KR101642223B1 - 사설 인증서의 설치를 유도하는 방법 - Google Patents
사설 인증서의 설치를 유도하는 방법 Download PDFInfo
- Publication number
- KR101642223B1 KR101642223B1 KR1020150066316A KR20150066316A KR101642223B1 KR 101642223 B1 KR101642223 B1 KR 101642223B1 KR 1020150066316 A KR1020150066316 A KR 1020150066316A KR 20150066316 A KR20150066316 A KR 20150066316A KR 101642223 B1 KR101642223 B1 KR 101642223B1
- Authority
- KR
- South Korea
- Prior art keywords
- installation
- private certificate
- server
- secure network
- cookie
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/22—Arrangements for preventing the taking of data from a data transmission channel without authorisation
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F8/00—Arrangements for software engineering
- G06F8/60—Software deployment
- G06F8/61—Installation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4505—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
- H04L61/4511—Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 일 실시예에 따라 사설 인증서의 설치를 유도하는 네트워크 보안 시스템의 개략적인 구성을 도시한 도면이다.
도 3은 일 실시예에 따라 파라미터 변경을 이용해서 사설 인증서의 설치를 유도하는 과정을 도시한 흐름도이다.
도 4는 일 실시예에 따라 쿠키값 생성을 이용해서 사설 인증서의 설치를 유도하는 과정을 도시한 흐름도이다.
도 5는 일 실시예에 따른 네트워크 보안 시스템의 DNS 차단 서버에서 DNS 쿼리 패킷을 처리하는 과정을 도시한 흐름도이다.
도 6은 일 실시예에 따른 네트워크 보안 시스템의 경고 서버에서 관리 대상으로의 접속을 요청하면 차단된 페이지임을 경고하는 과정을 도시한 흐름도이다.
도 7은 일 실시예에 따라 클라이언트 단말이 SSL 통신을 요구하는 관리 대상의 사이트로 접속을 요청했을 때의 흐름을 도시한 도면이다.
도 8은 일 실시예에 따라 네트워크 보안 시스템의 설치 유도 서버에 저장된 파라미터를 이용하는 설치 유도 페이지의 예를 도시한 도면이다.
도 9는 일 실시예에 따라 네트워크 보안 시스템의 보안 네트워크 서버에 저장된 파라미터 변경 파일의 예를 도시한 도면이다.
도 10은 일 실시예에 따라 네트워크 보안 시스템의 설치 유도 서버에 저장된 쿠키값을 이용하는 설치 유도 페이지의 예를 도시한 도면이다.
도 11은 일 실시예에 따라 네트워크 보안 시스템의 보안 네트워크 서버에 저장된 쿠키 생성 파일의 예를 도시한 도면이다.
140; DNS 차단 서버
150; 경고 서버
160; 클라이언트 단말
170; 스위치
210; 설치 유도 서버
220; 보안 네트워크 서버
230; 설치 서버
Claims (10)
- 설치 확인 파라미터를 거짓(false)로 설정하는 단계;
보안 네트워크 서버에 저장된 파라미터 변경 파일을 실행하는 단계; 및
상기 파라미터 변경 파일을 실행하는데 실패하여 상기 설치 확인 파라미터가 변경되지 않으면, 사설 인증서를 설치하는 페이지로 연결하는 단계; 및
상기 파라미터 변경 파일을 실행하데 성공하면, 상기 파라미터 변경 파일에 저장된 명령에 따라 상기 설치 확인 파라미터를 참(true)로 변경하는 단계
를 포함하고,
상기 보안 네트워크 서버에 저장된 파라미터 변경 파일은,
상기 보안 네트워크 서버의 상기 사설 인증서가 없으면 실행할 수 없음을 특징으로 하는
사설 인증서의 설치를 유도하는 방법.
- 삭제
- 제1항에 있어서,
상기 파라미터 변경 파일은,
자바 스크립트로 구성됨을 특징으로 하는
사설 인증서의 설치를 유도하는 방법.
