KR100904311B1 - 트러스티드 네트워크를 이용한 파밍 방지 방법 - Google Patents
트러스티드 네트워크를 이용한 파밍 방지 방법 Download PDFInfo
- Publication number
- KR100904311B1 KR100904311B1 KR1020060089441A KR20060089441A KR100904311B1 KR 100904311 B1 KR100904311 B1 KR 100904311B1 KR 1020060089441 A KR1020060089441 A KR 1020060089441A KR 20060089441 A KR20060089441 A KR 20060089441A KR 100904311 B1 KR100904311 B1 KR 100904311B1
- Authority
- KR
- South Korea
- Prior art keywords
- site
- pharming
- information
- plug
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1483—Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (11)
- 트러스티드 네트워크(Trusted Network)를 이용한 파밍(Pharming) 방지 방법으로서,사용자가 이용하고자 하는 사이트에 접속을 시도하는 제1단계;상기 사이트의 URL과 파밍 방지 플러그인(Plug-In)에 저장된 트러스트 IP 또는 사이트 신용 정보(Black/White List)를 비교하여 상기 사이트가 트러스티드 네트워크에 구성된 사이트인지 또는 파밍 사이트인지 여부를 식별하는 제2단계;상기 사이트의 정보를 사이트 검증 기관(Trusted Connection Broker)에 전달하고, 상기 사이트 검증 기관이 상기 사이트가 파밍 사이트인지 여부를 식별하는 제3단계;상기 사이트가 파밍 사이트로 식별된 경우 사용자 경고 팝업 또는 상기 사이트의 정보를 파밍 신고 센터(Cyber Security Center)로 전송하는 제4단계를 포함하는 것을 특징으로 하는 파밍 방지 방법.
- 삭제
- 제1항에서,상기 트러스티드 네트워크는 유무선 및 온라인 어플리케이션 제공업체가 사이트의 도메인 네임과 IP 주소 정보를 제공하여 구축된 트러스트 DNS(Trust Domain Name System)인 것을 특징으로 하는 파밍 방지 방법.
- 제1항에서,상기 파밍 방지 플러그인은 상기 트러스티드 네트워크 가입 사이트로부터 사용자의 컴퓨터로 다운로드되어 설치되는 것을 특징으로 하는 파밍 방지 방법.
- 제1항에서,상기 파밍 방지 플러그인은 트러스트 IP, 사이트 신용 정보(Black/white list) 또는 이미지에 은닉된 정보가 저장되어 있는 것을 특징으로 하는 파밍 방지 방법.
- 제5항에서,상기 파밍 방지 플러그인에 저장된 정보는 주기적으로 업데이트되는 것을 특징으로 하는 파밍 방지 방법.
- 삭제
- 제1항에서,상기 파밍 방지 플러그인의 사이트 식별 단계는 상기 사이트 내의 특정 이미지 정보값과 사전에 식별되어 은닉된 이미지의 정보값을 비교하여 사이트의 진위 여부를 식별하는 과정을 포함하는 것을 특징으로 하는 파밍 방지 방법.
- 삭제
- 제1항에서,상기 파밍 신고 센터에서 분석된 파밍 사이트 분석 결과가 상기 플러그인에 전송되어 주기적으로 업데이트되는 것을 특징으로 하는 파밍 방지 방법.
