일반기술
정보 > 시스템 보호
본 기술은 Ezchip 사의 10Gbps 성능을 갖는 네트워크 프로세서를 사용하여 복수개의 Firewalls에 동일한 세션을 유지하면서 데이터 트래픽을 효율적으로 분산시킬 수 있는 최대 처리 용량이 20Gbps인 Firewall Load Balancer(FWLB)이다ㅇ 급속하게 증가하는 인터넷 트래픽을 처리하기 위해서 로드 밸런서는 범용 프로세서를 사용하는 소프트웨어 기반 방식에서 고속 처리가 가능한 하드웨어 기반 방식으로 전환되고 있음ㅇ 일반적으로 Firewall은 라우터 혹은 Etherent Swich에 비하여 성능 대비 고가의 장비이므로 성능을 향상시키기 위해서는 매우 값비싼 Firewall을 개발해야함ㅇ 기존의 Firewall 장비들을 복수개 사용하여Firewall 용량을 크게 증가 시켜서 저가의 고성능 Firewall 구성 가능ㅇ FWLB은 장애 발생시 Firewall 만을 사용하는 경우에 비하여 장애 복구를 위한 가용성(availability)과 확장성(scalability)을 크게 증가 시킴ㅇ 최근에는 트래픽 분산 기능 이외에 라우팅 프로토콜 등을 탑재하여 더욱더 경쟁력 있는 시스템이 개발 중에 있으므로 이와 경쟁하기 위한 FWLB 기반 기술 개발이 필요
- 보유기관
- 한국전자통신연구원
- 등록일
- 2003-10-02
상세보기
일반기술
정보 > 시스템 보호
본 발명은 키보드 데이터 유출을 막는 보안 프로그램으로서, 웹 브라우저나 일반적인 응용 프로그램에서 사용되는 ActiveX(마이크로소프트사가 개발한 PC 플랫폼과 인터넷을 연결시키는 통합 플랫폼 기술)의 형태를 가지며, 추가적인 H/W를 사용하지 않고 기존의 키보드를 이용하여 키보드 데이터를 유출시키지 않는 소프트웨어 기반의 보안 입력 창이다. 현재 개방통신망 사용자인 개인이나 기업, 공공기관이 인터넷상에서 금융거래, 증권거래, 전자상거래, E-MAIL 전송, 채팅, 게임 등과 같은 중요한 업무를 수행하는데 있어 바이러스를 통한 스파이 웨어나 해킹 등과 같은 보안사고 등으로 인하여 사용자나 운영자에게 많은 불안감을 주어 인터넷 활성화를 저해하기 때문에 인터넷을 안전하게 이용할 수 있는 보안기술이 반드시 필요하다. 이러한 인터넷 환경에서 인터넷 보안업체는 백신이나 네트워크 감시와 같은 보안기술을 소개하고 있으나 이는 컴퓨터나 네트워크 상에 해킹 프로그램의 침입여부를 가려내고 침입했을 시에 이를 치료(수정, 삭제)하는 기능은 가지고 있으나 알려져 있는 바이러스에 대해 감염된 후 이를 치료하거나 방어할 뿐으로 키보드 데이터를 직접 보호하는 기술은 아직 제공하지 못하고 있다. 따라서 본 기술은 인터넷상의 웹 브라우저나 일반 응용 프로그램 상에서 키보드 데이터를 보호하는 데 목적이 있다.본 기술은 시스템의 사용자가 입력하는 키보드 데이터를 해킹하는 것을 방지하기 위한 방법에 있어서, 사용자의 키입력에 의하여 키보드 드라이버가 호출되는 단계, 호출된 상기 키보드 드라이버가 사용자가 입력한 키보드 데이터와는 무관하게 정해진 제어 명령을 키보드 하드웨어로 송출하여, 상기 키보드 하드웨어로 하여금 인지확인 메시지(Acknowledgment)를 키보드 포트로 송출하도록 하여 상기 키보드 포트에 남아있는 흔적 데이터를 변경시키는 단계를 포함하는 것을 특징으로 하는 키보드 해킹 방지 방법으로서, 본 기술의 보안 키입력 창을 사용할 경우 키보드 데이터의 유출이 방지되어 인터넷사업의 신뢰성 확보로 이어져 인터넷 사업 활성화에 지대한 영향을 미칠 것이며 키보드 데이터 유출로 인한 직접적인 피해도 줄어들 것이다.
