KR102108000B1 - 가상 사설망 접속 제어 시스템 및 방법 - Google Patents
가상 사설망 접속 제어 시스템 및 방법 Download PDFInfo
- Publication number
- KR102108000B1 KR102108000B1 KR1020130161749A KR20130161749A KR102108000B1 KR 102108000 B1 KR102108000 B1 KR 102108000B1 KR 1020130161749 A KR1020130161749 A KR 1020130161749A KR 20130161749 A KR20130161749 A KR 20130161749A KR 102108000 B1 KR102108000 B1 KR 102108000B1
- Authority
- KR
- South Korea
- Prior art keywords
- vpn
- communication terminal
- wireless communication
- gateway
- client
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 36
- 238000004891 communication Methods 0.000 claims abstract description 168
- 230000008859 change Effects 0.000 claims abstract description 112
- 238000012508 change request Methods 0.000 claims abstract description 13
- 238000010586 diagram Methods 0.000 description 8
- 238000005516 engineering process Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000014509 gene expression Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0272—Virtual private networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/66—Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0281—Proxies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
- H04W12/088—Access security using filters or firewalls
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 사내 네트워크(106)를 구성하는 각 구성요소들을 설명하기 위한 블록도
도 3은 본 발명의 일 실시예에 따른 무선 통신 단말(102)의 상세 구성을 설명하기 위한 블록도
도 4는 본 발명의 일 실시예에 따라 제1 VPN 게이트웨이(108)와 가상 사설망 연결을 형성한 무선 통신 단말(102)이 사내 네트워크(106)로 진입함에 따라 VPN 게이트웨이를 제2 VPN 게이트웨이(110)로 변경하기 위한 VPN 접속 제어 방법(400)을 설명하기 위한 흐름도
도 5는 본 발명의 일 실시예에 따라 제2 VPN 게이트웨이(110)와 가상 사설망 연결을 형성한 무선 통신 단말(102)이 사내 네트워크(106)에서 벗어남에 VPN 게이트웨이를 제1 VPN 게이트웨이(108)로 재변경하기 위한 VPN 접속 제어 방법(500)을 설명하기 위한 흐름도
도 6은 본 발명의 다른 실시예에 따른 무선 통신 단말(102)의 상세 구성을 설명하기 위한 블록도
도 7은 본 발명의 다른 실시예에 따라 제1 VPN 게이트웨이(108)와 가상 사설망 연결을 형성한 무선 통신 단말(102)이 사내 네트워크(106)로 진입함에 따라 VPN 게이트웨이를 제2 VPN 게이트웨이(110)로 변경하기 위한 VPN 접속 제어 방법(700)을 설명하기 위한 흐름도
도 8은 본 발명의 다른 실시예에 따라 제2 VPN 게이트웨이(110)와 가상 사설망 연결을 형성한 무선 통신 단말(102)이 사내 네트워크(106)에서 벗어남에 따라 VPN 게이트웨이를 제1 VPN 게이트웨이(108)로 재변경하기 위한 VPN 접속 제어 방법(800)을 설명하기 위한 흐름도
102: 무선 통신 단말
104: 외부 네트워크
106: 사내 네트워크
108: 제1 VPN 게이트웨이
110: 제2 VPN 게이트웨이
112: 사내 업무 시스템
114: 제한 영역
202: 무선랜 컨트롤러
204: 무선랜 접속 제어 서버
206: VPN 설정 변경 서버
208: 인증 서버
302, 602: VPN 클라이언트
304, 604: 무선랜 클라이언트
306: VPN 설정 변경 모듈
Claims (25)
- 무선 통신 단말이 외부 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하기 위한 제1 VPN(Virtual Private Network) 게이트웨이;
상기 무선 통신 단말이 사내 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하기 위한 제2 VPN 게이트웨이;
상기 제1 VPN(Virtual Private Network) 게이트웨이를 통하여 사내 인트라넷에 접속 중인 무선 통신 단말의 사내 네트워크 접속을 감지하고, 상기 사내 네트워크 접속을 감지함에 따라 VPN 설정 변경 서버로 상기 무선 통신 단말의 VPN 설정 변경 요청을 송신하는 무선랜 접속 제어 서버; 및
상기 무선랜 접속 제어 서버로부터 상기 무선 통신 단말의 상기 VPN 설정 변경 요청을 수신하고, 상기 VPN 설정 변경 요청에 따라 상기 무선 통신 단말이 현재 접속 중인 VPN 게이트웨이를 상기 제2 VPN 게이트웨이로 변경하도록 상기 무선 통신 단말을 제어하는 VPN 설정 변경 서버를 포함하고,
상기 무선랜 접속 제어 서버는, 상기 무선 통신 단말의 상기 사내 네트워크 접속 단절이 감지되는 경우, 상기 VPN 설정 변경 서버로 상기 무선 통신 단말의 VPN 설정 재변경 요청을 송신하며,
상기 VPN 설정 변경 서버는, 상기 VPN 설정 재변경 요청에 따라 상기 무선 통신 단말이 현재 접속 중인 VPN 게이트웨이를 상기 제1 VPN 게이트웨이로 변경하도록 상기 무선 통신 단말을 제어하는, 가상 사설망 접속 제어 시스템.
