KR102619805B1 - Virtual private network integrated authentication method for access to virtual desktop environment - Google Patents

Virtual private network integrated authentication method for access to virtual desktop environment Download PDF

Info

Publication number
KR102619805B1
KR102619805B1 KR1020230097501A KR20230097501A KR102619805B1 KR 102619805 B1 KR102619805 B1 KR 102619805B1 KR 1020230097501 A KR1020230097501 A KR 1020230097501A KR 20230097501 A KR20230097501 A KR 20230097501A KR 102619805 B1 KR102619805 B1 KR 102619805B1
Authority
KR
South Korea
Prior art keywords
user
virtual desktop
desktop environment
virtual
request
Prior art date
Application number
KR1020230097501A
Other languages
Korean (ko)
Inventor
한창해
Original Assignee
한창해
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 한창해 filed Critical 한창해
Priority to KR1020230097501A priority Critical patent/KR102619805B1/en
Application granted granted Critical
Publication of KR102619805B1 publication Critical patent/KR102619805B1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/451Execution arrangements for user interfaces
    • G06F9/452Remote windowing, e.g. X-Window System, desktop virtualisation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer

Abstract

본 개시의 다양한 실시예에 따른 전자 장치에 의해 수행되는, 가상 데스크탑 환경(virtual desktop infrastructure) 접속을 위한 가상 사설망 통합 인증 방법은, 가상 데스크탑 환경(virtual desktop infrastructure) 시스템과 연동하는 단계, 사용자의 단말 장치로부터 가상 데스크탑 환경을 생성하기 위한 제1 요청 및 재택근무를 신청하기 위한 제2 요청을 수신하는 단계, 제1 요청에 대한 응답으로, 사용자에 대한 상기 가상 데스크탑 환경을 생성하고, 사용자에게 상기 가상 데스크탑 환경에 대한 접속 권한을 부여하는 단계 및 제2 요청에 대한 응답으로, 사용자에 대한 SSL(Secure Sockets Layer) 기반의 가상 사설망(virtual private network)의 권한을 부여하는 단계를 포함할 수 있다.A virtual private network integrated authentication method for accessing a virtual desktop infrastructure, performed by an electronic device according to various embodiments of the present disclosure, includes linking with a virtual desktop infrastructure system and a user terminal. Receiving a first request to create a virtual desktop environment from a device and a second request to apply for telecommuting, in response to the first request, creating the virtual desktop environment for a user, and providing the user with the virtual desktop environment. It may include granting access to a desktop environment and, in response to the second request, granting permission to an SSL (Secure Sockets Layer)-based virtual private network to the user.

Description

가상 데스크탑 환경 접속을 위한 가상사설망 통합 인증 방법{VIRTUAL PRIVATE NETWORK INTEGRATED AUTHENTICATION METHOD FOR ACCESS TO VIRTUAL DESKTOP ENVIRONMENT}Virtual private network integrated authentication method for accessing a virtual desktop environment {VIRTUAL PRIVATE NETWORK INTEGRATED AUTHENTICATION METHOD FOR ACCESS TO VIRTUAL DESKTOP ENVIRONMENT}

본 발명은 가상 데스크탑 환경 접속을 위한 가상사설망 통합 인증 기술에 관한 것이다.The present invention relates to virtual private network integrated authentication technology for accessing a virtual desktop environment.