- 트러스티드 네트워크를 이용한 파밍 방지 시스템으로서,유무선 및 온라인 어플리케이션 제공업체가 사이트의 도메인 네임과 IP 주소 정보를 제공하여 구축된 트러스트 네트워크와,상기 트러스트 네트워크와 사이트 정보를 교환하며, 사용자가 이용하려는 사이트가 파밍 사이트인지 여부를 식별하는 사용자의 컴퓨터에 설치된 파밍 방지 플러그인과,상기 파밍 방지 플러그인으로부터 사이트 정보를 전송받아 상기 사이트가 파 밍 사이트인지를 식별하는 사이트 검증 기관을 포함하는 것을 특징으로 하는 파밍 방지 시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060089441A KR100904311B1 (ko) | 2006-09-15 | 2006-09-15 | 트러스티드 네트워크를 이용한 파밍 방지 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060089441A KR100904311B1 (ko) | 2006-09-15 | 2006-09-15 | 트러스티드 네트워크를 이용한 파밍 방지 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20080024804A KR20080024804A (ko) | 2008-03-19 |
KR100904311B1 true KR100904311B1 (ko) | 2009-06-23 |
Family
ID=39412989
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060089441A Expired - Fee Related KR100904311B1 (ko) | 2006-09-15 | 2006-09-15 | 트러스티드 네트워크를 이용한 파밍 방지 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100904311B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101427733B1 (ko) | 2013-04-24 | 2014-08-07 | 주식회사 리턴트루 | 서버 인증 방법 및 장치 |
KR101468798B1 (ko) * | 2013-03-27 | 2014-12-03 | 중소기업은행 | 파밍 탐지 및 차단 장치, 이를 이용한 방법 |
US9918230B2 (en) | 2015-12-31 | 2018-03-13 | Samsung Electronics Co., Ltd. | Method of performing secure communication, system-on-chip performing the same and mobile system including the same |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100985049B1 (ko) * | 2008-05-19 | 2010-10-04 | 주식회사 안철수연구소 | 파밍감지 시스템 및 이를 제어하는 방법 |
KR101058060B1 (ko) * | 2008-07-09 | 2011-08-19 | 한국전자통신연구원 | 개인정보를 공유하고자 하는 사용자에게 추천정보를제공하는 시스템 및 그 방법 |
CN103546446B (zh) * | 2012-07-17 | 2015-03-25 | 腾讯科技(深圳)有限公司 | 一种钓鱼网站的检测方法、装置和终端 |
CN108694321A (zh) * | 2017-04-07 | 2018-10-23 | 武汉安天信息技术有限责任公司 | 一种钓鱼网站的识别方法及装置 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH02602A (ja) * | 1987-10-30 | 1990-01-05 | Devars Ms Co | ソリッドステート電池 |
KR20070006559A (ko) * | 2005-07-07 | 2007-01-11 | (주)화이트코어 | 안티피싱 방법 |
KR100704000B1 (ko) | 2006-04-18 | 2007-04-05 | 주식회사 소프트런 | 인터넷 접속 사이트 분석을 통한 피싱 방지 방법 및 그방법에 대한 컴퓨터 프로그램 소스를 저장한 기록매체 |
KR100745044B1 (ko) | 2006-03-29 | 2007-08-01 | 한국전자통신연구원 | 피싱 사이트 접속 방지 장치 및 방법 |
-
2006
- 2006-09-15 KR KR1020060089441A patent/KR100904311B1/ko not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH02602A (ja) * | 1987-10-30 | 1990-01-05 | Devars Ms Co | ソリッドステート電池 |
KR20070006559A (ko) * | 2005-07-07 | 2007-01-11 | (주)화이트코어 | 안티피싱 방법 |
KR100745044B1 (ko) | 2006-03-29 | 2007-08-01 | 한국전자통신연구원 | 피싱 사이트 접속 방지 장치 및 방법 |
KR100704000B1 (ko) | 2006-04-18 | 2007-04-05 | 주식회사 소프트런 | 인터넷 접속 사이트 분석을 통한 피싱 방지 방법 및 그방법에 대한 컴퓨터 프로그램 소스를 저장한 기록매체 |
Non-Patent Citations (1)
Title |
---|
논문(2006.02.) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101468798B1 (ko) * | 2013-03-27 | 2014-12-03 | 중소기업은행 | 파밍 탐지 및 차단 장치, 이를 이용한 방법 |
KR101427733B1 (ko) | 2013-04-24 | 2014-08-07 | 주식회사 리턴트루 | 서버 인증 방법 및 장치 |
US9918230B2 (en) | 2015-12-31 | 2018-03-13 | Samsung Electronics Co., Ltd. | Method of performing secure communication, system-on-chip performing the same and mobile system including the same |
Also Published As
Publication number | Publication date |
---|---|
KR20080024804A (ko) | 2008-03-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6871357B2 (ja) | オンライン詐欺を検出するためのシステムおよび方法 | |
Wu et al. | Effective defense schemes for phishing attacks on mobile computing platforms | |
Herzberg et al. | Trustbar: Protecting (even naive) web users from spoofing and phishing attacks | |
Herzberg et al. | Security and identification indicators for browsers against spoofing and phishing attacks | |
US8079087B1 (en) | Universal resource locator verification service with cross-branding detection | |
KR100835820B1 (ko) | 통합 인터넷 보안 시스템 및 방법 | |
US20080172382A1 (en) | Security Component for Use With an Internet Browser Application and Method and Apparatus Associated Therewith | |
US20130263263A1 (en) | Web element spoofing prevention system and method | |
US20080201401A1 (en) | Secure server authentication and browsing | |
KR100904311B1 (ko) | 트러스티드 네트워크를 이용한 파밍 방지 방법 | |
US20090282479A1 (en) | Method and system for misuse detection | |
JP2006285844A (ja) | フィッシング詐欺防止システム | |
CN108259619B (zh) | 网络请求防护方法及网络通信系统 | |
WO2005091107A1 (en) | Security component for use with an internet browser application and method and apparatus associated therewith | |
