KR102281389B1 - Internet access location control system - Google Patents

Internet access location control system Download PDF

Info

Publication number
KR102281389B1
KR102281389B1 KR1020210054972A KR20210054972A KR102281389B1 KR 102281389 B1 KR102281389 B1 KR 102281389B1 KR 1020210054972 A KR1020210054972 A KR 1020210054972A KR 20210054972 A KR20210054972 A KR 20210054972A KR 102281389 B1 KR102281389 B1 KR 102281389B1
Authority
KR
South Korea
Prior art keywords
information
location
server
access
unit
Prior art date
Application number
KR1020210054972A
Other languages
Korean (ko)
Inventor
김소영
Original Assignee
김소영
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 김소영 filed Critical 김소영
Priority to KR1020210054972A priority Critical patent/KR102281389B1/en
Application granted granted Critical
Publication of KR102281389B1 publication Critical patent/KR102281389B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2869Operational details of access network equipments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • H04L67/18
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/52Network services specially adapted for the location of the user terminal

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

The present invention relates to an Internet access location control system implemented to increase professionalism and transparency in security to prevent mass leakage of personal information due to illegal public certificate and ID theft and to systematically manage it. The system includes an access control server that allows only a user based on a political party location to access an organization.

Description

인터넷 접속 위치 제어 시스템{INTERNET ACCESS LOCATION CONTROL SYSTEM}Internet access location control system {INTERNET ACCESS LOCATION CONTROL SYSTEM}

본 발명은 인터넷 접속 위치 제어 시스템에 관한 것으로서, 보다 상세하게는 불법적인 공인인증서 및 ID 도용으로 인한 개인정보 대량 유출사고 방지하기 위한 보안에 대한 전문성 및 투명성을 높이고 체계적으로 관리 할 수 있도록 구현한 인터넷 접속 위치 제어 시스템에 관한 것이다.The present invention relates to an Internet access location control system, and more particularly, the Internet implemented to increase professionalism and transparency in security and systematically manage it to prevent mass leakage of personal information due to illegal public certificate and ID theft. It relates to a connection position control system.

최근 인터넷 침해사고의 추세는 그 수법이 갈수록 지능적이고 복합적인 기능 등을 사용하여 대응과 분석이 점점 더 어려워지고 있는 실정입니다. 대 국민 서비스 기관에서는 전국에 산재한 78,000여 기관에 인터넷으로 자격조회서비스를 제공하고 있으나 불법적으로 공인인증서 및 ID. 패스워드를 도용하여 해당기관 이외의 장소에서 개인정보를 유출해가는 사례가 발생하고 있어 이를 시급히 방지해야 할 환경에 직면해 있습니다. The recent trend of Internet intrusion incidents is that the methods are increasingly using intelligent and complex functions, making it increasingly difficult to respond and analyze them. Public service organizations are providing qualification inquiry services through the Internet to 78,000 organizations scattered across the country, but they are illegally using accredited certificates and IDs. There are cases in which personal information is leaked from places other than the relevant institution by stealing passwords, and we are facing an environment that needs to be urgently prevented.

기관에서 인터넷으로 기관의 기관정보마당에서 자격조회 시 기관의 지정된PC에만 서비스가 가능하도록 접속위치제어 시스템을 구축하여 공인인증서 도용에 따른 자료 유출사고를 방지함으로써, 인터넷 개인정보 조회 서비스에 대한 보안성을 강화하고 공단의 인터넷 민원서비스에 대한 신뢰성 및 운영의 효율성을 극대화 시킬 수 있는 시스템의 성공적 구축 완수를 목표로 하고 있습니다.Security for Internet personal information inquiry service by establishing an access location control system so that service is available only on the designated PC of the institution when inquiring about qualifications in the institution's institutional information yard from the institution to the Internet to prevent data leakage due to the theft of public certificates We are aiming to complete the successful establishment of a system that can strengthen and maximize the reliability and operational efficiency of the Corporation's Internet civil service service.

한편, 전술한 배경 기술은 발명자가 본 발명의 도출을 위해 보유하고 있었거나, 본 발명의 도출 과정에서 습득한 기술 정보로서, 반드시 본 발명의 출원 전에 일반 공중에게 공개된 공지기술이라 할 수는 없다.On the other hand, the above-mentioned background art is technical information that the inventor possessed for the derivation of the present invention or acquired in the process of derivation of the present invention, and it cannot necessarily be said to be a known technique disclosed to the general public before the filing of the present invention .

한국등록특허 제10-1258471호Korean Patent No. 10-1258471 한국등록특허 제10-0813203호Korean Patent No. 10-0813203

본 발명의 일측면은 보안성 강화 및 인터넷 민원서비스에 대한 신뢰성 및 운영의 효율성을 제고하기 위한 것으로, 불법적인 공인인증서 및 ID 도용으로 인한 개인정보 대량 유출사고 방지하기 위한 보안에 대한 전문성 및 투명성을 높이고 체계적으로 관리할 수 있는 인터넷 접속 위치 제어 시스템을 제공한다.One aspect of the present invention is to enhance security and enhance reliability and operational efficiency of Internet civil service, and to provide security expertise and transparency to prevent mass leakage of personal information due to illegal public certificate and ID theft. It provides an Internet access location control system that can be enhanced and systematically managed.

본 발명의 기술적 과제는 이상에서 언급한 기술적 과제로 제한되지 않으며, 언급되지 않은 또 다른 기술적 과제들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.The technical problems of the present invention are not limited to the technical problems mentioned above, and other technical problems not mentioned will be clearly understood by those skilled in the art from the following description.

본 발명의 일 실시예에 따른 인터넷 접속 위치 제어 시스템은, 정당 위치 기반의 사용자만 기관으로의 접속을 허용하는 접속 제어 서버;를 포함한다.The Internet access location control system according to an embodiment of the present invention includes an access control server that allows only a user based on a political party location to access an institution.

일 실시예에서, 본 발명의 일 실시예에 따른 인터넷 접속 위치 제어 시스템은, 상기 기관으로의 접속이 허용되는 정당 단말기인 조회용 PC의 관리, 고유 정보 관리, 이력 관리 및 권한을 관리하는 접속 관리자 단말기;를 더 포함할 수 있다.In one embodiment, the Internet access location control system according to an embodiment of the present invention is an access manager for managing PC for inquiry, which is a party terminal that is allowed access to the institution, managing unique information, managing history, and managing authority terminal; may further include.

일 실시예에서, 상기 접속 제어 서버는, 접속 PC의 고유위치정보를 추출하여 확인하는 접속 위치 확인부; 접속이 허용되는 위치를 판단하기 위한 위치제한정보가 저장된 위치 제한 정보 저장부; 상기 위치 제한 정보 저장부에 저장된 위치제한정보와 상기 접속 위치 확인부에서 확인된 상기 접속 PC의 고유위치정보를 대조하는 접속 위치 비교부; 상기 접속 위치 비교부에서 대조된 결과를 판독하여 서버의 접속 허용 여부를 결정하는 접속 결정부; 및 상기 접속 PC의 정보를 상기 접속 관리자 단말기에게 알리는 알림부;를 포함할 수 있다.In one embodiment, the access control server, the access location check unit for extracting and confirming the unique location information of the access PC; a location restriction information storage unit storing location restriction information for determining a location where access is permitted; an access location comparison unit that compares the location limitation information stored in the location limitation information storage unit with the unique location information of the access PC confirmed by the access location check unit; a connection determination unit that reads the result collated by the connection location comparison unit and determines whether to allow the server to connect; and a notification unit informing the access manager terminal of the information of the access PC.

일 실시예에서, 상기 접속 관리자 단말기는, 상기 조회용 PC의 조회, 상기 조회용 PC의 등록, 미 접속 PC 일괄 정리, 등록이력 관리, 및 해당기관 이외 지역 PC 추출 중 적어도 하나 이상의 기능을 수행하는 조회용 PC 관리부; 고유정보 조회, 고유정보 등록 및 고유정보 수정 또는 삭제 중 적어도 하나 이상의 기능을 수행하는 고유 정보 관리부; 이력 정보 조회를 수행하는 이력 관리부; 권한관리, 그룹관리, 조직관리, 사용자관리, 인증 정책 설정, 인가 정책 설정, 동적 정책 설정 및 역할 접근제어 설정 중 적어도 하나 이상의 기능을 수행하는 권한 관리부; 전체용, 지사용 및 기관용 통계를 수행하는 통계부; 및 공통코드 관리, 공지사항 관리 및 관리자 알림 기능 관리 중 적어도 하나 이상의 기능을 수행하는 환결설정부;를 포함할 수 있다.In one embodiment, the access manager terminal performs at least one function of the inquiry of the inquiry PC, the registration of the inquiry PC, the unconnected PC batch arrangement, the registration history management, and the PC extraction outside the relevant institution. PC management unit for inquiry; a unique information management unit that performs at least one function of inquiring unique information, registering unique information, and correcting or deleting unique information; a history management unit that searches for history information; an authority management unit that performs at least one function of authority management, group management, organization management, user management, authentication policy setting, authorization policy setting, dynamic policy setting, and role access control setting; Statistics Department, which performs general, branch and institutional statistics; and an environment setting unit that performs at least one function of common code management, notice management, and manager notification function management.

일 실시예에서, 단독 PC를 사용하는 사용자 그룹과 서버시스템을 사용하는 그룹으로 이루어지며, 1차적으로 자신이 설치된 시스템의 위치를 제어하고, 2차적으로 자신에 접속하는 사용자 PC 또는 서버의 위치를 제어하는 서버형 보안 모듈;을 더 포함할 수 있다.In one embodiment, it consists of a user group using a single PC and a group using a server system, which primarily controls the location of the system in which it is installed, and secondarily controls the location of a user PC or server accessing itself. It may further include; a server-type security module for controlling.

일 실시예에서, 상기 서버형 보안 모듈은, 보안서버(Proxy Client)를 위치제어시스템에 등록하기 위하여 상기 보안서버의 접속위치제어정보를 추출하고, 추출된 정보를 이용하여 등록 데이터를 생성할 수 있는 별도의 등록프로그램을 사용하여 등록처리 하며, 상기 등록프로그램에서 생성된 위치제어등록데이터를 상기 보안서버를 통하여 전자서명 및 암호화 처리 후 프록시 서버(Proxy Server)로 전송하며, 상기 프록시 서버(Proxy Server)에서 전송되어 온 데이터가 위치제어등록정보인 경우 관련내용을 위치제어시스템으로 전송하여 상기 보안서버를 등록하고 결과를 클라이언트(Client)로 전송하되, 만일 위치제어등록정보가 아닌 경우 인터넷 정보조회시스템으로 데이터를 전송함으로써, 위치 제어 처리를 수행할 수 있다.In an embodiment, the server-type security module may extract access location control information of the security server to register a security server (Proxy Client) with the location control system, and generate registration data using the extracted information. The registration process is performed using a separate registration program located there, and the location control registration data generated in the registration program is digitally signed and encrypted through the security server and then transmitted to the proxy server, and the proxy server (Proxy Server) ), if the transmitted data is location control registration information, the related contents are transmitted to the location control system to register the security server, and the result is transmitted to the client, but if it is not location control registration information, the Internet information inquiry system By sending data to , position control processing can be performed.

일 실시예에서, 상기 보안서버(Proxy Client)를 사용하는 사용자 PC의 접속위치제어정보 등록은, 기관 홈페이지의 등록 페이지에 접속하여 위치제어프로그램을 설치하고, 설치가 완료되면 위치제어프로그램에서 상기 사용자 PC의 고유정보를 추출하여 등록데이터를 생성 후 생성된 등록데이터를 상기 보안서버(Proxy Client)로 전송하며, 상기 프록시 서버(Proxy Server)로부터 전송되어 온 데이터가 위지제어등록정보인 경우 관련 내용을 위치제어시스템으로 전송하여 서버를 등록하고 결과를 클라이언트(Client)로 전송할 수 있다.In one embodiment, the registration of the access location control information of the user's PC using the security server (Proxy Client) is to access the registration page of the institution's homepage, install the location control program, and when the installation is completed, the user from the location control program After generating registration data by extracting the unique information of the PC, the generated registration data is transmitted to the security server (Proxy Client), and if the data transmitted from the proxy server is the location control registration information, related contents are displayed. You can register the server by sending it to the location control system and send the result to the client.

