KR101970515B1 - 가상 네트워크 제공 시스템의 관리 방법 및 관리 장치 - Google Patents
가상 네트워크 제공 시스템의 관리 방법 및 관리 장치 Download PDFInfo
- Publication number
- KR101970515B1 KR101970515B1 KR1020180005891A KR20180005891A KR101970515B1 KR 101970515 B1 KR101970515 B1 KR 101970515B1 KR 1020180005891 A KR1020180005891 A KR 1020180005891A KR 20180005891 A KR20180005891 A KR 20180005891A KR 101970515 B1 KR101970515 B1 KR 101970515B1
- Authority
- KR
- South Korea
- Prior art keywords
- virtual
- network
- manager
- information
- virtual domain
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 18
- 238000013507 mapping Methods 0.000 claims abstract description 5
- 238000007726 management method Methods 0.000 claims description 76
- 238000004891 communication Methods 0.000 claims description 16
- 230000006870 function Effects 0.000 claims description 10
- 238000010586 diagram Methods 0.000 description 8
- 230000008569 process Effects 0.000 description 8
- 230000006855 networking Effects 0.000 description 3
- 238000013475 authorization Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000001151 other effect Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/04—Network management architectures or arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/30—Managing network names, e.g. use of aliases or nicknames
- H04L61/3015—Name registration, generation or assignment
- H04L61/302—Administrative registration, e.g. for domain names at internet corporation for assigned names and numbers [ICANN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 관리 장치의 예시적인 블록도를 도시한 도면이다.
도 3은 다수의 장치를 활용하여 가상 도메인을 생성하고 맵핑된 관리자에 의해 관리가 이루어지는 제어 흐름을 도시한 도면이다.
110 : 통신 유닛
130 : 저장 유닛
150 : 연결 유닛
170 : 제어 유닛
Claims (12)
- 관리 장치에서 수행되는 가상 네트워크 제공 시스템의 관리 방법으로서,
가상 네트워크 등록 요청을 수신하는 단계;
상기 등록 요청에 따라 가상 네트워크 및 가상 도메인을 생성하고 생성된 가상 도메인에 대응하는 가상 도메인 ID를 부여하는 단계;
상기 가상 도메인을 관리하기 위한 관리자 등록 요청을 수신하는 단계; 및
상기 가상 도메인의 가상 도메인 ID를 등록될 관리자에 맵핑하는 단계;를 포함하며,
상기 가상 도메인은 상기 가상 네트워크를 포함하고, 상기 가상 네트워크는 네트워크 포트 정보를 포함하며,
관리자 접근 요청을 수신하는 단계;
관리자 접근 요청으로부터 네트워크 포트 정보를 식별하는 단계; 및
식별된 네트워크 포트 정보에 기초하여 관리자 접근 요청을 인증하는 단계;를 더 포함하며,
상기 관리자 접근 요청의 인증 단계는,
상기 네트워크 포트 정보가 속한 가상 네트워크를 검색하는 단계, 검색된 가상 네트워크의 가상 도메인을 결정하는 단계 및 결정된 가상 도메인의 관리자 ID와 패스워드를 관리자 접근 요청의 ID 및 패스워드와 비교하는 단계;를 포함하며,
상기 관리자 접근 요청의 인증 결과에 따라 임의의 가상 도메인에 대한 관리자로 판단된 경우, 해당 관리자에게 가상 도메인 ID로 식별되는 정책 정보의 기능들을 관리할 수 있는 권한을 부여하고 부여된 권한에 따라 가상 도메인을 관리하도록 함으로써, 해당 가상 네트워크를 통해 직접 접속한 경우에만 관리가 이루어지도록 하며, 동일 관리자에 의해서 복수의 가상 도메인을 관리할 수도 있으며,
상기 정책 정보는 보안정책, 시스템관리 정책 및 네트워크관리 정책을 포함하는,
관리 방법. - 삭제
- 제1항에서 있어서,
상기 네트워크 포트 정보는 IP 주소 및 인터페이스 이름을 포함하는,
관리 방법. - 제1항에 있어서,
상기 가상 네트워크 등록 요청과 상기 관리자 등록 요청은 슈퍼 유저로부터 수신되고,
상기 관리자 등록 요청은 관리자 ID, 패스워드, 관리자에 부여될 권한 정보를 포함하며,
상기 관리자에 부여되는 권한은 맵핑된 가상 도메인 ID로 식별 가능한,
관리 방법. - 삭제
