를 생성 및 상기 제 1 단말 대칭암호키에 단말 의사난수생성기를 통해 제 1 단말 비대칭암호키를 암호화 생성하는 단말 양자난수생성기이다.Wherein the terminal quantum random number generator comprises a terminal quantum random number controller, a terminal random number source generator, and a terminal pseudo random number generator, wherein the terminal quantum random number controller is a random random number source generated through a terminal random number source generator, And generates a first terminal asymmetric cryptographic key by encrypting the first terminal symmetric cryptographic key with a terminal pseudo random number generator.
클라우드서버가 제 1 클라우드 비대칭암호키를 네트워크망을 통해 양자서버로 전송한다.The cloud server transmits the first cloud asymmetric cryptographic key to the quantum server via the network.
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 1 고속대칭암호키, 제 1 고속비대칭암호키를 생성하여 제 1 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 제 1 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송한다.The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a first fast symmetric cryptographic key and a first fast asymmetric cryptographic key and transmit the first cloud asymmetric cryptographic key received from the cloud server through the first fast asymmetric cryptographic key And transmits the generated cloud cryptographic key to the cloud server.
영상단말기가 제 1 단말 비대칭암호키를 네트워크망을 통해 양자서버로 전송한다.The video terminal transmits the first terminal asymmetric cryptographic key to the quantum server through the network.
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 2 고속대칭암호키, 제 2 고속비대칭암호키를 생성하여 제 2 고속비대칭암호키를 통해 영상단말기로 부터 수신한 제 1 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 영상단말기에 단말암호키를 전송한다.The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a second fast symmetric cryptographic key and a second fast asymmetric cryptographic key and generate a first terminal asymmetric cryptographic key And transmits the terminal encryption key to the video terminal.
클라우드서버 및 영상단말기 사이에 데이터 통신에 있어서, 클라우드서버가 클라우드 양자난수생성기를 통해 제 2 클라우드 대칭암호키 및 제 2 클라우드 비대칭암호키를 생성 후 제 2 클라우드 비대칭암호키를 영상단말기에 전송하면, 영상단말기는 제 2 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송한다.In the data communication between the cloud server and the video terminal, when the cloud server generates the second cloud symmetric cryptographic key and the second cloud asymmetric cryptographic key through the cloud quantum random number generator and then transmits the second cloud asymmetric cryptographic key to the video terminal, The video terminal encrypts and retransmits the terminal cryptographic key with the second cloud asymmetric cryptographic key.
클라우드서버는 제 2 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송한다.The cloud server transmits the terminal encryption key decrypted with the second cloud symmetric encryption key to the quantum server.
양자서버는 제 2 고속대칭암호키를 통해 제 2 고속비대칭암호키로 암호화한 단말암호키를 복호화한 제 1 단말 비대칭암호키를 클라우드서버로 전송한다. 영상단말기는 단말 양자난수생성기를 통해 제 2 단말 대칭암호키 및 제 2 단말 비대칭암호키를 생성 후 제 2 단말 비대칭암호키를 클라우드서버로 전송하면, 클라우드서버는 제 2 단말 비대칭암호키로 암호화한 클라우드암호키를 암호화하여 재전송한다.The quantum server transmits to the cloud server a first terminal asymmetric cryptographic key decrypting the terminal cryptographic key encrypted with the second fast asymmetric cryptographic key through the second fast symmetric cryptographic key. The video terminal generates the second terminal symmetric cryptographic key and the second terminal asymmetric cryptographic key through the terminal quantum random number generator and transmits the second terminal asymmetric cryptographic key to the cloud server. The cloud server transmits the asymmetric cryptographic key to the cloud Encrypts the encryption key and retransmits it.
영상단말기는 제 2 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송한다.The video terminal transmits the cloud cryptographic key decrypted with the second terminal symmetric encryption key to the quantum server.
양자서버는 제 1 고속대칭암호키를 통해 제 1 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 제 1 클라우드 비대칭암호키를 영상단말기로 전송한다.The quantum server transmits the first cloud asymmetric cryptographic key decrypted by the first fast asymmetric cryptographic key to the video terminal through the first fast symmetric cryptographic key.
클라우드서버에서 영상단말기로 데이터 전송은 제 1 단말 비대칭암호키로 전송하면, 제 1 단말 대칭암호키로 복호화한다.The data transmission from the cloud server to the video terminal is performed by the first terminal asymmetric cryptographic key and decrypted by the first terminal symmetric cryptographic key.
영상단말기에서 클라우드서버로 데이터 전송은 제 1 클라우드 비대칭암호키로 전송하면, 제 1 클라우드 대칭암호키로 복호화하는 데이터 통신을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The data transmission from the video terminal to the cloud server is a CCTV video crime prevention system using a security authentication technique combining quantum random numbers and pseudo-random numbers, which is characterized by data communication in which data is transmitted using a first cloud asymmetric cryptographic key.
일 실시 예로,In one embodiment,
양자서버는 고속양자난수생성기, 고속의사난수생성기로 구성되어, 고속양자난수생성기는 양자난수를 통해 고속대칭암호키를 생성하는 고속양자난수생성기이며 및 고속의사난수생성기는 고속대칭암호키에 의사난수 프로그램을 통해 고속비대칭암호키를 생성하는 고속의사난수생성기이다.Wherein the quantum server comprises a fast quantum random number generator and a fast pseudorandom number generator, wherein the fast quantum random number generator is a fast quantum random number generator for generating a fast symmetric encryption key via quantum random numbers, and the fast pseudorandom number generator is a pseudorandom number generator Speed pseudorandom number generator for generating a high-speed asymmetric cryptographic key through a program.
클라우드서버는 클라우드 양자난수생성기, 클라우드 의사난수생성기로 구성되어, 클라우드서버 내부의 클라우드 양자난수생성기는 무작위 난수소스로 제 1 클라우드 대칭암호키를 생성 및 상기 제 1 클라우드 대칭암호키에 클라우드 의사난수생성기를 통해 제 1 클라우드 비대칭암호키를 암호화 생성하는 클라우드서버이다.Wherein the cloud server comprises a cloud quantum random number generator and a cloud pseudorandom number generator, wherein the cloud quantum random number generator in the cloud server generates a first cloud symmetric encryption key with a random random number source and a cloud pseudorandom number generator with the first cloud symmetric encryption key, And the first cloud asymmetric encryption key is encrypted and generated.
CCTV 감시카메라는 단말 양자난수생성기, 단말 의사난수생성기를 포함하여 구성되어, CCTV 감시카메라 내부의 단말 양자난수생성기는 무작위 난수소스로 제 1 단말 대칭암호키를 생성 및 상기 제 1 단말 대칭암호키에 단말 의사난수생성기를 통해 제 1 단말 비대칭암호키를 암호화 생성하는 CCTV 감시카메라이다.Wherein the CCTV surveillance camera comprises a terminal quantum random number generator and a terminal pseudo random number generator, wherein the terminal quantum random number generator in the CCTV surveillance camera generates a first terminal symmetric cryptographic key with a random random number source, And generates and encrypts the first terminal asymmetric cryptographic key through the terminal pseudo random number generator.
클라우드서버가 제 1 클라우드 비대칭암호키를 네트워크망을 통해 양자서버로 전송한다.The cloud server transmits the first cloud asymmetric cryptographic key to the quantum server via the network.
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 1 고속대칭암호키, 제 1 고속비대칭암호키를 생성하여 제 1 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 제 1 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송한다.The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a first fast symmetric cryptographic key and a first fast asymmetric cryptographic key and transmit the first cloud asymmetric cryptographic key received from the cloud server through the first fast asymmetric cryptographic key And transmits the generated cloud cryptographic key to the cloud server.
CCTV 감시카메라가 제 1 단말 비대칭암호키를 네트워크망을 통해 양자서버로 전송한다.The CCTV surveillance camera transmits the first terminal asymmetric cryptographic key to the quantum server through the network.
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 2 고속대칭암호키, 제 2 고속비대칭암호키를 생성하여 제 2 고속비대칭암호키를 통해 CCTV 감시카메라로 부터 수신한 제 1 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라에 단말암호키를 전송한다.The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a second fast symmetric cryptographic key and a second fast asymmetric cryptographic key and generate a first terminal asymmetric cryptographic key received from the CCTV surveillance camera through the second fast asymmetric cryptographic key, Generates a terminal cipher key in which the key is encrypted and transmits the terminal cipher key to the CCTV surveillance camera.
클라우드서버 및 CCTV 감시카메라 사이에 로그인 데이터 통신에 있어서, 클라우드서버가 클라우드 양자난수생성기를 통해 제 2 클라우드 대칭암호키 및 제 2 클라우드 비대칭암호키를 생성 후 제 2 클라우드 비대칭암호키를 CCTV 감시카메라에 전송하면, CCTV 감시카메라는 제 2 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송한다.In a login data communication between a cloud server and a CCTV surveillance camera, a cloud server generates a second cloud symmetric encryption key and a second cloud asymmetric encryption key via a cloud quantum random number generator, and then transmits a second cloud asymmetric encryption key to the CCTV surveillance camera Upon transmission, the CCTV surveillance camera encrypts and retransmits the terminal cryptographic key with the second cloud asymmetric cryptographic key.
클라우드서버는 제 2 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송한다.The cloud server transmits the terminal encryption key decrypted with the second cloud symmetric encryption key to the quantum server.
양자서버는 제 2 고속대칭암호키를 통해 제 2 고속비대칭암호키로 암호화한 단말암호키를 복호화한 제 1 단말 비대칭암호키를 클라우드서버로 전송한다.The quantum server transmits to the cloud server a first terminal asymmetric cryptographic key decrypting the terminal cryptographic key encrypted with the second fast asymmetric cryptographic key through the second fast symmetric cryptographic key.
CCTV 감시카메라는 단말 양자난수생성기를 통해 제 2 단말 대칭암호키 및 제 2 단말 비대칭암호키를 생성 후 제 2 단말 비대칭암호키를 클라우드서버로 전송하면, 클라우드서버는 제 2 단말 비대칭암호키 암호화한 클라우드암호키를 암호화하여 재전송한다.When the CCTV surveillance camera generates the second terminal symmetric cryptographic key and the second terminal asymmetric cryptographic key through the terminal quantum random number generator and transmits the second terminal asymmetric cryptographic key to the cloud server, the cloud server transmits the second terminal asymmetric cryptographic key Encrypts the cloud cryptographic key and retransmits it.
CCTV 감시카메라는 제 2 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송한다.The CCTV surveillance camera transmits the cloud cryptographic key decrypted with the second terminal symmetric encryption key to the quantum server.
양자서버는 제 1 고속대칭암호키를 통해 제 1 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 제 1 클라우드 비대칭암호키를 CCTV 감시카메라로 전송한다.The quantum server transmits the first cloud asymmetric cryptographic key decrypted by the first fast asymmetric cryptographic key to the CCTV surveillance camera through the first fast symmetric cryptographic key.
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 제 1 단말 비대칭암호키로 전송하면, 단말 제 1 대칭암호키로 복호화한다.Data transmission from the cloud server to the CCTV surveillance camera is performed with the first terminal asymmetric cryptographic key, and decrypted with the terminal first symmetric cryptographic key.
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 제 1 클라우드 비대칭암호키로 전송하면, 제 1 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 로그인(Log-in)한다.The data transmission from the CCTV surveillance camera to the cloud server is performed by the first cloud asymmetric cryptographic key and is log-in through data communication using the first cloud symmetric cryptographic key.
로그아웃(Log-out)시 제 1 고속대칭암호키, 제 1 고속비대칭암호키, 제 2 고속대칭암호키, 제 2 고속비대칭암호키, 제 1 단말 비대칭암호키, 제 1 단말 대칭암호키, 제 2 단말 비대칭암호키, 제 2 단말 대칭암호키, 제 1 클라우드 비대칭암호키, 제 1 클라우드 대칭암호키, 제 2 클라우드 비대칭암호키, 제 2 클라우드 대칭암호키가 소멸되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.A second fast asymmetric cryptographic key, a first terminal asymmetric cryptographic key, a first terminal symmetric cryptographic key, a first terminal symmetric cryptographic key, a first fast symmetric cryptographic key, Wherein the second terminal symmetric cryptographic key, the second terminal symmetric cryptographic key, the second terminal symmetric cryptographic key, the first cloud asymmetric cryptographic key, the first cloud symmetric cryptographic key, the second cloud asymmetric cryptographic key and the second cloud symmetric cryptographic key are eliminated. And a pseudo-random number.
일 실시 예로,In one embodiment,
영상단말기는 LTE(Long Term Evolution), LoRA, NB-IoT, 시그폭스, UNBWAN(Ultra Narrow Band Wide Area Network), LoRAWAN(LoRA Wide Area Network), WeightlessWAN, LTEWAN(Long Term Evolution Wide Area Network), LPWAN(Low Power Wide Area Network) 중 어느 하나 이상의 통신방식을 사용하는 영상단말기인 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The video terminal may be a long term evolution (LTE), LoRA, NB-IoT, Sigfox, Ultra Narrow Band Wide Area Network (UNBWAN), LoRA Wide Area Network (LoRAWAN), WeightlessWAN, Long Term Evolution Wide Area Network And a low power wide area network (hereinafter, referred to as " low power wide area network ").
일 실시 예로,In one embodiment,
CCTV 감시카메라는 LTE(Long Term Evolution), LoRA, NB-IoT, 시그폭스, UNBWAN(Ultra Narrow Band Wide Area Network), LoRAWAN(LoRA Wide Area Network), WeightlessWAN, LTEWAN(Long Term Evolution Wide Area Network), LPWAN(Low Power Wide Area Network) 중 어느 하나 이상의 통신방식을 사용하는 CCTV 감시카메라인 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The CCTV surveillance camera can be used in a wide range of applications such as Long Term Evolution (LTE), LoRA, NB-IoT, Sigfox, UNBWAN, LoRAWAN, WeightlessWAN, Long Term Evolution Wide Area Network (LTEWAN) And a Low Power Wide Area Network (LPWAN). The system is a CCTV video security system using a combination of a quantum random number and a pseudo random number.
일 실시 예로,In one embodiment,
감시카메라는 LTE(Long Term Evolution), LoRA, NB-IoT, 시그폭스, UNBWAN(Ultra Narrow Band Wide Area Network), LoRAWAN(LoRA Wide Area Network), WeightlessWAN, LTEWAN(Long Term Evolution Wide Area Network), LPWAN(Low Power Wide Area Network) 중 어느 하나 이상의 통신방식을 사용하는 감시카메라인 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The surveillance camera can be classified into a long term evolution (LTE), a long term evolution wide area network (LTEWAN), a low range wide area network (LoWAN) And a low power wide area network (hereinafter, referred to as " low power wide area network ").
일 실시 예로,In one embodiment,
클라우드서버에서 영상단말기로 데이터 전송은 로컬 비대칭암호키로 전송하면, 로컬 대칭암호키로 복호화하며, 영상단말기에서 클라우드서버로 데이터 전송은 클라우드 비대칭암호키로 전송하면, 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 클라우드서버와 영상단말기에 사용자 인증을 통해 로그인(Log-in)하여 데이터 통신을 하며 로그아웃(Log-out)시 로컬 비대칭암호키, 로컬 대칭암호키, 클라우드 비대칭암호키, 클라우드 대칭암호키가 삭제되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The data transmission from the cloud server to the video terminal is decrypted using a local symmetric encryption key, and the data transmission from the video terminal to the cloud server is transmitted using the cloud asymmetric encryption key. Data communication, which is decrypted using the cloud symmetric encryption key, The local asymmetric cryptographic key, the local symmetric cryptographic key, the cloud asymmetric cryptographic key, and the cloud symmetric cryptographic key are deleted at the time of log-out by log-in to the server and the video terminal through user authentication This is a CCTV video surveillance system using security authentication technology that combines quantum random numbers and pseudo-random numbers.
일 실시 예로,In one embodiment,
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 로컬 비대칭암호키로 전송하면, 로컬 대칭암호키로 복호화 및 CCTV 감시카메라에서 클라우드서버로 데이터 전송은 클라우드 비대칭암호키로 전송하면, 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 클라우드서버와 CCTV 감시카메라에 사용자 인증을 통해 로그인(Log-in)하여 데이터 통신을 하며 로그아웃(Log-out)시 로컬 비대칭암호키, 로컬 대칭암호키, 클라우드 비대칭암호키, 클라우드 대칭암호키가 삭제되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.Data transmission from a cloud server to a CCTV surveillance camera is carried out using a local asymmetric cryptographic key, decryption with a local symmetric cryptographic key, and data transmission from a CCTV surveillance camera to a cloud server using a cloud asymmetric cryptographic key. The local asymmetric cryptographic key, the local symmetric cryptographic key, the cloud asymmetric cryptographic key, and the cloud symmetric cryptographic key are used to logically communicate with the cloud server and the CCTV surveillance camera through log- And a pseudo-random number is combined with a quantum random number.
일 실시 예로,In one embodiment,
클라우드서버에서 감시카메라로 데이터 전송은 로컬 비대칭암호키로 전송하면, 로컬 대칭암호키로 복호화 및 감시카메라에서 클라우드서버로 데이터 전송은 클라우드 비대칭암호키로 전송하면, 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 클라우드서버와 영상단말기에 사용자 인증을 통해 로그인(Log-in)하여 데이터 통신을 하며 로그아웃(Log-out)시 로컬 비대칭암호키, 로컬 대칭암호키, 클라우드 비대칭암호키, 클라우드 대칭암호키가 삭제되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.When data is transmitted from a cloud server to a surveillance camera by using a local asymmetric encryption key, data is decrypted by a local symmetric encryption key, and data transmitted from a surveillance camera to a cloud server is transmitted by a cloud asymmetric encryption key. The local asymmetric encryption key, the local symmetric encryption key, the cloud asymmetric encryption key, and the cloud symmetric encryption key are deleted at the time of log-out by performing log- It is a CCTV video security system using security authentication technology that combines quantum random numbers and pseudo-random numbers.
일 실시 예로,In one embodiment,
양자난수 생성기 및 의사난수생성기는 임베디드 전자회로기판(Embedded PCB) 또는 고밀도 인쇄회로기판(HDI PCB)에 집적하여 IO포트를 통해 데이터 통신하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The quantum random number generator and the pseudo random number generator are integrated on an embedded electronic circuit board or a high density printed circuit board (HDI PCB), and data communication is performed through the IO port. A security authentication technique combining quantum random numbers and pseudo random numbers CCTV video surveillance system.
일 실시 예로,In one embodiment,
ISP 사업자 제어서버를 추가로 구성하여, ISP 사업자 제어서버는 하이브리드 양자난수생성기를 통해 하이브리드대칭암호키를 생성 후 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하여 스마트폰으로 전송한다.The ISP provider control server further generates a hybrid symmetric cryptographic key through the hybrid quantum random number generator and then transmits the hybrid asymmetric cryptographic key to the hybrid symmetric cryptographic key through the same hybrid pseudorandom number generator as the NFC pseudo random number OTP data, And transmits it to the smartphone.
상기 하이브리드 의사난수생성기와 동일한 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP를 상기 스마트폰 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 스마트폰으로 전송하여 하이브리드비대칭암호키로 암호화한 NFC 의사난수 OTP 데이터를 ISP 사업자 제어서버로 전송한다.When the NFC pseudo random number OTP storing the same NFC pseudo random number OTP data as the hybrid pseudo random number generator is tagged on the smartphone NFC chip, the NFC pseudo random number OTP data is transmitted to the smart phone and the NFC pseudo random number OTP data encrypted with the hybrid asymmetric cryptographic key To the ISP operator control server.
ISP 사업자 제어서버는 스마트폰으로 부터 전송받은 하이브리드비대칭암호키로 암호화한 데이터를 하이브리드대칭암호키로 복호화하여 하이브리드 의사난수생성기의 NFC 의사난수 OTP 데이터와 일치할 경우, ISP 사업자 제어서버가 데이터를 상기 스마트폰으로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.When the ISP provider control server decrypts the data encrypted with the hybrid asymmetric cryptographic key received from the smart phone with the hybrid symmetric cryptographic key and matches the NFC pseudo random number OTP data of the hybrid pseudo random number generator, And a pseudo random number is combined with a quantitative random number.