일 실시예에서, 상기 보안서버(Proxy Client)는, 전송되어 온 위치제어등록데이터를 전자서명 및 암호화 처리 후 상기 프록시 서버(Proxy Server)로 전송할 수 있다.In an embodiment, the security server (Proxy Client) may transmit the transmitted location control registration data to the proxy server (Proxy Server) after digital signature and encryption processing.

일 실시예에서, 상기 서버형 보안 모듈은, 기관 프로그램에서 전송되어 온 송신정보를 이용하여 송신자의 접속정보를 추출하고, 상기 보안서버가 설치된 서버의 접속위치제어정보를 위치제어프로그램을 이용하여 추출하며, 추출된 접속위치제어정보를 전자문서의 전송문서에 포함하여 보안처리 후 상기 보안서버로 전송하며, 전송된 문서는 보안처리를 실시 후에 정보조회시스템으로 전송하여 정상등록 된 상기 사용자 PC의 경우 정상응답처리 할 수 있다.In one embodiment, the server-type security module extracts the sender's access information using the transmission information transmitted from the institution program, and extracts the access location control information of the server in which the security server is installed using the location control program. The extracted access location control information is included in the transmission document of the electronic document and transmitted to the security server after security processing, and the transmitted document is transmitted to the information inquiry system after security processing in the case of the user PC that is normally registered A normal response can be processed.

일 실시예에서, 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템은, 상기 접속 제어 서버를 수납하여 보관하기 위한 슬라이딩형 함체;를 더 포함할 수 있다.In one embodiment, the Internet access location control system according to another embodiment of the present invention, a sliding-type enclosure for accommodating and storing the access control server; may further include.

일 실시예에서, 상기 슬라이딩형 함체는, 상기 접속 제어 서버를 수납하기 위한 내부 공간을 형성하는 함체부; 상기 함체부의 내부 공간을 다수 개의 독립된 공간으로 구획시킬 수 있도록 상기 함체부의 내부 공간을 따라 상하 방향으로 서로 이격되어 설치되는 다수 개의 선반부; 상기 함체부의 하측에 설치되어 상기 함체부를 지지하는 함체 지지부; 및 상기 함체 지지부가 연결 설치되어 좌우 방향으로 슬라이딩 이동할 수 있도록 바닥면을 따라 설치되는 레일부;를 포함할 수 있다.In one embodiment, the sliding-type housing, the housing portion forming an internal space for accommodating the access control server; a plurality of shelf units installed to be spaced apart from each other in the vertical direction along the inner space of the housing unit to partition the inner space of the housing unit into a plurality of independent spaces; a housing support part installed under the housing part to support the housing part; and a rail part installed along the bottom surface so that the housing support part is connected and slidably moved in the left and right directions.

일 실시예에서, 상기 레일부는, 바닥면을 따라 좌우 방향으로 연장 형성되는 레일홈; 상기 레일홈의 바닥면을 따라 좌우 방향으로 연장 형성되는 레일; 상기 함체 지지부의 하측이 안착될 수 있도록 평판 형태로 형성되어 좌우 방향으로 연장 형성되되, 상기 레일의 상측에 상기 레일과 수직 되도록 설치되는 받침대; 및 상기 받침대에 안착되어 있는 상기 함체 지지부를 상기 받침대의 상측면으로부터 상측으로 이격시킨 뒤 이동을 유도할 수 있도록 상기 받침대의 상부를 따라 다수 개가 열을 지어 설치되는 슬라이딩 유도부;를 포함할 수 있다.In one embodiment, the rail unit, the rail groove is formed extending in the left and right direction along the bottom surface; a rail extending in the left and right directions along the bottom surface of the rail groove; a pedestal formed in a flat plate shape so that the lower side of the housing support part can be seated and extending in the left and right directions, the pedestal being installed on the upper side of the rail to be perpendicular to the rail; and a sliding guide part installed in a plurality of rows along the upper portion of the pedestal to induce movement after separating the housing support seated on the pedestal upward from the upper side of the pedestal.

일 실시예에서, 상기 함체 지지부는, 전단 및 후단이 각각 하측 직각 방향으로 절곡 형성되어 상기 레일홈의 전단 및 후단 공간에 안착되며, 상기 받침대에 안착되어 상측에 설치되는 상기 함체부의 하측을 지지하는 지지 프레임; 상기 지지 프레임의 전단 절곡면의 하측으로부터 후단 직각 방향으로 절곡 형성되어 상기 레일홈의 하측에 안착되며, 상기 지지 프레임이 상승됨에 따라 함께 상승되어 상기 받침대의 전단 하측에 밀착되는 전단 절곡 프레임; 상기 지지 프레임의 후단 절곡면의 하측으로부터 전단 직각 방향으로 절곡 형성되어 상기 레일홈의 하측에 안착되며, 상기 지지 프레임이 상승됨에 따라 함께 상승되어 상기 받침대의 후단 하측에 밀착되는 후단 절곡 프레임; 충격을 완충시킬 수 있도록 상기 받침대에 안착되는 상기 지지 프레임의 하측면을 덮고 설치되는 제1 패드; 충격을 완충시킬 수 있도록 상기 레일홈에 안착되는 상기 전단 절곡 프레임의 하측면을 덮고 설치되는 제2 패드; 및 충격을 완충시킬 수 있도록 상기 레일홈에 안착되는 상기 후단 절곡 프레임의 하측면을 덮고 설치되는 제3 패드;를 포함할 수 있다.In one embodiment, the housing support unit, the front end and the rear end are respectively bent in the lower right angle direction is seated in the front end and rear end space of the rail groove, and is seated on the pedestal to support the lower side of the housing unit installed on the upper side support frame; The front end bending frame is bent in a direction perpendicular to the rear end from the lower side of the front end bent surface of the support frame, is seated on the lower side of the rail groove, is raised together as the support frame is raised, and is in close contact with the front end lower side of the pedestal; The rear end bending frame is bent from the lower side of the rear end bent surface of the support frame in a direction perpendicular to the front end, is seated on the lower side of the rail groove, and is raised together as the support frame is raised and is in close contact with the lower rear end of the pedestal; a first pad installed to cover the lower side of the support frame seated on the pedestal to cushion the impact; a second pad installed to cover the lower side of the shear bending frame seated in the rail groove to cushion the impact; and a third pad installed to cover the lower side of the rear end bent frame seated in the rail groove to cushion the impact.

일 실시예에서, 상기 슬라이딩 유도부는, 상기 받침대의 상측으로 개구부를 형성하며 상기 받침대의 상부에 함몰 형성되는 슬라이더 안착홈; 상기 슬라이더 안착홈의 형태에 대응하는 형상으로 형성되어 상기 슬라이더 안착홈의 내주면에 밀착되어 상기 슬라이더 안착홈의 하측에 안착되는 승강 슬라이더; 상기 승강 슬라이더의 상부에 회전 가능하도록 연결 설치되어 상기 받침대의 상측에 안착되는 상기 제1 패드의 하측면을 지지하며, 상기 승강 슬라이더가 상기 슬라이더 안착홈의 하측으로부터 상승함에 따라 함께 상승되어 상기 제1 패드를 상기 받침대로부터 상측으로 이격시켜 주며, 상기 제1 패드가 이동함에 따라 회전하면서 상기 제1 패드의 하측을 지지하는 이송휠; 및 상기 슬라이더 안착홈의 하측에 설치되며, 상기 승강 슬라이더를 상승시켜 주기 위한 압축 공기를 상기 슬라이더 안착홈의 내부 공간으로 공급하는 압축 공기 공급 라인;을 포함할 수 있다.In one embodiment, the sliding guide portion, an opening formed in the upper side of the pedestal and a slider seating groove recessed in the upper portion of the pedestal; an elevating slider formed in a shape corresponding to the shape of the slider seating groove, being in close contact with an inner circumferential surface of the slider seating groove, and seated under the slider seating groove; It is rotatably connected to the upper portion of the lifting slider to support the lower surface of the first pad seated on the upper side of the pedestal, and as the lifting slider ascends from the lower side of the slider seating groove, it is raised together to raise the first pad. a transfer wheel for separating the pad upwardly from the pedestal and supporting the lower side of the first pad while rotating as the first pad moves; and a compressed air supply line installed below the slider seating groove and supplying compressed air for raising the elevating slider to the inner space of the slider seating groove.

상술한 본 발명의 일측면에 따르면, 인터넷 접속위치 제어시스템 구축을 통하여 국민들의 개인정보보호를 기관 이외에 다른 목적으로 사용을 미연에 차단하여 정보유출 사고 예방과 민원서비스 품질향상을 기하고 국내 최고수준의 보안 시스템 확보로 신뢰성 및 안정성을 인정 받을 수 있는 기반 조성이 가능할 것으로의 기대 효과를 제공할 수 있다.According to one aspect of the present invention described above, through the establishment of an Internet access location control system, the public's personal information protection is prevented from being used for purposes other than the institution in advance to prevent information leakage accidents and improve the quality of civil service, and to achieve the highest level in Korea. It can provide the expected effect that it will be possible to create a foundation that can be recognized for its reliability and stability by securing a security system.

본 발명의 효과는 이상에서 언급한 효과들로 제한되지 않으며, 이하에서 설명할 내용으로부터 통상의 기술자에게 자명한 범위 내에서 다양한 효과들이 포함될 수 있다.The effects of the present invention are not limited to the above-mentioned effects, and various effects may be included within the range apparent to those skilled in the art from the description below.

도 1은 본 발명의 일 실시예에 따른 인터넷 접속 위치 제어 시스템의 개략적인 구성이 도시된 도면이다.
도 2는 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템의 개략적인 구성이 도시된 도면이다.
도 3은 도 2의 접속 제어 서버를 보여주는 도면이다.
도 4는 도 2의 접속 관리자 단말기를 보여주는 도면이다.
도 5는 본 발명의 또 다른 실시예에 따른 인터넷 접속 위치 제어 시스템을 보여주는 도면이다.
도 6은 도 5의 함체 지지부와 레일부 간의 연결 관계를 보여주는 도면이다.
도 7은 도 6의 슬라이딩 유도부를 보여주는 도면이다.
1 is a diagram showing a schematic configuration of an Internet access location control system according to an embodiment of the present invention.
2 is a diagram showing a schematic configuration of an Internet access location control system according to another embodiment of the present invention.
FIG. 3 is a diagram showing the access control server of FIG. 2 .
FIG. 4 is a diagram illustrating a connection manager terminal of FIG. 2 .
5 is a view showing an Internet access location control system according to another embodiment of the present invention.
FIG. 6 is a view showing a connection relationship between the housing support part and the rail part of FIG. 5 .
FIG. 7 is a view showing the sliding guide unit of FIG. 6 .

후술하는 본 발명에 대한 상세한 설명은, 본 발명이 실시될 수 있는 특정 실시예를 예시로서 도시하는 첨부 도면을 참조한다. 이들 실시예는 당업자가 본 발명을 실시할 수 있기에 충분하도록 상세히 설명된다. 본 발명의 다양한 실시예는 서로 다르지만 상호 배타적일 필요는 없음이 이해되어야 한다. 예를 들어, 여기에 기재되어 있는 특정 형상, 구조 및 특성은 일 실시예와 관련하여 본 발명의 정신 및 범위를 벗어나지 않으면서 다른 실시예로 구현될 수 있다. 또한, 각각의 개시된 실시예 내의 개별 구성요소의 위치 또는 배치는 본 발명의 정신 및 범위를 벗어나지 않으면서 변경될 수 있음이 이해되어야 한다. 따라서, 후술하는 상세한 설명은 한정적인 의미로서 취하려는 것이 아니며, 본 발명의 범위는, 적절하게 설명된다면, 그 청구항들이 주장하는 것과 균등한 모든 범위와 더불어 첨부된 청구항에 의해서만 한정된다. 도면에서 유사한 참조부호는 여러 측면에 걸쳐서 동일하거나 유사한 기능을 지칭한다.DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS [0010] DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS [0010] DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS [0023] Reference is made to the accompanying drawings, which show by way of illustration specific embodiments in which the invention may be practiced. These embodiments are described in sufficient detail to enable those skilled in the art to practice the present invention. It should be understood that the various embodiments of the present invention are different but need not be mutually exclusive. For example, certain shapes, structures, and characteristics described herein with respect to one embodiment may be implemented in other embodiments without departing from the spirit and scope of the invention. In addition, it should be understood that the location or arrangement of individual components within each disclosed embodiment may be changed without departing from the spirit and scope of the present invention. Accordingly, the detailed description set forth below is not intended to be taken in a limiting sense, and the scope of the invention, if properly described, is limited only by the appended claims, along with all scope equivalents to those claimed. Like reference numerals in the drawings refer to the same or similar functions throughout the various aspects.

