KR102066487B1 - 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치 - Google Patents
하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치 Download PDFInfo
- Publication number
- KR102066487B1 KR102066487B1 KR1020170170000A KR20170170000A KR102066487B1 KR 102066487 B1 KR102066487 B1 KR 102066487B1 KR 1020170170000 A KR1020170170000 A KR 1020170170000A KR 20170170000 A KR20170170000 A KR 20170170000A KR 102066487 B1 KR102066487 B1 KR 102066487B1
- Authority
- KR
- South Korea
- Prior art keywords
- partial key
- security
- key element
- partial
- processor
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000005192 partition Methods 0.000 claims abstract description 89
- 230000001133 acceleration Effects 0.000 claims abstract description 21
- 238000000034 method Methods 0.000 claims description 33
- 230000006870 function Effects 0.000 description 7
- 238000010586 diagram Methods 0.000 description 6
- 230000000694 effects Effects 0.000 description 5
- 238000007726 management method Methods 0.000 description 5
- 238000004891 communication Methods 0.000 description 3
- 230000014509 gene expression Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 241001441724 Tetraodontidae Species 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 238000009792 diffusion process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/73—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by creating or determining hardware identification, e.g. serial numbers
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Physics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 도 1에 있는 프로세서의 기능 요소를 나타내는 블록도이다.
도 3은 도 1에 있는 보안 가속칩에서 수행되는 암호화 또는 복호화 과정을 설명하는 순서도이다.
도 4는 도 1에 있는 프로세서에서 수행되는 암호화 또는 복호화 과정을 설명하는 순서도이다.
도 5는 도 1에 있는 보안 가속칩에서 LEA 알고리즘을 이용하여 수행되는 암호화 또는 복호화 과정을 설명하는 예시도이다.
110: 메모리 130: 보안 가속칩
150: 프로세서
210: 요청 수신부 230: 보안 파티션 결정부
250: 부분 키 요소 제공부 270: 제어부
510: 메모리 530: 보안 가속칩
511: 보안 파티션 531: 제1 부분 키 요소
533: 비밀키 535: 라운드 함수
537: 암호화 과정 539: 복호화 과정
Claims (8)
- 제1 부분 키 요소와 함께 대칭 키를 생성하는데 사용되는 복수의 제2 부분 키 요소들을 저장하는 복수의 보안 파티션들로 구분된 메모리;
외부에서의 직접적인 접근이 제한되어 상기 제1 부분 키 요소를 하드웨어적으로 보호 및 저장하는 물리적인 저장장치를 포함하고, 상기 제1 부분 키 요소와 상기 제2 부분 키 요소로 생성되는 대칭 키를 기초로 평문의 암호화 또는 암호문의 복호화를 수행하는 보안 가속칩; 및
암호화 또는 복호화 요청에 따라 상기 복수의 보안 파티션들 중 하나를 선택하여 해당 제2 부분 키 요소를 가져와서 상기 보안 가속칩에 제공하는 프로세서를 포함하되,
상기 제1 및 제2 부분 키 요소들은 비밀 공유 기법에 의해 n개로 변환된 부분 키 요소들에 해당하고,
상기 보안 가속칩은 k-1 (이 때, k ≤ n) 개의 제1 부분 키 요소들 및 상기 복수의 제2 부분 키 요소들 중 어느 하나를 포함하는 총 k개의 부분 키 요소들을 이용하여 상기 대칭키를 생성하고, 보안 장치 내부에 포함되어 구현된 경우 상기 보안 장치와 분리되어 외부 특정 장치에 결합된 상태에서만 상기 제1 부분 키 요소의 전체에 대한 변경이 가능하며,
상기 프로세서는 상기 보안 가속칩에 저장된 상기 제1 부분 키 요소들의 변경이 감지된 경우 상기 복수의 제2 부분 키 요소들 전체를 갱신하고, 선택된 상기 보안 파티션에 대한 접근 가능 상태인지 확인하여 상기 보안 파티션에 저장된 상기 제2 부분 키 요소를 가져오고, 상기 보안 파티션이 접근 불가 상태인 경우 프로세서의 연산 부하량과 연산 성능, 현재 프로세스의 수 및 보안 파티션의 수를 기초로 산출된 대기 시간 동안 자동대기하는 제1 단계와, 해당 대기 시간이 경과된 경우 난수 발생기로부터 획득한 새로운 난수에 기초하여 상기 복수의 보안 파티션들 중 하나를 다시 선택하는 제2 단계를 수행하는 것을 특징으로 하는 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치.
- 제1항에 있어서, 상기 메모리는
상기 제1 부분 키 요소를 제외한 상기 복수의 제2 부분 키 요소들만을 저장하는 것을 특징으로 하는 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치.