- 삭제
- 삭제
- 가상 네트워크 제공 시스템의 관리 장치로서,
가상 네트워크 등록 요청을 수신하고 가상 도메인을 관리하기 위한 관리자 등록 요청을 수신하는 통신 유닛;
상기 가상 네트워크 등록 요청에 따라 가상 네트워크 및 가상 도메인을 생성하고 생성된 가상 도메인에 대응하는 가상 도메인 ID를 부여하며 상기 관리자 등록 요청에 따라 상기 가상 도메인의 가상 도메인 ID를 등록되는 관리자에 맵핑하는 제어 유닛; 및
생성된 가상 네트워크 정보와 등록된 관리자 정보를 포함하는 가상 도메인 정보를 저장하는 저장 유닛;을 포함하며,
상기 가상 네트워크 정보는 네트워크 포트 정보를 포함하며, 상기 네트워크 포트 정보는 IP 주소 및 인터페이스 이름을 포함하며,
상기 통신 유닛은 관리자 접근 요청을 수신하고,
상기 제어 유닛은 관리자 접근 요청으로부터 네트워크 포트 정보를 식별하고 식별된 네트워크 포트 정보에 기초하여 관리자 접근 요청을 인증하며,
상기 관리자 접근 요청의 인증을 위해, 상기 제어 유닛은 상기 저장 유닛에 저장되어 있는 정보를 이용하여 상기 네트워크 포트 정보가 속한 가상 네트워크를 검색하고 검색된 가상 네트워크가 속하는 가상 도메인을 결정하며 결정된 가상 도메인의 관리자 ID와 패스워드를 관리자 접근 요청의 ID 및 패스워드와 비교하며,
상기 관리자 접근 요청을 인증하는 것은,
상기 네트워크 포트 정보가 속한 가상 네트워크를 검색하고, 검색된 가상 네트워크의 가상 도메인을 결정하며, 결정된 가상 도메인의 관리자 ID와 패스워드를 관리자 접근 요청의 ID 및 패스워드와 비교하는 것을 포함하며,
상기 관리자 접근 요청의 인증 결과에 따라 임의의 가상 도메인에 대한 관리자로 판단된 경우, 해당 관리자에게 가상 도메인 ID로 식별되는 정책 정보의 기능들을 관리할 수 있는 권한을 부여하고 부여된 권한에 따라 가상 도메인을 관리하도록 함으로써, 해당 가상 네트워크를 통해 직접 접속한 경우에만 관리가 이루어지도록 하며, 동일 관리자에 의해서 복수의 가상 도메인을 관리할 수도 있으며,
상기 정책 정보는 보안정책, 시스템관리 정책 및 네트워크관리 정책을 포함하는,
관리 장치. - 삭제
- 제8항에 있어서,
상기 가상 네트워크 등록 요청과 상기 관리자 등록 요청은 슈퍼 유저로부터 수신되고,
상기 관리자 등록 요청은 관리자 ID, 패스워드, 관리자에 부여될 권한 정보를 포함하며,
상기 관리자에 부여되는 권한은 맵핑된 가상 도메인 ID로 식별 가능한,
관리 장치. - 삭제
- 삭제
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180005891A KR101970515B1 (ko) | 2018-01-17 | 2018-01-17 | 가상 네트워크 제공 시스템의 관리 방법 및 관리 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180005891A KR101970515B1 (ko) | 2018-01-17 | 2018-01-17 | 가상 네트워크 제공 시스템의 관리 방법 및 관리 장치 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101970515B1 true KR101970515B1 (ko) | 2019-04-19 |
Family
ID=66283477
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020180005891A Active KR101970515B1 (ko) | 2018-01-17 | 2018-01-17 | 가상 네트워크 제공 시스템의 관리 방법 및 관리 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101970515B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114006955A (zh) * | 2021-10-28 | 2022-02-01 | 深信服科技股份有限公司 | 一种数据处理方法、装置、设备及可读存储介质 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070035502A (ko) * | 2004-06-30 | 2007-03-30 | 텔레폰악티에볼라겟엘엠에릭슨(펍) | 멀티도메인 가상 사설 네트워크에서 접속 결정을 위한 방법및 장치 |
KR20070035815A (ko) * | 2005-09-28 | 2007-04-02 | 삼성전자주식회사 | 가상 랜 네트워크 및 그 서비스 제공 방법 |
KR101085077B1 (ko) * | 2007-05-31 | 2011-11-21 | 후지제롯쿠스 가부시끼가이샤 | 가상 네트워크 접속 장치, 시스템, 가상 네트워크의 접속의제어를 위한 방법 및 기록 매체 |
-
2018
- 2018-01-17 KR KR1020180005891A patent/KR101970515B1/ko active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070035502A (ko) * | 2004-06-30 | 2007-03-30 | 텔레폰악티에볼라겟엘엠에릭슨(펍) | 멀티도메인 가상 사설 네트워크에서 접속 결정을 위한 방법및 장치 |
KR20070035815A (ko) * | 2005-09-28 | 2007-04-02 | 삼성전자주식회사 | 가상 랜 네트워크 및 그 서비스 제공 방법 |
