Abstract:
A system and a method for distinguishing ubiquitous multimedia grade assignment are provided to make a portal service provider system determine whether grade assignment is correct about multimedia data uploaded from a user, thereby removing a problem that grade assignment error of multimedia data damages other people. A multimedia management unit(131) assigns a multimedia grade of multimedia data produced by a user terminal. A multimedia grade distinguishing unit transmits a part or all of multimedia data to terminals of distinguishers to determine whether multimedia grade assignment is correct. A service providing unit(133) distinguishes right according to a request of other users. The service providing unit provides multimedia to a user terminal.
Abstract:
A key management method for providing secure communication on a P2P network and an apparatus for managing the key are provided to authenticate ownership of a public key safely by using an authentication method using a PK1-based structure. A message receiving process is performed to receive a file search request message transmitted from a first peer of a P2P network. A search process is performed to search the presence of the file requested in the message receiving process. A file search response message composition process is performed to compose a file search response message including internet protocol address and public key data of a second peer for storing the corresponding file when the file is searched in the search process. A transmission process is performed to transmit the composed response message to the first peer.
Abstract:
본 발명에 의한 IPv6 네트워크에서 이동노드에게 VPN 서비스를 제공하는 방법 및 이를 위한 게이트웨이는 핸드오버를 수행한 이동노드와 IKE 협상을 수행하고 보안연관(SA; Security Association)을 획득한 후 상기 이동단말을 인증하는 단계; 이동노드로부터 BU(Binding Update)메시지를 수신하여 검증한 후 이동노드의 새로운 위치정보를 저장하고 BA(Binding Acknowledge)메시지를 송신하여 이동성 처리를 수행하는 단계; 상기 이동성 처리가 완료된 후 이동노드가 대응노드(CN)로 송신하는 패킷에 대하여는 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 하여 전달하는 단계; 및 대응노드가 이동노드의 홈 주소로 송신하는 패킷에 대하여는 상기 이동노드의 보조주소로 전달될 수 있도록 패킷을 재구성하여 전달하는 단계;를 포함하는 것을 특징으로 하며, Mobile IPv6의 홈에이전트(HA : Home Agent)에서 수행하는 기능을 수행하여 VPN 서비스에서 IP 이동성을 제공할 수 있으며, MN의 VPN 도메인 내부에서의 이동성뿐만 아니라 그 외부에서의 이동성도 지원할 수 있다. IPv6, VPN Gateway, Mobile Node, Home Agent, MIPv6, reverse tunneling
Abstract:
모바일 네트워크에서 계층적 위치 정보 관리 및 인증/인가/과금을 처리하는 빠른 핸드오프 방법이 개시된다. 이동 노드는 인증/인가/과금 메시지 및 로컬 바인딩 갱신 정보를 생성하여 전송하고, MAP는 이동 노드로부터 인증/인가/과금 메시지 및 로컬 바인딩 갱신 정보를 수신하고, 로컬 바인딩 갱신 정보에 포함된 이동 노드의 제1 홈 주소가 이전에 이동 노드로부터 수신한 로컬 바인딩 갱신 정보에 포함된 제2 홈 주소와 상이하면 지역 바인딩 갱신 정보를 생성한다. 그리고, 인증/인가/과금 로컬 서버는 제1 홈 주소와 제2 홈 주소가 동일하면 인증/인가/과금을 수행하고, 제1 홈 주소와 제2 홈 주소가 상이하면 인증/인가/과금 메시지 및 상기 지역 바인딩 갱신 정보를 이동 노드의 홈 망으로 전송하고, 인증/인가/과금 홈 서버는 이동 노드의 홈 망에 위치하며, 이동 노드에 대한 인증/인가/과금을 수행하고, 지역 바인딩 갱신 정보를 홈 에이전트로 전송한다. 이로써, 빠른 핸드오프를 지원할 수 있다.
Abstract:
본 발명은 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 시스템 및 방법에 관한 것으로서, 사용자 인터페이스를 이용하여 평가규칙표기언어의 문법에 맞게 보안성 평가규칙을 기술할 수 있도록 지원하며, 평가실행 요구명령을 발생시키고, 평가결과를 조회하고, 평가규칙처리 모듈을 이용하여 상기 평가실행 요구명령에 대응하여 평가규칙을 해석하고, 평가대상 시스템의 패킷 수집기로부터 패킷을 수집하여 분석 및 가공하며, 평가결과를 출력시키며, DBMS에 상기 평가결과를 저장하며, 평가결과 조회요구에 대응하여 해당 데이터를 사용자 인터페이스로 전달하여, 평가대상 시스템의 보안 위협요소를 도출함으로 더욱 안전성을 보장하는 시스템을 개발할 수 있는 많은 장점을 제공할 수 있다. 평가규칙표기언어, IPv6, 보안, 평가
Abstract:
모바일 네트워크에서 계층적 위치 정보 관리 및 인증/인가/과금을 처리하는 빠른 핸드오프 방법이 개시된다. 이동 노드는 인증/인가/과금 메시지 및 로컬 바인딩 갱신 정보를 생성하여 전송하고, MAP는 이동 노드로부터 인증/인가/과금 메시지 및 로컬 바인딩 갱신 정보를 수신하고, 로컬 바인딩 갱신 정보에 포함된 이동 노드의 제1 홈 주소가 이전에 이동 노드로부터 수신한 로컬 바인딩 갱신 정보에 포함된 제2 홈 주소와 상이하면 지역 바인딩 갱신 정보를 생성한다. 그리고, 인증/인가/과금 로컬 서버는 제1 홈 주소와 제2 홈 주소가 동일하면 인증/인가/과금을 수행하고, 제1 홈 주소와 제2 홈 주소가 상이하면 인증/인가/과금 메시지 및 상기 지역 바인딩 갱신 정보를 이동 노드의 홈 망으로 전송하고, 인증/인가/과금 홈 서버는 이동 노드의 홈 망에 위치하며, 이동 노드에 대한 인증/인가/과금을 수행하고, 지역 바인딩 갱신 정보를 홈 에이전트로 전송한다. 이로써, 빠른 핸드오프를 지원할 수 있다.
Abstract:
본 발명은 암호화/복호화 키를 이용한 메시지 송수신 방법에 관한 것으로 특히, 전자적 수단을 이용한 메시지의 송수신 진행 중에 송신자와 수신자가 각각 암호화/복호화 키를 생성할 수 있을 뿐만 아니라, 암호화/복호화에 사용된 키를 복구할 수 있는 암호화/복호화 키를 이용한 메시지 송수신 방법에 관한 것이다. 본 발명이 제공하는 암호화/복호화 키를 이용한 메시지 송수신 방법은 (a)사용자가 자신의 개인키와 공개키를 생성하여 상기 공개키를 키 복구 대행기관(KRA)에 등록하고 공유된 비밀정보를 설정하는 사용자 등록 단계; 및 (b)송신 사용자는 전송 메시지의 복호화에 필요한 세션 키의 복구 정보를 생성하여 수신 사용자에게 전송하고, 상기 수신 사용자는 상기 복구 정보로부터 상기 복호화에 필요한 키를 직접 생성하여, 상기 전송 메시지를 복호화하는 암호 통신 단계를 포함하여 본 발명의 목적 및 기술적 과제를 달성한다. 아울러 본 발명의 목적 및 기술적 과제를 달성하기 위해 (c)상기 수신 사용자가 상기 KRA에 상기 세션 키의 복구를 요청하는 키 복구 요청 단계를 더 포함할 수 있다.
Abstract:
모바일 네트워크 간 빠른 이동 및 안전한 세션 정보 전달을 지원하기 위한 통신 방법이 개시된다. 본 발명에 따른 모바일 네트워크 간 빠른 이동 및 안전한 세션 정보 전달을 지원하기 위한 통신 방법은, (a) 이동 노드로부터, 이동노드의 세션에 대한 식별자 및 이전 라우터에 대한 정보를 포함하는 인가/인증/과금 요청 메시지를 수신하는 단계; (b) 상기 식별자 및 상기 정보를 기초로 세션에 대한 허가를 구하는 메시지를 로컬 인증 서버로 송신하는 단계; (c) 로컬 인증 서버로부터, 상기 정보에 해당하는 이전 라우터로부터 전달받은 상기 식별자에 해당하는 세션의 컨텍스트 정보를 포함하는 세션을 허가하는 메시지를 수신하는 단계; 및 (d) 수신된 컨텍스트 정보를 포함하는 인가/인증/과금 요청에 대한 응답 메시지를 이동노드로 송신하는 단계를 포함하는 것을 특징으로 한다. 이에 따라, 안전한 채널을 사용하여 보안성을 높일 수 있으며, 네트워크 간 빠른 이동을 지원할 수 있다.
Abstract:
본 발명은 네트워크 보안관리 시스템에 관한 것으로 특히, 그래픽 사용자 인터페이스(Graphical User Interface, 이하 GUI)를 이용하여 네트워크 보안관리의 편리성을 꾀할 수 있는 네트워크 보안관리 시스템에 관한 것이다. 본 발명이 제공하는 네트워크 보안관리 시스템은 네트워크상에 있는 노드의 보안이벤트 발생을 감지하거나, 사용자로부터 상기 노드의 보안관련 처리 요청을 받아 상기 노드의 보안을 관리하는 보안관리 모듈; 및 상기 보안관리 모듈로부터 상기 보안이벤트 발생을 통지받아 사용자에게 실시간으로 디스플레이하거나, 상기 보안관련 처리 요청시에 그 요청의 입력을 위한 화면을 디스플레이하는 그래픽 사용자 인터페이스(GUI) 모듈을 포함하여 본 발명의 목적 및 기술적 과제를 달성한다.
Abstract:
본 발명은 가상 사설망의 구축 방법에 관한 것으로 특히, CE 라우터(Customer Edge LSR)를 기반으로 가상 사설망을 구축하는 방법에 관한 것이다. 본 발명이 제공하는 가상 사설망의 구축 방법은 (a)가상 사설망(이하 'VPN')의 제1 CE(Customer Edge) 라우터가 자신과 자신이 속한 VPN의 위치정보와 ID를 상기 VPN 외부의 공중망의 PE(Provider Edge) 라우터에 전송하는 단계; (b)상기 PE 라우터가, 상기 공중망의 다른 모든 PE 라우터로부터 받은 임의의 VPN의 위치정보와 ID를 참조하여, 상기 (a)단계의 ID와 동일 ID를 가진 VPN이 자신과 연결되어 있는지 판별하는 단계; (c)상기 PE 라우터가 상기 (a)단계의 위치정보와 ID를 상기 동일 ID를 갖는 VPN의 제2 CE 라우터에 전송하는 단계; (d)상기 제2 CE 라우터가 상기 (a)단계의 VPN과 도달정보를 교환하고 터널을 형성하는 단계; 및 (e)상기 제1 CE 라우터가 상기 터널을 통해 상기 제2 CE 라우터로 데이터 패킷을 포워딩하는 단계를 포함하여 본 발명의 기술적 과제를 달성한다.