Herzberg et al. | Protecting (even) Naive Web Users, or: preventing spoofing and establishing credentials of web sites | |
Bose et al. | Unveiling the mask of phishing: Threats, preventive measures, and responsibilities | |
GB2456742A (en) | Determining trust levels for data sources | |
Broadhurst et al. | Cybercrime and online safety in cyberspace | |
JP5727991B2 (ja) | ユーザ端末、不正サイト情報管理サーバ、不正リクエスト遮断方法、及び不正リクエスト遮断プログラム | |
KR100835033B1 (ko) | 트러스티드 네트워크를 이용한 피싱 방지 방법 | |
Waziri | Website forgery: understanding phishing attacks and nontechnical countermeasures | |
KR20090017306A (ko) | 피싱 및 파밍 방지 방법 | |
Wozak et al. | End-to-end security in telemedical networks–a practical guideline | |
JP4283250B2 (ja) | フィッシング詐欺防止のためのメール検証システム | |
US9077748B1 (en) | Embedded object binding and validation |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
R17-X000 | Change to representative recorded |
St.27 status event code: A-3-3-R10-R17-oth-X000 |
|
D13-X000 | Search requested |
St.27 status event code: A-1-2-D10-D13-srh-X000 |
|
D14-X000 | Search report completed |
St.27 status event code: A-1-2-D10-D14-srh-X000 |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
E90F | Notification of reason for final refusal | ||
PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
PR1002 | Payment of registration fee |
Fee payment year number: 1 St.27 status event code: A-2-2-U10-U11-oth-PR1002 |
|
PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 4 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
FPAY | Annual fee payment |
Payment date: 20130404 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 5 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R11-asn-PN2301 St.27 status event code: A-5-5-R10-R13-asn-PN2301 |
|
FPAY | Annual fee payment |
Payment date: 20140708 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 6 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
PC1903 | Unpaid annual fee |
Not in force date: 20150617 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE St.27 status event code: A-4-4-U10-U13-oth-PC1903 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
K11-X000 | Ip right revival requested |
St.27 status event code: A-6-4-K10-K11-oth-X000 |
|
PC1903 | Unpaid annual fee |
Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20150617 St.27 status event code: N-4-6-H10-H13-oth-PC1903 |
|
PR0401 | Registration of restoration |
St.27 status event code: A-6-4-K10-K13-oth-PR0401 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 7 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
FPAY | Annual fee payment |
Payment date: 20160608 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 8 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
P14-X000 | Amendment of ip right document requested |
St.27 status event code: A-5-5-P10-P14-nap-X000 |
|
PN2301 | Change of applicant |
St.27 status event code: A-5-5-R10-R11-asn-PN2301 St.27 status event code: A-5-5-R10-R13-asn-PN2301 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
FPAY | Annual fee payment |
Payment date: 20170529 Year of fee payment: 9 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 9 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
FPAY | Annual fee payment |
Payment date: 20180424 Year of fee payment: 10 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 10 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
FPAY | Annual fee payment |
Payment date: 20190417 Year of fee payment: 11 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 11 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 12 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 13 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
P14-X000 | Amendment of ip right document requested |
St.27 status event code: A-5-5-P10-P14-nap-X000 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
P14-X000 | Amendment of ip right document requested |
St.27 status event code: A-5-5-P10-P14-nap-X000 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 14 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 15 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 16 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |
|
R18-X000 | Changes to party contact information recorded |
St.27 status event code: A-5-5-R10-R18-oth-X000 |
|
PR1001 | Payment of annual fee |
Fee payment year number: 17 St.27 status event code: A-4-4-U10-U11-oth-PR1001 |