본 발명에 관련된 종래기술에는 다양한 가상 데스크톱 시스템의 운용 방법이 있다. 특허문헌 1은 가상 데스크톱 시스템에서의 데이터 리다이렉션 방법에 관한 것으로서, 어플리키에션에 매칭되는 운영체제에 상관업이 자동으로 운영체제의 변환이 이루어져 다중 가상 데스크톱을 하나의 가상 데스크톱처럼 활용할 수 있는 가상 데스크톱 시스템에서의 데이터 리다이렉션 방법을 개시한다. 특허문헌 2는 가상 데스크탑 인프라스트럭쳐 환경에서 멀티 스크린을 지원하기 위한 호스트 장치 및 방법에 관한 것으로서, VDI 환경에서 인코더 세션을 최소로 사용하여 호스트 서버의 부하를 줄이면서 가용 용량을 최대로 사용하고 저지연 멀티 스크린을 제공하기 위한 기술을 개시한다. 특허문헌 3은 브이디아이 환경에서 개방형 오에스 가상 데스크톱의 세션을 모니터링하는 방법 및 이를 적용한 브이디아이 환경의 개방형 OS 모니터링 시스템에 관한 것으로서, VDI 환경하에서 사용자의 가상 데스크톱의 세션 정보를 주기적으로 획득하여 가상 데스크톱 시스텝의 최적화 환경에 기반 기술을 제공할 수 있는 브이디아이 환경에서 개방형 오에스 가상 데스크톱의 세션을 모니터링하는 방법 및 이를 적용한 브이디아이 환경의 개방형 OS 모니터링 시스템을 제공하는 기술을 개시한다. 특허문헌 4는 특정 시점의 환경을 제공할 수 있는 가상 데스크톱 시스템 및 그 데이터 처리 방법에 관한 것으로서, 임의의 사용자의 가상 데스크톱 이용 편의를 위한 가상 데스크톱 시스템 및 그 데이터 처리 방법을 제공하는 기술을 개시한다.In the prior art related to the present invention, there are various methods of operating a virtual desktop system. Patent Document 1 relates to a data redirection method in a virtual desktop system. A virtual desktop system in which multiple virtual desktops can be used as one virtual desktop by automatically converting the operating system to an operating system that matches the application. Discloses a data redirection method. Patent Document 2 relates to a host device and method for supporting multiple screens in a virtual desktop infrastructure environment. In a VDI environment, encoder sessions are used to a minimum to reduce the load on the host server, while maximizing available capacity and providing low latency. Technology for providing multi-screen is disclosed. Patent Document 3 relates to a method of monitoring a session of an open OS virtual desktop in a VDI environment and an open OS monitoring system in a VDI environment to which the same is applied. In a VDI environment, session information of a user's virtual desktop is periodically acquired to monitor the virtual desktop. We disclose a method for monitoring sessions of an open OS virtual desktop in a VDI environment that can provide basic technology for an optimized system environment, and a technology for providing an open OS monitoring system in a VDI environment to which this is applied. Patent Document 4 relates to a virtual desktop system that can provide an environment at a specific point in time and a data processing method thereof, and discloses a technology for providing a virtual desktop system and a data processing method for the convenience of using the virtual desktop for any user. .

특허문헌 1: 등록특허공보 제10-2521786 B1Patent Document 1: Registered Patent Publication No. 10-2521786 B1 특허문헌 2: 공개특허공보 제10-2022-0147439 APatent Document 2: Public Patent Publication No. 10-2022-0147439 A 특허문헌 3: 공개특허공보 제10-2022-0129882 APatent Document 3: Publication of Patent Publication No. 10-2022-0129882 A 특허문헌 4: 등록특허공보 제10-2314221 B1Patent Document 4: Registered Patent Publication No. 10-2314221 B1

본 개시의 일 실시예에 따르면, 통신구간 암호화용 SSL(Secure Sockets Layer) VPN(virtual private network)과 계정 통합 인증 솔루션을 도입함으로써, 높은 접속 단말 보안과 VDI(virtual desktop infrastructure) 시스템의 자동화 및 편의성을 향상시키는 것을 기술적 해결 과제로 한다.According to an embodiment of the present disclosure, by introducing a Secure Sockets Layer (SSL) VPN (virtual private network) for encryption of communication sections and an account integrated authentication solution, high access terminal security and automation and convenience of the VDI (virtual desktop infrastructure) system are achieved. Improving the technical solution is a task.

본 문서에 개시된 일 실시예에 전자 장치에 의해 수행되는, 가상 데스크탑 환경(virtual desktop infrastructure) 접속을 위한 가상 사설망 통합 인증 방법은, 가상 데스크탑 환경(virtual desktop infrastructure) 시스템과 연동하는 단계; 사용자의 단말 장치로부터 가상 데스크탑 환경을 생성하기 위한 제1 요청 및 재택근무를 신청하기 위한 제2 요청을 수신하는 단계; 상기 제1 요청에 대한 응답으로, 상기 사용자에 대한 상기 가상 데스크탑 환경을 생성하고, 상기 사용자에게 상기 가상 데스크탑 환경에 대한 접속 권한을 부여하는 단계; 및 상기 제2 요청에 대한 응답으로, 상기 사용자에 대한 SSL(Secure Sockets Layer) 기반의 가상 사설망(virtual private network)의 권한을 부여하는 단계를 포함할 수 있다.In one embodiment disclosed in this document, a virtual private network integrated authentication method for accessing a virtual desktop environment, performed by an electronic device, includes the steps of linking with a virtual desktop infrastructure system; Receiving a first request for creating a virtual desktop environment and a second request for applying for telecommuting from the user's terminal device; In response to the first request, creating the virtual desktop environment for the user and granting the user access to the virtual desktop environment; And in response to the second request, it may include granting permission for a Secure Sockets Layer (SSL)-based virtual private network to the user.