- 삭제
- 삭제
- 제1항에 있어서, 상기 프로세서는
암호화 또는 복호화 요청에 따라 난수 발생기로부터 획득한 난수에 기초하여 상기 복수의 보안 파티션들 중 하나를 선택하는 것을 특징으로 하는 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치.
- 제5항에 있어서, 상기 프로세서는
상기 난수 발생기에 현재 시간을 시드(Seed)로 제공하여 난수를 획득하는 것을 특징으로 하는 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치.
- 삭제
- 삭제
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170170000A KR102066487B1 (ko) | 2017-12-12 | 2017-12-12 | 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170170000A KR102066487B1 (ko) | 2017-12-12 | 2017-12-12 | 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20190069763A KR20190069763A (ko) | 2019-06-20 |
KR102066487B1 true KR102066487B1 (ko) | 2020-02-11 |
Family
ID=67103688
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170170000A Expired - Fee Related KR102066487B1 (ko) | 2017-12-12 | 2017-12-12 | 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102066487B1 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20220271933A1 (en) * | 2021-02-19 | 2022-08-25 | Samsung Electronics Co., Ltd. | System and method for device to device secret backup and recovery |
CN114154443A (zh) * | 2021-12-03 | 2022-03-08 | 展讯通信(上海)有限公司 | 芯片授权和验证方法、装置和电子设备 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012065123A (ja) * | 2010-09-15 | 2012-03-29 | Fuji Electric Retail Systems Co Ltd | Icカードシステム、その通信端末、携帯端末 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2824212A1 (fr) | 2001-04-25 | 2002-10-31 | Thomson Licensing Sa | Procede de gestion d'une cle symetrique dans un reseau de communication et dispositifs pour la mise en oeuvre |
KR100533154B1 (ko) | 2002-06-27 | 2005-12-02 | 주식회사 케이티 | 디지털 저작권 관리 시스템에서의 대칭키를 이용한암호화/복호화 방법 |
US9171187B2 (en) * | 2005-05-13 | 2015-10-27 | Nokia Technologies Oy | Implementation of an integrity-protected secure storage |
-
2017
- 2017-12-12 KR KR1020170170000A patent/KR102066487B1/ko not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012065123A (ja) * | 2010-09-15 | 2012-03-29 | Fuji Electric Retail Systems Co Ltd | Icカードシステム、その通信端末、携帯端末 |
Also Published As
Publication number | Publication date |
---|---|
KR20190069763A (ko) | 2019-06-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8983061B2 (en) | Method and apparatus for cryptographically processing data | |
JP6363032B2 (ja) | 鍵付替え方向制御システムおよび鍵付替え方向制御方法 | |
US8634549B2 (en) | Ciphertext key chaining | |
US20170070340A1 (en) | Homomorphically-created symmetric key | |
CN110688666B (zh) | 一种分布式存储中数据加密保存方法 | |
JP6961324B2 (ja) | 検索可能暗号処理システム | |
WO2014083784A1 (ja) | 暗号システム、データ保存システム、それに用いる装置および方法 | |
CN113992330A (zh) | 一种基于代理重加密的区块链数据受控共享方法及系统 | |
JP2014175970A (ja) | 情報配信システム、情報処理装置及びプログラム | |
Kumar et al. | A survey on current key issues and status in cryptography | |
Ajmal et al. | Cloud computing platform: Performance analysis of prominent cryptographic algorithms | |
Poduval et al. | Secure file storage on cloud using hybrid cryptography | |
US8041033B2 (en) | Cipher feedback with variable block chaining | |
US9866372B2 (en) | Encryption apparatus, method for encryption, method for decryption and computer-readable recording medium | |
KR102066487B1 (ko) | 하드웨어 인증칩 기반의 경량 암호 알고리즘 보안 장치 | |
JPWO2019225735A1 (ja) | データ処理装置、方法及びコンピュータプログラム | |
US11451518B2 (en) | Communication device, server device, concealed communication system, methods for the same, and program | |
JP5945525B2 (ja) | 鍵交換システム、鍵交換装置、その方法、及びプログラム | |
JP6840685B2 (ja) | データ共有方法、データ共有システム、通信端末、データ共有サーバ、プログラム | |
TW202444066A (zh) | Aes加密解密裝置和方法 | |
KR101133988B1 (ko) | 해쉬 트리 기반의 스트림 암호화 및 복호화 방법과 암호 파일 시스템 | |
Kanna et al. | A new approach in multi cloud environment to improve data security | |
JP5821040B2 (ja) | データ管理装置、データ分割装置およびデータ復元装置 | |
US20170126399A1 (en) | Encryption apparatus, storage system, decryption apparatus, encryption method, decryption method, and computer readable medium | |
CN107483387A (zh) | 一种安全控制方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20171212 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20190411 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20191024 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20200109 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20200110 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20231020 |