이하, 도면들을 참조하여 본 발명의 바람직한 실시예들을 보다 상세하게 설명하기로 한다.Hereinafter, preferred embodiments of the present invention will be described in more detail with reference to the drawings.

도 1은 본 발명의 일 실시예에 따른 인터넷 접속 위치 제어 시스템의 개략적인 구성이 도시된 도면이다.1 is a diagram showing a schematic configuration of an Internet access location control system according to an embodiment of the present invention.

도 1을 참조하면, 본 발명의 일 실시예에 따른 인터넷 접속 위치 제어 시스템(10)은, 접속 제어 서버(100)를 포함한다.Referring to FIG. 1 , the Internet access location control system 10 according to an embodiment of the present invention includes an access control server 100 .

접속 제어 서버(100)는, 정당 위치 기반의 사용자만 네트워크(N)를 통해 기관(예를 들어, 요양기관, 관공서 등과 같은 공공기관 등)으로의 접속을 허용한다.The access control server 100 allows only a user based on a political party location to access an institution (eg, a public institution such as a health care institution, a public office, etc.) through the network N.

즉, 접속 제어 서버(100)는, 내부 조직, 연관 기관, 외부로부터의 IT 관련 위험들을 고려하여 정보보호 체계를 구현함으로써, 특정 기관의 미션과 사업적인 목표를 충족시킬 수 있도록 한다.That is, the access control server 100 implements an information protection system in consideration of IT-related risks from internal organizations, related organizations, and the outside, so as to satisfy the mission and business goals of a specific organization.

여기서, 네트워크(N)는, 예컨대 무선 통신, 유선 통신, 광 초음파 또는 그 조합을 포함할 수 있다. BAN(Body Area Network), 위성 통신, 셀룰러 통신, 블루투스, NFC(Near Field Communication), IrDA(Infrared Data Association standard), WiFi(Wireless Fidelity), 및 WiMAX(Worldwide Interoperability for Microwave access)는 통신 경로에 포함될 수 있는 무선 통신의 예이며, 이더넷, DSL(Digital Subscriber Line), FTTH(Fiber to the Home), 및 POTS(Plain Old Telephone Service)는 통신망에 포함될 수 있는 유선 통신의 예이다. 또한, 통신망은 다수의 네트워크 토폴로지 및 거리를 횡단할 수 있다. 예컨대, 통신망은 직접 연결, PAN(Personal Area Network), LAN(Local Area Network), MAN(Metropolitan Area Network), WAN(Wide Area Network), 또는 그 임의의 조합을 포함할 수 있다. 또한, LoRaWAN, NB-Fi, RPMA을 포함하는 저전력광대역 네트워크(Low Power Wide Area Network)를 통해 이루어 질 수도 있다. 다만, 네트워크(N)는, 통신망에 관한 설명은 상기한 통신망으로 한정되는 것이 아니며, 임의의 최신 데이터 통신망이 적용될 수 있다.Here, the network N may include, for example, wireless communication, wired communication, optical ultrasound, or a combination thereof. BAN (Body Area Network), satellite communication, cellular communication, Bluetooth, NFC (Near Field Communication), IrDA (Infrared Data Association standard), WiFi (Wireless Fidelity), and WiMAX (Worldwide Interoperability for Microwave access) are included in the communication path. Ethernet, Digital Subscriber Line (DSL), Fiber to the Home (FTTH), and Plain Old Telephone Service (POTS) are examples of wired communication that can be included in a communication network. Additionally, the communication network may traverse multiple network topologies and distances. For example, the communication network may include a direct connection, a personal area network (PAN), a local area network (LAN), a metropolitan area network (MAN), a wide area network (WAN), or any combination thereof. In addition, it may be achieved through a low power wide area network (Low Power Wide Area Network) including LoRaWAN, NB-Fi, and RPMA. However, as for the network N, the description of the communication network is not limited to the above-described communication network, and any latest data communication network may be applied.

일 실시예에서, 접속 제어 서버(100)는, 접속을 허용에 대한 실제 작업을 처리하는 가상 머신(설명의 편의상 도면에는 도시하지 않음)을 구비하며, 난수를 발생하여 임시 비밀번호를 생성하고, 기 저장된 정당 위치 기반의 사용자가 사용하는 단말기로 임시 비밀번호를 SMS 발송하며, 정당 위치 기반의 사용자가 사용하는 단말기를 통해 임시 비밀번호가 입력되고, 정당 위치 기반의 사용자가 사용하는 단말기의 하드웨어 정보가 기 저장된 사용자 정보에 포함되는 하드웨어 정보와 일치하는 경우, 정당 위치 기반의 사용자가 사용하는 단말기의 접속을 인증 처리하고, 정당 위치 기반의 사용자가 사용하는 단말기의 접속 IP 또는 사용자 정보에 포함되는 직급 정보에 따라 정당 위치 기반의 사용자가 사용하는 단말기에서 사용 가능한 가상 머신의 기능을 제한 설정할 수 있다.In one embodiment, the access control server 100 includes a virtual machine (not shown in the drawing for convenience of explanation) that processes the actual work for allowing access, generates a random number to generate a temporary password, and The temporary password is sent by SMS to the terminal used by the user based on the stored political party location, the temporary password is entered through the terminal used by the user based on the political party location, and hardware information of the terminal used by the user based on the political party location is stored in advance If the hardware information included in the user information matches, the access to the terminal used by the user based on the political party location is authenticated, and according to the access IP of the terminal used by the user based on the political party location or the position information included in the user information It is possible to set restrictions on the functions of virtual machines that can be used in the terminal used by the user based on the political party location.

일 실시예에서, 가상화 서버는, 정당 위치 기반의 사용자가 사용하는 단말기로부터 인증 처리 서비스에 대한 평가 결과 텍스트를 요청하여 수신하고, 정당 위치 기반의 사용자가 사용하는 단말기로부터 수신하는 평가 결과 텍스트를 누적하여 저장하고, 저장한 평가 결과 텍스트를 학습 데이터로 추출하고, Word2Vec 알고리즘으로 학습 데이터를 학습하여 입력 데이터에 대하여 문맥 정보를 추출하는 신경망을 구축하고, 문맥 정보를 나타내는 벡터 값의 구간 별로 평점을 부여한 테이블을 미리 저장하고, 신경망에 정당 위치 기반의 사용자가 사용하는 단말기로부터 현재 수신한 평가 결과 텍스트를 입력하여 평가 결과 벡터 값을 추출하고, 테이블에서 평가 결과 벡터 값에 대응하는 평점을 산출하고, 산출한 평점을 정당 위치 기반의 사용자가 사용하는 단말기에서 실행하는 프로그램을 통해 안내할 수 있다.In an embodiment, the virtualization server requests and receives the evaluation result text for the authentication processing service from the terminal used by the party location-based user, and accumulates the evaluation result text received from the terminal used by the party location-based user to save, extract the saved evaluation result text as learning data, learn the learning data with the Word2Vec algorithm, build a neural network that extracts context information from the input data, and give ratings for each section of the vector value representing context information. Store the table in advance, extract the evaluation result vector value by inputting the evaluation result text currently received from the terminal used by the user based on party location in the neural network, and calculate the rating corresponding to the evaluation result vector value from the table, and calculate A rating can be guided through a program running on the terminal used by the user based on the location of the political party.

일 실시예에서, 가상화 서버는, 정당 위치 기반의 사용자가 사용하는 단말기로 제공하는 서비스에 대한 평가를 요청하여 입력 받을 수 있다. 여기서, 서비스는 가상화 서비스, 파일 승인 서비스, 스마트 매니저 서비스, URL 자동 리다이렉션 서비스를 포함할 수 있다.In an embodiment, the virtualization server may request and receive an evaluation of a service provided by a terminal used by a user based on a political party location. Here, the service may include a virtualization service, a file approval service, a smart manager service, and an automatic URL redirection service.

가상화 서버는 정당 위치 기반의 사용자가 사용하는 단말기로부터 수신하는 서비스에 대한 평가 결과 텍스트를 분석하여 서비스의 평점을 산출할 수 있다.The virtualization server may calculate the rating of the service by analyzing the text of the evaluation result for the service received from the terminal used by the user based on the party location.

예를 들면, 가상화 서버는 입력 데이터에 대하여 문맥 정보를 추출하는 신경망을 구축할 수 있다. 여기서, 입력 데이터는 평가 결과 텍스트일 수 있다.For example, the virtualization server may build a neural network that extracts context information for input data. Here, the input data may be evaluation result text.

가상화 서버는 정당 위치 기반의 사용자가 사용하는 단말기로부터 수신하는 평가 결과 텍스트를 누적하여 저장할 수 있으며, 저장한 평가 결과 텍스트를 학습 데이터로 추출할 수 있다.The virtualization server may accumulate and store the evaluation result text received from the terminal used by the user based on the party location, and may extract the stored evaluation result text as learning data.

가상화 서버는 Word2Vec 알고리즘으로 학습 데이터를 학습하여 입력 데이터에 대하여 문맥 정보를 추출하는 신경망을 구축할 수 있다.The virtualization server can build a neural network that learns learning data with the Word2Vec algorithm and extracts context information from input data.

Word2Vec 알고리즘은 신경망 언어 모델(NNLM : Neural Network Language Model)을 포함할 수 있다. 신경망 언어 모델은 기본적으로 Input Layer, Projection Layer, Hidden Layer, Output Layer로 이루어진 Neural Network이다. 신경망 언어 모델은 단어를 벡터화하는 방법에 사용되는 것이다. 신경망 언어 모델은 공지된 기술이므로 보다 자세한 설명은 생략하기로 한다.The Word2Vec algorithm may include a Neural Network Language Model (NNLM). The neural network language model is basically a Neural Network consisting of an Input Layer, a Projection Layer, a Hidden Layer, and an Output Layer. The neural network language model is what is used to vectorize words. Since the neural network language model is a known technology, a detailed description thereof will be omitted.

Word2vec 알고리즘은, 텍스트마이닝을 위한 것으로, 각 단어 간의 앞, 뒤 관계를 보고 근접도를 정하는 알고리즘이다. Word2vec 알고리즘은 비지도 학습 알고리즘이다. Word2vec 알고리즘은 이름이 나타내는 바와 같이 단어의 의미를 벡터형태로 표현하는 계량기법일 수 있다. Word2vec 알고리즘은 각 단어를 200차원 정도의 공간에서 백터로 표현할 수 있다. Word2vec 알고리즘을 이용하면, 각 단어마다 단어에 해당하는 벡터를 구할 수 있다. Word2vec 알고리즘은 종래의 다른 알고리즘에 비해 자연어 처리 분야에서 비약적인 정밀도 향상을 가능하게 할 수 있다. Word2vec은 입력한 말뭉치의 문장에 있는 단어와 인접 단어의 관계를 이용해 단어의 의미를 학습할 수 있다. Word2vec 알고리즘은 인공 신경망에 근거한 것으로, 같은 맥락을 지닌 단어는 가까운 의미를 지니고 있다는 전제에서 출발한다. Word2vec 알고리즘은 텍스트 문서를 통해 학습을 진행하며, 한 단어에 대해 근처(전후 5 내지 10 단어 정도)에 출현하는 다른 단어들을 관련 단어로서 인공 신경망에 학습시킨다. 연관된 의미의 단어들은 문서상에서 가까운 곳에 출현할 가능성이 높기 때문에 학습을 반복해 나가는 과정에서 두 단어는 점차 가까운 벡터를 지닐 수 있다. The Word2vec algorithm, for text mining, is an algorithm that determines the proximity by looking at the front and back relationships between each word. The Word2vec algorithm is an unsupervised learning algorithm. The Word2vec algorithm may be a metric that expresses the meaning of a word in a vector form, as the name indicates. The Word2vec algorithm can represent each word as a vector in a space of about 200 dimensions. Using the Word2vec algorithm, a vector corresponding to a word can be obtained for each word. The Word2vec algorithm may enable a dramatic improvement in precision in the field of natural language processing compared to other conventional algorithms. Word2vec can learn the meaning of a word by using the relationship between a word in the sentence of the input corpus and an adjacent word. The Word2vec algorithm is based on an artificial neural network, and it starts from the premise that words with the same context have close meanings. The Word2vec algorithm learns through a text document, and trains the artificial neural network to learn other words that appear nearby (about 5 to 10 words before and after) for one word as related words. Since words with related meanings are more likely to appear close to each other in the document, the two words can have vectors that are closer to each other in the process of repeating learning.