- 보유기관
- (주)피앤아이비
- 등록일
- 2004-04-13
상세보기
일반기술
정보 > 시스템 보호
인터넷 방화벽의 부하 분산 기술(FWLB)은 인터넷 방화벽의 가용성과 확장성을 향상 시킬 뿐만 아니라, 효율적인 운용 관리를 제공한다. 본 기술은 EZchip 사의 10Gbps 성능의 네트워크 프로세서를 사용하여 개발된 방화벽 부하 분산 시스템의 드라이버 및 마이크로 코드 기술이다.ㅇEZchip NP-1c 네트워크 프로세서를 사용하여 하나의 NP-1c 당 최대 24 포트를 수용하며 복수 개의 방화벽에 부하를 분산ㅇ호스트 프로세서의 개입 없이 초당 200,000 세션의 생성 및 삭제가 가능ㅇ부하 분산 알고리즘으로 round robin, weighted round robin, hash function 기반 부하 분산 기능ㅇ호스트의 개입 없이 두개의 방화벽 부하 분산 시스템간의 세션 정보의 update로 인한 완벽한 HA(high availability) 기능 제공
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-06-02
상세보기
일반기술
정보 > 시스템 보호
저작권자를 보호하고, 투명하고 상호 호환성 있는 유통 환경을 제공하여 컨텐츠 유료화 및 컨텐츠 유통 활성화를 기대할 수 있으며 컨텐츠 생산자를 보호하여 다양한 양질의 컨텐츠 생산을 유도할 수 있을 것이다. 또한 다양한 응용 (음악, 게임, 모바일, 전자책 등)에 DRM 체계를 확산시켜 일관성 있는 컨텐츠 유통 서비스 체계를 구축할 수 있다.ㅇ핑거프린팅 기술 -동영상, 이미지 핑거프린팅, 오디오 핑거프린팅 기술ㅇ핑거프린팅 처리/관리 시스템 -핑거프린트 클라언트 삽입 프로그램, -배포 시스템 인터페이스 프로그램 -핑거프린팅 관리 서버ㅇ콘텐츠 검색 기술 -검색, 특징점 추출 기술
- 보유기관
- 한국전자통신연구원
- 등록일
- 2004-10-01
상세보기
일반기술
정보 > 시스템 보호
본 발명은 자동차의 도난이나 파손, 또는 사고에 따른 현장이미지를 전송할 수 있는 영상 시스템에 관한 것으로서, 상기 자동차에 부착되어 사물의 움직임을 감지하는 적어도 하나 이상의 동작감지센서; 상기 자동차에 부착되어 외부로부터의 충격을 감지하는 적어도 하나 이상의 충격감지센서; 상기 자동차에 부착되어 입사되는 피사체를 촬영하는 적어도 하나 이상의 카메라; 상기 카메라를 통해 촬영된 피사체의 영상신호를 저장하는 메모리부; 상기 메모리부에 저장된 영상신호를 상기 외부단말 또는 웹사이트로 전송하는 무선부; 상기 동작감지센서나 충격감지센서로부터 감지된 값을 수신하여 수신값이 기 규정값 이상일 경우에는 상기 카메라가 감지된 영역의 피사체를 촬영토록 제어하고, 상기 카메라가 촬영한 영상신호를 상기 메모리부에 저장토록 제어하며, 영상신호가 상기 메모리부에 저장될 때마다 저장된 영상신호를 상기 무선부가 상기 지정된 외부단말 또는 웹사이트로 전송토록 제어하는 제어부; 및 상기 제어부의 작동을 온 또는 오프시키고, 상기 규정값에 대한 설정값을 입력할 수 있는 조작부를 포함하여 구성된 것을 특징으로 한다.자동차 주변 사물의 움직임이나 외부로부터의 충격을 감지하여 일정값 이상으로 감지될 경우에 감지된 순간의 영상을 촬영하여 촬영된 영상신호를 기 설정된 외부단말이나 웹사이트로 전송하여 자동차의 도난이나 파손, 또는 사고에 따른 현장이미지를 전송할 수 있는 영상 시스템을 제공하는데 그 목적이 있다.