일 실시 예로,In one embodiment,
저속단말 양자난수생성기는 저속단말 난수소스발생기, 저속단말 의사난수생성기를 포함하여 구성되어, 저속단말 의사난수생성기를 통해 단말대칭암호키를 생성 및 상기 단말대칭암호키에 저속단말 난수소스발생기를 통해 발생한 무작위 난수소스로 단말비대칭암호키를 암호화 생성하는 저속단말 양자난수생성기이다.The low-rate terminal quantum random number generator includes a low-rate terminal random number generator and a low-rate terminal pseudo-random number generator, and generates a terminal symmetric cryptographic key through a low-rate terminal pseudo-random number generator, And generates a terminal asymmetric cryptographic key with random random number source generated.
고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속의사난수생성기를 통해 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속비대칭암호키를 암호화 생성하는 고속양자난수생성기이다.A fast quantum random number generator comprises a fast random number source generator and a fast pseudo random number generator to generate a fast symmetric cryptographic key through a fast pseudorandom number generator and to generate a fast symmetric cryptographic key using a random random number source generated by a fast random number source generator It is a fast quantum random number generator that encrypts and generates a fast asymmetric cryptographic key.
저속로컬 양자난수생성기는 저속로컬 난수소스발생기, 저속로컬 의사난수생성기를 포함하여 구성되어, 저속로컬 의사난수생성기를 통해 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 저속로컬 난수소스발생기를 통해 발생한 무작위 난수소스로를 통해 로컬비대칭암호키를 생성하는 저속로컬 양자난수생성기를 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The low-speed local quantum random number generator comprises a low-speed local random number source generator and a low-speed local pseudo-random number generator to generate a local symmetric cryptographic key via a low-speed local pseudo-random number generator, It is a CCTV video surveillance system using security authentication technology that combines a quantum random number and a pseudo-random number, which is characterized by a low-speed local quantum random number generator that generates a local asymmetric cryptographic key through a random random number source.
일 실시 예로,In one embodiment,
보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속의사난수생성기를 통해 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속비대칭암호키를 생성한다.The high-speed quantum random number generator in the security platform includes a high-speed random number source generator and a fast pseudo random number generator to generate a fast symmetric encryption key through a fast pseudorandom number generator and to generate a fast symmetric encryption key Generates a fast asymmetric cryptographic key with a random random number source.
로컬 양자난수생성기는 로컬 난수소스발생기, NFC 의사난수 OTP 데이터와 동일한 로컬 의사난수생성기를 포함하여 구성되어, NFC 의사난수 OTP 데이터와 동일한 로컬 의사난수생성기를 통해 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 로컬 난수소스발생기를 통해 발생한 무작위 난수소스로 로컬비대칭암호키를 생성 하는 로컬 양자난수생성기를 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.The local quantum random number generator comprises a local random number source generator and a local pseudo random number generator identical to the NFC pseudo random number OTP data to generate a local symmetric cryptographic key through the same local pseudo random number generator as the NFC pseudo random number OTP data, A local quantum random number generator that generates a local asymmetric cryptographic key with a random random number source generated by a local random number source generator in a cryptographic key, and a security authentication technique that combines a quantum random number with a pseudo random number.
일 실시 예로,In one embodiment,
의사난수생성기는 마이크로프로세서로 구성되어 난수발생 프로그램에 의해 의사난수를 발생하는 의사난수 제어부를 포함하는 의사난수생성기로 의사난수 제어부에서 발생한 의사난수를 통해 대칭암호키를 생성하여 양자난수생성기 내부의 양자난수 제어부로 전송한다.The pseudo-random number generator includes a microprocessor and generates a pseudo-random number by a random number generating program. The pseudo-random number generator generates a symmetric cryptographic key through a pseudo random number generated by the pseudo-random number controller, And transmits it to the random number control unit.
양자난수생성기는 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기, 양자난수 제어부로 구성된다.The quantum random number generator consists of a random number source generator, a quantum detection diode, a quantum random pulse generator, and a quantum random number controller.
양자입자를 방출하는 난수소스발생기로 부터 발생하는 양자입자를 검출하는 양자검출 다이오드 및 상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기 및 상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하는 마이크로프로세서로 구성된 양자난수 제어부이다.A quantum random pulse generator for detecting quantum particles generated from a random number source generator emitting quantum particles and a quantum particle detector for detecting quantum particle events from the quantum detection diode and generating random pulses corresponding to the detection of quantum particles; A quantum random number controller is composed of a microprocessor that generates quantum random numbers from a random random number source generated through a quantum random pulse generator.
상기 양자난수 제어부는 의사난수생성기로 부터 대칭암호키를 수신하여 상기 양자난수를 통해 비대칭암호키를 생성하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템이다.Wherein the quantum random number control unit receives the symmetric cryptographic key from the pseudo random number generator and generates an asymmetric cryptographic key through the quantum random number. The system is a CCTV image crime prevention system using a security authentication technique combining a quantum random number and a pseudo random number.
Claims (30)
영상단말기는 감시카메라, 통신모뎀, 주제어부 및 상기 저속단말 양자난수생성기로 구성되어, 상기 주제어부는 저속단말 양자난수생성기를 통해 생성된 단말비대칭암호키 및 MAC Address(Media Access Control Address) 데이터를 통신모뎀을 통해 LPWAN 중계기의 IP(Internet Protocol) Address로 전송하면, LPWAN 중계기는 LPWAN 제어서버를 통해 통합제어서버로 전송하며;
상기 통합제어서버는 상기 단말비대칭암호키 및 MAC Address 데이터를 LPWAN 클라우드서버로 전송하며;
자치단체 보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속의사난수생성기를 통해 고속비대칭암호키를 암호화 생성하여 고속대칭암호키 및 고속비대칭암호키를 LPWAN 클라우드서버로 전송하며;
LPWAN 클라우드서버는 영상단말기 통신모뎀 MAC Address로 단말비대칭암호키로 고속비대칭암호키를 암호화하여 전송하며;
영상단말기 내부의 주제어부는 단말대칭암호키를 통해 상기 단말비대칭암호키로 암호화한 고속비대칭암호키를 복호화하며;
상기 주제어부는 고속비대칭암호키로 암호화한 단말대칭암호키를 LPWAN 클라우드서버로 전송하면, LPWAN 클라우드서버는 고속대칭암호키로 단말대칭암호키를 복호화하며;및
LPWAN 클라우드서버는 단말비대칭암호키로 암호화한 고속대칭암호키를 영상단말기 주제어부로 전송하면, 주제어부는 단말대칭암호키로 고속대칭암호키를 복호화하며;및
영상단말기 내부의 감시카메라에서 촬영되는 영상은 고속대칭암호키로 암호화 압축하여 LPWAN 클라우드서버 단방향으로 데이터를 전송하며;및
LPWAN 클라우드서버에서 영상단말기 단방향으로 제어데이터를 전송할 경우 단말대칭암호키로 암호화하여 전송하는 고속 터널링(Tunneling) 데이터 통신을 하며;및
상기 고속 터널링 데이터 통신이 끊기면 양자난수발생기에 의해 생성된 단말대칭암호키와 고속대칭암호키는 소멸되나;
상기 고속 터널링 데이터 통신이 끊겨 양자난수발생기에 의해 생성된 단말대칭암호키와 고속대칭암호키가 소멸되기 전 고속 터널링 데이터 통신 중에 있어서,
클라우드 로컬서버 내부의 저속로컬 양자난수생성기는 저속로컬 난수소스발생기, 저속로컬 의사난수생성기를 포함하여 구성되어, 저속로컬 난수소스발생기를 통해 발생한 무작위 난수소스로 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 저속로컬 의사난수생성기를 통해 로컬비대칭암호키를 생성하며;
클라우드 로컬서버는 로컬비대칭암호키를 LPWAN 클라우드서버로 전송 및 LPWAN 클라우드서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 클라우드 로컬서버로 전송하며;
클라우드 로컬서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 로컬대칭암호키로 고속비대칭암호키를 복호화하며;
클라우드 로컬서버는 고속비대칭암호키로 암호화한 로컬대칭암호키를 LPWAN 클라우드서버로 전송하며 및 LPWAN 클라우드서버는 로컬비대칭암호키로 암호화한 고속대칭암호키 및 단말대칭암호키를 클라우드 로컬서버로 전송하며;
클라우드 로컬서버는 로컬대칭암호키로 고속대칭암호키 및 단말대칭암호키 를 복호화하며;
LPWAN 클라우드서버는 단말비대칭암호키로 암호화한 로컬대칭암호키를 영상단말기 주제어부로 전송하면, 주제어부는 단말대칭암호키를 통해 단말비대칭암호키로 암호화한 로컬대칭암호키를 복호화하며;
LPWAN 클라우드서버, 클라우드 로컬서버 및 영상단말기 주제어부는 고속대칭암호키, 로컬대칭암호키 및 단말대칭암호키를 상호 공유하여 3채널 고속 터널링(Tunneling) 데이터 통신을 하며;및
상기 3채널 고속 터널링 데이터 통신 종료시 고속대칭암호키, 로컬대칭암호키, 단말대칭암호키, 고속비대칭암호키, 로컬비대칭암호키, 단말비대칭암호키가 모두 소멸되며;
클라우드 로컬서버는 LPWAN 클라우드서버로 부터 감시카메라 촬영영상을 수신하여 모니터 화면에 츨력한 후 모니터 화면캡쳐를 통해 복사된 화면의 영상데이터를 해커에 의해 영상데이터 해킹은 가능하나, 클라우드 로컬서버의 데이터 해킹이 불가능한 HDMI 출력단자를 통해 출력된 영상데이터를 ISP 사업자 제어서버로 전송하면;
ISP 사업자 제어서버 내부의 하이브리드 양자난수생성기는 하이브리드 난수소스발생기, NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 포함하여 구성되어, 하이브리드 난수소스발생기를 통해 발생한 무작위 난수소스로 하이브리드대칭암호키를 생성 및 상기 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하는 하이브리드 양자난수생성기이며;
ISP 사업자 제어서버는 하이브리드 양자난수생성기를 통해 하이브리드대칭암호키를 생성 후 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하여 스마트폰으로 전송하며;
상기 하이브리드 의사난수생성기와 동일한 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP를 상기 스마트폰 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 스마트폰으로 전송하여 하이브리드비대칭암호키로 암호화한 NFC 의사난수 OTP 데이터를 ISP 사업자 제어서버로 전송하며;
ISP 사업자 제어서버는 스마트폰으로 부터 전송받은 하이브리드비대칭암호키로 암호화한 데이터를 하이브리드대칭암호키로 복호화하여 하이브리드 의사난수생성기의 NFC 의사난수 OTP 데이터와 일치할 경우, ISP 사업자 제어서버가 영상데이터를 상기 스마트폰으로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The low-rate terminal quantum random number generator includes a low-rate terminal random number generator and a low-rate terminal pseudo random number generator. The low-rate terminal random number generator generates a terminal symmetric cryptographic key with a random random number source generated through a low- A low-rate terminal quantum random number generator for encrypting and generating a terminal asymmetric cryptographic key through a pseudo-random number generator;
The video terminal includes a surveillance camera, a communication modem, a main control unit, and the low-speed terminal quantum random number generator. The main control unit transmits the terminal asymmetric cryptographic key and MAC address data generated through the low- When the IP (Internet Protocol) address of the LPWAN repeater is transmitted through the modem, the LPWAN repeater transmits the LPWAN repeater to the integrated control server through the LPWAN control server;
The integrated control server transmits the terminal asymmetric cryptographic key and MAC address data to the LPWAN cloud server;
A high-speed quantum random number generator in a municipal security platform includes a high-speed random number source generator and a fast pseudorandom number generator to generate a fast symmetric cryptographic key with a random random number source generated through a fast random number source generator, A fast asymmetric cryptographic key is encrypted and generated through a fast pseudo random number generator to transmit a fast symmetric cryptographic key and a fast asymmetric cryptographic key to the LPWAN cloud server;
The LPWAN cloud server encrypts and transmits a high-speed asymmetric cryptographic key with the terminal asymmetric cryptographic key to the video terminal communication modem MAC address;
The main control unit in the video terminal decrypts the fast asymmetric cryptographic key encrypted with the terminal asymmetric cryptographic key through the terminal symmetric cryptographic key;
The main control unit decrypts the terminal symmetric cryptographic key with the fast symmetric cryptographic key when the terminal symmetric cryptographic key encrypted with the fast asymmetric cryptographic key is transmitted to the LPWAN cloud server;
The LPWAN cloud server decrypts the fast symmetric encryption key with the terminal symmetric encryption key when the fast symmetric encryption key encrypted with the terminal asymmetric encryption key is transmitted to the image terminal main controller;
The image captured by the surveillance camera inside the video terminal is encrypted with a fast symmetric encryption key and transmitted in one direction of the LPWAN cloud server;
Speed tunneling data communication in which control data is transmitted from the LPWAN cloud server to the video terminal unidirectionally by encrypting the control data with the terminal symmetric encryption key,
When the fast tunneling data communication is interrupted, the terminal symmetric encryption key and the fast symmetric encryption key generated by the quantum random number generator are destroyed;
During the fast tunneling data communication before the terminal symmetric cryptographic key and the fast symmetric cryptographic key generated by the quantum random number generator are lost,
The low-speed local quantum random number generator in the cloud local server is configured to include a low-speed local random number source generator and a low-speed local pseudo-random number generator to generate a local symmetric cryptographic key with a random random number source generated via a low- Generate a local asymmetric cryptographic key through a low-rate local pseudo-random number generator in the cryptographic key;
The cloud local server sends a local asymmetric encryption key to the LPWAN cloud server and the LPWAN cloud server sends a fast asymmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server;
The cloud local server decrypts the fast asymmetric cryptographic key encrypted with the local asymmetric cryptographic key with the local symmetric cryptographic key;
The cloud local server sends a local symmetric encryption key encrypted with a fast asymmetric encryption key to the LPWAN cloud server, and the LPWAN cloud server transmits a fast symmetric encryption key and a terminal symmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server;
The cloud local server decrypts the fast symmetric cryptographic key and the terminal symmetric cryptographic key with a local symmetric cryptographic key;
The LPWAN cloud server decrypts the local symmetric encryption key encrypted with the terminal asymmetric encryption key through the terminal symmetric encryption key when the local symmetric encryption key encrypted with the terminal asymmetric encryption key is transmitted to the image terminal main window;
The LPWAN cloud server, the cloud local server, and the video terminal main control unit perform three-channel fast tunneling data communication by mutually sharing a fast symmetric encryption key, a local symmetric encryption key, and a terminal symmetric encryption key;
At the end of the 3-channel fast tunneling data communication, the fast symmetric cipher key, the local symmetric cipher key, the terminal symmetric cipher key, the fast asymmetric cipher key, the local asymmetric cipher key and the terminal asymmetric cipher key are all extinguished;
The cloud local server receives the surveillance camera image from the LPWAN cloud server and displays it on the monitor screen. After the monitor screen capture, the image data of the copied screen can be hacked by the hacker. However, If the video data output through the impossible HDMI output terminal is transmitted to the ISP carrier control server;
The Hybrid Quantum Random Number Generator in the ISP carrier control server comprises a hybrid random number source generator and a hybrid pseudo random number generator identical to the NFC pseudo random number OTP data to generate a hybrid symmetric encryption key with a random random number source generated by the hybrid random number source generator And a hybrid quantum random number generator for generating a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator that is the same as the NFC pseudo random number OTP data in the hybrid symmetric cryptographic key;
The ISP provider control server generates a hybrid symmetric cryptographic key through a hybrid quantum random number generator, generates a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator, which is the same as the NFC pseudo random number OTP data, to the hybrid symmetric cryptographic key, and transmits the generated hybrid asymmetric cryptographic key to the smartphone;
When the NFC pseudo random number OTP storing the same NFC pseudo random number OTP data as the hybrid pseudo random number generator is tagged on the smartphone NFC chip, the NFC pseudo random number OTP data is transmitted to the smart phone and the NFC pseudo random number OTP data encrypted with the hybrid asymmetric cryptographic key To the ISP operator control server;
When the ISP operator control server decrypts the data encrypted with the hybrid asymmetric cryptographic key received from the smart phone with the hybrid symmetric cryptographic key and matches the NFC pseudo random number OTP data of the hybrid pseudo random number generator, And transmitting the generated pseudorandom number to a mobile phone using a security authentication technique.
CCTV 감시카메라는 단말 의사난수생성기, 단말 양자난수생성기, 보안인증스위치, 단말 OTP 메모리로 구성되어 클라우드서버가 CCTV 감시카메라에 접속하면,
단말 양자난수생성기는 단말난수소스발생기, 단말양자검출 다이오드, 단말양자랜덤펄스 생성기, 단말양자난수 제어부로 구성되어 양자입자를 방출하는 단말난수소스발생기;및
상기 단말난수소스발생기로 부터 발생하는 양자입자를 검출하는 단말양자검출 다이오드;및
상기 단말양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 단말양자랜덤펄스 생성기;및
단말양자난수 제어부는 마이크로프로세서로 구성되어, 상기 단말양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 단말양자난수를 생성하는 단말양자난수 제어부이며;
단말 의사난수생성기는 프로그램에 의해 의사난수를 발생하여 대칭암호키를 생성하여 상기 단말 양자난수생성기의 단말양자난수 제어부로 전송하며;
단말양자난수 제어부는 대칭암호키를 수신하여 단말양자난수를 통해 단말비대칭암호키를 생성하여 대칭암호키 및 단말비대칭암호키를 단말 OTP 메모리에 저장 후 단말비대칭암호키를 클라우드서버로 전송하며;
클라우드서버 내부의 클라우드 의사난수생성기는 프로그램에 의해 의사난수를 발생하여 대칭암호키를 생성하여 상기 단말비대칭암호키로 암호화한 클라우드대칭암호키를 생성하여 CCTV 감시카메라 내부의 단말양자난수 제어부로 전송하며;
단말양자난수 제어부는 클라우드서버로 부터 수신한 클라우드대칭암호키를 단말 OTP 메모리에 저장된 단말비대칭암호키로 복호화하여 대칭암호키가 일치할 경우 보안인증스위치 ON 접점을 통해 로그인(Log-in) 네트워크망을 연결 및 단말 OTP 메모리의 단말비대칭암호키를 삭제하며;및
로그아웃(Log-out)시 보안인증스위치 OFF 접점을 통해 네트워크망을 차단하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
A terminal pseudo random number generator in a CCTV surveillance camera and a cloud pseudo random number generator in a cloud server are a terminal pseudorandom number generator and a cloud pseudorandom number generator which are composed of a microprocessor and generate the same pseudo random number by a program input pseudo random number program;
The CCTV surveillance camera is composed of a terminal pseudo random number generator, a terminal quantum random number generator, a security authentication switch, and a terminal OTP memory. When the cloud server connects to a CCTV surveillance camera,
The terminal quantum random number generator includes a terminal random number source generator configured to comprise a terminal random number source generator, a terminal quantum detection diode, a terminal quantum random pulse generator, and a terminal quantum random number control unit,
A terminal quantum detection diode for detecting quantum particles generated from the terminal random number source generator;
A terminal quantum random pulse generator for detecting a quantum particle event from the terminal quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
Wherein the terminal quantum random number control unit comprises a microprocessor and is a terminal quantum random number controller for generating a terminal quantum random number with a random random number source generated through the terminal quantum random pulse generator;
The terminal pseudo random number generator generates a pseudo random number by a program to generate a symmetric cryptographic key and transmits the symmetric cryptographic key to the terminal quantum random number controller of the terminal quantum random number generator;
The terminal quantum random number control unit receives the symmetric encryption key, generates a terminal asymmetric cryptographic key through the terminal quantum random number, stores the symmetric cryptographic key and the terminal asymmetric cryptographic key in the terminal OTP memory, and then transmits the terminal asymmetric cryptographic key to the cloud server;
The cloud pseudo random number generator in the cloud server generates a pseudo random number by a program to generate a symmetric cryptographic key, generates a cloud symmetric cryptographic key encrypted with the terminal asymmetric cryptographic key, and transmits the generated symmetric cryptographic key to a terminal quantum random number control unit in the CCTV surveillance camera;
The terminal quantum random number control unit decrypts the cloud symmetric cryptographic key received from the cloud server with the terminal asymmetric cryptographic key stored in the terminal OTP memory. If the symmetric cryptographic key is identical, the log-in network node Deletes the terminal asymmetric cryptographic key of the connection and terminal OTP memory; and
A CCTV video surveillance system using a security authentication technique combining quantum random numbers and pseudo-random numbers, characterized in that the network is blocked through a security authentication switch OFF contact when logging out (log-out).
