[go: up one dir, main page]

KR19990038044A - How to Manage Security Information for Distributed Object System Resources - Google Patents

How to Manage Security Information for Distributed Object System Resources Download PDF

Info

Publication number
KR19990038044A
KR19990038044A KR1019970057668A KR19970057668A KR19990038044A KR 19990038044 A KR19990038044 A KR 19990038044A KR 1019970057668 A KR1019970057668 A KR 1019970057668A KR 19970057668 A KR19970057668 A KR 19970057668A KR 19990038044 A KR19990038044 A KR 19990038044A
Authority
KR
South Korea
Prior art keywords
security information
information management
security
location
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
KR1019970057668A
Other languages
Korean (ko)
Inventor
나중찬
인소란
송영기
Original Assignee
정선종
한국전자통신연구원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 정선종, 한국전자통신연구원 filed Critical 정선종
Priority to KR1019970057668A priority Critical patent/KR19990038044A/en
Publication of KR19990038044A publication Critical patent/KR19990038044A/en
Ceased legal-status Critical Current

Links

Landscapes

  • Computer And Data Communications (AREA)

Abstract

본 발명은 분산처리와 객체지향처리의 장점을 결합한 분산객체환경에서 불법적인 침입자들의 위협을 해결하기 위하여 요구되는 보안 정보 관리 방법에 관한 것으로, 관리 대상 자원에 대한 보안 정보를 한 시스템에 저장하지 않고 계층구조의 보안 정보를 유지하여 보안 정보를 관리하는 시스템을 여러 곳에 분산시켜 한 곳에서 보안 정보를 관리할 때에 발생되는 병목현상을 줄이고, 신뢰성을 향상시킬 수 있는 분산 시스템 자원에 대한 보안 정보 관리 방법에 관한 것이다.The present invention relates to a security information management method required to solve the threat of illegal intruders in a distributed object environment combining the advantages of distributed processing and object-oriented processing, and does not store security information on managed resources in one system. How to manage security information for distributed system resources that can reduce the bottlenecks and improve the reliability of managing security information in one place by distributing the system that manages the security information by maintaining hierarchical security information It is about.

Description

분산 객체 시스템 자원에 대한 보안 정보 관리 방법How to Manage Security Information for Distributed Object System Resources

본 발명은 분산 처리와 객체 지향 처리의 장점을 결합한 분산 객체 환경에서 정보의 공유가 확산됨으로써 중요한 정보의 노출 또는 변경이나 개인의 사생활 침입, 불법적인 침입자들의 위협을 해결하기 위한 분산 객체 시스템 자원에 대한 보안 정보 관리 방법에 관한 것이다.The present invention provides a distributed object system resource for solving the exposure or change of important information, the invasion of personal privacy, and the threat of illegal intruders by spreading information sharing in a distributed object environment combining the advantages of distributed processing and object-oriented processing. It relates to a security information management method.

일반적으로, 분산 객체 시스템은 여러 컴퓨터들이 컴퓨터 통신망을 통해 분산되어 있는 자원을 상속과 다양화, 재사용이라는 장점을 이용하여 공유하는 환경을 제공하는 시스템을 말한다. 이러한 분산 객체 환경에 있는 자원에 대하여 안전성을 제공하기 위해 보안 정보를 관리하는 기술이 보안 정보 관리 기술이다. 이러한 분산된 보안 정보 관리 기능은 분산 객체 시스템에 있는 자원에 대하여 안전성을 제공하며, 효율적인 방법을 추구함으로써 신속하게 안전성을 지원한다.In general, a distributed object system refers to a system that provides an environment in which multiple computers share resources distributed through a computer communication network using the advantages of inheritance, diversification, and reuse. Security information management technology is a technology for managing security information to provide security for resources in such a distributed object environment. This distributed security information management function provides security for resources in the distributed object system, and supports the security quickly by pursuing an efficient method.

분산 객체 시스템의 전형적인 실시 예의 하나로써 정보 검색 시스템은 상업적인 거래를 위하여 접근 통제와 같은 보호 기술이 요구되고 있으며, 이에 대한 관리 기술이 요구되고 있다. 즉, 고객인 클라이언트는 서버의 실체를 인증하며, 클라이언트와 서버 사이에 전달되는 신용카드 번호와 같은 데이터에 대하여 비밀성 및 무결성에 관한 보장을 받아야만 안전한 거래가 이루어진다.As a typical example of a distributed object system, an information retrieval system requires a protection technology such as access control for commercial transactions, and a management technology thereof is required. In other words, the client, the client, authenticates the identity of the server, and only secures confidentiality and integrity of data such as credit card numbers that are passed between the client and the server.

분산 객체 시스템의 자원에 대한 안전성을 보장받기 위하여 요구되는 정보의 무결성과 요구자의 실체 인증에 대한 보안 정보 관리 기능이 요구된다. 이를 위해 안전한 분산 객체 시스템은 고객의 인증 정보와 저장되어 있는 자원의 정보에 대한 접근 제어 통제 정보를 신뢰할 수 있는 방법으로 관리되어져야 한다. 이를 위한 종래의 보안 정보 관리는 한 시스템에 집중하여 보관하며 고객과 서버 형태로 관리하고 있다.In order to guarantee the security of the resources of the distributed object system, information integrity and security information management functions for authenticating the requester are required. For this purpose, a secure distributed object system must be managed in a reliable way to manage access control and control information for customer authentication information and stored resource information. Conventional security information management for this purpose is concentrated in one system and managed in the form of customers and servers.

이러한 종래의 보안 정보 관리 방법은 안전성을 유지하는데 있어서는 많은 장점을 갖지만, 분산 객체 시스템 환경에서는 대규모 보안 정보에 대하여 상기 관리 방법을 적용하는 것은 어렵고, 또한 보안 정보 관리 방법의 신뢰성이 저하되어 상기 관리 방법의 성능에 많은 영향을 미치는 문제점이 있다.Although the conventional security information management method has many advantages in maintaining safety, it is difficult to apply the management method to large-scale security information in a distributed object system environment, and the reliability of the security information management method is deteriorated. There is a problem that affects the performance of many.

따라서, 본 발명에서는 관리 대상 자원에 대한 보안 정보를 한 시스템에 저장하지 않고 계층구조의 보안 정보를 유지하여 보안 정보를 관리하는 시스템을 여러 곳에 분산시켜 관리함으로써, 한 곳에서 보안 정보를 관리할 때에 일어나는 병목현상을 방지할 수 있고, 관리 대상 자원에 대한 보안 정보의 신뢰성을 향상시킬 수 있는 분산 객체 시스템 자원에 대한 보안 정보 관리 방법을 제공하는데 그 목적이 있다.Therefore, in the present invention, the security information of the managed resource is not stored in one system, but the security information of the hierarchical structure is maintained and distributed to manage the system for managing the security information in several places, thereby managing the security information in one place. The purpose of the present invention is to provide a security information management method for distributed object system resources that can prevent bottlenecks and improve reliability of security information for managed resources.

상술한 목적을 달성하기 위한 본 발명은 분산 객체 시스템 자원의 보안 정보를 관리하기 위해 관리 대상의 보안 정보에 대한 위치 제공 서버와 연결한 후에 상기 보안 정보 관리 서버의 위치 정보를 얻는 단계와, 상기 보안 정보 관리 서버의 위치 정보를 포함하여 보안 정보 관리를 위한 요구문의 자료를 작성하여 상기 보안 정보 관리 서버에게 전송하는 단계와, 상기 보안 정보 관리 요구에 대하여 보안 정보 관리를 수행하는 단계를 포함하여 이루어진 것을 특징으로 한다.The present invention for achieving the above object is to obtain the location information of the security information management server after connecting with the location providing server for the security information of the management object to manage the security information of the distributed object system resources, and the security Comprising a step of preparing the request data for the security information management, including the location information of the information management server to the security information management server, and performing the security information management for the security information management request It features.

