KR101378549B1 - Security server and method of dynamic web contents - Google Patents
Security server and method of dynamic web contents Download PDFInfo
- Publication number
- KR101378549B1 KR101378549B1 KR1020130025593A KR20130025593A KR101378549B1 KR 101378549 B1 KR101378549 B1 KR 101378549B1 KR 1020130025593 A KR1020130025593 A KR 1020130025593A KR 20130025593 A KR20130025593 A KR 20130025593A KR 101378549 B1 KR101378549 B1 KR 101378549B1
- Authority
- KR
- South Korea
- Prior art keywords
- pattern
- web content
- user terminal
- script
- server
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/23—Processing of content or additional data; Elementary server operations; Server middleware
- H04N21/239—Interfacing the upstream path of the transmission network, e.g. prioritizing client content requests
- H04N21/2393—Interfacing the upstream path of the transmission network, e.g. prioritizing client content requests involving handling client requests
- H04N21/2396—Interfacing the upstream path of the transmission network, e.g. prioritizing client content requests involving handling client requests characterized by admission policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/23—Processing of content or additional data; Elementary server operations; Server middleware
- H04N21/24—Monitoring of processes or resources, e.g. monitoring of server load, available bandwidth, upstream requests
- H04N21/2407—Monitoring of transmitted content, e.g. distribution time, number of downloads
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/80—Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
- H04N21/83—Generation or processing of protective or descriptive data associated with content; Content structuring
Landscapes
- Engineering & Computer Science (AREA)
- Multimedia (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
본 발명은 패턴을 이용하여 동적 웹 컨텐츠의 위변조 여부를 검증하는 보안 기술에 관한 것이다.
The present invention relates to a security technique for verifying whether or not forgery of dynamic web content using a pattern.
최근, 인터넷 사용이 급증하면서 단순한 정보의 제공뿐만 아니라 각종 금융 거래 등의 전자상거래 및 기업의 기밀에 관한 거래 등 보안 중요도가 높은 거래가 인터넷을 통하여 이루어지게 되었다. Recently, as the use of the Internet has rapidly increased, not only simple information but also various transactions such as financial transactions and e-commerce transactions and corporate confidentiality transactions have become highly important through the Internet.
단순한 텍스트 메시지, 멀티미디어 전송과 달리 개인 정보 또는 기업의 기밀 등과 같은 보안의 중요도가 높은 정보가 송수신 되는 경우, 이러한 정보의 보안 및 신뢰성을 확보하는 것은 무엇보다 중요하다. 특히, HTML 페이지 등의 웹 페이지는 사용자 내부의 악성 프로그램 등에 의하여 위변조되는 경우가 빈번히 발생하며, 최근 금감원 전자거래 감독 규정에 대한 변경이 이루어짐에 따라 HTML 데이터의 무결성에 대한 검증 방법이 필요하게 되었다. Unlike simple text messages and multimedia transmission, when security-critical information such as personal information or corporate confidentiality is transmitted and received, securing the security and reliability of such information is important. In particular, web pages such as HTML pages are often forged by malicious programs in the user, and as a result of recent changes to the FSC electronic transaction supervision regulations, a method for verifying the integrity of HTML data has become necessary.
상기 금감원 전자거래 감독 규정에 대한 변경은 정적인 웹 페이지뿐 아니라 동적으로 변경되는 웹 페이지, 즉 동적 웹 컨텐츠에 대해서도 적용된다. 종래에는 이러한 동적 웹 컨텐츠의 위변조를 검증하기 위하여 서버에서 사용자측으로 전송하는 동적 HTML 요소에 대한 해시 값을 생성하고, 상기 해시 값과 사용자측에서 생성한 상기 동적 HTML 요소에 대한 해시 값을 비교하는 방식을 사용하였다. 그러나, 이러한 방식으로 동적 HTML 요소의 위변조를 검증하는 경우 기존의 웹 어플리케이션의 소스를 대폭 수정해야 하기 때문에 과도한 시간 및 비용 낭비가 발생하는 문제점이 있었다.
The changes to the FSS e-Commerce Regulations apply not only to static web pages, but also to dynamically changing web pages, ie dynamic web content. Conventionally, in order to verify such forgery of dynamic web content, a hash value for a dynamic HTML element transmitted from a server to a user side is generated, and a hash value for the dynamic HTML element generated from the user side is compared. Used. However, when verifying forgery and alteration of dynamic HTML elements in this manner, there is a problem that excessive time and cost waste occurs because the source of the existing web application needs to be greatly modified.
본 발명은 패턴을 이용한 동적 웹 컨텐츠 보안 기술을 통해 서버에서 제공하는 동적인 웹 페이지의 위변조 여부를 검증하여 보다 신뢰된 서비스를 제공하는데 그 목적이 있다.
An object of the present invention is to provide a more reliable service by verifying whether a forgery of a dynamic web page provided by a server is provided through a dynamic web content security technology using a pattern.
본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 서버는, 사용자 단말의 웹 컨텐츠 요청에 따라 상기 웹 컨텐츠에 패턴형성 스크립트를 추가하여 상기 사용자 단말로 전송하는 웹 컨텐츠 제공부; 상기 패턴 형성 스크립트를 통해 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 상기 사용자 단말로부터 수집하여 상기 웹 컨텐츠의 위변조 여부를 검증하는 검증부; 및 상기 사용자 단말로부터 수집한 패턴을 저장하는 저장부를 포함한다.
Dynamic web content security server using a pattern according to an embodiment of the present invention, the web content providing unit for adding a pattern forming script to the web content in response to a web content request of the user terminal to transmit to the user terminal; A verification unit configured to verify whether the web content is forged or not by collecting a pattern for a dynamic HTML element that is changed in the web content through the pattern forming script from the user terminal; And a storage unit for storing the pattern collected from the user terminal.
한편, 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 방법은, 서버가 사용자 단말로부터 웹 컨텐츠에 대한 요청을 수신하는 단계; 상기 서버가 요청 받은 상기 웹 컨텐츠에 패턴형성 스크립트를 추가하여 상기 사용자 단말로 전송하는 단계; 상기 서버가 상기 패턴형성 스크립트를 통해 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 상기 사용자 단말로부터 수집하여 상기 웹 컨텐츠의 위변조 여부를 검증하는 단계; 및 상기 서버가 상기 사용자 단말로부터 수집한 패턴을 저장하는 단계를 포함한다.
