KR101491731B1 - 네트워크 보안을 개선하기 위한 방법 및 장치와 그를 이용한 통신 중계 장치 - Google Patents
네트워크 보안을 개선하기 위한 방법 및 장치와 그를 이용한 통신 중계 장치 Download PDFInfo
- Publication number
- KR101491731B1 KR101491731B1 KR20140007950A KR20140007950A KR101491731B1 KR 101491731 B1 KR101491731 B1 KR 101491731B1 KR 20140007950 A KR20140007950 A KR 20140007950A KR 20140007950 A KR20140007950 A KR 20140007950A KR 101491731 B1 KR101491731 B1 KR 101491731B1
- Authority
- KR
- South Korea
- Prior art keywords
- code
- monitoring
- communication repeater
- execution
- executing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/04—Processing captured monitoring data, e.g. for logfile generation
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Mining & Analysis (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 Femto AP(110)가 SeGW(121)와 주고 받는 패킷에 대한 Femto AP(110) 내의 운영체제(210)상에서 암호화 및 복호화 위치에 따른 해킹의 위험성을 예시한 도면이다.
도 3은 본 실시예에 따른 보안 장치(300)를 개략적으로 나타낸 블록 구성도이다.
도 4는 암호화된 수신 데이터 패킷에 대하여 복호화 모듈의 실행위치와 해킹 가능성과의 관계를 예시한 도면이다.
도 5는 프로그램 코드 내에서 복호화 코드의 실행위치에 대하여 예시한 도면이다.
도 6은 통신 중계기(310)에서 생성된 데이터 패킷을 네트워크로 전송하기 전에 암호화하는 암호화 모듈의 실행위치와 해킹 가능성과의 관계를 예시한 도면이다.
도 7은 프로그램 코드 내에서 암호화 코드의 실행위치에 대하여 예시한 도면이다.
도 8은 본 발명의 제1 실시예에 따른 보안 방법을 개략적으로 나타낸 흐름도이다.
도 9는 본 발명의 제1 실시예에 따른 보안 방법을 개략적으로 나타낸 흐름도이다.
110: Femto AP
120: HeNB 게이트웨이
121: SeGW
130: 단말기
210: 운영체제
310: 통신 중계기
320: 탑재부
330: 프로그램 실행부
340: 모니터링 실행부
350: 실행위치 설정부
360: 프로그램 코드
Claims (9)
- 통신 중계기에서 네트워크로부터 암호화 데이터를 수신하여 복호화하는 과정의 보안을 개선하는 방법에 있어서,
상기 암호화 데이터를 복호화하는 복호화코드를 포함하는 프로그램 코드를 상기 통신 중계기에 탑재하는 과정;
상기 통신 중계기에서 상기 프로그램 코드를 실행하는 과정;
상기 통신 중계기에서 상기 네트워크 상의 데이터 내용을 모니터링하는 모니터링 명령을 실행하는 과정; 및
상기 복호화코드의 실행을 지연하는 지연명령을 수신하여 처리하는 과정
을 포함하는 것을 특징으로 하는 보안 방법. - 제1항에 있어서,
상기 지연명령을 수신하여 처리하는 과정은 상기 모니터링의 결과에 따라 수행되는 것을 특징으로 하는 보안 방법. - 제1항에 있어서,
상기 지연명령은, 상기 복호화코드의 실행을 지연하는 지연명령 코드의 삽입과 관련된 명령인 것을 특징으로 하는 보안 방법. - 제1항에 있어서,
상기 프로그램 코드를 실행하는 과정 및 상기 지연명령을 수신하여 처리하는 과정은,
상기 모니터링의 결과를 확인하여 상기 모니터링된 데이터가 암호화된 데이터임이 확인될 때까지 반복되는 것을 특징으로 하는 보안 방법. - 통신 중계기에서 생성된 데이터를 암호화하는 과정의 보안을 개선하는 방법에 있어서,
상기 데이터를 암호화하는 암호화코드를 포함하는 프로그램 코드를 상기 통신 중계기에 탑재하는 과정;
상기 통신 중계기에서 상기 프로그램 코드를 실행하는 과정;
상기 통신 중계기에서 네트워크 상의 데이터 내용을 모니터링하는 모니터링 명령을 실행하는 과정; 및
상기 모니터링의 결과에 따라 상기 암호화코드의 실행시점을 앞당기는 앞당기기 명령을 수신하여 처리하는 과정
을 포함하는 것을 특징으로 하는 보안 방법. - 제5항에 있어서,
상기 앞당기기 명령은, 상기 암호화코드의 실행을 지연하는 지연명령 코드의 일부 또는 전부의 삭제와 관련된 명령인 것을 특징으로 하는 보안 방법. - 통신 중계기에서 네트워크로부터 암호화 데이터를 수신하여 복호화하는 과정의 보안을 개선하는 보안 장치에 있어서,
상기 암호화 데이터를 복호화하는 복호화코드를 포함하는 프로그램 코드를 상기 통신 중계기에 탑재하는 탑재부;
상기 통신 중계기에서 상기 프로그램 코드를 실행하는 프로그램 실행부;
상기 통신 중계기에서 상기 네트워크 상의 데이터 내용을 모니터링하는 모니터링 명령을 실행하는 모니터링 실행부; 및
상기 복호화코드의 실행을 지연하는 지연명령을 수신하여 처리하는 실행위치 설정부
를 포함하는 것을 특징으로 하는 보안 장치. - 제7항에 있어서, 상기 실행위치 설정부는,
상기 복호화코드의 실행을 지연하는 지연명령 코드의 삽입과 관련된 상기 지연명령을 수신하되, 상기 모니터링의 결과를 확인하여 상기 모니터링된 데이터가 암호화된 데이터임이 확인될 때까지 반복하여 상기 지연명령을 수신하여 처리하는 것을 특징으로 하는 보안 장치. - 통신 중계기에서 생성된 데이터를 암호화하는 과정의 보안을 개선하는 보안 장치에 있어서,
상기 데이터를 암호화하는 암호화코드를 포함하는 프로그램 코드를 상기 통신 중계기에 탑재하는 탑재부;
상기 통신 중계기에서 상기 프로그램 코드를 실행하는 프로그램 실행부;
상기 통신 중계기에서 네트워크 상의 데이터 내용을 모니터링하는 모니터링 명령을 실행하는 모니터링 실행부; 및
상기 모니터링의 결과에 따라 상기 암호화코드의 실행시점을 앞당기는 앞당기기 명령을 수신하여 처리하는 실행위치 설정부
를 포함하는 것을 특징으로 하는 보안 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20140007950A KR101491731B1 (ko) | 2014-01-22 | 2014-01-22 | 네트워크 보안을 개선하기 위한 방법 및 장치와 그를 이용한 통신 중계 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20140007950A KR101491731B1 (ko) | 2014-01-22 | 2014-01-22 | 네트워크 보안을 개선하기 위한 방법 및 장치와 그를 이용한 통신 중계 장치 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101491731B1 true KR101491731B1 (ko) | 2015-02-09 |