KR101085077B1 (ko) * | 2007-05-31 | 2011-11-21 | 후지제롯쿠스 가부시끼가이샤 | 가상 네트워크 접속 장치, 시스템, 가상 네트워크의 접속의제어를 위한 방법 및 기록 매체 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114006955A (zh) * | 2021-10-28 | 2022-02-01 | 深信服科技股份有限公司 | 一种数据处理方法、装置、设备及可读存储介质 |
CN114006955B (zh) * | 2021-10-28 | 2023-09-05 | 深信服科技股份有限公司 | 一种数据处理方法、装置、设备及可读存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11962622B2 (en) | Automated enforcement of security policies in cloud and hybrid infrastructure environments | |
US11451434B2 (en) | System and method for correlating fabric-level group membership with subnet-level partition membership in a high-performance computing environment | |
US10230704B2 (en) | System and method for providing key-encrypted storage in a cloud computing environment | |
US11489872B2 (en) | Identity-based segmentation of applications and containers in a dynamic environment | |
US10673840B2 (en) | Cloud-based identity management and authentication system for containers and applications | |
US8813225B1 (en) | Provider-arbitrated mandatory access control policies in cloud computing environments | |
US7500069B2 (en) | System and method for providing secure access to network logical storage partitions | |
US8364842B2 (en) | System and method for reduced cloud IP address utilization | |
CN111698228A (zh) | 系统访问权限授予方法、装置、服务器及存储介质 | |
US10425419B2 (en) | Systems and methods for providing software defined network based dynamic access control in a cloud | |
US8948399B2 (en) | Dynamic key management | |
US8990900B2 (en) | Authorization control | |
US8505031B2 (en) | Method for sharing data | |
CN106412896A (zh) | 一种无线路由器的授权管理方法及系统 | |
US10897467B2 (en) | Method and arrangement for configuring a secure domain in a network functions virtualization infrastructure | |
US20120317287A1 (en) | System and method for management of devices accessing a network infrastructure via unmanaged network elements | |
US11048543B2 (en) | Computer system and resource access control method for securely controlling access using roles with a plurality of users | |
KR101970515B1 (ko) | 가상 네트워크 제공 시스템의 관리 방법 및 관리 장치 | |
KR20070076342A (ko) | 그리드 환경에서 사용자 그룹 역할/권한 관리 시스템 및접근 제어 방법 | |
CN102299836A (zh) | 一种访问接入设备的方法以及装置 | |
KR20060089004A (ko) | 그리드 환경에서 인증서를 이용한 사용자 역할/권한 설정 시스템 및 그 방법 | |
KR20230150581A (ko) | 멀티테넌시 보안관제시스템 및 그 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20180117 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20190101 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20190414 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20190415 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20190415 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20220228 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20240124 Start annual number: 6 End annual number: 6 |