- 청구항 1에 있어서,
상기 무선 통신 단말이 상기 사내 네트워크 접속을 시도하는 경우, 상기 무선 통신 단말을 인증하는 무선랜 컨트롤러; 및
상기 무선랜 컨트롤러로 상기 무선 통신 단말의 인증을 위한 인증 정보를 제공하는 인증 서버를 더 포함하며,
상기 무선랜 접속 제어 서버는, 상기 무선랜 컨트롤러에 의해 상기 무선 통신 단말의 인증이 완료되는 경우, 상기 무선 통신 단말이 상기 사내 네트워크에 접속한 것으로 판단하는, 가상 사설망 접속 제어 시스템.
- 청구항 2에 있어서,
상기 인증 서버는, 상기 무선 통신 단말의 인증이 완료되는 경우, 인증된 상기 무선 통신 단말의 상기 인증 정보를 상기 제2 VPN 게이트웨이로 제공하며,
상기 제2 VPN 게이트웨이는 수신된 상기 인증 정보를 이용하여 상기 무선 통신 단말의 상기 제2 VPN 게이트웨이 접속시 상기 무선 통신 단말을 인증하는, 가상 사설망 접속 제어 시스템.
- 청구항 1에 있어서,
상기 VPN 설정 변경 서버는 MDM(Mobile Device Management) 서버인, 가상 사설망 접속 제어 시스템.
- 청구항 4에 있어서,
상기 MDM 서버는 상기 무선 통신 단말에 포함된 MDM 클라이언트를 제어하여 상기 무선 통신 단말의 접속 대상 VPN 게이트웨이를 제2 VPN 게이트웨이로 변경하는, 가상 사설망 접속 제어 시스템.
- 삭제
- 제1 VPN(Virtual Private Network) 게이트웨이에 접속하여 상기 제1 VPN 게이트웨이와 가상 사설망을 형성하는 VPN 클라이언트;
사내 네트워크와의 무선 네트워크 접속을 수행하는 무선랜 클라이언트; 및
상기 무선랜 클라이언트의 상기 무선 네트워크 접속이 완료됨에 따라 VPN 설정 변경 서버로부터 제2 VPN 게이트웨이의 접속 주소를 포함하는 VPN 게이트웨이 제어 요청을 수신하고, 수신된 상기 VPN 게이트웨이 제어 요청에 따라 상기 VPN 클라이언트가 현재 접속 중인 VPN 게이트웨이를 제2 VPN 게이트웨이로 변경하도록 상기 VPN 클라이언트를 제어하는 VPN 설정 변경 모듈을 포함하고,
상기 VPN 설정 변경 모듈은, 상기 무선랜 클라이언트의 상기 무선 네트워크 접속이 단절됨에 따라 상기 VPN 설정 변경 서버로부터 VPN 게이트웨이 제어 요청을 재차 수신하고, 상기 재차 수신된 제어 요청에 따라 상기 VPN 클라이언트가 현재 접속 중인 VPN 게이트웨이를 제1 VPN 게이트웨이로 재변경하도록 상기 VPN 클라이언트를 제어하고,
상기 제1 VPN 게이트웨이는, 무선 통신 단말이 외부 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하고,
상기 제2 VPN 게이트웨이는, 상기 무선 통신 단말이 상기 사내 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하는, 무선 통신 단말.
- 청구항 7에 있어서,
상기 VPN 클라이언트는 상기 무선 통신 단말이 보안 모드인 경우 상기 가상 사설망을 형성하는, 무선 통신 단말.
- 청구항 7에 있어서,
상기 VPN 설정 변경 모듈은 MDM(Mobile Device Management) 클라이언트이고, 상기 VPN 설정 변경 서버는 MDM 서버인, 무선 통신 단말.
- 청구항 7에 있어서,
상기 VPN 클라이언트는 상기 VPN 설정 변경 모듈의 제어에 따라 상기 제2 VPN 게이트웨이에 대한 접속을 시도하고, 상기 접속 시도가 실패하는 경우 상기 제1 VPN 게이트웨이로 재접속하는, 무선 통신 단말.
- 삭제
- 제1 VPN(Virtual Private Network) 게이트웨이에 접속하여 상기 제1 VPN 게이트웨이와 가상 사설망을 형성하는 VPN 클라이언트; 및
사내 네트워크와의 무선 네트워크 접속을 수행하고, 상기 무선 네트워크 접속이 완료된 경우 상기 VPN 클라이언트가 현재 접속 중인 VPN 게이트웨이를 제2 VPN 게이트웨이로 변경하도록 상기 VPN 클라이언트를 제어하는 무선랜 클라이언트를 포함하고,
상기 무선랜 클라이언트는, 상기 사내 네트워크와의 상기 무선 네트워크 접속이 단절되는 경우, 상기 VPN 클라이언트가 현재 접속 중인 VPN 게이트웨이를 제1 VPN 게이트웨이로 재변경하도록 상기 VPN 클라이언트를 제어하고,
상기 제1 VPN 게이트웨이는, 무선 통신 단말이 외부 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하고,
상기 제2 VPN 게이트웨이는, 상기 무선 통신 단말이 상기 사내 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하는, 무선 통신 단말.
- 청구항 12에 있어서,
상기 VPN 클라이언트는 상기 무선랜 클라이언트의 제어에 따라 상기 제2 VPN 게이트웨이에 대한 접속을 시도하고, 상기 접속 시도가 실패하는 경우 상기 제1 VPN 게이트웨이로 재접속하는, 무선 통신 단말.
- 삭제
- 무선랜 접속 제어 서버에서, 제1 VPN(Virtual Private Network) 게이트웨이를 통하여 사내 인트라넷에 접속 중인 무선 통신 단말의 사내 네트워크 접속을 감지하는 단계;
상기 무선랜 접속 제어 서버에서, 상기 사내 네트워크 접속을 감지함에 따라 VPN 설정 변경 서버로 상기 무선 통신 단말의 VPN 설정 변경 요청을 송신하는 단계;
상기 VPN 설정 변경 서버에서, 상기 무선랜 접속 제어 서버로부터 상기 무선 통신 단말의 상기 VPN 설정 변경 요청을 수신하는 단계;
상기 VPN 설정 변경 서버에서, 상기 VPN 설정 변경 요청에 따라 상기 무선 통신 단말이 현재 접속 중인 VPN 게이트웨이를 제2 VPN 게이트웨이로 변경하도록 상기 무선 통신 단말을 제어하는 단계; 및
상기 무선랜 접속 제어 서버에서, 상기 무선 통신 단말의 상기 사내 네트워크 접속 단절이 감지되는 경우, 상기 VPN 설정 변경 서버로 상기 무선 통신 단말의 VPN 설정 재변경 요청을 송신하는 단계를 포함하고,
상기 VPN 설정 변경 서버는, 상기 VPN 설정 재변경 요청에 따라 상기 무선 통신 단말이 현재 접속 중인 VPN 게이트웨이를 상기 제1 VPN 게이트웨이로 변경하도록 상기 무선 통신 단말을 제어하고,
상기 제1 VPN 게이트웨이는, 상기 무선 통신 단말이 외부 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하고,
상기 제2 VPN 게이트웨이는, 상기 무선 통신 단말이 상기 사내 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하는, 가상 사설망 접속 제어 방법.
- 청구항 15에 있어서,
상기 사내 네트워크 접속을 감지하는 단계의 수행 전, 상기 무선 통신 단말이 상기 사내 네트워크 접속을 시도하는 경우,
무선랜 컨트롤러에서, 상기 무선 통신 단말의 인증 정보를 인증 서버로부터 수신하는 단계; 및
상기 무선랜 컨트롤러에서, 수신된 상기 인증 정보를 이용하여 상기 무선 통신 단말을 인증하는 단계를 더 포함하며,
상기 사내 네트워크 접속을 감지하는 단계는, 상기 무선랜 컨트롤러에 의해 상기 무선 통신 단말의 인증이 완료되는 경우 상기 무선 통신 단말이 상기 사내 네트워크에 접속한 것으로 판단하는, 가상 사설망 접속 제어 방법.
- 청구항 16에 있어서,
상기 인증하는 단계 이후,
상기 인증 서버에서, 인증된 상기 무선 통신 단말의 인증 정보를 상기 제2 VPN 게이트웨이로 제공하는 단계를 더 포함하며,
상기 제2 VPN 게이트웨이는 수신된 상기 인증 정보를 이용하여 상기 무선 통신 단말의 상기 제2 VPN 게이트웨이 접속시 상기 무선 통신 단말을 인증하는, 가상 사설망 접속 제어 방법.
- 삭제
- VPN 클라이언트에서, 제1 VPN(Virtual Private Network) 게이트웨이에 접속하여 상기 제1 VPN 게이트웨이와 가상 사설망을 형성하는 단계;
무선랜 클라이언트에서, 사내 네트워크와의 무선 네트워크 접속을 수행하는 단계;
VPN 설정 변경 모듈에서, 상기 무선랜 클라이언트의 상기 무선 네트워크 접속이 완료됨에 따라 VPN 설정 변경 서버로부터 VPN 게이트웨이 제어 요청을 수신하는 단계; 및
상기 VPN 설정 변경 모듈에서, 수신된 상기 VPN 게이트웨이 제어 요청에 따라 상기 VPN 클라이언트가 현재 접속 중인 VPN 게이트웨이를 제2 VPN 게이트웨이로 변경하도록 상기 VPN 클라이언트를 제어하는 단계를 포함하고,
상기 VPN 설정 변경 모듈은, 상기 무선랜 클라이언트의 상기 무선 네트워크 접속이 단절됨에 따라 상기 VPN 설정 변경 서버로부터 VPN 게이트웨이 제어 요청을 재수신하고, 상기 재수신된 제어 요청에 따라 상기 VPN 클라이언트가 현재 접속 중인 VPN 게이트웨이를 제1 VPN 게이트웨이로 재변경하도록 상기 VPN 클라이언트를 재차 제어하고,
상기 제1 VPN 게이트웨이는, 무선 통신 단말이 외부 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하고,
상기 제2 VPN 게이트웨이는, 상기 무선 통신 단말이 상기 사내 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하는, 가상 사설망 접속 제어 방법.
- 청구항 19에 있어서,
상기 VPN 클라이언트는 상기 무선 통신 단말이 보안 모드인 경우 상기 가상 사설망을 형성하는, 가상 사설망 접속 제어 방법.
- 청구항 19에 있어서,
상기 VPN 클라이언트는, 상기 VPN 설정 변경 모듈의 제어에 따라 상기 제2 VPN 게이트웨이에 대한 접속을 시도하고, 상기 접속 시도가 실패하는 경우 상기 제1 VPN 게이트웨이로 재접속하는, 가상 사설망 접속 제어 방법.
- 삭제
- VPN 클라이언트에서, 제1 VPN(Virtual Private Network) 게이트웨이에 접속하여 상기 제1 VPN 게이트웨이와 가상 사설망을 형성하는 단계;
무선랜 클라이언트에서, 사내 네트워크와의 무선 네트워크 접속을 수행하는 단계; 및
상기 무선랜 클라이언트에서, 상기 무선 네트워크 접속이 완료된 경우 상기 VPN 클라이언트가 현재 접속 중인 VPN 게이트웨이를 제2 VPN 게이트웨이로 변경하도록 상기 VPN 클라이언트를 제어하는 단계를 포함하고,
상기 무선랜 클라이언트는, 상기 사내 네트워크와의 상기 무선 네트워크 접속이 단절되는 경우 상기 VPN 클라이언트가 현재 접속 중인 VPN 게이트웨이를 제1 VPN 게이트웨이로 재변경하도록 상기 VPN 클라이언트를 재차 제어하고,
상기 제1 VPN 게이트웨이는, 무선 통신 단말이 외부 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하고,
상기 제2 VPN 게이트웨이는, 상기 무선 통신 단말이 상기 사내 네트워크에 접속되어 있는 경우, 상기 무선 통신 단말과 가상 사설망을 구성하는, 가상 사설망 접속 제어 방법.
- 청구항 23에 있어서,
상기 VPN 클라이언트는, 상기 무선랜 클라이언트의 제어에 따라 상기 제2 VPN 게이트웨이에 대한 접속을 시도하고, 상기 접속 시도가 실패하는 경우 상기 제1 VPN 게이트웨이로 재접속하는, 가상 사설망 접속 제어 방법.
- 삭제
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130161749A KR102108000B1 (ko) | 2013-12-23 | 2013-12-23 | 가상 사설망 접속 제어 시스템 및 방법 |
US14/579,050 US9565165B2 (en) | 2013-12-23 | 2014-12-22 | System and method for controlling virtual private network access |
CN201410816587.3A CN104735051B (zh) | 2013-12-23 | 2014-12-23 | 虚拟专用网连接控制系统及方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130161749A KR102108000B1 (ko) | 2013-12-23 | 2013-12-23 | 가상 사설망 접속 제어 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20150073723A KR20150073723A (ko) | 2015-07-01 |
KR102108000B1 true KR102108000B1 (ko) | 2020-05-28 |
Family
ID=53401383
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020130161749A Active KR102108000B1 (ko) | 2013-12-23 | 2013-12-23 | 가상 사설망 접속 제어 시스템 및 방법 |
Country Status (3)
Country | Link |
---|---|
US (1) | US9565165B2 (ko) |
KR (1) | KR102108000B1 (ko) |
CN (1) | CN104735051B (ko) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105636151B (zh) * | 2015-06-29 | 2017-08-11 | 宇龙计算机通信科技(深圳)有限公司 | 一种网络连接方法及电子设备 |
US9894103B2 (en) * | 2015-08-28 | 2018-02-13 | Nicira, Inc. | Performing source network address translation based on remote device management attributes |
CN110753071B (zh) * | 2018-07-23 | 2022-08-16 | 视联动力信息技术股份有限公司 | 一种信息获取方法和装置 |
US11863588B2 (en) * | 2019-08-07 | 2024-01-02 | Cisco Technology, Inc. | Dynamically tailored trust for secure application-service networking in an enterprise |
KR20220113486A (ko) * | 2019-12-11 | 2022-08-12 | 구글 엘엘씨 | 사용자 중개 및 캐리어 중개 연결 구분 |
KR102428444B1 (ko) * | 2021-02-05 | 2022-08-01 | 한전케이디엔주식회사 | Ip정보를 활용한 vpn 보안관제 이상징후 탐지 시스템 및 방법 |
KR102333554B1 (ko) * | 2021-04-28 | 2021-12-01 | 프라이빗테크놀로지 주식회사 | 컨트롤러 기반의 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법 |
KR102719470B1 (ko) * | 2022-03-10 | 2024-10-21 | (주) 투씨에스지 | 원격 업무 감지에 따른 보안 관리 방법 및 이를 수행하기 위한 컴퓨터 프로그램 |
CN115225313B (zh) * | 2022-06-02 | 2023-08-29 | 清华大学 | 一种高可靠的云网络虚拟专用网络通信方法和装置 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20090144817A1 (en) * | 2007-12-03 | 2009-06-04 | Chendil Kumar | Techniques for high availability of virtual private networks (vpn's) |
US7673048B1 (en) | 2003-02-24 | 2010-03-02 | Cisco Technology, Inc. | Methods and apparatus for establishing a computerized device tunnel connection |
US20130205025A1 (en) * | 2012-02-07 | 2013-08-08 | Cisco Technology, Inc. | Optimized Virtual Private Network Routing Through Multiple Gateways |
JP2013192221A (ja) | 2008-11-17 | 2013-09-26 | Qualcomm Inc | セキュリティゲートウェイを介したローカルネットワークへのリモートアクセス |
US20130297933A1 (en) * | 2012-03-29 | 2013-11-07 | Lockheed Martin Corporation | Mobile enterprise smartcard authentication |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8286002B2 (en) | 2005-12-02 | 2012-10-09 | Alcatel Lucent | Method and apparatus for providing secure remote access to enterprise networks |
US8296839B2 (en) * | 2006-06-06 | 2012-10-23 | The Mitre Corporation | VPN discovery server |
CN101242261B (zh) * | 2008-03-21 | 2010-08-04 | 华耀环宇科技(北京)有限公司 | 一种基于操作系统桌面的vpn连接分离方法 |
US8613072B2 (en) * | 2009-02-26 | 2013-12-17 | Microsoft Corporation | Redirection of secure data connection requests |
KR101303120B1 (ko) * | 2011-09-28 | 2013-09-09 | 삼성에스디에스 주식회사 | 상호 인증 기반의 가상사설망 서비스 장치 및 방법 |
US8856330B2 (en) * | 2013-03-04 | 2014-10-07 | Fmr Llc | System for determining whether to block internet access of a portable system based on its current network configuration |
-
2013
- 2013-12-23 KR KR1020130161749A patent/KR102108000B1/ko active Active
-
2014
- 2014-12-22 US US14/579,050 patent/US9565165B2/en active Active
- 2014-12-23 CN CN201410816587.3A patent/CN104735051B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7673048B1 (en) | 2003-02-24 | 2010-03-02 | Cisco Technology, Inc. | Methods and apparatus for establishing a computerized device tunnel connection |
US20090144817A1 (en) * | 2007-12-03 | 2009-06-04 | Chendil Kumar | Techniques for high availability of virtual private networks (vpn's) |
JP2013192221A (ja) | 2008-11-17 | 2013-09-26 | Qualcomm Inc | セキュリティゲートウェイを介したローカルネットワークへのリモートアクセス |
US20130205025A1 (en) * | 2012-02-07 | 2013-08-08 | Cisco Technology, Inc. | Optimized Virtual Private Network Routing Through Multiple Gateways |
US20130297933A1 (en) * | 2012-03-29 | 2013-11-07 | Lockheed Martin Corporation | Mobile enterprise smartcard authentication |
Also Published As
Publication number | Publication date |
---|---|
CN104735051A (zh) | 2015-06-24 |
US9565165B2 (en) | 2017-02-07 |
CN104735051B (zh) | 2018-08-31 |
KR20150073723A (ko) | 2015-07-01 |
US20150180832A1 (en) | 2015-06-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102108000B1 (ko) | 가상 사설망 접속 제어 시스템 및 방법 | |
US9240977B2 (en) | Techniques for protecting mobile applications | |
EP2629557B1 (en) | Establishing connectivity between an enterprise security perimeter of a device and an enterprise | |
US7580701B2 (en) | Dynamic passing of wireless configuration parameters | |
CN105027529B (zh) | 用于验证对网络资源的用户接入的方法和设备 | |
JP6582554B2 (ja) | シンクライアントシステム、サーバ装置、ポリシー管理装置、制御方法及び制御プログラム | |
CN102625310B (zh) | 无线网络接入方法、认证方法和装置 | |
WO2015101125A1 (zh) | 网络接入控制方法和设备 | |
CN107404485A (zh) | 一种自验证云连接方法及其系统 | |
US9380077B2 (en) | Switching between networks | |
US10257036B2 (en) | Secure plug and play configuration of wireless distribution system (WDS) Wi-Fi range extenders | |
CA2912774C (en) | Providing single sign-on for wireless devices | |
CN109496411B (zh) | 一种用于改善网络安全的方法和系统 | |
KR101310631B1 (ko) | 네트워크 접근 제어 시스템 및 방법 | |
US10419433B2 (en) | Network credentials for wirelessly accessing a LAN via an alternate communications network | |
US20160302132A1 (en) | Routing communications traffic | |
EP3454520B1 (en) | Virtual private networks without software requirements | |
KR20140071744A (ko) | 스마트 통신단말을 위한 보안정책 협상 기반의 차등화된 보안제어 방법 | |
US10021036B2 (en) | Managing persistent cookies on a corporate web portal | |
US11005816B2 (en) | Adaptive and dynamic network provisioning | |
CN207706214U (zh) | 一种自验证云连接系统 | |
US10063520B2 (en) | Smart storage with VPN and discovery | |
US11558383B1 (en) | Securing cloud applications via isolation | |
WO2016197630A1 (zh) | 一种无线接入方法及路由装置 | |
KR101357970B1 (ko) | 무선 네트워크 접속 설정 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20131223 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20180509 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20131223 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20191107 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20200416 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20200429 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20200429 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20240321 Start annual number: 5 End annual number: 5 |