자동차의 도난이나 파손, 또는 사고시의 현장이미지를 무선망을 통해 영상신호를 수신할 수 있는 프로그램을 탑재한 IMT-2000 단말을 포함한 휴대폰 혹은 개인휴대단말 등의 외부단말이나 웹사이트로 전송할 수 있는 시스템은, 상기 자동차에 부착되어 사물의 움직임을 감지하는 적어도 하나 이상의 동작감지센서; 상기 자동차에 부착되어 외부로부터의 충격을 감지하는 적어도 하나 이상의 충격감지센서; 상기 자동차에 부착되어 입사되는 피사체를 촬영하는 적어도 하나 이상의 카메라; 상기 카메라를 통해 촬영된 피사체의 영상신호를 저장하는 메모리부; 상기 메모리부에 저장된 영상신호를 상기 외부단말 또는 웹사이트로 전송하는 무선부; 상기 동작감지센서나 충격감지센서로부터 감지된 값을 수신하여 수신값이 기 규정값 이상일 경우에는 상기 카메라가 감지된 영역의 피사체를 촬영토록 제어하고, 상기 카메라가 촬영한 영상신호를 상기 메모리부에 저장토록 제어하며, 아울러 영상신호가 상기 메모리부에 저장될 때마다 저장된 영상신호를 상기 무선부가 상기 지정된 외부단말 또는 웹사이트로 전송토록 제어하고, 상기 무선부를 통해 상기 외부단말 또는 웹사이트로부터 영상신호에 대한 요청신호를 수신하면 상기 메모리부에 저장된 영상신호를 외부단말 또는 웹사이트로 전송토록 제어하는 제어부; 및 상기 제어부의 작동을 온 또는 오프시키고, 상기 규정값에 대한 설정값을 입력할 수 있는 조작부를 포함하여 구성된 것을 특징으로 한다.
- 보유기관
- (재)충남테크노파크
- 등록일
- 2005-01-27
상세보기
일반기술
정보 > 시스템 보호
기업의 중요한 데이터를 관리하는 보안 솔루숀 으로서 기업체나 정부관공서, 금융기관 등에서 보안을 요하는 중요한 데이터를 보안 지정하여 외부 유출 및 내부사용장에 의한 기술 유출을 사전에 차단하고 보호하기 위한 기술 유츌 방지 기술임1.PKI 기반 암호화 Ir술로서 Lock기능 탑재와 인증기능 탑재2.봉안으로 지정된 파일에 대한 접근 알림 서비스 기능3.다수의 관리 기능 지정 가능 기술4.사고처리기능 및 파일 액세스 차단 기능의 기술적 특징 보유
- 보유기관
- 경기기술이전센터
- 등록일
- 2005-02-21
상세보기
일반기술
정보 > 시스템 보호
본 기술은 자동차의 도난이나 파손, 또는 사고에 따른 현장이미지를 전송할 수 있는 영상 시스템에 관한 것으로서, 상기 자동차에 부착되어 사물의 움직임을 감지하는 적어도 하나 이상의 동작감지센서; 상기 자동차에 부착되어 외부로부터의 충격을 감지하는 적어도 하나 이상의 충격감지센서; 상기 자동차에 부착되어 입사되는 피사체를 촬영하는 적어도 하나 이상의 카메라; 상기 카메라를 통해 촬영된 피사체의 영상신호를 저장하는 메모리부; 상기 메모리부에 저장된 영상신호를 상기 외부단말 또는 웹사이트로 전송하는 무선부; 상기 동작감지센서나 충격감지센서로부터 감지된 값을 수신하여 수신값이 기 규정값 이상일 경우에는 상기 카메라가 감지된 영역의 피사체를 촬영토록 제어하고, 상기 카메라가 촬영한 영상신호를 상기 메모리부에 저장토록 제어하며, 영상신호가 상기 메모리부에 저장될 때마다 저장된 영상신호를 상기 무선부가 상기 지정된 외부단말 또는 웹사이트로 전송토록 제어하는 제어부; 및 상기 제어부의 작동을 온 또는 오프시키고, 상기 규정값에 대한 설정값을 입력할 수 있는 조작부를 포함하여 구성된 것을 특징으로 한다.본 기술은 자동차 주변 사물의 움직임이나 외부로부터의 충격을 감지하여 일정값 이상으로 감지될 경우에 감지된 순간의 영상을 촬영하여 촬영된 영상신호를 기 설정된 외부단말이나 웹사이트로 전송하여 자동차의 도난이나 파손, 또는 사고에 따른 현장이미지를 전송할 수 있는 영상 시스템을 제공하는데 그 목적이 있다.