KR100914771B1 - 일회용 실행 코드를 이용한 보안 시스템 및 보안 방법 - Google Patents
일회용 실행 코드를 이용한 보안 시스템 및 보안 방법Info
- Publication number
- KR100914771B1 KR100914771B1 KR1020070045203A KR20070045203A KR100914771B1 KR 100914771 B1 KR100914771 B1 KR 100914771B1 KR 1020070045203 A KR1020070045203 A KR 1020070045203A KR 20070045203 A KR20070045203 A KR 20070045203A KR 100914771 B1 KR100914771 B1 KR 100914771B1
- Authority
- KR
- South Korea
- Prior art keywords
- disposable
- code
- client
- execution
- server
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 17
- 230000010076 replication Effects 0.000 claims abstract description 12
- 230000001788 irregular Effects 0.000 claims abstract description 11
- 230000000903 blocking effect Effects 0.000 claims abstract description 4
- 230000006870 function Effects 0.000 claims description 19
- 238000010586 diagram Methods 0.000 description 10
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/105—Arrangements for software license management or administration, e.g. for managing licenses at corporate level
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Technology Law (AREA)
- Multimedia (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
- Computer And Data Communications (AREA)
- Debugging And Monitoring (AREA)
Abstract
Description
Claims (12)
- 서버와 클라이언트가 네트워크로 연결되어 동작하는 온라인 게임 환경에 있어서,상기 서버로부터 패킷 복제에 의한 클라이언트 프로그램의 위조 여부를 판단하기 위한 일회용 실행코드를 수신하여 상기 수신한 일회용 실행코드를 별도의 파일로 생성하지 않고 현재 실행 중인 클라이언트 프로그램의 메모리 영역에 확보된 코드 컨테이너에 직접 적재하며,상기 적재된 일회용 실행코드를 실행하여 그 실행 결과를 상기 서버로 전송하고 상기 일회용 실행코드를 삭제하는 것을 특징으로 하는 일회용 실행코드를 이용한 보안 클라이언트.
- 제 1 항에 있어서, 상기 코드 컨테이너는상기 클라이언트 프로그램이 실행될 때 미리 확보되어, 상기 일회용 실행코드가 수신될 때, 상기 일회용 실행코드를 적재하는 것을 특징으로 하는 일회용 실행코드를 이용한 보안 클라이언트.
- 제 1 항에 있어서, 상기 일회용 실행코드는상기 서버로부터 전송되는 패킷을 분석하여 추출되는 것을 특징으로 하는 일회용 실행코드를 이용한 보안 클라이언트.
- 삭제
- 서버와 클라이언트가 네트워크로 연결되어 동작하는 온라인 게임 환경에 있어서,패킷 복제에 의한 클라이언트 프로그램의 위조 여부를 판단하기 위한 불규칙한 일회용 실행코드를 생성하여 상기 클라이언트에 전송하는 일회용 실행코드 생성부;상기 클라이언트로부터 전달된 상기 일회용 실행코드의 실행 결과를 분석하여 상기 결과에 대한 오류의 발생 여부를 판단하는 결과 분석부;상기 결과 분석부에 의해 오류가 발생하면, 상기 클라이언트와의 접속을 단절하는 클라이언트 연결 제어부를 포함하는 것을 특징으로 하는 일회용 실행 코드를 이용한 보안 서버.
- 제 5 항에 있어서, 상기 일회용 실행코드 생성부는랜덤함수를 호출하여 그 결과값에 따라 일회용 실행코드를 획득하여 생성하는 것을 특징으로 하는 일회용 실행 코드를 이용한 보안 서버.
- 제 6 항에 있어서, 상기 일회용 실행코드 생성부는상기 일회용 실행코드의 획득은 미리 설정된 데이터 베이스로부터 획득하거나, 혹은 새롭게 생성하는 것을 특징으로 하는 일회용 실행코드를 이용한 보안 서버.
- 제 5 항에 있어서, 상기 결과 분석부는상기 일회용 실행코드의 실행 결과가 수신되지 않거나, 혹은 상기 일회용 실행코드의 실행 결과가 잘못된 경우에 오류가 발생하는 것으로 판단하는 것을 특징으로 하는 일회용 실행코드를 이용한 보안 서버.
- 서버로부터 패킷 복제에 의한 클라이언트 프로그램의 위조 여부를 판단하기 위한 일회용 실행코드를 수신하는 1 단계;상기 수신한 일회용 실행코드를 별도의 파일로 생성하지 않고 현재 실행 중인 클라이언트 프로그램의 메모리 영역의 코드 컨테이너에 적재하는 2 단계;상기 적재된 일회용 실행 코드를 실행하여 그 결과를 상기 서버로 전송하는 3 단계;상기 결과가 서버로 전송되면, 상기 적재된 일회용 실행코드를 삭제하는 4 단계를 포함하는 온라인 게임 클라이언트에서의 일회용 실행코드를 이용한 보안 방법.