CCTV 감시카메라 내부의 단말 의사난수생성기 및 클라우드서버 내부의 클라우드 의사난수생성기는 마이크로프로세서로 구성되어 프로그램 입력된 의사난수 프로그램에 의해 동일한 의사난수를 발생하는 단말 의사난수생성기 및 클라우드 의사난수생성기이며;
단말 양자난수생성기는 단말난수소스발생기, 단말양자검출 다이오드, 단말양자랜덤펄스 생성기, 단말양자난수 제어부로 구성되어 양자입자를 방출하는 단말난수소스발생기;및
상기 단말난수소스발생기로 부터 발생하는 양자입자를 검출하는 단말양자검출 다이오드;및
상기 단말양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 단말양자랜덤펄스 생성기;및
단말양자난수 제어부는 마이크로프로세서로 구성되어, 상기 단말양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 1차 단말양자난수를 생성하는 단말양자난수 제어부이며;
단말 의사난수생성기는 프로그램에 의해 의사난수를 발생하여 1차 대칭암호키를 생성하여 상기 단말 양자난수생성기의 단말양자난수 제어부로 전송하며;
단말양자난수 제어부는 1차 대칭암호키를 수신하여 1차 단말양자난수를 통해 1차 단말비대칭암호키를 생성하여 양자난수 제어부로 전송하며;
양자난수 제어부는 1차 대칭암호키 및 1차 단말비대칭암호키를 OTP 메모리에 저장 후 1차 단말비대칭암호키를 클라우드서버로 전송하며;
클라우드서버 내부의 클라우드 의사난수생성기는 프로그램에 의해 의사난수를 발생하여 상기 단말 의사난수생성기와 동일한 프로그램에 의해 발생한 의사난수를 통해 1차 대칭암호키를 생성하여 상기 1차 단말비대칭암호키로 암호화한 1차 클라우드대칭암호키를 생성하여 CCTV 감시카메라 내부의 양자난수 제어부로 전송하며;
양자난수 제어부는 클라우드서버로 부터 수신한 1차 클라우드대칭암호키를 OTP 메모리에 저장된 1차 단말비대칭암호키로 복호화하여 1차 대칭암호키가 일치할 경우 보안인증스위치를 통해 로그인(Log-in) 네트워크망을 연결하며;
단말 양자난수생성기 내부의 단말양자난수 제어부는 단말양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 2차 단말양자난수를 생성하며;
단말 의사난수생성기는 프로그램에 의해 의사난수를 발생하여 2차 대칭암호키를 생성하여 상기 단말 양자난수생성기의 단말양자난수 제어부로 전송하며;
단말양자난수 제어부는 2차 대칭암호키를 수신하여 2차 단말양자난수를 통해 2차 단말비대칭암호키를 생성하여 양자난수 제어부로 전송하며;
양자난수 제어부는 2차 대칭암호키를 OTP 메모리에 저장 및 2차 단말비대칭암호키를 클라우드서버로 전송하며;
양자난수 제어부는 OTP 메모리의 1차 대칭암호키, 1차 단말비대칭암호키를 삭제하며;및
로그아웃(Log-out)시 보안인증스위치를 통해 네트워크망을 차단하며;
클라우드서버가 재접속시 전송되는 2차 단말비대칭암호키를 양자난수 제어부가 수신하여 OTP 메모리의 2차 대칭암호키로 복호화하여 일치할 경우 보안인증스위치를 통해 로그인(Log-in) 네트워크망을 연결하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The CCTV surveillance camera is composed of a terminal pseudo random number generator, a terminal quantum random number generator, an OTP memory, a security authentication switch, and a quantum random number controller. When the cloud server accesses the CCTV surveillance camera,
A terminal pseudo random number generator in a CCTV surveillance camera and a cloud pseudo random number generator in a cloud server are a terminal pseudorandom number generator and a cloud pseudorandom number generator which are composed of a microprocessor and generate the same pseudo random number by a program input pseudo random number program;
The terminal quantum random number generator includes a terminal random number source generator configured to comprise a terminal random number source generator, a terminal quantum detection diode, a terminal quantum random pulse generator, and a terminal quantum random number control unit,
A terminal quantum detection diode for detecting quantum particles generated from the terminal random number source generator;
A terminal quantum random pulse generator for detecting a quantum particle event from the terminal quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
Wherein the terminal quantum random number control unit comprises a microprocessor and is a terminal quantum random number controller for generating a first terminal quantum random number from a random random number source generated through the terminal quantum random pulse generator;
The terminal pseudo random number generator generates a pseudorandom number by a program to generate a first symmetric cryptographic key and transmits the first symmetric cryptographic key to the terminal quantum random number controller of the terminal quantum random number generator;
The terminal quantum random number controller receives the primary symmetric cryptographic key, generates a primary terminal asymmetric cryptographic key through the primary terminal quantum random number, and transmits the asymmetric cryptographic key to the quantum random number controller;
The quantum random number control unit stores the first symmetric encryption key and the first terminal asymmetric encryption key in the OTP memory, and then transmits the first terminal asymmetric encryption key to the cloud server;
The cloud pseudo random number generator in the cloud server generates a pseudo random number by a program and generates a first symmetric cryptographic key through a pseudo random number generated by the same program as the terminal pseudo random number generator and encrypts it with the first terminal asymmetric cryptographic key Generates a car cloud symmetric encryption key and transmits it to the quantum random number control unit in the CCTV surveillance camera;
The quantum random number control unit decrypts the primary cloud symmetric encryption key received from the cloud server with the primary terminal asymmetric encryption key stored in the OTP memory, and when the primary symmetric encryption key matches, Connect the network;
A terminal quantum random number control unit in the terminal quantum random number generator generates a second terminal quantum random number with a random random number source generated through a terminal quantum random pulse generator;
The terminal pseudo-random number generator generates a pseudo-random number by a program to generate a second-order symmetric cryptographic key and transmits it to the terminal quantum random number controller of the terminal quantum random number generator;
The terminal quantum random number control unit receives the secondary symmetric cryptographic key, generates a secondary terminal asymmetric cryptographic key through the secondary terminal quantum random number, and transmits the asymmetric cryptographic key to the quantum random number controller;
The quantum random number control unit stores the quadratic symmetric encryption key in the OTP memory and transmits the secondary terminal asymmetric encryption key to the cloud server;
The quantum random number control unit deletes the primary symmetric encryption key and the primary terminal asymmetric encryption key of the OTP memory;
Blocks the network through the security authentication switch when logging out (Log-out);
The quantum random number control unit receives the secondary terminal asymmetric cryptographic key transmitted when the cloud server is reconnected and decrypts it with the quadratic symmetric cryptographic key of the OTP memory to connect the log-in network through the security authentication switch CCTV video surveillance system using security authentication technology combining quantum random numbers and pseudo - random numbers.
영상단말기는 감시카메라, 통신모뎀, 주제어부 및 상기 저속단말 양자난수생성기로 구성되어, 상기 주제어부는 저속단말 양자난수생성기를 통해 생성된 단말비대칭암호키 및 MAC Address 데이터를 통신모뎀을 통해 클라우드서버로 전송하며;
보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속의사난수생성기를 통해 고속비대칭암호키를 암호화 생성하여 고속대칭암호키 및 고속비대칭암호키를 클라우드서버로 전송하며;
클라우드서버는 영상단말기 통신모뎀 MAC Address로 단말비대칭암호키로 고속비대칭암호키를 암호화하여 전송하며;
영상단말기 내부의 주제어부는 단말대칭암호키를 통해 상기 단말비대칭암호키로 암호화한 고속비대칭암호키를 복호화하며;
상기 주제어부는 고속비대칭암호키로 암호화한 단말대칭암호키를 클라우드서버로 전송하면, 클라우드서버는 고속대칭암호키로 단말대칭암호키를 복호화하며;
클라우드서버는 단말비대칭암호키로 암호화한 고속대칭암호키를 영상단말기 내부의 주제어부로 전송하면, 주제어부는 단말대칭암호키로 고속대칭암호키를 복호화하며;
영상단말기 내부의 감시카메라에서 촬영되는 영상은 고속대칭암호키로 암호화 압축하여 클라우드서버 단방향으로 데이터를 전송하며;및
클라우드서버에서 영상단말기 단방향으로 제어데이터를 전송할 경우 단말대칭암호키로 암호화하여 전송하는 고속 터널링(Tunneling) 데이터 통신을 하며;및
상기 고속 터널링 데이터 통신이 끊기면 양자난수발생기에 의해 생성된 단말대칭암호키와 고속대칭암호키는 소멸되나;
상기 고속 터널링 데이터 통신이 끊겨 양자난수발생기에 의해 생성된 단말대칭암호키와 고속대칭암호키가 소멸되기 전 고속 터널링 데이터 통신 중에 있어서,
클라우드 로컬서버 내부의 저속로컬 양자난수생성기는 저속로컬 난수소스발생기, 저속로컬 의사난수생성기를 포함하여 구성되어, 저속로컬 난수소스발생기를 통해 발생한 무작위 난수소스로 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 저속로컬 의사난수생성기를 통해 로컬비대칭암호키를 생성하며;
클라우드 로컬서버는 로컬비대칭암호키를 클라우드서버로 전송 및 클라우드서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 클라우드 로컬서버로 전송하며;
클라우드 로컬서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 로컬대칭암호키로 고속비대칭암호키를 복호화하며;
클라우드 로컬서버는 고속비대칭암호키로 암호화한 로컬대칭암호키를 클라우드서버로 전송하며 및 클라우드서버는 로컬비대칭암호키로 암호화한 고속대칭암호키 및 단말대칭암호키를 클라우드 로컬서버로 전송하며;
클라우드 로컬서버는 로컬대칭암호키로 고속대칭암호키 및 단말대칭암호키 를 복호화하며;
클라우드서버는 단말비대칭암호키로 암호화한 로컬대칭암호키를 영상단말기 주제어부로 전송하면, 주제어부는 단말대칭암호키를 통해 단말비대칭암호키로 암호화한 로컬대칭암호키를 복호화하며;
클라우드 로컬서버 및 영상단말기 내부의 주제어부는 로컬대칭암호키, 단말대칭암호키를 상호 공유하여 고속 터널링 데이터 통신을 하며;
상기 고속 터널링 데이터 통신 종료시 로컬대칭암호키, 단말대칭암호키, 로컬비대칭암호키, 단말비대칭암호키가 모두 소멸되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The low-rate terminal quantum random number generator includes a low-rate terminal random number generator and a low-rate terminal pseudo random number generator. The low-rate terminal random number generator generates a terminal symmetric cryptographic key with a random random number source generated through a low- A low-rate terminal quantum random number generator for encrypting and generating a terminal asymmetric cryptographic key through a pseudo-random number generator;
The main terminal comprises a surveillance camera, a communication modem, a main control unit, and the low-speed terminal quantum random number generator, and the main control unit transmits the terminal asymmetric cryptographic key and MAC address data generated through the low-speed terminal quantum random number generator to a cloud server Transmit;
A fast quantum random number generator in a secure platform comprises a fast random number source generator and a fast pseudo random number generator to generate a fast symmetric encryption key with a random random number source generated through a fast random number source generator, A fast asymmetric cryptographic key is encrypted and generated through a random number generator to transmit a fast symmetric cryptographic key and a fast asymmetric cryptographic key to the cloud server;
The cloud server encrypts and transmits the asymmetric encryption key with the terminal asymmetric encryption key to the video terminal communication modem MAC address;
The main control unit in the video terminal decrypts the fast asymmetric cryptographic key encrypted with the terminal asymmetric cryptographic key through the terminal symmetric cryptographic key;
The main server decrypts the terminal symmetric cryptographic key using a fast symmetric cryptographic key when the terminal transmits the terminal symmetric cryptographic key encrypted with the asymmetric cryptographic key to the cloud server;
The cloud server decrypts the fast symmetric cryptographic key with the terminal symmetric cryptographic key when the fast server sends the fast symmetric cryptographic key encrypted with the terminal asymmetric cryptographic key to the main part of the video terminal;
An image captured by a surveillance camera inside the video terminal is encrypted and encrypted with a fast symmetric encryption key to transmit data in a direction of the cloud server in one direction;
When the control data is transmitted from the cloud server to the video terminal in the unidirectional direction, performs fast tunneling data communication by encrypting the control data with the terminal symmetric encryption key, and
When the fast tunneling data communication is interrupted, the terminal symmetric encryption key and the fast symmetric encryption key generated by the quantum random number generator are destroyed;
During the fast tunneling data communication before the terminal symmetric cryptographic key and the fast symmetric cryptographic key generated by the quantum random number generator are lost,
The low-speed local quantum random number generator in the cloud local server is configured to include a low-speed local random number source generator and a low-speed local pseudo-random number generator to generate a local symmetric cryptographic key with a random random number source generated via a low- Generate a local asymmetric cryptographic key through a low-rate local pseudo-random number generator in the cryptographic key;
The cloud local server sends a local asymmetric encryption key to the cloud server and the cloud server sends a fast asymmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server;
The cloud local server decrypts the fast asymmetric cryptographic key encrypted with the local asymmetric cryptographic key with the local symmetric cryptographic key;
The cloud local server sends a local symmetric encryption key encrypted with a high speed asymmetric encryption key to the cloud server, and the cloud server transmits a fast symmetric encryption key and a terminal symmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server;
The cloud local server decrypts the fast symmetric cryptographic key and the terminal symmetric cryptographic key with a local symmetric cryptographic key;
The cloud server decrypts the local symmetric cryptographic key encrypted with the terminal asymmetric cryptographic key through the terminal symmetric cryptographic key when the cloud server transmits the local symmetric cryptographic key encrypted with the terminal asymmetric cryptographic key to the video terminal main unit;
The main control unit in the cloud local server and the video terminal performs high speed tunneling data communication by mutually sharing the local symmetric encryption key and the terminal symmetric encryption key;
Wherein the local symmetric cryptographic key, the terminal symmetric cryptographic key, the local asymmetric cryptographic key, and the terminal asymmetric cryptographic key are all expunged at the end of the fast tunneling data communication, wherein the quantum random number and the pseudo random number are combined.
클라우드서버는 영상단말기 통신모뎀 MAC Address로 고속비대칭암호키를 전송하며;
영상단말기는 감시카메라, 통신모뎀, 주제어부로 구성되어, 주제어부는 통신모뎀를 통해 고속비대칭암호키를 수신하여 감시카메라 ID(IDentification) 데이터를 고속비대칭암호키로 암호화한 감시카메라 ID 데이터를 통신모뎀을 통해 클라우드서버로 전송하며;
클라우드서버는 고속비대칭암호키로 암호화한 감시카메라 ID 데이터를 고속대칭암호키로 복호화한 감시카메라 ID 데이터가 영상단말기 통신모뎀의 MAC Address와 일치하는 사용자일 경우, 클라우드서버와 영상단말기 사이에 사용자 로그인(Log-in) 양방향 터널링 데이터 통신을 개통하며;
클라우드서버에 클라우드 로컬서버가 접속하면, 고속양자난수생성기를 통해 고속대칭암호키 및 고속비대칭암호키를 생성하여 클라우드 로컬서버로 고속비대칭암호키를 전송하며;
클라우드 로컬서버는 고속비대칭암호키로 클라우드 로컬서버 ID 데이터를 암호화한 암호화 클라우드 로컬서버 ID 데이터를 클라우드서버로 전송하면, 클라우드서버는 고속대칭암호키로 복호화하여 클라우드 로컬서버 ID 데이터가 등록된 클라우드 로컬서버 사용자일 경우, 클라우드서버와 클라우드 로컬서버 사이에 사용자 로그인(Log-in) 양방향 터널링 데이터 통신을 개통하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
A fast quantum random number generator in a secure platform comprises a fast random number source generator and a fast pseudo random number generator to generate a fast symmetric encryption key with a random random number source generated through a fast random number source generator, A fast asymmetric cryptographic key is encrypted and generated through a random number generator to transmit a fast symmetric cryptographic key and a fast asymmetric cryptographic key to the cloud server;
The cloud server sends a high speed asymmetric cryptographic key to the video terminal communication modem MAC address;
The video terminal is composed of a surveillance camera, a communication modem, and a main control unit. The main control unit receives the high-speed asymmetric cryptographic key through the communication modem and encrypts the surveillance camera ID data encrypted with the high-speed asymmetric cryptographic key, To the server;
Cloud server is a system in which a surveillance camera ID data decrypted with a high-speed asymmetric encryption key and a surveillance camera ID data decrypted with a high-speed symmetric encryption key is a user whose MAC address matches the MAC address of the video communication modem, -in) bi-directional tunneling data communication;
When a cloud server is connected to a cloud server, a fast symmetric encryption key and a fast asymmetric encryption key are generated through a fast quantum random number generator to transmit a fast asymmetric encryption key to a cloud local server;
The cloud local server encrypts the cloud local server ID data with a high-speed asymmetric encryption key. When the cloud server sends the local server ID data to the cloud server, the cloud server decrypts it with a fast symmetric encryption key so that the cloud local server ID , The user login (Log-in) bidirectional tunneling data communication is opened between the cloud server and the cloud local server. The CCTV video surveillance system using the security authentication technique combining the quantum random number and the pseudo random number.
