맞춤기술찾기

이전대상기술

네트워크 상의 방화벽 검열 우회 방지 시스템 및 그 방법

  • 기술번호 : KST2015079115
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 네트워크 상의 방화벽 검열 우회 방지 시스템 및 그 방법에 관한 것으로, 특히 본 발명의 시스템은 설정된 네트워크 보안 정책에 대한 방화벽 검열을 우회해서 네트워크 상의 시스템을 침입하는 방화벽 검열 우회 프로그램에 등록된 네트워크 IP 주소 리스트 파일을 제공하는 해킹 정보 제공 시스템과, 네트워크 상에서 소정의 웹 서비스를 제공하는 웹 사이트 서버들에 접속되는 다수의 클라이언트 시스템과, 해킹 정보 제공 시스템에서 제공된 네트워크 IP 주소 리스트 파일을 수신받아 내부 네트워크로 연결된 클라이언트 시스템의 IP 주소를 필터링하여 필터링된 IP로 네트워크 보안 정책을 갱신하고 갱신된 정책으로 다수의 클라이언트 시스템과 상기 웹 사이트 서버의 접속을 차단 또는 승인하는 침입 차단 시스템을 구비한다. 따라서 본 발명은 침입 차단 시스템에서 방화벽 검열 우회 프로그램(피카부티 프로그램)을 제공하는 시스템으로부터 주기적으로 네트워크 IP 주소 리스트 파일을 전달받아 방화벽 검열 우회 프로그램을 이용하는 내부 네트워크 사용자가 검출되도록 보안 정책을 갱신하고 해당 사용자에 대해서 웹 사이트 서버의 접속을 차단함으로써 방화벽 검열 우회 해킹 기술에 대해 안전하게 내부 네트워크를 보안할 수 있다.
Int. CL G06F 15/00 (2006.01)
CPC H04L 63/029(2013.01) H04L 63/029(2013.01)
출원번호/일자 1020020070799 (2002.11.14)
출원인 한국전자통신연구원
등록번호/일자 10-0470918-0000 (2005.01.31)
공개번호/일자 10-2004-0042490 (2004.05.20) 문서열기
공고번호/일자 (20050311) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2002.11.14)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강동호 대한민국 대전광역시동구
2 최병철 대한민국 대전광역시유성구
3 최양서 대한민국 대전광역시유성구
4 한승완 대한민국 광주광역시서구
5 서동일 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 장성구 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2002.11.14 수리 (Accepted) 1-1-2002-0376419-40
2 의견제출통지서
Notification of reason for refusal
2004.07.27 발송처리완료 (Completion of Transmission) 9-5-2004-0301254-94
3 의견서
Written Opinion
2004.09.30 수리 (Accepted) 1-1-2004-0442486-40
4 등록결정서
Decision to grant
2005.01.03 발송처리완료 (Completion of Transmission) 9-5-2005-0000444-70
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
설정된 네트워크 보안 정책에 대한 방화벽 검열을 우회해서 네트워크 상의 시스템을 침입하는 것을 방지하기 위한 장치에 있어서, 상기 설정된 네트워크 보안 정책에 대한 방화벽 검열을 우회해서 네트워크 상의 시스템을 침입하는 방화벽 검열 우회 프로그램에 등록된 네트워크 IP 주소 리스트 파일을 제공하는 해킹 정보 제공 시스템; 상기 네트워크 상에서 소정의 웹 서비스를 제공하는 웹 사이트 서버들에 접속되는 다수의 클라이언트 시스템; 및 상기 해킹 정보 제공 시스템에서 제공된 상기 네트워크 IP 주소 리스트 파일을 수신받아 상기 내부 네트워크로 연결된 클라이언트 시스템의 IP 주소를 필터링하여 필터링된 IP로 네트워크 보안 정책을 갱신하고 상기 갱신된 정책으로 상기 다수의 클라이언트 시스템과 상기 웹 사이트 서버의 접속을 차단 또는 승인하는 침입 차단 시스템을 구비한 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 시스템
2 2
제 1항에 있어서, 상기 해킹 정보 제공 시스템은 피카부티(peeka booty) 방화벽 검열 우회 프로그램을 제공하는 시스템인 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 시스템
3 3