- 패킷 복제에 의한 클라이언트 프로그램의 위조 여부를 판단하기 위한 일회용 실행 코드를 생성하여 네트워크로 연결된 클라이언트에 전송하는 1 단계;상기 클라이언트로부터 상기 일회용 실행코드의 실행 결과를 수신하여, 상기 결과를 분석하는 2 단계;상기 결과에 오류가 발생하는 경우에, 상기 클라이언트를 위조된 클라이언트 프로그램으로 판단하여 상기 클라이언트와의 연결을 차단하는 3 단계를 포함하는 온라인 게임 서버에서의 일회용 실행코드를 이용한 보안 방법.
- 제 10 항에 있어서, 상기 일회용 실행 코드의 생성은랜덤 함수를 호출하는 단계;상기 호출된 랜덤 함수의 결과를 이용하여 일회용 실행코드를 획득하여 생성하는 단계를 포함하는 것을 특징으로 하는 온라인 게임 서버에서의 일회용 실행코드를 이용한 보안 방법.
- 제 11 항에 있어서, 상기 일회용 실행코드는미리 설정된 데이터 베이스로부터 일회용 실행코드를 획득하거나, 혹은 새롭게 생성하여 획득하는 것을 특징으로 하는 온라인 게임 서버에서의 일회용 실행코드를 이용한 보안 방법.
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070045203A KR100914771B1 (ko) | 2007-05-09 | 2007-05-09 | 일회용 실행 코드를 이용한 보안 시스템 및 보안 방법 |
PCT/KR2008/002617 WO2008140219A2 (en) | 2007-05-09 | 2008-05-09 | System and method for security using one-time execution code |
JP2010507331A JP4979812B2 (ja) | 2007-05-09 | 2008-05-09 | 一回用実行コードを利用したセキュリティーシステム及びセキュリティー方法 |
US12/598,945 US9830434B2 (en) | 2007-05-09 | 2008-05-09 | System and method for security using one-time execution code |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070045203A KR100914771B1 (ko) | 2007-05-09 | 2007-05-09 | 일회용 실행 코드를 이용한 보안 시스템 및 보안 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20080099539A KR20080099539A (ko) | 2008-11-13 |
KR100914771B1 true KR100914771B1 (ko) | 2009-09-01 |
Family
ID=40002745
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070045203A KR100914771B1 (ko) | 2007-05-09 | 2007-05-09 | 일회용 실행 코드를 이용한 보안 시스템 및 보안 방법 |
Country Status (4)
Country | Link |
---|---|
US (1) | US9830434B2 (ko) |
JP (1) | JP4979812B2 (ko) |
KR (1) | KR100914771B1 (ko) |
WO (1) | WO2008140219A2 (ko) |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8776038B2 (en) | 2008-08-07 | 2014-07-08 | Code Systems Corporation | Method and system for configuration of virtualized software applications |
US8434093B2 (en) | 2008-08-07 | 2013-04-30 | Code Systems Corporation | Method and system for virtualization of software applications |
KR101047118B1 (ko) * | 2008-12-22 | 2011-07-07 | 한국전자통신연구원 | 익스플로잇 코드를 탐지하는 네트워크 보안시스템 및 방법 |
US8954958B2 (en) | 2010-01-11 | 2015-02-10 | Code Systems Corporation | Method of configuring a virtual application |
US9104517B2 (en) | 2010-01-27 | 2015-08-11 | Code Systems Corporation | System for downloading and executing a virtual application |
US8959183B2 (en) | 2010-01-27 | 2015-02-17 | Code Systems Corporation | System for downloading and executing a virtual application |
US9229748B2 (en) | 2010-01-29 | 2016-01-05 | Code Systems Corporation | Method and system for improving startup performance and interoperability of a virtual application |
US8763009B2 (en) | 2010-04-17 | 2014-06-24 | Code Systems Corporation | Method of hosting a first application in a second application |
US9218359B2 (en) | 2010-07-02 | 2015-12-22 | Code Systems Corporation | Method and system for profiling virtual application resource utilization patterns by executing virtualized application |
US9021015B2 (en) | 2010-10-18 | 2015-04-28 | Code Systems Corporation | Method and system for publishing virtual applications to a web server |
US9209976B2 (en) | 2010-10-29 | 2015-12-08 | Code Systems Corporation | Method and system for restricting execution of virtual applications to a managed process environment |
WO2014065643A1 (en) * | 2012-10-25 | 2014-05-01 | Ventspils Augstskola | A method for managing a software defined radio device installed on a small satellite |
CN106372463B (zh) * | 2016-08-22 | 2018-09-11 | 北京深思数盾科技股份有限公司 | 中间件保护方法、装置及系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR19980025834A (ko) * | 1996-10-05 | 1998-07-15 | 김광호 | 사용자 인증 장치 및 방법 |
KR20030036766A (ko) * | 2000-09-07 | 2003-05-09 | 스위벌 테크놀로지즈 리미티드 | 내장형 동기식 랜덤 일회용 코드 식별 방법 및 시스템 |
KR20060067800A (ko) * | 2004-12-15 | 2006-06-20 | 한국전자통신연구원 | 일회성 인증 코드를 이용한 키 인증/서비스 시스템 및 그방법 |
CA2615469A1 (en) * | 2005-07-14 | 2007-01-18 | Secustream Technologies As | Multimedia data protection |
Family Cites Families (30)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN2217077Y (zh) * | 1995-07-21 | 1996-01-10 | 北京亿鑫企业发展总公司 | 电子密码锁 |
US6315195B1 (en) * | 1998-04-17 | 2001-11-13 | Diebold, Incorporated | Transaction apparatus and method |
JP3995338B2 (ja) * | 1998-05-27 | 2007-10-24 | 富士通株式会社 | ネットワーク接続制御方法及びシステム |
KR100684986B1 (ko) * | 1999-12-31 | 2007-02-22 | 주식회사 잉카인터넷 | 온라인상에서의 실시간 유해 정보 차단 시스템 및 방법 |
FR2804810B1 (fr) * | 2000-02-09 | 2003-09-12 | France Telecom | Activation de service par carte pre-payee virtuelle |
US6829349B1 (en) * | 2000-07-31 | 2004-12-07 | Comdial Corporation | System and method for monitoring and routing incoming calls |
US6986040B1 (en) * | 2000-11-03 | 2006-01-10 | Citrix Systems, Inc. | System and method of exploiting the security of a secure communication channel to secure a non-secure communication channel |
JP2002153677A (ja) * | 2000-11-17 | 2002-05-28 | Square Co Ltd | 情報端末、情報提供サーバ、オンラインゲーム方法および記録媒体 |
AU1619202A (en) * | 2000-11-28 | 2002-06-11 | Swivel Technologies Ltd | Secure file transfer method and system |
US7613930B2 (en) * | 2001-01-19 | 2009-11-03 | Trustware International Limited | Method for protecting computer programs and data from hostile code |
CA2502134A1 (en) * | 2002-06-19 | 2004-03-04 | Secured Communications, Inc. | Inter-authentication method and device |
US7169050B1 (en) * | 2002-08-28 | 2007-01-30 | Matthew George Tyler | Online gaming cheating prevention system and method |
CA2639010C (en) * | 2002-09-26 | 2010-12-21 | Video Furnace, Inc. | Digital content delivery and viewing system and method |
WO2004097566A2 (en) * | 2003-04-24 | 2004-11-11 | Secureinfo Corporation | Automated electronic software distribution and management method and system |
JP3829125B2 (ja) * | 2003-05-16 | 2006-10-04 | 株式会社コナミデジタルエンタテインメント | ネットワークシステム、ネットワーク制御方法及びプログラム |
US7277028B1 (en) * | 2003-10-20 | 2007-10-02 | Garth Janke | Method and system for inter-vehicular communications and information reporting |
KR20040027474A (ko) | 2003-11-10 | 2004-04-01 | (주)오알솔루션즈코리아 | 네트워크 상에서 데이터베이스 시스템에 영향을 주지 않고데이터베이스 시스템의 접근을 통제하는 방법 |
US7984304B1 (en) * | 2004-03-02 | 2011-07-19 | Vmware, Inc. | Dynamic verification of validity of executable code |
US20080022290A1 (en) * | 2004-03-18 | 2008-01-24 | Nec Corporation | Data Processing Device, Data Processing Method, and Data Processing Program |
US7500098B2 (en) * | 2004-03-19 | 2009-03-03 | Nokia Corporation | Secure mode controlled memory |
JP4592369B2 (ja) | 2004-09-10 | 2010-12-01 | 株式会社サスライト | サービス提供サーバ |
US7636783B2 (en) * | 2004-12-06 | 2009-12-22 | Microsoft Corporation | Trial-before-purchase subscription game infrastructure for peer-peer networks |
KR100503772B1 (ko) | 2005-03-11 | 2005-07-26 | (주)위즈베이스 | 유틸리티 방식으로 데이터베이스 서버에 접속하여 수행되는작업을 감시하는 모니터링 시스템 및 방법 |
WO2006124357A2 (en) * | 2005-05-11 | 2006-11-23 | Bigfoot Networks, Inc. | Distributed processing system and method |
JP4818652B2 (ja) * | 2005-07-22 | 2011-11-16 | 株式会社沖データ | 端末管理システム |
US7581244B2 (en) * | 2006-01-25 | 2009-08-25 | Seiko Epson Corporation | IMX session control and authentication |
US8495204B2 (en) * | 2006-07-06 | 2013-07-23 | Visible Measures Corp. | Remote invocation mechanism for logging |
US8117461B2 (en) * | 2006-09-13 | 2012-02-14 | Igt | Method of randomly and dynamically checking configuration integrity of a gaming system |
US20080220872A1 (en) * | 2007-03-08 | 2008-09-11 | Timothy Michael Midgley | Method and apparatus for issuing a challenge prompt in a gaming environment |
US8251704B2 (en) * | 2007-04-12 | 2012-08-28 | Microsoft Corporation | Instrumentation and schematization of learning application programs in a computerized learning environment |
-
2007
- 2007-05-09 KR KR1020070045203A patent/KR100914771B1/ko active IP Right Grant
-
2008
- 2008-05-09 JP JP2010507331A patent/JP4979812B2/ja active Active
- 2008-05-09 US US12/598,945 patent/US9830434B2/en active Active
- 2008-05-09 WO PCT/KR2008/002617 patent/WO2008140219A2/en active Application Filing
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR19980025834A (ko) * | 1996-10-05 | 1998-07-15 | 김광호 | 사용자 인증 장치 및 방법 |
KR20030036766A (ko) * | 2000-09-07 | 2003-05-09 | 스위벌 테크놀로지즈 리미티드 | 내장형 동기식 랜덤 일회용 코드 식별 방법 및 시스템 |
KR20060067800A (ko) * | 2004-12-15 | 2006-06-20 | 한국전자통신연구원 | 일회성 인증 코드를 이용한 키 인증/서비스 시스템 및 그방법 |
CA2615469A1 (en) * | 2005-07-14 | 2007-01-18 | Secustream Technologies As | Multimedia data protection |
Also Published As
Publication number | Publication date |
---|---|
KR20080099539A (ko) | 2008-11-13 |
JP4979812B2 (ja) | 2012-07-18 |
WO2008140219A2 (en) | 2008-11-20 |
JP2010529522A (ja) | 2010-08-26 |
US9830434B2 (en) | 2017-11-28 |
US20100146590A1 (en) | 2010-06-10 |
WO2008140219A3 (en) | 2009-01-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100914771B1 (ko) | 일회용 실행 코드를 이용한 보안 시스템 및 보안 방법 | |
CN107864115B (zh) | 一种利用便携式终端进行用户账号登录验证的方法 | |
US11233819B2 (en) | Method and apparatus for analyzing cyberattack | |
CA2946695C (en) | Fraud detection network system and fraud detection method | |
CN107209830B (zh) | 用于识别并抵抗网络攻击的方法 | |
CN107800678B (zh) | 检测终端异常注册的方法及装置 | |
CN106339613B (zh) | 一种应用数据的处理方法、终端及服务器 | |
CN108737110B (zh) | 一种用于防重放攻击的数据加密传输方法及装置 | |
US8856900B2 (en) | Method for authorising a connection between a computer terminal and a source server | |
US20100058479A1 (en) | Method and system for combating malware with keystroke logging functionality | |
CN109302394A (zh) | 一种终端防模拟登录方法、装置、服务器及存储介质 | |
CN111447204A (zh) | 一种弱密码检测方法、装置、设备、介质 | |
CN110445792B (zh) | 验证码生成方法和验证码登录系统 | |
CN107770161A (zh) | 一种直播平台中防止刷礼物的方法及装置 | |
CN110581835B (zh) | 一种漏洞检测方法、装置及终端设备 | |
CN111506497A (zh) | 业务逻辑调试方法、装置、设备及计算机可读存储介质 | |
CN112583789B (zh) | 被非法登录的登录接口确定方法、装置及设备 | |
CN107124330B (zh) | 数据下载控制方法及系统 | |
CN115484066A (zh) | 秒杀系统的恶意请求阻止方法、装置、设备及存储介质 | |
CN112149074B (zh) | 一种安全验证方法、装置、设备和计算机可读存储介质 | |
KR20090075524A (ko) | 차단 대상 사이트에 대한 우회 접근을 차단하는 방법 및시스템 | |
CN107465744B (zh) | 数据下载控制方法及系统 | |
CN111104629B (zh) | 一种动态二维码的验证方法及装置 | |
CN115208648B (zh) | 一种登录令牌生成方法、装置、电子设备及存储介质 | |
CN108156144B (zh) | 一种访问认证方法及对应装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120821 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20130822 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20140821 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20150804 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20160810 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20170711 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20180814 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20190807 Year of fee payment: 11 |