영상단말기는 감시카메라, 통신모뎀, 주제어부 및 상기 저속단말 양자난수생성기로 구성되어, 상기 주제어부는 저속단말 양자난수생성기를 통해 생성된 단말비대칭암호키 및 MAC Address 데이터를 Power Amp에서 증폭하여 통신모뎀을 통해 통합제어서버로 전송하며;
상기 통합제어서버는 상기 단말비대칭암호키 및 MAC Address 데이터를 클라우드서버로 전송하며;
보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속의사난수생성기를 통해 고속비대칭암호키를 암호화 생성하여 고속대칭암호키 및 고속비대칭암호키를 클라우드서버로 전송하며;
클라우드서버는 영상단말기 통신모뎀 MAC Address로 단말비대칭암호키로 고속비대칭암호키를 암호화하여 전송하며;
영상단말기는 단말대칭암호키를 통해 상기 단말비대칭암호키로 암호화한 고속비대칭암호키를 복호화하며;
영상단말기는 고속비대칭암호키로 암호화한 단말대칭암호키를 클라우드서버로 전송하면, 클라우드서버는 고속대칭암호키로 단말대칭암호키를 복호화하며;
클라우드서버는 단말비대칭암호키로 암호화한 고속대칭암호키를 영상단말기주제어부로 전송하면, 주제어부는 단말대칭암호키로 고속대칭암호키를 복호화하며;
영상단말기 내부의 감시카메라에서 클라우드서버 단방향으로 영상데이터를 전송할 경우 고속대칭암호키로 암호화하여 전송하며;
클라우드서버에서 영상단말기 단방향으로 제어데이터를 전송할 경우 단말대칭암호키로 암호화하여 전송하는 고속 터널링 데이터 통신을 하며;
상기 고속 터널링 데이터 통신이 끊기면 양자난수발생기에 의해 생성된 단말대칭암호키와 고속대칭암호키는 소멸되나;
상기 고속 터널링 데이터 통신이 끊겨 양자난수발생기에 의해 생성된 단말대칭암호키와 고속대칭암호키가 소멸되기 전 고속 터널링 데이터 통신 중에 있어서,
클라우드 로컬서버 내부의 저속로컬 양자난수생성기는 저속로컬 난수소스발생기, 저속로컬 의사난수생성기를 포함하여 구성되어, 저속로컬 난수소스발생기를 통해 발생한 무작위 난수소스로 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 저속로컬 의사난수생성기를 통해 로컬비대칭암호키를 생성하며;
클라우드 로컬서버는 로컬비대칭암호키를 클라우드서버로 전송 및 클라우드서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 클라우드 로컬서버로 전송하며;
클라우드 로컬서버는 로컬비대칭암호키로 암호화한 고속비대칭암호키를 로컬대칭암호키로 고속비대칭암호키를 복호화하며;
클라우드 로컬서버는 고속비대칭암호키로 암호화한 로컬대칭암호키를 클라우드서버로 전송하며 및 클라우드서버는 로컬비대칭암호키로 암호화한 고속대칭암호키 및 단말대칭암호키를 클라우드 로컬서버로 전송하며;
클라우드 로컬서버는 로컬대칭암호키로 고속대칭암호키 및 단말대칭암호키 를 복호화하며;
클라우드서버는 단말비대칭암호키로 암호화한 로컬대칭암호키를 영상단말기로 전송하면, 영상단말기는 단말비대칭암호키로 암호화한 로컬대칭암호키를 복호화하며;
클라우드 로컬서버 및 영상단말기는 로컬대칭암호키, 단말대칭암호키를 상호 공유하여 고속 터널링 데이터 통신을 하며;
상기 고속 터널링 데이터 통신 종료시 로컬대칭암호키, 단말대칭암호키, 로컬비대칭암호키, 단말비대칭암호키가 소멸되며;
클라우드 로컬서버의 모니터 화면을 모니터 화면캡쳐를 통해 복사된 화면의 영상데이터를 출력단자를 통해 출력 및 통신모뎀은 출력단자를 통해 출력된 영상데이터를 휴대형 단말기로 전송할 경우,
클라우드 로컬서버 내부의 하이브리드 양자난수생성기는 하이브리드 난수소스발생기, NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 포함하여 구성되어, 하이브리드 난수소스발생기를 통해 발생한 무작위 난수소스로 하이브리드대칭암호키를 생성 및 상기 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하는 하이브리드 양자난수생성기이며;
클라우드 로컬서버는 하이브리드 양자난수생성기를 통해 하이브리드대칭암호키를 생성 후 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하여 휴대형 단말기로 전송하며;
상기 하이브리드 의사난수생성기와 동일한 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP를 상기 휴대형 단말기 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 휴대형 단말기로 전송하여 하이브리드비대칭암호키로 암호화한 NFC 의사난수 OTP 데이터를 클라우드 로컬서버로 전송하며;
클라우드 로컬서버는 휴대형 단말기로 부터 전송받은 하이브리드비대칭암호키로 암호화한 데이터를 하이브리드대칭암호키로 복호화하여 하이브리드 의사난수생성기의 NFC 의사난수 OTP 데이터와 일치할 경우, 클라우드 로컬서버가 영상데이터를 상기 휴대형 단말기로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The low-rate terminal quantum random number generator includes a low-rate terminal random number generator and a low-rate terminal pseudo random number generator. The low-rate terminal random number generator generates a terminal symmetric cryptographic key with a random random number source generated through a low- A low-rate terminal quantum random number generator for encrypting and generating a terminal asymmetric cryptographic key through a pseudo-random number generator;
Wherein the main control unit amplifies the terminal asymmetric cryptographic key and the MAC address data generated by the low speed terminal quantum random number generator in a power amplifier and outputs the amplified terminal asymmetric cryptographic key and MAC address data to the communication modem To the integrated control server;
The integrated control server transmits the terminal asymmetric cryptographic key and MAC address data to a cloud server;
A fast quantum random number generator in a secure platform comprises a fast random number source generator and a fast pseudo random number generator to generate a fast symmetric encryption key with a random random number source generated through a fast random number source generator, A fast asymmetric cryptographic key is encrypted and generated through a random number generator to transmit a fast symmetric cryptographic key and a fast asymmetric cryptographic key to the cloud server;
The cloud server encrypts and transmits the asymmetric encryption key with the terminal asymmetric encryption key to the video terminal communication modem MAC address;
The video terminal decodes the fast asymmetric cryptographic key encrypted with the terminal asymmetric cryptographic key through the terminal symmetric cryptographic key;
The video terminal decrypts the terminal symmetric cryptographic key with the fast symmetric cryptographic key when the terminal transmits the terminal symmetric cryptographic key encrypted with the asymmetric cryptographic key to the cloud server;
The cloud server decrypts the fast symmetric encryption key with the terminal symmetric encryption key when the cloud server transmits the fast symmetric encryption key encrypted with the terminal asymmetric encryption key to the image terminal main window;
When image data is transmitted from the surveillance camera inside the video terminal to the cloud server unidirectionally, it is encrypted with a fast symmetric encryption key and transmitted;
When the control data is transmitted from the cloud server to the video terminal in one direction, the high speed tunneling data communication is performed by encrypting the control data with the terminal symmetric encryption key;
When the fast tunneling data communication is interrupted, the terminal symmetric encryption key and the fast symmetric encryption key generated by the quantum random number generator are destroyed;
During the fast tunneling data communication before the terminal symmetric cryptographic key and the fast symmetric cryptographic key generated by the quantum random number generator are lost,
The low-speed local quantum random number generator in the cloud local server is configured to include a low-speed local random number source generator and a low-speed local pseudo-random number generator to generate a local symmetric cryptographic key with a random random number source generated via a low- Generate a local asymmetric cryptographic key through a low-rate local pseudo-random number generator in the cryptographic key;
The cloud local server sends a local asymmetric encryption key to the cloud server and the cloud server sends a fast asymmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server;
The cloud local server decrypts the fast asymmetric cryptographic key encrypted with the local asymmetric cryptographic key with the local symmetric cryptographic key;
The cloud local server sends a local symmetric encryption key encrypted with a high speed asymmetric encryption key to the cloud server, and the cloud server transmits a fast symmetric encryption key and a terminal symmetric encryption key encrypted with the local asymmetric encryption key to the cloud local server;
The cloud local server decrypts the fast symmetric cryptographic key and the terminal symmetric cryptographic key with a local symmetric cryptographic key;
When the cloud server transmits a local symmetric cryptographic key encrypted with the terminal asymmetric cryptographic key to the video terminal, the video terminal decrypts the local symmetric cryptographic key encrypted with the terminal asymmetric cryptographic key;
The cloud local server and the video terminal share the local symmetric encryption key and the terminal symmetric encryption key to perform high speed tunneling data communication;
At the end of the fast tunneling data communication, the local symmetric cipher key, the terminal symmetric cipher key, the local asymmetric cipher key, and the terminal asymmetric cipher key are destroyed;
The video data of the screen copied through the monitor screen capture of the monitor screen of the cloud local server is outputted through the output terminal, and when the communication modem transmits the video data output through the output terminal to the portable terminal,
The Hybrid Quantum Random Number Generator in the cloud local server is composed of a hybrid random number source generator and a hybrid pseudo random number generator identical to the NFC pseudo random number OTP data to generate a hybrid symmetric cryptographic key with a random random number source generated via a hybrid random number source generator A hybrid quantum random number generator for generating a hybrid asymmetric cryptographic key via a hybrid pseudorandom number generator that is the same as the NFC pseudorandom OTP data in the hybrid symmetric cryptographic key;
The cloud local server generates a hybrid symmetric cryptographic key through a hybrid quantum random number generator, generates a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator, which is the same as the NFC pseudo random number OTP data, to a hybrid symmetric cryptographic key, and transmits the hybrid asymmetric cryptographic key to the portable terminal;
When the NFC pseudo random number OTP storing the same NFC pseudo random number OTP data as the hybrid pseudo random number generator is tagged on the portable terminal NFC chip, the NFC pseudo random number OTP data encrypted with the hybrid asymmetric cryptographic key is transmitted to the portable terminal. To the cloud local server;
The cloud local server decrypts the data encrypted with the hybrid asymmetric cryptographic key received from the portable terminal with the hybrid symmetric cryptographic key and when the NFC pseudo random number OTP data of the hybrid pseudorandom number generator matches the NFC pseudorandom OTP data, the cloud local server transmits the image data to the portable terminal Wherein the pseudorandom number is a random number and the pseudorandom number is a random number.
양자난수생성기는 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기, 양자난수 제어부로 구성되어 양자입자를 방출하는 난수소스발생기;및
상기 난수소스발생기로 부터 발생하는 양자입자를 검출하는 양자검출 다이오드;및
상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기;및
양자난수 제어부는 마이크로프로세서로 구성되어, 상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하여 암호키를 생성하는 양자난수 제어부를 포함하는 양자난수생성기로 클라우드 양자난수생성기, 단말 양자난수생성기로 구별되며;
의사난수생성기는 프로그램에 의해 의사난수를 발생하여 암호키를 생성하는 것으로 클라우드 의사난수생성기, 단말 의사난수생성기로 구별되며;
클라우드서버는 클라우드 OTP 메모리에 저장된 최초 대칭암호키를 CCTV 감시카메라 내부의 양자난수 제어부로 전송하면, CCTV 감시카메라는 단말 OTP 메모리의 최초 대칭암호키를 비교하여 일치할 경우 보안인증스위치를 통해 최초 로그인(Log-in) 네트워크망을 연결하며;
최초 로그인(Log-in) 네트워크망 연결 상태에서,
CCTV 감시카메라 내부의 단말 양자난수생성기를 통해 1차 단말대칭암호키를 생성 및 단말 의사난수생성기는 상기 1차 단말대칭암호키에 의사난수를 통해 1차 단말비대칭암호키를 생성하여, 1차 단말대칭암호키, 1차 단말비대칭암호키를 양자난수 제어부로 전송하며;
양자난수 제어부는 1차 단말대칭암호키, 1차 단말비대칭암호키를 단말 OTP 메모리에 저장 후 1차 단말비대칭암호키를 클라우드서버로 전송하며;
클라우드서버는 클라우드 OTP 메모리에 1차 단말비대칭암호키를 저장하며;
클라우드서버 내부의 클라우드 양자난수생성기를 통해 1차 클라우드대칭암호키를 생성 및 클라우드 의사난수생성기는 상기 1차 클라우드대칭암호키에 의사난수를 통해 1차 클라우드비대칭암호키를 생성하여, 1차 클라우드대칭암호키, 1차 클라우드비대칭암호키를 클라우드 OTP 메모리에 저장 후 1차 클라우드비대칭암호키를 양자난수 제어부로 전송하며;
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 1차 단말비대칭암호키로 전송하면, 1차 단말대칭암호키로 복호화하며;
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 1차 클라우드비대칭암호키로 전송하면, 1차 클라우드대칭암호키로 복호화하는 데이터 통신을 하며;
최초 로그아웃(Log-out)시 단말 OTP 메모리에 최초 대칭암호키를 삭제하며;
클라우드서버 및 CCTV 감시카메라 사이에 2차 재접속시,
클라우드서버에서 CCTV 감시카메라로 1차 단말비대칭암호키로 전송하면, 양자난수 제어부는 1차 단말대칭암호키로 복호화 및 CCTV 감시카메라에서 클라우드서버로 1차 클라우드비대칭암호키로 전송하면, 1차 클라우드대칭암호키로 복호화하여 상호 인증을 통해 2차 로그인(Log-in)하는 것으로 재접속시마다 암호키를 생성 삭제하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The cloud server includes a cloud pseudo random number generator, a cloud quantum random number generator, and a cloud OTP memory storing a first symmetric encryption key. The CCTV surveillance camera comprises a terminal OTP memory storing a first symmetric encryption key, a terminal quantum random number generator, A security authentication switch, and a quantum random number control unit,
The quantum random number generator includes a random number source generator which is composed of a random number source generator, a quantum detection diode, a quantum random pulse generator, and a quantum random number control unit,
A quantum detection diode for detecting quantum particles generated from the random number source generator;
A quantum random pulse generator for detecting a quantum particle event from the quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
The quantum random number controller includes a quantum random number generator for generating a quantum random number from a random random number source generated through the quantum random pulse generator and generating a cryptographic key. The quantum random number generator includes a cloud quantum random number generator, A random number generator;
A pseudo-random number generator generates a pseudo-random number by a program to generate a cryptographic key, which is distinguished by a cloud pseudo random number generator and a terminal pseudo random number generator;
When the cloud server transmits the first symmetric encryption key stored in the cloud OTP memory to the quantum random number control unit in the CCTV surveillance camera, the CCTV surveillance camera compares the initial symmetric encryption key of the terminal OTP memory, (Log-in) network;
Initial login (Log-in) In the network connection state,
A first terminal symmetric cryptographic key is generated through a terminal quantum random number generator in a CCTV surveillance camera and a terminal pseudo random number generator generates a first terminal asymmetric cryptographic key through a pseudo random number in the first terminal symmetric cryptographic key, A symmetric cryptographic key, and a primary terminal asymmetric cryptographic key to a quantum random number controller;
The quantum random number controller transmits the first terminal asymmetric cryptographic key to the cloud server after storing the first terminal symmetric cryptographic key and the first terminal asymmetric cryptographic key in the terminal OTP memory;
The cloud server stores the primary terminal asymmetric cryptographic key in the cloud OTP memory;
Generating a first cloud symmetric encryption key through a cloud quantum random number generator in a cloud server and generating a first cloud asymmetric encryption key through a pseudo random number in the first cloud symmetric encryption key, Storing the cryptographic key and the primary cloud asymmetric cryptographic key in the cloud OTP memory, and then transmitting the primary cloud asymmetric cryptographic key to the quantum random number controller;
Data transmission from the cloud server to the CCTV surveillance camera is decoded with the primary terminal symmetric encryption key when it is transmitted with the primary terminal asymmetric cryptographic key;
Data transmission from a CCTV surveillance camera to a cloud server is performed by decrypting data using a primary cloud symmetric encryption key when transmitted with a primary cloud asymmetric encryption key;
Delete the original symmetric encryption key in the terminal OTP memory upon first logout;
During the second reconnection between the cloud server and the CCTV surveillance camera,
When the cloud server transmits a primary terminal asymmetric cryptographic key to the CCTV surveillance camera, the quantum random number control unit decrypts the primary terminal symmetric cryptographic key and transmits the primary cloud asymmetric cryptographic key from the CCTV surveillance camera to the cloud server, Decrypting the encrypted random number and performing a second log-in through mutual authentication, thereby generating and deleting the encryption key each time it is reconnected. The CCTV image security system using the security authentication technique combining the quantum random number and the pseudo random number.
LPWAN 클라우드서버는 영상단말기 통신모뎀의 MAC Address로 1차 고속비대칭암호키를 전송하며;
영상단말기는 통신모뎀, 주제어부, 감시카메라로 구성되어, 주제어부는 통신모뎀를 통해 1차 고속비대칭암호키를 수신하여 감시카메라에서 촬영한 영상데이터를 1차 고속비대칭암호키로 암호화한 영상암호화 데이터를 통신모뎀을 통해 LPWAN 클라우드서버로 전송하며;
LPWAN 클라우드서버는 1차 고속비대칭암호키로 암호화한 영상암호화 데이터를 1차 고속대칭암호키로 복호화한 영상복호화 데이터를 저장하며;
LPWAN 클라우드서버에 클라우드 로컬서버가 접속하면, 고속양자난수생성기를 통해 2차 고속대칭암호키 및 2차 고속비대칭암호키를 생성하여 VPN(Virtual Private Network)을 통해 접속 IP 주소의 클라우드 로컬서버로 2차 고속비대칭암호키를 전송하며;
클라우드 로컬서버는 2차 고속비대칭암호키로 사용자 ID를 암호화한 암호화 ID를 LPWAN 클라우드서버로 전송하면, LPWAN 클라우드서버는 2차 고속대칭암호키로 복호화하여 사용자 ID가 등록된 정당한 사용자일 경우 LPWAN 클라우드서버와 클라우드 로컬서버 사이에 양방향 터널링 데이터 통신을 개통하여 1차 고속대칭암호키로 복호화한 영상복호화 데이터를 전송하며;
상기 영상복호화 데이터가 표출되는 클라우드 로컬서버의 모니터 화면을 모니터 화면캡쳐를 통해 복사된 화면의 영상데이터를 HDMI 출력단자를 통해 출력하면, 통신모뎀은 출력된 영상데이터를 ISP 사업자 제어서버로 전송하며;
ISP 사업자 제어서버 내부의 하이브리드 양자난수생성기는 하이브리드 난수소스발생기, NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 포함하여 구성되어, 하이브리드 난수소스발생기를 통해 발생한 무작위 난수소스로 하이브리드대칭암호키를 생성 및 상기 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하는 하이브리드 양자난수생성기이며;
ISP 사업자 제어서버는 하이브리드 양자난수생성기를 통해 하이브리드대칭암호키를 생성 후 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하여 스마트폰으로 전송하며;
상기 하이브리드 의사난수생성기와 동일한 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP를 상기 스마트폰 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 스마트폰으로 전송하여 하이브리드비대칭암호키로 암호화한 데이터를 ISP 사업자 제어서버로 전송하며;
ISP 사업자 제어서버는 스마트폰으로 부터 전송받은 하이브리드비대칭암호키로 암호화한 데이터를 하이브리드대칭암호키로 복호화하여 하이브리드 의사난수생성기의 NFC 의사난수 OTP 데이터와 일치할 경우, ISP 사업자 제어서버가 영상데이터를 상기 스마트폰으로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
A high-speed quantum random number generator in a municipal security platform includes a high-speed random number source generator and a fast pseudorandom number generator to generate a fast symmetric cryptographic key with a random random number source generated through a fast random number source generator, Transmitting a first fast symmetric cryptographic key and a first fast asymmetric cryptographic key, which are generated by encrypting a fast asymmetric cryptographic key, to a LPWAN cloud server through a fast pseudo random number generator;
The LPWAN cloud server sends the primary high-speed asymmetric cryptographic key to the MAC address of the video terminal communication modem;
The video terminal is composed of a communication modem, a main control unit, and a surveillance camera. The main control unit receives the primary high-speed asymmetric encryption key through a communication modem and transmits the image encryption data encrypted with the primary high-speed asymmetric encryption key To the LPWAN cloud server via modem;
The LPWAN cloud server stores image decrypted data obtained by decrypting the image encryption data encrypted with the first-order high-speed asymmetric encryption key with the first-order fast symmetric encryption key;
When a cloud local server is connected to the LPWAN cloud server, a high-speed quantum random number generator generates a second-order fast symmetric encryption key and a second-order high-speed asymmetric encryption key to form a cloud local server A high speed asymmetric cryptographic key;
The cloud local server decrypts the LPWAN cloud server with the second-order high-speed symmetric encryption key when the encryption ID encrypted with the second high-speed asymmetric encryption key is transmitted to the LPWAN cloud server. If the user ID is a legitimate user registered with the LPWAN cloud server, Transmitting bidirectional tunneling data communication between the cloud local server and transmitting image decrypted data decrypted with a first-order fast symmetric encryption key;
When the video data of the screen copied through the monitor screen capture is output through the HDMI output terminal, the communication modem transmits the output video data to the ISP company control server;
The Hybrid Quantum Random Number Generator in the ISP carrier control server comprises a hybrid random number source generator and a hybrid pseudo random number generator identical to the NFC pseudo random number OTP data to generate a hybrid symmetric encryption key with a random random number source generated by the hybrid random number source generator And a hybrid quantum random number generator for generating a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator that is the same as the NFC pseudo random number OTP data in the hybrid symmetric cryptographic key;
The ISP provider control server generates a hybrid symmetric cryptographic key through a hybrid quantum random number generator, generates a hybrid asymmetric cryptographic key through a hybrid pseudorandom number generator, which is the same as the NFC pseudo random number OTP data, to the hybrid symmetric cryptographic key, and transmits the generated hybrid asymmetric cryptographic key to the smartphone;
When the NFC pseudo random number OTP storing the same NFC pseudo random number OTP data as the hybrid pseudo random number generator is tagged on the smartphone NFC chip, the NFC pseudo random number OTP data is transmitted to the smart phone and the data encrypted with the hybrid asymmetric cryptographic key is transmitted to the ISP carrier control server Lt; / RTI >
When the ISP operator control server decrypts the data encrypted with the hybrid asymmetric cryptographic key received from the smart phone with the hybrid symmetric cryptographic key and matches the NFC pseudo random number OTP data of the hybrid pseudo random number generator, And transmitting the generated pseudorandom number to a mobile phone using a security authentication technique.