Word2vec 알고리즘의 학습 방법은 CBOW(Continuous Bag Of Words) 방식과 skip-gram 방식이 있다. CBOW 방식은 주변 단어가 만드는 맥락을 이용해 타겟 단어를 예측하는 것이다. skip-gram 방식은 한 단어를 기준으로 주변에 올 수 있는 단어를 예측하는 것이다. 대규모 데이터셋에서는 skip-gram 방식이 더 정확한 것으로 알려져 있다. The learning method of the Word2vec algorithm includes a continuous bag of words (CBOW) method and a skip-gram method. The CBOW method predicts the target word using the context created by the surrounding words. The skip-gram method predicts words that can come around based on one word. The skip-gram method is known to be more accurate in large datasets.

따라서, 본 발명의 실시 예에서는 skip-gram 방식을 이용한 Word2vec 알고리즘을 사용한다. 예컨대, Word2vec 알고리즘을 통해 학습이 잘 완료되면, 고차원 공간에서 비슷한 단어는 근처에 위치할 수 있다. 상술한 바와 같은 Word2vec 알고리즘에 따르면 학습 문서 내 주위 단어의 분포가 가까운 단어일수록 산출되는 벡터 값은 유사해질 수 있으며, 산출된 벡터 값이 비슷한 단어는 유사한 것으로 간주할 수 있다. Word2vec 알고리즘은 공지된 기술이므로 벡터 값 계산과 관련한 보다 상세한 설명은 생략하기로 한다.Therefore, in the embodiment of the present invention, the Word2vec algorithm using the skip-gram method is used. For example, if learning is successfully completed through the Word2vec algorithm, similar words in a high-dimensional space may be located nearby. According to the Word2vec algorithm as described above, the closer the distribution of the surrounding words in the learning document is, the more similar the calculated vector values may be, and the similarly the calculated vector values may be regarded as similar. Since the Word2vec algorithm is a well-known technique, a more detailed description related to vector value calculation will be omitted.

가상화 서버는 문맥 정보를 나타내는 벡터 값의 구간 별로 평점을 부여한 테이블을 미리 저장할 수 있으며, 신경망에 정당 위치 기반의 사용자가 사용하는 단말기로부터 수신하는 평가 결과 텍스트를 입력하여 평가 결과 벡터 값을 추출할 수 있다. The virtualization server can store in advance a table in which a rating is given for each section of a vector value representing context information, and can extract the evaluation result vector value by inputting the evaluation result text received from the terminal used by the user based on the party location in the neural network. there is.

가상화 서버는 문맥 정보를 나타내는 벡터 값의 구간 별로 평점을 부여한 테이블에서 평가 결과 벡터 값에 대응하는 평점을 산출하고, 산출한 평점을 정당 위치 기반의 사용자가 사용하는 단말기에서 실행하는 프로그램을 통해 안내할 수 있다.The virtualization server calculates a rating corresponding to the evaluation result vector value from a table giving ratings for each section of the vector value representing context information, and guides the calculated rating through a program running on the terminal used by the user based on the political party location. can

도 2는 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템의 개략적인 구성이 도시된 도면이다.2 is a diagram showing a schematic configuration of an Internet access location control system according to another embodiment of the present invention.

도 2를참조하면, 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템(20)은, 접속 제어 서버(100) 및 접속 관리자 단말기(200)를 포함한다.Referring to FIG. 2 , the Internet access location control system 20 according to another embodiment of the present invention includes an access control server 100 and a connection manager terminal 200 .

접속 관리자 단말기(200)는, 기관으로의 접속이 허용되는 정당 단말기인 조회용 PC의 관리, 고유 정보 관리, 이력 관리 및 권한을 관리한다.The access manager terminal 200 manages the management, unique information management, history management, and authority of the inquiry PC, which is a party terminal that is allowed to access the institution.

상술한 바와 같은 구성을 가지는 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템(20)은, 서버형 보안 모듈(설명의 편의상 도면에는 도시하지 않음)을 더 포함할 수 있다.The Internet access location control system 20 according to another embodiment of the present invention having the configuration as described above may further include a server-type security module (not shown in the drawings for convenience of description).

서버형 보안 모듈은, 단독 PC를 사용하는 사용자 그룹과 서버시스템을 사용하는 그룹으로 이루어지며, 1차적으로 자신이 설치된 시스템의 위치를 제어하고, 2차적으로 자신에 접속하는 사용자 PC 또는 서버의 위치를 제어한다.The server-type security module consists of a group of users using a single PC and a group using a server system, which primarily controls the location of the system where it is installed, and secondarily the location of a user PC or server that accesses itself. control

일 실시예에서, 서버형 보안 모듈은, 보안서버(Proxy Client)를 위치제어시스템에 등록하기 위하여 보안서버의 접속위치제어정보를 추출하고, 추출된 정보를 이용하여 등록 데이터를 생성할 수 있는 별도의 등록프로그램을 사용하여 등록처리 하며, 등록프로그램에서 생성된 위치제어등록데이터를 보안서버를 통하여 전자서명 및 암호화 처리 후 프록시 서버(Proxy Server)로 전송하며, 프록시 서버(Proxy Server)에서 전송되어 온 데이터가 위치제어등록정보인 경우 관련내용을 위치제어시스템으로 전송하여 보안서버를 등록하고 결과를 클라이언트(Client)로 전송하되, 만일 위치제어등록정보가 아닌 경우 인터넷 정보조회시스템으로 데이터를 전송함으로써, 위치 제어 처리를 수행할 수 있다.In one embodiment, the server-type security module extracts the access location control information of the security server to register the security server (Proxy Client) with the location control system, and uses the extracted information to generate registration data. Registration is processed using the registration program of , and the location control registration data generated in the registration program is digitally signed and encrypted through the security server and then transmitted to the proxy server. If the data is location control registration information, the relevant contents are transmitted to the location control system to register the security server and the result is transmitted to the client, but if it is not location control registration information, by transmitting the data to the Internet information inquiry system, Position control processing can be performed.

일 실시예에서, 보안서버(Proxy Client)를 사용하는 사용자 PC의 접속위치제어정보 등록은, 기관 홈페이지의 등록 페이지에 접속하여 위치제어프로그램을 설치하고, 설치가 완료되면 위치제어프로그램에서 사용자 PC의 고유정보를 추출하여 등록데이터를 생성 후 생성된 등록데이터를 보안서버(Proxy Client)로 전송하며, 프록시 서버(Proxy Server)로부터 전송되어 온 데이터가 위지제어등록정보인 경우 관련 내용을 위치제어시스템으로 전송하여 서버를 등록하고 결과를 클라이언트(Client)로 전송할 수 있다.In one embodiment, the registration of access location control information of the user's PC using a security server (Proxy Client) is performed by accessing the registration page of the institution's homepage and installing the location control program, and when the installation is completed, the location control program of the user PC After generating registration data by extracting unique information, the generated registration data is transmitted to the security server (Proxy Client). If the data transmitted from the proxy server is WIZI control registration information, the related contents are sent to the location control system. You can register the server by sending it and send the result to the client.

일 실시예에서, 보안서버(Proxy Client)는, 전송되어 온 위치제어등록데이터를 전자서명 및 암호화 처리 후 프록시 서버(Proxy Server)로 전송할 수 있다.In an embodiment, the security server (Proxy Client) may transmit the transmitted location control registration data to the proxy server (Proxy Server) after digital signature and encryption processing.

일 실시예에서, 서버형 보안 모듈은, 기관 프로그램에서 전송되어 온 송신정보를 이용하여 송신자의 접속정보를 추출하고, 보안서버가 설치된 서버의 접속위치제어정보를 위치제어프로그램을 이용하여 추출하며, 추출된 접속위치제어정보를 전자문서의 전송문서에 포함하여 보안처리 후 보안서버로 전송하며, 전송된 문서는 보안처리를 실시 후에 정보조회시스템으로 전송하여 정상등록 된 사용자 PC의 경우 정상응답처리 할 수 있다.In one embodiment, the server-type security module extracts the sender's access information using the transmission information transmitted from the institution program, and extracts the access location control information of the server in which the security server is installed using the location control program, The extracted access location control information is included in the transmission document of the electronic document and transmitted to the security server after security processing, and the transmitted document is transmitted to the information inquiry system after security processing. can

상술한 바와 같은 구성을 가지는 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템(20)의 서비스 처리 순서는 다음과 같다. 1) 기관 업무용 PC공단 기관 정보마당 포탈에 접속 2) 접속위치제어 시스템 기관 업무용 PC기본정보 획득/ 등록/ MASTER PC 등록 3) 등록된 PC인 경우 원하는 정보 제공 4) 기관 미등록 신규 및 변경 PC접속 5) 미등록 PC등록안내 및 경고문 팝업창으로 안내 6) 기관 업무용 신규 및 변경PC 등록/ MASTER PC가 확인 7) 신규 및 변경PC 등록 내역 기관 관리자 및 대표자에게 SMS또는 E-Mail로 통보 8) 기관 관리자 및 대표자 등록사실 확인 의 순서에 의해 수행될 수 있다.The service processing sequence of the Internet access location control system 20 according to another embodiment of the present invention having the above-described configuration is as follows. 1) Access to the Agency Information Center Portal for Institutional Business PC 2) Access Location Control System Acquisition/Registration/Registration of PC Basic Information for Institutional Business 3) Provide desired information in case of registered PC 4) Connect to new or changed PC 5 ) Notification of unregistered PC registration information and warning message pop-up window 6) New and changed PC registration for institutional business / Confirmed by MASTER PC 7) New and changed PC registration details Notify institution administrator and representative by SMS or E-Mail 8) Institutional administrator and representative It can be performed by the order of registration confirmation.

상술한 바와 같은 구성을 가지는 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템(20)의 Client의 접속 위치 제어는 다음과 같다. 1) 새로운 클라이언트는 기존 서버에 접속이 가능하나 이전 클라이언트는 접속위치 제어기능을 활성화시킨 서버에 접속할 수 없다. 단, 인증서 기반인 경우는 가능하다. 2) 인증서 기반인 경우에는 인증서 DN과 클라이언트 위치 정보를 통하여 즉시 결과를 클라이언트에 통보한다. 3) 익명인 경우 접속 클라이언트 위치정보를 소트 된 전체 테이블에서 이진 검색하여 있는 경우에는 통과시키거나 무조건 통과시키는 대신 수신된 정보를 보관하고 있다가 서명 등에 대한 인증서 검증 시 접근 가능한 위치정보 확인 후 통과한 경우만 검증을 행한다. 4) 가능한 인증서 기반의 사용을 권하며 익명 시 테이블 검색은 모든 사용자가 위치 제어를 받는 경우에만 사용이 가능하다. 5) ID/PWD 기반(익명)의 경우 ID Login시 ID/PWD 검증이 정상이라 하더라도, 등록된 정보와 불일치시에 Login 불가. 6) 인증서 유료화 시행과 관련하여 인증서의 용도 및 종류에 따라 Login(인증서 기반, ID/PWD 기반) 정책 반영 가능.The access location control of the client of the Internet access location control system 20 according to another embodiment of the present invention having the configuration as described above is as follows. 1) New clients can connect to the existing server, but the old clients cannot connect to the server with the access location control function activated. However, it is possible if it is based on a certificate. 2) In case of certificate-based, the result is immediately notified to the client through the certificate DN and client location information. 3) In the case of anonymity, if the access client location information is binary searched in the entire sorted table, the received information is kept instead of passing or passing unconditionally, and when verifying the certificate for signature, etc., it is passed after checking the accessible location information. Verification is performed only if 4) It is recommended to use a certificate-based basis if possible. Anonymous table search is available only when all users receive location control. 5) In the case of ID/PWD-based (anonymous), login is not possible in case of inconsistency with registered information even if ID/PWD verification is normal during ID login. 6) In relation to the implementation of the certificate fee, it is possible to reflect the Login (certificate-based, ID/PWD-based) policy depending on the purpose and type of the certificate.