자동차의 도난이나 파손, 또는 사고시의 현장이미지를 무선망을 통해 영상신호를 수신할 수 있는 프로그램을 탑재한 IMT-2000 단말을 포함한 휴대폰 혹은 개인휴대단말 등의 외부단말이나 웹사이트로 전송할 수 있는 시스템은, 상기 자동차에 부착되어 사물의 움직임을 감지하는 적어도 하나 이상의 동작감지센서; 상기 자동차에 부착되어 외부로부터의 충격을 감지하는 적어도 하나 이상의 충격감지센서; 상기 자동차에 부착되어 입사되는 피사체를 촬영하는 적어도 하나 이상의 카메라; 상기 카메라를 통해 촬영된 피사체의 영상신호를 저장하는 메모리부; 상기 메모리부에 저장된 영상신호를 상기 외부단말 또는 웹사이트로 전송하는 무선부; 상기 동작감지센서나 충격감지센서로부터 감지된 값을 수신하여 수신값이 기 규정값 이상일 경우에는 상기 카메라가 감지된 영역의 피사체를 촬영토록 제어하고, 상기 카메라가 촬영한 영상신호를 상기 메모리부에 저장토록 제어하며, 아울러 영상신호가 상기 메모리부에 저장될 때마다 저장된 영상신호를 상기 무선부가 상기 지정된 외부단말 또는 웹사이트로 전송토록 제어하고, 상기 무선부를 통해 상기 외부단말 또는 웹사이트로부터 영상신호에 대한 요청신호를 수신하면 상기 메모리부에 저장된 영상신호를 외부단말 또는 웹사이트로 전송토록 제어하는 제어부; 및 상기 제어부의 작동을 온 또는 오프시키고, 상기 규정값에 대한 설정값을 입력할 수 있는 조작부를 포함하여 구성된 것을 특징으로 한다
- 보유기관
- 호서대학교
- 등록일
- 2006-05-24
상세보기
일반기술
정보 > 시스템 보호
본 발명은 RFID 태그 정보에 태그 정보 보호를 위한 거짓 비트를 삽입하고 허가받은 리더에게만 거짓 비트의 위치를 알려주기 위해 강제 충돌을 이용하여 RFID 태크 정보를 보호할 수 있도록 하는 강제 충돌 기능을 갖는 RFID 태그 및 RFID 시스템과 RFID 태그 정보 보호방법을 제공하는 것으로, 본 발명의 RFID 태그는 리더가 태그 정보 독취시 재기입 불가능한 메모리에 저장되어 있는 태그 정보의 보호를 위해 태그 정보에 삽입할 거짓 비트에 대한 위치값을 갖는 비트열이 저장되는 OTP(Onetime Programmable) 메모리를 구비하며, OTP 메모리에 저장되는 거짓 비트의 위치값을 바탕으로 리더로부터의 태그 정보 요구시 원래의 태그 정보에 거짓 비트를 삽입하여 전송함으로써 허가되지 않은 리더에게의 태그 정보 제공을 방지할 수 있도록 하며, 또한 소유하고 있는 태그의 정보를 보호하고자 하는 개인 사용자나 단체 등의 소비자에게 별도의 태그를 제공하여 태그 정보의 인증을 위한 키로서 이용할 수 있도록 한 것이다.본 발명에 따른 강제 충돌 기능을 갖는 RFID 태그는, 소정 물품에 대한 정보가 저장되어 있는 재기입 불가능한 메모리 및 리더와의 통신을 위한 안테나를 구비하는 RFID 태그에 있어서, 상기 리더가 태그 정보 독취시 상기 메모리에 저장되어 있는 태그 정보의 보호를 위해 상기 태그 정보에 삽입할 보호 정보를 제공하기 위한 정보가 저장되는 OTP(Onetime Programmable)메모리를 더 구비하며, 상기 OTP 메모리에 저장되는 정보는 상기 보호 정보의 위치값을 나타내는 비트열이며, 이 비트열은 랜덤하게 생성된 2진 비트열이며, 상기 보호 정보는 리더가 태그 정보 독취시 태그 정보를 교란시키기 위한 거짓 비트인 것을 특징으로 한다.
- 보유기관
- 인하대학교
- 등록일
- 2006-05-12
상세보기
일반기술
정보 > 시스템 보호
본 발명은 ASP(Application Service Provider) 서버와 클라이언트의 데이터베이스 연동시 네트웍상에서 클라이언트 데이터베이스의 경로가 ASP 사업자에게 노출되지 않고 상호 연동이 가능하도록 하는 연동 시스템 및 방법을 제공하는 것을 목적으로 한다.상기와 같은 목적을 달성하기 위한 본 발명에 따른 데이터베이스 연동방법은 ASP 서버와 클라이언트로 이루어진 시스템에 있어서, ASP 서버로부터 다운로드 받은 클라이언트 프로세서를 이용하여 ASP 서버와 연결이 차단된 상태에서 소스데이터베이스에 접속하는 단계; 타겟데이터베이스가 요구하는 속성을 참고하여 상기 소스데이터베이스를 검색하고 속성을 매칭하는 소스데이터베이스 검색 및 속성매칭 단계; 매칭된 속성치를 상기 소스데이터베이스로부터 추출하여 XML 문서로 저장하는 속성치 추출 및 XML 문서 저장단계; 추출된 속성치를 상기 타겟데이터베이스로 전송 및 저장하는 속성치 전송 및 저장단계; 를 포함하는 것을 특징으로 한다.본 발명에 의하면 속성값이 동일하고 속성명이 상이한 경우의 데이터베이스 연동을 지원하고, 시스템구축이 가벼우며, 유지보수가 간편하고, 클라이언트 데이터베이스의 보안정보가 ASP서버에 노출되는 것을 방지하고, ASP서버의 부하를 낮추며, ASP 고객의 데이터베이스 종류의 다양성에도 불구하고 사용하기 쉬운 클라이언트 응용프로그램으로 속성매칭을 수행할 수 있는 효과가 있다.본 발명은, 수작업에 의한 데이터 전달의 비효율성을 극복하고 고객 데이터베이스의네트웍상의 경로 정보가 노출되는 문제를 피하며, SQL(structured query language)에 관련된 지식이 없는 사용자도 데이터 전송을 쉽게 처리할 수 있도록 하는 데이터베이스 연동 시스템 및 방법을 제공하는 것을 목적으로 한다. 또한 본 발명은 데이터베이스의 연동시 전송되는 데이터들은 속성치가 동일하나 속성명칭이 다른 경우에도 연동을 지원할 수 있는 데이터베이스 연동 시스템 및 방법을 제공하는 것을 목적으로 한다.또한 본 발명은 데이터 연동 관련 메타 데이터의 관리를 고객 측에서 관리함으로써 ASP 서버의 고객 관리 부하를 낮출 수 있는 데이터베이스 연동 시스템 및 방법을 제공하는 것을 목적으로 한다. 본 발명에 따른 데이터 연동 시스템 및 방법은 속성값이 동일하고 속성명이 상이한 경우의 데이터베이스 연동을 지원하고, 시스템구축이 가벼우며, 유지보수가 간편하고, 클라이언트 데이터베이스의 보안정보가 ASP서버에 노출되는 것을 방지하고, ASP서버의 부하를 낮추며, ASP 고객의 데이터베이스 종류의 다양성에도 불구하고사용하기 쉬운 클라이언트 응용프로그램으로 속성매칭을 수행할 수 있는 효과를 제공한다. 또한 본 발명에 따른 데이터 연동 시스템 및 방법은 ASP 사업자에게 전달된 고객의 데이터가 수작업 형태로 ASP 서버측에 입력되지 않고 시스템 수준에서 자동으로 처리 되므로 입력의 과오와 시간이 줄일 수 있는 효과가 있다.또한, 본 발명에 따른 데이터 연동 시스템 및 방법은 데이터 전송에 따른 고객의 데이터베이스 관련 보안 정보를 ASP 측에게 노출 시키지 않을 뿐만 아니라 데이터 연동 관련 메타 데이터의 관리를 고객 측에서 관리함으로써 ASP 서버의 고객관리 부하를 낮출 수 있는 효과가 있다. 또한, 본 발명은 ASP의 데이터베이스 연동 시스템이 CORBA 등과 같은 미들웨어를 사용하지 않으므로 연동 시스템 구축을 가볍게 할 수 있는 효과가 있다.
- 보유기관
- 인하대학교
- 등록일
- 2006-05-22
상세보기
일반기술
정보 > 시스템 보호
본 기술은 소스 노드와 다수의 자식 노드 및 부모 노드로 구성된 멤버 노드를 포함하는 소스 중심의 트리 기반 네트워크에서 신뢰적 멀티캐스트를 위해 적응적으로 트리 기반을 복구하는 방법에 있어서, 상기 다수의 멤버 노드들은 각각의 비트맵 정보를 가지며, 상기 방법은: 상기 네트워크에 임의의 새로운 멤버가 가입을 시도하게 되면, 상기 새로운 멤버의 비트맵 정보를 판독하고, 상기 판독된 비트맵 정보에 의거하여 상기 새로운 멤버를 상기 네트워크에 등록시키는 가입 과정; 상기 네트워크에 가입된 다수의 멤버들중 임의의 멤버가 탈퇴하게 되면, 상기 탈퇴 멤버를 포함하는 부모 노드가 상기 탈퇴 노드에 속한 자식 노드 노드들을 자신의 자식 노드로 수용하고, 상기 자식 노드들에게 상기 부모 노드 정보의 변경을 통보하는 탈퇴 과정을 포함하는 신뢰적 멀티캐스트를 위한 적응적 트리 기반 복구방법에 관한 것이다.본 기술은 적응적으로 트리를 재구성하고 재구성된 트리의 지역 그룹을 생성/소멸시킴으로써 효율적으로 복구가 가능하고 그로 인해 신뢰적 멀티캐스트 세션의 확장성을 증대시킬 수 있는 신뢰적 멀티캐스트를 위한 적응적 트리 기반 복구방법에 관한 것으로, 이를 위하여 본 기술은 소스 노드 및 상기 각 멤버 노드는 각각의 웨이트(weight) 값을 가지며, 네트워크에서 임의의 멤버 노드가 가입 또는 탈퇴하면, 임의의 멤버 노드와 연관된 부모 노드의 웨이트 값을 갱신하는 제 1 과정과, 부모 노드에 속한 다른 멤버 노드가 존재할 경우에 부모 노드의 웨이트 값을 다른 자식 노드에게 통보하는 제 2 과정을 포함함으로써, 확장성 있는 신뢰적 멀티캐스트를 위한 트리 기반 네트워크에서 적응적으로 트리를 재구성하고 재구성된 트리의 지역 그룹을 생성/소멸시킴으로써 효율적으로 복구가 가능한 효과가 있으며, 그로 인해 신뢰적 멀티캐스트 세션의 확장성을 증대시킬 수 있는 효과가 있다
- 보유기관
- 한국과학기술원
- 등록일
- 2006-05-24
상세보기
일반기술
정보 > 시스템 보호
본 기술은 대규모 인터넷망을 소규모 망으로 나누어 각각의 소규모 망 별로 출발 노드 및 목적 노드간의 주 경로를 예약하여 연결을 설정하는 인터넷망의 장애 발생시의 보호복구 방법에 있어서, (a) 상기 출발 노드에서 목적 노드까지의 연결 설정에 따른 다수의 경로 중 주 경로를 설정하는 단계; (b) 상기 설정된 주 경로의 특정 노드 간에 장애가 발생한 경우, 해당 장애 발생 경로를 표시하고, 대체 경로 설정을 위해 해당 장애 발생 경로가 상기 소규모 망 내의 경로인지 또는 상기 소규모망간의 경로인지를 판단하는 단계; 및 (c) 상기 판단결과, 해당 장애 발생 경로가 상기 소규모 망 내의 경로인 경우, 해당 장애 발생 경로의 업로드 노드에서 상기 목적 노드까지의 주 경로 이외의 경로를 탐색하여 상기 출발 노드에서 목적노드까지의 대체 경로를 설정하는 단계 를 포함하는 광인터넷 망의 보호 복구 방법에 관한 것이다.본 기술은 광인터넷 망의 보호 복구 방법에 대한 것이다.; 본 기술에 의하면 출발 노드에서 목적 노드까지의 연결 설정에 따른 가장 짧은 주 경로를 설정하고, 장애가 발생한 경우, 해당 장애 발생 경로를 표시하고, 장애가 발생한 경로의 대체 경로를 탐색한 후, 장애가 발생하지 않은 다른 경로를 재사용함으로써, 신속하게 망 장애를 복구할 수 있고, 네트워크 자원을 효율적으로 사용할 수 있다.본 기술은 광인터넷 망의 보호 복구 방법에 대한 것이다.; 본 기술에 의하면 출발 노드에서 목적 노드까지의 연결 설정에 따른 가장 짧은 주 경로를 설정하고, 장애가 발생한 경우, 해당 장애 발생 경로를 표시하고, 장애가 발생한 경로의 대체 경로를 탐색한 후, 장애가 발생하지 않은 다른 경로를 재사용함으로써, 신속하게 망 장애를 복구할 수 있고, 네트워크 자원을 효율적으로 사용할 수 있다.
- 보유기관
- 한국과학기술원
- 등록일
- 2006-06-12
상세보기
일반기술
정보 > 시스템 보호
본 발명은 버퍼 오버플로우 공격들을 감지하고 복구하는 방법 및 그 장치를 개시한다.본 발명에 의하면, 버퍼 오버플로우 공격으로부터 프로세서의 동작 상태를 복구하는 방법에 있어서, 버퍼 오버플로우 공격이 있을 수 있는 쓰기 동작들을 쓰기 동작들이 기록될 원래의 목적지 대신에 다른 장소에 저장하면서 쓰기 동작들 중에서버퍼 오버플로우 공격이 있는가를 감지하고, 버퍼 오버플로우 공격이 있는 것으로 감지되지 않는 경우에는 소정의 간격으로 저장된 내용을 원래의 쓰기 동작들이 기록될 목적지에 저장하며, 버퍼 오버플로우 공격이 있는 것으로 감지되는 경우공격으로 인한 안전하지 않은 쓰기들은 버리고, 버퍼 오버플로우 공격이 있는 것으로 감지되면 그 이후의 안전하지 않은쓰기들을 저장하지 않고 무시하여, 효과적으로 컴퓨터에 발생될 수 있는 버퍼 오버플로우 공격을 감지하고, 공격을 당한경우에도 피해를 최소화하면서 공격 이전의 상태로 복구/복귀할 수 있으며, 구현방법에 따라 컴퓨터 시스템의 성능의 저하는 최소화하면서 효과적으로 시스템을 방어할 수 있게 하므로 그 결과 컴퓨터와 인터넷을 사용하는 환경을 크게 개선할 수있다.본 발명에 의하면, 버퍼 오버플로우 공격으로부터 프로세서의 동작 상태를 복구하는 방법에 있어서, 버퍼 오버플로우 공격이 있을 수 있는 쓰기 동작들을 쓰기 동작들이 기록될 원래의 목적지 대신에 다른 장소에 저장하면서 쓰기 동작들 중에서버퍼 오버플로우 공격이 있는가를 감지하고, 버퍼 오버플로우 공격이 있는 것으로 감지되지 않는 경우에는 소정의 간격으로 저장된 내용을 원래의 쓰기 동작들이 기록될 목적지에 저장하며, 버퍼 오버플로우 공격이 있는 것으로 감지되는 경우공격으로 인한 안전하지 않은 쓰기들은 버리고, 버퍼 오버플로우 공격이 있는 것으로 감지되면 그 이후의 안전하지 않은쓰기들을 저장하지 않고 무시하여, 효과적으로 컴퓨터에 발생될 수 있는 버퍼 오버플로우 공격을 감지하고, 공격을 당한경우에도 피해를 최소화하면서 공격 이전의 상태로 복구/복귀할 수 있으며, 구현방법에 따라 컴퓨터 시스템의 성능의 저하는 최소화하면서 효과적으로 시스템을 방어할 수 있게 하므로 그 결과 컴퓨터와 인터넷을 사용하는 환경을 크게 개선할 수있다.
- 보유기관
- 고려대학교
- 등록일
- 2007-03-15
상세보기
일반기술
정보 > 시스템 보호
본 발명은 메시지 수신자가 인증기관에게 인증서의 폐지 여부를 확인하지 않고 메시지 송신자의 인증서가 유효하다고 신뢰하는 최신 기간을 사용하여 인증서 유효성을 확인할 수 있고, 인증서의 폐지 여부를 확인하는 경우 인증서 폐지 여부에 대한 응답으로서 새로운 인증서를 메시지 수신자뿐만 아니라 메시지 송신자에게도 전송하는 인증서 유효성 확인 시스템 및 그 방법에 관한 것이다. 본 발명은 인증서를 포함하는 메시지를 송신하는 송신자, 상기 인증서를 포함하는 메시지를 수신하는 수신자 및 상기 인증서를 발급하고 검증하는 인증기관을 포함하는 인증서 유효성 확인 시스템에 적용되는 인증서 유효성 확인 방법에 있어서, 상기 인증서가 유효하다고 신뢰하는 최신 기간(recency period)을 설정하는 제1 단계; 상기 수신자에게 수신된 인증서가 상기 최신 기간 내에 있는지 여부를 판단하는 제2 단계; 및 상기 수신된 인증서가 상기 최신 기간 내에 있지 않은 경우, 상기 수신자는 상기 인증기관에 상기 수신된 인증서의 폐지 여부를 문의하는 제3 단계를 포함하는 것을 특징으로 하는 인증서 유효성 확인 방법을 제공한다. 따라서, 본 발명은 메시지 수신자가 인증기관에게 인증서의 폐지 여부를 확인하지 않고 메시지 송신자의 인증서가 유효하다고 판단할 수 있으며, 인증기관의 계산량 및 전송량을 감소시킬 수 있다. 인증서를 포함하는 메시지를 송신하는 송신자, 상기 인증서를 포함하는 메시지를 수신하는 수신자 및 상기 인증서를 발급하고 검증하는 인증기관을 포함하는 인증서 유효성 확인 시스템에 적용되는 인증서 유효성 확인 방법에 있어서, 상기 수신자가 상기 인증서가 유효하다고 신뢰하는 최신 기간(recency period)을 설정하는 제1 단계; 상기 수신자에게 수신된 인증서가 상기 최신 기간 내에 있는지 여부를 판단하는 제2 단계; 및 상기 수신된 인증서가 상기 최신 기간 내에 있지 않은 경우, 상기 수신자는 상기 인증기관에 상기 수신된 인증서의 폐지 여부를 문의하는 제3 단계를 포함하는 것을 특징으로 하는 인증서 유효성 확인 방법.
- 보유기관
- 포항공과대학교
- 등록일
- 2007-08-10
상세보기
일반기술
정보 > 시스템 보호
o 기술 개요본 발명은 보안운영체제를 위한 접근통제 시스템에 관한 것으로, 특히 알려진 접근통제 모델들을 표현할 수 있는 메타 시스템에 관한 것이다. 사용자인 주체는 정의된 보안개체를 할당받아 접근통제를 수행한다. 주체보안개체집합과 객체보안개체집합이 주체와 객체에 각각 부여되며, 권한관계는 주체보안개체집합과 객체보안개체집합 간에 설정된다. 본 시스템에서, 주체의 객체에 대한 접근권한은 부여된 보안개체집합, 설정된 권한관계, 객체에 할당된 연산에 근거하여 결정된다.o 기술특징 및 효과 - 보안정책의 관리를 단순화시켜주고 기업 및 사용자의 특정한 보안정책을 구현하는데 있어서 유연성을 제공 - 직책과 직무에 따라 보안개체를 할당받아 접근통제를 수행 - 권한관계는 보안개체집합 간에 설정되는 것으로 함으로써 주체와 객체의 수가 많은 대규모 조직환경에 적합하게 이용
- 보유기관
- 전남대학교
- 등록일
- 2008-09-12
상세보기
일반기술
정보 > 시스템 보호
o 기술 요약 및 특징 주체가 접근하고자 하는 객체와 상기 주체가 상기 객체에 대해 수행하고자 하는 행위에 대해 미리 설정된 접근권한 정보를 이용하여 주체의 객체로의 접근 허여여부를 결정하는 정책결정모듈, 주체로부터의 요청에 따라 정책결정모듈로 상기 주체, 상기 객체, 및 상기 행위에 대한 정보를 제공하여 주체의 객체접근 허여를 요청하는 정책요청 및 집행모듈, 객체로의 접근이 허여된 주체에 대해 통계적인 분석을 수행하여 이상행위 여부를 판단하고, 이상행위를 수행하지 아니하는 주체가 상기 객체에 대해 접근하는 것을 허여하는 접근 허여 정보를 생성하는 정책제어모듈을 포함함으로써 새로운 접근통제모델이 제안됨에 따라 접근통제에 관한 정책들을 쉽게 관리하고 검증할 수 있으며, 구조가 단순하여 설계 및 구현이 용이할 뿐만 아니라, 관리자가 여러 가지 보안 모델의 적용이 가능하도록 설계를 변경하거나 간편하게 관리할 수 있음o 관련기술정보 및 현황 일반적으로 리눅스 시스템의 보안은 커널과 setuid/setgid의 루트 사용자에 의해 생성된 종속관계에 의존함에 따라 상기 리눅스 시스템의 보안 매커니즘에서 주체가 권한이 부여된 애플리케이션(application)의 설정을 이용하거나 또는 실행중인 프로세스(process)의 취약점을 익스플로이트하면 전체 시스템을 장악할 수 있게 되는 경우가 많음
- 보유기관
- 전남대학교
- 등록일
- 2008-12-01
상세보기