-
公开(公告)号:KR1020150095064A
公开(公告)日:2015-08-20
申请号:KR1020140016133
申请日:2014-02-12
Applicant: 한국전자통신연구원
CPC classification number: G06F11/3055 , G06F8/61 , G06F11/2005 , G06F11/2097 , G06F2201/845
Abstract: 네트워크 운영 모드 기반 프로세스 제어 방법 및 장치가 개시된다. 본 발명에 따른, 네트워크 장치에서 수행되는 프로세스 제어 방법은, 네트워크 장치의 운영체제에 대한 운영 모드를 판단하는 단계, 판단된 운영 모드를 기반으로 프로세스를 제어할 개체를 결정하는 단계 및 결정된 개체를 통해 프로세스를 제어하는 단계를 포함한다. 본 발명에 의하면, 네트워크 운영 모드에 관계없이 동일한 인터페이스를 통해 프로세스 라이프사이클을 제어할 수 있다.
Abstract translation: 公开了一种基于网络操作模式来控制进程的方法和装置。 根据本发明,在网络设备中执行的用于控制处理的方法包括以下步骤:确定关于网络设备的操作系统的操作模式; 基于所确定的操作模式确定对象来控制进程; 以及通过确定的对象来控制过程。 根据本发明,无论网络操作模式如何,都可以通过相同的接口来控制过程寿命周期。
-
公开(公告)号:KR1020150084180A
公开(公告)日:2015-07-22
申请号:KR1020140003916
申请日:2014-01-13
Applicant: 한국전자통신연구원
IPC: H04L12/66
CPC classification number: H04W76/12 , H04L61/256 , H04L61/2592 , H04W36/0011 , H04W36/12 , H04W76/11
Abstract: 네트워크연속성보장방법이개시된다. 본발명의일 실시예에따른지역게이트웨이에서수행되는네트워크연속성보장방법은인터넷서비스서버와상기지역게이트웨이를중계하는고정게이트웨이와터널을설정하고, 설정된터널을통해패킷을송수신할수 있다. 따라서, 지역게이트웨이가수신하는상향신호의종류가바뀌거나, 지역게이트웨이가상향신호음역지역에위치하는경우에도지역게이트웨이에연결된단말은연속적인인터넷서비스를제공받을수 있다.
Abstract translation: 公开了一种确保网络连续性的方法。 根据本发明的一个实施例,一种确保以本地门控方式执行的网络连续性的方法可以设置中继互联网服务服务器和本地网关的固定网关和隧道,并通过设置的隧道发送和接收分组。 因此,如果由本地网关接收的上行链路信号的类型改变,或者如果本地网关位于上行链路信号的灰色区域中,则可以向本地网关连接的终端提供连续的互联网服务。
-
公开(公告)号:KR1020140074635A
公开(公告)日:2014-06-18
申请号:KR1020120142815
申请日:2012-12-10
Applicant: 한국전자통신연구원
IPC: H04L12/803 , H04L9/08
CPC classification number: H04L63/1458
Abstract: The present invention provides a network device and an operation method for the same. The network device easily defends an attack of a distributed denial of a service (DDoS) by using a pseudo state of a service procedure. In accordance with an embodiment of the present invention, the network device includes a security authentication module authorizing a security on the attack of the DDoS when a predetermined packet which is inputted requests connection to a predetermined server to which the security authentication is applied and a communication module transmitting the predetermined packet in which the security is authorized to a transmission path of the predetermined server.
Abstract translation: 本发明提供一种网络设备及其操作方法。 网络设备通过使用服务过程的伪状态容易地防御分布式拒绝服务(DDoS)的攻击。 根据本发明的实施例,网络设备包括安全认证模块,当输入的预定分组请求与应用安全认证的预定服务器连接时,授权对DDoS攻击的安全性,以及通信 模块将安全性被授权的预定分组发送到预定服务器的传输路径。
-
公开(公告)号:KR1020140066926A
公开(公告)日:2014-06-03
申请号:KR1020120133971
申请日:2012-11-23
Applicant: 한국전자통신연구원
CPC classification number: H04N7/152 , H04L65/4038 , H04L65/80 , H04L12/18 , H04N7/15
Abstract: A system to provide a video conference service is provided. The system includes: a multipoint processor configured to process media occurring during a video conference so as to allow the processed media to be transmitted and received between the user terminals; and one or more multipoint controllers configured to control a session of a user terminal participating in a multi-participant video conference, wherein the multipoint processor and the multipoint controllers are separate from each other.