일 실시예에 따르면, 상기 가상 사설망 통합 인증 방법은, 상기 사용자의 단말 장치로부터 상기 가상 데스크탑 환경에 접속하기 위한 제3 요청을 수신하는 단계; 상기 제3 요청에 대한 응답으로, 상기 사용자의 단말 장치로 상기 사용자의 인증 정보를 요청하는 단계; 상기 사용자의 단말 장치로부터 상기 사용자의 인증 정보를 수신하는 단계; 상기 사용자의 인증 정보를 이용하여, 상기 사용자에 대한 액티브 디렉토리(active directory) 기반 인증 및 OTP 인증을 통합한 통합 인증을 수행하는 단계; 및 상기 통합 인증이 성공한 것에 응답하여, 상기 사용자에 대한 상기 SSL 기반의 가상 사설망을 통해 상기 가상 데스크탑 환경에 상기 사용자의 단말 장치를 접속시키는 단계를 더 포함할 수 있다.According to one embodiment, the virtual private network integrated authentication method includes receiving a third request for accessing the virtual desktop environment from the user's terminal device; In response to the third request, requesting the user's authentication information from the user's terminal device; Receiving the user's authentication information from the user's terminal device; Using the user's authentication information, performing integrated authentication that integrates active directory-based authentication and OTP authentication for the user; And in response to the integrated authentication being successful, the method may further include connecting the user's terminal device to the virtual desktop environment through the SSL-based virtual private network for the user.

일 실시예에 따르면, 상기 가상 사설망 통합 인증 방법은, 상기 사용자에 대한 상기 가상 데스크탑 환경을 생성한 후부터 미리 설정된 기간 동안, 상기 사용자의 단말 장치가 상기 가상 데스크탑 환경에 접속한 기록이 없는 경우, 상기 접속 권한 및 상기 SSL 기반의 가상 사설망의 권한을 회수하는 단계를 더 포함할 수 있다.According to one embodiment, the virtual private network integrated authentication method is, when there is no record of the user's terminal device accessing the virtual desktop environment for a preset period of time after creating the virtual desktop environment for the user, It may further include the step of revoking access rights and rights of the SSL-based virtual private network.

일 실시예에 따르면, 상기 가상 사설망 통합 인증 방법은, 상기 사용자에 대한 상기 가상 데스크탑 환경을 생성한 것에 대한 응답으로, 상기 사용자의 단말 장치로 상기 가상 데스크탑 환경을 생성하였다는 안내 메시지를 전송하는 단계를 더 포함할 수 있다.According to one embodiment, the virtual private network integrated authentication method includes, in response to creating the virtual desktop environment for the user, transmitting a notification message indicating that the virtual desktop environment has been created to the user's terminal device. It may further include.

일 실시예에 따르면, 상기 통합 인증이 성공한 것에 응답하여, 상기 사용자에 대한 상기 SSL 기반의 가상 사설망을 통해 상기 가상 데스크탑 환경에 상기 사용자를 접속시키는 단계는, SSO(single sign on) 시스템을 이용하여, 상기 사용자에 대한 추가 인증 없이 상기 사용자에 대한 상기 SSL 기반의 가상 사설망을 통해 상기 가상 데스크탑 환경에 상기 사용자를 접속시키는 단계이고, 상기 사용자의 인증 정보는 상기 사용자의 단말 장치의 IP 주소 및 상기 사용자의 ID 정보를 포함할 수 있다.According to one embodiment, in response to the integrated authentication being successful, connecting the user to the virtual desktop environment through the SSL-based virtual private network for the user includes using a single sign on (SSO) system. , connecting the user to the virtual desktop environment through the SSL-based virtual private network for the user without additional authentication for the user, wherein the user's authentication information includes the IP address of the user's terminal device and the user It may include ID information.

일실시예에 따른 장치는 하드웨어와 결합되어 상술한 방법들 중 어느 하나의 항의 방법을 실행시키기 위하여 매체에 저장된 컴퓨터 프로그램에 의해 제어될 수 있다.The device according to one embodiment may be combined with hardware and controlled by a computer program stored in a medium to execute any one of the above-described methods.

본 개시의 일 실시예에 따르면, 통신구간 암호화용 SSL(Secure Sockets Layer) VPN(virtual private network)과 계정 통합 인증 솔루션을 도입함으로써, 높은 접속 단말 보안과 VDI(virtual desktop infrastructure) 시스템의 자동화 및 편의성을 향상시킬 수 있다.According to an embodiment of the present disclosure, by introducing a Secure Sockets Layer (SSL) VPN (virtual private network) for encryption of communication sections and an account integrated authentication solution, high access terminal security and automation and convenience of the VDI (virtual desktop infrastructure) system are achieved. can be improved.