On the other hand, dynamic web content security method using a pattern according to an embodiment of the present invention, the server receiving a request for the web content from the user terminal; Adding a pattern forming script to the web content requested by the server and transmitting the pattern forming script to the user terminal; Verifying whether the web content is forged by collecting a pattern for the dynamic HTML element that is changed in the web content through the pattern forming script from the user terminal; And storing, by the server, a pattern collected from the user terminal.
본 발명의 실시예들에 따를 경우, 패턴을 이용하여 동적인 웹 페이지에 대한 위변조 여부를 검증함으로써 보다 신뢰된 서비스를 제공할 수 있으며, 특히 브라우저에 종속성이 없는 프로그램 언어를 사용하여 플러그인의 설치 없이 사용이 가능하다. According to the embodiments of the present invention, by using the pattern to verify whether the forgery for the dynamic web page can provide a more reliable service, in particular without the installation of a plug-in using a programming language that does not have a dependency on the browser Can be used.
또한, 본 발명의 실시예들에 따를 경우, 기존에 운영하는 웹 페이지에 대한 수정을 최소화하면서 웹 페이지에 대한 위변조 여부를 검증함으로써 적용의 편의성을 제공할 수 있다. In addition, according to the embodiments of the present invention, it is possible to provide convenience of application by verifying whether the forgery for the web page while minimizing the modification to the existing operating web page.
또한, 본 발명의 실시예들에 따를 경우, 기설정된 시간 동안 수집되는 특정 패턴의 비율 또는 임계치를 통해 웹 페이지에 대한 위변조 여부를 검증함으로써 관리자의 개입 없이 웹 페이지에 대한 보안이 가능하다.
In addition, according to embodiments of the present invention, it is possible to secure the web page without the administrator's intervention by verifying whether the forgery for the web page through the ratio or threshold of a specific pattern collected for a predetermined time.
도 1은 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 시스템의 구성을 도시한 도면이다.
도 2는 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 서버의 상세 구성을 나타낸 블록도이다.
도 3은 본 발명의 일 실시예에 따른 웹 컨텐츠 제공부의 상세 구성을 나타낸 블록도이다.
도 4는 본 발명의 일 실시예에 따른 검증부의 상세 구성을 나타낸 블록도이다.
도 5는 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 방법을 도시한 순서도이다.
도 6은 본 발명의 일 실시예에 따른 웹 컨텐츠에 패턴형성 스크립트를 추가하여 전송하는 방법을 도시한 순서도이다.
도 7은 본 발명의 일 실시예에 따른 패턴을 이용하여 웹 컨텐츠의 위변조 여부를 검증하는 방법을 도시한 순서도이다. 1 is a diagram illustrating a configuration of a dynamic web content security system using a pattern according to an embodiment of the present invention.
2 is a block diagram showing a detailed configuration of a dynamic web content security server using a pattern according to an embodiment of the present invention.
3 is a block diagram showing a detailed configuration of a web content providing unit according to an embodiment of the present invention.
4 is a block diagram showing a detailed configuration of a verification unit according to an embodiment of the present invention.
5 is a flowchart illustrating a dynamic web content security method using a pattern according to an embodiment of the present invention.
6 is a flowchart illustrating a method of adding and transmitting a pattern forming script to web content according to an embodiment of the present invention.
FIG. 7 is a flowchart illustrating a method of verifying forgery of web content using a pattern according to an embodiment of the present invention. Referring to FIG.
이하, 도 1 내지 도 7을 참조하여 본 발명의 구체적인 실시형태를 설명하기로 한다. 그러나 이는 예시에 불과하며 본 발명은 이에 제한되지 않는다.Hereinafter, specific embodiments of the present invention will be described with reference to FIGS. 1 to 7. However, this is merely an example and the present invention is not limited thereto.
본 발명을 설명함에 있어서, 본 발명과 관련된 공지기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략하기로 한다. 그리고, 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이다. In the following description, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The following terms are defined in consideration of the functions of the present invention, and may be changed according to the intention or custom of the user, the operator, and the like. Therefore, the definition should be based on the contents throughout this specification.
본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하의 실시예는 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
The technical idea of the present invention is determined by the claims, and the following embodiments are merely a means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs.
도 1은 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 시스템의 구성을 도시한 도면이다. 도 1에 도시된 바와 같이, 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 시스템(100)은 서버(102), 사용자 단말(104) 및 네트워크(106)을 포함한다. 1 is a diagram illustrating a configuration of a dynamic web content security system using a pattern according to an embodiment of the present invention. As shown in FIG. 1, the dynamic web
사용자 단말(104)은 서버(102)와 네트워크를 통해 연결되어 서버(102)의 서비스를 제공받기 위한 장치로서, 데스크탑 컴퓨터, 노트북 컴퓨터, 스마트폰 등의 휴대용 단말, 태블릿 컴퓨터 등을 포괄하는 넓은 의미로 해석된다. 사용자 단말(104)은 내부에 탑재된 웹 브라우저(browser), 또는 별도의 애플리케이션(application) 등을 통하여 서버(102)와 연결되어 서버(102)에서 제공되는 서비스를 제공받는다. The
네트워크(106)는 서버(102) 및 사용자 단말(104)간 데이터 송수신을 중계하기 위한 매개체로서, 유/무선 인터넷망, 이동통신망 등 패킷 통신이 가능한 모든 종류의 통신망을 포괄하는 의미이다. 이에 대해서는 도 2를 참조하여 구체적으로 설명한다.