Abstract translation: 提供了一种提供视频会议服务的系统。 该系统包括:多点处理器,被配置为处理在视频会议期间发生的媒体,以便允许在用户终端之间发送和接收经处理的媒体; 以及配置成控制参与多参与者视频会议的用户终端的会话的一个或多个多点控制器,其中所述多点处理器和所述多点控制器彼此分离。
-
公开(公告)号:KR101394579B1
公开(公告)日:2014-05-27
申请号:KR1020100081568
申请日:2010-08-23
Applicant: 한국전자통신연구원
Abstract: IP(Internet Protocol) 네트워크에서 피어 노드가 상대 피어 노드와의 직접 통신을 제공하기 위해, 피어 노드는 서버로부터 상대 피어 노드의 가상 주소를 수신한 후, 상대 피어 노드와 직접 터널을 설정할 수 있는 경우 상대 피어 노드와 터널을 설정하고, 상대 피어 노드와 직접 터널을 설정할 수 없는 경우 터널 중계 장치와 터널을 설정한다. 그런 후에, 피어 노드는 상대 피어 노드의 가상 주소를 루트 정보로서 터널에 연결한다. 이렇게 하면, 상대 피어 노드의 가상 주소를 목적지로 하는 패킷은 설정한 터널을 통해 상대 피어 노드로 전송된다.
-
公开(公告)号:KR1020140006221A
公开(公告)日:2014-01-16
申请号:KR1020120069450
申请日:2012-06-27
Applicant: 한국전자통신연구원
CPC classification number: H04N7/152 , H04L12/1818 , H04L12/1827
Abstract: In order for a video conferencing system to select a conference processing device to host a video conference among the conference participation devices, conference processing devices which are individually the closest to conference participation devices participating in the video conference are selected as a candidate conference processing device. A network topology is formed based on the candidate conference processing devices and the conference participation devices, and the candidate conference processing devices are arranged based on predetermined arrangement standard information. One conference processing device is selected among the arranged candidate conference processing devices as the optimal conference processing device for hosting the video conference. [Reference numerals] (S100) Receiving a request to hold a conference; (S110) Selecting a candidate MP for each device participating in the conference; (S120) Forming a network topology based on the candidate MP and the conference participation devices; (S130) Arranging nodes based on arrangement standard information; (S140) Selecting final MP among arranged nodes; (S150) Notifying about the MP selected by each conference participation device
Abstract translation: 为了使视频会议系统在会议参与设备中选择会议处理设备来主办视频会议,选择最接近参加视频会议的会议参与设备的会议处理设备作为候选会议处理设备。 基于候选会议处理装置和会议参与装置形成网络拓扑,并且基于预定排列标准信息来排列候选会议处理装置。 在安排的候选会议处理装置中选择一个会议处理装置作为用于托管视频会议的最佳会议处理装置。 (附图标记)(S100)接收保持会议的请求; (S110)为参与会议的每个设备选择候选MP; (S120)基于候选MP和会议参与设备形成网络拓扑; (S130)根据安排标准信息排列节点; (S140)选择布置节点中的最终MP; (S150)通知每个会议参与装置选择的MP
-
公开(公告)号:KR1020130085854A
公开(公告)日:2013-07-30
申请号:KR1020120006971
申请日:2012-01-20
Applicant: 한국전자통신연구원
CPC classification number: H04W12/06 , H04L63/0272 , H04W12/02 , H04W76/12 , H04W8/02 , H04W8/26 , H04W88/18
Abstract: PURPOSE: A portable mobile virtual private network (VPN) service support device and a method thereof are provided to support a VPN service for a mobile terminal in a tunnel based mobility support environment. CONSTITUTION: A routing table control unit (106) maps a generated security channel and a VPN address. An authentication unit (108) authenticates a mobile terminal to support the access to a VPN if there is the mobile terminal to access the VPN after the routing table control unit maps the generated security channel and the VPN address. A portable mobile VPN service is provided to the mobile terminal in a tunnel based mobility support environment. A VPN service control unit (102) manages the portable mobile VPN service. [Reference numerals] (100) Network interface; (102) VPN service control unit; (104) Security tunnel control unit; (106) Routing table control unit; (108) Authentication unit; (110) Power management unit