상술한 바와 같은 구성을 가지는 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템(20)의 Client 의 접속 위치 정보 추출 등록은 다음과 같다. 1) 서비스를 신청한 고객들의 PC에 대한 IP, MAC 정보를 자동으로 추출하여 해당 DB에 관리 2) 사용자가 소수의 경우 XecureWeb Premium 설치 디렉토리에서 암호화된 File 형태로 관리The registration of extracting access location information of a Client of the Internet access location control system 20 according to another embodiment of the present invention having the configuration as described above is as follows. 1) Automatically extracts IP and MAC information of customers' PCs who have applied for service and manages them in the DB 2) In case of a small number of users, it is managed in the form of an encrypted file in the XecureWeb Premium installation directory

상술한 바와 같은 구성을 가지는 본 발명의 다른 실시예에 따른 인터넷 접속 위치 제어 시스템(20)은, 인터넷 접속위치 제어시스템 구축을 통하여 국민들의 개인정보보호를 기관 이외에 다른 목적으로 사용을 미연에 차단하여 정보유출 사고 예방과 민원서비스 품질향상을 기하고 국내 최고수준의 보안 시스템 확보로 신뢰성 및 안정성을 인정 받을 수 있는 기반 조성이 가능할 것으로의 기대 효과를 제공할 수 있다.The Internet access location control system 20 according to another embodiment of the present invention having the configuration as described above, by establishing an Internet access location control system, blocks the use of the public's personal information for other purposes other than the institution in advance. It can provide the expected effect that it will be possible to prevent information leakage accidents, improve the quality of civil service, and create a foundation for reliability and stability by securing the highest level of security system in Korea.

도 3은 도 2의 접속 제어 서버를 보여주는 도면이다.FIG. 3 is a diagram showing the access control server of FIG. 2 .

도 3을 참조하면, 접속 제어 서버(100)는, 접속 위치 확인부(110), 위치 제한 정보 저장부(120), 접속 위치 비교부(130), 접속 결정부(140) 및 알림부(150)를 포함한다.Referring to FIG. 3 , the access control server 100 includes the access location check unit 110 , the location restriction information storage unit 120 , the access location comparison unit 130 , the access determination unit 140 , and the notification unit 150 . ) is included.

접속 위치 확인부(110)는, 접속 PC의 고유위치정보를 추출하여 확인한다.The connection location check unit 110 extracts and confirms the unique location information of the connected PC.

위치 제한 정보 저장부(120)는, 접속이 허용되는 위치를 판단하기 위한 위치제한정보가 저장해 둔다.The location restriction information storage unit 120 stores location restriction information for determining a location where access is permitted.

접속 위치 비교부(130)는, 위치 제한 정보 저장부(120)에 저장된 위치제한정보와 접속 위치 확인부(110)에서 확인된 접속 PC의 고유위치정보를 대조한다.The access location comparison unit 130 compares the location limitation information stored in the location limitation information storage unit 120 with the unique location information of the access PC confirmed by the access location check unit 110 .

접속 결정부(140)는, 접속 위치 비교부(130)에서 대조된 결과를 판독하여 서버의 접속 허용 여부를 결정한다.The connection determination unit 140 reads the result collated by the connection location comparison unit 130 and determines whether to allow the server to connect.

알림부(150)는, 접속 PC의 정보를 접속 관리자 단말기(200)에게 알린다.The notification unit 150 notifies the connection manager terminal 200 of the information of the connection PC.

도 4는 도 2의 접속 관리자 단말기를 보여주는 도면이다.FIG. 4 is a diagram illustrating a connection manager terminal of FIG. 2 .

도 4를 참조하면, 접속 관리자 단말기(200)는, 조회용 PC 관리부(210), 고유 정보 관리부(220), 이력 관리부(230), 권한 관리부(240), 통계부(250) 및 환결설정부(260)를 포함한다.Referring to FIG. 4 , the connection manager terminal 200 includes a PC management unit for inquiry 210 , a unique information management unit 220 , a history management unit 230 , an authority management unit 240 , a statistics unit 250 , and a currency setting unit. (260).

조회용 PC 관리부(210)는, 조회용 PC의 조회, 조회용 PC의 등록, 미 접속 PC 일괄 정리, 등록이력 관리, 및 해당기관 이외 지역 PC 추출 중 적어도 하나 이상의 기능을 수행한다.The inquiry PC management unit 210 performs at least one function of inquiry of PC for inquiry, registration of PC for inquiry, batch arrangement of unconnected PCs, management of registration history, and extraction of PCs outside the relevant institution.

고유 정보 관리부(220)는, 고유정보 조회, 고유정보 등록 및 고유정보 수정 또는 삭제 중 적어도 하나 이상의 기능을 수행한다.The unique information management unit 220 performs at least one function of inquiring unique information, registering unique information, and correcting or deleting unique information.

이력 관리부(230)는, 이력 정보 조회를 수행한다.The history management unit 230 performs a history information inquiry.

권한 관리부(240)는, 권한관리, 그룹관리, 조직관리, 사용자관리, 인증 정책 설정, 인가 정책 설정, 동적 정책 설정 및 역할 접근제어 설정 중 적어도 하나 이상의 기능을 수행한다.The permission management unit 240 performs at least one function of permission management, group management, organization management, user management, authentication policy setting, authorization policy setting, dynamic policy setting, and role access control setting.

통계부(250)는, 전체용, 지사용 및 기관용 통계를 수행한다.The statistics unit 250 performs statistics for general, branch, and institution.

환결설정부(260)는, 공통코드 관리, 공지사항 관리 및 관리자 알림 기능 관리 중 적어도 하나 이상의 기능을 수행한다.The exchange setting unit 260 performs at least one function of common code management, notice management, and manager notification function management.

도 5는 본 발명의 또 다른 실시예에 따른 인터넷 접속 위치 제어 시스템을 보여주는 도면이다.5 is a view showing an Internet access location control system according to another embodiment of the present invention.

도 5를-- 참조하면, 본 발명의 또 다른 실시예에 따른 인터넷 접속 위치 제어 시스템(30)은, 접속 제어 서버(100), 접속 관리자 단말기(200) 및 슬라이딩형 함체(400)를 포함한다.Referring to FIG. 5 , the Internet access location control system 30 according to another embodiment of the present invention includes a connection control server 100 , a connection manager terminal 200 , and a sliding enclosure 400 . .

여기서, 접속 제어 서버(100) 및 접속 관리자 단말기(200)는 도 1 또는 도 2의 구성요소와 동일하므로 그 설명을 생략하기로 한다.Here, since the access control server 100 and the access manager terminal 200 are the same as those of FIG. 1 or FIG. 2 , descriptions thereof will be omitted.

슬라이딩형 함체(400)는, 접속 제어 서버(100) 또는 접속 관리자 단말기(200)를 수납하여 보관하며, 설치 장소에서 사용자의 필요에 따라 좌우 방향으로 위치를 이동한다.The sliding housing 400 accommodates and stores the access control server 100 or the access manager terminal 200, and moves in the left and right directions according to the user's needs at the installation site.

일 실시예에서, 슬라이딩형 함체(400)는, 함체부(410), 다수 개의 선반부(420), 함체 지지부(430) 및 레일부(440)를 포함할 수 있다.In one embodiment, the sliding type enclosure 400 may include an enclosure part 410 , a plurality of shelf parts 420 , an enclosure support part 430 , and a rail part 440 .

함체부(410)는, 접속 제어 서버(100) 또는 접속 관리자 단말기(200)를 수납하기 위한 내부 공간을 형성하며, 내부 공간이 선반부(420)에 의해 다수 개의 독립된 공간으로 구획되며, 함체 지지부(430)의 상측에 설치된다.The housing unit 410 forms an internal space for accommodating the access control server 100 or the connection manager terminal 200 , and the internal space is divided into a plurality of independent spaces by the shelf unit 420 , and the housing support unit It is installed on the upper side of the 430.

선반부(420)는, 함체부(410)의 내부 공간을 다수 개의 독립된 공간으로 구획시킬 수 있도록 함체부(410)의 내부 공간을 따라 상하 방향으로 서로 이격되어 설치된다.The shelf part 420 is installed to be spaced apart from each other in the vertical direction along the internal space of the housing part 410 so as to divide the internal space of the housing part 410 into a plurality of independent spaces.

함체 지지부(430)는, 함체부(410)의 하측에 설치되어 함체부(410)를 지지하며, 레일부(440)에 안착 설치되어 레일부(440)를 따라 좌우 방향으로 슬라이딩 이동한다.The enclosure support part 430 is installed on the lower side of the enclosure part 410 to support the enclosure part 410 , is seated on the rail part 440 , and slides in the left and right direction along the rail part 440 .

레일부(440)는, 함체 지지부(430)가 연결 설치되어 좌우 방향으로 슬라이딩 이동할 수 있도록 설비의 바닥면을 따라 설치된다.The rail unit 440 is installed along the bottom surface of the facility so that the housing support unit 430 is connected and slidably moved in the left and right directions.

도 6을 참조하면, 레일부(440)는, 레일홈(441), 레일(442), 받침대(443) 및 슬라이딩 유도부(444)를 포함할 수 있다.Referring to FIG. 6 , the rail unit 440 may include a rail groove 441 , a rail 442 , a pedestal 443 , and a sliding guide unit 444 .

레일홈(441)은, 바닥면을 따라 좌우 방향으로 연장 형성되며, 내측 바닥면을 따라 레일(442)이 설치된다.The rail groove 441 extends in the left and right directions along the bottom surface, and the rail 442 is installed along the inner bottom surface.

레일(442)은, 레일홈(441)의 바닥면을 따라 좌우 방향으로 연장 형성되며, 상측에 받침대(443)가 설치된다.The rail 442 is formed to extend in the left and right directions along the bottom surface of the rail groove 441 , and the pedestal 443 is installed on the upper side.

받침대(443)는, 함체 지지부(430)의 하측이 안착될 수 있도록 평판 형태로 형성되어 좌우 방향으로 연장 형성되되, 레일(442)의 상측에 레일(442)과 수직 되도록 설치된다.The pedestal 443 is formed in a flat plate shape so that the lower side of the housing support 430 can be seated and is formed to extend in the left and right directions, and is installed on the upper side of the rail 442 to be perpendicular to the rail 442 .

슬라이딩 유도부(444)는, 받침대(443)에 안착되어 있는 함체 지지부(430), 즉 제1 패드(434)를 받침대(443)의 상측면으로부터 상측으로 이격시킨 뒤 이동을 유도할 수 있도록 받침대(443)의 상부를 따라 다수 개가 열을 지어 설치된다.The sliding guide part 444 is a support unit 430 seated on the pedestal 443, that is, the first pad 434 is spaced upward from the upper surface of the pedestal 443, and then the pedestal to induce movement. 443) is installed in a row along the upper part.

도 5 및 도 6을 참조하면, 함체 지지부(430)는, 지지 프레임(431), 전단 절곡 프레임(432), 후단 절곡 프레임(433), 제1 패드(434), 제2 패드(435) 및 제3 패드(436)를 포함할 수 있다.5 and 6 , the enclosure support 430 includes a support frame 431 , a front bending frame 432 , a rear bending frame 433 , a first pad 434 , a second pad 435 , and A third pad 436 may be included.

지지 프레임(431)은, 전단(431a) 및 후단(431b)이 각각 하측 직각 방향으로 절곡 형성되어 레일홈(441)의 전단 및 후단 공간에 안착되며, 하측에 설치되는 제1 패드(434)가 받침대(443)에 안착되어 상측에 설치되는 함체부(410)의 하측을 지지한다.The support frame 431 has a front end 431a and a rear end 431b bent in a lower right angle direction, respectively, and is seated in the space at the front end and the rear end of the rail groove 441, and the first pad 434 installed on the lower side is It is seated on the pedestal 443 to support the lower side of the housing unit 410 installed on the upper side.

전단 절곡 프레임(432)은, 지지 프레임(431)의 전단 절곡면의 하측으로부터 후단 직각 방향으로 절곡 형성되어 레일홈(441)의 하측에 안착되며, 지지 프레임(431)이 상승됨에 따라 함께 상승되어 받침대(443)의 전단 하측에 밀착된다.The front bending frame 432 is bent from the lower side of the front bending surface of the support frame 431 in a right angle direction to the rear end and is seated on the lower side of the rail groove 441, and as the support frame 431 is raised, it is raised together. It is in close contact with the lower front end of the pedestal 443 .

후단 절곡 프레임(433)은, 지지 프레임(431)의 후단 절곡면의 하측으로부터 전단 직각 방향으로 절곡 형성되어 레일홈(441)의 하측에 안착되며, 지지 프레임(431)이 상승됨에 따라 함께 상승되어 받침대(443)의 후단 하측에 밀착된다.The rear end bent frame 433 is bent from the lower side of the rear end bent surface of the support frame 431 in a right angle direction to the front end, and is seated on the lower side of the rail groove 441, and is raised together as the support frame 431 is raised. It is in close contact with the lower rear end of the pedestal 443 .

제1 패드(434)는, 충격을 완충시킬 수 있도록 받침대(443)에 안착되는 지지 프레임(431)의 하측면을 덮고 설치되어 받침대(443)의 상측에 안착된다.The first pad 434 is installed to cover the lower surface of the support frame 431 that is seated on the pedestal 443 to buffer the impact, and is seated on the upper side of the pedestal 443 .

제2 패드(435)는, 충격을 완충시킬 수 있도록 레일홈(441)에 안착되는 전단 절곡 프레임(432)의 하측면을 덮고 설치되어 레일홈(441)의 바닥면에 안착된다.The second pad 435 is installed to cover the lower surface of the front bending frame 432 seated in the rail groove 441 to cushion the impact, and is seated on the bottom surface of the rail groove 441 .

제3 패드(436)는, 충격을 완충시킬 수 있도록 레일홈(441)에 안착되는 후단 절곡 프레임(433)의 하측면을 덮고 설치되어 레일홈(441)의 바닥면에 안착된다.The third pad 436 is installed to cover the lower surface of the rear end bent frame 433 seated in the rail groove 441 to cushion the impact, and is seated on the bottom surface of the rail groove 441 .

상술한 바와 같은 구성을 가지는 본 발명의 또 다른 실시예에 따른 인터넷 접속 위치 제어 시스템(30)은, 접속 제어 서버(100) 또는 접속 관리자 단말기(200)가 설치되는 슬라이딩형 함체(400)를 이용하여 사용자의 필요에 따라 접속 제어 서버(100) 또는 접속 관리자 단말기(200)의 설치 위치를 자유롭게 설정함으로써, 접속 제어 서버(100) 또는 접속 관리자 단말기(200)가 설치되는 기관 등의 공간 효율성을 향상시켜 줄 수 있다.The Internet access location control system 30 according to another embodiment of the present invention having the configuration as described above uses the sliding type enclosure 400 in which the access control server 100 or the access manager terminal 200 is installed. By freely setting the installation location of the access control server 100 or the access manager terminal 200 according to the needs of the user, the space efficiency of the institution in which the access control server 100 or the access manager terminal 200 is installed is improved. can do it

도 7은 도 6의 슬라이딩 유도부를 보여주는 도면이다.FIG. 7 is a view showing the sliding guide unit of FIG. 6 .

도 7을 참조하면, 슬라이딩 유도부(444)는, 슬라이더 안착홈(4441), 승강 슬라이더(4442), 이송휠(4443) 및 압축 공기 공급 라인(4444)을 포함한다.Referring to FIG. 7 , the sliding guide part 444 includes a slider seating groove 4441 , a lifting slider 4442 , a transfer wheel 4443 , and a compressed air supply line 4444 .

슬라이더 안착홈(4441)은, 받침대(443)의 상측으로 개구부를 형성하며 받침대(443)의 상부에 함몰 형성되며, 내측에 승강 슬라이더(4442)가 안착 설치된다.The slider seating groove 4441 forms an opening in the upper side of the pedestal 443 and is recessed in the upper portion of the pedestal 443 , and the elevating slider 4442 is seated therein.

승강 슬라이더(4442)는, 슬라이더 안착홈(4441)의 형태에 대응하는 형상으로 형성되어 슬라이더 안착홈(4441)의 내주면에 밀착되어 슬라이더 안착홈(4441)의 하측에 안착되며, 상부에 이송휠(4443)가 연결 설치되며, 압축 공기 공급 라인(4444)을 통해 슬라이더 안착홈(4441)으로 압축 공기가 공급됨에 따라 슬라이더 안착홈(4441)의 하측으로 상승되어 제1 패드(434)를 지지하고 있는 이송휠(4443)을 상승시켜 준다.The elevating slider 4442 is formed in a shape corresponding to the shape of the slider seating groove 4441, is in close contact with the inner circumferential surface of the slider seating groove 4441, and is seated below the slider seating groove 4441, and a transfer wheel ( 4443) is connected and installed, and as compressed air is supplied to the slider seating groove 4441 through the compressed air supply line 4444, it rises to the lower side of the slider seating groove 4441 to support the first pad 434. It raises the transfer wheel (4443).

이송휠(4443)은, 승강 슬라이더(4442)의 상부에 회전 가능하도록 연결 설치되어 받침대(443)의 상측에 안착되는 제1 패드(434)의 하측면을 지지하며, 승강 슬라이더(4442)가 슬라이더 안착홈(4441)의 하측으로부터 상승함에 따라 함께 상승되어 제1 패드(434)를 받침대(443)로부터 상측으로 이격시켜 주며, 사용자가 함체부(410)를 이동시킴에 따라 이동되는 제1 패드(434)에 의해 회전하면서 제1 패드(434)의 하측을 지지하여 제1 패드(434)와 받침대(443) 간의 마찰력을 감소시켜 준다.The transfer wheel 4443 is rotatably connected to the upper portion of the elevating slider 4442 to support the lower surface of the first pad 434 seated on the upper side of the pedestal 443, and the elevating slider 4442 is the slider As it rises from the lower side of the seating groove 4441, the first pad 434 is spaced upward from the pedestal 443, and the first pad is moved as the user moves the housing unit 410 ( While rotating by 434 , the lower side of the first pad 434 is supported to reduce the frictional force between the first pad 434 and the pedestal 443 .

압축 공기 공급 라인(4444)은, 슬라이더 안착홈(4441)의 하측에 설치되며, 승강 슬라이더(4442)를 상승시켜 주기 위한 압축 공기를 별도로 구비되는 압축 공기 공급 장치(설명의 편의상 도면에는 도시하지 않음)로부터 공급받아 슬라이더 안착홈(4441)의 내부 공간으로 공급한다.The compressed air supply line 4444 is installed below the slider seating groove 4441, and a compressed air supply device separately provided with compressed air for raising the lifting slider 4442 (not shown in the drawings for convenience of explanation). ) and supplied to the inner space of the slider seating groove 4441 .

상술한 바와 같은 구성을 가지는 슬라이딩 유도부(444)는, 제1 패드(434)와 받침대(443) 간의 마찰력을 최소화시켜 줌으로써, 사용자가 적은 힘으로 함체부(410)를 미는 경우에도 손쉽게 함체부(410)가 이동되도록 할 수 있다.The sliding guide part 444 having the configuration as described above minimizes the frictional force between the first pad 434 and the pedestal 443, so that even when the user pushes the enclosure part 410 with a small force, the enclosure part ( 410) may be moved.

상술한 바와 같은 구성을 가지는 인터넷 접속 위치 제어 시스템은, 운영체제(Operation System; OS), 즉 시스템을 기반으로 다양한 소프트웨어를 실행하거나 제작할 수 있다. 상기 운영체제는 소프트웨어가 장치의 하드웨어를 사용할 수 있도록 하기 위한 시스템 프로그램으로서, 안드로이드 OS, iOS, 윈도우 모바일 OS, 바다 OS, 심비안 OS, 블랙베리 OS 등 모바일 컴퓨터 운영체제 및 윈도우 계열, 리눅스 계열, 유닉스 계열, MAC, AIX, HP-UX 등 컴퓨터 운영체제를 모두 포함할 수 있다.The Internet access location control system having the above-described configuration may execute or manufacture various software based on an operating system (OS), that is, the system. The operating system is a system program for software to use the hardware of the device, and is a mobile computer operating system such as Android OS, iOS, Windows Mobile OS, Bada OS, Symbian OS, Blackberry OS, and Windows series, Linux series, Unix series, It can include all computer operating systems such as MAC, AIX, and HP-UX.

이상의 실시예들에서 사용되는 '~부'라는 용어는 소프트웨어 또는 FPGA(field programmable gate array) 또는 ASIC 와 같은 하드웨어 구성요소를 의미하며, '~부'는 어떤 역할들을 수행한다. 그렇지만 '~부'는 소프트웨어 또는 하드웨어에 한정되는 의미는 아니다. '~부'는 어드레싱할 수 있는 저장 매체에 있도록 구성될 수도 있고 하나 또는 그 이상의 프로세서들을 재생시키도록 구성될 수도 있다. 따라서, 일 예로서 '~부'는 소프트웨어 구성요소들, 객체지향 소프트웨어 구성요소들, 클래스 구성요소들 및 태스크 구성요소들과 같은 구성요소들과, 프로세스들, 함수들, 속성들, 프로시저들, 서브루틴들, 프로그램특허 코드의 세그먼트들, 드라이버들, 펌웨어, 마이크로코드, 회로, 데이터, 데이터베이스, 데이터 구조들, 테이블들, 어레이들, 및 변수들을 포함한다.The term '~ unit' used in the above embodiments means software or hardware components such as field programmable gate array (FPGA) or ASIC, and '~ unit' performs certain roles. However, '-part' is not limited to software or hardware. The '~ unit' may be configured to reside on an addressable storage medium or may be configured to refresh one or more processors. Thus, as an example, '~' denotes components such as software components, object-oriented software components, class components, and task components, and processes, functions, properties, and procedures. , subroutines, segments of program patent code, drivers, firmware, microcode, circuitry, data, databases, data structures, tables, arrays, and variables.

구성요소들과 '~부'들 안에서 제공되는 기능은 더 작은 수의 구성요소들 및 '~부'들로 결합되거나 추가적인 구성요소들과 '~부'들로부터 분리될 수 있다.Functions provided in components and '~ units' may be combined into a smaller number of components and '~ units' or separated from additional components and '~ units'.

뿐만 아니라, 구성요소들 및 '~부'들은 디바이스 또는 보안 멀티미디어카드 내의 하나 또는 그 이상의 CPU 들을 재생시키도록 구현될 수도 있다.In addition, components and '~ units' may be implemented to play one or more CPUs in a device or secure multimedia card.

인터넷 접속 위치 제어 시스템은 컴퓨터에 의해 실행 가능한 명령어 및 데이터를 저장하는, 컴퓨터로 판독 가능한 매체의 형태로도 구현될 수 있다. 이때, 명령어 및 데이터는 프로그램 코드의 형태로 저장될 수 있으며, 프로세서에 의해 실행되었을 때, 소정의 프로그램 모듈을 생성하여 소정의 동작을 수행할 수 있다. 또한, 컴퓨터로 판독 가능한 매체는 컴퓨터에 의해 액세스될 수 있는 임의의 가용 매체일 수 있고, 휘발성 및 비휘발성 매체, 분리형 및 비분리형 매체를 모두 포함한다. 또한, 컴퓨터로 판독 가능한 매체는 컴퓨터 기록 매체일 수 있는데, 컴퓨터 기록 매체는 컴퓨터 판독 가능 명령어, 데이터 구조, 프로그램 모듈 또는 기타 데이터와 같은 정보의 저장을 위한 임의의 방법 또는 기술로 구현된 휘발성 및 비휘발성, 분리형 및 비분리형 매체를 모두 포함할 수 있다. 예를 들어, 컴퓨터 기록 매체는 HDD 및 SSD 등과 같은 마그네틱 저장 매체, CD, DVD 및 블루레이 디스크 등과 같은 광학적 기록 매체, 또는 네트워크를 통해 접근 가능한 서버에 포함되는 메모리일 수 있다. The Internet access location control system may also be implemented in the form of a computer-readable medium for storing instructions and data executable by a computer. In this case, the instructions and data may be stored in the form of program code, and when executed by the processor, a predetermined program module may be generated to perform a predetermined operation. In addition, computer-readable media can be any available media that can be accessed by a computer, and includes both volatile and nonvolatile media, removable and non-removable media. In addition, the computer-readable medium may be a computer recording medium, which is a volatile and non-volatile and non-volatile embodied in any method or technology for storage of information such as computer-readable instructions, data structures, program modules, or other data. It may include both volatile, removable and non-removable media. For example, the computer recording medium may be a magnetic storage medium such as HDD and SSD, an optical recording medium such as CD, DVD, and Blu-ray disc, or a memory included in a server accessible through a network.