The
도 2는 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 서버의 상세 구성을 나타낸 블록도이다. 도 2에 도시된 바와 같이, 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 서버(102)는 웹 컨텐츠 제공부(202), 검증부(204) 및 저장부(206)를 포함한다. 2 is a block diagram showing a detailed configuration of a dynamic web content security server using a pattern according to an embodiment of the present invention. As shown in FIG. 2, the dynamic web
웹 컨텐츠 제공부(202)는 사용자 단말(104)의 웹 컨텐츠 요청에 따라 상기 웹 컨텐츠에 패턴형성 스크립트를 추가하여 사용자 단말(104)로 전송한다. 웹 컨텐츠 제공부(202)의 상세 구성에 대해서는 도 3을 참조하여 구체적으로 설명한다.
The web
도 3은 본 발명의 일 실시예에 따른 웹 컨텐츠 제공부의 상세 구성을 나타낸 블록도이다. 도 3에 도시된 바와 같이, 웹 컨텐츠 제공부(202)는 스크립트 생성 모듈(302), 난독화 모듈(304), 정규화 모듈(306) 및 송신 모듈(308)을 포함한다. 3 is a block diagram showing a detailed configuration of a web content providing unit according to an embodiment of the present invention. As shown in FIG. 3, the web
스크립트 생성 모듈(302)은 사용자 단말(104)의 웹 컨텐츠 요청에 따라 패턴형성 스크립트를 생성한다. 상기 패턴형성 스크립트는 사용자 단말(104)이 요청한 웹 컨텐츠와 함께 사용자 단말(104)로 전송되어 사용자 단말(104) 내에서 상기 웹 컨텐츠와 함께 실행되는 일종의 프로그램 코드로서, 예를 들어 자바스크립트(Javascript)와 같이 브라우저에서 직접 지원되는 언어로 작성될 수 있다. 상기 패턴형성 스크립트는, 웹 컨텐츠 내에서 변경되는 동적 HTML 요소를 감지하고, 상기 동적 HTML 요소를 기 설정된 방식에 따라 정규화하여 패턴을 형성하며, 상기 패턴을 AJAX 등의 통신 채널을 통해 서버(102)로 전송하도록 구성될 수 있다. 이를 위하여 상기 스크립트는 내부에 상술한 기능을 수행하는 특정 알고리즘을 포함하도록 구성될 수 있다. 상기 동적 HTML 요소를 정규화하기 위한 알고리즘은 기지정된 HTML 요소에 대해 기설정된 방식에 따라 정규화를 수행하도록 구성될 수 있다. 예를 들어, 원본 HTML이 <object classid="xx" codebase="/path/a.cab" style="blabla" height="10">인 경우, "object" 태그의 속성에는 "classid", "codebase", "style" 및 "height" 등이 포함된다. 이 경우, 웹 컨텐츠의 위변조시 위험요소가 될 수 있는 속성, 즉 "classid", "codebase" 등에 대해서만 기설정된 방식에 따라 정규화를 수행할 수 있으며, 정규화된 HTML은 <objectclassid=xxcodebase=/path/a.cab>이 될 수 있다. 즉, 태그, 주요 속성(classid, codebase) 및 속성값만을 정규화 대상으로 취한 후 공백과 quotation(" 또는 ')을 제거한 값이 정규화 결과 값, 즉 패턴이 될 수 있다. 다만, 상기 정규화 방식은 하나의 예시에 불과하며, 다양한 정규화 방식을 통해 패턴을 형성할 수 있다.The
난독화 모듈(304)은 스크립트 생성 모듈(302)에서 생성된 패턴형성 스크립트를 난독화한다. 즉, 상기 스크립트 내의 변수(variable), 함수(function), 또는 인자값(parameter)의 전체 또는 일부를 랜덤 길이의 랜덤 값(random value)으로 치환하거나 상기 스크립트의 전체 또는 일부의 배열 순서를 랜덤하게 배치할 수 있다. 이와 같은 난독화 과정을 통할 경우, 악의적인 사용자가 중간에서 상기 스크립트를 가로채더라도 해당 스크립트의 내용을 쉽게 파악하지 못하게 된다. 또한, 난독화 과정은 상기 스크립트의 변수 또는 함수 등을 치환하는 것이지 해당 스크립트의 기능 자체를 변경하는 것은 아니므로, 난독화 과정을 거치더라도 상기 스크립트의 원래 기능은 그대로 유지된다. 이는 이후의 랜덤 정규화 과정에서도 마찬가지이다.The
정규화 모듈(306)은 난독화 모듈(304)을 통해 난독화된 패턴형성 스크립트를 기 설정된 정규화 알고리즘에 따라 랜덤 정규화한다. 즉, 상기 스크립트 내의 공백 또는 탭(tab) 등의 사용 방식, 대문자 또는 소문자의 사용 방식, 반복되는 데이터의 제거 방식 등을 일정한 형식으로 통일할 수 있다. 또한, 정규화 항목(예를 들어, 스크립트 내의 공백(탭 또는 스페이스) 제거 여부, 대문자 또는 소문자의 통일 여부, 반복되는 데이터 제거 여부 등)을 랜덤하게 선정하여 정규화를 수행할 수도 있다. 상기 패턴형성 스크립트는 상술한 난독화 및 랜덤 정규화 과정을 통해 위조, 변조 및 역공학(reverse engineering)이 매우 어려워지게 된다. The
송신 모듈(308)은 정규화 모듈(306)을 통해 랜덤 정규화된 패턴형성 스크립트를 사용자 단말(104)이 요청한 웹 컨텐츠에 추가하여 사용자 단말(104)에게 전송한다.
The
다시 도 2로 돌아오면, 검증부(204)는 상기 패턴 형성 스크립트를 통해 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 사용자 단말(104)로부터 수집하여 웹 컨텐츠의 위변조 여부를 검증한다. 이에 대해서는 도 4를 참조하여 구체적으로 설명한다.2, the
도 4는 본 발명의 일 실시예에 따른 검증부의 상세 구성을 나타낸 블록도이다. 도 4에 도시된 바와 같이, 검증부(204)는 수집 모듈(402), 검증 모듈(404) 및 송신 모듈(406)을 포함한다.