Abstract translation: 目的:提供便携式移动虚拟专用网(VPN)服务支持设备及其方法,以支持基于隧道的移动性支持环境中的移动终端的VPN服务。 构成:路由表控制单元(106)映射生成的安全信道和VPN地址。 如果在路由表控制单元映射生成的安全信道和VPN地址之后存在移动终端访问VPN,认证单元(108)认证移动终端来支持对VPN的接入。 在基于隧道的移动性支持环境中,向移动终端提供便携式移动VPN服务。 VPN服务控制单元(102)管理便携式移动VPN服务。 (附图标记)(100)网络接口; (102)VPN业务控制单元; (104)安全隧道控制单元; (106)路由表控制单元; (108)认证单元; (110)电源管理单元
-
公开(公告)号:KR1020130056648A
公开(公告)日:2013-05-30
申请号:KR1020110122367
申请日:2011-11-22
Applicant: 한국전자통신연구원
CPC classification number: G06F21/00 , H04L12/4633 , H04L12/4641 , H04L61/2514 , H04L61/2539 , H04L61/2592 , H04L63/0227 , H04L63/0236 , H04L63/0245 , H04L63/0263 , H04L63/0272 , H04L63/104
Abstract: PURPOSE: A VPN(Virtual Private Network) management system and a method thereof are provided to hide a specific network from an external network. CONSTITUTION: A manager transmits information for hiding a network and for managing a VPN. A boundary gateway(103) decodes user data. The boundary gateway executes a filtering procedure and an NAT(Network Address Translation) procedure for the decoded user data based on the information. A server(105) receives user data in which the NAT procedure and the filtering procedure are executed. [Reference numerals] (150) Server 1; (AA) Server 2; (BB) Server 3; (CC) Private network; (DD) Public network
Abstract translation: 目的:提供VPN(虚拟专用网络)管理系统及其方法,以从外部网络隐藏特定网络。 规定:管理员传输隐藏网络和管理VPN的信息。 边界网关(103)解码用户数据。 边界网关根据该信息对解码的用户数据执行滤波过程和NAT(网络地址转换)过程。 服务器(105)接收执行NAT过程和过滤过程的用户数据。 (附图标记)(150)服务器1; (AA)服务器2; (BB)服务器3; (CC)专网; (DD)公共网络
-
公开(公告)号:KR1020100063407A
公开(公告)日:2010-06-11
申请号:KR1020080121913
申请日:2008-12-03
Applicant: 한국전자통신연구원
CPC classification number: H04L29/06095 , H04L12/4633
Abstract: PURPOSE: A method for processing receiving packet using transferring driver interface in a mobile terminal is provided to receive UDP datagram without intervention of an application layer through TDI interface, thereby improving processing function of a packet encapsulated in an IP-UDP shape. CONSTITUTION: A physical network interface(507) receives frame from IP network(508). The physical network interface transfers processes two layer header to an IP layer(505). After processing outwer IP header in the IP layer, processed packet(552) is transferred to UDP(User Datagram Protocol)(503). After processing UDP header in UDP layer, processed packer is transferred to TDI(Transport Driver Interface) client(502). The TDI client transfers a tunnel network interface to a packet(554). The tunnel network interface transferred a packet(555) to the IP layer.
Abstract translation: 目的:提供一种在移动终端中使用传输驱动程序接口处理接收数据包的方法,用于通过TDI接口接收UDP数据报,无需通过应用层的介入,从而提高封装在IP-UDP形状中的数据包的处理功能。 构成:物理网络接口(507)从IP网络接收帧(508)。 物理网络接口将两层报头传送到IP层(505)。 处理IP层中的IP报头后,处理后的数据包(552)被传送到UDP(用户数据报协议)(503)。 在UDP层处理UDP报头后,处理后的封装器被传送到TDI(传输驱动程序接口)客户端(502)。 TDI客户端将隧道网络接口传输到数据包(554)。 隧道网络接口将一个数据包(555)传送到IP层。
-
公开(公告)号:KR100948604B1
公开(公告)日:2010-03-24
申请号:KR1020080027271
申请日:2008-03-25
Applicant: 한국전자통신연구원
IPC: H04L12/22
CPC classification number: H04W12/06 , H04L63/0281 , H04L63/06 , H04L63/0869 , H04W12/04
Abstract: 본 발명은 서버 기반 이동 인터넷 프로토콜 시스템에 있어서 보안 방법에 관한 것으로, 특히 이동 노드와 서버 간 혹은 이동 노드와 이동 노드 간에 교환되는 제어 메시지를 비롯한 일반 데이터를 안전하게 교환하기 위한 보안 방법에 관한 것이다. 구체적으로, 입력되는 아이디 및 패스워드를 이용해 상호 인증을 수행하면서 대응되는 노드와 키 정보를 교환하여 필요한 키들을 생성하고, 보안 정책을 협상하는 mPAK 수행 모듈 및 상기 대응되는 노드와 협상된 보안 정책을 설정하여, 데이터 전송시 상기 설정된 보안 정책에 따라 상기 데이터에 보안 정책을 적용하는 보안 모듈을 포함하는 이동 노드에 의해 데이터를 안전하게 교환하는 방법에 관한 것이다.
이동 인터넷 프로토콜, mPAK, 보안 정책, 보안 연계
-
-
-
-
-
-
-
-
-