제 1항에 있어서, 상기 침입 차단 시스템은 상기 네트워크 상에 설치되어 있거나 상기 웹 사이트 서버에 설치된 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 시스템
4 4
제 1항에 있어서, 상기 침입 차단 시스템은 상기 해킹 정보 제공 시스템에서 제공된 상기 네트워크 IP 주소 리스트 파일을 수신받는 수신부와, 상기 수신부에서 수신된 리스트 파일에서 네트워크 IP 주소만을 필터링하는 필터와, 상기 필터링된 IP에서 기설정된 내부 네트워크로 연결된 클라이언트 시스템의 IP 주소가 존재하는지 판단하는 내부 네트워크 IP 식별부와, 상기 내부 네트워크 IP 식별부에서 리스트 파일의 IP에 상기 내부 네트워크 IP 주소가 존재할 경우 기설정된 네트워크 보안 정책에 상기 리스트 파일의 IP가 포함되도록 갱신하여 보안 검열부에 제공하여 상기 보안 검열부를 통해 상기 갱신된 보안 정책으로 클라이언트 시스템과 웹 사이트 서버와의 접속을 차단 또는 승인하는 보안 정책 갱신부를 포함하는 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 시스템
5 5
제 4항에 있어서, 상기 침입 차단 시스템은 상기 수신된 네트워크 IP 주소 리스트 파일 또는 상기 필터링된 IP 주소를 저장하는 저장부를 더 포함하는 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 시스템
6 6
설정된 네트워크 보안 정책에 대한 방화벽 검열을 우회해서 네트워크 상의 시스템을 침입하는 것을 방지하기 위한 방법에 있어서, 상기 설정된 네트워크 보안 정책에 대한 방화벽 검열을 우회해서 네트워크 상의 시스템을 침입하는 방화벽 검열 우회 프로그램에 등록된 네트워크 IP 주소 리스트 파일을 제공하는 해킹 정보 제공 시스템에 침입 차단 시스템이 접속되는 단계; 상기 침입 차단 시스템에서 상기 해킹 정보 제공 시스템으로부터 상기 네트워크 IP 주소 리스트 파일을 수신받는 단계; 상기 침입 차단 시스템에서 상기 수신된 리스트 파일중 내부 네트워크로 연결된 클라이언트 시스템의 IP 주소를 필터링하는 단계; 상기 침입 차단 시스템에서 상기 필터링된 IP에 기설정된 내부 네트워크로 연결된 클라이언트 시스템의 IP 주소가 존재하는지 판단하는 단계; 상기 판단 결과, 상기 내부 네트워크 IP 식별부에서 리스트 파일의 IP에 상기 내부 네트워크 IP 주소가 존재할 경우 상기 침입 차단 시스템에서 기설정된 네트워크 보안 정책을 상기 리스트 파일의 IP가 포함되도록 갱신하여 보안 검열부에 제공하는 단계; 및 상기 침입 차단 시스템의 보안 검열부를 통해 상기 갱신된 보안 정책으로 클라이언트 시스템과 웹 사이트 서버와의 접속을 차단 또는 승인하는 단계를 포함하는 것을 특징으로 하는 네트워크상의 방화벽 검열 우회 방지 방법
7 7
제 6항에 있어서, 상기 해킹 정보 제공 시스템은 피카부티(peeka booty) 방화벽 검열 우회 프로그램을 제공하는 시스템인 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 방법
8 8
제 6항에 있어서, 상기 침입 차단 시스템은 상기 네트워크 상에 설치되어 있거나 상기 웹 사이트 서버에 설치된 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 방법
9 9
제 6항에 있어서, 상기 침입 차단 시스템에서 상기 해킹 정보 제공 시스템으로부터 상기 네트워크 IP 주소 리스트 파일을 수신받는 단계이후에, 상기 침입 차단 시스템에서 상기 수신된 네트워크 IP 주소 리스트 파일을 저장하는 단계를 더 포함하는 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 방밥
10 10
제 6항에 있어서, 상기 침입 차단 시스템에서 상기 수신된 리스트 파일중 내부 네트워크로 연결된 클라이언트 시스템의 IP 주소를 필터링하는 단계이후에, 상기 침입 차단 시스템에서 상기 필터링된 IP 주소를 저장하는 단계를 더 포함하는 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 방법
11 10
제 6항에 있어서, 상기 침입 차단 시스템에서 상기 수신된 리스트 파일중 내부 네트워크로 연결된 클라이언트 시스템의 IP 주소를 필터링하는 단계이후에, 상기 침입 차단 시스템에서 상기 필터링된 IP 주소를 저장하는 단계를 더 포함하는 것을 특징으로 하는 네트워크 상의 방화벽 검열 우회 방지 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.