클라우드서버는 영상단말기 통신모뎀 MAC Address로 고속비대칭암호키를 전송하며;
영상단말기는 통신모뎀, 주제어부, 감시카메라로 구성되어, 주제어부는 통신모뎀를 통해 고속비대칭암호키를 수신하여 영상단말기 ID(IDentification) 데이터를 고속비대칭암호키로 암호화한 영상단말기 ID 데이터를 통신모뎀을 통해 클라우드서버로 전송하며;
클라우드서버는 고속비대칭암호키로 암호화한 영상단말기 ID 데이터를 고속대칭암호키로 복호화한 영상단말기 ID 데이터가 영상단말기 통신모뎀의 MAC Address와 일치하는 사용자일 경우, 클라우드서버와 영상단말기 사이에 사용자 로그인(Log-in) 양방향 터널링 데이터 통신을 개통하여 감시카메라의 촬영 영상데이터를 전송받으며;
클라우드서버에 클라우드 로컬서버가 접속하면, 고속양자난수생성기를 통해 고속대칭암호키 및 고속비대칭암호키를 생성하여 클라우드 로컬서버로 고속비대칭암호키를 전송하며;
클라우드 로컬서버는 고속비대칭암호키로 영상단말기 ID 데이터를 암호화한 암호화 영상단말기 ID 데이터를 클라우드서버로 전송하면, 클라우드서버는 고속대칭암호키로 복호화하여 영상단말기 ID 데이터가 등록된 클라우드 로컬서버 사용자일 경우, 영상단말기와 클라우드 로컬서버 사이에 사용자 로그인(Log-in) 양방향 터널링 데이터 통신을 개통하여 감시카메라의 촬영 영상데이터를 전송받는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
A fast quantum random number generator in a secure platform comprises a fast random number source generator and a fast pseudo random number generator to generate a fast symmetric encryption key with a random random number source generated through a fast random number source generator, A fast asymmetric cryptographic key is encrypted and generated through a random number generator to transmit a fast symmetric cryptographic key and a fast asymmetric cryptographic key to the cloud server;
The cloud server sends a high speed asymmetric cryptographic key to the video terminal communication modem MAC address;
The video terminal is composed of a communication modem, a main control unit, and a surveillance camera. The main control unit receives the high speed asymmetric encryption key through the communication modem, and transmits the video terminal ID data obtained by encrypting the video terminal ID data with the high speed asymmetric encryption key to the communication modem To the cloud server;
Cloud server is a system that decodes video terminal ID data encrypted with high-speed asymmetric encryption key with high-speed symmetric encryption key. If video terminal ID data matches user's MAC address of video terminal communication modem, -in) bi-directional tunneling data communication and receives photographed image data of a surveillance camera;
When a cloud server is connected to a cloud server, a fast symmetric encryption key and a fast asymmetric encryption key are generated through a fast quantum random number generator to transmit a fast asymmetric encryption key to a cloud local server;
If the cloud local server decrypts the encrypted video terminal ID data, which is encrypted with the high-speed asymmetric encryption key, to the cloud server, the cloud server decrypts the encrypted video terminal ID data using the fast symmetric encryption key and the video terminal ID data is registered, Directional tunneling data communication between a video terminal and a cloud local server, and receives photographed image data of a surveillance camera. The surveillance camera receives a photographed image data of a surveillance camera. system.
클라우드서버는 영상단말기 통신모뎀의 MAC Address로 고속비대칭암호키를 전송하며;
영상단말기는 통신모뎀, 주제어부, 감시카메라로 구성되어, 주제어부는 통신모뎀를 통해 고속비대칭암호키를 수신하여 감시카메라에서 촬영한 영상데이터를 고속비대칭암호키로 암호화한 영상암호화 데이터를 통신모뎀을 통해 클라우드서버로 전송하며;
클라우드서버는 고속비대칭암호키로 암호화한 영상암호화 데이터를 고속대칭암호키로 복호화한 영상데이터를 저장하며;
클라우드서버에 클라우드 로컬서버가 접속하면, 고속양자난수생성기를 통해 고속대칭암호키 및 고속비대칭암호키를 생성하여 클라우드 로컬서버로 고속비대칭암호키를 전송하며;
클라우드 로컬서버는 고속비대칭암호키로 사용자 ID를 암호화한 암호화 ID를 클라우드서버로 전송하면, 클라우드서버는 고속대칭암호키로 복호화하여 사용자 ID가 등록된 사용자일 경우 클라우드서버와 클라우드 로컬서버 사이에 양방향 터널링 데이터 통신을 개통하여 고속대칭암호키로 복호화한 영상데이터를 전송하며;
로컬 양자난수생성기는 로컬 난수소스발생기, NFC 의사난수 OTP 데이터와 동일한 로컬 의사난수생성기를 포함하여 구성되어, 로컬 난수소스발생기를 통해 발생한 무작위 난수소스로 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 로컬 의사난수생성기를 통해 로컬비대칭암호키를 생성하는 로컬 양자난수생성기이며;
클라우드 로컬서버는 상기 로컬 양자난수생성기를 통해 생성된 로컬비대칭암호키를 휴대형단말기로 전송하며;
NFC 의사난수 OTP를 상기 휴대형단말기 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 휴대형단말기로 전송하여 로컬비대칭암호키로 암호화한 NFC 의사난수 OTP 데이터를 클라우드 로컬서버로 전송하며;
클라우드 로컬서버는 로컬비대칭암호키로 암호화한 NFC 의사난수 OTP 데이터를 로컬대칭암호키로 복호화하여 로컬 의사난수생성기의 NFC 의사난수 OTP 데이터와 휴대형단말기에 태깅된 NFC 의사난수 OTP 데이터가 일치할 경우,
클라우드 로컬서버의 복호화한 영상데이터를 상기 휴대형단말기로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
A fast quantum random number generator in a secure platform comprises a fast random number source generator and a fast pseudo random number generator to generate a fast symmetric encryption key with a random random number source generated through a fast random number source generator, A fast asymmetric cryptographic key is encrypted and generated through a random number generator to transmit a fast symmetric cryptographic key and a fast asymmetric cryptographic key to the cloud server;
The cloud server sends a high speed asymmetric cryptographic key to the MAC address of the video terminal communication modem;
The video terminal is composed of a communication modem, a main control unit, and a surveillance camera. The main control unit receives the high speed asymmetric encryption key through the communication modem, encrypts the video data captured by the surveillance camera with the high speed asymmetric encryption key, To the server;
The cloud server stores image data obtained by decrypting image encryption data encrypted with a high-speed asymmetric encryption key with a high-speed symmetric encryption key;
When a cloud server is connected to a cloud server, a fast symmetric encryption key and a fast asymmetric encryption key are generated through a fast quantum random number generator to transmit a fast asymmetric encryption key to a cloud local server;
When the cloud local server sends a cryptographic ID encrypted with a high-speed asymmetric cryptographic key to the cloud server, the cloud server decrypts it with a fast symmetric cryptographic key, and if the user ID is a registered user, the bidirectional tunneling data between the cloud server and the cloud local server And transmits the decrypted image data to the high-speed symmetric encryption key;
The local quantum random number generator comprises a local random number source generator and a local pseudo random number generator identical to the NFC pseudo random number OTP data to generate a local symmetric cryptographic key with a random random number source generated via a local random number source generator, A local quantum random number generator for generating a local asymmetric cryptographic key through the same local pseudorandom number generator as the NFC pseudo random number OTP data;
The cloud local server sends the local asymmetric cryptographic key generated by the local quantum random number generator to the portable terminal;
Tagging the NFC pseudo random number OTP to the portable terminal NFC chip transmits NFC pseudo random number OTP data to the portable terminal and transmits NFC pseudo random number OTP data encrypted with the local asymmetric encryption key to the cloud local server;
The cloud local server decrypts the NFC pseudo random number OTP data encrypted with the local asymmetric encryption key with the local symmetric encryption key, and when the NFC pseudo random number OTP data of the local pseudo random number generator matches the NFC pseudo random number OTP data tagged with the portable terminal,
And transmitting the decrypted image data of the cloud local server to the portable terminal. The CCTV image security system using the security authentication technique combining the quantum random number and the pseudo random number.
양자입자를 방출하는 고속난수소스발생기;및
상기 고속난수소스발생기로 부터 발생하는 양자입자를 검출하는 고속양자검출 다이오드;및
상기 고속양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 고속양자랜덤펄스 생성기;및
고속양자난수 제어부는 마이크로프로세서로 구성되어, 상기 고속양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 고속양자난수를 생성하여 고속대칭암호키를 생성하는 고속양자난수 제어부이며;
상기 고속양자난수 제어부는 고속대칭암호키를 마이크로프로세서로 구성된 고속의사난수생성기로 전송하며;
상기 고속의사난수생성기는 고속대칭암호키를 통해 고속비대칭암호키를 생성해 클라우드서버로 부터 수신한 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;및
상기 고속의사난수생성기는 고속대칭암호키를 통해 고속비대칭암호키를 생성해 CCTV 감시카메라로 부터 수신한 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라로 전송하는 고속의사난수생성기이며;
클라우드서버 내부의 클라우드 양자난수생성기는 클라우드 난수소스발생기, 클라우드 양자검출 다이오드, 클라우드 양자랜덤펄스 생성기, 클라우드 양자난수 제어부, 클라우드 의사난수생성기로 구성되어,
양자입자를 방출하는 클라우드 난수소스발생기;및
상기 클라우드 난수소스발생기로 부터 발생하는 양자입자를 검출하는 클라우드 양자검출 다이오드;및
상기 클라우드 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 클라우드 양자랜덤펄스 생성기;및
클라우드 양자난수 제어부는 마이크로프로세서로 구성되어, 상기 클라우드 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하여 클라우드 대칭암호키를 생성하는 클라우드 양자난수 제어부이며;
상기 클라우드 양자난수 제어부는 클라우드 대칭암호키를 마이크로프로세서로 구성된 클라우드 의사난수생성기로 전송하며;
상기 클라우드 의사난수생성기는 클라우드 대칭암호키를 통해 클라우드 비대칭암호키를 암호화 생성하는 것으로, 클라우드 대칭암호키 및 클라우드 비대칭암호키를 순차적으로 생성하는 클라우드 양자난수생성기이며;
CCTV 감시카메라 내부의 단말 양자난수생성기는 단말 난수소스발생기, 단말 양자검출 다이오드, 단말 양자랜덤펄스 생성기, 단말 양자난수 제어부, 단말 의사난수생성기로 구성되어,
양자입자를 방출하는 단말 난수소스발생기;및
상기 단말 난수소스발생기로 부터 발생하는 양자입자를 검출하는 단말 양자검출 다이오드;및
상기 단말 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 단말 양자랜덤펄스 생성기;및
단말 양자난수 제어부는 마이크로프로세서로 구성되어, 상기 단말 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하여 단말 대칭암호키를 생성하는 단말 양자난수 제어부이며;
상기 단말 양자난수 제어부는 단말 대칭암호키를 마이크로프로세서로 구성된 단말 의사난수생성기로 전송하며;
상기 단말 의사난수생성기는 단말 대칭암호키를 통해 단말 비대칭암호키를 암호화 생성하는 것으로, 단말 대칭암호키 및 단말 비대칭암호키를 순차적으로 생성하는 단말 양자난수생성기이며;
클라우드서버 및 CCTV 감시카메라 사이에 데이터 통신에 있어서,
클라우드서버 내부의 클라우드 양자난수생성기는 제 1 클라우드 비대칭암호키를 생성하여 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속의사난수생성기는 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 제 1 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;
CCTV 감시카메라 내부의 단말 양자난수생성기는 제 1 단말 비대칭암호키를 생성하여 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속의사난수생성기는 고속비대칭암호키를 통해 CCTV 감시카메라로 부터 수신한 제 1 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라에 단말암호키를 전송하며;
클라우드서버가 클라우드 양자난수생성기를 통해 제 2 클라우드 비대칭암호키를 생성하여 CCTV 감시카메라에 전송하면, CCTV 감시카메라는 제 2 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송하며;
클라우드서버는 제 2 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송하며;
양자서버는 고속대칭암호키를 통해 고속비대칭암호키로 암호화한 단말암호키를 복호화한 제 1 단말 비대칭암호키를 클라우드서버로 전송하며;
CCTV 감시카메라는 단말 양자난수생성기를 통해 제 2 단말 비대칭암호키를 생성하여 클라우드서버에 전송하면, 클라우드서버는 제 2 단말 비대칭암호키로 클라우드암호키를 암호화하여 재전송하며;
CCTV 감시카메라는 제 2 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송하며;
양자서버는 고속대칭암호키를 통해 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 제 1 클라우드 비대칭암호키를 CCTV 감시카메라로 전송하며;
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 양자서버를 통해 인증된 제 1 단말 비대칭암호키로 전송하면, CCTV 감시카메라는 제 1 단말 대칭암호키로 복호화하며;
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 양자서버를 통해 인증된 제 1 클라우드 비대칭암호키로 전송하면, 클라우드서버는 제 1 클라우드 대칭암호키로 복호화하는 데이터 통신을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
A high-speed quantum random number generator in a quantum server is composed of a high-speed random number source generator, a high-speed quantum detection diode, a high-speed quantum random pulse generator, a high-speed quantum random number controller,
A fast random number source generator for emitting quantum particles;
A high-speed quantum detection diode for detecting quantum particles generated from the high-speed random number source generator;
A high-speed quantum random pulse generator for detecting a quantum particle event from said high-speed quantum detection diode and generating a random pulse corresponding to the detection of quantum particles;
The high-speed quantum random number controller is a high-speed quantum random number controller which is composed of a microprocessor and generates a fast quantum random number by generating a random quantum random number generated through the fast quantum random pulse generator to generate a fast symmetric random number.
Wherein the fast quantum random number control unit transmits a fast symmetric encryption key to a fast pseudorandom number generator comprising a microprocessor;
Wherein the fast pseudorandom number generator generates a fast asymmetric cryptographic key through a fast symmetric cryptographic key and generates a cloud cryptographic key that is encrypted by the cloud asymmetric cryptographic key received from the cloud server and transmits the generated cloud cryptographic key to the cloud server;
The fast pseudorandom number generator generates a fast asymmetric cryptographic key using a fast symmetric cryptographic key and generates a terminal cryptographic key that is encrypted from the terminal asymmetric cryptographic key received from the CCTV surveillance camera and transmits the generated cryptographic key to a CCTV surveillance camera ;
The cloud quantum random number generator in the cloud server consists of a cloud random number source generator, a cloud quantum detection diode, a cloud quantum random pulse generator, a cloud quantum random number controller, and a cloud pseudo random number generator,
A cloud random number source generator for emitting quantum particles;
A cloud quantum detection diode for detecting quantum particles generated from the cloud random number source generator;
A cloud quantum random pulse generator for detecting a quantum particle event from the cloud quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
The cloud quantum random number control unit is a cloud quantum random number control unit which is composed of a microprocessor and generates a quantum random number from a random random number source generated through the cloud quantum random pulse generator to generate a cloud symmetric encryption key;
Wherein the cloud quantum random number control unit transmits the cloud symmetric cryptographic key to a cloud pseudo-random number generator comprising a microprocessor;
Wherein the cloud pseudorandom number generator is a cloud quantum random number generator for sequentially generating a cloud symmetric cryptographic key and a cloud asymmetric cryptographic key by encrypting and generating a cloud asymmetric cryptographic key through a cloud symmetric cryptographic key;
The terminal quantum random number generator in the CCTV surveillance camera includes a terminal random number source generator, a terminal quantum detection diode, a terminal quantum random pulse generator, a terminal quantum random number controller, and a terminal pseudo random number generator,
A terminal random number source generator for emitting quantum particles;
A terminal quantum detection diode for detecting quantum particles generated from the terminal random number source generator;
A terminal quantum random pulse generator for detecting a quantum particle event from the terminal quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
Wherein the terminal quantum random number control unit comprises a microprocessor and is a terminal quantum random number controller for generating a quantum random number from a random random number source generated through the terminal quantum random pulse generator to generate a terminal symmetric cryptographic key;
Wherein the terminal quantum random number control unit transmits the terminal symmetric cryptographic key to a terminal pseudo-random number generator comprising a microprocessor;
Wherein the terminal pseudorandom number generator encrypts and generates a terminal asymmetric cryptographic key using a terminal symmetric cryptographic key and sequentially generates a terminal symmetric cryptographic key and a terminal asymmetric cryptographic key;
In data communication between a cloud server and a CCTV surveillance camera,
The cloud quantum random number generator in the cloud server generates a first cloud asymmetric encryption key and transmits the first cloud asymmetric encryption key to the quantum server through the network;
The fast pseudorandom number generator in the quantum server generates and transmits to the cloud server a cloud cryptographic key obtained by encrypting the first cloud asymmetric cryptographic key received from the cloud server through the fast asymmetric cryptographic key;
The terminal quantum random number generator in the CCTV surveillance camera generates a first terminal asymmetric cryptographic key and transmits the first terminal asymmetric cryptographic key to the quantum server through the network;
Wherein the fast pseudorandom number generator in the quantum server generates a terminal cryptographic key by encrypting the first terminal asymmetric cryptographic key received from the CCTV surveillance camera through the high speed asymmetric cryptographic key and transmits the terminal cryptographic key to the CCTV surveillance camera;
When the cloud server generates a second cloud asymmetric encryption key through the cloud quantum random number generator and transmits the second cloud asymmetric encryption key to the CCTV surveillance camera, the CCTV surveillance camera encrypts and retransmits the terminal cryptographic key with the second cloud asymmetric encryption key;
The cloud server transmits the terminal encryption key decrypted with the second cloud symmetric encryption key to the quantum server;
The quantum server transmits to the cloud server a first terminal asymmetric cryptographic key decrypting the terminal cryptographic key encrypted with the fast asymmetric cryptographic key through the fast symmetric cryptographic key;
When the CCTV surveillance camera generates the second terminal asymmetric cryptographic key through the terminal quantum random number generator and transmits the second terminal asymmetric cryptographic key to the cloud server, the cloud server encrypts and retransmits the cloud cryptographic key with the second terminal asymmetric cryptographic key;
The CCTV surveillance camera transmits the cloud cryptographic key decrypted with the second terminal symmetric encryption key to the quantum server;
The quantum server transmits to the CCTV surveillance camera a first cloud asymmetric cryptographic key decrypting a cloud cryptographic key encrypted with a high-speed asymmetric cryptographic key through a fast symmetric cryptographic key;
When the data transmission from the cloud server to the CCTV surveillance camera is transmitted to the first terminal asymmetric cryptographic key authenticated through the quantum server, the CCTV surveillance camera decodes the first terminal symmetric cryptographic key;
When transmitting data from a CCTV surveillance camera to a cloud server as a first cloud asymmetric cryptographic key authenticated through a quantum server, the cloud server decrypts the data with a first cloud symmetric cryptographic key. CCTV video surveillance system using authentication technology.
