일반기술

웹서비스를 이용한 내부정보유출 차단 시스템 및 그 방법

본 발명은 웹서비스 차단방법에 관한 것으로써, 상세하게는 차단대상이 되는 웹주소, 파일종류 및 용량을 데이타베이스에 저장함으로써 내부네트워크에서 웹서비스를 요청시에 웹서비스의 요청패킷의 헤더를 분석하여 선택적으로 외부네트워크와 송수신을 제어하는 웹서비스를 이용한 내부정보유출 차단시스템 및 그 방법에 관한 것이다. ; 이를 위한 본 발명의 구성은 차단대상이 되는 IP주소, 도메인네임, 전송정보의 크기, 전송정보의 종류, 첨부파일 첨부의 유무가 저장되는 데이타베이스와; 상기 데이타베이스에 저장된 차단정보를 갱신하는 관리모듈과; 상기 내부네트워크에서 요청되는 웹서비스패킷을 수신하는 내부망 패킷송수신모듈과; 상기 내부망 패킷송수신모듈에서 인가되는 상기 내부망의 웹서비스요청패킷에서 헤더에 포함된 정보와 상기 데이타베이스에 저장된 정보를 비교하여 차단여부를 판단하는 요청검사모듈과; 상기 요청검사모듈에서 인가되는 차단결정신호에 따라서 모조응답패킷을 생성하여 상기 패킷송수신모듈에 인가하는 모조패킷생성모듈을 포함한다.본 발명에 따른 웹서비스를 이용한 내부정보유출 차단시스템 및 그 방법의 바람직한 실시예를 첨부된 도면을 참조하여 상세히 설명한다. 본 발명에 따른 웹서비스를 이용한 내부정보유출 차단시스템을 나타낸 블럭도이다. 참조하면 내부망(10)은 다수개의 클라이언트가 상호 연결되고, 차단시스템(20)은 상기 내부망(10)에서 요청된 웹서비스를 선택적으로 제공하고, 인터넷(30)은 상기 내부망(10)을 외부망에 접속시킨다. 여기서 상기 차단시스템(20)은 웹서비스의 차단항목 및 그 정보를 저장하는 데이타베이스(21)와, 상기 데이타베이스(21)의 차단정보를 갱신하는 관리모듈(22)과, 상기 내부망(10)의 클라이언트로부터 요청된 웹서비스패킷을 송수신하는 내부망 패킷송수신모듈(23)과, 상기 상기 내부망 패킷송수신모듈(23)로부터 수신된 패킷의 헤더정보를 확인하여 상기 데이타베이스(21)에 저장된 차단정보를 근거로 하여 접속허여 및 차단을 판단하는 요청검사모듈(24)과, 상기 요청검사모듈(24)의 판단결과, 상기 클라이언트로부터 요청된 웹서비스가 차단대상이 되면, 모조응답패킷을 생성하는 모조패킷생성모듈(25)과, 상기 요청검사모듈(24)의 비교결과 차단대상이 해당되지 않으면, 상기 클라이언트의 요청웹서비스 패킷을 외부망에 송신하는 외부망 패킷송수신모듈(26)을 포함한다.

기술정보

기술분류
통신 > 기타 통신
보유기관
울산대학교
기술유형
일반기술
등록일
2006-06-12
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.