KR102623168B1 - 데이터 보호 시스템 - Google Patents
데이터 보호 시스템 Download PDFInfo
- Publication number
- KR102623168B1 KR102623168B1 KR1020220073966A KR20220073966A KR102623168B1 KR 102623168 B1 KR102623168 B1 KR 102623168B1 KR 1020220073966 A KR1020220073966 A KR 1020220073966A KR 20220073966 A KR20220073966 A KR 20220073966A KR 102623168 B1 KR102623168 B1 KR 102623168B1
- Authority
- KR
- South Korea
- Prior art keywords
- data protection
- file
- storage device
- host device
- open
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 description 17
- 238000010586 diagram Methods 0.000 description 11
- 238000005516 engineering process Methods 0.000 description 5
- 238000012795 verification Methods 0.000 description 4
- 230000002265 prevention Effects 0.000 description 3
- 230000002155 anti-virotic effect Effects 0.000 description 1
- 238000013523 data management Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
- 230000009466 transformation Effects 0.000 description 1
- 238000000844 transformation Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/51—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems at application loading time, e.g. accepting, rejecting, starting or inhibiting executable software based on integrity or source reliability
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 본 발명의 데이터 보호 시스템을 통한 제2 실시예에 따른 데이터 보호 방법을 도시한 도면.
도 3은 본 발명의 데이터 보호 시스템을 통한 제3 실시예에 따른 데이터 보호 방법을 도시한 도면.
도 4는 본 발명의 데이터 보호 시스템을 통한 제4 실시예에 따른 데이터 보호 방법을 도시한 도면.
도 5는 도 4와 연관하여, 윈도우 탐색기에서 데이터 보호 스토리지 장치의 저장공간이 네트워크 드라이브로 마운트된 후에, 사용자가 특정 파일을 '편집모드 열기' 또는 ' 편집모드 전환'하려는 경우에 대한 화면 예시.
도 6은 본 발명의 데이터 보호 시스템을 통한 제5 실시예에 따른 데이터 보호 방법을 도시한 도면.
Claims (10)
- 데이터 보호 시스템으로서,
데이터 보호 스토리지 장치; 및 사용자 단말 또는 서비스 서버에 해당하는 호스트 장치에 설치되며, 상기 데이터 보호 스토리지 장치와의 네트워크를 통한 연동 동작을 수행하는 에이전트 프로그램;을 포함하고,
상기 에이전트 프로그램은, 상기 호스트 장치로부터 상기 데이터 보호 스토리지 장치에 보관된 파일에 관한 열기 요청이 있는 경우, 상기 열기 요청이 사전 지정된 데이터 보호 규칙에 따른 허용 조건에 부합하는지를 판단하고, 상기 허용 조건에 부합하지 않는 경우 상기 열기 요청된 파일의 원본이 아닌 가짜 파일(fake file)을 상기 호스트 장치로 반환하고, 상기 허용 조건에 부합하는 경우 상기 열기 요청된 파일의 원본이 상기 데이터 보호 스토리지 장치로부터 상기 호스트 장치로 제공될 수 있도록 하는 정보를 상기 데이터 보호 스토리지 장치로 전달하되,
상기 데이터 보호 규칙은, 사전 등록된 실행 프로그램에 의한 파일 접근만을 허용하는 허용 조건, 파일 별로 지정된 사전 등록된 실행 프로그램에 의한 파일 접근만을 허용하는 허용 조건, 편집 모드 선택에 따른 파일 열기 요청만을 허용하는 허용 조건, 파일 별로 지정된 접근 가능한 정당 사용자에 의한 파일 열기 요청만을 허용하는 허용 조건 중 어느 하나로 설정되는 것을 특징으로 하는, 데이터 보호 시스템.
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020220073966A KR102623168B1 (ko) | 2022-06-17 | 2022-06-17 | 데이터 보호 시스템 |
KR1020230106306A KR20230173619A (ko) | 2022-06-17 | 2023-08-14 | 데이터 보호 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020220073966A KR102623168B1 (ko) | 2022-06-17 | 2022-06-17 | 데이터 보호 시스템 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020230106306A Division KR20230173619A (ko) | 2022-06-17 | 2023-08-14 | 데이터 보호 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20230173339A KR20230173339A (ko) | 2023-12-27 |
KR102623168B1 true KR102623168B1 (ko) | 2024-01-10 |
Family
ID=89378052
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020220073966A Active KR102623168B1 (ko) | 2022-06-17 | 2022-06-17 | 데이터 보호 시스템 |
KR1020230106306A Pending KR20230173619A (ko) | 2022-06-17 | 2023-08-14 | 데이터 보호 시스템 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020230106306A Pending KR20230173619A (ko) | 2022-06-17 | 2023-08-14 | 데이터 보호 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (2) | KR102623168B1 (ko) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100577344B1 (ko) * | 2005-01-10 | 2006-05-10 | 주식회사 잉카인터넷 | 접근 통제 정책 설정시스템 및 그 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102107277B1 (ko) * | 2016-08-08 | 2020-05-06 | (주)나무소프트 | 피싱 또는 랜섬웨어 공격을 차단하는 방법 및 시스템 |
KR20250060949A (ko) * | 2019-11-27 | 2025-05-07 | (주)나무소프트 | 랜섬웨어 또는 피싱 공격 차단 방법 및 시스템 |
KR102408346B1 (ko) * | 2020-11-18 | 2022-06-14 | 주식회사 신시웨이 | 데이터베이스에 저장된 데이터에 대한 접근 제어를 위한 서비스 제공 시스템 및 방법 |
-
2022
- 2022-06-17 KR KR1020220073966A patent/KR102623168B1/ko active Active
-
2023
- 2023-08-14 KR KR1020230106306A patent/KR20230173619A/ko active Pending
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100577344B1 (ko) * | 2005-01-10 | 2006-05-10 | 주식회사 잉카인터넷 | 접근 통제 정책 설정시스템 및 그 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20230173619A (ko) | 2023-12-27 |
KR20230173339A (ko) | 2023-12-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7545419B2 (ja) | 統合された隔離されたアプリケーションにおけるランサムウェアの被害の軽減 | |
US8069487B2 (en) | Cloud-based application whitelisting | |
CN103065100B (zh) | 一种基于容器的用户私有数据保护方法 | |
US7660797B2 (en) | Scanning data in an access restricted file for malware | |
US10979450B2 (en) | Method and system for blocking phishing or ransomware attack | |
US10289860B2 (en) | Method and apparatus for access control of application program for secure storage area | |
KR101567620B1 (ko) | 데이터 처리 시스템 및 방법 | |
KR20010109271A (ko) | 데이터보안 제공을 위한 시스템과 방법 | |
CN103246849A (zh) | 一种Windows下基于增强型ROST的安全运行方法 | |
KR101414580B1 (ko) | 다중 등급 기반 보안 리눅스 운영 시스템 | |
CN104318176A (zh) | 用于终端的数据管理方法、数据管理装置和终端 | |
JP2018124893A (ja) | 計算機システム及びファイルアクセスコントロール方法 | |
GB2490875A (en) | Controlling access to data storage means using a one-time-programmable memory device | |
JP4444604B2 (ja) | アクセス制御装置ならびにそのプログラム | |
Iglio | Trustedbox: a kernel-level integrity checker | |
KR102623168B1 (ko) | 데이터 보호 시스템 | |
KR20200013013A (ko) | 피싱 또는 랜섬웨어 공격을 차단하는 방법 및 시스템 | |
KR102227558B1 (ko) | 프로그램 보호를 기반으로 한 데이터 보안 방법 | |
KR20220097037A (ko) | 데이터 유출 방지 시스템 | |
KR930004434B1 (ko) | 다중 등급기밀 데이타 보호용 액세스 제어방법 | |
Song et al. | Operating system security and host vulnerability evaluation | |
JP2023516517A (ja) | データ保護システム | |
CN107087003B (zh) | 基于网络的系统防攻击方法 | |
US20150199144A1 (en) | Apparatus and method for protection of stored data | |
KR102618922B1 (ko) | 무기체계 임베디드 시스템의 sw 역공학 방지장치 및 그 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20220617 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20220617 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20230214 Patent event code: PE09021S01D |
|
PA0107 | Divisional application |
Comment text: Divisional Application of Patent Patent event date: 20230814 Patent event code: PA01071R01D |
|
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20231004 |
|
PG1501 | Laying open of application | ||
PG1601 | Publication of registration |