Family
ID=52591848
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR20140007950A Active KR101491731B1 (ko) | 2014-01-22 | 2014-01-22 | 네트워크 보안을 개선하기 위한 방법 및 장치와 그를 이용한 통신 중계 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101491731B1 (ko) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010101075A (ko) * | 1998-11-24 | 2001-11-14 | 추후보정 | 통신 데이터를 수집하여 분석하는 장치 및 방법 |
KR20040047632A (ko) * | 2002-11-26 | 2004-06-05 | 닛본 덴끼 가부시끼가이샤 | 이동 통신 기지국 장치와 그의 qos 제어 방법 및프로그램 |
JP2013077957A (ja) | 2011-09-30 | 2013-04-25 | Brother Ind Ltd | 中継装置、暗号化通信システム、暗号化通信プログラム、および暗号化通信方法 |
-
2014
- 2014-01-22 KR KR20140007950A patent/KR101491731B1/ko active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010101075A (ko) * | 1998-11-24 | 2001-11-14 | 추후보정 | 통신 데이터를 수집하여 분석하는 장치 및 방법 |
KR20040047632A (ko) * | 2002-11-26 | 2004-06-05 | 닛본 덴끼 가부시끼가이샤 | 이동 통신 기지국 장치와 그의 qos 제어 방법 및프로그램 |
JP2013077957A (ja) | 2011-09-30 | 2013-04-25 | Brother Ind Ltd | 中継装置、暗号化通信システム、暗号化通信プログラム、および暗号化通信方法 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI672933B (zh) | 用於下一代蜂巢網路的使用者面安全 | |
KR101289530B1 (ko) | 스마트폰의 관리하에서 스마트폰의 베어러 및 서버 독립 부모 제어를 위한 방법 및 장치 | |
EP3741145A1 (en) | Profile handling of a communications device | |
EP2973140B1 (en) | Establishing trust between applications on a computer | |
KR102223412B1 (ko) | 보안 네트워크 통신을 위한 카오틱 기반 동기화 | |
EP4142327A1 (en) | Method and apparatus for protecting communication | |
JP7101266B2 (ja) | 加入者識別モジュールの更新 | |
JP6229800B2 (ja) | 解析システム、解析方法、及び、解析プログラム | |
JP2017511619A (ja) | セキュアな音声とデータの方法及びシステム | |
Klee et al. | {NFCGate}: Opening the Door for {NFC} Security Research with a {Smartphone-Based} Toolkit | |
JP6369554B2 (ja) | 解析システム、解析方法、及び、解析プログラム | |
Zhou et al. | Perils and mitigation of security risks of cooperation in mobile-as-a-gateway iot | |
US11937169B2 (en) | Mobile office realization method, apparatus, device, and medium | |
KR101491731B1 (ko) | 네트워크 보안을 개선하기 위한 방법 및 장치와 그를 이용한 통신 중계 장치 | |
CN107995230A (zh) | 一种下载方法及终端 | |
US11617086B2 (en) | Loading security information with restricted access | |
US8644514B2 (en) | Security model for a relay network system | |
CN114679287A (zh) | 数据处理方法、系统、电子设备及存储介质 | |
KR102289124B1 (ko) | 사물통신의 보안을 위한 가상 사설망 구성방법 및 그를 위한 장치 | |
KR102724987B1 (ko) | 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 | |
JP6369553B2 (ja) | 解析システム、解析方法、及び、解析プログラム | |
KR102782371B1 (ko) | 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 | |
US20250071544A1 (en) | METHOD AND CONTROL UNIT FOR TRANSFERRING eSIM PROFILE DATA | |
KR102782375B1 (ko) | 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 | |
KR102500733B1 (ko) | 원격업무용 사용자 단말의 보안성 보장을 위한 원격업무환경 구축 방법 및 이를 이용한 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20140122 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20140930 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150201 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20150203 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20150203 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20180201 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20180201 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20190131 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20190131 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20191216 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20191216 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20210201 Start annual number: 7 End annual number: 7 |