Registered
물리보안공격에 대한 닥시스 케이블 모뎀의 보안 방법
- Inventors
-
구한승, 정준영, 권은정, 이수인, 권오형
- Application No.
-
10-2005-0119589 (2005.12.08)
- Registration No.
- 10-0652017-0000 (2006.11.23)
- Country
- KOREA
- Project Code
-
05MR1200, Development of Next-Generation Giga-bps Cable Transmission and Receive System,
Lee Soo In
- Abstract
- 1. 청구범위에 기재된 발명이 속한 기술분야본 발명은 물리보안공격에 대한 닥시스 케이블 모뎀의 보안 방법에 관한 것임.2. 발명이 해결하려고 하는 기술적 과제본 발명은 닥시스(DOCSIS: Data Over Cable Service Interface Specification) 케이블 모뎀에 대한 해커의 물리적인 공격에 대해 FIPS PUB 140-2에서 규정한 물리적 보안 레벨을 올리지 않고도 보안이 요구되는 주요 데이터를 효과적으로 보호할 수 있게 하는, 물리보안공격에 대한 닥시스 케이블 모뎀의 보안 방법을 제공하는데 그 목적이 있음.3. 발명의 해결방법의 요지본 발명은, 닥시스(DOCSIS) 규격을 따르는 케이블 모뎀(CM)의 물리적 보안 공격에 대한 보안 방법에 있어서, 상기 닥시스 케이블 모뎀에 저장될 정보(저장대상 정보)를 기밀성 요구 정도 및 변조금지 요구 정도에 따라 분류하는 정보 분류 단계; 상기 정보 분류 단계에서의 분류 결과, 상기 저장대상 정보가 '절대 기밀 정보'이면, 상기 저장대상 정보를 상기 닥스 케이블 모뎀의 비휘발성(non-volatile) 메모리에 저장하되, 해커의 공격이 감지되면 상기 비휘발성 메모리 내에 저장된 정보를 삭제하는 메커니즘을 수행하는 기밀정보 보안 단계; 상기 정보 분류 단계에서의 분류 결과, 상기 저장대상 정보가 '중간레벨 보안정보'이면, 상기 저장대상 정보를 상기 닥스 케이블 모뎀의 비휘발성 메모리에 저장하는 중간레벨보안정보 보안 단계; 및 상기 정보 분류 단계에서의 분류 결과, 상기 저장대상 정보가 '절대 변조금지 정보'이면, 상기 저장대상 정보를 상기 닥스 케이블 모뎀의 WO 메모리(write-once 메모리)에 저장하는 변조금지정보 보안 단계를 포함함.4. 발명의 중요한 용도본 발명은 닥시스 케이블 모뎀의 보안 등에 이용됨.
- KSP Keywords
- Service Interface, Write-once, interface specification, non-volatile
- Family
-