KR102336848B1 - 센서 데이터 위변조 방지 장치, 보안성 시각화 장치 및 이를 포함하는 보안 시스템 - Google Patents
센서 데이터 위변조 방지 장치, 보안성 시각화 장치 및 이를 포함하는 보안 시스템 Download PDFInfo
- Publication number
- KR102336848B1 KR102336848B1 KR1020190097304A KR20190097304A KR102336848B1 KR 102336848 B1 KR102336848 B1 KR 102336848B1 KR 1020190097304 A KR1020190097304 A KR 1020190097304A KR 20190097304 A KR20190097304 A KR 20190097304A KR 102336848 B1 KR102336848 B1 KR 102336848B1
- Authority
- KR
- South Korea
- Prior art keywords
- security
- sensor
- data
- visualization
- management unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012800 visualization Methods 0.000 title claims abstract description 94
- 230000002265 prevention Effects 0.000 title claims abstract description 45
- 238000007689 inspection Methods 0.000 claims description 27
- 238000000034 method Methods 0.000 claims description 19
- 230000001360 synchronised effect Effects 0.000 claims description 9
- 238000005516 engineering process Methods 0.000 abstract description 5
- 238000010586 diagram Methods 0.000 description 16
- 239000002689 soil Substances 0.000 description 7
- 230000006870 function Effects 0.000 description 4
- 241000272525 Anas platyrhynchos Species 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 3
- 238000012545 processing Methods 0.000 description 2
- 238000007794 visualization technique Methods 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 238000007405 data analysis Methods 0.000 description 1
- 239000003814 drug Substances 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000011017 operating method Methods 0.000 description 1
- 239000000779 smoke Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1097—Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H04L67/36—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/75—Indicating network or usage conditions on the user display
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Bioethics (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Automation & Control Theory (AREA)
- Medical Informatics (AREA)
- Alarm Systems (AREA)
- Storage Device Security (AREA)
Abstract
본 발명은 센서를 포함한 IT 장치를 블록체인과 보안성 시각화 기술을 통해 직관적으로 관리하고, 정형화된 파라미터로 스마트 시스템의 보안성을 객관화함으로써 전반적인 스마트 시스템의 보안 수준을 향상시킬 수 있다.
Description
도 2는 도 1의 보안 시스템에 포함되는 센서 데이터 위변조 방지 장치의 일 예를 나타내는 도면이다.
도 3은 도 2의 센서 데이터 위변조 방지 장치에 포함되는 센서 블록의 일 예를 나타내는 도면이다.
도 4는 도 3의 센서 블록이 동작하는 방법을 설명하기 위한 도면이다.
도 5는 도 2의 센서 데이터 위변조 방지 장치에 포함되는 센서 블록의 다른 예를 나타내는 도면이다.
도 6은 도 2의 센서 데이터 위변조 방지 장치에 포함되는 센서 블록의 또 다른 예를 나타내는 도면이다.
도 7은 도 2의 센서 데이터 위변조 방지 장치에 포함되는 센서 블록의 PUF에 상응하는 ID값을 설명하기 위한 도면이다.
도 8은 도 1의 보안 시스템에 포함되는 보안성 시각화 장치의 일 예를 나타내는 도면이다.
도 9는 도 8의 보안성 시각화 장치의 동작방법을 나타내는 순서도이다.
도 10은 도 8의 보안성 시각화 장치에 포함되는 자산 관리부의 동작을 설명하기 위한 순서도이다.
도 11은 도 8의 보안성 시각화 장치에 포함되는 파라미터 관리부의 동작을 설명하기 위한 순서도이다.
도 12 및 13은 도 8의 보안성 시각화 장치에 포함되는 보안성 시각화 관리부의 동작을 설명하기 위한 순서도들이다.
도 14, 15 및 16은 도 8의 보안성 시각화 장치로부터 제공되는 시각화 결과의 예를 설명하기 위한 도면들이다.