- 삭제
- 보안 네트워크의 쿠키값을 가져오는 명령을 실행하는 단계;
상기 보안 네트워크 서버에 저장된 쿠키를 생성하는 쿠키 생성 파일을 실행하는 단계;
상기 쿠키 생성 파일을 실행하는데 실패하여 상기 보안 네트워크의 쿠키값이 없으면, 사설 인증서를 설치하는 페이지로 연결하는 단계; 및
상기 쿠키 생성 파일을 실행하데 성공하면, 상기 보안 네트워크의 사설 인증서가 설치되어 있다고 판단하고, 상기 쿠키 생성 파일에 저장된 명령에 따라 상기 보안 네트워크의 쿠키값을 생성하는 단계
를 포함하고,
상기 보안 네트워크 서버에 저장된 상기 쿠키 생성 파일은,
상기 보안 네트워크 서버의 상기 사설 인증서가 없으면 실행할 수 없음을 특징으로 하는
사설 인증서의 설치를 유도하는 방법.
- 삭제
- 삭제
- 제5항에 있어서,
상기 쿠키 생성 파일은,
자바 스크립트로 구성됨을 특징으로 하는
사설 인증서의 설치를 유도하는 방법.
- 삭제
- 제1항, 제3항, 제5항 및 제8항 중 어느 한 항의 방법을 실행하기 위한 프로그램이 기록되어 있는 것을 특징으로 하는 컴퓨터에서 판독 가능한 기록 매체.
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020150066316A KR101642223B1 (ko) | 2015-05-12 | 2015-05-12 | 사설 인증서의 설치를 유도하는 방법 |
| PCT/KR2016/004919 WO2016182334A1 (ko) | 2015-05-12 | 2016-05-11 | 사설 인증서의 설치를 유도하는 방법 |
| US15/573,094 US10333912B2 (en) | 2015-05-12 | 2016-05-11 | Method for inducing installation of private certificate |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020150066316A KR101642223B1 (ko) | 2015-05-12 | 2015-05-12 | 사설 인증서의 설치를 유도하는 방법 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR101642223B1 true KR101642223B1 (ko) | 2016-07-22 |
Family
ID=56681512
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020150066316A Expired - Fee Related KR101642223B1 (ko) | 2015-05-12 | 2015-05-12 | 사설 인증서의 설치를 유도하는 방법 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US10333912B2 (ko) |
| KR (1) | KR101642223B1 (ko) |
| WO (1) | WO2016182334A1 (ko) |
Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20050005763A (ko) * | 2003-06-30 | 2005-01-14 | 노키아 코포레이션 | 안전한 액세스 구현 방법 |
Family Cites Families (11)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20010096814A (ko) * | 2000-04-14 | 2001-11-08 | 홍기융 | 전자서명 인증기반 파일시스템 해킹방지용 보안커널 방법 |
| US7143195B2 (en) * | 2000-04-17 | 2006-11-28 | Circadence Corporation | HTTP redirector |
| CA2463504C (en) * | 2001-10-12 | 2013-02-19 | Geo Trust, Inc. | Methods and systems for automated authentication, processing and issuance of digital certificates |
| US7627896B2 (en) * | 2004-12-24 | 2009-12-01 | Check Point Software Technologies, Inc. | Security system providing methodology for cooperative enforcement of security policies during SSL sessions |
| KR100955650B1 (ko) * | 2007-09-04 | 2010-05-06 | 최월호 | 유효기간이 명시된 인증서를 통한 전사적 소프트웨어 관리방법 |
| KR20110007441A (ko) * | 2009-07-16 | 2011-01-24 | 김윤환 | 온라인 결제시스템 및 결제방법 |
| KR101189802B1 (ko) * | 2010-10-27 | 2012-10-11 | 오유록 | 응용 프로그램 인증 방법 및 장치 |
| US20130111435A1 (en) * | 2011-10-28 | 2013-05-02 | Thomas W. Rudwick, III | Reducing object size by class type encoding of data |
| KR101416523B1 (ko) | 2012-09-25 | 2014-07-09 | 주식회사 시큐아이 | 보안 시스템 및 그것의 동작 방법 |
| CN105337735B (zh) * | 2014-05-26 | 2019-06-07 | 阿里巴巴集团控股有限公司 | 数字证书处理及校验的方法和装置 |
| US9917667B2 (en) * | 2015-12-21 | 2018-03-13 | Hamilton Sundstrand Corporation | Host-to-host test scheme for periodic parameters transmission in synchronized TTP systems |
-
2015