고속양자난수생성기는 양자난수를 통해 고속대칭암호키를 생성하며;
고속의사난수생성기는 고속대칭암호키에 의사난수 프로그램을 통해 고속비대칭암호키를 생성해 클라우드서버로 부터 수신한 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;및
고속의사난수생성기는 고속비대칭암호키를 통해 CCTV 감시카메라로 부터 수신한 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라로 전송하는 고속의사난수생성기이며;
클라우드서버 내부의 클라우드 양자난수생성기는 클라우드양자난수 제어부, 클라우드 난수소스발생기, 클라우드 의사난수생성기를 포함하여 구성되어, 클라우드양자난수 제어부는 클라우드 난수소스발생기를 통해 발생한 무작위 난수소스로 클라우드 대칭암호키를 생성 및 상기 클라우드 대칭암호키에 클라우드 의사난수생성기를 통해 클라우드 비대칭암호키를 암호화 생성하는 클라우드 양자난수생성기이며;
CCTV 감시카메라 내부의 단말 양자난수생성기는 단말양자난수 제어부, 단말 난수소스발생기, 단말 의사난수생성기를 포함하여 구성되어, 단말양자난수 제어부는 단말 난수소스발생기를 통해 발생한 무작위 난수소스로 단말 대칭암호키를 생성 및 상기 단말 대칭암호키에 단말 의사난수생성기를 통해 단말 비대칭암호키를 암호화 생성하는 단말 양자난수생성기이며;
클라우드서버가 클라우드 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속의사난수생성기는 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;
CCTV 감시카메라가 단말 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속의사난수생성기는 고속비대칭암호키를 통해 CCTV 감시카메라로 부터 수신한 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라에 단말암호키를 전송하며;
클라우드서버 및 CCTV 감시카메라 사이에 데이터 통신에 있어서,
클라우드서버가 클라우드 비대칭암호키를 CCTV 감시카메라에 전송하면, CCTV 감시카메라는 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송하며;
클라우드서버는 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송하며;
양자서버는 고속대칭암호키를 통해 고속비대칭암호키로 암호화한 단말암호키를 복호화한 단말 비대칭암호키를 클라우드서버로 전송하며;
CCTV 감시카메라는 단말 비대칭암호키를 클라우드서버에 전송하면, 클라우드서버는 단말 비대칭암호키로 클라우드암호키를 암호화하여 재전송하며;
CCTV 감시카메라는 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송하며;
양자서버는 고속대칭암호키를 통해 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 클라우드 비대칭암호키를 CCTV 감시카메라로 전송하며;
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 단말 비대칭암호키로 전송하면, 단말 대칭암호키로 복호화하며;
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 클라우드 비대칭암호키로 전송하면, 클라우드 대칭암호키로 복호화하는 데이터 통신을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The quantum server consists of a fast quantum random number generator and a fast pseudo random number generator,
The fast quantum random number generator generates a fast symmetric encryption key through a quantum random number;
The fast pseudorandom number generator generates a fast asymmetric cryptographic key through a pseudo-random number program on a fast symmetric cryptographic key, generates a cloud cryptographic key encrypted with the cloud asymmetric cryptographic key received from the cloud server, and transmits the generated cloud cryptographic key to the cloud server;
The fast pseudorandom number generator is a fast pseudorandom number generator for generating a terminal cryptographic key that is encrypted with a terminal asymmetric cryptographic key received from a CCTV surveillance camera through a high speed asymmetric cryptographic key and transmitting the cryptographic key to a CCTV surveillance camera;
The cloud quantum random number generator in the cloud server includes a cloud quantum random number generator, a cloud random number generator, and a cloud pseudo random number generator. The cloud quantum random number generator is a random random number generator generated by the cloud random number generator, A cloud quantum random number generator for encrypting and generating a cloud asymmetric cryptographic key via a cloud pseudo random number generator at the cloud symmetric cryptographic key;
Wherein the terminal quantum random number generator comprises a terminal quantum random number controller, a terminal random number source generator, and a terminal pseudo random number generator, wherein the terminal quantum random number controller is a random random number source generated through a terminal random number source generator, And generating a terminal asymmetric cryptographic key by encrypting the terminal symmetric cryptographic key with a terminal pseudo random number generator;
The cloud server transmits the cloud asymmetric cryptographic key to the quantum server via the network;
A fast pseudorandom number generator in the quantum server generates and transmits to the cloud server a cloud cryptographic key obtained by encrypting the cloud asymmetric cryptographic key received from the cloud server through a fast asymmetric cryptographic key;
The CCTV surveillance camera transmits the terminal asymmetric cryptographic key to the quantum server through the network;
The fast pseudorandom number generator in the quantum server generates a terminal cryptographic key that is encrypted with the terminal asymmetric cryptographic key received from the CCTV surveillance camera through the high speed asymmetric cryptographic key and transmits the terminal cryptographic key to the CCTV surveillance camera;
In data communication between a cloud server and a CCTV surveillance camera,
When the cloud server sends the cloud asymmetric cryptographic key to the CCTV surveillance camera, the CCTV surveillance camera encrypts and retransmits the terminal cryptographic key with the cloud asymmetric cryptographic key;
The cloud server transmits the terminal encryption key decrypted with the cloud symmetric encryption key to the quantum server;
The quantum server transmits a terminal asymmetric cryptographic key obtained by decoding the terminal cryptographic key encrypted with the high-speed asymmetric cryptographic key to the cloud server through the fast symmetric cryptographic key;
When the CCTV surveillance camera transmits the terminal asymmetric cryptographic key to the cloud server, the cloud server encrypts and retransmits the cloud cryptographic key with the terminal asymmetric cryptographic key;
The CCTV surveillance camera transmits the cloud cryptographic key decrypted with the terminal symmetric cryptographic key to the quantum server;
The quantum server transmits a cloud asymmetric cryptographic key decrypting the cloud cryptographic key encrypted with the fast asymmetric cryptographic key to the CCTV surveillance camera through the fast symmetric cryptographic key;
The data transmission from the cloud server to the CCTV surveillance camera is performed using the terminal asymmetric cryptographic key, and decrypted with the terminal symmetric cryptographic key;
CCTV video surveillance system using security authentication technology that combines quantum random numbers and pseudo-random numbers, featuring data communication that decrypts data with a cloud symmetric cryptographic key when data is transmitted from a CCTV surveillance camera to a cloud server using a cloud asymmetric cryptographic key.
고속양자난수생성기는 양자난수를 통해 고속대칭암호키를 생성하며;및
고속의사난수생성기는 상기 고속대칭암호키에 의사난수 프로그램을 통해 고속비대칭암호키를 생성하며;
클라우드서버는 클라우드 양자난수생성기, 클라우드 의사난수생성기로 구성되어,
클라우드 양자난수생성기는 무작위 난수소스로 클라우드 대칭암호키를 생성 및 상기 클라우드 대칭암호키에 클라우드 의사난수생성기를 통해 클라우드 비대칭암호키를 암호화 생성하는 클라우드 양자난수생성기이며;
CCTV 감시카메라는 단말 양자난수생성기, 단말 의사난수생성기를 포함하여 구성되어,
단말 양자난수생성기를 통해 단말 대칭암호키를 생성 및 상기 단말 대칭암호키에 단말 의사난수생성기를 통해 단말 비대칭암호키를 암호화 생성하는 단말 양자난수생성기이며;
클라우드서버가 클라우드 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속의사난수생성기는 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;
CCTV 감시카메라가 단말 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속의사난수생성기는 고속비대칭암호키를 통해 CCTV 감시카메라로 부터 수신한 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라에 단말암호키를 전송하며;
클라우드서버 및 CCTV 감시카메라 사이에 로그인 데이터 통신에 있어서,
클라우드서버가 클라우드 비대칭암호키를 CCTV 감시카메라에 전송하면, CCTV 감시카메라는 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송하며;
클라우드서버는 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송하며;
양자서버는 고속대칭암호키를 통해 고속비대칭암호키로 암호화한 단말암호키를 복호화한 단말 비대칭암호키를 클라우드서버로 전송하며;
CCTV 감시카메라는 단말 비대칭암호키를 클라우드서버에 전송하면, 클라우드서버는 단말 비대칭암호키로 클라우드암호키를 암호화하여 재전송하며;
CCTV 감시카메라는 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송하며;
양자서버는 고속대칭암호키를 통해 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 클라우드 비대칭암호키를 CCTV 감시카메라로 전송하며;
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 단말 비대칭암호키로 전송하면, 단말 대칭암호키로 복호화하며;
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 클라우드 비대칭암호키로 전송하면, 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 로그인하며;
로그아웃시 단말 비대칭암호키, 클라우드 비대칭암호키가 소멸되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The quantum server consists of a fast quantum random number generator and a fast pseudo random number generator,
A fast quantum random number generator generates a fast symmetric encryption key through a quantum random number; and
Wherein the fast pseudo random number generator generates a fast asymmetric cryptographic key on the fast symmetric cryptographic key via a pseudo-random number program;
The cloud server consists of a cloud quantum random number generator and a cloud pseudo random number generator,
Wherein the cloud quantum random number generator is a cloud quantum random number generator for generating a cloud symmetric cryptographic key with a random random number source and encrypting the cloud asymmetric cryptographic key with the cloud symmetric cryptographic key via a cloud pseudorandom number generator;
The CCTV surveillance camera includes a terminal quantum random number generator and a terminal pseudo random number generator,
A terminal quantum random number generator for generating a terminal symmetric cryptographic key through a terminal quantum random number generator and encrypting and generating a terminal asymmetric cryptographic key through the terminal pseudorandom number generator at the terminal symmetric cryptographic key;
The cloud server transmits the cloud asymmetric cryptographic key to the quantum server via the network;
A fast pseudorandom number generator in the quantum server generates and transmits to the cloud server a cloud cryptographic key obtained by encrypting the cloud asymmetric cryptographic key received from the cloud server through a fast asymmetric cryptographic key;
The CCTV surveillance camera transmits the terminal asymmetric cryptographic key to the quantum server through the network;
The fast pseudorandom number generator in the quantum server generates a terminal cryptographic key that is encrypted with the terminal asymmetric cryptographic key received from the CCTV surveillance camera through the high speed asymmetric cryptographic key and transmits the terminal cryptographic key to the CCTV surveillance camera;
In the login data communication between the cloud server and the CCTV surveillance camera,
When the cloud server sends the cloud asymmetric cryptographic key to the CCTV surveillance camera, the CCTV surveillance camera encrypts and retransmits the terminal cryptographic key with the cloud asymmetric cryptographic key;
The cloud server transmits the terminal encryption key decrypted with the cloud symmetric encryption key to the quantum server;
The quantum server transmits a terminal asymmetric cryptographic key obtained by decoding the terminal cryptographic key encrypted with the high-speed asymmetric cryptographic key to the cloud server through the fast symmetric cryptographic key;
When the CCTV surveillance camera transmits the terminal asymmetric cryptographic key to the cloud server, the cloud server encrypts and retransmits the cloud cryptographic key with the terminal asymmetric cryptographic key;
The CCTV surveillance camera transmits the cloud cryptographic key decrypted with the terminal symmetric cryptographic key to the quantum server;
The quantum server transmits a cloud asymmetric cryptographic key decrypting the cloud cryptographic key encrypted with the fast asymmetric cryptographic key to the CCTV surveillance camera through the fast symmetric cryptographic key;
The data transmission from the cloud server to the CCTV surveillance camera is performed using the terminal asymmetric cryptographic key, and decrypted with the terminal symmetric cryptographic key;
Data transmission from the CCTV surveillance camera to the cloud server is performed through data communication, which is decrypted with the cloud symmetric encryption key, when the cloud asymmetric encryption key is transmitted;
Wherein the terminal asymmetric cryptographic key and the cloud asymmetric cryptographic key are destroyed at the time of logout, and a security authentication technique combining the quantum random number and the pseudo random number is used.
LED(Light-Emitting Diode), LD(Laser Diode), 방사선 동위원소 중 어느 하나 이상으로부터 양자입자를 방출하는 난수소스발생기;및
상기 난수소스발생기로 부터 발생하는 양자입자를 회절격자를 거쳐 검출하는 양자검출 다이오드;및
상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기;및
상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하는 마이크로프로세서로 구성된 양자난수 제어부;및
입출력부는 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하여 구성되어 의사난수생성기(1)의 함몰형 입출력부와 결합하는 돌출형 입출력부를 플레이트(Plate)에 집적하여 의사난수생성기의 함몰형 입출력부와 결합하는 하우징(Housing)으로 밀봉한 구조의 양자난수 생성기(2)이며;
의사난수생성기는 감시카메라의 함몰형 입출력부에 삽입하는 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하는 돌출형 입출력부 및 양자난수 생성기의 돌출형 입출력부가 삽입되는 반대편의 함몰형 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하는 함몰형 입출력부 및 의사난수 제어부를 포함하여 일체형 하우징으로 구성되는 의사난수생성기(1)이며;
의사난수생성기의 돌출형 입출력부가 감시카메라의 함몰형 입출력부에 삽입되면 전원포트, 접지포트를 통해 전원공급을 받아 의사난수 제어부가 구동되며;
상기 의사난수 제어부는 입력데이터포트 및 출력데이터포트를 통해 감시카메라로부터 GPS 시간 데이터를 수신하여 GPS 시간대의 의사난수를 통해 의사난수 암호키를 생성하며;
상기 의사난수생성기의 함몰형 입출력부에 양자난수 생성기의 돌출형 입출력부가 삽입되면, 전원포트, 접지포트를 통해 전원공급을 받아 양자난수 제어부가 구동되며;
상기 양자난수 제어부는 양자난수 생성기 내부의 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기를 통해 생성된 양자난수를 통해 대칭암호키를 생성하여 상기 의사난수생성기 내부의 의사난수 제어부로 전송하며;
상기 의사난수 제어부는 대칭암호키를 수신하여 의사난수 암호키를 통해 암호화한 비대칭암호키를 생성하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The quantum random number generator comprises a random number source generator, a quantum detection diode, a quantum random pulse generator, a quantum random number controller, and an input /
A random number source generator for emitting quantum particles from at least one of a light-emitting diode (LED), a laser diode (LD), and a radioactive isotope;
A quantum detection diode for detecting quantum particles generated from the random number source generator through a diffraction grating;
A quantum random pulse generator for detecting a quantum particle event from the quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
A quantum random number controller configured to generate a quantum random number from a random random number source generated through the quantum random pulse generator;
The input / output unit includes a power port, an input data port, an output data port, and a ground port. The input / output unit integrates a protruding input / output unit coupled to the recessed input / output unit of the pseudo random number generator 1 on a plate, A quantum random number generator (2) having a structure sealed by a housing coupled to a mold input / output unit;
The pseudo random number generator includes a protruding input / output unit including a power port for inserting into the recessed input / output unit of the surveillance camera, an input data port, an output data port, a grounding port and a protruding input / output unit including a protruding input / 1. A pseudo random number generator (1) comprising an integral housing including a port, an input data port, an output data port, a recessed input / output section including a ground port, and a pseudo-random number control section;
When the protruding input / output unit of the pseudo random number generator is inserted into the depressed input / output unit of the surveillance camera, the pseudo random number control unit is driven by receiving power supply through the power port and the ground port;
Wherein the pseudo-random number control unit receives GPS time data from a surveillance camera via an input data port and an output data port and generates a pseudorandom cryptographic key via a pseudorandom number in a GPS time zone;
When the protruding input / output unit of the quantum random number generator is inserted into the recessed input / output unit of the pseudo random number generator, the quantum random number control unit is driven by being supplied with power through the power port and the ground port;
Wherein the quantum random number control unit generates a symmetric cryptographic key through a quantum random number generated through a random number source generator, a quantum detection diode, and a quantum random pulse generator in a quantum random number generator, and transmits the symmetric cryptographic key to a pseudorandom number controller in the pseudo random number generator;
Wherein the pseudo-random number control unit receives the symmetric cryptographic key and generates an asymmetric cryptographic key encrypted using the pseudo-random number cryptographic key.
양자입자를 방출하는 난수소스발생기로 부터 발생하는 양자입자를 검출하는 양자검출 다이오드;및
상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기;및
상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하는 마이크로프로세서로 구성된 양자난수 제어부;및
입출력부는 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하여 구성되어 의사난수생성기의 함몰형 입출력부와 결합하는 돌출형 입출력부를 플레이트에 집적하여 의사난수생성기의 함몰형 입출력부와 결합하는 하우징으로 밀봉한 구조의 양자난수 생성기이며;
의사난수생성기는 감시카메라의 함몰형 입출력부에 삽입하는 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하는 돌출형 입출력부 및 양자난수생성기의 돌출형 입출력부가 삽입되는 반대편의 함몰형 전원포트, 입력데이터포트, 출력데이터포트, 접지포트를 포함하는 함몰형 입출력부 및 의사난수 제어부를 포함하여 일체형 하우징으로 구성되는 의사난수생성기이며;
상기 의사난수생성기는 감시카메라의 함몰형 입출력부에 삽입되면 전원포트, 접지포트를 통해 전원공급을 받아 의사난수 제어부가 구동되며;
상기 의사난수 제어부는 난수발생 프로그램에 의해 의사난수 암호키를 생성하며;
상기 의사난수생성기의 함몰형 입출력부에 양자난수생성기의 돌출형 입출력부가 삽입되면, 전원포트, 접지포트를 통해 전원공급을 받아 양자난수 제어부가 구동되며;
상기 양자난수 제어부는 양자난수 생성기 내부의 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기를 통해 생성된 양자난수를 통해 대칭암호키를 생성하여 의사난수생성기 내부의 의사난수 제어부로 전송하며;
상기 의사난수 제어부는 대칭암호키를 수신하여 의사난수 암호키를 통해 비대칭암호키를 생성하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The quantum random number generator comprises a random number source generator, a quantum detection diode, a quantum random pulse generator, a quantum random number controller, and an input /
A quantum detection diode for detecting quantum particles generated from a random number source generator that emits quantum particles;
A quantum random pulse generator for detecting a quantum particle event from the quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
A quantum random number controller configured to generate a quantum random number from a random random number source generated through the quantum random pulse generator;
The input / output unit includes a power port, an input data port, an output data port, and a ground port. The input / output unit integrates the protruding input / output unit coupled with the depressed input / output unit of the pseudo random number generator, A quantum random number generator of a structure sealed by a housing;
The pseudo random number generator includes a protruding input / output unit including a power port for inserting into the recessed input / output unit of the surveillance camera, an input data port, an output data port, a grounding port and a protruding input / output unit including a protruding input / A pseudo random number generator comprising an integral housing including a concave input / output unit including a port, an input data port, an output data port, and a ground port, and a pseudo-random number control unit;
Wherein when the pseudo random number generator is inserted into the recessed input / output unit of the surveillance camera, the pseudo-random number control unit is driven by receiving power supply through the power port and the ground port;
Wherein the pseudo-random number control unit generates a pseudo-random number cryptographic key by a random number generating program;
When the protruding input / output unit of the quantum random number generator is inserted into the recessed input / output unit of the pseudo random number generator, the quantum random number control unit is driven by being supplied with power through the power port and the ground port;
Wherein the quantum random number control unit generates a symmetric cryptographic key through quantum random numbers generated through a random number source generator, a quantum detection diode, and a quantum random pulse generator in a quantum random number generator, and transmits the symmetric cryptographic key to a pseudo random number controller in the pseudo random number generator;
Wherein the pseudo-random number control unit receives the symmetric cryptographic key and generates an asymmetric cryptographic key using a pseudo-random number cryptographic key.
양자입자를 방출하는 난수소스발생기로 부터 발생하는 양자입자를 검출하는 양자검출 다이오드;및
상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기;및
상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하는 마이크로프로세서로 구성된 양자난수 제어부를 포함하는 양자난수 생성기이며;
의사난수생성기는 마이크로프로세서로 구성되어 난수발생 프로그램에 의해 의사난수를 발생하는 의사난수 제어부를 포함하는 의사난수생성기이며;
상기 양자난수 제어부는 양자난수 생성기 내부의 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기를 통해 생성된 양자난수를 통해 대칭암호키를 생성하여 의사난수생성기 내부의 의사난수 제어부로 전송하며;
상기 의사난수 제어부는 대칭암호키를 수신하여 난수발생 프로그램에 의해 발생한 의사난수를 통해 비대칭암호키를 생성하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The quantum random number generator in the surveillance camera is composed of a random number source generator, a quantum detection diode, a quantum random pulse generator, and a quantum random number controller,
A quantum detection diode for detecting quantum particles generated from a random number source generator that emits quantum particles;
A quantum random pulse generator for detecting a quantum particle event from the quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
A quantum random number generator for generating a quantum random number from a random random number source generated through the quantum random pulse generator;
Wherein the pseudo-random number generator is a pseudo-random number generator comprising a microprocessor and generating a pseudo-random number by a random number generating program;
Wherein the quantum random number control unit generates a symmetric cryptographic key through quantum random numbers generated through a random number source generator, a quantum detection diode, and a quantum random pulse generator in a quantum random number generator, and transmits the symmetric cryptographic key to a pseudo random number controller in the pseudo random number generator;
Wherein the pseudo-random number control unit receives the symmetric cryptographic key and generates an asymmetric cryptographic key based on the pseudo-random number generated by the random number generating program, wherein the asymmetric cryptographic key is combined with the pseudorandom number.