4 is a block diagram showing a detailed configuration of a verification unit according to an embodiment of the present invention. As shown in FIG. 4, the
수집 모듈(402)은 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 사용자 단말(104)로부터 수집한다. 상술한 바와 같이, 상기 패턴형성 스크립트는 동적 HTML 요소를 감지하고, 상기 동적 HTML 요소를 기 설정된 방식에 따라 정규화하여 서버(102)로 전송하도록 내부에 특정 알고리즘을 포함하도록 구성될 수 있다. 이에 따라, 상기 패턴형성 스크립트가 사용자 단말(104) 상에서 실행되는 경우, 수집 모듈(402)은 상기 패턴형성 스크립트를 통해 형성되는 패턴을 사용자 단말(104)로부터 수집할 수 있다.
한편, 후술할 바와 같이 사용자 단말(104)로부터 수집한 패턴이 저장부(206)에 저장되어 있지 않은 경우, 수집 모듈(402)은 기설정된 시간 동안 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 사용자 단말(104)로부터 수집할 수 있다. 예를 들어, 수집 모듈(402)이 사용자 단말(104)로부터 패턴을 이미 수집하고, 후술할 검증 모듈(404)이 상기 웹 컨텐츠의 위변조를 검증하는 도중 새로운 URL이 추가되는 경우, 추가된 URL에 대응하여 변경되는 동적 HTML 요소에 대한 패턴을 사용자 단말(104)로부터 수집할 수 있도록 기설정된 시간 동안(예를 들어, 90일)은 위변조 검증이 아닌 패턴 수집만을 수행할 수 있도록 설정할 수 있다. 상기 설정된 시간이 경과하면, 수집 모듈(402)은 패턴 수집을 종료하고, 검증 모듈(404)이 기설정된 시간 동안 수집한 패턴을 통해 웹 컨텐츠의 위변조 여부를 검증할 수 있다.Meanwhile, as will be described later, when the pattern collected from the
검증 모듈(404)은 수집 모듈(402)로부터 수집한 패턴을 후술할 저장부(206)에 기저장된 정상 패턴 또는 비정상 패턴과 비교하여 웹 컨텐츠의 위변조 여부를 판단할 수 있다. 즉, 검증 모듈(404)은 수집 모듈(402)을 통해 수집한 패턴이 저장부(206)에 정상 패턴으로 기저장되어 있는 경우 웹 컨텐츠가 위변조 되지 않은 것으로 판단하고, 상기 패턴이 저장부(206)에 비정상 패턴으로 기저장되어 있는 경우 상기 웹 컨텐츠가 위변조된 것으로 판단한다. The
만약, 수집 모듈(402)을 통해 수집한 패턴이 저장부(206)에 저장되어 있지 않은 경우, 기설정된 시간 동안 수집하는 상기 패턴의 비율 또는 임계치를 기설정된 비율 또는 임계치와 비교하여 웹 컨텐츠의 위변조 여부를 판단할 수 있다. 즉, 기설정된 시간 동안 수집하는 상기 패턴의 개수가 기설정된 비율(예를 들어, 상위 98%)을 초과하거나 상기 패턴의 개수가 기설정된 임계치(예를 들어, 500개)를 초과하는 경우 상기 웹 컨텐츠가 위변조 되지 않은 것으로 판단하고, 상기 패턴의 개수가 기설정된 비율 또는 임계치 이하인 경우 상기 웹 컨텐츠가 위변조된 것으로 판단할 수 있다. 일반적으로 정상 패턴은 비정상 패턴에 비해 그 발생 빈도가 현저히 많기 때문에, 비정상 패턴이 저장부(206)에 저장되어 있지 않더라도 기설정된 시간 동안 수집하는 패턴의 비율 또는 임계치를 기설정된 비율 또는 임계치와 비교함으로써 정상 패턴 또는 비정상 패턴 여부를 판단할 수 있다. 예를 들어, 기설정된 시간 동안 수집하는 상기 패턴의 비율이 하위 2%에 해당하는 경우 비정상 패턴으로 간주하도록 웹 컨텐츠의 위변조 검증 레벨을 설정할 수 있다. 상술한 패턴을 이용한 웹 컨텐츠의 위변조 검증 방법은 기존의 해시 값 비교를 통한 웹 컨텐츠의 위변조 검증 방법과 비교하여 웹 페이지에 대한 수정을 최소화하면서 신뢰된 서비스를 제공할 수 있으며, 관리자의 개입 없이 웹 페이지에 대한 보안을 강화할 수 있다. If the pattern collected through the
송신 모듈(406)은 상기 웹 컨텐츠의 위변조 검증 결과를 사용자 단말(104)로 전송할 수 있다. 즉, 송신 모듈(406)은 실행되는 웹 페이지에 대한 위변조 검증 결과를 사용자 단말(104)로 전송함으로써 서비스에 대한 신뢰를 제공할 수 있다. The
다시 도 2로 돌아오면, 저장부(206)는 사용자 단말(104)로부터 수집한 패턴을 저장한다. 이 때, 저장부(206)는 웹 컨텐츠의 위변조 검증 결과에 따라 상기 패턴을 정상 패턴 또는 비정상 패턴으로 저장할 수 있다. 또한 저장부(206)는 사용자 단말(102)로부터 수집하여 저장하는 패턴과는 별도로 관리자 단말(미도시)을 통해 정상 패턴 또는 비정상 패턴을 별도로 입력받을 수도 있다. 즉, 저장부(206)는 정상 패턴 또는 비정상 패턴을 저장함으로써 패턴 수집부(106)를 통해 수집되는 패턴의 정상/비정상 여부를 판단하는 자료를 제공할 수 있다.
2, the
도 5는 본 발명의 일 실시예에 따른 패턴을 이용한 동적 웹 컨텐츠 보안 방법을 도시한 순서도이다. 5 is a flowchart illustrating a dynamic web content security method using a pattern according to an embodiment of the present invention.