200: 보안성 시각화 장치 110: 센서 블록
160: 센서 체인 170: 스마트 팜
210: 보안성 검사부 220: 자산 관리부
230: 파라미터 관리부 240: 보안성 시각화 관리부
Claims (19)
- 복수의 재구성 가능한 센서모듈들을 포함하고, 상기 복수의 센서모듈들의 각각으로부터 제공되는 센싱 데이터를 암호화하여 암호화 데이터를 상기 복수의 센서모듈들의 각각에 상응하는 노드에 분산 저장하는 센서 데이터 위변조 방지 장치; 및
상기 센서 데이터 위변조 방지 장치로부터 제공되는 보안성 관련 데이터에 기초하여 보안성 검사결과 및 시스템 자산 정보를 생성하고, 상기 보안성 검사결과에 상응하는 파라미터 별 보안수치 및 상기 시스템 자산 정보에 따라 생성되는 시스템 자산 대푯값에 기초하여 보안상태를 시각화하는 보안성 시각화 장치를 포함하는 보안 시스템 - 제1항에 있어서,
상기 센서 데이터 위변조 방지 장치는,
표준화된 인터페이스를 갖는 상기 복수의 센서모듈들을 포함하고, 상기 센서모듈들의 각각은 외부정보를 센싱하여 상기 센싱 데이터를 제공하는 센서 블록; 및
상기 센싱 데이터를 암호화하여 상기 암호화 데이터를 블록체인 네트워크 내에 포함되는 각각의 상기 노드에 분산 저장하는 센서 체인을 포함하는 것을 특징으로 하는 보안 시스템. - 제2항에 있어서,
상기 센서 블록에 포함되는 상기 센서모듈들 중 일부 센서모듈은 가상적으로 생성된 가상 센싱 데이터를 제공하는 가상 센서모듈인 것을 특징으로 하는 보안 시스템. - 제3항에 있어서,
상기 센서 체인은,
상기 가상 센싱 데이터를 암호화하여 상기 암호화 데이터를 상기 블록체인 네트워크 내에 포함되는 각각의 상기 노드에 분산 저장하는 것을 특징으로 하는 보안 시스템. - 제2항에 있어서,
상기 센서 블록에 포함되는 상기 복수의 센서모듈들은 동기화된 클럭신호에 기초하여 동작하는 것을 특징으로 하는 보안 시스템. - 제5항에 있어서,
상기 클럭신호가 인에이블 신호에 기초하여 활성화되는 경우, 상기 센서 블록은 상기 센싱 데이터를 전달하는 것을 특징으로 하는 보안 시스템. - 제6항에 있어서,
상기 센서 블록은,
상기 외부정보를 센싱하여 상기 센싱 데이터를 제공하는 센싱부;
상기 센싱 데이터가 저장되는 메모리부; 및
상기 센서 블록을 제어하여 상기 센싱 데이터를 제공하는 제어부를 포함하는 것을 특징으로 하는 보안 시스템. - 제2항에 있어서,
상기 센서 데이터 위변조 방지 장치는 복수 개의 센서 블록들을 포함하는 것을 특징으로 하는 보안 시스템. - 제2항에 있어서,
상기 보안성 시각화 장치는,
상기 보안성 관련 데이터에 기초하여 상기 보안성 검사결과 및 상기 시스템 자산 정보를 제공하는 보안성 검사부;
상기 보안성 검사결과에 상응하는 상기 파라미터 별 보안수치를 제공하는 파라미터 관리부; 및
상기 시스템 자산 정보에 따라 생성되는 상기 시스템 자산 대푯값을 제공하는 자산관리부를 포함하는 것을 특징으로 하는 보안 시스템. - 제9항에 있어서,
상기 보안성 시각화 장치는,
상기 파라미터 별 보안수치 및 상기 시스템 자산 대푯값에 기초하여 보안상태를 시각화하여 시각화 결과를 제공하는 보안성 시각화 관리부를 더 포함하는 것을 특징으로 하는 보안 시스템. - 제10항에 있어서,
상기 자산관리부는 상기 시스템 자산 정보에 기초하여 무결성 검사 결과를 상기 파라미터 관리부에 제공하는 것을 특징으로 하는 보안 시스템. - 제11항에 있어서,
상기 파라미터는 기밀성, 가용성, 무결성, 서버인증 및 클라이언트 인증인 것을 특징으로 하는 보안 시스템. - 삭제
- 삭제
- 삭제
- 삭제
- 보안성 관련 데이터에 기초하여 보안성 검사결과 및 시스템 자산 정보를 제공하는 보안성 검사부;
상기 보안성 검사결과에 상응하는 파라미터 별 보안수치를 제공하는 파라미터 관리부;
상기 시스템 자산 정보에 따라 생성되는 상기 시스템 자산 대푯값을 제공하는 자산관리부; 및
상기 파라미터 별 보안수치 및 상기 시스템 자산 대푯값에 기초하여 보안상태를 시각화하여 시각화 결과를 제공하는 보안성 시각화 관리부를 포함하는 보안성 시각화 장치. - 제17항에 있어서,
상기 자산관리부는 상기 시스템 자산 정보에 기초하여 무결성 검사 결과를 상기 파라미터 관리부에 제공하고,
상기 파라미터는 기밀성, 가용성, 무결성, 서버인증 및 클라이언트 인증인 것을 특징으로 하는 것을 특징으로 하는 보안성 시각화 장치. - 제18항에 있어서,
상기 시스템 자산 정보에 상응하는 상기 시각화 결과가 변동하는 경우, 상기 파라미터 중 무결성이 훼손된 것으로 판단하는 것을 특징으로 하는 보안성 시각화 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190097304A KR102336848B1 (ko) | 2019-08-09 | 2019-08-09 | 센서 데이터 위변조 방지 장치, 보안성 시각화 장치 및 이를 포함하는 보안 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020190097304A KR102336848B1 (ko) | 2019-08-09 | 2019-08-09 | 센서 데이터 위변조 방지 장치, 보안성 시각화 장치 및 이를 포함하는 보안 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20210017672A KR20210017672A (ko) | 2021-02-17 |
KR102336848B1 true KR102336848B1 (ko) | 2021-12-07 |
Family
ID=74731580