도 1은 본 개시의 다양한 실시예에 가상 데스크탑 환경(virtual desktop infrastructure) 접속을 위한 가상 사설망 통합 인증 방법 수행하는 시스템을 도시한 도면이다.
도 2는 본 개시의 다양한 실시예에 따른 전자 장치의 구성의 예시도이다.
도 3은 본 개시의 다양한 실시예에 따른 전자 장치의 동작 흐름도이다.
도 4는 본 개시의 다양한 실시예에 따른 전자 장치의 동작 흐름도이다.
도 5는 본 개시의 다양한 실시예에 따른 시스템을 도시한 도면이다.
1 is a diagram illustrating a system that performs a virtual private network integrated authentication method for accessing a virtual desktop infrastructure according to various embodiments of the present disclosure.
2 is an exemplary diagram of the configuration of an electronic device according to various embodiments of the present disclosure.
3 is a flowchart of an operation of an electronic device according to various embodiments of the present disclosure.
4 is a flowchart of an operation of an electronic device according to various embodiments of the present disclosure.
Figure 5 is a diagram illustrating a system according to various embodiments of the present disclosure.

이하에서, 첨부된 도면을 참조하여 실시예들을 상세하게 설명한다. 그러나, 실시예들에는 다양한 변경이 가해질 수 있어서 특허출원의 권리 범위가 이러한 실시예들에 의해 제한되거나 한정되는 것은 아니다. 실시예들에 대한 모든 변경, 균등물 내지 대체물이 권리 범위에 포함되는 것으로 이해되어야 한다.Hereinafter, embodiments will be described in detail with reference to the attached drawings. However, various changes can be made to the embodiments, so the scope of the patent application is not limited or limited by these embodiments. It should be understood that all changes, equivalents, or substitutes for the embodiments are included in the scope of rights.

실시예들에 대한 특정한 구조적 또는 기능적 설명들은 단지 예시를 위한 목적으로 개시된 것으로서, 다양한 형태로 변경되어 실시될 수 있다. 따라서, 실시예들은 특정한 개시형태로 한정되는 것이 아니며, 본 명세서의 범위는 기술적 사상에 포함되는 변경, 균등물, 또는 대체물을 포함한다.Specific structural or functional descriptions of the embodiments are disclosed for illustrative purposes only and may be modified and implemented in various forms. Accordingly, the embodiments are not limited to the specific disclosed form, and the scope of the present specification includes changes, equivalents, or substitutes included in the technical spirit.

제1 또는 제2 등의 용어를 다양한 구성요소들을 설명하는데 사용될 수 있지만, 이런 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 해석되어야 한다. 예를 들어, 제1 구성요소는 제2 구성요소로 명명될 수 있고, 유사하게 제2 구성요소는 제1 구성요소로도 명명될 수 있다.Terms such as first or second may be used to describe various components, but these terms should be interpreted only for the purpose of distinguishing one component from another component. For example, a first component may be named a second component, and similarly, the second component may also be named a first component.

어떤 구성요소가 다른 구성요소에 "연결되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다.When a component is referred to as being “connected” to another component, it should be understood that it may be directly connected or connected to the other component, but that other components may exist in between.

실시예에서 사용한 용어는 단지 설명을 목적으로 사용된 것으로, 한정하려는 의도로 해석되어서는 안 된다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 명세서에서, "포함하다" 또는 "가지다" 등의 용어는 명세서 상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The terms used in the examples are for descriptive purposes only and should not be construed as limiting. Singular expressions include plural expressions unless the context clearly dictates otherwise. In this specification, terms such as “comprise” or “have” are intended to designate the presence of features, numbers, steps, operations, components, parts, or combinations thereof described in the specification, but are not intended to indicate the presence of one or more other features. It should be understood that this does not exclude in advance the possibility of the existence or addition of elements, numbers, steps, operations, components, parts, or combinations thereof.

다르게 정의되지 않는 한, 기술적이거나 과학적인 용어를 포함해서 여기서 사용되는 모든 용어들은 실시예가 속하는 기술 분야에서 통상의 지식을 가진 자에 의해 일반적으로 이해되는 것과 동일한 의미를 가지고 있다. 일반적으로 사용되는 사전에 정의되어 있는 것과 같은 용어들은 관련 기술의 문맥 상 가지는 의미와 일치하는 의미를 가지는 것으로 해석되어야 하며, 본 출원에서 명백하게 정의하지 않는 한, 이상적이거나 과도하게 형식적인 의미로 해석되지 않는다.Unless otherwise defined, all terms used herein, including technical or scientific terms, have the same meaning as generally understood by a person of ordinary skill in the technical field to which the embodiments belong. Terms defined in commonly used dictionaries should be interpreted as having a meaning consistent with the meaning in the context of the related technology, and unless explicitly defined in the present application, should not be interpreted in an ideal or excessively formal sense. No.

또한, 첨부 도면을 참조하여 설명함에 있어, 도면 부호에 관계없이 동일한 구성 요소는 동일한 참조부호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 실시예를 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 실시예의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.In addition, when describing with reference to the accompanying drawings, identical components will be assigned the same reference numerals regardless of the reference numerals, and overlapping descriptions thereof will be omitted. In describing the embodiments, if it is determined that detailed descriptions of related known technologies may unnecessarily obscure the gist of the embodiments, the detailed descriptions are omitted.

실시예들은 퍼스널 컴퓨터, 랩톱 컴퓨터, 태블릿 컴퓨터, 스마트 폰, 텔레비전, 스마트 가전 기기, 지능형 자동차, 키오스크, 웨어러블 장치 등 다양한 형태의 제품으로 구현될 수 있다.Embodiments may be implemented in various types of products such as personal computers, laptop computers, tablet computers, smart phones, televisions, smart home appliances, intelligent vehicles, kiosks, and wearable devices.

도 1은 본 개시의 다양한 실시예에 가상 데스크탑 환경(virtual desktop infrastructure) 접속을 위한 가상 사설망 통합 인증 방법 수행하는 시스템(10)을 도시한 도면이다.FIG. 1 is a diagram illustrating a system 10 that performs a virtual private network integrated authentication method for accessing a virtual desktop infrastructure according to various embodiments of the present disclosure.

다양한 실시예에 따른 시스템(10)은, 전자 장치(110) 및 복수의 사용자의 단말 장치(120)를 포함할 수 있다. 전자 장치(110)는 복수의 사용자(예: 직원)의 단말 장치(120)와 통신망을 통해 유선 또는 무선으로 통신 연결될 수 있다. 본 개시에서 사용자는 가상 데스크탑 환경을 이용하기 위한 회사의 직원일 수 있다. 복수의 사용자의 단말 장치(120)는 복수의 직원 각각이 사용하는 단말 장치일 수 있다.The system 10 according to various embodiments may include an electronic device 110 and a plurality of user terminal devices 120. The electronic device 110 may be wired or wirelessly connected to the terminal devices 120 of a plurality of users (eg, employees) through a communication network. In this disclosure, a user may be an employee of a company to use a virtual desktop environment. The terminal devices 120 of the plurality of users may be terminal devices used by each of the plurality of employees.

다양한 실시예에 따른 전자 장치(110)는 상술한 서비스를 운용하는 서버 장치일 수 있다. 상기 서비스는 애플리케이션을 통해 운용될 수도 있고, 웹사이트를 통해 운용될 수도 있다. 서비스에 관한 구체적인 설명은 후술하기로 한다. 전자 장치(110)는 2 이상의 서버 장치로 구성될 수 있다. 서버를 이중화 함으로써, 하나에 장애 발생 시에 극복할 수 있도록 할 수 있다.The electronic device 110 according to various embodiments may be a server device that operates the above-described service. The service may be operated through an application or a website. A detailed description of the service will be provided later. The electronic device 110 may be composed of two or more server devices. By duplicating servers, it is possible to overcome a failure in one server.

본 도면에서는, 복수의 사용자의 단말 장치(120)가 4개인 것으로 도시하였지만(예: 제1 사용자의 단말 장치(120a), 제2 사용자의 단말 장치(120b), 제3 사용자의 단말 장치(120c) 및 제4 사용자의 단말 장치(120d)), 이는 예시적인 것이며, 복수의 사용자의 단말 장치(120)의 수는 복수의 사용자 수에 비례하여 증가 또는 감소할 수 있음은 물론이다.In this drawing, the number of terminal devices 120 of a plurality of users is shown as four (e.g., the first user's terminal device 120a, the second user's terminal device 120b, and the third user's terminal device 120c). ) and the fourth user's terminal device 120d), this is an example, and of course, the number of terminal devices 120 of a plurality of users may increase or decrease in proportion to the number of users.

도 2는 다양한 실시예에 따른 전자 장치(110)의 구성의 예시도이다.FIG. 2 is an exemplary diagram of the configuration of an electronic device 110 according to various embodiments.

일 실시예에 따른 전자 장치(110)는 프로세서(111), 메모리(113), 통신 회로(115) 및 데이터베이스(117)를 포함한다. 일실시예에 따른 전자 장치(110)는 상술한 시스템을 운영하기 위한 서버 장치일 수 있다. 프로세서(111)는 본 문서에 개시된 적어도 하나의 장치들을 포함하거나, 본 문서에 개시된 적어도 하나의 방법을 수행할 수 있다. 메모리(113)는 상술한 방법과 관련된 정보를 저장하거나 상술한 방법이 구현된 프로그램을 저장할 수 있다. 메모리(113)는 휘발성 메모리(113) 또는 비휘발성 메모리(113)일 수 있다.The electronic device 110 according to one embodiment includes a processor 111, a memory 113, a communication circuit 115, and a database 117. The electronic device 110 according to one embodiment may be a server device for operating the above-described system. The processor 111 may include at least one device disclosed in this document or may perform at least one method disclosed in this document. The memory 113 may store information related to the above-described method or store a program implementing the above-described method. The memory 113 may be a volatile memory 113 or a non-volatile memory 113.

프로세서(111)는 프로그램을 실행하고, 전자 장치(110)를 제어할 수 있다. 프로세서(111)에 의하여 실행되는 프로그램의 코드는 메모리(113)에 저장될 수 있다. 전자 장치(110)는 입출력 장치(미도시)를 통하여 외부 장치(예를 들어, 퍼스널 컴퓨터 또는 네트워크)에 연결되고, 데이터를 교환할 수 있다. 프로세서(111)는 전자 장치(110)의 구성 요소들과 작동적으로 연결될 수 있다. 프로세서(111)는 전자 장치(110)의 다른 구성 요소로부터 수신된 명령 또는 데이터를 메모리(113)에 로드하고 메모리(113)에 저장된 명령 또는 데이터를 처리하고, 결과 데이터를 저장할 수 있다.The processor 111 can execute programs and control the electronic device 110. The code of the program executed by the processor 111 may be stored in the memory 113. The electronic device 110 may be connected to an external device (eg, a personal computer or a network) through an input/output device (not shown) and exchange data. The processor 111 may be operatively connected to components of the electronic device 110. The processor 111 may load commands or data received from other components of the electronic device 110 into the memory 113, process the commands or data stored in the memory 113, and store the resulting data.

통신 회로(115)는 외부 장치(예: 복수의 사용자의 단말 장치(120))와 통신 채널을 설립하고, 외부 장치와 다양한 데이터를 송수신할 수 있다. 다양한 실시예에 따르면, 통신 회로(115)는 셀룰러 통신 모듈을 포함하여 셀룰러 네트워크(예: 3G, LTE, 5G, Wibro 또는 Wimax)에 연결되도록 구성할 수 있다. 다양한 실시예에 따르면, 통신 회로(115)는 근거리 통신 모듈을 포함하여 근거리 통신(예를 들면, Wi-Fi, Bluetooth, Bluetooth Low Energy(BLE), UWB)을 이용해 외부 장치와 데이터 송수신을 할 수 있으나, 이에 제한되지 않는다.The communication circuit 115 may establish a communication channel with an external device (e.g., a plurality of users' terminal devices 120) and transmit and receive various data with the external device. According to various embodiments, the communication circuit 115 may include a cellular communication module and be configured to connect to a cellular network (eg, 3G, LTE, 5G, Wibro, or Wimax). According to various embodiments, the communication circuit 115 includes a short-range communication module and can transmit and receive data with an external device using short-range communication (e.g., Wi-Fi, Bluetooth, Bluetooth Low Energy (BLE), UWB). However, it is not limited to this.

데이터베이스(117)는 다양한 정보를 저장할 수 있다. 데이터베이스(117)는, 프로세서(111)의 제어 하에, 사용자의 다양한 정보를 저장할 수 있다.The database 117 can store various information. The database 117 may store various user information under the control of the processor 111.

다양한 실시예에 따른 전자 장치(110)는 입력 장치(미도시)를 더 포함할 수 있다. 입력 장치는 전자 장치(110)의 구성 요소에 사용될 명령 또는 데이터를 전자 장치(110)의 외부(예: 구매자, 판매자)로부터 수신할 수 있다. 입력 장치는, 예를 들어, 마이크, 마우스, 키보드, 또는 디지털 펜을 포함할 수 있다.The electronic device 110 according to various embodiments may further include an input device (not shown). The input device may receive commands or data to be used for components of the electronic device 110 from outside the electronic device 110 (eg, a buyer or a seller). Input devices may include, for example, a microphone, mouse, keyboard, or digital pen.

도 3은 본 개시의 다양한 실시예에 따른 전자 장치(110)의 흐름도(300)이다. 도 3은 구체적으로, 사용자에게 가상 데스크탑 환경을 생성(또는 할당)하고 이에 대한 권한을 부여하는 동작에 관한 흐름도이다.3 is a flowchart 300 of an electronic device 110 according to various embodiments of the present disclosure. Figure 3 is specifically a flowchart of the operation of creating (or assigning) a virtual desktop environment to a user and granting permission thereto.

흐름도(300)를 참조하면, 단계 310에서, 일 실시예에 따른 전자 장치(110)의 프로세서(111)는 가상 데스크탑 환경 시스템과 연동할 수 있다. 예를 들어, 전자 장치(110)는 가상 시스템 환경 시스템을 제어하고 관리하기 위하여, 가상 데스크탑 환경 시스템과 연동할 수 있다. 가상 데스크탑 환경이란, 중앙 서버(예: 전자 장치(110))에서 가상화로 동작하는 서버의 자원을 활용해 사용자 별로 가상의 데스크탑과 데이터 저장 공간을 제공하는 환경(또는 솔루션)을 의미할 수 있다.Referring to the flowchart 300, in step 310, the processor 111 of the electronic device 110 according to one embodiment may interact with a virtual desktop environment system. For example, the electronic device 110 may interact with a virtual desktop environment system to control and manage the virtual system environment system. A virtual desktop environment may refer to an environment (or solution) that provides a virtual desktop and data storage space for each user by utilizing the resources of a server operating in virtualization on a central server (e.g., electronic device 110).

단계320에서, 일 실시예에 따른 프로세서(111)는 사용자의 단말 장치(120)로부터 가상 데스크탑 환경을 생성하기 위한 제1 요청 및 재택근무를 신청하기 위한 제2 요청을 수신할 수 있다. 예를 들어, 사용자는 자신의 단말 장치(120)를 통해 회사의 네트워크를 이용하기 위하여, 사용자는 가상 데스크탑 환경을 생성 해달라는 요청을 단말 장치(120)에 입력할 수 있다. 사용자의 단말 장치(120)는 사용자에 대한 가상 데스크탑 환경을 생성하기 위한 제1 요청을 전자 장치(110)로 전송할 수 있다. 또한, 사용자는 가상 데스크탑 환경을 이용하여 재택근무를 수행할 수 있도록, 단말 장치(120)를 통해 재택근무를 신청하기 위한 제2 요청을 전자 장치(110)로 전송할 수 있다.In step 320, the processor 111 according to an embodiment may receive a first request for creating a virtual desktop environment and a second request for applying to work from home from the user's terminal device 120. For example, in order to use the company's network through the user's terminal device 120, the user may input a request to create a virtual desktop environment into the terminal device 120. The user's terminal device 120 may transmit a first request for creating a virtual desktop environment for the user to the electronic device 110. Additionally, the user may transmit a second request for applying for telecommuting to the electronic device 110 through the terminal device 120 so that the user can perform telecommuting using a virtual desktop environment.

단계 330에서, 일 실시예에 따른 프로세서(111)는 제1 요청에 대한 응답으로, 상기 사용자에 대한 상기 가상 데스크탑 환경을 생성하고, 상기 사용자에게 상기 가상 데스크탑 환경에 대한 접속 권한을 부여할 수 있다. 프로세서(111)는 제1 요청을 수신한 것에 대한 응답으로, 사용자에게 할당할 가상 데스크탑 환경을 생성할 수 있다. 프로세서(111)는, 상기 사용자에게만 상기 생성한 가상 데스크탑 환경에 대한 접속 권한을 부여할 수 있다. 이로서, 사용자는 자신에게 생성(할당)된 가상 데스크탑 환경을 사용자의 단말 장치(120)를 통해 이용할 수 있다.In step 330, in response to the first request, the processor 111 according to one embodiment may create the virtual desktop environment for the user and grant access to the virtual desktop environment to the user. . In response to receiving the first request, the processor 111 may create a virtual desktop environment to be assigned to the user. The processor 111 may grant access to the created virtual desktop environment only to the user. As a result, the user can use the virtual desktop environment created (assigned) to the user through the user's terminal device 120.

단계 340에서, 일 실시예에 따른 프로세서(111)는, 제2 요청에 대한 응답으로, 상기 사용자에 대한 SSL(Secure Sockets Layer) 기반의 가상 사설망(virtual private network)의 권한을 부여할 수 있다. 프로세서(111)는 사용자가 단말 장치(120)를 통해 재택 근무를 수행할 수 있도록, 사용자에 대한 SSL 기반의 가상 사설망의 권한을 부여할 수 있다. SSL이란 보안 소켓 계층을 의미하는 용어로서, 인터넷에서 데이터를 안전하게 전송하기 위한 인터넷 통신 규약 프로토콜이다. 가상 사설망은 보안 솔루션의 일종으로서, 인터넷 망과 같은 공중망을 사설망처럼 이용하여, 회선 비용을 크게 절감할 수 있는 기업 통신 서비스를 의미할 수 있다. SSL 기반의 가상 사설망이란, 장소나 단말 장치(120)의 종류와 관계없이 서버 내부의 네트워크에 접속할 수 있는 가상 사설망일 수 있다. SSL은 웹 브라우저와 서버 간의 통신에서 정보를 암호화함으로써, 도중에 해킹을 통해 정보가 유출되더라도 정보의 내용을 보호할 수 있는 기능을 갖춘 보안 솔루션일 수 있다. SSL 기반으로 한 VPN은 원격지에서 인터넷으로 내부 시스템 자원을 안전하게 사용할 수 있다. 프로세서(111)는 상기 가상 데스크톱 환경에 고정 IP를 부여할 수 있다. SSL 기반의 VPN은 단순한 구역 베이스(zone base)의 방화벽 정책을 수립하여, 불필요한 성능 저하를 방지할 수 있고, 구역 간 세부 정책을 설정함으로써 보안을 강화할 수 있다. SSL 기반의 VPN은 사용자의 ID에 기반한 사용자 정책의 추가 구성으로서, 보안 기능을 강화할 수 있고, 편의성을 향상하며, ID 기반의 방화벽 로그 및 다양한 통계 정보를 제공할 수 있다.In step 340, the processor 111 according to an embodiment may grant SSL (Secure Sockets Layer)-based virtual private network permission to the user in response to the second request. The processor 111 may grant SSL-based virtual private network permission to the user so that the user can work from home through the terminal device 120. SSL is a term meaning Secure Socket Layer and is an Internet communication protocol for safely transmitting data on the Internet. A virtual private network is a type of security solution and can refer to a corporate communication service that can significantly reduce line costs by using a public network such as the Internet network as a private network. An SSL-based virtual private network may be a virtual private network that can access the network inside the server regardless of location or type of terminal device 120. SSL can be a security solution with the ability to protect the contents of information even if the information is leaked through hacking during communication between the web browser and the server. SSL-based VPN allows internal system resources to be safely used via the Internet from a remote location. The processor 111 may assign a static IP to the virtual desktop environment. SSL-based VPN can prevent unnecessary performance degradation by establishing a simple zone-based firewall policy, and can strengthen security by setting detailed policies between zones. SSL-based VPN is an additional configuration of user policy based on the user's ID, which can strengthen security functions, improve convenience, and provide ID-based firewall logs and various statistical information.