또한 인터넷 접속 위치 제어 시스템은 컴퓨터에 의해 실행 가능한 명령어를 포함하는 컴퓨터 프로그램(또는 컴퓨터 프로그램 제품)으로 구현될 수도 있다. 컴퓨터 프로그램은 프로세서에 의해 처리되는 프로그래밍 가능한 기계 명령어를 포함하고, 고레벨 프로그래밍 언어(High-level Programming Language), 객체 지향 프로그래밍 언어(Object-oriented Programming Language), 어셈블리 언어 또는 기계 언어 등으로 구현될 수 있다. 또한 컴퓨터 프로그램은 유형의 컴퓨터 판독가능 기록매체(예를 들어, 메모리, 하드디스크, 자기/광학 매체 또는 SSD(Solid-State Drive) 등)에 기록될 수 있다. Also, the Internet access location control system may be implemented as a computer program (or computer program product) including instructions executable by a computer. The computer program includes programmable machine instructions processed by a processor, and may be implemented in a high-level programming language, an object-oriented programming language, an assembly language, or a machine language. . In addition, the computer program may be recorded in a tangible computer-readable recording medium (eg, a memory, a hard disk, a magnetic/optical medium, or a solid-state drive (SSD), etc.).

따라서 인터넷 접속 위치 제어 시스템은 상술한 바와 같은 컴퓨터 프로그램이 컴퓨팅 장치에 의해 실행됨으로써 구현될 수 있다. 컴퓨팅 장치는 프로세서와, 메모리와, 저장 장치와, 메모리 및 고속 확장포트에 접속하고 있는 고속 인터페이스와, 저속 버스와 저장 장치에 접속하고 있는 저속 인터페이스 중 적어도 일부를 포함할 수 있다. 이러한 성분들 각각은 다양한 버스를 이용하여 서로 접속되어 있으며, 공통 머더보드에 탑재되거나 다른 적절한 방식으로 장착될 수 있다.Accordingly, the Internet access location control system may be implemented by executing the computer program as described above by the computing device. The computing device may include at least a portion of a processor, a memory, a storage device, a high-speed interface connected to the memory and the high-speed expansion port, and a low-speed interface connected to the low-speed bus and the storage device. Each of these components is connected to each other using various buses, and may be mounted on a common motherboard or in any other suitable manner.

여기서 프로세서는 컴퓨팅 장치 내에서 명령어를 처리할 수 있는데, 이런 명령어로는, 예컨대 고속 인터페이스에 접속된 디스플레이처럼 외부 입력, 출력 장치상에 GUI(Graphic User Interface)를 제공하기 위한 그래픽 정보를 표시하기 위해 메모리나 저장 장치에 저장된 명령어를 들 수 있다. 다른 실시예로서, 다수의 프로세서 및(또는) 다수의 버스가 적절히 다수의 메모리 및 메모리 형태와 함께 이용될 수 있다. 또한 프로세서는 독립적인 다수의 아날로그 및(또는) 디지털 프로세서를 포함하는 칩들이 이루는 칩셋으로 구현될 수 있다.Here, the processor may process a command within the computing device, such as for displaying graphic information for providing a Graphical User Interface (GUI) on an external input or output device, such as a display connected to a high-speed interface. Examples are instructions stored in memory or a storage device. In other embodiments, multiple processors and/or multiple buses may be used with multiple memories and types of memory as appropriate. In addition, the processor may be implemented as a chipset formed by chips including a plurality of independent analog and/or digital processors.

또한 메모리는 컴퓨팅 장치 내에서 정보를 저장한다. 일례로, 메모리는 휘발성 메모리 유닛 또는 그들의 집합으로 구성될 수 있다. 다른 예로, 메모리는 비휘발성 메모리 유닛 또는 그들의 집합으로 구성될 수 있다. 또한 메모리는 예컨대, 자기 혹은 광 디스크와 같이 다른 형태의 컴퓨터 판독 가능한 매체일 수도 있다.Memory also stores information within the computing device. As an example, the memory may be configured as a volatile memory unit or a set thereof. As another example, the memory may be configured as a non-volatile memory unit or a set thereof. The memory may also be another form of computer readable medium such as, for example, a magnetic or optical disk.

그리고 저장장치는 컴퓨팅 장치에게 대용량의 저장공간을 제공할 수 있다. 저장 장치는 컴퓨터 판독 가능한 매체이거나 이런 매체를 포함하는 구성일 수 있으며, 예를 들어 SAN(Storage Area Network) 내의 장치들이나 다른 구성도 포함할 수 있고, 플로피 디스크 장치, 하드 디스크 장치, 광 디스크 장치, 혹은 테이프 장치, 플래시 메모리, 그와 유사한 다른 반도체 메모리 장치 혹은 장치 어레이일 수 있다.In addition, the storage device may provide a large-capacity storage space to the computing device. A storage device may be a computer-readable medium or a component comprising such a medium, and may include, for example, devices or other components within a storage area network (SAN), a floppy disk device, a hard disk device, an optical disk device, or a tape device, a flash memory, or other semiconductor memory device or device array similar thereto.

상술된 실시예들은 예시를 위한 것이며, 상술된 실시예들이 속하는 기술분야의 통상의 지식을 가진 자는 상술된 실시예들이 갖는 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 쉽게 변형이 가능하다는 것을 이해할 수 있을 것이다. 그러므로 상술된 실시예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다. 예를 들어, 단일형으로 설명되어 있는 각 구성 요소는 분산되어 실시될 수도 있으며, 마찬가지로 분산된 것으로 설명되어 있는 구성 요소들도 결합된 형태로 실시될 수 있다.The above-described embodiments are for illustration, and those of ordinary skill in the art to which the above-described embodiments pertain can easily transform into other specific forms without changing the technical idea or essential features of the above-described embodiments. You will understand. Therefore, it should be understood that the above-described embodiments are illustrative in all respects and not restrictive. For example, each component described as a single type may be implemented in a distributed manner, and likewise components described as distributed may be implemented in a combined form.

본 명세서를 통해 보호받고자 하는 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 균등 개념으로부터 도출되는 모든 변경 또는 변형된 형태를 포함하는 것으로 해석되어야 한다.The scope to be protected through this specification is indicated by the claims described below rather than the above detailed description, and it should be construed to include all changes or modifications derived from the meaning and scope of the claims and their equivalents. .

10, 20, 30: 인터넷 접속 위치 제어 시스템
100: 접속 제어 서버
200: 접속 관리자 단말기
400: 슬라이딩형 함체
10, 20, 30: Internet access location control system
100: access control server
200: connection manager terminal
400: sliding enclosure

Claims (3)