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020190097304A Active KR102336848B1 (ko) | 2019-08-09 | 2019-08-09 | 센서 데이터 위변조 방지 장치, 보안성 시각화 장치 및 이를 포함하는 보안 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102336848B1 (ko) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113660143B (zh) * | 2021-08-20 | 2022-07-19 | 国网安徽省电力有限公司电力科学研究院 | 智能传感器协议测试方法 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2019101742A (ja) * | 2017-12-01 | 2019-06-24 | オムロン株式会社 | データ生成装置、データ生成方法、データ生成プログラムおよびセンサ装置 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101913133B1 (ko) | 2016-08-26 | 2018-10-30 | 주식회사 엔씽 | 비콘 동기화 기반의 스마트 화분의 데이터 보안 방법 |
KR20190058034A (ko) * | 2017-11-21 | 2019-05-29 | 부산대학교 산학협력단 | Puf에 기반한 데이터의 무결성 검증 장치 및 무결성 검증 방법 |
KR101995339B1 (ko) * | 2017-11-30 | 2019-07-04 | (주)시큐어비즈 | 블록체인 기반 IoT 센서 노드 인증 방법 |
-
2019
- 2019-08-09 KR KR1020190097304A patent/KR102336848B1/ko active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2019101742A (ja) * | 2017-12-01 | 2019-06-24 | オムロン株式会社 | データ生成装置、データ生成方法、データ生成プログラムおよびセンサ装置 |
Also Published As
Publication number | Publication date |
---|---|
KR20210017672A (ko) | 2021-02-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11108863B2 (en) | Tag operating system | |
Zeng et al. | An IoT and Blockchain‐based approach for the smart water management system in agriculture | |
JP7571353B2 (ja) | モノのインターネット | |
US12361250B2 (en) | RF tag operating system with IoT connector core | |
Zhang et al. | Construction site information decentralized management using blockchain and smart contracts | |
JP2019531010A (ja) | 分散型インテリジェント遠隔感知システムのためのシステム | |
US20120036568A1 (en) | Provisioning device | |
CN106899691A (zh) | 一种基于云平台的智能物联网监控系统及方法 | |
CN107508812A (zh) | 一种工控网络数据存储方法、调用方法及系统 | |
CN106415571A (zh) | 将资产安全地提供给目标设备的模块 | |
CN109901533A (zh) | 用于在过程控制系统中使用的方法和设备 | |
CN104471900A (zh) | 用于电子邮件的数据检测和保护策略 | |
US11265693B2 (en) | System of actions for IoT devices | |
CN109359836A (zh) | 一种基于区块链及rfid技术的智慧建造系统 | |
CN115664691B (zh) | 一种通信安全车联网系统 | |
EP4080438A1 (en) | Information processing method, information processing device, information processing program, and history reference program | |
CN109274756A (zh) | 一种智能环保监控管理系统 | |
WO2019157122A1 (en) | Rf tag operating system with iot connector core | |
KR102336848B1 (ko) | 센서 데이터 위변조 방지 장치, 보안성 시각화 장치 및 이를 포함하는 보안 시스템 | |
KR20090087372A (ko) | 유비쿼터스 문화재 보호 관리시스템 | |
US10133796B2 (en) | Data management system | |
US11770265B2 (en) | Mobile machine with improved machine data authentication | |
Shukla et al. | Rapid Digital Oilfield Transformation Using Edge Computing and AI | |
CN110557361B (zh) | 一种全过程造价动态管理方法及系统 | |
US20240111264A1 (en) | Method for operating a field device, and system for operating field devices |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20190809 |
|
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20201116 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20190809 Comment text: Patent Application |
|
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20211012 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20211125 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20211203 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20211203 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration |