KR102176564B1 - 사칭 또는 위변조 메일 관리 방법 및 시스템 - Google Patents
사칭 또는 위변조 메일 관리 방법 및 시스템 Download PDFInfo
- Publication number
- KR102176564B1 KR102176564B1 KR1020200048632A KR20200048632A KR102176564B1 KR 102176564 B1 KR102176564 B1 KR 102176564B1 KR 1020200048632 A KR1020200048632 A KR 1020200048632A KR 20200048632 A KR20200048632 A KR 20200048632A KR 102176564 B1 KR102176564 B1 KR 102176564B1
- Authority
- KR
- South Korea
- Prior art keywords
- sender
- impersonation
- recipient
- received
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1466—Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
-
- H04L51/30—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/21—Monitoring or handling of messages
- H04L51/23—Reliability checks, e.g. acknowledgments or fault reporting
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/126—Applying verification of the received information the source of the received data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- H04L51/12—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/21—Monitoring or handling of messages
- H04L51/212—Monitoring or handling of messages using filtering or selective blocking
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1483—Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Information Transfer Between Computers (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
이를 위해, 네트워크와 수신자 메일서버 사이에 위치하는 사칭 또는 위변조 메일 관리 시스템이 네트워크를 통해 상기 수신자 메일서버의 메일계정으로 메일이 수신되면, 수신된 메일내용과 발신자 메일주소를 포함하는 검증요청정보를 생성하여 수신된 메일의 발신자 메일주소로 전송하는 단계; 상기 발신자 메일주소의 발신자 메일서버가 상기 검증요청정보가 제공되면, 상기 검증요청정보에 포함된 발신자 메일주소가 유효한지를 체크하고, 상기 발신자 메일주소가 유효하지 않으면 에러코드를 상기 사칭 또는 위변조 메일 관리 시스템으로 반환하는 단계; 및 상기 사칭 또는 위변조 메일 관리 시스템이 상기 에러코드가 반환되면, 상기 수신된 메일을 차단하는 단계;를 포함하는 사칭 또는 위변조 메일 관리 방법 및 시스템을 제공한다.
Description
도 2는 본 발명의 바람직한 실시예에 따른 사칭 메일 관리 시스템의 구성도,
도 3은 본 발명의 바람직한 실시예에 따른 사칭 메일 관리 방법의 절차도,
도 4는 본 발명의 바람직한 실시예에 따른 위변조 메일 관리 시스템이 구비된 메일링 시스템의 구성도,
도 5는 본 발명의 바람직한 실시예에 따른 위변조 메일 관리 시스템의 구성도,
도 6은 본 발명의 바람직한 실시예에 따른 위변조 메일 관리 방법의 절차도이다.
102 : 사칭 피해 발신자 단말기
104 : 수신자 단말기
200 : 사설 메일서버
210,220 : 메일서버
300 : 사칭 메일 관리 시스템
302 : 메일 수신부
304 : 사칭메일 검증모듈
306 : 제1메일 송신부
308 : 제2메일 송신부
310 : 데이터베이스
Claims (7)
- 사칭 또는 위변조 메일 관리 방법에 있어서,
(a) 사칭 또는 위변조 메일 관리 시스템이 네트워크와 수신자 메일서버 사이에 위치하여 상기 수신자 메일서버의 메일계정으로 메일이 수신될 때 마다, 수신된 메일내용과 발신자 메일주소를 포함하는 검증요청정보를 생성하여 수신된 메일의 발신자 메일주소로 전송하는 단계;
(b) 상기 발신자 메일주소의 발신자 메일서버는,
상기 검증요청정보가 제공되면, 상기 검증요청정보에 대해 정상적으로 수신이 된다면 상기 발신자 메일주소가 사칭 또는 위변조되지 않았다는 것을 의미하고 에러코드를 반환하지 않고,
그렇지 않으면 상기 검증요청정보에 대해 수신이 불가능한 경우에는 상기 검증요청정보에 대한 응답으로 상기 사칭 또는 위변조 메일 관리시스템으로 에러 코드를 반환하는 단계; 및
(c) 상기 사칭 또는 위변조 메일 관리 시스템은 상기 검증요청정보를 전송한 후 소정 시간 동안 상기 에러코드가 반환되지 않은 발신자 메일만을 수신하는 단계:를 포함하는 것을 특징으로 하는 사칭 또는 위변조 메일 관리 방법. - 제1항에 있어서,
상기 (c) 단계에서,
상기 사칭 또는 위변조 메일 관리 시스템은,
정상적인 발신메일임을 지시하는 검증정보가 반환되거나 상기 에러코드가 반환되지 않으면, 상기 수신된 메일을 상기 수신된 메일에 포함된 수신자 메일주소로 전달되도록 상기 수신자 메일서버로 전송하는 단계;를 더 포함함을 특징으로 하는 사칭 또는 위변조 메일 관리 방법. - 제1항에 있어서,
상기 에러코드는 해당 메일주소의 메일계정을 찾을 수 없거나 발신자의 메일서버를 찾을 수 없다는 에러코드임을 특징으로 하는 사칭 또는 위변조 메일 관리방법. - 제1항에 있어서,
상기 사칭 또는 위변조 메일 관리 시스템이 수신된 메일을 차단할 때마다, 사칭 메일의 수신과 차단 정보를 포함하는 보고서 정보를 생성하여 상기 수신된 메일에 포함된 수신자 메일주소로 전달되도록 상기 수신자 메일서버로 전송하는 단계;를 더 포함함을 특징으로 하는 사칭 또는 위변조 메일 관리 방법. - 다수의 발신자 및 수신자 단말기와, 발신자 메일서버와, 수신자 메일 서버가 네트워크로 연결되고, 상기 네트워크와 상기 수신자 메일 서버 사이에 위치하는 사칭 또는 위변조 메일 관리 시스템에 있어서,
상기 네트워크를 통해 메일을 수신하는 메일 수신부;
상기 네트워크를 통해 발신자 메일주소에 해당되는 발신자 메일서버로 상기 메일 수신부로부터 수신된 메일내용과 발신자 메일주소를 포함하는 검증요청정보를 송신하는 제1메일송신부;
상기 수신자 메일서버로 메일을 송신하는 제2메일송신부; 및
상기 메일 수신부로부터 메일이 수신되면 상기 검증요청정보를 생성하여 상기 제1메일송신부를 통해 상기 발신자 메일서버로 전송하고,
상기 메일 수신부를 통해 상기 발신자 메일서버로부터 상기 검증요청정보에 대한 응답으로서 상기 검증요청정보에 대해 수신이 불가능하다는 에러코드를 반환받거나,
그렇지 않으면 상기 발신자 단말기를 통해 생성된 상기 검증요청정보에 대해 비정상적인 발신메일임 지시하는 검증정보가 반환되면 상기 수신된 메일을 차단하는 위변조 메일 검증모듈;을 포함하는 것을 특징으로 하는 사칭 또는 위변조 메일 관리 시스템. - 제5항에 있어서,
상기 사칭 또는 위변조 메일 검증모듈이,
상기 발신자 메일서버로부터 정상적인 발신메일임을 지시하는 검증정보가 반환되거나 상기 에러코드가 수신되지 않으면, 상기 수신된 메일을 상기 수신된 메일에 포함된 수신자 메일주소로 전달되도록 상기 수신자 메일서버로 전송하고,
상기 수신된 메일을 차단할 때마다, 사칭 메일의 수신과 차단 정보를 포함하는 보고서 정보를 생성하여 상기 수신된 메일에 포함된 수신자 메일주소로 전달되도록 상기 수신자 메일서버로 전송함을 특징으로 하는 사칭 또는 위변조 메일 관리시스템. - 삭제
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200048632A KR102176564B1 (ko) | 2020-04-22 | 2020-04-22 | 사칭 또는 위변조 메일 관리 방법 및 시스템 |
PCT/KR2020/019040 WO2021215618A1 (ko) | 2020-04-22 | 2020-12-23 | 사칭 또는 위변조 메일 관리 방법 및 시스템 |
US17/783,644 US20230007011A1 (en) | 2020-04-22 | 2020-12-23 | Method and system for managing impersonated, forged/tampered email |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200048632A KR102176564B1 (ko) | 2020-04-22 | 2020-04-22 | 사칭 또는 위변조 메일 관리 방법 및 시스템 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR102176564B1 true KR102176564B1 (ko) | 2020-11-09 |
Family
ID=73429449
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020200048632A Active KR102176564B1 (ko) | 2020-04-22 | 2020-04-22 | 사칭 또는 위변조 메일 관리 방법 및 시스템 |
Country Status (3)
Country | Link |
---|---|
US (1) | US20230007011A1 (ko) |
KR (1) | KR102176564B1 (ko) |
WO (1) | WO2021215618A1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021215618A1 (ko) * | 2020-04-22 | 2021-10-28 | (주)리얼시큐 | 사칭 또는 위변조 메일 관리 방법 및 시스템 |
KR102494546B1 (ko) * | 2022-07-22 | 2023-02-06 | (주)기원테크 | 이메일 통신 프로토콜 기반 접속 관리 및 차단 기능을 제공하는 메일 접속 보안 시스템의 메일 보안 처리 장치 및 그 동작 방법 |
KR20230143401A (ko) | 2022-04-05 | 2023-10-12 | 정희수 | 악성메일 분류방법 및 시스템 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20050051083A (ko) | 2003-11-27 | 2005-06-01 | 주식회사 케이티 | 스팸메일 차단을 위한 이메일 관리 시스템 및 그 방법 |
KR20060124489A (ko) * | 2005-05-31 | 2006-12-05 | 주식회사 누리비젼 | 스팸메일 차단 시스템 및 방법 |
KR20080028720A (ko) * | 2006-09-27 | 2008-04-01 | 엘지전자 주식회사 | 이동통신 단말기 및 그 동작방법 |
KR20080034471A (ko) | 2005-08-16 | 2008-04-21 | 마이크로소프트 코포레이션 | 전자 메일 메시지의 보안을 개선하기 위한 장치, 방법 및컴퓨터 판독가능 매체 |
JP2011130358A (ja) * | 2009-12-21 | 2011-06-30 | Panasonic Electric Works Co Ltd | 電子メールシステム及び電子メールシステムの迷惑メール判別方法 |
KR20130109700A (ko) | 2012-03-28 | 2013-10-08 | 주식회사 천명소프트 | 모바일 스팸메일 차단방법 |
KR20160008018A (ko) | 2014-07-11 | 2016-01-21 | 엔에이치엔엔터테인먼트 주식회사 | 향상된 보안을 제공하는 클라우드 기반 메일 시스템 및 메일 서비스 방법 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7822977B2 (en) * | 2000-02-08 | 2010-10-26 | Katsikas Peter L | System for eliminating unauthorized electronic mail |
US7757288B1 (en) * | 2005-05-23 | 2010-07-13 | Symantec Corporation | Malicious e-mail attack inversion filter |
US20110252043A1 (en) * | 2008-10-01 | 2011-10-13 | Network Box Corporation Limited | Electronic communication control |
US9253199B2 (en) * | 2010-09-09 | 2016-02-02 | Red Hat, Inc. | Verifying authenticity of a sender of an electronic message sent to a recipient using message salt |
WO2016049644A1 (en) * | 2014-09-26 | 2016-03-31 | Sanjay Parekh | Method and system for email privacy, security and information theft detection |
US10904266B1 (en) * | 2019-07-30 | 2021-01-26 | Paubox, Inc. | System and method for verifying the identity of email senders to improve email security within an organization |
KR102176564B1 (ko) * | 2020-04-22 | 2020-11-09 | (주)리얼시큐 | 사칭 또는 위변조 메일 관리 방법 및 시스템 |
-
2020
- 2020-04-22 KR KR1020200048632A patent/KR102176564B1/ko active Active
- 2020-12-23 US US17/783,644 patent/US20230007011A1/en active Pending
- 2020-12-23 WO PCT/KR2020/019040 patent/WO2021215618A1/ko active Application Filing
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20050051083A (ko) | 2003-11-27 | 2005-06-01 | 주식회사 케이티 | 스팸메일 차단을 위한 이메일 관리 시스템 및 그 방법 |
KR20060124489A (ko) * | 2005-05-31 | 2006-12-05 | 주식회사 누리비젼 | 스팸메일 차단 시스템 및 방법 |
KR20080034471A (ko) | 2005-08-16 | 2008-04-21 | 마이크로소프트 코포레이션 | 전자 메일 메시지의 보안을 개선하기 위한 장치, 방법 및컴퓨터 판독가능 매체 |
KR20080028720A (ko) * | 2006-09-27 | 2008-04-01 | 엘지전자 주식회사 | 이동통신 단말기 및 그 동작방법 |
JP2011130358A (ja) * | 2009-12-21 | 2011-06-30 | Panasonic Electric Works Co Ltd | 電子メールシステム及び電子メールシステムの迷惑メール判別方法 |
KR20130109700A (ko) | 2012-03-28 | 2013-10-08 | 주식회사 천명소프트 | 모바일 스팸메일 차단방법 |
KR20160008018A (ko) | 2014-07-11 | 2016-01-21 | 엔에이치엔엔터테인먼트 주식회사 | 향상된 보안을 제공하는 클라우드 기반 메일 시스템 및 메일 서비스 방법 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021215618A1 (ko) * | 2020-04-22 | 2021-10-28 | (주)리얼시큐 | 사칭 또는 위변조 메일 관리 방법 및 시스템 |
KR20230143401A (ko) | 2022-04-05 | 2023-10-12 | 정희수 | 악성메일 분류방법 및 시스템 |
KR102494546B1 (ko) * | 2022-07-22 | 2023-02-06 | (주)기원테크 | 이메일 통신 프로토콜 기반 접속 관리 및 차단 기능을 제공하는 메일 접속 보안 시스템의 메일 보안 처리 장치 및 그 동작 방법 |
WO2024019506A1 (ko) * | 2022-07-22 | 2024-01-25 | (주)기원테크 | 이메일 통신 프로토콜 기반 접속 관리 및 차단 기능을 제공하는 메일 접속 보안 시스템의 메일 보안 처리 장치 및 그 동작 방법 |
Also Published As
Publication number | Publication date |
---|---|
WO2021215618A1 (ko) | 2021-10-28 |
US20230007011A1 (en) | 2023-01-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8601064B1 (en) | Techniques for defending an email system against malicious sources | |
US6321267B1 (en) | Method and apparatus for filtering junk email | |
KR101476611B1 (ko) | 전자메시지 인증 | |
JP4976678B2 (ja) | インバウンドメッセージを検証すること | |
US8126971B2 (en) | E-mail authentication | |
US8219630B2 (en) | System and method for detecting and filtering unsolicited and undesired electronic messages | |
US10419378B2 (en) | Net-based email filtering | |
AU782333B2 (en) | Electronic message filter having a whitelist database and a quarantining mechanism | |
US20060168017A1 (en) | Dynamic spam trap accounts | |
KR102176564B1 (ko) | 사칭 또는 위변조 메일 관리 방법 및 시스템 | |
KR20070053663A (ko) | 전자 메시지 수령인에 대한 액세스를 제어하기 위한 시스템및 방법 | |
Sakuraba et al. | Improvement of Legitimate Mail Server Detection Method using Sender Authentication | |
JP2006260515A (ja) | 電子メールフィルタリングプログラム、電子メールフィルタリング方法、電子メールフィルタリングシステム | |
US11916873B1 (en) | Computerized system for inserting management information into electronic communication systems | |
Zadgaonkar et al. | Developing a model to detect e-mail address spoofing using biometrics technique | |
KR101399037B1 (ko) | 발송자의 아이피 주소를 이용한 스팸 메일 처리 방법 및 장치 | |
RU2318296C1 (ru) | Способ защиты локальной вычислительной сети при передаче сообщений электронной почты посредством глобальной информационной сети | |
KR100867941B1 (ko) | 스팸메일 차단 방법 | |
Sakuraba et al. | Sender Reputation Construction method using Sender Authentication | |
Orman | From Whom?: SMTP Headers Hold the Clues | |
JP2009505216A (ja) | 勝手に送り付けてくる好ましくない電子メッセージの検出およびフィルタリングを行うシステムと方法 | |
Maraboli et al. | Dependability and Secure Computing Taxonomy of the Internet E-mail Service | |
EP2272223A1 (en) | Verifying authorized transmission of electronic messages over a network | |
JP2012069125A (ja) | 勝手に送り付けてくる好ましくない電子メッセージの検出およびフィルタリングを行うシステムと方法 | |
WO2009021567A1 (en) | Method and apparatus for a safe communication between two or more computers |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20200422 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20200422 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20200610 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20201027 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20201103 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20201104 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20241104 Start annual number: 5 End annual number: 5 |