KR101636802B1 - 이동식 메모리에 의한 보안 사고를 방지하기 위한 파일 관리 방법 및 시스템 - Google Patents
이동식 메모리에 의한 보안 사고를 방지하기 위한 파일 관리 방법 및 시스템 Download PDFInfo
- Publication number
- KR101636802B1 KR101636802B1 KR1020160024856A KR20160024856A KR101636802B1 KR 101636802 B1 KR101636802 B1 KR 101636802B1 KR 1020160024856 A KR1020160024856 A KR 1020160024856A KR 20160024856 A KR20160024856 A KR 20160024856A KR 101636802 B1 KR101636802 B1 KR 101636802B1
- Authority
- KR
- South Korea
- Prior art keywords
- file
- user
- export
- file management
- removable memory
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000007726 management method Methods 0.000 title claims abstract description 57
- 238000000034 method Methods 0.000 claims abstract description 34
- 230000008569 process Effects 0.000 claims abstract description 13
- 230000008676 import Effects 0.000 claims description 19
- 238000007689 inspection Methods 0.000 claims description 4
- 230000005540 biological transmission Effects 0.000 abstract description 2
- 230000004044 response Effects 0.000 abstract description 2
- 238000012986 modification Methods 0.000 description 4
- 230000004048 modification Effects 0.000 description 4
- 208000015181 infectious disease Diseases 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000014509 gene expression Effects 0.000 description 2
- 206010033799 Paralysis Diseases 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 229960005486 vaccine Drugs 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
- G06F21/79—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Computing Systems (AREA)
- Automation & Control Theory (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 파일 관리 시스템에서의 파일 관리 과정을 도시한 흐름도.
도 3은 본 발명의 일 실시예에 따른 파일 관리 장치에서 수행되는 파일 관리 과정을 도시한 흐름도.
도 4는 본 발명의 다른 실시예에 따른 파일 관리 장치에서 수행되는 파일 암호화 방식을 적용한 파일 관리 과정을 도시한 흐름도.
30 : 사용자 컴퓨터
50 : 관리자 단말
70 : 파일 관리 장치
Claims (9)
- 사용자로부터 사용일시 또는 사용위치를 포함하는 반출 사유를 입력받는 사용자 컴퓨터;
상기 사용자 컴퓨터로부터 상기 반출 사유 및 반출하고자 하는 반출 파일에 대한 정보를 포함한 반출 승인 요청을 수신하는 관리자 장치;
상기 관리자 장치에서 승인 성공 메시지와 상기 반출 파일 및 반출 사유를 수신하면, 상기 사용자에 대한 사용자 인증을 처리하고, 상기 사용자 인증이 성공되면 결합된 이동식 메모리로 상기 반출 파일을 암호화하여 저장시키는 파일 관리 장치; 및
암호화된 상기 반출 파일의 복호화를 위한 복호키를 상기 파일 관리 장치로부터 수신하는 사용자 단말을 포함하되,
상기 파일 관리 장치는 상기 사용자 단말로부터 상기 사용일시에 따른 시간에 요청되거나 상기 사용자 단말이 상기 사용위치에 위치함을 인식하는 경우에만 상기 복호키를 상기 사용자 단말로 제공하는 파일 관리 시스템.
- 삭제
- 삭제
- 청구항 1에 있어서,
상기 사용자 컴퓨터는 파일 반입 요청이 입력되면 상기 관리자 장치로 파일 반입에 대한 승인을 요청하고,
상기 관리자 장치로부터 승인 성공 메시지를 수신한 파일 관리 서버는 사용자 인증 절차가 성공되는 경우 결합된 상기 이동식 메모리에 저장된 반입 파일을 악성코드 검사 수행 후 상기 사용자 컴퓨터로 제공하는 것을 특징으로 하는 파일 관리 시스템.
- 파일 관리 서버에서 수행되는 파일 관리 방법에 있어서,
사용자 컴퓨터로부터 요청된 파일 반출을 승인한 관리자 장치로부터 상기 사용자 컴퓨터로부터의 반출 파일과 사용일시 또는 사용위치를 포함하는 반출 사유를 수신하는 단계;
상기 사용자 컴퓨터의 사용자 인증을 수행하는 단계;
상기 사용자 인증이 성공되면 상기 반출 파일을 암호화하여 결합된 이동식 메모리에 저장하는 단계;
사용자 단말로부터 상기 반출 파일의 암호화를 복호화하기 위한 복호키를 요청받는 단계; 및
요청 시간이 상기 사용일시에 대응되거나, 상기 사용자 단말의 위치가 상기 사용위치에 대응되는 경우, 상기 복호키를 상기 사용자 단말로 제공하는 단계를 포함하는 파일 관리 방법.