고속의사난수생성기는 고속대칭암호키에 의사난수 프로그램을 통해 고속비대칭암호키를 생성해 클라우드서버로 부터 수신한 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;
고속의사난수생성기는 고속비대칭암호키를 통해 영상단말기로 부터 수신한 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 영상단말기로 전송하는 고속의사난수생성기이며;
클라우드서버 내부의 클라우드 양자난수생성기는 클라우드양자난수 제어부, 클라우드 난수소스발생기, 클라우드 의사난수생성기를 포함하여 구성되어, 클라우드양자난수 제어부는 클라우드 난수소스발생기를 통해 발생한 무작위 난수소스로 제 1 클라우드 대칭암호키를 생성 및 상기 제 1 클라우드 대칭암호키에 클라우드 의사난수생성기를 통해 제 1 클라우드 비대칭암호키를 암호화 생성하는 클라우드 양자난수생성기이며;
영상단말기 내부의 단말 양자난수생성기는 단말양자난수 제어부, 단말 난수소스발생기, 단말 의사난수생성기를 포함하여 구성되어, 단말양자난수 제어부는 단말 난수소스발생기를 통해 발생한 무작위 난수소스로 제 1 단말 대칭암호키를 생성 및 상기 제 1 단말 대칭암호키에 단말 의사난수생성기를 통해 제 1 단말 비대칭암호키를 암호화 생성하는 단말 양자난수생성기이며;
클라우드서버가 제 1 클라우드 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 1 고속대칭암호키, 제 1 고속비대칭암호키를 생성하여 제 1 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 제 1 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;
영상단말기가 제 1 단말 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 2 고속대칭암호키, 제 2 고속비대칭암호키를 생성하여 제 2 고속비대칭암호키를 통해 영상단말기로 부터 수신한 제 1 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 영상단말기에 단말암호키를 전송하며;
클라우드서버 및 영상단말기 사이에 데이터 통신에 있어서,
클라우드서버가 클라우드 양자난수생성기를 통해 제 2 클라우드 대칭암호키 및 제 2 클라우드 비대칭암호키를 생성 후 제 2 클라우드 비대칭암호키를 영상단말기에 전송하면, 영상단말기는 제 2 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송하며;
클라우드서버는 제 2 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송하며;
양자서버는 제 2 고속대칭암호키를 통해 제 2 고속비대칭암호키로 암호화한 단말암호키를 복호화한 제 1 단말 비대칭암호키를 클라우드서버로 전송하며;
영상단말기는 단말 양자난수생성기를 통해 제 2 단말 대칭암호키 및 제 2 단말 비대칭암호키를 생성 후 제 2 단말 비대칭암호키를 클라우드서버로 전송하면, 클라우드서버는 제 2 단말 비대칭암호키로 암호화한 클라우드암호키를 암호화하여 재전송하며;
영상단말기는 제 2 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송하며;
양자서버는 제 1 고속대칭암호키를 통해 제 1 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 제 1 클라우드 비대칭암호키를 영상단말기로 전송하며;
클라우드서버에서 영상단말기로 데이터 전송은 제 1 단말 비대칭암호키로 전송하면, 제 1 단말 대칭암호키로 복호화하며;
영상단말기에서 클라우드서버로 데이터 전송은 제 1 클라우드 비대칭암호키로 전송하면, 제 1 클라우드 대칭암호키로 복호화하는 데이터 통신을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
Wherein the quantum server comprises a fast quantum random number generator and a fast pseudorandom number generator, wherein the fast quantum random number generator generates a fast symmetric encryption key via a quantum random number;
The fast pseudorandom number generator generates a high-speed asymmetric cryptographic key through a pseudo-random number program on a fast symmetric cryptographic key, generates a cloud cryptographic key encrypted with the cloud asymmetric cryptographic key received from the cloud server, and transmits the generated cloud cryptographic key to the cloud server;
The fast pseudorandom number generator is a fast pseudorandom number generator for generating a terminal cryptographic key that is encrypted from a terminal asymmetric cryptographic key received from a video terminal through a high speed asymmetric cryptographic key and transmitting the generated terminal cryptographic key to a video terminal;
The cloud quantum random number generator in the cloud server includes a cloud quantum random number generator, a cloud random number generator, and a cloud random number generator. The cloud quantum random number generator is a random random number generator generated by the cloud random number generator, Generating a key and encrypting the first cloud asymmetric cryptographic key through the cloud pseudo-random number generator at the first cloud symmetric cryptographic key;
Wherein the terminal quantum random number generator comprises a terminal quantum random number controller, a terminal random number source generator, and a terminal pseudo random number generator, wherein the terminal quantum random number controller is a random random number source generated through a terminal random number source generator, And generating a first terminal asymmetric cryptographic key by encrypting the first terminal symmetric cryptographic key with a terminal pseudo random number generator;
The cloud server transmits the first cloud asymmetric cryptographic key to the quantum server via the network;
The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a first fast symmetric cryptographic key and a first fast asymmetric cryptographic key and transmit the first cloud asymmetric cryptographic key received from the cloud server through the first fast asymmetric cryptographic key And transmits the generated cloud cryptographic key to the cloud server;
The video terminal transmits the first terminal asymmetric cryptographic key to the quantum server via the network;
The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a second fast symmetric cryptographic key and a second fast asymmetric cryptographic key and generate a first terminal asymmetric cryptographic key And transmits the terminal encryption key to the video terminal;
In data communication between a cloud server and a video terminal,
When the cloud server generates the second cloud symmetric cryptographic key and the second cloud asymmetric cryptographic key through the cloud quantum random number generator and transmits the second cloud asymmetric cryptographic key to the video terminal, the video terminal transmits the second cryptographic key And retransmits it;
The cloud server transmits the terminal encryption key decrypted with the second cloud symmetric encryption key to the quantum server;
The quantum server transmits to the cloud server a first terminal asymmetric cryptographic key decrypting the terminal cryptographic key encrypted with the second fast asymmetric cryptographic key through the second fast symmetric cryptographic key;
The video terminal generates the second terminal symmetric cryptographic key and the second terminal asymmetric cryptographic key through the terminal quantum random number generator and transmits the second terminal asymmetric cryptographic key to the cloud server. The cloud server transmits the asymmetric cryptographic key to the cloud Encrypt and retransmit the encryption key;
The video terminal transmits the cloud cryptographic key decrypted with the second terminal symmetric encryption key to the quantum server;
The quantum server transmits a first cloud asymmetric cryptographic key decrypting the cloud cryptographic key encrypted with the first high-speed asymmetric cryptographic key to the video terminal through the first fast symmetric cryptographic key;
The data transmission from the cloud server to the video terminal is performed with the first terminal asymmetric cryptographic key and decrypted with the first terminal symmetric cryptographic key;
A CCTV video surveillance system using a security authentication technique combining quantum random numbers and pseudo-random numbers, characterized by data communication in which data transmission from a video terminal to a cloud server is performed with a first cloud asymmetric cryptographic key and decryption is performed using a first cloud symmetric cryptographic key.
클라우드서버가 제 1 클라우드 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 1 고속대칭암호키, 제 1 고속비대칭암호키를 생성하여 제 1 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 제 1 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;
CCTV 감시카메라가 제 1 단말 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 2 고속대칭암호키, 제 2 고속비대칭암호키를 생성하여 제 2 고속비대칭암호키를 통해 CCTV 감시카메라로 부터 수신한 제 1 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라에 단말암호키를 전송하며;
클라우드서버 및 CCTV 감시카메라 사이에 데이터 통신에 있어서,
클라우드서버가 클라우드 양자난수생성기를 통해 제 2 클라우드 대칭암호키 및 제 2 클라우드 비대칭암호키를 생성 후 제 2 클라우드 비대칭암호키를 CCTV 감시카메라에 전송하면, CCTV 감시카메라는 제 2 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송하며;
클라우드서버는 제 2 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송하며;
양자서버는 제 2 고속대칭암호키를 통해 제 2 고속비대칭암호키로 암호화한 단말암호키를 복호화한 제 1 단말 비대칭암호키를 클라우드서버로 전송하며;
CCTV 감시카메라는 단말 양자난수생성기를 통해 제 2 단말 대칭암호키 및 제 2 단말 비대칭암호키를 생성 후 제 2 단말 비대칭암호키를 클라우드서버로 전송하면, 클라우드서버는 제 2 단말 비대칭암호키로 암호화한 클라우드암호키를 암호화하여 재전송하며;
CCTV 감시카메라는 제 2 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송하며;
양자서버는 제 1 고속대칭암호키를 통해 제 1 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 제 1 클라우드 비대칭암호키를 CCTV 감시카메라로 전송하며;
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 제 1 단말 비대칭암호키로 전송하면, 제 1 단말 대칭암호키로 복호화하며;
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 제 1 클라우드 비대칭암호키로 전송하면, 제 1 클라우드 대칭암호키로 복호화하는 데이터 통신을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
A terminal quantum random number generator in a CCTV surveillance camera includes a terminal quantum random number controller, a terminal random number source generator, and a terminal pseudo random number generator, wherein the terminal quantum random number controller generates random number random numbers generated by the terminal random number source generator, A terminal quantum random number generator for generating an encryption key and encrypting the first terminal asymmetric cryptographic key with the first terminal symmetric cryptographic key through a terminal pseudorandom number generator;
The cloud server transmits the first cloud asymmetric cryptographic key to the quantum server via the network;
The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a first fast symmetric cryptographic key and a first fast asymmetric cryptographic key and transmit the first cloud asymmetric cryptographic key received from the cloud server through the first fast asymmetric cryptographic key And transmits the generated cloud cryptographic key to the cloud server;
The CCTV surveillance camera transmits the first terminal asymmetric cryptographic key to the quantum server through the network;
The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a second fast symmetric cryptographic key and a second fast asymmetric cryptographic key and generate a first terminal asymmetric cryptographic key received from the CCTV surveillance camera through the second fast asymmetric cryptographic key, Generates a terminal cipher key encrypted with the key and transmits the terminal cipher key to the CCTV surveillance camera;
In data communication between a cloud server and a CCTV surveillance camera,
When the cloud server generates the second cloud symmetric cryptographic key and the second cloud asymmetric cryptographic key through the cloud quantum random number generator and transmits the second cloud asymmetric cryptographic key to the CCTV surveillance camera, the CCTV surveillance camera transmits the second cloud asymmetric cryptographic key to the terminal Encrypt and retransmit the encryption key;
The cloud server transmits the terminal encryption key decrypted with the second cloud symmetric encryption key to the quantum server;
The quantum server transmits to the cloud server a first terminal asymmetric cryptographic key decrypting the terminal cryptographic key encrypted with the second fast asymmetric cryptographic key through the second fast symmetric cryptographic key;
When the CCTV surveillance camera generates the second terminal symmetric cryptographic key and the second terminal asymmetric cryptographic key through the terminal quantum random number generator and then transmits the second terminal asymmetric cryptographic key to the cloud server, the cloud server encrypts the second terminal asymmetric cryptographic key Encrypt and retransmit the cloud cryptographic key;
The CCTV surveillance camera transmits the cloud cryptographic key decrypted with the second terminal symmetric encryption key to the quantum server;
The quantum server transmits to the CCTV surveillance camera a first cloud asymmetric cryptographic key decrypting the cloud cryptographic key encrypted with the first high-speed asymmetric cryptographic key through the first fast symmetric cryptographic key;
The data transmission from the cloud server to the CCTV surveillance camera is carried out with the first terminal asymmetric cryptographic key and decrypted with the first terminal symmetric cryptographic key;
A CCTV video surveillance system using a security authentication technique that combines quantum random numbers and pseudo-random numbers, characterized by data communication in which data is transmitted from a CCTV surveillance camera to a cloud server using a first cloud asymmetric cryptographic key and decrypted using a first cloud symmetric encryption key.
고속양자난수생성기는 양자난수를 통해 고속대칭암호키를 생성하는 고속양자난수생성기이며;및
고속의사난수생성기는 고속대칭암호키에 의사난수 프로그램을 통해 고속비대칭암호키를 생성하는 고속의사난수생성기이며;
클라우드서버는 클라우드 양자난수생성기, 클라우드 의사난수생성기로 구성되어,
클라우드서버 내부의 클라우드 양자난수생성기는 무작위 난수소스로 제 1 클라우드 대칭암호키를 생성 및 상기 제 1 클라우드 대칭암호키에 클라우드 의사난수생성기를 통해 제 1 클라우드 비대칭암호키를 암호화 생성하는 클라우드서버이며;
CCTV 감시카메라는 단말 양자난수생성기, 단말 의사난수생성기를 포함하여 구성되어,
CCTV 감시카메라 내부의 단말 양자난수생성기는 무작위 난수소스로 제 1 단말 대칭암호키를 생성 및 상기 제 1 단말 대칭암호키에 단말 의사난수생성기를 통해 제 1 단말 비대칭암호키를 암호화 생성하는 CCTV 감시카메라이며;
클라우드서버가 제 1 클라우드 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 1 고속대칭암호키, 제 1 고속비대칭암호키를 생성하여 제 1 고속비대칭암호키를 통해 클라우드서버로 부터 수신한 제 1 클라우드 비대칭암호키를 암호화한 클라우드암호키를 생성하여 클라우드서버로 전송하며;
CCTV 감시카메라가 제 1 단말 비대칭암호키를 네트워크망을 통해 양자서버로 전송하며;
양자서버 내부의 고속양자난수생성기 및 고속의사난수생성기는 제 2 고속대칭암호키, 제 2 고속비대칭암호키를 생성하여 제 2 고속비대칭암호키를 통해 CCTV 감시카메라로 부터 수신한 제 1 단말 비대칭암호키를 암호화한 단말암호키를 생성하여 CCTV 감시카메라에 단말암호키를 전송하며;
클라우드서버 및 CCTV 감시카메라 사이에 로그인 데이터 통신에 있어서,
클라우드서버가 클라우드 양자난수생성기를 통해 제 2 클라우드 대칭암호키 및 제 2 클라우드 비대칭암호키를 생성 후 제 2 클라우드 비대칭암호키를 CCTV 감시카메라에 전송하면, CCTV 감시카메라는 제 2 클라우드 비대칭암호키로 단말암호키를 암호화하여 재전송하며;
클라우드서버는 제 2 클라우드 대칭암호키로 복호화한 단말암호키를 양자서버로 전송하며;
양자서버는 제 2 고속대칭암호키를 통해 제 2 고속비대칭암호키로 암호화한 단말암호키를 복호화한 제 1 단말 비대칭암호키를 클라우드서버로 전송하며;
CCTV 감시카메라는 단말 양자난수생성기를 통해 제 2 단말 대칭암호키 및 제 2 단말 비대칭암호키를 생성 후 제 2 단말 비대칭암호키를 클라우드서버로 전송하면, 클라우드서버는 제 2 단말 비대칭암호키 암호화한 클라우드암호키를 암호화하여 재전송하며;
CCTV 감시카메라는 제 2 단말 대칭암호키로 복호화한 클라우드암호키를 양자서버로 전송하며;
양자서버는 제 1 고속대칭암호키를 통해 제 1 고속비대칭암호키로 암호화한 클라우드암호키를 복호화한 제 1 클라우드 비대칭암호키를 CCTV 감시카메라로 전송하며;
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 제 1 단말 비대칭암호키로 전송하면, 단말 제 1 대칭암호키로 복호화하며;
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 제 1 클라우드 비대칭암호키로 전송하면, 제 1 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 로그인(Log-in)하며;
로그아웃(Log-out)시 제 1 고속대칭암호키, 제 1 고속비대칭암호키, 제 2 고속대칭암호키, 제 2 고속비대칭암호키, 제 1 단말 비대칭암호키, 제 1 단말 대칭암호키, 제 2 단말 비대칭암호키, 제 2 단말 대칭암호키, 제 1 클라우드 비대칭암호키, 제 1 클라우드 대칭암호키, 제 2 클라우드 비대칭암호키, 제 2 클라우드 대칭암호키가 소멸되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The quantum server consists of a fast quantum random number generator and a fast pseudo random number generator,
A fast quantum random number generator is a fast quantum random number generator for generating a fast symmetric cryptographic key via a quantum random number;
A fast pseudo random number generator is a fast pseudorandom number generator for generating a fast asymmetric cryptographic key through a pseudorandom program on a fast symmetric cryptographic key;
The cloud server consists of a cloud quantum random number generator and a cloud pseudo random number generator,
A cloud quantum random number generator in a cloud server is a cloud server that generates a first cloud symmetric encryption key with a random random number source and encrypts a first cloud asymmetric encryption key with the first cloud symmetric encryption key through a cloud pseudo random number generator;
The CCTV surveillance camera includes a terminal quantum random number generator and a terminal pseudo random number generator,
A terminal quantum random number generator in a CCTV surveillance camera generates a first terminal symmetric cryptographic key using a random random number source and a CCTV surveillance camera which encrypts the first terminal asymmetric cryptographic key through a terminal pseudo random number generator at the first terminal symmetric cryptographic key ;
The cloud server transmits the first cloud asymmetric cryptographic key to the quantum server via the network;
The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a first fast symmetric cryptographic key and a first fast asymmetric cryptographic key and transmit the first cloud asymmetric cryptographic key received from the cloud server through the first fast asymmetric cryptographic key And transmits the generated cloud cryptographic key to the cloud server;
The CCTV surveillance camera transmits the first terminal asymmetric cryptographic key to the quantum server through the network;
The fast quantum random number generator and the fast pseudorandom number generator in the quantum server generate a second fast symmetric cryptographic key and a second fast asymmetric cryptographic key and generate a first terminal asymmetric cryptographic key received from the CCTV surveillance camera through the second fast asymmetric cryptographic key, Generates a terminal cipher key encrypted with the key and transmits the terminal cipher key to the CCTV surveillance camera;
In the login data communication between the cloud server and the CCTV surveillance camera,
When the cloud server generates the second cloud symmetric cryptographic key and the second cloud asymmetric cryptographic key through the cloud quantum random number generator and transmits the second cloud asymmetric cryptographic key to the CCTV surveillance camera, the CCTV surveillance camera transmits the second cloud asymmetric cryptographic key to the terminal Encrypt and retransmit the encryption key;
The cloud server transmits the terminal encryption key decrypted with the second cloud symmetric encryption key to the quantum server;
The quantum server transmits to the cloud server a first terminal asymmetric cryptographic key decrypting the terminal cryptographic key encrypted with the second fast asymmetric cryptographic key through the second fast symmetric cryptographic key;
When the CCTV surveillance camera generates the second terminal symmetric cryptographic key and the second terminal asymmetric cryptographic key through the terminal quantum random number generator and transmits the second terminal asymmetric cryptographic key to the cloud server, the cloud server transmits the second terminal asymmetric cryptographic key Encrypt and retransmit the cloud cryptographic key;
The CCTV surveillance camera transmits the cloud cryptographic key decrypted with the second terminal symmetric encryption key to the quantum server;
The quantum server transmits to the CCTV surveillance camera a first cloud asymmetric cryptographic key decrypting the cloud cryptographic key encrypted with the first high-speed asymmetric cryptographic key through the first fast symmetric cryptographic key;
The data transmission from the cloud server to the CCTV surveillance camera is performed by the first terminal asymmetric cryptographic key and decrypted with the terminal first symmetric cryptographic key;
The data transmission from the CCTV surveillance camera to the cloud server is log-in through data communication, which is decrypted with the first cloud symmetric encryption key, when the data is transmitted through the first cloud asymmetric encryption key;
A second fast asymmetric cryptographic key, a first terminal asymmetric cryptographic key, a first terminal symmetric cryptographic key, a first terminal symmetric cryptographic key, a first fast symmetric cryptographic key, Wherein the second terminal symmetric cryptographic key, the second terminal symmetric cryptographic key, the second terminal symmetric cryptographic key, the first cloud asymmetric cryptographic key, the first cloud symmetric cryptographic key, the second cloud asymmetric cryptographic key and the second cloud symmetric cryptographic key are eliminated. CCTV video surveillance system using security authentication technology combined with pseudo - random number.
영상단말기는 LTE(Long Term Evolution), LoRA, NB-IoT, 시그폭스, UNBWAN(Ultra Narrow Band Wide Area Network), LoRAWAN(LoRA Wide Area Network), WeightlessWAN, LTEWAN(Long Term Evolution Wide Area Network), LPWAN(Low Power Wide Area Network) 중 어느 하나 이상의 통신방식을 사용하는 영상단말기인 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of any one of claims 1, 4, 5, 6, 8, 9, 10, 17,
The video terminal may be a long term evolution (LTE), LoRA, NB-IoT, Sigfox, Ultra Narrow Band Wide Area Network (UNBWAN), LoRA Wide Area Network (LoRAWAN), WeightlessWAN, Long Term Evolution Wide Area Network And a low power wide area network (hereinafter, referred to as " Low Power Wide Area Network ").
