-
公开(公告)号:KR1020110061415A
公开(公告)日:2011-06-09
申请号:KR1020090118059
申请日:2009-12-01
Applicant: 한국전자통신연구원
IPC: H04N21/2347 , H04N21/44 , H04N21/4405 , H04N21/266
CPC classification number: Y02W30/827 , H04N21/23476 , H04N21/234327 , H04N21/26613 , H04N21/44055
Abstract: PURPOSE: A real time content service method and an apparatus for the same are provided to secure a safety for whole service section by regulating security intensity based on a single security mechanism. CONSTITUTION: A secure memory generator(114) creates security message which recognizes encryption information of a media content. The media content is extracted by layers through an SVC(Scalable Video Coding) content layer extracting unit(112). A bit stream transmitter(116) transmits the security message and a media content extracted by the layers into a bit stream type. An interconnector(400) changes the media content into a reusable content.
Abstract translation: 目的:提供实时内容服务方法及其设备,以通过基于单个安全机制调节安全强度来确保整个服务部分的安全。 构成:安全存储器生成器(114)产生识别媒体内容的加密信息的安全消息。 通过SVC(可缩放视频编码)内容层提取单元(112),通过层提取媒体内容。 比特流发送器(116)将安全消息和由层提取的媒体内容发送到比特流类型。 互连器(400)将媒体内容更改为可重用的内容。
-
公开(公告)号:KR1020100062833A
公开(公告)日:2010-06-10
申请号:KR1020090027584
申请日:2009-03-31
Applicant: 한국전자통신연구원
IPC: H04N21/2347 , H04N19/30
CPC classification number: H04N21/23476 , H04N19/188 , H04N19/30
Abstract: PURPOSE: An SVC encryption device and a method thereof are provided to proceed safe media conversion in the network node by performing per-condition data encryption additionally about the NAL data of the bit stream. CONSTITUTION: An encoding and an encrypting unit(102a) performs the SVC encoding of the inputted contents. An NAL data analyzer(102b) extracts the NAL data corresponding to the second encoding condition by the NAL data analysis of the generated SVC bit stream. A per-condition NAL data encryption unit(102c) encodes the extracted NAL data according to the second encoding condition. A bit stream transmitter(102d) transmits the encrypted SVC bit stream.
Abstract translation: 目的:提供一种SVC加密装置及其方法,用于通过对比特流的NAL数据进行附加条件数据加密,来进行网络节点中的安全媒体转换。 构成:编码和加密单元(102a)执行输入内容的SVC编码。 NAL数据分析器(102b)通过生成的SVC比特流的NAL数据分析来提取与第二编码条件对应的NAL数据。 每个条件NAL数据加密单元(102c)根据第二编码条件对所提取的NAL数据进行编码。 比特流发送器(102d)发送加密的SVC比特流。
-
公开(公告)号:KR1020090066503A
公开(公告)日:2009-06-24
申请号:KR1020070134064
申请日:2007-12-20
Applicant: 한국전자통신연구원
IPC: G06F9/06
CPC classification number: H04L9/0631 , H04L2209/122 , H04L2209/125
Abstract: A substitution apparatus for block code aria and a method thereof capable of high speed aria operation by implementing an operation logic are provided to reduce the hardware size of an aria encryption device through finite field operation without RAM(Random Access Memory) and ROM(Read Only Memory). A first Sbox operation unit(300) performs an S-box S1 and S-box S1-1 calculation. A second Sbox operation unit(302) performs the S-box S2 and S-box S2-1 calculation. A controller(304) determines the mode of the second Sbox operation unit and the first Sbox operation unit. The Sbox is four kinds of tables having an indicating value indicating an aria algorithm.
Abstract translation: 提供了一种用于块代码的替代装置及其通过实施操作逻辑进行高速度aria操作的方法,以通过没有RAM(随机存取存储器)和ROM(只读)的有限场操作来减少咏叹调加密装置的硬件尺寸 记忆)。 第一Sbox操作单元(300)执行S盒S1和S盒S1-1计算。 第二Sbox操作单元(302)执行S盒S2和S盒S2-1计算。 控制器(304)确定第二Sbox操作单元和第一Sbox操作单元的模式。 Sbox是具有指示aria算法的指示值的四种表。
-
公开(公告)号:KR1020080052097A
公开(公告)日:2008-06-11
申请号:KR1020060124148
申请日:2006-12-07
Applicant: 한국전자통신연구원
CPC classification number: H04L63/302 , G06F17/30702 , G06F17/30705 , G06F17/30876 , H04L63/306
Abstract: A method and an apparatus for filtering a harmful site by using web structure information are provided to effectively and definitely filter harmful sites like lewd sites and to prevent children or juveniles from accessing the harmful sites. An apparatus for filtering a harmful site includes a web document receiver(720), a basic filter(730) and a web structure information analyzer(740). The web document receiver receives web documents. The basic filter filters text and image from the received web documents first and sends the filtered web documents to the web structure information analyzer. The web structure information analyzer includes a harmful URL database comparator(760) and a learning model comparator(750). The web structure information analyzer determines whether the web documents are harmful by using the harmful URL database comparator which performs a learning model comparison or a link URL comparison, and if the web documents are determined to be harmful, makes a web document transmitter(770) transmit the web documents to a display unit(780). The harmful URL database comparator determines whether the web documents are filtered or not by using the link URL of the web documents. The learning model comparator(750) includes a web structure information extractor(752), a file creator(754), a learning model creator(756) and a file comparator(758). The web structure information extractor extracts the web structure information of a file transmitted from the web document receiver or the basic filter(730), and the file creator creates structure information, which is extracted from the web structure information extractor, in one file while performing the extraction of a harmful or harmless site.
Abstract translation: 提供一种通过使用网页结构信息过滤有害场所的方法和装置,以有效和绝对地过滤有害场所,如猥亵场所,并防止儿童或少年进入有害场所。 用于过滤有害场所的装置包括网页文件接收器(720),基本过滤器(730)和卷筒纸结构信息分析器(740)。 Web文档接收器接收Web文档。 基本过滤器首先从接收到的Web文档过滤文本和图像,并将过滤的Web文档发送到Web结构信息分析器。 网络结构信息分析器包括有害URL数据库比较器(760)和学习模型比较器(750)。 Web结构信息分析器通过使用执行学习模型比较或链接URL比较的有害URL数据库比较器来确定web文档是否有害,并且如果Web文档被确定为有害的,则使web文档发送器(770) 将web文档发送到显示单元(780)。 有害的URL数据库比较器通过使用Web文档的链接URL来确定Web文档是否被过滤。 学习模型比较器(750)包括网络结构信息提取器(752),文件创建器(754),学习模型创建器(756)和文件比较器(758)。 Web结构信息提取器提取从web文档接收器或基本过滤器(730)发送的文件的web结构信息,并且文件创建者在执行文档时在一个文件中创建从web结构信息提取器提取的结构信息 提取有害或无害的网站。
-
公开(公告)号:KR1020070045446A
公开(公告)日:2007-05-02
申请号:KR1020050101739
申请日:2005-10-27
Applicant: 한국전자통신연구원
IPC: H04N21/454 , G06T1/00
Abstract: 본 발명은 동영상의 시간 추이에 따른 정보를 이용하여 동영상의 유해성을 판단하고 차단하는 방법 및 그 장치에 관한 것으로서, 적어도 하나 이상의 종류로 분류되는 동영상들로부터 소정의 제1시간간격으로 정규화한 시간 경과의 추이에 따라 변화되는 소정의 특징값으로 이루어지는 제1시간축플로우를 형성하는 단계; 유해 여부 판단이 요구되는 동영상으로부터 소정의 제2시간간격으로 정규화한 시간 경과의 추이에 따라 변화되는 상기 특징값을 추출하고 그 특징값으로 이루어지는 제2시간축플로우를 형성하는 단계; 및 상기 제 1시간축플로우와 제2시간축플로우를 비교하여 양자간의 손실값을 계산하여 그 유해여부를 판단하는 단계;를 포함하는 것을 특징으로 하며, 기존 이미지 분류 기술을 이용하여 동영상의 정지영상을 판단하여 유무해를 결정하는 경우에는 정확도가 매우 낮지만, 본 발명을 적용하면, 영화나 드라마 등 사람이 많이 등장하는 장면이 나오는 유형이라 하더라도 시간에 따른 유해 정도가 포르노물과 다르기 때문에 유해물 판단의 정확도를 높일 수 있다.
-
56.
公开(公告)号:KR1020070045445A
公开(公告)日:2007-05-02
申请号:KR1020050101737
申请日:2005-10-27
Applicant: 한국전자통신연구원
IPC: H04N21/454
CPC classification number: G06K9/00711 , G06K9/4652
Abstract: 본 발명은 동영상의 비주얼 특징을 이용하여 유해 동영상을 판별하기 위한 판별함수를 생성하고 그 함수를 이용하여 유해 여부를 판단하는 방법 및 그 장치에 관한 것으로서, 유해 혹은 무해로 분류된 동영상들의 집합에서 각 동영상별로 소정 개수의 프레임들을 추출하여 제1프레임집합을 형성하고, 상기 프레임들을 선별하여 제2프레임집합을 형성하는 단계; 상기 제2프레임집합의 프레임의 비주얼 특징을 추출하여 프레임기반의 판별함수를 생성한 후, 상기 제1프레임집합의 프레임별로 유해 판별을 하여 제1판별값을 생성하는 단계; 상기 제1프레임집합의 프레임들을 하나의 그룹으로 하여 그 그룹의 비주얼 특징을 추출하여 그룹 프레임 기반의 판별함수를 생성한 후, 상기 그룹의 유해 판별을 하여 제2판별값을 생성하는 단계; 및 상기 제1판별값과 제2판별값을 상기 동영상의 대표 특징값으로 하여 종합 판별함수를 생성하는 단계;를 포함하는 것을 특징으로 하며, 동영상에 대한 정확도 높은 판별을 가능하게 하여 컴퓨터 시스템에 저장되어 있는 유해 동영상을 자동으로 판별할 수 있다.
-
公开(公告)号:KR100628312B1
公开(公告)日:2006-09-27
申请号:KR1020040097471
申请日:2004-11-25
Applicant: 한국전자통신연구원
IPC: H04L12/22
CPC classification number: H04L63/0236 , H04L47/2441 , H04L63/1416
Abstract: 본 발명에 의한 인터넷 서버 보안 장치 및 그 방법은 네트워크로부터 수신되는 패킷의 이상 유무를 판단한 후 분석결과를 출력하는 적합성 판단부; 상기 패킷을 소정의 등급별로 분류하고 대역폭을 조절하는 등급 조절부; 및 사용자 정보와 사이트 정보를 포함하는 패킷의 이상여부를 판단하는 기초 자료를 구비하여 상기 적합성 판단부와 등급조절부로 제공하는 서버 글로블 정보 베이스;를 포함하는 것을 특징으로 하며, 인터넷 서비스를 제공하는 주요 서버에 적용되어 외부 공격이나, 침입, 그리고 취약성으로부터 장애를 사전에 방지하고, 장애발생시 신속한 복구를 통하여 정상서비스를 가능하게 하여, 종래기술과 비교하여 신뢰성 있는 인터넷 서비스를 제공할 수 있다.
-
58.
公开(公告)号:KR1020060058746A
公开(公告)日:2006-05-30
申请号:KR1020040097472
申请日:2004-11-25
Applicant: 한국전자통신연구원
CPC classification number: H04L63/1466 , H04L43/08 , H04L63/0227
Abstract: 본 발명에 의한 인터넷을 이용하는 특정 응용 프로그램에 대한 유해정보를 선별적으로 차단하는 방법은 응용프로그램별로 소정의 보안 특성을 유지하는 단계; 인터넷으로 송수신되는 패킷을 수집하고 수집된 패킷의 특성을 분석하여 해당하는 응용 프로그램을 검색하는 단계; 상기 검색된 응용 프로그램의 보안 특성을 상기 패킷과 비교하여 유해성 여부를 판단하는 단계; 및 상기 판단 결과 유해하면 폐기하고 무해하면 상기 인터넷과 응용 프로그램으로의 전달을 진행하는 단계;를 포함하는 것을 특징으로 하며, 개인용 컴퓨터에 적용되어, 인터넷 응용 프로그램을 통하여 유포되는 유해정보를 차단하기 위하여, 새로운 응용 프로그램이 등장 할 때마다 유해정보를 차단을 위한 별도의 시스템을 도입하거나 구축할 필요 없이, 기존의 확장성 있는 구조를 이용하여 선택적으로 보안기능을 적용하여 유해정보를 선별적으로 차단할 수 있다.
-
公开(公告)号:KR1020050034478A
公开(公告)日:2005-04-14
申请号:KR1020030070398
申请日:2003-10-09
Applicant: 한국전자통신연구원
IPC: H04L12/22
CPC classification number: H04L63/1458
Abstract: 본 발명은 네트워크 노드와 보안 관련 외부 시스템 사이에 연결되어, 네트워크 노드에 대하여 외부 공격이나 침입, 그리고 시스템 취약성을 교정하여 보안 기능을 수행하는 시스템과 그 방법에 관한 것이다.
본 발명은, 보안 관련 외부 시스템으로부터 네트워크 노드의 보안 성능 개선에 필요한 정보를 지속적으로 수집한 후, 수집한 정보를 분석하여 네트워크 노드의 보안 성능을 개선한다. 이를 통하여, 외부로부터 네트워크 노드로의 공격을 사전에 방지하거나 동일한 장애가 재발하지 않도록 한다.
또한, 본 발명은 네트워크 노드의 주요 자원 상태를 감시하여 장애를 발견하며, 발견한 장애별 등급 처방법에 따라 발생한 장애를 제거하여 교정한다. 하지만, 교정한 장애가 완벽히 교정되지 않았으면, 네트워크 노드의 자원을 재할당 및 분할하여 복구 과정을 수행한다. 그런데, 이러한 복구 과정 수행 이후, 발생한 장애가 완벽히 제거되지 않았으면, 특정 시스템을 재구성, 재설정, 재부팅 등의 복구 매커니즘에 따라 네트워크 노드의 기능을 복원한다.-
公开(公告)号:KR100439169B1
公开(公告)日:2004-07-05
申请号:KR1020010070765
申请日:2001-11-14
Applicant: 한국전자통신연구원
IPC: H04L12/22
Abstract: PURPOSE: A method of back-tracking an attacker through session information management applied with code mobility is provided to track a hacker's connection when a direct invasion attack on a host is detected, thereby identifying the host where a hacker substantially exists. CONSTITUTION: A security managing system decides whether an invasion detecting system senses an invasion on a host(510). If so, the system generates a back-tracking sensor(520). The system moves the back-tracking sensor to the invasion-targeted host(530). The back-tracking sensor inquires of a monitoring sensor about previous path information of an attacker(540). The back-tracking sensor receives the previous path information, and decides whether a host exists in a self domain and other domain(550). If so, the system requests a managing server of the other domain to authenticate the back-tracking sensor(560). The back-tracking sensor moves to other host of the other domain(570). The back-tracking sensor inquires of a monitoring sensor mounted on the other host about the next host path, and performs the step '550'(580). If the next host exists in the same domain, the back-tracking sensor informs a security managing server of the host(590).
Abstract translation: 目的:提供一种通过应用代码移动性的会话信息管理来追踪攻击者的方法,以在检测到对主机的直接入侵攻击时跟踪黑客的连接,从而识别黑客实际存在的主机。 构成:安全管理系统决定入侵检测系统是否感知主机上的入侵(510)。 如果是,则系统生成回溯传感器(520)。 系统将回溯传感器移动到以入侵为目标的主机(530)。 回溯传感器询问监测传感器关于攻击者的先前路径信息(540)。 回溯传感器接收先前的路径信息,并确定主机是否存在于自身域和其他域中(550)。 如果是,则系统请求另一个域的管理服务器对后向跟踪传感器进行认证(560)。 回溯传感器移动到另一个域的其他主机(570)。 回溯传感器询问安装在另一主机上的监控传感器关于下一主机路径,并执行步骤'550'(580)。 如果下一个主机存在于相同的域中,则回溯传感器通知主机的安全管理服务器(590)。
-
-
-
-
-
-
-
-
-