정당 위치 기반의 사용자만 기관으로의 접속을 허용하는 접속 제어 서버; 및
상기 기관으로의 접속이 허용되는 정당 단말기인 조회용 PC의 관리, 고유 정보 관리, 이력 관리 및 권한을 관리하는 접속 관리자 단말기;를 포함하며,
상기 접속 제어 서버는,
접속 PC의 고유위치정보를 추출하여 확인하는 접속 위치 확인부;
접속이 허용되는 위치를 판단하기 위한 위치제한정보가 저장된 위치 제한 정보 저장부;
상기 위치 제한 정보 저장부에 저장된 위치제한정보와 상기 접속 위치 확인부에서 확인된 상기 접속 PC의 고유위치정보를 대조하는 접속 위치 비교부;
상기 접속 위치 비교부에서 대조된 결과를 판독하여 서버의 접속 허용 여부를 결정하는 접속 결정부; 및
상기 접속 PC의 정보를 상기 접속 관리자 단말기에게 알리는 알림부;를 포함하며,
상기 접속 관리자 단말기는,
상기 조회용 PC의 조회, 상기 조회용 PC의 등록, 미 접속 PC 일괄 정리, 등록이력 관리, 및 해당기관 이외 지역 PC 추출 중 적어도 하나 이상의 기능을 수행하는 조회용 PC 관리부;
고유정보 조회, 고유정보 등록 및 고유정보 수정 또는 삭제 중 적어도 하나 이상의 기능을 수행하는 고유 정보 관리부;
이력 정보 조회를 수행하는 이력 관리부;
권한관리, 그룹관리, 조직관리, 사용자관리, 인증 정책 설정, 인가 정책 설정, 동적 정책 설정 및 역할 접근제어 설정 중 적어도 하나 이상의 기능을 수행하는 권한 관리부;
전체용, 지사용 및 기관용 통계를 수행하는 통계부; 및
공통코드 관리, 공지사항 관리 및 관리자 알림 기능 관리 중 적어도 하나 이상의 기능을 수행하는 환경설정부;를 포함하며,
단독 PC를 사용하는 사용자 그룹과 서버시스템을 사용하는 그룹으로 이루어지며, 1차적으로 자신이 설치된 시스템의 위치를 제어하고, 2차적으로 자신에 접속하는 사용자 PC 또는 서버의 위치를 제어하는 서버형 보안 모듈;을 더 포함하며,
상기 서버형 보안 모듈은,
보안서버(Proxy Client)를 위치제어시스템에 등록하기 위하여 상기 보안서버의 접속위치제어정보를 추출하고, 추출된 정보를 이용하여 등록 데이터를 생성할 수 있는 별도의 등록프로그램을 사용하여 등록처리 하며, 상기 등록프로그램에서 생성된 위치제어등록데이터를 상기 보안서버를 통하여 전자서명 및 암호화 처리 후 프록시 서버(Proxy Server)로 전송하며, 상기 프록시 서버(Proxy Server)에서 전송되어 온 데이터가 위치제어등록정보인 경우 관련내용을 위치제어시스템으로 전송하여 상기 보안서버를 등록하고 결과를 클라이언트(Client)로 전송하되, 만일 위치제어등록정보가 아닌 경우 인터넷 정보조회시스템으로 데이터를 전송함으로써, 위치 제어 처리를 수행하며,
상기 보안서버(Proxy Client)를 사용하는 사용자 PC의 접속위치제어정보 등록은,
기관 홈페이지의 등록 페이지에 접속하여 위치제어프로그램을 설치하고, 설치가 완료되면 위치제어프로그램에서 상기 사용자 PC의 고유정보를 추출하여 등록데이터를 생성 후 생성된 등록데이터를 상기 보안서버(Proxy Client)로 전송하며, 상기 프록시 서버(Proxy Server)로부터 전송되어 온 데이터가 위지제어등록정보인 경우 관련 내용을 위치제어시스템으로 전송하여 서버를 등록하고 결과를 클라이언트(Client)로 전송하며,
상기 보안서버(Proxy Client)는,
전송되어 온 위치제어등록데이터를 전자서명 및 암호화 처리 후 상기 프록시 서버(Proxy Server)로 전송하며,
상기 서버형 보안 모듈은,
기관 프로그램에서 전송되어 온 송신정보를 이용하여 송신자의 접속정보를 추출하고, 상기 보안서버가 설치된 서버의 접속위치제어정보를 위치제어프로그램을 이용하여 추출하며, 추출된 접속위치제어정보를 전자문서의 전송문서에 포함하여 보안처리 후 상기 보안서버로 전송하며, 전송된 문서는 보안처리를 실시 후에 정보조회시스템으로 전송하여 정상등록 된 상기 사용자 PC의 경우 정상응답처리 하며,
상기 접속 제어 서버를 수납하여 보관하기 위한 슬라이딩형 함체;를 더 포함하며,
상기 슬라이딩형 함체는,
상기 접속 제어 서버를 수납하기 위한 내부 공간을 형성하는 함체부;
상기 함체부의 내부 공간을 다수 개의 독립된 공간으로 구획시킬 수 있도록 상기 함체부의 내부 공간을 따라 상하 방향으로 서로 이격되어 설치되는 다수 개의 선반부;
상기 함체부의 하측에 설치되어 상기 함체부를 지지하는 함체 지지부; 및
상기 함체 지지부가 연결 설치되어 좌우 방향으로 슬라이딩 이동할 수 있도록 바닥면을 따라 설치되는 레일부;를 포함하며,
상기 레일부는,
바닥면을 따라 좌우 방향으로 연장 형성되는 레일홈;
상기 레일홈의 바닥면을 따라 좌우 방향으로 연장 형성되는 레일;
상기 함체 지지부의 하측이 안착될 수 있도록 평판 형태로 형성되어 좌우 방향으로 연장 형성되되, 상기 레일의 상측에 상기 레일과 수직 되도록 설치되는 받침대; 및
상기 받침대에 안착되어 있는 상기 함체 지지부를 상기 받침대의 상측면으로부터 상측으로 이격시킨 뒤 이동을 유도할 수 있도록 상기 받침대의 상부를 따라 다수 개가 열을 지어 설치되는 슬라이딩 유도부;를 포함하며,
상기 함체 지지부는,
전단 및 후단이 각각 하측 직각 방향으로 절곡 형성되어 상기 레일홈의 전단 및 후단 공간에 안착되며, 상기 받침대에 안착되어 상측에 설치되는 상기 함체부의 하측을 지지하는 지지 프레임;
상기 지지 프레임의 전단 절곡면의 하측으로부터 후단 직각 방향으로 절곡 형성되어 상기 레일홈의 하측에 안착되며, 상기 지지 프레임이 상승됨에 따라 함께 상승되어 상기 받침대의 전단 하측에 밀착되는 전단 절곡 프레임;
상기 지지 프레임의 후단 절곡면의 하측으로부터 전단 직각 방향으로 절곡 형성되어 상기 레일홈의 하측에 안착되며, 상기 지지 프레임이 상승됨에 따라 함께 상승되어 상기 받침대의 후단 하측에 밀착되는 후단 절곡 프레임;
충격을 완충시킬 수 있도록 상기 받침대에 안착되는 상기 지지 프레임의 하측면을 덮고 설치되는 제1 패드;
충격을 완충시킬 수 있도록 상기 레일홈에 안착되는 상기 전단 절곡 프레임의 하측면을 덮고 설치되는 제2 패드; 및
충격을 완충시킬 수 있도록 상기 레일홈에 안착되는 상기 후단 절곡 프레임의 하측면을 덮고 설치되는 제3 패드;를 포함하며,
상기 슬라이딩 유도부는,
상기 받침대의 상측으로 개구부를 형성하며 상기 받침대의 상부에 함몰 형성되는 슬라이더 안착홈; 상기 슬라이더 안착홈의 형태에 대응하는 형상으로 형성되어 상기 슬라이더 안착홈의 내주면에 밀착되어 상기 슬라이더 안착홈의 하측에 안착되는 승강 슬라이더; 상기 승강 슬라이더의 상부에 회전 가능하도록 연결 설치되어 상기 받침대의 상측에 안착되는 상기 제1 패드의 하측면을 지지하며, 상기 승강 슬라이더가 상기 슬라이더 안착홈의 하측으로부터 상승함에 따라 함께 상승되어 상기 제1 패드를 상기 받침대로부터 상측으로 이격시켜 주며, 상기 제1 패드가 이동함에 따라 회전하면서 상기 제1 패드의 하측을 지지하는 이송휠; 및 상기 슬라이더 안착홈의 하측에 설치되며, 상기 승강 슬라이더를 상승시켜 주기 위한 압축 공기를 상기 슬라이더 안착홈의 내부 공간으로 공급하는 압축 공기 공급 라인;을 포함하는, 인터넷 접속 위치 제어 시스템.
an access control server that allows only users based on political party location to access the organization; and
Including; and an access manager terminal for managing PC for inquiry, which is a party terminal allowing access to the institution, management of unique information, management of history, and authority;
The access control server,
an access location check unit for extracting and checking the unique location information of the access PC;
a location restriction information storage unit storing location restriction information for determining a location where access is permitted;
an access location comparison unit that compares the location limitation information stored in the location limitation information storage unit with the unique location information of the access PC confirmed by the access location check unit;
a connection determination unit that reads the result collated by the connection location comparison unit and determines whether to allow the server to connect; and
and a notification unit that informs the access manager terminal of the information of the access PC.
The connection manager terminal,
a PC management unit for inquiry that performs at least one function of inquiry of the inquiry PC, registration of the inquiry PC, collective arrangement of unconnected PCs, registration history management, and extraction of PCs outside the relevant institution;
a unique information management unit that performs at least one function of inquiring unique information, registering unique information, and correcting or deleting unique information;
a history management unit that searches for history information;
an authority management unit that performs at least one function of rights management, group management, organization management, user management, authentication policy setting, authorization policy setting, dynamic policy setting, and role access control setting;
Statistics Department, which performs general, branch and institutional statistics; and
It includes; an environment setting unit that performs at least one function of common code management, notice management, and manager notification function management.
It consists of a group of users using a single PC and a group using a server system. Server type security that primarily controls the location of the system where it is installed, and secondarily controls the location of the user PC or server that accesses it. module; further comprising,
The server type security module,
In order to register the security server (Proxy Client) in the location control system, the access location control information of the security server is extracted, and registration is processed using a separate registration program that can generate registration data using the extracted information, The location control registration data generated by the registration program is transmitted to a proxy server after digital signature and encryption processing through the security server, and the data transmitted from the proxy server is location control registration information. In this case, the relevant content is transmitted to the location control system, the security server is registered, and the result is transmitted to the client, but if it is not the location control registration information, the location control process is performed by transmitting the data to the Internet information inquiry system, ,
The registration of the access location control information of the user PC using the security server (Proxy Client) is,
The location control program is installed by accessing the registration page of the institution's homepage, and when the installation is completed, the user PC's unique information is extracted from the location control program to generate registration data, and then the generated registration data is transferred to the security server (Proxy Client). When the data transmitted from the proxy server is the location control registration information, the related contents are transmitted to the location control system to register the server, and the result is transmitted to the client,
The security server (Proxy Client),
Transmitting the transmitted location control registration data to the proxy server after digital signature and encryption processing,
The server type security module,
The access information of the sender is extracted using the transmission information transmitted from the institution program, the access location control information of the server in which the security server is installed is extracted using the location control program, and the extracted access location control information of the electronic document is extracted. It is included in the transmission document and transmitted to the security server after security processing, and the transmitted document is transmitted to the information inquiry system after security processing, and in the case of the normally registered user PC, a normal response is processed,
It further includes; a sliding-type enclosure for storing and storing the access control server,
The sliding type enclosure,
an enclosure forming an internal space for accommodating the access control server;
a plurality of shelf units installed to be spaced apart from each other in the vertical direction along the inner space of the housing unit to partition the inner space of the housing unit into a plurality of independent spaces;
a housing support part installed under the housing part to support the housing part; and
and a rail part installed along the bottom surface so that the housing support part is connected and slid in the left and right direction.
The rail unit,
Rail grooves extending in the left and right directions along the bottom surface;
a rail extending in the left and right directions along the bottom surface of the rail groove;
a pedestal formed in a flat plate shape so that a lower side of the housing support part can be seated and extending in the left and right directions, the pedestal being installed on the upper side of the rail to be perpendicular to the rail; and
and a sliding guide part installed in a row along the upper part of the pedestal so that the housing support seated on the pedestal is spaced upward from the upper side of the pedestal and then moved.
The enclosure support portion,
a support frame having front and rear ends bent in a lower right angle direction, respectively, to be seated in the space at the front and rear ends of the rail groove, the support frame being seated on the pedestal to support the lower side of the housing unit installed on the upper side;
The front end bending frame is bent from the lower side of the front end bent surface of the support frame in a right angle direction to the rear end and is seated on the lower side of the rail groove, and is raised together as the support frame is raised and is in close contact with the lower front end of the pedestal;
The rear end bent frame is bent in a direction perpendicular to the front end from the lower side of the rear end bent surface of the support frame, is seated on the lower side of the rail groove, and is raised together as the support frame is raised to be in close contact with the lower rear end of the support frame;
a first pad installed to cover the lower side of the support frame seated on the pedestal to cushion the impact;
a second pad installed to cover the lower side of the shear bending frame seated in the rail groove to cushion the impact; and
Includes; a third pad installed to cover the lower surface of the rear end bent frame seated in the rail groove to cushion the impact;
The sliding guide unit,
a slider seating groove forming an opening in the upper side of the pedestal and recessed in the upper portion of the pedestal; an elevating slider formed in a shape corresponding to the shape of the slider seating groove, being in close contact with an inner circumferential surface of the slider seating groove, and seated under the slider seating groove; It is rotatably connected to the upper part of the lifting slider to support the lower surface of the first pad seated on the upper side of the pedestal, and as the lifting slider ascends from the lower side of the slider seating groove, it is raised together to raise the first pad. a conveyance wheel that separates the pad upward from the pedestal and supports the lower side of the first pad while rotating as the first pad moves; and a compressed air supply line installed below the slider seating groove and supplying compressed air for raising the elevating slider to the inner space of the slider seating groove.
삭제delete 삭제delete
KR1020210054972A 2021-04-28 2021-04-28 Internet access location control system KR102281389B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020210054972A KR102281389B1 (en) 2021-04-28 2021-04-28 Internet access location control system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020210054972A KR102281389B1 (en) 2021-04-28 2021-04-28 Internet access location control system

Publications (1)

Publication Number Publication Date
KR102281389B1 true KR102281389B1 (en) 2021-07-22

Family

ID=77158218

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020210054972A KR102281389B1 (en) 2021-04-28 2021-04-28 Internet access location control system

Country Status (1)

Country Link
KR (1) KR102281389B1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102345338B1 (en) * 2021-10-15 2021-12-29 이길홍 meat supply system with direct transaction which between producer and retails
CN114928588A (en) * 2022-05-11 2022-08-19 上海移远通信技术股份有限公司 Server connection method, Internet of things equipment, domain name server and regional server

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100813203B1 (en) 2007-06-26 2008-03-13 김대환 Network system for controlling internet access service of children for isp
KR20120063178A (en) * 2010-12-07 2012-06-15 주식회사 씽크풀 System and method for service security based on location
KR101258471B1 (en) 2010-08-06 2013-04-26 주식회사 더존정보보호서비스 Control system for connecting wireless internet based on location information and method thereof
KR101980843B1 (en) * 2018-07-05 2019-05-21 주식회사 피앤피시큐어 System and method for checking session via proxy
KR102202561B1 (en) * 2020-09-21 2021-01-13 주식회사 신일이앤씨 Server equipment case

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100813203B1 (en) 2007-06-26 2008-03-13 김대환 Network system for controlling internet access service of children for isp
KR101258471B1 (en) 2010-08-06 2013-04-26 주식회사 더존정보보호서비스 Control system for connecting wireless internet based on location information and method thereof
KR20120063178A (en) * 2010-12-07 2012-06-15 주식회사 씽크풀 System and method for service security based on location
KR101980843B1 (en) * 2018-07-05 2019-05-21 주식회사 피앤피시큐어 System and method for checking session via proxy
KR102202561B1 (en) * 2020-09-21 2021-01-13 주식회사 신일이앤씨 Server equipment case

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102345338B1 (en) * 2021-10-15 2021-12-29 이길홍 meat supply system with direct transaction which between producer and retails
CN114928588A (en) * 2022-05-11 2022-08-19 上海移远通信技术股份有限公司 Server connection method, Internet of things equipment, domain name server and regional server
CN114928588B (en) * 2022-05-11 2024-02-13 上海移远通信技术股份有限公司 Server connection method, internet of things equipment, domain name server and regional server

Similar Documents

Publication Publication Date Title
US20220198410A1 (en) Providing data provenance, permissioning, compliance, and access control for data storage systems using an immutable ledger overlay network
US10892894B2 (en) Identity verification using biometric data and non-invertible functions via a blockchain
US20180219687A1 (en) Secure sharing
JP6473499B2 (en) System and method for renewing ownership factor certificates
KR102281389B1 (en) Internet access location control system
US20170024425A1 (en) Client computer for updating a database stored on a server via a network
CN104580395B (en) A kind of cloudy collaboration Storage Middleware Applying system based on existing cloud storage platform
US20130133054A1 (en) Relationship Based Trust Verification Schema
US20150207786A1 (en) System and method for electronic vault to manage digital contents
CN106055993A (en) Encryption storage system for block chains and method for applying encryption storage system
EP3864552A1 (en) Blockchain smart contracts for digital asset access
US11757850B2 (en) Distributed logging for securing non-repudiable multi-party transactions
WO2014036074A1 (en) Protecting assets on a device
CN103763355A (en) Cloud data uploading and access control method
CN101827101A (en) Information asset protection method based on credible isolated operating environment
CN104796412B (en) End-to-end cloud service system and access method to its sensitive data
CN109076054A (en) System and method for managing the encryption key of single-sign-on application program
US11663593B2 (en) Hierarchy-based blockchain
CN103152319A (en) Cloud maintenance, and method and system for authorization
US10142344B2 (en) Credential management system
US20170083721A1 (en) Sustained data protection
US20180157795A1 (en) Multilevel object file storage
US20220094531A1 (en) System and method of granting a user data processor access to a container of user data
EP3975024A1 (en) System and method of granting a user data processor access to a container of user data
US11880482B2 (en) Secure smart containers for controlling access to data

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant