1 |
1
특정 액티브엑스 컨트롤 실행이 허용되거나 거부되는 서버 목록을 관리하는 허용/거부 서버 목록 관리 모듈;
웹 사이트를 방문하는 동안 HTML 문서 내에서 액티브엑스 컨트롤을 실행하려는 HTML 언어 또는 스크립트에 대응하여 액티브엑스 컨트롤을 설치 또는 실행하고자 하는지를 판단하는 API 후킹 모듈;
상기 API 후킹 모듈에 의해 액티브엑스 컨트롤이 실행되는 시점으로 판단되면, 상기 서버 목록을 열람하여 각 액티브엑스 컨트롤 별로 허용된 웹 사이트에서만 실행이 가능하며, 거부된 웹 사이트에서는 실행을 차단하는 액티브엑스 컨트롤 실행 처리 모듈; 및
상기 API 후킹 모듈에 의해 액티브엑스 컨트롤이 설치되는 시점으로 판단되면, 현재 액티브엑스 컨트롤이 설치되고 있는 웹 사이트의 URL 창 부분의 문자열을 읽어 해당 웹 사이트의 URL을 식별하여 상기 허용/거부 서버 목록 관리 모듈에 전달하는 액티브엑스 컨트롤 설치 웹 사이트 식별 모듈을 포함하는 것을 특징으로 하는 액티브엑스 컨트롤 실행 관리 장치
|
2 |
2
삭제
|
3 |
3
제1항에 있어서, 상기 액티브엑스 컨트롤 실행 처리 모듈은,
상기 API 후킹 모듈에 의해 액티브엑스 컨트롤이 실행되는 시점으로 판단되면, 해당 액티브엑스 컨트롤에 대한 서버 목록을 열람하여 현재 접속 서버가 허용되거나 거부되었는지를 확인하여 해당 액티브엑스 컨트롤의 자동 실행 혹은 자동 차단, 수동 실행 혹은 수동 차단 여부를 판단하는 실행 허용 자동 판단 모듈;
상기 실행 허용 자동 판단 모듈의 판단 결과, 해당 액티브엑스 컨트롤이 거부되어 있으면 해당 액티브엑스 컨트롤 실행을 차단하고, 해당 액티브엑스 컨트롤가 허용되어 있으면 해당 액티브엑스 컨트롤의 실행을 가능하게 하는 실행 혹은 차단 모듈; 및
상기 실행 허용 자동 판단 모듈의 판단 결과, 해당 액티브엑스 컨트롤이 서버 목록에 존재하는 않는 서버에 현재 접속하고 있다면, 실행을 허용할 것인지 거부할 것인지에 대한 사용자 선택 신호에 따라 상기 실행 혹은 차단 모듈이 해당 액티브엑스 컨트롤의 실행 혹은 차단을 수행하는 실행 허용 수동 확인 모듈로 이루어진 것을 특징으로 하는 액티브엑스 컨트롤 실행 관리 장치
|
4 |
4
(a) 웹 사이트를 방문하는 동안 HTML 문서 내에서 액티브엑스 컨트롤을 실행하려는 HTML 언어 또는 스크립트에 대응하여 액티브엑스 컨트롤을 설치 또는 실행하고자 하는지를 API 후킹 모듈에서 판단하는 단계;
(b) 액티브엑스 컨트롤이 실행되는 시점으로 판단되면, 액티브엑스 컨트롤 실행 처리 모듈에서 특정 액티브엑스 컨트롤 실행이 허용되거나 거부되는 서버 목록을 열람하고, 액티브엑스 컨트롤이 설치되는 시점으로 판단되면, 액티브엑스 컨트롤 설치 웹 사이트 식별 모듈에서 상기 액티브엑스 컨트롤이 설치되고 있는 웹 사이트의 URL 창 부분의 문자열을 읽어 해당 웹 사이트의 URL을 식별하여 상기 서버 목록에 작성하는 단계; 및
(c) 상기 액티브엑스 컨트롤 실행 처리 모듈에 의해 상기 서버 목록에 대응하여 각 액티브엑스 컨트롤 별로 허용된 웹 사이트에서만 실행이 가능하며, 거부된 웹 사이트에서는 실행을 차단하는 단계를 포함하는 것을 특징으로 하는 액티브엑스 컨트롤 실행 관리 방법
|
5 |
5
제4항에 있어서, 상기 (a) 단계 이전에 상기 서버 목록이 작성된 허용/거부 서버 목록 관리 모듈을 마련하는 단계를 더 포함하는 것을 특징으로 하는 액티브엑스 컨트롤 실행 관리 방법
|
6 |
6
삭제
|
7 |
7
제4항에 있어서, 상기 (c) 단계는,
(c-1) 액티브엑스 컨트롤이 실행되는 시점으로 판단되면, 해당 액티브엑스 컨트롤에 대한 서버 목록을 열람하여 현재 접속 서버가 허용되거나 거부되었는지를 확인하여 해당 액티브엑스 컨트롤의 실행 혹은 차단 여부를 판단하는 단계; 및
(c-2) 상기 (c-1) 판단 결과, 해당 액티브엑스 컨트롤이 거부되어 있으면 해당 액티브엑스 컨트롤 실행을 차단하고, 해당 액티브엑스 컨트롤가 허용되어 있으면 해당 액티브엑스 컨트롤의 실행하는 단계로 이루어진 것을 특징으로 하는 액티브엑스 컨트롤 실행 관리 방법
|
8 |
8
제7항에 있어서, 상기 (c-2) 판단 결과, 해당 액티브엑스 컨트롤이 서버 목록에 존재하는 않는 서버에 현재 접속하고 있다면, 실행을 허용할 것인지 차단할 것인지에 대한 사용자 선택 신호에 따라 상기 액티브엑스 컨트롤 실행 처리 모듈에서 해당 액티브엑스 컨트롤의 실행 혹은 차단을 수행하는 단계를 더 포함하는 것을 특징으로 하는 액티브엑스 컨트롤 실행 관리 방법
|