KR0126855B1 - 두 개의 보안정책을 준수하는 메세지 전송제어 방법 - Google Patents
두 개의 보안정책을 준수하는 메세지 전송제어 방법Info
- Publication number
- KR0126855B1 KR0126855B1 KR1019940033798A KR19940033798A KR0126855B1 KR 0126855 B1 KR0126855 B1 KR 0126855B1 KR 1019940033798 A KR1019940033798 A KR 1019940033798A KR 19940033798 A KR19940033798 A KR 19940033798A KR 0126855 B1 KR0126855 B1 KR 0126855B1
- Authority
- KR
- South Korea
- Prior art keywords
- message
- security
- security label
- server
- receiving
- Prior art date
Links
- 230000005540 biological transmission Effects 0.000 title claims abstract description 39
- 238000000034 method Methods 0.000 title claims abstract description 17
- 238000004891 communication Methods 0.000 claims abstract description 40
- 230000008859 change Effects 0.000 claims description 11
- 238000012508 change request Methods 0.000 claims description 3
- 230000000717 retained effect Effects 0.000 claims description 2
- 230000000694 effects Effects 0.000 abstract description 2
- 238000007726 management method Methods 0.000 description 10
- 230000007246 mechanism Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 4
- 230000004044 response Effects 0.000 description 4
- 230000006870 function Effects 0.000 description 3
- 206010028980 Neoplasm Diseases 0.000 description 1
- 201000011510 cancer Diseases 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (5)
- 송신 서버로부터 수신 서버가 통신로 연결요청을 입력받으면 요청자(송신 서버), 응답자(수신 서버)의 연결요청 보안레이블이 보유한 보안레이블과 같은가 확인하는 제1단계와, 상기 확인 결과, 같으면 통신로 보안레이블을 수신측 및 송신측에 기록하고, 같지 않으면 요청자, 응답자의 연결요청 보안레이블을 변경하는 제2단계와, 상기 제2단계 수행 후, 통신로, 송신자의 메세지에 대해 보안레이블을 비교하여 송신허용이 않되면 송신거절하고 송신허용이 되면 메세지를 송신하는 제3단계와, 상기 제3단계 수행 후, 수신 서버가 메세지를 입력받으면 통신로, 송신자의 메세지에 대한 보안레이블을 비교하여 수신허용여부를 결정하는 제4단계를 포함하는 것을 특징으로 하는 두 개의 보안정책을 준수하는 메세지 전송제어 방법.
- 제1항에 있어서, 상기 제1단계는, 송신 서버로부터 수신 서버가 통신로 연결 요청을 입력받으면 송신 서버에 대한 신분확인 및 인증조사를 하는 제5단계와, 상기 제5단계 수행 후, 확인이 않되면 연결을 거절하고 확인이 되면 요청자의 보안레이블을 입력받아 요청자, 응답자의 연결요청 보안레이블을 비교하는 제6단계와, 상기 제6단계 수행 후, 보유한 보안레이블과 같은가 확인하는 제7단계를 포함하는 것을 특징으로 하는 두 개의 보안정책을 준수하는 메세지 전송제어 방법.
- 제1항에 있어서, 상기 제2단계는, 상기 연결요청 보안레이블과 보유한 보안레이블이 같으면 수신 서버의 식별 및 인증정보를 송신하여 통신로 보안레이블을 수신측 및 송신측에 기록하는 제5단계와, 상기 연결요청 보안레이블과 보유한 보안레이블이 같지 않으면 수신 서버가 연결 요청한 보안레이블을 변경할 것인지를 결정하는 제6단계와, 상기 제6단계 수행 후, 변경하지 않으면 연결을 거절하고, 변경하면 변경될 보안레이블을 임시 기록하고 송신 서버에게 보안레이블 변경 요청을 하는 제7단계와, 상기 제7단계 수행 후, 변경요청 메세지를 수신한 송신 서버는 일차적으로 메세지를 송신한 수신 서버의 신원 및 인증조사를 수행하는 제8단계와, 상기 제8단계 수행 후, 문제가 있으면 연결을 거절하고, 문제가 없으면 현재의 보안레이블을 변경할 것인지 판단하는 제9단계와, 상기 제9단계 수행 후, 변경하지 않는다면 연결을 거절하고 변경한다면 요청자, 응답자의 연결요청 보안레이블을 변경하고 통신로 보안레이블을 송신측에 기록하는 제10단계를 포함하는 것을 특징으로 하는 두 개의 보안정책을 준수하는 메세지 전송제어 방법.
- 제1항에 있어서, 상기 제3단계는, 통신로, 송신자의 메세지에 대해 보안레이블을 비교하여 송신허용이 되는지 확인하는 제5단계와, 상기 제5단계 수행 후, 송신허용이 않되면 송신을 거절하고, 송신허용이 되면 메세지 처리기를 실행하여 메세지를 송신하는 제6단계를 포함하는 것을 특징으로 하는 두 개의 보안정책을 준수하는 메세지 전송제어 방법.
- 제1항에 있어서, 상기 제4단계는, 수신 서버가 메세지를 입력받으면 통신로, 송신자의 메세지에 대한 보안레이블을 비교하여 수신허용이 되는지 확인하는 제5단계와, 상기 제5단계 수행 후, 수신허용이 않되면 수신을 거절하여 수신허용이 되면 다시 메세지 발신자 식별 및 인증조사와 메세지 보안레이블과 수신자 보안레이블을 비교하는 제6단계와, 상기 제6단계 수행 후, 수신자에 대한 검증에 문제가 있으면 수신을 거절하고 문제가 없으면 메세지 처리기를 실행하여 메세지의 수신과 송신을 완료하는 제7단계를 포함하는 것을 특징으로 하는 두 개의 보안정책을 준수하는 메세지 전송제어 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1019940033798A KR0126855B1 (ko) | 1994-12-12 | 1994-12-12 | 두 개의 보안정책을 준수하는 메세지 전송제어 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1019940033798A KR0126855B1 (ko) | 1994-12-12 | 1994-12-12 | 두 개의 보안정책을 준수하는 메세지 전송제어 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR960027647A KR960027647A (ko) | 1996-07-22 |
KR0126855B1 true KR0126855B1 (ko) | 1998-04-01 |
Family
ID=19401098
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1019940033798A KR0126855B1 (ko) | 1994-12-12 | 1994-12-12 | 두 개의 보안정책을 준수하는 메세지 전송제어 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR0126855B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2001015381A1 (en) * | 1999-08-21 | 2001-03-01 | Danal Co., Ltd. | User authentication system using second connection path |
-
1994
- 1994-12-12 KR KR1019940033798A patent/KR0126855B1/ko not_active IP Right Cessation
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2001015381A1 (en) * | 1999-08-21 | 2001-03-01 | Danal Co., Ltd. | User authentication system using second connection path |
Also Published As
Publication number | Publication date |
---|---|
KR960027647A (ko) | 1996-07-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CA2044003C (en) | Distributed multilevel computer security system and method | |
DE60308355T2 (de) | Erhöhte nachricht sicherheit | |
US6292900B1 (en) | Multilevel security attribute passing methods, apparatuses, and computer program products in a stream | |
US5845068A (en) | Multilevel security port methods, apparatuses, and computer program products | |
US7036146B1 (en) | System and method for secure group transactions | |
EP0520709A2 (en) | A method for providing a security facility for remote systems management | |
US20070209081A1 (en) | Methods, systems, and computer program products for providing a client device with temporary access to a service during authentication of the client device | |
CN102739664B (zh) | 提高网络身份认证安全性的方法和装置 | |
CN111865872B (zh) | 一种网络切片内终端安全策略实现方法及设备 | |
CN114553540B (zh) | 基于零信任的物联网系统、数据访问方法、装置及介质 | |
US11546172B2 (en) | Transmission, via determinative logic, of electronic documents for sharing and signing (“TESS”) | |
US7080409B2 (en) | Method for deployment of a workable public key infrastructure | |
KR20010041396A (ko) | 무선 atm 라디오 통신 네트워크의 atm 이동 단말기 및 atm 액세스 노드간의 보안 통신을 위한 인증 방법 및 인증 장치 | |
CN114417287A (zh) | 数据处理方法、系统、设备及存储介质 | |
CN109729000B (zh) | 一种即时通信方法及装置 | |
CN116595495A (zh) | 个人数据的跨网络应用程序自动流转方法及系统 | |
CN101594615B (zh) | 终端三重信息安全的网络化管理方法、系统及设备 | |
CN118523966B (zh) | 资源访问方法、计算机设备以及计算机可读存储介质 | |
KR20100060130A (ko) | 개인정보 보호 관리 시스템 및 그 방법 | |
CN114244568A (zh) | 基于终端访问行为的安全接入控制方法、装置和设备 | |
KR0126855B1 (ko) | 두 개의 보안정책을 준수하는 메세지 전송제어 방법 | |
CN113438242A (zh) | 服务鉴权方法、装置与存储介质 | |
CN114157438A (zh) | 网络设备管理方法、装置及计算机可读存储介质 | |
KR101314695B1 (ko) | 전산망 보안 관리 시스템, 격실 서버, 및 보안 방법 | |
KR20050003587A (ko) | 보안 시스템 및 그의 접근 제어 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 19941212 |
|
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 19941212 Comment text: Request for Examination of Application |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 19970930 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 19971017 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 19971017 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20000930 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20010926 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20020827 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20030805 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20041001 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20051004 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20060904 Start annual number: 10 End annual number: 10 |
|
PR1001 | Payment of annual fee |
Payment date: 20070906 Start annual number: 11 End annual number: 11 |
|
FPAY | Annual fee payment |
Payment date: 20080911 Year of fee payment: 12 |
|
PR1001 | Payment of annual fee |
Payment date: 20080911 Start annual number: 12 End annual number: 12 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20100910 |