KR100824789B1 - 웹서버의 업로드 파일의 검증 방법 및 그 장치 - Google Patents
웹서버의 업로드 파일의 검증 방법 및 그 장치 Download PDFInfo
- Publication number
- KR100824789B1 KR100824789B1 KR1020060057353A KR20060057353A KR100824789B1 KR 100824789 B1 KR100824789 B1 KR 100824789B1 KR 1020060057353 A KR1020060057353 A KR 1020060057353A KR 20060057353 A KR20060057353 A KR 20060057353A KR 100824789 B1 KR100824789 B1 KR 100824789B1
- Authority
- KR
- South Korea
- Prior art keywords
- file
- user
- user computer
- web server
- receiving
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Information Transfer Between Computers (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
Claims (6)
- (a) 인터넷을 포함하는 통신망을 통하여 사용자 컴퓨터로부터 접속을 받는 단계;(b) 상기 사용자 컴퓨터로부터 상기 사용자의 회원 아이디 및 패스워드를 제공받아, 미리 저장되어 있는 회원 아이디 및 패스워드 정보를 기초로 상기 사용자를 인증하는 단계;(c) 상기 인증결과 상기 사용자가 미리 등록되어 있는 정당한 사용자인 경우 상기 사용자 컴퓨터로부터 소정의 파일 및 상기 파일이 저장되어야 할 폴더 정보를 전송받아, 이를 임시 저장소에 임시 저장하는 단계;(d) 상기 파일의 보안 취약성을 분석하는 단계; 및(e) 상기 분석결과 상기 업로드 된 파일에 보안 취약성이 없는 경우 상기 폴더 정보에 대응되는 폴더로 상기 파일을 이동하여 저장하는 단계를 포함하는 것을 특징으로 하는 웹서버의 업로드 파일의 검증 방법.
- 제 1 항에 있어서, 상기 (a) 단계는미리 설정된 특정한 포트만을 통하여 상기 사용자 컴퓨터로부터 접속을 받는 것을 특징으로 하는 웹서버의 업로드 파일의 검증 방법.
- 제 1 항에 있어서, 상기 (d) 단계의 분석은쿠키(Cookie)변조 또는 쿠키 버퍼 오버플로우( Buffer Overflow)여부의 진단, 에이치티티피 메소드( HTTP Method)의 진단, 파라미터 변조 검사, 에스큐엘 인젝션( SQL Injection ) 검사 중 어느 하나 이상을 포함하는 것을 특징으로 하는 웹서버의 업로드 파일의 검증 방법.
- 제 1 항에 있어서,(f) 상기 업로드 된 파일의 분석결과를 저장하고, 상기 사용자 컴퓨터로부터 분석결과 제공요청이 있는 경우 상기 분석결과를 상기 사용자 컴퓨터로 전송하는 단계를 더 포함하는 것을 특징으로 하는 웹서버의 업로드 파일의 검증방법.
- 제 1 항 내지 제 4 항의 방법 중 어느 한 항의 방법을 컴퓨터로 실행시킬 수 있는 컴퓨터 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.
- 인터넷을 포함하는 통신망을 통하여 사용자 컴퓨터로부터 접속을 받고, 상기 사용자 컴퓨터로부터 상기 사용자의 회원 아이디 및 패스워드를 제공받아 미리 저장되어 있는 회원 아이디 및 패스워드 정보를 기초로 상기 사용자를 인증하며, 상기 인증결과 상기 사용자가 미리 등록되어 있는 정당한 사용자인 경우 상기 사용자 컴퓨터로부터 소정의 파일 및 상기 파일이 저장되어야 할 폴더 정보를 전송받아, 이를 임시 저장소에 임시 저장하는 업로드 파일 수신부; 및상기 업로드 된 파일의 보안 취약성을 분석하고, 상기 분석결과 파일에 보안 취약성이 없는 경우 상기 폴더 정보에 대응되는 폴더로 상기 파일을 이동하여 저장하는 업로드 파일 분석부를 포함하는 것을 특징으로 하는 웹서버의 업로드 파일의 검증 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060057353A KR100824789B1 (ko) | 2006-06-26 | 2006-06-26 | 웹서버의 업로드 파일의 검증 방법 및 그 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060057353A KR100824789B1 (ko) | 2006-06-26 | 2006-06-26 | 웹서버의 업로드 파일의 검증 방법 및 그 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20080000085A KR20080000085A (ko) | 2008-01-02 |
KR100824789B1 true KR100824789B1 (ko) | 2008-04-23 |
Family
ID=39212448
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060057353A KR100824789B1 (ko) | 2006-06-26 | 2006-06-26 | 웹서버의 업로드 파일의 검증 방법 및 그 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100824789B1 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101458820B1 (ko) * | 2013-10-15 | 2014-11-07 | 순천향대학교 산학협력단 | 공공 클라우드 환경에서의 안전한 데이터 관리 시스템 및 기법 |
CN107800718A (zh) * | 2017-11-29 | 2018-03-13 | 中科信息安全共性技术国家工程研究中心有限公司 | 一种文件上传漏洞的预警方法装置 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060131431A (ko) * | 2005-06-16 | 2006-12-20 | 김학병 | 기밀정보의 유출을 방지하는 네트워크 디바이스 및 그 방법 |
-
2006
- 2006-06-26 KR KR1020060057353A patent/KR100824789B1/ko active IP Right Review Request
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060131431A (ko) * | 2005-06-16 | 2006-12-20 | 김학병 | 기밀정보의 유출을 방지하는 네트워크 디바이스 및 그 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20080000085A (ko) | 2008-01-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8141138B2 (en) | Auditing correlated events using a secure web single sign-on login | |
US9348991B2 (en) | User management of authentication tokens | |
CN110213215B (zh) | 一种资源访问方法、装置、终端和存储介质 | |
US20180218145A1 (en) | Systems and methods for access control to web applications and identification of web browsers | |
CN107211016B (zh) | 会话安全划分和应用程序剖析器 | |
US9112828B2 (en) | Method for defending against session hijacking attacks and firewall | |
US8266676B2 (en) | Method to verify the integrity of components on a trusted platform using integrity database services | |
US9876804B2 (en) | Method and system for detecting unauthorized access to and use of network resources | |
JP5802848B2 (ja) | モバイル環境用のトロイの木馬化されたアプリケーション(アプリ)を特定するためのコンピュータ実装方法、非一時コンピュータ読み取り可能な媒体およびコンピュータシステム | |
US10362019B2 (en) | Managing security credentials | |
KR101569753B1 (ko) | 보안 로그인 시스템, 방법 및 장치 | |
US9767262B1 (en) | Managing security credentials | |
CN114598540A (zh) | 访问控制系统、方法、装置及存储介质 | |
US11444936B2 (en) | Managing security credentials | |
JP2007529056A5 (ko) | ||
US9461986B2 (en) | Single sign-on for disparate servers | |
CN116319024B (zh) | 零信任系统的访问控制方法、装置及零信任系统 | |
KR20150026587A (ko) | 신규 기기로부터의 로그인 알림 기능 제공 장치, 방법 및 컴퓨터 판독 가능한 기록 매체 | |
RU2601147C2 (ru) | Система и способ выявления целевых атак | |
CN114065162A (zh) | 业务系统的风险管控方法、装置和计算可读存储介质 | |
KR102336605B1 (ko) | 악성 트래픽 검출 방법 및 그 장치 | |
Tayouri et al. | White Paper-Cybersecurity in Agile Cloud Computing--Cybersecurity Guidelines for Cloud Access | |
CN110301127B (zh) | 用于预测性令牌验证的装置和方法 | |
KR100824789B1 (ko) | 웹서버의 업로드 파일의 검증 방법 및 그 장치 | |
KR101775517B1 (ko) | 빅데이터 보안 점검 클라이언트, 빅데이터 보안 점검 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
J206 | Request for trial to confirm the scope of a patent right | ||
J204 | Invalidation trial for patent | ||
J301 | Trial decision |
Free format text: TRIAL DECISION FOR CONFIRMATION OF THE SCOPE OF RIGHT_AFFIRMATIVE REQUESTED 20110801 Effective date: 20120319 |
|
J206 | Request for trial to confirm the scope of a patent right | ||
J301 | Trial decision |
Free format text: TRIAL DECISION FOR INVALIDATION REQUESTED 20111122 Effective date: 20130227 Free format text: TRIAL DECISION FOR CONFIRMATION OF THE SCOPE OF RIGHT_AFFIRMATIVE REQUESTED 20120503 Effective date: 20130227 |
|
J121 | Written withdrawal of request for trial | ||
J121 | Written withdrawal of request for trial | ||
FPAY | Annual fee payment |
Payment date: 20140210 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20150129 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20180410 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20190415 Year of fee payment: 12 |