일반기술
PC 기반의 암호칩을 사용한 유.에스.비 보안모듈 제어방법
본 발명은 PC 기반의 암호칩을 사용한 유.에스.비 보안모듈 제어 방법에 관한 것이다. 제어 프로그램에 의해 디바이스 드라이버를 오픈하고(S1) 에러가 없으면(S2) USB 보안모듈의 시리얼 넘버인 장치 ID를 요청하고(S3) 에러가 없으면(S4) USB 보안모듈로 키를 전송하는 단계(S5); 에러가 없으면(S6) USB 보안모듈로 소프트웨어에 존재하는 암호화되어 있는 디스크램블 코드를 전송하고(S7), USB 보안모듈로부터 복호화된 디스크램블 코드를 제어프로그램으로 회송한(S8) 후 에러가 없으면(S9) 디스크램블 코드의 CRC 체크 단계(S10); 에러를 체크하여(S11) 에러가 없으면 USB 보안모듈로 키 KM을 사용하여 암호화되어 있는 실행 코드(EKM(Exe) 코드)를 전송하고(S12), USB 보안모듈로부터 키 KSR을 사용호화된 실행 코드(EKSR(Exe) 코드)를 회송하며(S13) 에러가 없으면(S14) EKSR(Exe) 코드를 제어 프로그램의 디스크램블링 프로시쥬어에서 디스크램블링하여(S15) 제대로 복호화되었는지 CRC 검사하는 단계(S16); 및 CRC 검사 후 에러를 체크하여(S17) 에러가 없으면 원래 프로그램의 위치로 점프 후 실행하는(S18) 단계로 구성된다. 따라서, 사용자 인증 및 데이터 암ㆍ복호화 알고리즘을 내장한 USB 보안 모듈의 제어 프로그램에 의해 USB 암호칩을 제어하여 소프트웨어 복제 방지 및 불법 사용자의 접근을 차단할 수 있다.컴퓨터에 USB 인터페이스되는 USB 탭과 USB 보안모듈을 구비한 정보보호 시스템에 있어서: (a) 제어 프로그램에 의해 디바이스 드라이버를 오픈하고(S1) 에러가 없으면(S2) USB 보안모듈의 시리얼 넘버인 장치 ID를 요청하고(S3) 에러가 없으면(S4) 상기 USB 보안모듈로 키를 전송하는 단계(S5); (b) S5 과정에서 에러가 없으면(S6) 상기 USB 보안모듈로 소프트웨어에 존재하는 암호화된 디스크램블 코드(E(Discramble) code)를 전송하고(S7), 상기 USB 보안모듈로부터 복호화된 디스크램블 코드(Discramble code)를 제어프로그램으로 회송한(S8) 후 에러가 없으면(S9) 상기 디스크램블 코드의 CRC를 체크하는 단계(S10); (c) CRC 체크 후, 에러를 체크하여(S11) 에러가 없으면 상기 USB 보안모듈로 키 KM을 사용하여 암호화되어 있는 실행 코드(E KM (Exe) 코드)를 전송하고(S12), 상기 USB 보안모듈로부터 키 KSR을 사용하여 암호화한 실행 코드(E KSR (Exe) 코드)를 회송하며(S13) 에러가 없으면(S14) 상기 E KSR (Exe) 코드를 제어 프로그램의 디스크램블링 프로시쥬어에서 디스크램블링(Discrambling)하여(S15) 제대로 복호화되어 있는지 CRC 검사하는 단계(S16); 및 (d) S16 과정의 CRC 검사 후 에러를 체크하여(S17) 에러가 없으면 원래 프로 그램의 위치로 점프 후 실행하며(S18), S2, S4, S6, S9 및 S14 과정에서 에러가 있으면 장치 오류 메시지를 출력하고(S19), S11 및 S17 과정에서 에러가 있으면 복호화 오류 메시지를 출력한(S20) 후 종료하는 단계로 구성되는 것을 특징으로 하는 PC 기반의 암호칩을 사용한 유.에스.비 보안모듈 제어 방법.
기술정보
- 기술분류
- 전기·전자 > 기타 전기/전자
- 보유기관
- 조선대학교
- 기술유형
- 일반기술
- 등록일
- 2006-05-24
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.