CCTV 감시카메라는 LTE(Long Term Evolution), LoRA, NB-IoT, 시그폭스, UNBWAN(Ultra Narrow Band Wide Area Network), LoRAWAN(LoRA Wide Area Network), WeightlessWAN, LTEWAN(Long Term Evolution Wide Area Network), LPWAN(Low Power Wide Area Network) 중 어느 하나 이상의 통신방식을 사용하는 CCTV 감시카메라인 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of any one of claims 2, 3, 7, 11, 12, 13, 18, 19,
The CCTV surveillance camera can be used in a wide range of applications such as Long Term Evolution (LTE), LoRA, NB-IoT, Sigfox, UNBWAN, LoRAWAN, WeightlessWAN, Long Term Evolution Wide Area Network (LTEWAN) And a Low Power Wide Area Network (LPWAN). The CCTV video surveillance system uses a security authentication technique combining a quantum random number and a pseudo random number.
감시카메라는 LTE(Long Term Evolution), LoRA, NB-IoT, 시그폭스, UNBWAN(Ultra Narrow Band Wide Area Network), LoRAWAN(LoRA Wide Area Network), WeightlessWAN, LTEWAN(Long Term Evolution Wide Area Network), LPWAN(Low Power Wide Area Network) 중 어느 하나 이상의 통신방식을 사용하는 감시카메라인 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of any one of claims 4, 5, 6, 8, 9, 10, 14, 15, 16,
The surveillance camera can be classified into a long term evolution (LTE), a long term evolution wide area network (LTEWAN), a low range wide area network (LoWAN) And a Low Power Wide Area Network (hereinafter, referred to as " Low Power Wide Area Network ").
클라우드서버에서 영상단말기로 데이터 전송은 단말 비대칭암호키로 전송하면, 단말 대칭암호키로 복호화하며;
영상단말기에서 클라우드서버로 데이터 전송은 클라우드 비대칭암호키로 전송하면, 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 클라우드서버와 영상단말기에 사용자 인증을 통해 로그인(Log-in)하여 데이터 통신을 하며 로그아웃(Log-out)시 단말 비대칭암호키, 단말 대칭암호키, 클라우드 비대칭암호키, 클라우드 대칭암호키가 삭제되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of any one of claims 1, 4, 5, 6, 8, 9, 10, 17,
The data transmission from the cloud server to the video terminal is decoded by the terminal symmetric cipher key when the terminal transmits the asymmetric cipher key;
Data transmission from the video terminal to the cloud server is performed by the cloud asymmetric cryptographic key and data is communicated through the user authentication to the cloud server and the video terminal through the data communication decrypted with the cloud symmetric encryption key, Wherein the terminal asymmetric cryptographic key, the terminal symmetric cryptographic key, the cloud asymmetric cryptographic key, and the cloud symmetric cryptographic key are deleted at the time of log-out, by using the security authentication technique combining the quantum random number and the pseudo random number.
클라우드서버에서 CCTV 감시카메라로 데이터 전송은 단말 비대칭암호키로 전송하면, 단말 대칭암호키로 복호화하며;
CCTV 감시카메라에서 클라우드서버로 데이터 전송은 클라우드 비대칭암호키로 전송하면, 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 클라우드서버와 CCTV 감시카메라에 사용자 인증을 통해 로그인(Log-in)하여 데이터 통신을 하며 로그아웃(Log-out)시 단말 비대칭암호키, 단말 대칭암호키, 클라우드 비대칭암호키, 클라우드 대칭암호키가 삭제되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of any one of claims 2, 3, 7, 11, 12, 13, 18,
The data transmission from the cloud server to the CCTV surveillance camera is performed using the terminal asymmetric cryptographic key, and decrypted with the terminal symmetric cryptographic key;
Data transmission from a CCTV surveillance camera to a cloud server is performed by cloud authentication using a cloud asymmetric cryptographic key. Data communication is decrypted using a cloud symmetric encryption key. Wherein the terminal asymmetric cryptographic key, the terminal symmetric cryptographic key, the cloud asymmetric cryptographic key, and the cloud symmetric cryptographic key are deleted at the time of log-out, using the security authentication technique combining the quantum random number and the pseudo random number.
클라우드서버에서 감시카메라로 데이터 전송은 단말 비대칭암호키로 전송하면, 단말 대칭암호키로 복호화하며;
감시카메라에서 클라우드서버로 데이터 전송은 클라우드 비대칭암호키로 전송하면, 클라우드 대칭암호키로 복호화하는 데이터 통신을 통해 클라우드서버와 영상단말기에 사용자 인증을 통해 로그인(Log-in)하여 데이터 통신을 하며 로그아웃(Log-out)시 단말 비대칭암호키, 단말 대칭암호키, 클라우드 비대칭암호키, 클라우드 대칭암호키가 삭제되는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of any one of claims 4, 5, 6, 8, 9, 10, 14, 15, 16,
The data transmission from the cloud server to the surveillance camera is performed by the terminal asymmetric cryptographic key and decrypted with the terminal symmetric cryptographic key;
Data transmission from the surveillance camera to the cloud server is performed by the cloud asymmetric cryptographic key, and data is communicated through the data communication, which is decrypted by the cloud symmetric encryption key, through the user authentication to the cloud server and the video terminal, Wherein the terminal asymmetric cryptographic key, the terminal symmetric cryptographic key, the cloud asymmetric cryptographic key, and the cloud symmetric cryptographic key are deleted at the time of log-out, by using the security authentication technique combining the quantum random number and the pseudo random number.
양자난수 생성기 및 의사난수생성기는 임베디드 전자회로기판(Embedded PCB) 또는 고밀도 인쇄회로기판(HDI PCB)에 집적하여 IO포트를 통해 데이터 통신하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of claim 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 The method according to any one of claims 14, 15, 16, 17, 18, 19,
The quantum random number generator and the pseudo random number generator are integrated on an embedded electronic circuit board or a high density printed circuit board (HDI PCB), and data communication is performed through the IO port. A security authentication technique combining quantum random numbers and pseudo random numbers CCTV video surveillance system using.
ISP 사업자 제어서버를 추가로 구성하여, ISP 사업자 제어서버는 하이브리드 양자난수생성기를 통해 하이브리드대칭암호키를 생성 후 하이브리드대칭암호키에 NFC 의사난수 OTP 데이터와 동일한 하이브리드 의사난수생성기를 통해 하이브리드비대칭암호키를 생성하여 스마트폰으로 전송하며;
상기 하이브리드 의사난수생성기와 동일한 NFC 의사난수 OTP 데이터가 저장된 NFC 의사난수 OTP를 상기 스마트폰 NFC칩에 태깅하면 NFC 의사난수 OTP 데이터를 스마트폰으로 전송하여 하이브리드비대칭암호키로 암호화한 NFC 의사난수 OTP 데이터를 ISP 사업자 제어서버로 전송하며;
ISP 사업자 제어서버는 스마트폰으로 부터 전송받은 하이브리드비대칭암호키로 암호화한 데이터를 하이브리드대칭암호키로 복호화하여 하이브리드 의사난수생성기의 NFC 의사난수 OTP 데이터와 일치할 경우, ISP 사업자 제어서버가 데이터를 상기 스마트폰으로 전송하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method according to any one of claims 2, 3, 4, 5, 6, 7, 9, 10, 11, 12, 13, 14, 15 19. The method according to any one of claims 16, 17, 18 and 19,
The ISP provider control server further generates a hybrid symmetric cryptographic key through the hybrid quantum random number generator and then transmits the hybrid asymmetric cryptographic key to the hybrid symmetric cryptographic key through the same hybrid pseudorandom number generator as the NFC pseudo random number OTP data, And transmits it to the smartphone;
When the NFC pseudo random number OTP storing the same NFC pseudo random number OTP data as the hybrid pseudo random number generator is tagged on the smartphone NFC chip, the NFC pseudo random number OTP data is transmitted to the smart phone and the NFC pseudo random number OTP data encrypted with the hybrid asymmetric cryptographic key To the ISP operator control server;
When the ISP provider control server decrypts the data encrypted with the hybrid asymmetric cryptographic key received from the smart phone with the hybrid symmetric cryptographic key and matches the NFC pseudo random number OTP data of the hybrid pseudo random number generator, And a pseudo-random number generating unit for generating a pseudorandom number based on the pseudorandom number.
저속단말 양자난수생성기는 저속단말 난수소스발생기, 저속단말 의사난수생성기를 포함하여 구성되어, 저속단말 의사난수생성기를 통해 단말대칭암호키를 생성 및 상기 단말대칭암호키에 저속단말 난수소스발생기를 통해 발생한 무작위 난수소스로 단말비대칭암호키를 암호화 생성하는 저속단말 양자난수생성기이며;
고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속의사난수생성기를 통해 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속비대칭암호키를 암호화 생성하는 고속양자난수생성기이며;
저속로컬 양자난수생성기는 저속로컬 난수소스발생기, 저속로컬 의사난수생성기를 포함하여 구성되어, 저속로컬 의사난수생성기를 통해 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 저속로컬 난수소스발생기를 통해 발생한 무작위 난수소스로를 통해 로컬비대칭암호키를 생성하는 저속로컬 양자난수생성기를 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method according to any one of claims 1, 4, and 6,
The low-rate terminal quantum random number generator includes a low-rate terminal random number generator and a low-rate terminal pseudo-random number generator, and generates a terminal symmetric cryptographic key through a low-rate terminal pseudo-random number generator, A low-rate terminal quantum random number generator for encrypting and generating a terminal asymmetric cryptographic key with a random random number source generated;
A fast quantum random number generator comprises a fast random number source generator and a fast pseudo random number generator to generate a fast symmetric cryptographic key through a fast pseudorandom number generator and to generate a fast symmetric cryptographic key using a random random number source generated by a fast random number source generator A fast quantum random number generator for encrypting and generating a fast asymmetric cryptographic key;
The low-speed local quantum random number generator comprises a low-speed local random number source generator and a low-speed local pseudo-random number generator to generate a local symmetric cryptographic key via a low-speed local pseudo-random number generator, A CCTV video surveillance system using security authentication technology that combines a quantum random number with a pseudo - random number featuring a low - speed local quantum random number generator that generates a local asymmetric cryptographic key through a random random number source.
보안플랫폼 내부의 고속양자난수생성기는 고속난수소스발생기, 고속의사난수생성기를 포함하여 구성되어, 고속의사난수생성기를 통해 고속대칭암호키를 생성 및 상기 고속대칭암호키에 고속난수소스발생기를 통해 발생한 무작위 난수소스로 고속비대칭암호키를 생성하며;
로컬 양자난수생성기는 로컬 난수소스발생기, NFC 의사난수 OTP 데이터와 동일한 로컬 의사난수생성기를 포함하여 구성되어, NFC 의사난수 OTP 데이터와 동일한 로컬 의사난수생성기를 통해 로컬대칭암호키를 생성 및 상기 로컬대칭암호키에 로컬 난수소스발생기를 통해 발생한 무작위 난수소스로 로컬비대칭암호키를 생성 하는 로컬 양자난수생성기를 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of any one of claims 5, 8, and 10,
The high-speed quantum random number generator in the security platform includes a high-speed random number source generator and a fast pseudo random number generator to generate a fast symmetric encryption key through a fast pseudorandom number generator and to generate a fast symmetric encryption key Generate a fast asymmetric cryptographic key with a random random number source;
The local quantum random number generator comprises a local random number source generator and a local pseudo random number generator identical to the NFC pseudo random number OTP data to generate a local symmetric cryptographic key through the same local pseudo random number generator as the NFC pseudo random number OTP data, A local quantum random number generator that generates a local asymmetric cryptographic key with a random random number source generated by a local random number source generator in a cryptographic key. A CCTV image security system using a security authentication technique that combines a quantum random number with a pseudo random number.
의사난수생성기는 마이크로프로세서로 구성되어 난수발생 프로그램에 의해 의사난수를 발생하는 의사난수 제어부를 포함하는 의사난수생성기로 의사난수 제어부에서 발생한 의사난수를 통해 대칭암호키를 생성하여 양자난수생성기 내부의 양자난수 제어부로 전송하며;
양자난수생성기는 난수소스발생기, 양자검출 다이오드, 양자랜덤펄스 생성기, 양자난수 제어부로 구성되어,
양자입자를 방출하는 난수소스발생기로 부터 발생하는 양자입자를 검출하는 양자검출 다이오드;및
상기 양자검출 다이오드로부터 양자입자 이벤트를 검출하여 양자입자의 검출에 상응하는 랜덤펄스를 발생하는 양자랜덤펄스 생성기;및
상기 양자랜덤펄스 생성기를 통해 발생하는 무작위 난수소스로 양자난수를 생성하는 마이크로프로세서로 구성된 양자난수 제어부이며;
상기 양자난수 제어부는 의사난수생성기로 부터 대칭암호키를 수신하여 상기 양자난수를 통해 비대칭암호키를 생성하는 것을 특징으로 하는 양자난수와 의사난수를 결합한 보안 인증 기술을 이용한 CCTV 영상방범 시스템.
The method of claim 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13 18. The method according to any one of claims 14, 15, 16, 17, 18,
The pseudo-random number generator includes a microprocessor and generates a pseudo-random number by a random number generating program. The pseudo-random number generator generates a symmetric cryptographic key through a pseudo random number generated by the pseudo-random number controller, To a random number control unit;
The quantum random number generator comprises a random number source generator, a quantum detection diode, a quantum random pulse generator, and a quantum random number controller,
A quantum detection diode for detecting quantum particles generated from a random number source generator that emits quantum particles;
A quantum random pulse generator for detecting a quantum particle event from the quantum detection diode and generating a random pulse corresponding to the detection of the quantum particle;
A quantum random number controller configured to generate a quantum random number from a random random number source generated through the quantum random pulse generator;
Wherein the quantum random number controller receives the symmetric cryptographic key from the pseudo-random number generator and generates an asymmetric cryptographic key through the quantum random number, wherein the quantum random number controller combines the quantum random number with the pseudo random number.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020170075561A KR20180136625A (en) | 2017-06-15 | 2017-06-15 | The CCTV monitoring system by certifying security system with mixed quantum random numbers and pseudo random numbers |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020170075561A KR20180136625A (en) | 2017-06-15 | 2017-06-15 | The CCTV monitoring system by certifying security system with mixed quantum random numbers and pseudo random numbers |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR20180136625A true KR20180136625A (en) | 2018-12-26 |
Family
ID=65006503
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020170075561A Ceased KR20180136625A (en) | 2017-06-15 | 2017-06-15 | The CCTV monitoring system by certifying security system with mixed quantum random numbers and pseudo random numbers |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR20180136625A (en) |
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN109660347A (en) * | 2019-02-24 | 2019-04-19 | 陕西师范大学 | A kind of Digital Audio Transmission system based on quantum cryptography |
| CN110784742A (en) * | 2019-12-31 | 2020-02-11 | 南斗六星系统集成有限公司 | Method and system for preventing historical video playback data from being tampered |
| KR20200080098A (en) | 2019-03-22 | 2020-07-06 | 국중교 | An apparatus for generating access and control history of personal video information and method thereof |
| KR102411342B1 (en) * | 2022-02-15 | 2022-06-22 | 주식회사 티제이원 | Appratus for network separation and inter-network data transmission based on quantum cryptography communication |
| CN114826695A (en) * | 2022-04-07 | 2022-07-29 | 广州腾粤信息科技有限公司 | Privacy protection system of transaction data based on block chain |
-
2017
- 2017-06-15 KR KR1020170075561A patent/KR20180136625A/en not_active Ceased
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN109660347A (en) * | 2019-02-24 | 2019-04-19 | 陕西师范大学 | A kind of Digital Audio Transmission system based on quantum cryptography |
| KR20200080098A (en) | 2019-03-22 | 2020-07-06 | 국중교 | An apparatus for generating access and control history of personal video information and method thereof |
| CN110784742A (en) * | 2019-12-31 | 2020-02-11 | 南斗六星系统集成有限公司 | Method and system for preventing historical video playback data from being tampered |
| KR102411342B1 (en) * | 2022-02-15 | 2022-06-22 | 주식회사 티제이원 | Appratus for network separation and inter-network data transmission based on quantum cryptography communication |
| CN114826695A (en) * | 2022-04-07 | 2022-07-29 | 广州腾粤信息科技有限公司 | Privacy protection system of transaction data based on block chain |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR20180136625A (en) | The CCTV monitoring system by certifying security system with mixed quantum random numbers and pseudo random numbers | |
| KR101993885B1 (en) | The PUF-QRANG quantum system with security chips | |
| KR20180136641A (en) | How to certify the claude quantum security with transferring technology of one-side quantum random number codes | |
| KR101918976B1 (en) | The claude security system | |
| KR101967662B1 (en) | The CCTV monitoring system | |
| KR102172693B1 (en) | The Quantum code block chain of the matrix hash function the smart greed panel anti-disaster CCTV and its controlling system | |
| KR20190120129A (en) | The QUANTUM number smartphone transmitted from CCTV's recorded information | |
| KR101891033B1 (en) | The quantum security system | |
| KR20180109651A (en) | The claude security system with OTP quantum random numbers | |
| KR20180136628A (en) | The quantum security panel by quantum random numbers generator and pseudo random numbers | |
| KR102013148B1 (en) | The CCTV monitoring system by certifying security system with mixed quantum random numbers and pseudo random numbers | |
| KR101918973B1 (en) | The quantum security panel | |
| KR101936235B1 (en) | The quantum security authorization home panel | |
| KR20180109653A (en) | The quantum security panel by quantum random numbers generator and pseudo random numbers | |
| KR101918972B1 (en) | The CCTV monitoring system by certifying security system with mixed quantum random numbers and pseudo random numbers | |
| KR20180136657A (en) | The claude security system with OTP quantum random numbers | |
| KR101951312B1 (en) | The quantum security authorization CCTV monitoring system | |
| KR101918974B1 (en) | How to certify the cloud quantum security with transferring technology | |
| KR102182053B1 (en) | The Quantum code block chain of the matrix hash function the LED streetlamp controlling dimming anti-disaster CCTV and its controlling system | |
| KR102216671B1 (en) | The Quantum code block chain of the matrix hash function video-audio broadcasting system in premises anti-disaster CCTV and its controlling system | |
| KR101951315B1 (en) | The way to control an anti-crime cctv secured by quantum authorization | |
| KR20200115437A (en) | The multi-function matrix hash function block chain (smart block panel, TTS broadcasting system, video-audio broadcasting system in premises, CCTV retaining coded image, NB-IoT maintainer on CCTV in blackbox type, solar ray generator of blockchain metering, LED streetlamp controlling dimming, panel generating solar ray and LED board monitoring thermal burn with processed image of CCTV, controlling apparatus of parking and coding a plate) CCTV monitoring early fire and its system | |
| KR20200115436A (en) | The multi-function matrix hash function block chain (smart block panel, TTS broadcasting system, video-audio broadcasting system in premises, CCTV retaining coded image, NB-IoT maintainer on CCTV in blackbox type, solar ray generator of blockchain metering, LED streetlamp controlling dimming, panel generating solar ray and LED board monitoring thermal burn with processed image of CCTV, controlling apparatus of parking and coding a plate) CCTV monitoring early fire and its system | |
| KR20200115443A (en) | The multi-function matrix hash function block chain (smart block panel, TTS broadcasting system, video-audio broadcasting system in premises, CCTV retaining coded image, NB-IoT maintainer on CCTV in blackbox type, solar ray generator of blockchain metering, LED streetlamp controlling dimming, panel generating solar ray and LED board monitoring thermal burn with processed image of CCTV, controlling apparatus of parking and coding a plate) CCTV monitoring early fire and its system | |
| KR102216688B1 (en) | The Quantum code block chain of the matrix hash function solar panel anti-disaster CCTV and its controlling system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20170615 |
|
| PA0201 | Request for examination | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20181210 Patent event code: PE09021S01D |
|
| PG1501 | Laying open of application | ||
| E601 | Decision to refuse application | ||
| PE0601 | Decision on rejection of patent |
Patent event date: 20190405 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20181210 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |