KR100953841B1 - 액티브엑스 컨트롤의 설치 방법 - Google Patents
액티브엑스 컨트롤의 설치 방법 Download PDFInfo
- Publication number
- KR100953841B1 KR100953841B1 KR1020080034125A KR20080034125A KR100953841B1 KR 100953841 B1 KR100953841 B1 KR 100953841B1 KR 1020080034125 A KR1020080034125 A KR 1020080034125A KR 20080034125 A KR20080034125 A KR 20080034125A KR 100953841 B1 KR100953841 B1 KR 100953841B1
- Authority
- KR
- South Korea
- Prior art keywords
- activex control
- activex
- client
- management server
- web server
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/572—Secure firmware programming, e.g. of basic input output system [BIOS]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Mathematical Physics (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
- Stored Programmes (AREA)
Abstract
Description
Claims (7)
- 웹 서버와, 상기 웹 서버와 통신 네트워크를 통해 연결되어 있는 클라이언트와, 상기 웹 서버와 통신 네트워크를 통해 연결되어 있는 액티브엑스 컨트롤 관리 서버와, 상기 액티브엑스 컨트롤 관리 서버와 통신 네트워크를 통해 연결되어 있는 복수 개의 액티브엑스 다운로드 서버를 포함하는 환경에서,상기 웹 서버가 웹 페이지 구동을 위한 액티브엑스 컨트롤을 클라이언트로 전송하여 설치시키기 위한 방법에 있어서,상기 액티브엑스 컨트롤 관리 서버가 복수 개의 액티브엑스 컨트롤의 설치 관련 정보에 매핑되도록 각각 고유 부호를 부여하여 고유 부호에 해쉬 연산을 수행하고 전자서명한 값이 첨부된 보안 토큰을 전달 받는 제1 단계와,액티브엑스 컨트롤 설치 정보를 담은 설치 스크립트와 함께 상기 전달받은 보안 토큰을 상기 클라이언트로 전송하는 제2 단계와,상기 클라이언트가 상기 보안 토큰을 검증한 후 검증 성공 후 전송하는 보안 토큰을 전달받는 제3 단계와,상기 전달받은 보안 토큰의 서명자를 확인하는 제4 단계와,상기 서명자의 확인이 정상적으로 이루어지면 해당 액티브엑스 컨트롤의 일괄 다운로드를 위하여 상기 액티브엑스 컨트롤 관리 서버로 리다이렉션(redirection)하는 제5 단계를,포함하는,상기 웹 서버가 웹 페이지 구동을 위한 액티브엑스 컨트롤을 클라이언트로 전송하여 설치시키기 위한 방법.
- 청구항 1에 있어서,상기 제1 단계의 전자 서명은 복수 개의 각각 부여된 고유 부호 각각의 해쉬값에 대해 수행되는,상기 웹 서버가 웹 페이지 구동을 위한 액티브엑스 컨트롤을 클라이언트로 전송하여 설치시키기 위한 방법.
- 청구항 1에 있어서,상기 제1 단계의 해쉬 연산은 복수 개의 액티브엑스 컨트롤에 부여된 고유 부호 전체의 해쉬값에 대해 수행되는,상기 웹 서버가 웹 페이지 구동을 위한 액티브엑스 컨트롤을 클라이언트로 전송하여 설치시키기 위한 방법.
- 청구항 1 내지 청구항 3 중 어느 하나의 청구항에 있어서,상기 고유 부호는,액티브엑스 컨트롤의 설치 정보의 함수로 구성되는,상기 웹 서버가 웹 페이지 구동을 위한 액티브엑스 컨트롤을 클라이언트로 전송하여 설치시키기 위한 방법.
- 웹 서버와, 상기 웹 서버와 통신 네트워크를 통해 연결되어 있는 클라이언트와, 상기 웹 서버와 통신 네트워크를 통해 연결되어 있는 액티브엑스 컨트롤 관리 서버와, 상기 액티브엑스 컨트롤 관리 서버와 통신 네트워크를 통해 연결되어 있는 한 개 이상의 액티브엑스 다운로드 서버를 포함하는 환경에서,상기 클라이언트가 액티브엑스 컨트롤을 설치하는 방법에 있어서,상기 액티브엑스 컨트롤 관리 서버로부터 제1 액티브엑스 컨트롤 목록을 수신하는 제1 단계와,상기 클라이언트에 설치되어 있는 제2 액티브엑스 컨트롤 목록을 확인하는 제2 단계와,제1 단계에서 수신한 목록과 제2 단계에서 확인한 목록을 대비하여 설치가 필요한 제3 액티브엑스 컨트롤 목록을 상기 액티브엑스 컨트롤 관리 서버로 전달하는 제3 단계와,상기 액티브엑스 컨트롤 관리 서버가 액티브엑스 컨트롤에 고유 부호를 부여하여 고유 부호에 해쉬 연산을 수행하고 전자서명한 값이 첨부된 보안 토큰을 상기 웹 서버로부터 전달받는 제4 단계와,상기 보안 토큰을 검증한 후 검증 성공인 경우 보안 토큰을 상기 웹 서버에 제출하는 제5 단계와,상기 액티브엑스 컨트롤 관리 서버로부터 상기 제3 액티브엑스 컨트롤 목록에 해당하는 액티브엑스 컨트롤을 다운로드받아 설치하는 제6 단계를 포함하는,클라이언트가 액티브엑스 컨트롤을 설치하는 방법.
- 청구항 5에 있어서,상기 제6 단계 이전에 액티브엑스 컨트롤의 서명을 검증하는 제6-1 단계를 더 포함하는클라이언트가 액티브엑스 컨트롤을 설치하는 방법.
- 청구항 5 또는 청구항 6에 있어서,클라이언트에 의해 설치되는 액티브엑스 컨트롤이 상기 액티브엑스 컨트롤 관리 서버로부터 보안 인터페이스를 제공받는 제7 단계를 더 포함하며,상기 제6 단계의 설치는, 상기 보안 인터페이스에 의해 수행되며,상기 보안 인터페이스는 클라이언트가 다운로드받은 이미지 및 동적링크라이브러리(dll) 파일에 대해서 전자서명 검증 단계를 수행하는,클라이언트가 액티브엑스 컨트롤을 설치하는 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080034125A KR100953841B1 (ko) | 2008-04-14 | 2008-04-14 | 액티브엑스 컨트롤의 설치 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080034125A KR100953841B1 (ko) | 2008-04-14 | 2008-04-14 | 액티브엑스 컨트롤의 설치 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20090108819A KR20090108819A (ko) | 2009-10-19 |
KR100953841B1 true KR100953841B1 (ko) | 2010-04-20 |
Family
ID=41552189
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080034125A KR100953841B1 (ko) | 2008-04-14 | 2008-04-14 | 액티브엑스 컨트롤의 설치 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100953841B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101081956B1 (ko) | 2010-05-11 | 2011-11-10 | (주)크레버 | 온라인 네트워크상의 보안 소프트웨어 설치시스템 및 그 운영방법 |
KR20160116847A (ko) | 2015-03-31 | 2016-10-10 | 주식회사 아이디스 | 플러그인이 불필요한 원격 지점 접근방법 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6092194A (en) | 1996-11-08 | 2000-07-18 | Finjan Software, Ltd. | System and method for protecting a computer and a network from hostile downloadables |
JP2001175622A (ja) | 1999-12-17 | 2001-06-29 | Seiko Epson Corp | ネットワーク管理システム及び方法 |
KR20040066097A (ko) * | 2001-10-02 | 2004-07-23 | 사이트릭스 시스템스, 인크. | 클라이언트-서버 네트워크에서 파일-유형 연관성을 이용한분산 프로그램 실행 방법 |
KR20060095061A (ko) * | 2005-02-25 | 2006-08-30 | 엔에이치엔(주) | 액티브엑스 컨트롤 설치 방법 |
-
2008
- 2008-04-14 KR KR1020080034125A patent/KR100953841B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6092194A (en) | 1996-11-08 | 2000-07-18 | Finjan Software, Ltd. | System and method for protecting a computer and a network from hostile downloadables |
JP2001175622A (ja) | 1999-12-17 | 2001-06-29 | Seiko Epson Corp | ネットワーク管理システム及び方法 |
KR20040066097A (ko) * | 2001-10-02 | 2004-07-23 | 사이트릭스 시스템스, 인크. | 클라이언트-서버 네트워크에서 파일-유형 연관성을 이용한분산 프로그램 실행 방법 |
KR20060095061A (ko) * | 2005-02-25 | 2006-08-30 | 엔에이치엔(주) | 액티브엑스 컨트롤 설치 방법 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101081956B1 (ko) | 2010-05-11 | 2011-11-10 | (주)크레버 | 온라인 네트워크상의 보안 소프트웨어 설치시스템 및 그 운영방법 |
KR20160116847A (ko) | 2015-03-31 | 2016-10-10 | 주식회사 아이디스 | 플러그인이 불필요한 원격 지점 접근방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20090108819A (ko) | 2009-10-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8364968B2 (en) | Dynamic web services systems and method for use of personal trusted devices and identity tokens | |
CN102830992B (zh) | 插件加载方法及系统 | |
KR101648521B1 (ko) | 스마트 카드들로의 브라우저-기반의 액세스에 보안을 제공하는 시스템 및 방법 | |
US7562220B2 (en) | System and method for programming an isolated computing environment | |
EP2462532B1 (en) | Application authentication system and method | |
US10397008B2 (en) | Management of secret data items used for server authentication | |
CN1946222B (zh) | 移动通信终端的软件认证装置及其方法 | |
EP1860620A2 (en) | Terminal device, secure device and application authentication method | |
US20090300738A1 (en) | Authentication Methods and Systems | |
EP1712992A1 (en) | Updating of data instructions | |
JP2010537270A (ja) | 暗黙型自己インストールセキュリティ環境のための仮想トークン | |
CN104010044A (zh) | 基于可信执行环境技术的应用受限安装方法、管理器和终端 | |
WO2007138488A2 (en) | A method of patching applications on small resource-contrained secure devices | |
US9942047B2 (en) | Controlling application access to mobile device functions | |
CN101388771B (zh) | 一种下载数字证书的方法和系统 | |
CN110135149A (zh) | 一种应用安装的方法及相关装置 | |
US20030059049A1 (en) | Method and apparatus for secure mobile transaction | |
WO2023124420A1 (zh) | 应用签名方法、系统、交易终端及服务平台 | |
US20030167407A1 (en) | Authenticated file loader | |
KR20090001385A (ko) | 다중 원 타임 패스워드의 생성 방법 및 이를 위한스마트카드와 이를 구비한 사용자 단말기 | |
KR100953841B1 (ko) | 액티브엑스 컨트롤의 설치 방법 | |
KR20030052510A (ko) | 무선 인터넷을 통한 이동 단말용 응용프로그램 설치시스템 및 그 방법 | |
US20210266308A1 (en) | Methods for Delivering an Authenticatable Management Activity to Remote Devices | |
CN115801270A (zh) | 信息认证方法、装置、电子设备和存储介质 | |
KR102130321B1 (ko) | 비설치형 인증 방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130125 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20140123 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20150309 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20160325 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20170313 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20180410 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20190311 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20200310 Year of fee payment: 11 |