KR100811831B1 - 사설 네트워크의 인증장치 및 인증방법 - Google Patents

사설 네트워크의 인증장치 및 인증방법 Download PDF

Info

Publication number
KR100811831B1
KR100811831B1 KR1020040113952A KR20040113952A KR100811831B1 KR 100811831 B1 KR100811831 B1 KR 100811831B1 KR 1020040113952 A KR1020040113952 A KR 1020040113952A KR 20040113952 A KR20040113952 A KR 20040113952A KR 100811831 B1 KR100811831 B1 KR 100811831B1
Authority
KR
South Korea
Prior art keywords
authentication
private network
terminal
mac address
terminals
Prior art date
Application number
KR1020040113952A
Other languages
English (en)
Other versions
KR20060074953A (ko
Inventor
최영수
배병숙
최규민
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to KR1020040113952A priority Critical patent/KR100811831B1/ko
Publication of KR20060074953A publication Critical patent/KR20060074953A/ko
Application granted granted Critical
Publication of KR100811831B1 publication Critical patent/KR100811831B1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0866Checking the configuration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

본 발명은 사설 네트워크에서 사용되는 인증장치와 인증방법에 관한 것이다. 본 발명에 따르면 인터넷 서비스 사업자가 인증장치를 통하여 사설 네트워크에 연결된 PC 수를 파악하고 허가된 수 이상의 PC가 접속하는 것을 차단한다. 이와 같이 하면 인터넷 서비스 사업자의 경제적 손실을 차단할 수 있으며, 인증 수행으로 인해 망 부하에 주는 영향을 최소화 할 수 있다.
사설 네트워크, 인증장치, 공유기

Description

사설 네트워크의 인증장치 및 인증방법{CERTIFICATION APPARATUS AND METHOD FOR PRIVATE NETWORK}
도 1은 본 발명의 실시예에 따른 인증 장치를 포함한 사설 네트워크의 구성도이다.
도 2는 본 발명의 실시예에 따른 인증 장치의 구성도이다.
도 3은 본 발명의 실시예에 따른 인증 장치를 이용한 인증 절차를 나타내는 순서도이다.
본 발명은 사설 네트워크에서 사용되는 인증장치와 인증방법에 관한 것이다.
사설 네트워크는 공인된 IP를 사용하는 것이 아닌 임의적으로 IP주소를 할당하여 사용하는 네트워크를 말한다. 사설 네트워크에서는 IP 공유기를 통하여 하나의 공인 IP에 다수의 2대 이상의 컴퓨터가 서로 연결된다. 최근에는 1가구 2PC 시대 및 홈 네트워킹 기술의 발달로 인해 이러한 사설 네트워크의 사용이 급격하게 확산되고 있는 실정이다.
이러한 IP 공유기의 급속한 확산은 인터넷 인프라의 확산이라는 긍정적인 면 을 가져온 반면에, 사설 네트워크 상의 허가된 장비 접속에 관한 인증 절차의 필요성이 대두되고 있다.
이러한 인증 처리에 있어서 종래에는 공인 IP를 이용한 일괄 인증 방식을 채택하였으나, 사설 네트워크와 같이 가입자가 별도의 허가받지 않고 IP 공유기를 사용하여 네트워크를 구성할 경우에는 종래의 일괄 인증 방식으로는 불법 가입자 및 불법 단말기에 대한 접속 제어가 불가능하다.
그러므로 본 발명이 이루고자 하는 기술적 과제는 사설 네트워크에서의 효율적인 실시간 인증장치 및 인증 방법을 제공하는 것이다.
이러한 과제를 해결하기 위한 본 발명의 특징에 따른 사설 네트워크의 인증장치는 공유장치에 연결되며, 상기 공유장치를 통하여 사설 네트워크를 구성하는 다수의 단말기에 대하여 인증을 수행하는 장치로서,
상기 단말기로부터 수신되는 ARP(Address Resolution Protocol) 패킷을 감시하는 패킷 감시부; 상기 패킷 감시부에서 수집한 ARP 패킷을 분석하는 패킷 분석부; 상기 패킷 분석부에서 분석한 ARP 패킷에서 상기 단말기의 MAC 주소를 추출하여 저장하는 MAC 데이터베이스; 상기 사설 네트워크를 통하여 인터넷 서비스를 제공하는 사업자의 인증 데이터베이스 시스템과 연동하여 상기 공유장치를 인증 받고, 상기 공유장치를 통하여 상기 인터넷에 연결될 수 있는 상기 단말기의 수를 확인 받는 상위 인증 처리부; 및 상기 공유장치에 연결된 상기 단말기의 수를 확인하 여 상기 상위 인증 처리부로부터 허가된 단말기의 수를 초과하는 단말기의 인터넷 접속을 차단하는 하위 인증 처리부를 포함한다.
상기 상위 인증 처리부는,
상기 인터넷 서비스를 제공하는 사업자로부터 상기 서비스 가입시에 부여받은 인증키를 상기 인증 데이터베이스 시스템으로 전송하여 상기 공유장치를 인증받으며,
상기 하위 인증 처리부는,
상기 허가된 단말기의 수를 초과하는 단말기가 상기 사설 네트워크를 통하여 인터넷에 접속하면 상기 단말기의 MAC 주소로 IP 충돌을 발생시키는 ARP 패킷을 전송하고, 상기 허가된 단말기의 수를 초과하는 단말기가 상기 사설 네트워크를 통하여 인터넷에 접속하면 상기 단말기의 MAC 주소가 현재 사용되고 있음을 알리는 ARP 패킷을 전송한다.
본 발명의 특징에 따른 사설 네트워크의 인증방법은 공유장치를 통하여 사설 네트워크를 구성하는 다수의 단말기에 대하여 인증을 수행하는 방법으로서,
a) 인터넷 서비스를 제공하는 사업자로부터 가입시 부여받은 인증키 값을 통하여 가입자 인증을 수행하는 단계; b) 상기 공유장치에 연결되어 상기 사설 네트워크를 통하여 인터넷에 접속할 수 있는 단말기의 수를 확인받는 단계; c) 상기 단말기를 통하여 수집되는 ARP 패킷으로부터 상기 단말기의 ARP 정보를 수집하고 분석하며 MAC 주소를 저장하는 단계; 및 d) 상기 인터넷 접속이 허가된 단말기의 수를 초과하는 단말기의 접속을 차단하는 단계를 포함한다.
상기 d) 단계는,
i) 상기 c) 단계에서 저장된 MAC 주소가 상기 인터넷 접속이 허가된 단말기의 수를 초과하는지 여부를 확인하는 단계; ii) 상기 MAC 주소가 상기 허가된 단말기의 수를 초과하면 상기 저장된 MAC 주소가 실제 동작중인 단말기의 MAC 주소인지를 확인하는 ARP 패킷을 전송하고 상기 저장된 MAC 주소를 삭제한 후 상기 단말기로부터 ARP 상기 c) 단계로 되돌아가가서 상기 MAC 주소를 새로 저장하는 단계; 및 iii) 상기 새로 저장된 MAC 주소가 상기 허가된 단말기의 수를 초과하면 상기 초과된 MAC 주소에 해당하는 단말기의 접속을 차단하는 단계를 포함한다.
아래에서는 첨부한 도면을 참고로 하여 본 발명의 실시예에 대하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예에 한정되지 않는다. 도면에서 본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였다. 명세서 전체를 통하여 유사한 부분에 대해서는 동일한 도면 부호를 붙였다.
본 발명에서는 공인 IP를 이용한 일괄 인증 방식을 감안하여 공유기 인증 기능, 공유기에 연결된 PC의 대수 확인 기능 및 허가되지 않은 PC의 네트워크 연결 차단 기능을 수행하는 인증장치와 인증 방법을 제시한다.
먼저, 본 발명의 실시예에 따른 사설 네트워크의 구성에 관하여 도 1을 참고로 하여 상세하게 설명한다.
도 1은 본 발명의 실시예에 따른 인증장치가 적용되는 사설 네트워크의 구성 을 나타낸 도이다.
도 1에 나타낸 바와 같이, 본 발명의 실시예에 따른 인증장치가 적용되는 사설 네트워크는 다수의 PC(110), IP 공유기(120) 및 허브(130)를 포함한다.
허브(130)는 PC간의 집선 장치로 자료교환 기능을 하며, IP 공유기(120)는 여러 PC(110)가 동시에 인터넷(140)에 접속할 수 있도록 각각의 PC(110)에 사설 IP를 제공해준다. 이때, 허브(130)와 IP 공유기(120)는 하나의 장비로 구성될 수 있다.
또한, 본 발명의 실시예에 따른 인증장치(150)는 다수의 PC(110)와 함께 IP 공유기(120) 또는 허브(130)에 연결되어 IP 공유기(120)에 연결된 PC(110)에 대한 인증을 수행한다. 이때 인증장치(150)는 IP 주소를 갖고 있어서 모든 ARP 패킷을 볼 수 있는 위치에 존재한다.
도 2는 본 발명의 실시예에 따른 인증장치(150)의 구성도이다.
도 2에 도시한 바와 같이, 본 발명의 실시예에 따른 인증장치(150)는 패킷 감시부(151), 패킷 분석부(152), MAC DB(153), 상위 인증 처리부(154) 및 하위 인증 처리부(155)를 포함한다.
패킷 감시부(151)는 수신되는 모든 ARP(Address Resolution Protocol)을 감시하고, 패킷 분석부(152)는 수신되는 ARP 패킷을 분석하며, MAC DB(153)는 패킷 분석부(152)에서 분석된 ARP 패킷에서 PC의 MAC을 저장한다.
상위 인증 처리부(154)는 네트워크를 통하여 외부의 상위 사업자 인증 데이터베이스 시스템(160)과 연동하여 IP 공유기 자체를 인증 받고 연결될 수 있는 PC 의 수를 확인 받는다. 또한, 하위 인증 처리부(155)는 IP 공유기에 연결된 PC의 수가 허가된 PC수를 초과하거나 연결된 PC의 정확한 수를 확인하는 기능을 한다.
다음, 본 발명의 실시예에 따른 인증장치(150)를 이용한 사설 네트워크에서의 인증방법에 대하여 상세하게 설명한다.
도 3은 본 발명의 실시예에 따른 인증장치(150)를 이용한 인증절차를 나타낸 순서도이다.
도 3에 도시한 바와 같이, 본 발명의 실시예에 따른 인증장치(150)가 처음 기동되면 상위 인증 처리부(154)가 네트워크를 통하여 외부의 상위 사용자 인증 데이터 베이스 시스템(160)에 접속하여 인증키 값을 전송한다.
다음, 상위 사업자 인증 데이터베이스 시스템(160)은 상위 인증 처리부(154)로부터 전송받은 키 값에 해당하는 가입자가 실제 가입자인지 여부를 판단하고, 정상 가입자의 경우에는 IP 공유기의 사설 네트워크에 접속할 수 있는 PC수를 인증장치(150)로 전송한다.
다음, 인증장치(150)의 패킷 감시부(151)는 수집되는 ARP 패킷에서 사설 네트워크에 연결된 PC의 ARP 정보를 수집하고, 패킷 분석부(152)를 통하여 수집된 ARP 정보를 분석하며, 분석된 ARP 정보 중 MAC 주소를 MAC DB(153)에 저장한다.
그리고, 허가된 PC 수를 넘는 MAC 주소에 대해서는 충돌 또는 라우팅 변경용 ARP 패킷을 생성하여 하위 인증 처리부(154)를 통해 전송한다.
예를 들어, 인증장치(150)가 상위 인증 처리부(154)를 통하여 상위 가입자 인증데이터베이스에 접속할 때 인증키로서 “AAA”와 같은 임의의 키를 전송하면, 상위 가입자 인증 데이터베이스 시스템(160)은 가입자 인증 절차를 거친 후에“AAA=3”과 같은 형태로 AAA라는 가입자에게 허용된 PC 수가 3대라는 것을 알려준다. 그러면 인증장치(150)는 MAC DB(153)에 등록된 MAC 주소의 개수가 3을 초과하는지 여부를 확인을 한다.
확인 결과 MAC DB(153)에 등록된 MAC 주소의 개수가 3을 초과하면, MAC DB(153)에 등록된 MAC 주소와 IP 주소가 실제 동작중인 PC인지를 확인하는 ARP 패킷을 사설 네트워크로 전송한 후, 곧바로 MAC DB(153)를 삭제한다.
다음, ARP 패킷을 사설 네트워크로 전송하여 새로 구성되는 MAC 주소의 개수를 다시 확인하며, 3개를 초과하는 PC에서 응답이 올 때는 하위 인증 처리부(155)를 통해 해당 MAC 주소에 IP 충돌을 발생시키는 ARP 패킷을 전송하거나, 해당 MAC 주소가 인증장치(150)에서 사용됨을 알리는 ARP 패킷을 전송하여 해당 MAC의 PC가 사설 네트워크에 연결되지 않도록 제어한다.
이때, ARP 패킷을 사설 네트워크로 전송하여 구성되는 MAC 주소의 개수를 확인하는 과정을 주기적으로 반복함으로써 MAC DB(153)를 주기적으로 갱신한다.
이상에서 본 발명의 바람직한 실시예에 대하여 상세하게 설명하였지만 본 발명은 이에 한정되는 것은 아니며, 그 외의 다양한 변경이나 변형이 가능하다.
이상에서 설명한 바와 같이, 본 발명에 따른 인증 방식을 사용하면 인터넷 서비스 사업자가 사설 네트워크에 연결된 PC 수를 정확하게 파악하고 제어할 수 있으므로 인터넷 서비스 사업자의 경제적 손실을 차단할 수 있으며, 인증 수행으로 인해 망 부하에 주는 영향을 최소화 할 수 있다. 또한, 인터넷 서비스 사업자가 원하는 보안정책 및 감사장치로의 변경이 용이하다.

Claims (10)

  1. 공유장치에 연결되며, 상기 공유장치를 통하여 사설 네트워크를 구성하는 다수의 단말기에 대하여 인증을 수행하는 장치에 있어서,
    상기 단말기로부터 수신되는 ARP(Address Resolution Protocol) 패킷을 감시하는 패킷 감시부;
    상기 패킷 감시부에서 수집한 ARP 패킷을 분석하는 패킷 분석부;
    상기 패킷 분석부에서 분석한 ARP 패킷에서 상기 단말기의 MAC 주소를 추출하여 저장하는 MAC 데이터베이스;
    상기 사설 네트워크를 통하여 인터넷 서비스를 제공하는 사업자의 인증 데이터베이스 시스템과 연동하여 상기 공유장치를 인증 받고, 상기 공유장치를 통하여 상기 인터넷에 연결될 수 있는 상기 단말기의 수를 확인 받는 상위 인증 처리부; 및
    상기 공유장치에 연결된 상기 단말기의 수를 확인하여 상기 상위 인증 처리부로부터 허가된 단말기의 수를 초과하는 단말기의 인터넷 접속을 차단하는 하위 인증 처리부를 포함하고,
    상기 상위 인증 처리부는,
    상기 인터넷 서비스를 제공하는 사업자로부터 상기 서비스 가입시에 부여받은 인증키를 상기 인증 데이터베이스 시스템으로 전송하여 상기 공유장치를 인증받는
    사설 네트워크의 인증장치.
  2. 삭제
  3. 제1항에 있어서,
    상기 하위 인증 처리부는,
    상기 허가된 단말기의 수를 초과하는 단말기가 상기 사설 네트워크를 통하여 인터넷에 접속하면 상기 단말기의 MAC 주소로 IP 충돌을 발생시키는 ARP 패킷을 전송하는
    사설 네트워크의 인증장치.
  4. 제1항에 있어서,
    상기 하위 인증 처리부는,
    상기 허가된 단말기의 수를 초과하는 단말기가 상기 사설 네트워크를 통하여 인터넷에 접속하면 상기 단말기의 MAC 주소가 현재 사용되고 있음을 알리는 ARP 패킷을 전송하는
    사설 네트워크의 인증장치.
  5. 제1항, 제3항 또는 제4항 중 어느 한 항에 있어서,
    상기 공유장치는 IP 공유기 또는 허브인 것을 특징으로 하는 사설 네트워크의 인증장치.
  6. 삭제
  7. 공유장치를 통하여 사설 네트워크를 구성하는 다수의 단말기에 대하여 인증을 수행하는 방법에 있어서,
    a) 인터넷 서비스를 제공하는 사업자로부터 가입시 부여받은 인증키 값을 통하여 가입자 인증을 수행하는 단계;
    b) 상기 공유장치에 연결되어 상기 사설 네트워크를 통하여 인터넷에 접속할 수 있는 단말기의 수를 확인받는 단계;
    c) 상기 단말기를 통하여 수집되는 ARP 패킷으로부터 상기 단말기의 ARP 정보를 수집하고 분석하며 MAC 주소를 저장하는 단계; 및
    d) 상기 인터넷 접속이 허가된 단말기의 수를 초과하는 단말기의 접속을 차단하는 단계
    를 포함하고,
    상기 d) 단계는,
    i) 상기 c) 단계에서 저장된 MAC 주소가 상기 인터넷 접속이 허가된 단말기의 수를 초과하는지 여부를 확인하는 단계;
    ii) 상기 MAC 주소가 상기 허가된 단말기의 수를 초과하면 상기 저장된 MAC 주소가 실제 동작중인 단말기의 MAC 주소인지를 확인하는 ARP 패킷을 전송하고 상기 저장된 MAC 주소를 삭제한 후 상기 단말기로부터 ARP 상기 c) 단계로 되돌아가서 상기 MAC 주소를 새로 저장하는 단계; 및
    iii) 상기 새로 저장된 MAC 주소가 상기 허가된 단말기의 수를 초과하면 상기 초과된 MAC 주소에 해당하는 단말기의 접속을 차단하는 단계
    를 포함하는 사설 네트워크의 인증방법.
  8. 제7항에 있어서,
    상기 iii) 단계는,
    상기 허가된 단말기의 수를 초과하는 단말기의 MAC 주소로 IP 충돌을 발생시키는 ARP 패킷을 전송하는
    사설 네트워크의 인증방법.
  9. 제7항에 있어서,
    상기 iii) 단계는,
    상기 단말기의 MAC 주소가 현재 사용되고 있음을 알리는 ARP 패킷을 전송하는
    사설 네트워크의 인증방법.
  10. 공유장치를 통하여 사설 네트워크를 구성하는 다수의 단말기에 대하여 인증을 수행하는 방법에 있어서,
    a) 인터넷 서비스를 제공하는 사업자로부터 가입시 부여받은 인증키 값을 통하여 가입자 인증을 수행하는 단계;
    b) 상기 공유장치에 연결되어 상기 사설 네트워크를 통하여 인터넷에 접속할 수 있는 단말기의 수를 확인받는 단계;
    c) 상기 단말기를 통하여 수집되는 ARP 패킷으로부터 상기 단말기의 ARP 정보를 수집하고 분석하며 MAC 주소를 저장하는 단계; 및
    d) 상기 인터넷 접속이 허가된 단말기의 수를 초과하는 단말기의 접속을 차단하는 단계
    를 포함하고,
    상기 사설 네트워크에 연결된 단말기의 IP 및 MAC 주소를 확인하는 ARP 패킷을 주기적으로 전송하여 상기 MAC 주소를 갱신하는 단계
    를 더 포함하는 사설 네트워크의 인증방법.
KR1020040113952A 2004-12-28 2004-12-28 사설 네트워크의 인증장치 및 인증방법 KR100811831B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020040113952A KR100811831B1 (ko) 2004-12-28 2004-12-28 사설 네트워크의 인증장치 및 인증방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020040113952A KR100811831B1 (ko) 2004-12-28 2004-12-28 사설 네트워크의 인증장치 및 인증방법

Publications (2)

Publication Number Publication Date
KR20060074953A KR20060074953A (ko) 2006-07-03
KR100811831B1 true KR100811831B1 (ko) 2008-03-10

Family

ID=37167563

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020040113952A KR100811831B1 (ko) 2004-12-28 2004-12-28 사설 네트워크의 인증장치 및 인증방법

Country Status (1)

Country Link
KR (1) KR100811831B1 (ko)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020085402A (ko) * 2001-05-08 2002-11-16 포디홈네트 사설 네트워크에서 아이피 어드레스의 공유를 제어하는장치 및 방법
KR20040001218A (ko) * 2002-06-27 2004-01-07 주식회사 케이티 미디어억세스제어 주소에 의한 통신 제어장치 및 방법

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20020085402A (ko) * 2001-05-08 2002-11-16 포디홈네트 사설 네트워크에서 아이피 어드레스의 공유를 제어하는장치 및 방법
KR20040001218A (ko) * 2002-06-27 2004-01-07 주식회사 케이티 미디어억세스제어 주소에 의한 통신 제어장치 및 방법

Also Published As

Publication number Publication date
KR20060074953A (ko) 2006-07-03

Similar Documents

Publication Publication Date Title
US8230480B2 (en) Method and apparatus for network security based on device security status
US7581249B2 (en) Distributed intrusion response system
US8341317B2 (en) Systems and methods for managing a network
US8041812B2 (en) System and method for supplicant based accounting and access
US8102860B2 (en) System and method of changing a network designation in response to data received from a device
US20070294416A1 (en) Method, apparatus, and computer program product for enhancing computer network security
US20060203736A1 (en) Real-time mobile user network operations center
US20120054358A1 (en) Network Relay Device and Frame Relaying Control Method
CN110611682A (zh) 一种网络访问系统及网络接入方法和相关设备
JP2010263310A (ja) 無線通信装置、無線通信監視システム、無線通信方法、及びプログラム
JP4713186B2 (ja) ネットワーク監視方法及びネットワーク監視システム
JP2017204697A (ja) ネットワークシステムおよびサーバ装置
KR100811831B1 (ko) 사설 네트워크의 인증장치 및 인증방법
Jaikla et al. A secure network architecture for heterogeneous iot devices using role-based access control
KR100904215B1 (ko) 사용자 인증에 기반한 네트워크 접속 관리 시스템 및 방법
JP4039361B2 (ja) ネットワークを用いた分析システム
JP5622088B2 (ja) 認証システム、認証方法
KR100888979B1 (ko) 사용자 인증에 기반한 네트워크 접속 관리 시스템 및 방법
JP2010187223A (ja) 認証サーバ
KR20080099593A (ko) 802.1x 인증기반 통합로그 분석 기능을 제공하는통합로그분석시스템, 통합로그 서버, 및 방법
US11539741B2 (en) Systems and methods for preventing, through machine learning and access filtering, distributed denial of service (“DDoS”) attacks originating from IoT devices
CN111385113B (zh) 一种vpn服务器集群的差异化接入方法及系统
KR100656478B1 (ko) 네트워크 보안 시스템 및 그 방법
CN108632090B (zh) 网络管理方法及系统
KR102055912B1 (ko) 공유기 환경에서 공유 단말을 관리하는 장치 및 방법

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130304

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20140303

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20150302

Year of fee payment: 8

LAPS Lapse due to unpaid annual fee