연합 인증 방법 및 장치
    1.
    发明授权
    연합 인증 방법 및 장치 有权
    联盟认证方法和设备

    公开(公告)号:KR101736157B1

    公开(公告)日:2017-05-17

    申请号:KR1020160134770

    申请日:2016-10-18

    Abstract: 연합 ID 관리시스템에서, 복수의서비스사용자에대하여인증서비스를제공하는 ID 제공자측 장치인연합인증장치가제공된다. 기설정된연합메타데이터저장소에서 SAML(Security Assertion Markup Language) 규격의연합메타데이터를획득하되, 상기연합메타데이터는연합인증장치와복수의서비스제공서버사이의신뢰관계형성에이용되는상기연합인증장치의 SAML 메타데이터와각 서비스제공서버의 SAML 메타데이터를포함하는메타데이터관리부, 서비스제공서버로부터 SAML 규격에따른 SAML 인증요청메시지를수신하고, SAML 인증응답메시지를송신하는 SAML 처리부, 기설정된접근제어목록을기초로, 각서비스제공서버의인증요청을차단하거나허용하는접근제어부및 상기서비스제공서버의인증요청이허용된경우, 상기서비스제공서버에게서비스사용요청을송신한사용자의단말로부터상기사용자의로그인정보를수신하여상기사용자의인증을수행하고, 상기사용자의인증이성공한경우상기사용자의속성정보를상기서비스제공서버로전달하는로그인처리부를포함할수 있다.

    Abstract translation: 在联合身份管理系统中,提供联合认证装置,其是为多个服务用户提供认证服务的ID提供者端装置。 但获得在预设的关联的元数据存储中的SAML(安全断言标记语言)规范的元数据的结合,在联合身份验证设备和多个服务提供商服务器之间的信任关系中使用的联合认证装置的关联的元数据 SAML处理单元,用于从服务提供服务器接收根据SAML标准的SAML认证请求消息并发送SAML认证响应消息, 访问控制单元,其基于接收到的服务请求阻止或允许每个服务提供服务器的认证请求;并且当服务提供服务器的认证请求被许可时, 并对用户进行认证,当用户认证成功时, 它可以包含登录处理单元,用于发送至服务提供服务器。

    네트워크 침입방지 시스템 및 방법
    2.
    发明授权
    네트워크 침입방지 시스템 및 방법 有权
    防止网络侵入的系统和方法

    公开(公告)号:KR101553264B1

    公开(公告)日:2015-09-15

    申请号:KR1020140178226

    申请日:2014-12-11

    CPC classification number: H04L12/22 H04L43/00 Y02D50/30

    Abstract: 본 발명은 침입탐지프로그램과 연계하여 동작하며 보안위협을 분석하고, 침입이 탐지되면 침입방지결정모듈에게 위협정보를 전달하는 침입탐지모듈, 패킷 플로우에 대한 침입방지를 결정하며, 상기 침입탐지모듈과 침입방지실행모듈에 대한 접근제어 기능을 갖는 침입방지결정모듈, 내부 네트워크에 대한 침입방지 기능을 수행하며, SDN 기술에 의해 상기 침입방지결정모듈에 제어되는 침입방지실행모듈을 포함하는 네트워크 침입방지 시스템 및 방법에 관한 것이다.

    Abstract translation: 本发明涉及一种防止网络入侵的系统和方法。 防止网络入侵的系统包括:与入侵检测程序配合工作的入侵检测模块,分析安全威胁,并在检测到入侵时将威胁信息发送到入侵防御确定模块; 入侵防范判定模块,其针对分组流确定入侵防御,具有控制对入侵检测模块和入侵防止执行模块的访问的功能; 以及防止入侵执行模块,其执行防止对内部网络入侵的功能,并且通过SDN技术由入侵防止确定模块来控制。

    사용자 기반의 보호 관리 기능을 갖는 네트워크 자원 할당 장치
    3.
    发明授权
    사용자 기반의 보호 관리 기능을 갖는 네트워크 자원 할당 장치 有权
    基于保护管理的用户网络资源提供设备

    公开(公告)号:KR101556536B1

    公开(公告)日:2015-10-02

    申请号:KR1020140105153

    申请日:2014-08-13

    CPC classification number: H04L63/1416 H04L63/1408

    Abstract: 본발명은사용자기반의보호관리기능을갖는네트워크자원할당장치에관한것으로서, 사용자단말로부터네트워크서비스가요청된경우, 상기요청된네트워크서비스제공을위한네트워크자원할당요청신호를 NSA(Network Service Agent)로전송하는 RA(Request Agent), 상기네트워크자원할당요청신호수신에따라, 네트워크장비와주 가상회선및 백업가상회선을설정하고, 상기설정된가상회선및 네트워크장비의장애발생여부를모니터링하는 NSA(Network Service Agent)를포함한다.

    Abstract translation: 本发明涉及具有用户保护和管理功能的网络资源分配装置。 网络资源分配装置包括:当从用户终端请求网络服务时,发送用于请求网络资源分配的信号以提供所请求的网络服务的请求代理(RA); 以及网络服务代理(NSA),其在接收到用于请求网络资源分配的信号时,设置网络设备,主虚拟线路和备用虚拟线路,并且监视所设置的虚拟线路和所设置的网络设备中是否发生故障。

Patent Agency Ranking