- 2015-05-12 KR KR1020150066316A patent/KR101642223B1/ko not_active Expired - Fee Related
-
2016
- 2016-05-11 US US15/573,094 patent/US10333912B2/en active Active
- 2016-05-11 WO PCT/KR2016/004919 patent/WO2016182334A1/ko not_active Ceased
Patent Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20050005763A (ko) * | 2003-06-30 | 2005-01-14 | 노키아 코포레이션 | 안전한 액세스 구현 방법 |
Non-Patent Citations (2)
| Title |
|---|
| https://web.archive.org/web/20140713155700/http://www.plustech.co.kr/html/service/service_01.html, 2014년 7월 * |
| https://web.archive.org/web/20140713155700/http://www.plustech.co.kr/html/service/service_01.html, 2014년 7월* |
Also Published As
| Publication number | Publication date |
|---|---|
| US10333912B2 (en) | 2019-06-25 |
| WO2016182334A1 (ko) | 2016-11-17 |
| US20180152424A1 (en) | 2018-05-31 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR102204705B1 (ko) | 네트워크 접속 제어 시스템 및 그 방법 | |
| US9584523B2 (en) | Virtual private network access control | |
| KR101513694B1 (ko) | Otp 인증 시스템 및 방법 | |
| KR102460694B1 (ko) | 컨트롤러 기반의 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 | |
| EP3123695B1 (en) | Network notifications | |
| Bellamy-McIntyre et al. | OpenID and the enterprise: A model-based analysis of single sign-on authentication | |
| US10257171B2 (en) | Server public key pinning by URL | |
| JP6572750B2 (ja) | 認証制御プログラム、認証制御装置、及び認証制御方法 | |
| US11233783B2 (en) | Authentication in a computer network system | |
| KR20150109200A (ko) | 모바일 저장장치에 기반한 소프트웨어 검증 시스템 및 그 방법 | |
| CN108092775B (zh) | 一种校验方法及装置、电子设备 | |
| CN109347864B (zh) | 基于虚拟专用网络的单点登录方法及装置 | |
| CN116633638A (zh) | 一种增强型身份认证、资源访问控制系统 | |
| KR102377247B1 (ko) | 컨트롤러 기반의 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 | |
| US20250039177A1 (en) | Controller-based network access control system, and method therefor | |
| KR102514618B1 (ko) | 컨트롤러 기반의 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 | |
| US10652244B2 (en) | Cross-site request forgery (CSRF) prevention | |
| KR102545160B1 (ko) | 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 | |
| KR101522139B1 (ko) | DNS 서버 선별 차단 및 Proxy를 이용한 DNS 주소 변경 방법 | |
| CN111935123A (zh) | 一种检测dns欺骗攻击的方法、设备、存储介质 | |
| CN110602134A (zh) | 基于会话标签识别非法终端访问方法、装置及系统 | |
| KR20150117045A (ko) | 웹 매쉬업 환경에서의 사용자 인증 시스템 및 그 방법 | |
| KR101642223B1 (ko) | 사설 인증서의 설치를 유도하는 방법 | |
| Yu et al. | SALVE: Server authentication with location verification | |
| KR102588356B1 (ko) | 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
| FPAY | Annual fee payment |
Payment date: 20190703 Year of fee payment: 4 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 5 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 6 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: A-4-4-U10-U13-oth-PC1903 Not in force date: 20220719 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: N-4-6-H10-H13-oth-PC1903 Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20220719 |