- 삭제
- 삭제
- 삭제
- 제 5항의 방법을 수행하기 위한 프로그램이 컴퓨터가 읽을 수 있도록 기록된 기록 매체.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020160024856A KR101636802B1 (ko) | 2016-03-02 | 2016-03-02 | 이동식 메모리에 의한 보안 사고를 방지하기 위한 파일 관리 방법 및 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020160024856A KR101636802B1 (ko) | 2016-03-02 | 2016-03-02 | 이동식 메모리에 의한 보안 사고를 방지하기 위한 파일 관리 방법 및 시스템 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101636802B1 true KR101636802B1 (ko) | 2016-07-07 |
Family
ID=56500029
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020160024856A Active KR101636802B1 (ko) | 2016-03-02 | 2016-03-02 | 이동식 메모리에 의한 보안 사고를 방지하기 위한 파일 관리 방법 및 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101636802B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20180124535A (ko) * | 2017-05-12 | 2018-11-21 | (주)그립 | 시리얼키 기반의 보안 케이블 인증 시스템 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060086556A (ko) * | 2005-01-27 | 2006-08-01 | 에스케이 텔레콤주식회사 | 컴퓨터 반출시 정보 보안을 위한 검색 방법 및 시스템 |
KR20110128424A (ko) | 2010-05-24 | 2011-11-30 | (주)메모렛에프엠 | 보안기능을 가지는 이동식 메모리 장치 및 이를 이용한 보안 시스템 |
KR20120063040A (ko) * | 2010-12-07 | 2012-06-15 | (주)이스트소프트 | 웹스토리지 서비스를 제공하는 파일관리시스템의 파일 관리방법 |
KR20120101236A (ko) * | 2011-02-28 | 2012-09-13 | 박성욱 | 외부 저장장치로의 문서 반출을 실시간 감시하는 패킷분석 기반 문서관리 장치 및 방법 |
KR20120136887A (ko) * | 2011-06-10 | 2012-12-20 | 프롬투정보통신(주) | 파일 반출입 시스템 및 방법 |
-
2016
- 2016-03-02 KR KR1020160024856A patent/KR101636802B1/ko active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060086556A (ko) * | 2005-01-27 | 2006-08-01 | 에스케이 텔레콤주식회사 | 컴퓨터 반출시 정보 보안을 위한 검색 방법 및 시스템 |
KR20110128424A (ko) | 2010-05-24 | 2011-11-30 | (주)메모렛에프엠 | 보안기능을 가지는 이동식 메모리 장치 및 이를 이용한 보안 시스템 |
KR20120063040A (ko) * | 2010-12-07 | 2012-06-15 | (주)이스트소프트 | 웹스토리지 서비스를 제공하는 파일관리시스템의 파일 관리방법 |
KR20120101236A (ko) * | 2011-02-28 | 2012-09-13 | 박성욱 | 외부 저장장치로의 문서 반출을 실시간 감시하는 패킷분석 기반 문서관리 장치 및 방법 |
KR20120136887A (ko) * | 2011-06-10 | 2012-12-20 | 프롬투정보통신(주) | 파일 반출입 시스템 및 방법 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20180124535A (ko) * | 2017-05-12 | 2018-11-21 | (주)그립 | 시리얼키 기반의 보안 케이블 인증 시스템 |
KR102022638B1 (ko) * | 2017-05-12 | 2019-09-18 | (주)그립 | 시리얼키 기반의 보안 케이블 인증 시스템 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112513857B (zh) | 可信执行环境中的个性化密码安全访问控制 | |
US9954826B2 (en) | Scalable and secure key management for cryptographic data processing | |
US8954758B2 (en) | Password-less security and protection of online digital assets | |
JP5344716B2 (ja) | モバイルデバイスからコンピュータへのセキュアな遠隔での起動、ブート、およびログイン方法、システム及びプログラム | |
AU2008341026C1 (en) | System and method for securing data | |
CN102624699B (zh) | 一种保护数据的方法和系统 | |
US8656455B1 (en) | Managing data loss prevention policies | |
CN109412812B (zh) | 数据安全处理系统、方法、装置和存储介质 | |
US9529733B1 (en) | Systems and methods for securely accessing encrypted data stores | |
RU2631136C2 (ru) | Способ защищенного доступа и устройство защищенного доступа прикладной программы | |
US9313185B1 (en) | Systems and methods for authenticating devices | |
CN106980793B (zh) | 基于TrustZone的通用口令存储及读取方法、装置及终端设备 | |
WO2019109968A1 (zh) | 一种解锁sim卡的方法及移动终端 | |
US20180053018A1 (en) | Methods and systems for facilitating secured access to storage devices | |
CN103839011A (zh) | 涉密文件的保护方法及装置 | |
US20170201528A1 (en) | Method for providing trusted service based on secure area and apparatus using the same | |
EP3787219A1 (en) | Key processing method and device | |
US20110154436A1 (en) | Provider Management Methods and Systems for a Portable Device Running Android Platform | |
US10628334B2 (en) | System and method to protect digital content on external storage | |
CN106230832A (zh) | 一种设备标识校准的方法 | |
KR101636802B1 (ko) | 이동식 메모리에 의한 보안 사고를 방지하기 위한 파일 관리 방법 및 시스템 | |
CN111901312A (zh) | 一种网络访问控制的方法、系统、设备及可读存储介质 | |
KR20110128371A (ko) | 모바일 클라이언트 보안인증시스템과 중앙제어시스템 및 그 동작방법 | |
Lee et al. | A study on a secure USB mechanism that prevents the exposure of authentication information for smart human care services | |
WO2017020449A1 (zh) | 一种指纹读取方法及用户设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20160302 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20160302 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20160420 Patent event code: PE09021S01D |
|
E90F | Notification of reason for final refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Final Notice of Reason for Refusal Patent event date: 20160623 Patent event code: PE09021S02D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20160629 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20160630 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20160701 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20200511 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20210630 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20220630 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20230425 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20240619 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20250110 Start annual number: 10 End annual number: 10 |