본 발명은 분산 객체 시스템 환경에서 보안 정보의 속성에 따라 각각 보안 정보 데이터베이스를 구축하며, 각 보안 정보 데이터베이스를 여러 시스템에 분산시켜 관리하는 방법이다.The present invention is a method of constructing a security information database according to attributes of security information in a distributed object system environment, and distributing and managing each security information database in multiple systems.

도 1은 본 발명이 적용되는 분산 객체 시스템의 구성도.1 is a block diagram of a distributed object system to which the present invention is applied.

도 2는 본 발명에 따른 분산된 보안 정보 관리 소프트웨어가 적용되는 시스템 하드웨어의 블록도.2 is a block diagram of system hardware to which distributed security information management software according to the present invention is applied.

도 3은 본 발명에 따른 보안 정보 관리 소프트웨어가 적용되는 보안 정보 관리 요구 시스템의 구성도.3 is a configuration diagram of a security information management request system to which security information management software according to the present invention is applied;

도 4는 본 발명에 따른 보안 정보 관리를 요구하는 프로세스의 처리 흐름도.4 is a process flow diagram of a process requiring security information management in accordance with the present invention.

도 5는 본 발명의 실시 예에 따른 보안 정보 관리 서버 위치를 제공하는 서버의 실행 흐름도.5 is a flowchart illustrating a server providing a security information management server location according to an exemplary embodiment of the present invention.

도 6은 본 발명의 실시 예에 따른 보안 정보 관리 서버의 실행 흐름도.6 is a flowchart illustrating execution of a security information management server according to an exemplary embodiment of the present invention.

도 7은 본 발명의 실시 예에 따른 보안 정보 위치 정보를 가진 자료 구조에 대한 구성도.7 is a block diagram of a data structure having security information location information according to an embodiment of the present invention.

<도면의 주요 부분에 대한 부호의 설명><Explanation of symbols for main parts of the drawings>

100 및 110: 통신망100 and 110: communication network

101 내지 105, 111 내지 115: 터미널 또는 시스템101 to 105, 111 to 115: terminal or system

106: 게이트웨이(Gateway)106: Gateway

이하, 첨부된 도면을 참조하여 본 발명을 상세히 설명하기로 한다.Hereinafter, with reference to the accompanying drawings will be described in detail the present invention.

도 1은 본 발명이 적용되는 분산 객체 시스템의 구성도이다.1 is a block diagram of a distributed object system to which the present invention is applied.

분산 객체 시스템은 1개 이상의 통신망(100 및 110)을 통해 다수의 터미널 또는 시스템(101 내지 105, 111 내지 115)이 연결되며, 상기 통신망(100 및 110)간에는 게이트웨이(Gateway)(106)가 존재하여 통신망(100 및 110)간의 정보를 전달한다. 특히 상기 통신망(100 및 110)을 통해 연결된 분산 객체 시스템 규모에 맞게 적당한 보안 정보 관리 소프트웨어를 시스템에 설치하여 전체 분산 객체 시스템 환경을 관리할 수 있도록 하였다.In the distributed object system, a plurality of terminals or systems 101 to 105 and 111 to 115 are connected through one or more communication networks 100 and 110, and a gateway 106 exists between the communication networks 100 and 110. To transfer information between the communication networks 100 and 110. In particular, the security information management software suitable for the scale of the distributed object system connected through the communication networks 100 and 110 is installed in the system to manage the entire distributed object system environment.

도 2는 본 발명에 따른 분산된 보안 정보 관리 소프트웨어가 적용되는 시스템 하드웨어의 블록도이다.2 is a block diagram of system hardware to which distributed security information management software according to the present invention is applied.

보안 정보 관리 소프트웨어(211)를 구동시킬 때의 컴퓨터 하드웨어 시스템(200)과, 통신망(230)과, 운영체제 및 하위 계층 통신망 규약(TCP/IP)인 운영체제 및 통신망 프로토콜(212)과의 관련성을 알 수 있다. 상기 보안 정보 관리 소프트웨어(211)를 구동하면 컴퓨터의 주기억장치(210)에 보안 정보 관리 소프트웨어(211)가 탑재되어 이미 주기억장치(210)에 탑재되어 있는 운영체제 및 통신망 프로토콜(212)을 통해 동작하게 된다. 그리고 통신망(230)을 통해 보안 정보 관리 요구 및 응답을 처리한다. 또한, 하드디스크(220)는 보안 정보 관리 소프트웨어(211)가 유지하고 있는 관리 정보들을 기억하는 장소로 사용된다.The relationship between the computer hardware system 200 when operating the security information management software 211, the communication network 230, the operating system and the communication network protocol 212 which is an operating system and a lower layer network protocol (TCP / IP) Can be. When the security information management software 211 is driven, the security information management software 211 is mounted in the main memory 210 of the computer to operate through the operating system and the communication network protocol 212 already installed in the main memory 210. do. The security information management request and response are processed through the communication network 230. In addition, the hard disk 220 is used as a place for storing management information held by the security information management software 211.

도 3은 본 발명에 따른 보안 정보 관리 소프트웨어가 적용되는 보안 정보 관리 요구 시스템의 구성도이다.3 is a block diagram of a security information management request system to which security information management software according to the present invention is applied.

보안 정보 관리 요구 시스템(310)은 보안 정보 관리 위치 프로세스(311)와 보안 정보 관리 요구 프로세스(312)로 나뉘어지며, 보안 정보 관리 위치 프로세스(311)는 보안 정보 관리 위치 제공 서버(321)와 접촉하여 관리 대상의 보안 정보에 대한 위치 정보를 얻어서 보안 정보 관리 요구 프로세스(312)에게 건네준 후, 보안 정보 관리 요구 프로세스(312)는 상기 위치 정보를 가지고 관리 요구문을 작성하여 상기 보안 정보 관리 서버와 접촉한다. 보안 정보 관리 서버(341)는 보안 정보 관리 요구 시스템(310)으로부터 전송된 요구를 처리하여 다시 처리된 결과를 보안정보관리 요구 시스템(310)에 전달한다. 이러한 보안 정보 관리 위치 프로세스(311)와 보안 정보 관리 위치 제공 서버(321) 사이의 교류 및 보안 정보 관리 요구 프로세스(312)와 보안 정보 관리 서버(341) 사이의 교류는 전송 제어 프로토콜 및 상호 통신망 프로토콜(TCP/IP : Transmission Control Protocol and Internet Protocol) 소켓을 사용하여 이루어진다.The security information management request system 310 is divided into a security information management location process 311 and a security information management request process 312, and the security information management location process 311 contacts the security information management location providing server 321. After obtaining the location information on the security information of the management target and handing it to the security information management request process 312, the security information management request process 312 creates a management request with the location information to create the security information management server. Contact with. The security information management server 341 processes the request transmitted from the security information management request system 310 and delivers the processed result back to the security information management request system 310. The exchange between the secure information management location process 311 and the secure information management location providing server 321 and the exchange between the secure information management request process 312 and the secure information management server 341 are a transmission control protocol and an intercommunication network protocol. (TCP / IP: Transmission Control Protocol and Internet Protocol).

도 4는 본 발명에 따른 보안 정보 관리를 요구하는 프로세스의 처리 흐름도이다.4 is a process flow diagram of a process for requesting security information management in accordance with the present invention.

보안 정보를 관리하기 위한 서버를 접촉하기 위하여 위치 정보를 요구한다(401). 이후 타당한 보안 정보 관리 서버의 주소를 얻었는지를 판단(402)하여 실패이면 위치 정보 요구 과정(401)을 다시 수행하고, 위치 정보 요구 과정이 성공하면 다음 과정을 수행한다.Location information is requested in order to contact a server for managing security information (401). Thereafter, it is determined whether a valid security information management server address has been obtained (402), and if it fails, the location information request process 401 is performed again. If the location information request process is successful, the following process is performed.

보안 정보를 관리하는 서버의 위치를 얻게 되면 보안 정보 관리를 요구할 수 있다. 보안 정보 타입 및 값과 보안 정보 유형 헤더를 중심으로 관리 대상의 요구문을 구성하여(403) 보안 정보 관리 서버에게 전달한다(404).Obtaining the location of the server that manages the security information can require the management of the security information. Based on the security information type and value and the security information type header, a request for management is constructed (403) and forwarded to the security information management server (404).

이후, 보안 정보 관리 요구 프로세스가 요구한 응답 메시지 도착 발생을 기다리며(405), 보안 정보 관리 요구 프로세스에 응답 메세지가 도착하지 않으면(406) 위치 정보 요구 과정(401)을 다시 수행하고, 보안 정보 관리 요구 프로세스에 응답 메세지가 도착되면(406) 요구된 관리 동작의 처리 결과를 로그 화일에 발생된 이벤트를 저장하고(407) 관리자에게 보안 정보 관리 처리 결과를 통지(408)한 후 위치 정보 요구 과정(401)을 다시 수행한다.Thereafter, waiting for the arrival of the response message requested by the security information management request process (405), if the response message does not arrive at the security information management request process (406), the location information request process 401 is performed again, and the security information management is performed. When a response message arrives at the request process (406), the event generated in the log file is stored (407), and the administrator is notified of the security information management processing result (408). Repeat 401).

도 5는 본 발명의 실시 예에 따른 보안 정보 관리 서버 위치를 제공하는 서버의 실행 흐름도이다.5 is a flowchart illustrating a server providing a security information management server location according to an exemplary embodiment of the present invention.

보안 정보 관리 서버의 위치 프로세스와의 통신을 위한 통신 포트를 할당한다(501). 그리고 보안 정보 관리 서버에 대한 위치 제공 서버는 위치 정보를 요구하는 메세지의 발생을 기다리며 대기한다(502). 보안 정보 관리 요구 프로세스로부터의 요구 메세지가 접수되었는지를 판단하여(503) 접수되지 않았으면 보안 정보 관리 서버의 위치 프로세스와의 통신을 위한 통신 포트를 다시 할당하고(501), 접수되었으며 요구문을 접수하여 저장한다(504). 요구문에 있는 보안 정보를 관리하는 서버의 위치를 데이터베이스에서 검색하여 인터넷 주소를 얻는다(505). 검색 성공 여부를 판단(506)하여 검색이 실패하면 보안 정보 관리 서버의 위치 프로세스와의 통신을 위한 통신 포트를 다시 할당하고(501), 성공하면 위치 정보를 요구한 보안 정보 관리 위치 프로세스에게 위치 정보와 함께 시그널을 보낸(507) 후 보안 정보 관리 서버의 위치 프로세스와의 통신을 위한 통신 포트를 다시 할당한다(501).A communication port for communicating with a location process of the security information management server is allocated (501). The location providing server for the security information management server waits (502) for generation of a message requesting location information. Determining whether a request message from the security information management request process has been received (503), if not, reassigns a communication port for communication with the location process of the security information management server (501), and accepts the request. To store (504). The location of the server managing the security information in the request is retrieved from the database to obtain an Internet address (505). Determining whether the search is successful (506), if the search fails, reallocates a communication port for communication with the location process of the security information management server (501), and if successful, location information to the security information management location process requesting the location information. After the signal with the (507) and reassigns the communication port for communication with the location process of the security information management server (501).

도 6은 본 발명의 실시 예에 따른 보안 정보 관리 서버의 실행 흐름도이다.6 is a flowchart illustrating a security information management server according to an exemplary embodiment of the present invention.

보안 정보를 관리하는 서버의 실행은 먼저, 보안 정보 관리 요구 프로세스와의 통신을 위해 SEClisten()이라는 함수를 통하여 TCP/IP 소켓 포트(SECsd) 하나를 할당받고(601), 상기 포트에 전달되는 메세지를 분석한다(602). 메세지 유형을 나타내는 헤더를 분석하여(602), 헤더가 보안 정책 정보인 PO이면 보안 정책 정보를 관리하기 위해 POlisten() 함수를 이용하여 TCP/IP 소켓 포트(POsd) 하나를 할당받고(604), 요구한 관리 동작을 처리하며(605), POsd를 통해 보안 정보 관리 요구 프로세스에게 처리 결과와 함께 시그널을 보낸다(606). 만약 헤더가 자원에 대한 보안 정보를 나타내는 USR이면(607) 자원에 대한 보안 정보를 관리하기 위해 USRlisten() 함수를 이용하여 TCP/IP 소켓 포트(USRsd) 하나를 할당받고(608), 요구한 관리 동작을 처리하며(609), POsd를 통해 보안 정보 관리 요구 프로세스에게 처리 결과와 함께 시그널을 보낸다(610).Execution of the server managing the security information first allocates one TCP / IP socket port (SECsd) through a function called SEClisten () to communicate with the security information management request process (601), and sends a message to the port. Analyze (602). If the header indicating the message type is analyzed (602), and if the header is a PO of security policy information, one TCP / IP socket port (POsd) is allocated using the POlisten () function to manage security policy information (604). It processes the requested management operation (605), and sends a signal with the processing result to the security information management request process through the POsd (606). If the header is a USR indicating security information for the resource (607), one TCP / IP socket port (USRsd) is allocated using the USRlisten () function to manage the security information for the resource (608), and the requested management It processes the operation (609), and sends a signal with the processing result to the security information management request process via the POsd (610).

도 7은 본 발명의 실시 예에 따른 보안 정보 위치 정보를 가진 자료 구조에 대한 구성도이다.7 is a configuration diagram of a data structure having security information location information according to an embodiment of the present invention.

자료 구조는 보안 정보 유형 헤더(701), 보안 정보 속성 이름(702), 보안 정보 속성 값(703)을 포함한다.The data structure includes a security information type header 701, a security information attribute name 702, and a security information attribute value 703.

상술한 바와 같이 본 발명에 의하면 관리 대상 자원에 대한 보안 정보를 한 시스템에 저장하지 않고 계층구조의 보안 정보를 유지하여 보안 정보를 관리하는 시스템을 여러 곳에 분산시켜 관리함으로써, 한 곳에서 보안 정보를 관리할 때에 일어나는 병목현상을 방지할 수 있으며, 관리 대상 자원에 대한 보안 정보의 신뢰성을 향상시킬 수 있는 탁월한 효과가 있다.As described above, according to the present invention, the security information is managed at one place by maintaining a security system in a hierarchical structure and distributing the system for managing the security information in various places without storing the security information of the managed resource in one system. It can prevent bottlenecks that occur when managing and has an excellent effect to improve the reliability of security information on the managed resource.

Claims (4)

분산 객체 시스템 자원의 보안 정보를 관리하기 위해 관리 대상의 보안 정보에 대한 위치 제공 서버와 연결한 후에 상기 보안 정보 관리 서버의 위치 정보를 얻는 단계와,Obtaining location information of the security information management server after connecting with a location providing server for security information of a management object to manage security information of a distributed object system resource; 상기 보안 정보 관리 서버의 위치 정보를 포함하여 보안 정보 관리를 위한 요구문의 자료를 작성하여 상기 보안 정보 관리 서버에게 전송하는 단계와,Creating a request document for managing security information, including location information of the security information management server, and transmitting it to the security information management server; 상기 보안 정보 관리 요구에 대하여 보안 정보 관리를 수행하는 단계를 포함하여 이루어진 것을 특징으로 하는 분산 객체 시스템 자원에 대한 보안 정보 관리 방법.And managing security information with respect to the security information management request. 제 1 항에 있어서, 상기 보안 정보 관리 서버의 위치 정보를 얻는 방법은 보안 정보 관리 서버의 위치 프로세스와의 통신을 위한 통신 포트를 할당하는 단계와,The method of claim 1, further comprising: allocating a communication port for communication with a location process of the security information management server; 상기 보안 정보 관리 서버에 대한 메시지가 전달된 포트를 선택한 후 요구 메세지가 접수되었는지를 판단하는 단계와,Determining whether a request message has been received after selecting a port through which the message to the security information management server is transmitted; 상기 판단 결과 메시지가 접수되지 않았으면 보안 정보 관리 서버의 위치 프로세스와의 통신을 위한 통신 포트를 다시 할당하고, 접수되었으며 요구문을 접수하여 저장한 후 요구문에 있는 보안 정보를 관리하는 서버의 위치를 데이터베이스에서 검색하여 인터넷 주소를 할당받아 검색 성공 여부를 판단하는 단계와,If it is determined that the message has not been received, the server relocates the communication port for communication with the location process of the security information management server, receives and stores the received request, and stores the security information in the request. Determining whether the search is successful by allocating an Internet address by searching the database; 상기 검색 결과 검색을 실패하면 보안 정보 관리 서버의 위치 프로세스와의 통신을 위한 통신 포트를 다시 할당하고, 성공하면 위치 정보를 요구한 보안 정보 관리 위치 프로세스에게 위치 정보와 함께 시그널을 보낸 후 보안 정보 관리 서버의 위치 프로세스와의 통신을 위한 통신 포트를 다시 할당하는 단계를 포함하여 이루어진 것을 특징으로 하는 분산 객체 시스템 자원에 대한 보안 정보 관리 방법.If retrieval of the search result fails, reallocates a communication port for communication with the location process of the security information management server, and if successful, sends a signal with the location information to the security information management location process requesting the location information and manages the security information And reallocating a communication port for communication with a location process of the server. 제 1 항에 있어서, 상기 보안 정보 관리를 위한 요구문의 자료 구조는 보안 정보 유형 헤더, 보안 정보 속성 이름 및 보안 정보 속성 값을 포함하여 이루어진 것을 특징으로 하는 분산 객체 시스템 자원에 대한 보안 정보 관리 방법.2. The method of claim 1, wherein the data structure of the request for managing security information includes a security information type header, a security information attribute name, and a security information attribute value. 제 1 항에 있어서, 상기 보안 정보 관리 요구에 대하여 보안 정보 관리를 수행하는 방법은 보안 정보 관리 요구 프로세스와의 통신을 위해 함수(SEClisten())를 통해 TCP/IP 소켓 포트(SECsd) 하나를 할당받는 단계와,The method of claim 1, wherein the method for performing security information management on the security information management request allocates one TCP / IP socket port (SECsd) through a function SEClisten () for communication with the security information management request process. Receiving steps, 상기 포트에 전달되는 메세지를 분석한 후 메세지 유형을 나타내는 헤더를 분석하는 단계와,Analyzing a message sent to the port and analyzing a header indicating a message type; 상기 분석 결과 헤더가 보안 정책 정보이면 보안 정책 정보를 관리하기 위해 함수(POlisten())를 이용하여 TCP/IP 소켓 포트(POsd) 하나를 할당받고, 요구한 관리 동작을 처리하며, 보안 정책 정보(POsd)를 통해 보안 정보 관리 요구 프로세스에게 처리 결과와 함께 시그널을 보내는 단계와,If the header of the analysis result is security policy information, a TCP / IP socket port (POsd) is allocated by using a function POlisten () to manage security policy information, and a requested management operation is processed, and the security policy information ( Sending a signal with the processing result to the security information management request process via POsd), 상기 분석 결과 헤더가 자원에 대한 보안 정보를 나타내면 자원에 대한 보안 정보를 관리하기 위해 함수(USRlisten())를 이용하여 TCP/IP 소켓 포트(USRsd) 하나를 할당받고, 요구한 관리 동작을 처리하며, 보안 정책 정보(POsd)를 통해 보안 정보 관리 요구 프로세스에게 처리 결과와 함께 시그널을 보내는 단계를 포함하여 이루어진 것을 특징으로 하는 분산 객체 시스템 자원에 대한 보안 정보 관리 방법.If the header indicates security information about the resource, the header is allocated a TCP / IP socket port (USRsd) using a function (USRlisten ()) to manage security information about the resource, and processes the requested management operation. And transmitting a signal along with the processing result to the security information management request process through the security policy information (POsd).
KR1019970057668A 1997-11-03 1997-11-03 How to Manage Security Information for Distributed Object System Resources Ceased KR19990038044A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1019970057668A KR19990038044A (en) 1997-11-03 1997-11-03 How to Manage Security Information for Distributed Object System Resources

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1019970057668A KR19990038044A (en) 1997-11-03 1997-11-03 How to Manage Security Information for Distributed Object System Resources

Publications (1)

Publication Number Publication Date
KR19990038044A true KR19990038044A (en) 1999-06-05

Family

ID=66086870

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1019970057668A Ceased KR19990038044A (en) 1997-11-03 1997-11-03 How to Manage Security Information for Distributed Object System Resources

Country Status (1)

Country Link
KR (1) KR19990038044A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030060306A (en) * 2002-01-08 2003-07-16 신중호 Using object module, active customized firewall
KR100456622B1 (en) * 2002-05-27 2004-11-10 한국전자통신연구원 Method for providing and executing policy using system function in a policy based network security management system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030060306A (en) * 2002-01-08 2003-07-16 신중호 Using object module, active customized firewall
KR100456622B1 (en) * 2002-05-27 2004-11-10 한국전자통신연구원 Method for providing and executing policy using system function in a policy based network security management system

Similar Documents

Publication Publication Date Title
US20200007458A1 (en) System and method for managing distributed objects as a single representation
US7657638B2 (en) Routing client requests to back-end servers
US6766371B1 (en) Virtual network environment
US10375201B2 (en) Identity and policy enforced inter-cloud and intra-cloud channel
US5481720A (en) Flexible interface to authentication services in a distributed data processing environment
US8346966B1 (en) Transparent file system access for wide area network file system acceleration
JP2000174807A (en) Method and system for attribute path of multi-level security for stream and computer program product
KR20010041365A (en) Per-method designation of security requirements
WO2000036542A2 (en) Enterprise computer system
KR20000052556A (en) Method and apparatus to permit automated server determination for foreign system login
JPH10326256A (en) Method and device for multilevel security port and computer program product
US6651174B1 (en) Firewall port switching
US7523492B2 (en) Secure gateway with proxy service capability servers for service level agreement checking
US7111325B2 (en) Apparatus, system and method of double-checking DNS provided IP addresses
US7631179B2 (en) System, method and apparatus for securing network data
CN115913583A (en) Business data access method, device and equipment and computer storage medium
KR19990038044A (en) How to Manage Security Information for Distributed Object System Resources
US20060056433A1 (en) Message processing and content based searching for message locations in an asynchronous network
US7606917B1 (en) Method, apparatus and system for principle mapping within an application container
CN117459513A (en) Remote service management method, device, equipment and storage medium
US20030191717A1 (en) High performance server data delivery system and method
US7631082B2 (en) Transparent resource administration using a read-only domain controller
Warfield et al. Identifying open problems in distributed systems
KR100243111B1 (en) Logical channel installation method for providing security service in distributed object system
KR19980044525A (en) How to stay secure in an information retrieval system

Legal Events

Date Code Title Description
A201 Request for examination
PA0109 Patent application

Patent event code: PA01091R01D

Comment text: Patent Application

Patent event date: 19971103

PA0201 Request for examination

Patent event code: PA02012R01D

Patent event date: 19971103

Comment text: Request for Examination of Application

PG1501 Laying open of application
E902 Notification of reason for refusal
PE0902 Notice of grounds for rejection

Comment text: Notification of reason for refusal

Patent event date: 20000727

Patent event code: PE09021S01D

E601 Decision to refuse application
PE0601 Decision on rejection of patent

Patent event date: 20010312

Comment text: Decision to Refuse Application

Patent event code: PE06012S01D

Patent event date: 20000727

Comment text: Notification of reason for refusal

Patent event code: PE06011S01I