KR100924951B1 - 네트워크 연동 보안 게이트웨이 장치 및 방법 - Google Patents
네트워크 연동 보안 게이트웨이 장치 및 방법 Download PDFInfo
- Publication number
- KR100924951B1 KR100924951B1 KR1020080043226A KR20080043226A KR100924951B1 KR 100924951 B1 KR100924951 B1 KR 100924951B1 KR 1020080043226 A KR1020080043226 A KR 1020080043226A KR 20080043226 A KR20080043226 A KR 20080043226A KR 100924951 B1 KR100924951 B1 KR 100924951B1
- Authority
- KR
- South Korea
- Prior art keywords
- message
- network
- gateway
- shared memory
- transmission
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/16—Gateway arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/66—Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (8)
- 2개의 서로 다른 제1 네트워크와 제2 네트워크 사이에 위치되어, 두 네트워크 간의 데이터 전송을 가능하게 하는 네트워크 연동 보안 게이트웨이 장치로서,상기 제1 네트워크와 제2 네트워크 간에 설치되며, 두 네트워크 간의 송수신 메시지 및 데이터를 임시로 저장하고, 단방향 전송만을 지원하는 공유 메모리 시스템;상기 제1 네트워크와 상기 공유 메모리 시스템 간에 설치되며, 상기 제1 네트워크와 상기 공유 메모리 시스템 간의 메시지 및 데이터 송수신을 지원하는 제1 게이트웨이 시스템;상기 제2 네트워크와 상기 공유 메모리 시스템 간에 설치되며, 상기 제2 네트워크와 상기 공유 메모리 시스템 간의 메시지 및 데이터 송수신을 지원하는 제2 게이트웨이 시스템; 및상기 공유 메모리 시스템 및 상기 제1, 제2 게이트웨이 시스템의 시스템 설정 파일, 로그 파일, 상기 제1, 제2 네트워크와 상기 제1, 제2 게이트웨이 시스템 및 상기 공유 메모리 시스템 간의 메시지 및 데이터 송수신시의 암호화 및 복호화에 사용되는 암호키를 저장하는 이동식 저장 장치를 포함하는 것을 특징으로 하는 네트워크 연동 보안 게이트웨이 장치.
- 제1항에 있어서, 상기 공유 메모리 시스템은상기 제2 네트워크로부터 상기 제1 네트워크로 전송할 데이터를 저장하는 제1 메모리 영역과;상기 제1 네트워크로부터 상기 제2 네트워크로 전송할 데이터를 저장하는 제2 메모리 영역과;상기 제1, 제2 메모리 영역으로의 또는 상기 제1, 제2 메모리 영역으로부터의 메시지 읽기와 쓰기를 지원하는 메시지 처리기와;상기 제1, 제2 게이트웨이 시스템과의 상호 인증 및 메시지 및 데이터 송수신을 위해 암호화 및 복호화를 수행하고, 공유 메모리 시스템의 프로세스 파일 시스템 내에 네트워크 관련 파일을 숨겨서, 외부로부터의 공격자가 상기 제1, 제2 게이트웨이 시스템의 네트워크 관련 정보를 획득하는 것을 방지하는 보안처리기와;공유 메모리 시스템의 동작을 설정하고, 상기 이동식 저장 장치에 공유 메모리 시스템 설정 파일과 로그 파일을 기록하며, 내외부로부터의 메시지 송수신 요청을 처리하고 보안처리를 요청하는 시스템 관리기를 포함하는 것을 특징으로 하는 네트워크 연동 보안 게이트웨이 장치.
- 제1항에 있어서, 상기 제1 게이트웨이 시스템은메시지 송수신을 처리하는 메시지 송수신기와;메시지 형식을 동적으로 변경, 관리하여 외부로부터의 공격자의 메시지 해킹을 방지하는 메시지 포맷 관리기와;상기 제1, 제2 네트워크와 네트워크 연동 보안 게이트웨이 장치 간에 송수신 되는 메시지의 기밀성, 신뢰성, 무결성(無缺性)을 보장하고, 상기 제1, 제2 네트워크와 상기 제1, 제2 게이트웨이 시스템 및 상기 공유 메모리 시스템 간의 상호 인증을 지원하며, 상기 제1, 제2 네트워크와 상기 제1, 제2 게이트웨이 시스템 및 상기 공유 메모리 시스템 간의 메시지 및 데이터 송수신을 위한 암호화 및 복호화 기능, 접근 권한 제어, 파일 숨김 기능을 제공하는 보안처리기; 및제1 게이트웨이 시스템 동작을 설정하고, 상기 이동식 저장 장치에 제1 게이트웨이 시스템 설정 파일과 로그 파일을 기록하며, 내외부로부터의 메시지 송수신 요청을 처리하고 보안처리를 요청하는 시스템 관리기를 포함하는 것을 특징으로 하는 네트워크 연동 보안 게이트웨이 장치.
- 제1항에 있어서, 상기 제2 게이트웨이 시스템은메시지 송수신을 처리하는 메시지 송수신기와;메시지 형식을 동적으로 변경, 관리하여 외부로부터의 공격자의 메시지 해킹을 방지하는 메시지 포맷 관리기와;상기 제1, 제2 네트워크와 네트워크 연동 보안 게이트웨이 장치 간에 송수신되는 메시지의 기밀성, 신뢰성, 무결성(無缺性)을 보장하고, 상기 제1, 제2 네트워크와 상기 제1, 제2 게이트웨이 시스템 및 상기 공유 메모리 시스템 간의 상호 인증을 지원하며, 상기 제1, 제2 네트워크와 상기 제1, 제2 게이트웨이 시스템 및 상기 공유 메모리 시스템 간의 메시지 및 데이터 송수신을 위한 암호화 및 복호화 기능, 접근 권한 제어, 파일 숨김 기능을 제공하는 보안처리기; 및제2 게이트웨이 시스템 동작을 설정하고, 상기 이동식 저장 장치에 제2 게이트웨이 시스템 설정 파일과 로그 파일을 기록하며, 내외부로부터의 메시지 송수신 요청을 처리하고 보안처리를 요청하는 시스템 관리기를 포함하는 것을 특징으로 하는 네트워크 연동 보안 게이트웨이 장치.
- 제3항 또는 제4항에 있어서,상기 시스템 관리기는 상기 제1, 제2 게이트웨이 시스템 내의 메시지 송수신 데몬(daemon) 외에는 모든 네트워크 연결을 차단하고, 로컬 시스템 입력을 불허하여 게이트웨이 시스템 제어권을 보호하는 기능을 더 갖는 것을 특징으로 하는 네트워크 연동 보안 게이트웨이 장치.
- 2개의 서로 다른 제1 네트워크와 제2 네트워크 사이에 위치되며, 공유 메모리 시스템, 제1, 제2 게이트웨이 시스템 및 이동식 저장 장치를 포함하는 네트워크 연동 보안 게이트웨이 장치를 이용한 네트워크 연동 보안 게이트웨이 방법으로서,a) 상기 제1 네트워크로부터 상기 제2 네트워크로의 데이터 전송을 위해 상기 제1 네트워크로부터 상기 제1 게이트웨이 시스템으로의 송신 요청에 따라, 상기 제1 게이트웨이 시스템에 의해 상기 제1 네트워크와의 안전한 데이터 전송을 위한 보안 처리 요청, 송수신측의 상호 인증 및 채널 암호화를 수행하는 단계;b) 상기 제1 네트워크로부터 상기 제1 게이트웨이 시스템으로의 메시지 전송에 따라, 상기 제1 게이트웨이 시스템에 의해 메시지 포맷 확인, 송신 ID 검증 및 메시지 체크섬(checksum)을 기록하는 단계;c) 상기 제1 게이트웨이 시스템에 의해 상기 제1 게이트웨이 시스템으로부터 상기 공유 메모리 시스템으로 데이터 송신 요청 및 암호화된 메시지를 전송하는 단계;d) 상기 공유 메모리 시스템에 의해 상기 제1 게이트웨이 시스템으로부터 전송된 메시지를 수신하여 제2 메모리 영역에 기록하는 단계;e) 상기 제2 게이트웨이 시스템에 의해 상기 제2 메모리 영역으로부터 상기 제2 네트워크로 송신할 데이터를 발견함에 따라 보안처리를 요청하고, 상기 제2 게이트웨이 시스템으로부터 상기 공유 메모리 시스템으로 인증 및 메시지 송신을 위한 메시지 읽기를 요청하는 단계;f) 상기 공유 메모리 시스템의 메시지 처리기에 의해 상기 제2 메모리 영역으로부터 메시지를 읽고, 상기 제2 게이트웨이 시스템으로 암호화된 메시지를 송신하는 단계;g) 상기 제2 게이트웨이 시스템에 의해 수신 메시지 포맷 확인, 송신 ID 검증 및 메시지 체크섬(checksum)을 기록하는 단계;h) 상기 제2 게이트웨이 시스템으로부터 상기 제2 네트워크로의 데이터 송신 요청 및 상기 제2 게이트웨이 시스템과 상기 제2 네트워크 간의 안전한 연결을 위한 보안처리를 요청하는 단계;i) 상기 제2 네트워크와 상기 제2 게이트웨이 시스템과의 안전한 데이터 전송을 위한 상호 인증 및 채널 암호화를 수행하는 단계; 및j) 상기 제2 게이트웨이 시스템으로부터 상기 제2 네트워크로 메시지를 송신하는 단계를 포함하는 것을 특징으로 하는 네트워크 연동 보안 게이트웨이 방법.
- 제6항에 있어서, 상기 단계 j) 이후에,k) 상기 제2 네트워크로부터 상기 제2 게이트웨이 시스템으로의 결과확인 메시지를 전송하고, 상기 제2 게이트웨이 시스템에 의해 수신 메시지 포맷 확인, 송신 ID 검증, 메시지 체크섬을 기록하는 단계;l) 상기 제2 게이트웨이 시스템 내에서의 검증 완료 후, 상기 제2 게이트웨이 시스템으로부터 상기 공유 메모리 시스템으로 암호화된 메시지를 전송하는 단계;m) 상기 전송된 메시지를 상기 공유 메모리 시스템 내의 제1 메모리 영역에 쓰는 단계;n) 상기 제1 게이트웨이 시스템에 의해 상기 공유 메모리 시스템 내의 제1 메모리 영역으로부터 상기 제1 네트워크로 송신해야 할 데이터를 발견함에 따라, 상기 공유 메모리 시스템으로부터 상기 제1 게이트웨이 시스템으로의 메시지 송신을 위한 메시지 읽기를 요청하는 단계;o) 상기 공유 메모리 시스템의 메시지 처리기에 의해 상기 제1 메모리 영역으로부터 메시지를 읽고, 보안 처리기에 의해 암호화된 메시지를 상기 제1 게이트웨이 시스템으로 전송하는 단계;p) 상기 제1 게이트웨이 시스템에 의해 수신 메시지 포맷 확인, 송신 ID 검 증, 메시지 체크섬을 기록하고, 검증 완료 후 제1 게이트웨이 시스템으로부터 상기 제1 네트워크로의 데이터 송신을 요청하는 단계; 및q) 상기 제1 게이트웨이 시스템으로부터 상기 제1 네트워크로의 메시지 송신을 완료한 후, 상기 제1 게이트웨이 시스템과 제1 네트워크 간의 연결을 해지하는 단계를 더 포함하는 것을 특징으로 하는 네트워크 연동 보안 게이트웨이 방법.
- 제6항에 있어서,상기 단계 a) 및 i)에서의 상호 인증을 위해 공개키 교환(Public Key Infrastructure; PKI) 방식을 이용하는 것을 특징으로 하는 네트워크 연동 보안 게이트웨이 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080043226A KR100924951B1 (ko) | 2008-05-09 | 2008-05-09 | 네트워크 연동 보안 게이트웨이 장치 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080043226A KR100924951B1 (ko) | 2008-05-09 | 2008-05-09 | 네트워크 연동 보안 게이트웨이 장치 및 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100924951B1 true KR100924951B1 (ko) | 2009-11-06 |
Family
ID=41561163
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080043226A KR100924951B1 (ko) | 2008-05-09 | 2008-05-09 | 네트워크 연동 보안 게이트웨이 장치 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100924951B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101075461B1 (ko) | 2009-09-03 | 2011-10-24 | 국방과학연구소 | 자동 네트워크 전환을 통한 자료교환장치 및 방법 |
KR20190101608A (ko) * | 2018-02-23 | 2019-09-02 | 주식회사 디케이아이테크놀로지 | 네트워크기반 망분리 환경에서 자기식별 id를 이용한 데이터 보호 방법 및 시스템 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5444782A (en) | 1993-03-09 | 1995-08-22 | Uunet Technologies, Inc. | Computer network encryption/decryption device |
US5623601A (en) | 1994-11-18 | 1997-04-22 | Milkway Networks Corporation | Apparatus and method for providing a secure gateway for communication and data exchanges between networks |
KR20030088855A (ko) * | 2002-05-15 | 2003-11-20 | 마이크로소프트 코포레이션 | 세션 키 보안 프로토콜 |
KR20050110686A (ko) * | 2003-03-18 | 2005-11-23 | 퀄컴 인코포레이티드 | 제 1 네트워크와 제 2 네트워크 사이의 인터네트워킹 |
-
2008
- 2008-05-09 KR KR1020080043226A patent/KR100924951B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5444782A (en) | 1993-03-09 | 1995-08-22 | Uunet Technologies, Inc. | Computer network encryption/decryption device |
US5623601A (en) | 1994-11-18 | 1997-04-22 | Milkway Networks Corporation | Apparatus and method for providing a secure gateway for communication and data exchanges between networks |
KR20030088855A (ko) * | 2002-05-15 | 2003-11-20 | 마이크로소프트 코포레이션 | 세션 키 보안 프로토콜 |
KR20050110686A (ko) * | 2003-03-18 | 2005-11-23 | 퀄컴 인코포레이티드 | 제 1 네트워크와 제 2 네트워크 사이의 인터네트워킹 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101075461B1 (ko) | 2009-09-03 | 2011-10-24 | 국방과학연구소 | 자동 네트워크 전환을 통한 자료교환장치 및 방법 |
KR20190101608A (ko) * | 2018-02-23 | 2019-09-02 | 주식회사 디케이아이테크놀로지 | 네트워크기반 망분리 환경에서 자기식별 id를 이용한 데이터 보호 방법 및 시스템 |
KR102050249B1 (ko) * | 2018-02-23 | 2019-11-29 | 주식회사 디케이아이테크놀로지 | 네트워크기반 망분리 환경에서 자기식별 id를 이용한 데이터 보호 방법 및 시스템 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108737430B (zh) | 区块链节点的加密通信方法和系统 | |
US10554420B2 (en) | Wireless connections to a wireless access point | |
CN111049660B (zh) | 证书分发方法、系统、装置及设备、存储介质 | |
CN100580610C (zh) | 动态网络中的安全链路管理方法 | |
CN1820482B (zh) | 产生并管理局域网的方法 | |
KR102325725B1 (ko) | 디지털 인증서 관리 방법 및 장치 | |
CN109510802B (zh) | 鉴权方法、装置及系统 | |
CN108769007B (zh) | 网关安全认证方法、服务器及网关 | |
CN107396350B (zh) | 基于sdn-5g网络架构的sdn组件间安全保护方法 | |
CN112532393A (zh) | 一种跨链交易的验证方法、中继链节点设备及介质 | |
GB2439838A (en) | Mutual authentication procedure for Trusted Platform Modules with exchange of credentials | |
CN113360886B (zh) | 一种加密数据共享的方法、装置、设备及可读介质 | |
WO2022104860A1 (en) | Apparatus and method of lightweight communication protocols between multiple blockchains | |
CN114125027B (zh) | 一种通信建立方法、装置、电子设备及存储介质 | |
CN114338091B (zh) | 数据传输方法、装置、电子设备及存储介质 | |
CN107409043B (zh) | 基于中央加密的存储数据对产品的分布式处理 | |
KR101341206B1 (ko) | 제2 장치에 신뢰 및 식별을 승인하기 위해 보안 장치를레버리지하는 방법 | |
KR100924951B1 (ko) | 네트워크 연동 보안 게이트웨이 장치 및 방법 | |
JP4777693B2 (ja) | 認証システム及び端末装置及び認証装置及び認証方法 | |
EP4175218A1 (en) | Method to establish a secure channel | |
US12113892B2 (en) | Device access authorization via connected user equipment | |
WO2018121394A1 (zh) | 移动终端、告警信息获取、告警信息发送方法及装置 | |
KR101881279B1 (ko) | 보안 소켓 계층 통신을 이용하는 패킷을 검사하는 방법 | |
CN115152258A (zh) | 在内容分发网络中传输安全信息 | |
KR102287052B1 (ko) | 플러그 앤 플레이를 지원하는 멀티캐스트 그룹 기반 열차주행제어시스템 보안 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120830 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20130911 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20151001 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20161005 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20170904 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20181002 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20191002 Year of fee payment: 11 |