KR100861822B1 - 데이터 관리 방법 - Google Patents
데이터 관리 방법 Download PDFInfo
- Publication number
- KR100861822B1 KR100861822B1 KR1020077000189A KR20077000189A KR100861822B1 KR 100861822 B1 KR100861822 B1 KR 100861822B1 KR 1020077000189 A KR1020077000189 A KR 1020077000189A KR 20077000189 A KR20077000189 A KR 20077000189A KR 100861822 B1 KR100861822 B1 KR 100861822B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- data
- user
- program
- electronic
- Prior art date
Links
- 238000013523 data management Methods 0.000 title claims description 43
- 238000000034 method Methods 0.000 title claims description 39
- 238000012545 processing Methods 0.000 claims description 8
- 230000006870 function Effects 0.000 abstract description 13
- 238000012795 verification Methods 0.000 description 13
- 238000007726 management method Methods 0.000 description 11
- 238000012544 monitoring process Methods 0.000 description 6
- 238000010586 diagram Methods 0.000 description 5
- 238000012384 transportation and delivery Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 2
- 238000007639 printing Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0628—Interfaces specially adapted for storage systems making use of a particular technique
- G06F3/0629—Configuration or reconfiguration of storage systems
- G06F3/0637—Permissions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0602—Interfaces specially adapted for storage systems specifically adapted to achieve a particular effect
- G06F3/062—Securing storage systems
- G06F3/0622—Securing storage systems in relation to access
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/06—Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
- G06F3/0601—Interfaces specially adapted for storage systems
- G06F3/0668—Interfaces specially adapted for storage systems adopting a particular infrastructure
- G06F3/0671—In-line storage system
- G06F3/0673—Single storage device
- G06F3/0674—Disk device
- G06F3/0676—Magnetic disk device
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Human Computer Interaction (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Databases & Information Systems (AREA)
- Medical Informatics (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (22)
- 삭제
- 유저 데이터, 및 프로그램 중에서 선택되는 하나 이상의 전자 데이터를 기록 매체에 써넣기(write into)하기 위하여 하나 이상의 기록 장치가 접속되고, OS(Operating System)에 의해 제어되어 동작하고 있는 전자계산기로부터,유저에 의해 조작된 상기 전자계산기, 또는 상기 전자계산기 상에서 동작하는 응용 프로그램이 상기 기록 장치에 의해 상기 기록 매체에 상기 전자 데이터를 써넣기하여 상기 전자 데이터의 복제 또는 이동을 할 때, 상기 써넣기를 허가 또는 불허가로 하여 제어하는 데이터 관리 방법에 있어서,상기 전자계산기 상에서 동작하고, 상기 써넣기를 허가 또는 불허가로 하기 위한 데이터 관리 프로그램은,(a) 상기 전자계산기의 복수의 디바이스 드라이버의 사이, 또는 상기 응용 프로그램과, 상기 디바이스 드라이버의 사이에 데이터의 송수신을 행하기 위한 공통의 인터페이스를 제공하고, 상기 기록 장치를 직접 제어하는 디바이스 드라이버인 기록 장치용 디바이스 드라이버를 제어하여, 상기 써넣기를 하는 동작을 허가, 또는 불허가로 하여 상기 써넣기를 제어하기 위한 공통 인터페이스 프로그램과,(b) 상기 전자계산기에 접속되어 있는 메모리 수단과 통신하고, 상기 유저가 정당한 유저인지 아닌지의 인증인 유저 인증을 행하기 위한 인증 모듈 프로그램으로 이루어지고,상기 전자계산기 또는 상기 응용 프로그램이 상기 써넣기를 실행할 때, 상기 공통 인터페이스 프로그램으로부터 상기 인증 모듈 프로그램에 상기 유저 인증을 요구하고,상기 인증 모듈 프로그램은, 암호화 처리하기 위한 인증용 응용 프로그램을 호출하고, 데이터를 상기 인증용 응용 프로그램에 송신하고,상기 인증용 응용 프로그램은, 상기 데이터를 수신하고, 상기 메모리 수단에 저장되어 있는 제2 인증용 데이터를 이용하여 상기 데이터를 암호화 처리하여 암호화 데이터를 작성하고, 상기 암호화 데이터를 상기 인증 모듈 프로그램에 송신하고,상기 인증 모듈 프로그램은, 상기 암호화 데이터를 수신하고, 상기 전자계산기에 저장되어 있는 제1 인증용 데이터를 이용하여 상기 암호화 데이터를 복호화 하고, 상기 복호화 된 복호화 데이터를 상기 데이터와 비교하여 상기 유저 인증을 행하고, 상기 유저 인증의 결과를 상기 공통 인터페이스 프로그램에 건네주고,상기 공통 인터페이스 프로그램은, 상기 결과를 수취하여, 상기 유저 인증이 성공하는 경우에 상기 써넣기를 허가하고, 상기 유저 인증이 실패하는 경우에 상기 써넣기를 불허가로 하고,상기 전자계산기, 또는 상기 응용 프로그램이 상기 써넣기를 실행할 때,상기 메모리 수단은 상기 전자계산기에 접속, 또는 상기 메모리 수단용의 드라이브에 삽입되고, 상기 전자계산기의 입력 장치의 특정의 키가 눌려졌을 때,상기 인증 모듈 프로그램은,하기 인증용 데이터를 이용하여 상기 유저 인증을 행한 후,상기 전자계산기와 네트워크를 통해 접속된 서버에 접속하여,상기 서버에 저장되고, 상기 유저 인증에 이용하기 위한 상기 제1 인증용 데이터와 상기 제2 인증용 데이터로 이루어지는 인증용 데이터를 가지는 데이터베이스로부터 새로운 상기 제2 인증용 데이터를 취득하여 상기 메모리 수단에 저장하고,상기 서버에 저장되고, 상기 인증용 데이터의 관리를 행하기 위한 관리 프로그램은, 상기 유저 인증에 이용된 상기 제2 인증용 데이터와, 상기 새로운 제2 인증용 데이터를 상기 데이터베이스에 갱신하여 등록하는 것을 특징으로 하는 데이터 관리 방법.
- 삭제
- 제2항에 있어서,상기 메모리 수단을 이용하여 복수의 상기 전자계산기의 데이터 관리를 행할 때,상기 복수의 상기 전자계산기 각각에 하나 이상의 상기 제1 인증용 데이터를 저장하고,상기 복수의 상기 전자계산기 각각에 저장된 상기 제1 인증용 데이터의 페어의 상기 제2 인증용 데이터의 모두를 상기 메모리 수단에 저장하는 것을 특징으로 하는 데이터 관리 방법.
- 제2항 또는 제4항에 있어서,상기 유저 인증에 이용하는 알고리즘은 공개키 방식의 알고리즘이고, 상기 유저마다 할당되는 공개키와 비밀키는 페어로 작성되고,상기 제1 인증용 데이터는 상기 공개키로 이루어지고,상기 제2 인증용 데이터는 상기 비밀키로 이루어지는 것을 특징으로 하는 데이터 관리 방법.
- 제5항에 있어서,상기 유저 인증에 이용하는 알고리즘은 공개키 방식의 알고리즘이고, 상기 유저마다 할당되는 공개키와 비밀키는 페어로 작성되고,상기 제1 인증용 데이터는 상기 비밀키로 이루어지고,상기 제2 인증용 데이터는 상기 공개키로 이루어지는 것을 특징으로 하는 데이터 관리 방법.
- 제2항 또는 제4항에 있어서,상기 메모리 수단은, 리무버블 디스크 및, 상기 리무버블 디스크에 상기 전자 데이터의 써넣기 및 읽어들이기를 행하기 위한 리무버블 디스크 디바이스로 이루어지는 것을 특징으로 하는 데이터 관리 방법.
- 제2항 또는 제4항에 있어서,상기 메모리 수단은, 플래쉬 메모리, 또는 읽고 쓰기 가능한 메모리 카드로 이루어지는 것을 특징으로 하는 데이터 관리 방법.
- 제2항 또는 제4항에 있어서,상기 메모리 수단은, USB(Universal Serial Bus) 메모리 또는 FD(Flexible Disk)인 것을 특징으로 하는 데이터 관리 방법.
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004197494 | 2004-07-05 | ||
JPJP-P-2004-00197494 | 2004-07-05 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20070039528A KR20070039528A (ko) | 2007-04-12 |
KR100861822B1 true KR100861822B1 (ko) | 2008-10-07 |
Family
ID=35782929
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020077000189A KR100861822B1 (ko) | 2004-07-05 | 2005-07-05 | 데이터 관리 방법 |
Country Status (6)
Country | Link |
---|---|
US (1) | US20080307522A1 (ko) |
EP (1) | EP1775881A4 (ko) |
JP (1) | JP4610557B2 (ko) |
KR (1) | KR100861822B1 (ko) |
CN (1) | CN100552690C (ko) |
WO (1) | WO2006004130A1 (ko) |
Families Citing this family (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100454321C (zh) * | 2006-04-29 | 2009-01-21 | 北京飞天诚信科技有限公司 | 带有数据存储和智能密钥的usb设备及其控制方法 |
KR100857864B1 (ko) * | 2006-07-25 | 2008-09-09 | 한국전자통신연구원 | 다중 접속 환경에서의 보안 정책 기반 PnP 장치의 접근제어 방법 및 이를 구현한 보안시스템 |
CA2699416A1 (en) * | 2007-09-14 | 2009-03-19 | Rick L. Orsini | Systems and methods for managing cryptographic keys |
JP4524316B2 (ja) * | 2008-01-30 | 2010-08-18 | 株式会社沖データ | 画像処理装置及び画像処理システム |
CN101256608B (zh) * | 2008-03-25 | 2010-04-07 | 北京飞天诚信科技有限公司 | 安全操作方法和*** |
CN101685665B (zh) * | 2008-09-28 | 2013-07-10 | 北京华旗资讯数码科技有限公司 | 一种移动存储装置及其连接器 |
JP5506568B2 (ja) * | 2010-06-25 | 2014-05-28 | キヤノン株式会社 | データ処理装置、データ処理装置のデータ処理方法、プログラム |
EP2413257B1 (en) | 2010-07-26 | 2017-04-26 | Sony DADC Austria AG | Method for replacing an illegitimate copy of a software program with legitimate copy and corresponding system |
GB2490875A (en) * | 2011-05-11 | 2012-11-21 | Future Upgrades Ltd | Controlling access to data storage means using a one-time-programmable memory device |
JP5547701B2 (ja) * | 2011-09-21 | 2014-07-16 | 日立オートモティブシステムズ株式会社 | 自動車用電子制御装置 |
CN104424442A (zh) * | 2013-08-26 | 2015-03-18 | 联想(北京)有限公司 | 一种保护数据的方法及电子设备 |
US9602508B1 (en) * | 2013-12-26 | 2017-03-21 | Lookout, Inc. | System and method for performing an action based upon two-party authorization |
US9641488B2 (en) | 2014-02-28 | 2017-05-02 | Dropbox, Inc. | Advanced security protocol for broadcasting and synchronizing shared folders over local area network |
KR101668366B1 (ko) * | 2014-05-23 | 2016-10-28 | 배재대학교 산학협력단 | 이동저장매체를 활용한 패스워드 기반 사용자 인증 방법 및 장치 |
US10628334B2 (en) * | 2017-03-06 | 2020-04-21 | Mcafee, Llc | System and method to protect digital content on external storage |
US11726923B2 (en) * | 2019-06-18 | 2023-08-15 | Micron Technology, Inc. | Memory device with cryptographic kill switch |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH1124781A (ja) | 1997-07-03 | 1999-01-29 | Hitachi Ltd | 情報処理装置 |
US20050120359A1 (en) * | 2002-02-27 | 2005-06-02 | Koichiro Shoji | Computer file system driver control method, program thereof, and program recording medium |
Family Cites Families (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5414852A (en) * | 1992-10-30 | 1995-05-09 | International Business Machines Corporation | Method for protecting data in a computer system |
JP3541522B2 (ja) * | 1995-10-09 | 2004-07-14 | 松下電器産業株式会社 | 機器間通信保護システムおよび機器 |
JPH11296423A (ja) * | 1998-04-06 | 1999-10-29 | Matsushita Electric Ind Co Ltd | ファイル管理システム、ファイル管理装置および媒体 |
US20040117663A1 (en) * | 1998-06-04 | 2004-06-17 | Z4 Technologies, Inc. | Method for authentication of digital content used or accessed with secondary devices to reduce unauthorized use or distribution |
KR100306195B1 (ko) * | 1998-08-18 | 2001-11-30 | 구자홍 | 재기록가능기록매체의내비게이션데이터관리방법 |
JP4177957B2 (ja) * | 2000-03-22 | 2008-11-05 | 日立オムロンターミナルソリューションズ株式会社 | アクセス制御システム |
US6961858B2 (en) * | 2000-06-16 | 2005-11-01 | Entriq, Inc. | Method and system to secure content for distribution via a network |
JP2002304231A (ja) * | 2001-04-06 | 2002-10-18 | Dainippon Printing Co Ltd | コンピュータシステム |
JP3820999B2 (ja) * | 2002-01-25 | 2006-09-13 | ソニー株式会社 | 近接通信システム及び近接通信方法、データ管理装置及びデータ管理方法、記憶媒体、並びにコンピュータ・プログラム |
JP4000916B2 (ja) * | 2002-05-31 | 2007-10-31 | 日本電気株式会社 | データ管理装置及びデータ管理プログラム |
JP2004126889A (ja) * | 2002-10-01 | 2004-04-22 | Sharp Corp | 電子印鑑、リムーバブルメモリ媒体、事前認証システム、携帯機器、携帯電話装置および車両始動制御装置 |
JP2004362516A (ja) * | 2003-05-30 | 2004-12-24 | Hagiwara Sys-Com:Kk | Usb暗号化装置及びプログラム |
JP2005012379A (ja) * | 2003-06-17 | 2005-01-13 | Scarabs Corporation Co Ltd | 通信ユニット、情報通信システムおよび情報通信方法 |
US20050114686A1 (en) * | 2003-11-21 | 2005-05-26 | International Business Machines Corporation | System and method for multiple users to securely access encrypted data on computer system |
US20090276474A1 (en) * | 2008-05-01 | 2009-11-05 | Rotem Sela | Method for copying protected data from one secured storage device to another via a third party |
-
2005
- 2005-07-05 JP JP2006528917A patent/JP4610557B2/ja active Active
- 2005-07-05 US US11/631,424 patent/US20080307522A1/en not_active Abandoned
- 2005-07-05 KR KR1020077000189A patent/KR100861822B1/ko active IP Right Grant
- 2005-07-05 WO PCT/JP2005/012427 patent/WO2006004130A1/ja active Application Filing
- 2005-07-05 EP EP05765502A patent/EP1775881A4/en not_active Withdrawn
- 2005-07-05 CN CNB200580026945XA patent/CN100552690C/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH1124781A (ja) | 1997-07-03 | 1999-01-29 | Hitachi Ltd | 情報処理装置 |
US20050120359A1 (en) * | 2002-02-27 | 2005-06-02 | Koichiro Shoji | Computer file system driver control method, program thereof, and program recording medium |
Also Published As
Publication number | Publication date |
---|---|
KR20070039528A (ko) | 2007-04-12 |
EP1775881A1 (en) | 2007-04-18 |
WO2006004130A1 (ja) | 2006-01-12 |
WO2006004130B1 (ja) | 2006-02-23 |
CN100552690C (zh) | 2009-10-21 |
JPWO2006004130A1 (ja) | 2008-07-31 |
EP1775881A4 (en) | 2010-12-29 |
JP4610557B2 (ja) | 2011-01-12 |
CN101002211A (zh) | 2007-07-18 |
US20080307522A1 (en) | 2008-12-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100861822B1 (ko) | 데이터 관리 방법 | |
KR100566627B1 (ko) | 반도체 메모리 카드 및 데이터 판독장치 | |
US8966580B2 (en) | System and method for copying protected data from one secured storage device to another via a third party | |
CN100421102C (zh) | 便携式存储装置和使用该便携式存储装置的内容管理方法 | |
US9075957B2 (en) | Backing up digital content that is stored in a secured storage device | |
JP4089171B2 (ja) | 計算機システム | |
JP4550050B2 (ja) | 利用認証方法、利用認証プログラム、情報処理装置および記録媒体 | |
JP4690600B2 (ja) | データ保護方法 | |
JP5094365B2 (ja) | ハード・ディスク・ドライブ | |
KR101296195B1 (ko) | 파일 시스템으로의 접근을 제어하기 위한 방법, 관련 시스템, 관련 시스템에 사용하기 위한 sim 카드 및 컴퓨터 프로그램 제품 | |
US20050060561A1 (en) | Protection of data | |
US20090276474A1 (en) | Method for copying protected data from one secured storage device to another via a third party | |
US20120084555A1 (en) | Enforcing use of chipset key management services for encrypted storage devices | |
US20030221115A1 (en) | Data protection system | |
US20070074038A1 (en) | Method, apparatus and program storage device for providing a secure password manager | |
JP4681053B2 (ja) | 電子計算機のデータ管理方法、プログラム、及び記録媒体 | |
JP2003058840A (ja) | Rfid搭載コンピュータ記録媒体利用の情報保護管理プログラム | |
WO2011148224A1 (en) | Method and system of secure computing environment having auditable control of data movement | |
JP3698693B2 (ja) | アクセス制御装置及びそのコンピュータプログラム | |
CN111737722B (zh) | 内网终端间数据安全摆渡方法及装置 | |
JPS63127334A (ja) | 保護されたアプリケーションの実行権に条件を付ける方法 | |
Dolgunov | Enabling optimal security for removable storage devices | |
KR101450131B1 (ko) | 세션 티켓을 바탕으로 콘텐트에 액세스하기 위한 방법과 장치 | |
KR20080030457A (ko) | 정보누설억제장치, 정보누설억제 프로그램, 정보누설억제기록매체 및 정보누설억제 시스템 | |
JP2004295273A (ja) | ストレージにおけるicカードを利用したデータアクセス方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120926 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20130816 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20140820 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20150813 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20160804 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20170804 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20190826 Year of fee payment: 12 |