먼저, 서버(102)는 사용자 단말(104)로부터 웹 컨텐츠에 대한 요청을 수신한다(S502). 사용자 단말(102)에서의 상기 웹 컨텐츠에 대한 요청은 브라우저 또는 애플리케이션 상에서의 사용자의 URI(Uniform Resource Identifier) 입력 또는 기 설정된 메뉴의 선택 등에 의해 이루어질 수 있으나, 본 발명은 특정한 웹 컨텐츠 요청 방식에 대해서는 제한하지 않는다. First, the
다음으로, 서버(102)는 요청 받은 웹 컨텐츠에 패턴형성 스크립트를 추가하여 상기 사용자 단말(104)에게 전송한다(S504). 상술한 바와 같이, 상기 패턴형성 스크립트는 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 형성하는 데 사용된다. 상기 S504 단계에 대해서는 도 6을 참조하여 구체적으로 살펴보기로 한다. Next, the
서버(102)는 패턴형성 스크립트를 이용하여 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 사용자 단말(104)로부터 수집한다(S506). 상술한 바와 같이, 상기 패턴형성 스크립트는 동적 HTML 요소를 감지하고, 상기 동적 HTML 요소를 기 설정된 방식에 따라 정규화하여 서버(102)로 전송하도록 내부에 특정 알고리즘을 포함하도록 구성될 수 있다. 이에 따라, 상기 패턴형성 스크립트가 사용자 단말(104) 상에서 실행되는 경우, 수집 모듈(402)은 상기 패턴형성 스크립트를 통해 형성되는 패턴을 사용자 단말(104)로부터 수집할 수 있다. The
서버(102)는 사용자 단말(104)로부터 수집한 패턴을 이용하여 웹 컨텐츠의 위변조 여부를 검증한다(S508). 서버(102)는 사용자 단말(104)로부터 수집한 패턴을 서버(102)에 기저장된 정상 패턴 또는 비정상 패턴과 비교하거나 기설정된 시간 동안 수집하는 상기 패턴의 비율 또는 임계치를 기설정된 비율 또는 임계치와 비교하여 웹 컨텐츠의 위변조 여부를 검증할 수 있다. 상기 S508 단계에 대해서는 도 7을 참조하여 구체적으로 살펴보기로 한다.The
서버(102)는 웹 컨텐츠의 위변조 검증 결과에 따라 상기 패턴을 정상 패턴 또는 비정상 패턴으로 저장한다(S510). 상기 저장되는 패턴은 후에 사용자 단말(104)로부터 수집되는 패턴의 정상/비정상 여부를 판단하는 자료로서 사용된다.
The
도 6은 본 발명의 일 실시예에 따른 웹 컨텐츠에 패턴형성 스크립트를 추가하여 전송하는 방법을 도시한 순서도이다. 6 is a flowchart illustrating a method of adding and transmitting a pattern forming script to web content according to an embodiment of the present invention.
도시된 바와 같이, 서버(102)는 먼저 사용자 단말(104)의 웹 컨텐츠 요청에 따라 패턴형성 스크립트를 생성한다(S602). 상술한 바와 같이, 상기 패턴형성 스크립트는 동적 HTML 요소를 감지하고, 상기 동적 HTML 요소를 기 설정된 방식에 따라 정규화하여 서버(102)로 전송하도록 내부에 특정 알고리즘을 포함하도록 구성될 수 있다. As shown, the
다음으로, 서버(102)는 상기 생성된 스크립트의 난독화할 수 있다(S604). 즉, 상기 스크립트 내의 변수, 함수, 또는 인자값의 전체 또는 일부를 랜덤 길이의 랜덤 값으로 치환하거나 상기 스크립트의 전체 또는 일부의 배열 순서를 랜덤하게 배치할 수 있다. Next, the
패턴형성 스크립트에 대한 난독화 과정이 완료되면, 다음으로 서버(102)는 난독화된 스크립트를 랜덤 정규화할 수 있다(S606). 즉, 상기 스크립트 내의 공백 또는 탭 등의 사용 방식, 대문자 또는 소문자의 사용 방식, 반복되는 데이터의 제거 방식 등을 일정한 형식으로 통일할 수 있다.When the obfuscation process for the pattern formation script is completed, the
마지막으로, 서버(102)는 상기 패턴형성 스크립트를 사용자 단말(104)이 요청한 웹 컨텐츠에 추가하여 사용자 단말(104)로 전송한다(S608).
Finally, the
도 7은 본 발명의 일 실시예에 따른 패턴을 이용하여 웹 컨텐츠의 위변조 여부를 검증하는 방법을 도시한 순서도이다. FIG. 7 is a flowchart illustrating a method of verifying forgery of web content using a pattern according to an embodiment of the present invention. Referring to FIG.
서버(102)가 사용자 단말(104)로부터 패턴을 수집하는 경우, 서버(102)는 먼저 상기 패턴이 기저장되어 있는지 여부를 판단한다(S702). When the
상기 패턴이 서버(102)에 기저장되어 있는 경우, 서버(102)는 상기 패턴이 비정상 패턴으로 기저장되어 있는지 여부를 판단한다(S704).If the pattern is pre-stored in the
만약, 상기 패턴이 서버(102)에 비정상 패턴이 아닌 정상 패턴으로 기저장되어 있는 경우, 서버(102)는 웹 컨텐츠가 위변조 되지 않은 것으로 판단한다(S706).If the pattern is previously stored in the
반면, 상기 패턴이 서버(102)에 비정상 패턴으로 기저장되어 있는 경우, 서버(102)는 웹 컨텐츠가 위변조된 것으로 판단한다(S708). 즉, 서버(102)는 사용자 단말(104)로부터 수집한 패턴을 서버(102)에 기저장된 정상 패턴 또는 비정상 패턴과 비교하여 웹 컨텐츠의 위변조 여부를 판단할 수 있다.On the other hand, if the pattern is pre-stored as an abnormal pattern in the
한편, 사용자 단말(104)로부터 수집한 패턴이 서버(102)에 저장되어 있지 않은 경우, 서버(102)는 기설정된 시간 동안 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 사용자 단말(104)로부터 수집할 수 있다(S710). 상술한 바와 같이, 서버(102)가 사용자 단말(104)로부터 패턴을 이미 수집하고, 웹 컨텐츠의 위변조를 검증하는 도중 새로운 URL이 추가되는 경우, 추가된 URL에 대응하여 변경되는 동적 HTML 요소에 대한 패턴을 사용자 단말(104)로부터 수집할 수 있도록 기설정된 시간 동안은 위변조 검증이 아닌 패턴 수집만을 수행할 수 있도록 설정할 수 있다.On the other hand, if the pattern collected from the
서버(102)는 기설정된 시간 동안 수집하는 상기 패턴의 개수가 기설정된 비율 또는 임계치를 초과하는 경우 상기 웹 컨텐츠가 위변조 되지 않은 것으로 판단하고(S706), 상기 패턴의 개수가 기설정된 비율 또는 임계치 이하인 경우 상기 웹 컨텐츠가 위변조된 것으로 판단할 수 있다(S708). 일반적으로 정상 패턴은 비정상 패턴에 비해 그 발생 빈도가 현저히 많기 때문에, 비정상 패턴이 서버(102)에 저장되어 있지 않더라도 기설정된 시간 동안 수집하는 패턴의 비율 또는 임계치를 기설정된 비율 또는 임계치와 비교하여 정상 패턴 또는 비정상 패턴 여부를 판단할 수 있다. The
마지막으로, 서버(102)는 상기 웹 컨텐츠의 위변조 검증 결과를 사용자 단말(104)로 전송할 수 있다(S714). 즉, 서버(102)는 실행되는 웹 페이지에 대한 위변조 검증 결과를 사용자 단말(104)에게 전송함으로써 서비스에 대한 신뢰를 제공할 수 있다.
Finally, the
이상에서 대표적인 실시예를 통해 본 발명에 대하여 상세하게 설명하였으나, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자는 상술한 실시예에 대하여 본 발명의 범주에서 벗어나지 않는 한도 내에서 다양한 변형이 가능함을 이해할 것이다. Although the present invention has been described in detail through the representative embodiments, those skilled in the art to which the present invention pertains can make various modifications without departing from the scope of the present invention with respect to the embodiments described above. Will understand.
그러므로 본 발명의 권리범위는 설명된 실시예에 국한되어 정해져서는 안 되며, 후술하는 특허청구범위뿐만 아니라 이 특허청구범위와 균등한 것들에 의해 정해져야 한다.
Therefore, the scope of the present invention should not be limited to the above-described embodiments, but should be determined by equivalents to the appended claims, as well as the appended claims.
100 : 패턴을 이용한 동적 웹 컨텐츠 보안 시스템
102 : 서버 104 : 사용자 단말
106 : 네트워크 202 : 웹 컨텐츠 제공부
204 : 검증부 206 : 저장부
302 : 스크립트 생성 모듈 304 : 난독화 모듈
306 : 정규화 모듈 308, 406 : 송신 모듈
402 : 수집 모듈 404 : 검증 모듈100: Dynamic web content security system using pattern
102
106: network 202: web content provider
204: verification unit 206: storage unit
302: script generation module 304: obfuscation module
306:
402: acquisition module 404: verification module
Claims (16)
상기 패턴 형성 스크립트를 통해 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 상기 사용자 단말로부터 수집하여 상기 웹 컨텐츠의 위변조 여부를 검증하는 검증부; 및
상기 사용자 단말로부터 수집한 패턴을 저장하는 저장부를 포함하는, 패턴을 이용한 동적 웹 컨텐츠 보안 서버.
A web content provider for adding a pattern forming script to the web content and transmitting the pattern to the user terminal according to a web content request of the user terminal;
A verification unit configured to verify whether the web content is forged or not by collecting a pattern for a dynamic HTML element that is changed in the web content through the pattern forming script from the user terminal; And
Dynamic storage server using a pattern comprising a storage unit for storing the pattern collected from the user terminal.
상기 웹 컨텐츠 제공부는,
상기 사용자 단말의 웹 컨텐츠 요청에 따라 패턴형성 스크립트를 생성하는 스크립트 생성 모듈;
상기 패턴형성 스크립트를 난독화 하는 난독화 모듈;
상기 난독화된 패턴형성 스크립트를 랜덤 정규화하는 정규화 모듈; 및
상기 랜덤 정규화된 패턴형성 스크립트를 상기 웹 컨텐츠에 추가하여 상기 사용자 단말에게 전송하는 송신 모듈을 포함하는, 패턴을 이용한 동적 웹 컨텐츠 보안 서버.
The method of claim 1,
The web content providing unit,
A script generation module for generating a pattern formation script according to a web content request of the user terminal;
An obfuscation module for obfuscating the pattern formation script;
A normalization module for random normalizing the obfuscated pattern formation script; And
And a sending module to add the random normalized pattern forming script to the web content and transmit the randomized pattern forming script to the user terminal.
상기 패턴형성 스크립트는, 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소를 감지하고, 상기 동적 HTML 요소를 기 설정된 방식에 따라 정규화하여 패턴을 형성하며, 상기 패턴을 상기 서버로 전송하는, 패턴을 이용한 동적 웹 컨텐츠 보안 서버.
3. The method of claim 2,
The pattern forming script detects a dynamic HTML element that is changed in the web content, normalizes the dynamic HTML element according to a preset method, forms a pattern, and transmits the pattern to the server. Web content security server.
상기 검증부는,
상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 상기 사용자 단말로부터 수집하는 수집 모듈;
상기 수집 모듈을 통해 수집한 패턴을 이용하여 상기 웹 컨텐츠의 위변조 여부를 검증하는 검증 모듈; 및
상기 웹 컨텐츠의 위변조 검증 결과를 상기 사용자 단말로 전송하는 송신 모듈을 포함하는, 패턴을 이용한 동적 웹 컨텐츠 보안 서버.
The method of claim 1,
Wherein the verifying unit comprises:
A collecting module for collecting a pattern for the dynamic HTML element changed in the web content from the user terminal;
A verification module for verifying whether the web content is forged or forged using a pattern collected through the collection module; And
And a transmission module for transmitting the forgery verification result of the web content to the user terminal.
상기 검증 모듈은,
상기 패턴이 상기 저장부에 정상 패턴으로 기저장되어 있는 경우 상기 웹 컨텐츠가 위변조 되지 않은 것으로 판단하고, 상기 패턴이 상기 저장부에 비정상 패턴으로 기저장되어 있는 경우 상기 웹 컨텐츠가 위변조된 것으로 판단하는, 패턴을 이용한 동적 웹 컨텐츠 보안 서버.
5. The method of claim 4,
The verification module,
If the pattern is pre-stored as a normal pattern in the storage unit, it is determined that the web content is not forged. If the pattern is pre-stored as an abnormal pattern in the storage unit, the web content is forged. Web content security server using XML, patterns.
상기 수집 모듈은,
상기 패턴이 상기 저장부에 저장되어 있지 않은 경우, 기설정된 시간 동안 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 상기 사용자 단말로부터 수집하는, 패턴을 이용한 동적 웹 컨텐츠 보안 서버.
6. The method of claim 5,
Wherein the acquisition module comprises:
And when the pattern is not stored in the storage unit, collecting a pattern from the user terminal for a dynamic HTML element that is changed in the web content for a preset time.
상기 검증 모듈은,
상기 패턴이 상기 저장부에 저장되어 있지 않은 경우, 기설정된 시간 동안 수집하는 상기 패턴의 개수가 기설정된 비율 또는 임계치를 초과하는 경우 상기 웹 컨텐츠가 위변조 되지 않은 것으로 판단하고, 상기 패턴의 개수가 기설정된 비율 또는 임계치 이하인 경우 상기 웹 컨텐츠가 위변조된 것으로 판단하는, 패턴을 이용한 동적 웹 컨텐츠 보안 서버.
The method according to claim 6,
The verification module,
When the pattern is not stored in the storage unit, when the number of patterns collected for a predetermined time exceeds a preset ratio or threshold, it is determined that the web content is not forged, and the number of patterns And determining that the web content is forged, when it is less than or equal to a set ratio or threshold.
상기 저장부는,
상기 웹 컨텐츠의 위변조 검증 결과에 따라 상기 패턴을 정상 패턴 또는 비정상 패턴으로 저장하는, 패턴을 이용한 동적 웹 컨텐츠 보안 서버.
The method of claim 1,
Wherein,
And storing the pattern as a normal pattern or an abnormal pattern according to a forgery verification result of the web content.
상기 서버가 요청 받은 상기 웹 컨텐츠에 패턴형성 스크립트를 추가하여 상기 사용자 단말로 전송하는 단계;
상기 서버가 상기 패턴형성 스크립트를 통해 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 상기 사용자 단말로부터 수집하여 상기 웹 컨텐츠의 위변조 여부를 검증하는 단계; 및
상기 서버가 상기 사용자 단말로부터 수집한 패턴을 저장하는 단계를 포함하는, 패턴을 이용한 동적 웹 컨텐츠 보안 방법.
The server receiving a request for web content from a user terminal;
Adding a pattern forming script to the web content requested by the server and transmitting the pattern forming script to the user terminal;
Verifying whether the web content is forged by collecting a pattern for the dynamic HTML element that is changed in the web content through the pattern forming script from the user terminal; And
And storing, by the server, a pattern collected from the user terminal.
상기 패턴형성 스크립트를 추가하여 상기 사용자 단말에게 전송하는 단계는,
상기 사용자 단말의 웹 컨텐츠 요청에 따라 패턴형성 스크립트를 생성하는 단계;
상기 패턴형성 스크립트를 난독화 하는 단계;
상기 난독화된 패턴형성 스크립트를 랜덤 정규화하는 단계; 및
상기 랜덤 정규화된 패턴형성 스크립트를 상기 웹 컨텐츠에 추가하여 상기 사용자 단말에게 전송하는 단계를 포함하는, 패턴을 이용한 동적 웹 컨텐츠 보안 방법.
10. The method of claim 9,
Adding the pattern forming script and transmitting it to the user terminal,
Generating a pattern formation script according to a web content request of the user terminal;
Obfuscating the patterning script;
Random normalizing the obfuscated pattern formation script; And
And adding the random normalized pattern forming script to the web content and transmitting the same to the user terminal.
상기 패턴형성 스크립트는, 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소를 감지하고, 상기 동적 HTML 요소를 기 설정된 방식에 따라 정규화하여 패턴을 형성하며, 상기 패턴을 상기 서버로 전송하는, 패턴을 이용한 동적 웹 컨텐츠 보안 방법.
11. The method of claim 10,
The pattern forming script detects a dynamic HTML element that is changed in the web content, normalizes the dynamic HTML element according to a preset method, forms a pattern, and transmits the pattern to the server. How to secure web content.
상기 웹 컨텐츠의 위변조 여부를 검증하는 단계는,
상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 상기 사용자 단말로부터 수집하는 단계;
상기 수집한 패턴을 이용하여 상기 웹 컨텐츠의 위변조 여부를 검증하는 단계; 및
상기 웹 컨텐츠의 위변조 검증 결과를 상기 사용자 단말로 전송하는 단계를 포함하는, 패턴을 이용한 동적 웹 컨텐츠 보안 방법.
11. The method of claim 10,
The step of verifying the forgery of the web content,
Collecting from the user terminal a pattern for dynamic HTML elements that change within the web content;
Verifying whether the web content is forged or altered using the collected pattern; And
And transmitting the forgery verification result of the web content to the user terminal.
상기 웹 컨텐츠의 위변조 여부를 검증하는 단계는,
상기 패턴이 상기 서버에 정상 패턴으로 기저장되어 있는 경우 상기 웹 컨텐츠가 위변조 되지 않은 것으로 판단하고, 상기 패턴이 상기 서버에 비정상 패턴으로 기저장되어 있는 경우 상기 웹 컨텐츠가 위변조된 것으로 판단하는, 패턴을 이용한 동적 웹 컨텐츠 보안 방법.
The method of claim 12,
The step of verifying the forgery of the web content,
If the pattern is pre-stored as a normal pattern in the server, it is determined that the web content is not forged. If the pattern is pre-stored as an abnormal pattern in the server, the pattern is determined to be forged. Dynamic Web Content Security Method Using.
상기 패턴을 상기 사용자 단말로부터 수집하는 단계는,
상기 패턴이 상기 서버에 기저장되어 있지 않은 경우, 기 설정된 시간 동안 상기 웹 컨텐츠 내에서 변경되는 동적 HTML 요소에 대한 패턴을 상기 사용자 단말로부터 수집하는, 패턴을 이용한 동적 웹 컨텐츠 보안 방법.
14. The method of claim 13,
Collecting the pattern from the user terminal,
If the pattern is not pre-stored in the server, a pattern for the dynamic HTML element that is changed in the web content for a predetermined time from the user terminal to collect the dynamic web content security method using a pattern.
상기 웹 컨텐츠의 위변조 여부를 검증하는 단계는,
상기 패턴이 상기 서버에 저장되어 있지 않은 경우, 기설정된 시간 동안 수집하는 상기 패턴의 개수가 기설정된 비율 또는 임계치를 초과하는 경우 상기 웹 컨텐츠가 위변조 되지 않은 것으로 판단하고, 상기 패턴의 개수가 기설정된 비율 또는 임계치 이하인 경우 상기 웹 컨텐츠가 위변조된 것으로 판단하는, 패턴을 이용한 동적 웹 컨텐츠 보안 방법.
15. The method of claim 14,
The step of verifying the forgery of the web content,
When the pattern is not stored in the server, when the number of patterns collected for a predetermined time exceeds a preset ratio or threshold, it is determined that the web content is not forged, and the number of patterns is preset And determining that the web content is forged when the ratio is less than or equal to a threshold.
상기 서버가 상기 패턴을 저장하는 단계는,
상기 웹 컨텐츠의 위변조 검증 결과에 따라 상기 패턴을 정상 패턴 또는 비정상 패턴으로 저장하는, 패턴을 이용한 동적 웹 컨텐츠 보안 방법.
10. The method of claim 9,
The server storing the pattern,
And storing the pattern as a normal pattern or an abnormal pattern according to a forgery verification result of the web content.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130025593A KR101378549B1 (en) | 2013-03-11 | 2013-03-11 | Security server and method of dynamic web contents |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130025593A KR101378549B1 (en) | 2013-03-11 | 2013-03-11 | Security server and method of dynamic web contents |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101378549B1 true KR101378549B1 (en) | 2014-03-27 |
Family
ID=50649626
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020130025593A KR101378549B1 (en) | 2013-03-11 | 2013-03-11 | Security server and method of dynamic web contents |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101378549B1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20190061050A (en) * | 2017-03-03 | 2019-06-04 | 구글 엘엘씨 | System and method for detecting improper implementation of presentation of content items by applications running on client devices |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100912794B1 (en) | 2008-11-18 | 2009-08-18 | 주식회사 나우콤 | Web hacking management system and manegement method thereof for real time web server hacking analysis and homepage hacking search |
KR100926735B1 (en) | 2009-04-24 | 2009-11-16 | 주식회사 이븐스타 | Web source security management system and method |
KR101002754B1 (en) | 2009-05-20 | 2010-12-21 | 주식회사 엔에스에이치씨 | System and method for verifying integrity about file |
KR101097103B1 (en) | 2009-12-22 | 2011-12-22 | 한국저작권위원회 | Method and system for preventing outflow in software source code |
-
2013
- 2013-03-11 KR KR1020130025593A patent/KR101378549B1/en active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100912794B1 (en) | 2008-11-18 | 2009-08-18 | 주식회사 나우콤 | Web hacking management system and manegement method thereof for real time web server hacking analysis and homepage hacking search |
KR100926735B1 (en) | 2009-04-24 | 2009-11-16 | 주식회사 이븐스타 | Web source security management system and method |
KR101002754B1 (en) | 2009-05-20 | 2010-12-21 | 주식회사 엔에스에이치씨 | System and method for verifying integrity about file |
KR101097103B1 (en) | 2009-12-22 | 2011-12-22 | 한국저작권위원회 | Method and system for preventing outflow in software source code |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20190061050A (en) * | 2017-03-03 | 2019-06-04 | 구글 엘엘씨 | System and method for detecting improper implementation of presentation of content items by applications running on client devices |
KR102216628B1 (en) | 2017-03-03 | 2021-02-17 | 구글 엘엘씨 | System and method for detecting inappropriate implementation of presentation of content items by applications running on client devices |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9990507B2 (en) | Adapting decoy data present in a network | |
US10171250B2 (en) | Detecting and preventing man-in-the-middle attacks on an encrypted connection | |
JP6257754B2 (en) | Data protection | |
KR101086451B1 (en) | Apparatus and method for defending a modulation of the client screen | |
US20070220599A1 (en) | Client-side extensions for use in connection with HTTP proxy policy enforcement | |
US20120222117A1 (en) | Method and system for preventing transmission of malicious contents | |
CN112703496B (en) | Content policy based notification to application users regarding malicious browser plug-ins | |
EP2144420A1 (en) | Web application security filtering | |
CN112131564B (en) | Method, device, equipment and medium for encrypting data communication | |
JP2015511338A (en) | Method and system for ensuring the reliability of IP data provided by a service provider | |
US8887290B1 (en) | Method and system for content protection for a browser based content viewer | |
JP6123353B2 (en) | Document authority management system, terminal device, document authority management method, and program | |
US8904492B2 (en) | Method of controlling information processing system, computer-readable recording medium storing program for controlling apparatus | |
CN106330817A (en) | Webpage access method, device and terminal | |
Focardi et al. | Security threats and solutions for two-dimensional barcodes: a comparative study | |
CN103414727A (en) | Encryption protection system for input password input box and using method thereof | |
KR101378549B1 (en) | Security server and method of dynamic web contents | |
CN112653695A (en) | Method and system for realizing crawler resistance | |
CN106470186B (en) | A method of accessing third party's resource in a manner of jumping | |
KR100877593B1 (en) | The Security Method for Authentication which using of Random Password | |
CN114760078B (en) | Method and system for preventing malicious tampering of page request parameters | |
KR20150144009A (en) | Terminal, system and method for verifying falsification of web page using the same | |
CN102937982B (en) | A kind of method and system collecting content generation | |
CN106209894A (en) | A kind of method based on NGINX unified certification and system | |
CN110855753A (en) | Bank operation system, method and server |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20170221 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20171019 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20190122 Year of fee payment: 6 |