일 실시예에 따르면, 프로세서(111)는, 복수의 사용자의 단말 장치(120) 각각을 노드(node)로 하여 형성된 블럭체인 네트워크(blockchain network)에 제1 사용자의 단말 장치(120)(120a)의 노드에 상기 SSL 기반의 가상 사설망의 권한에 대한 정보를 블록(block) 형태로 저장할 수 있다. 보상은, 상기 SSL 기반의 가상 사설망 권한에 대한 정보를 기반으로 채굴되어 상기 제1 사용자의 단말 장치(120)(120a)에 할당되는 암호 화폐 지갑으로 전달되는 코인으로 지불될 수 있다.According to one embodiment, the processor 111 connects the first user's terminal device 120 (120a) to a blockchain network formed with each of the plurality of users' terminal devices 120 as nodes. Information about the authority of the SSL-based virtual private network can be stored in the form of a block in the node. Compensation may be paid with coins mined based on information about the SSL-based virtual private network authority and delivered to a cryptocurrency wallet allocated to the first user's terminal device 120 (120a).

도 4는 본 개시의 일 실시예에 따른 전자 장치(110)의 동작 흐름도(400)이다. 도 4는 구체적으로, 사용자에게 할당된(또는 생성된) 가상 데스크탑 환경에 사용자의 단말 장치(120)를 접속시키는 동작에 관한 흐름도이다.FIG. 4 is a flowchart 400 of the operation of the electronic device 110 according to an embodiment of the present disclosure. FIG. 4 is specifically a flowchart of an operation of connecting a user's terminal device 120 to a virtual desktop environment assigned (or created) to the user.

동작 흐름도 400을 참조하면, 단계 410에서, 일 실시예에 따른 전자 장치(110)의 프로세서(111)는, 사용자의 단말 장치(120)로부터 상기 가상 데스크탑 환경에 접속하기 위한 제3 요청을 수신할 수 있다. 사용자는 자신에게 생성된(또는 할당된) 가상 데스크탑 환경에 접속하기 위하여, 단말 장치(120)를 통해 상기 가상 데스크탑 환경에 접속하기 위한 제3 요청을 전자 장치(110)로 전송할 수 있다.Referring to the operation flowchart 400, in step 410, the processor 111 of the electronic device 110 according to one embodiment receives a third request for accessing the virtual desktop environment from the user's terminal device 120. You can. In order to access the virtual desktop environment created (or assigned) to the user, the user may transmit a third request for accessing the virtual desktop environment to the electronic device 110 through the terminal device 120.

단계 420에서, 일 실시예에 따른 프로세서(111)는 상기 제3 요청에 대한 응답으로, 상기 사용자의 단말 장치(120)로 상기 사용자의 인증 정보를 요청할 수 있다. 전자 장치(110)는 상기 제3 요청을 수신한 경우, 사용자의 인증 정보를 사용자의 단말 장치(120)로 요청할 수 있다. 사용자의 인증 정보는, 예를 들어, 사용자의 단말 장치(120)의 IP 주소 및 사용자의 ID 정보를 포함할 수 있다.In step 420, the processor 111 according to one embodiment may request the user's authentication information from the user's terminal device 120 in response to the third request. When receiving the third request, the electronic device 110 may request the user's authentication information from the user's terminal device 120. The user's authentication information may include, for example, the IP address of the user's terminal device 120 and the user's ID information.

단계 430에서, 일 실시예에 따른 프로세서(111)는, 상기 사용자의 단말 장치(120)로부터 상기 사용자의 인증 정보를 수신할 수 있다. 사용자의 단말 장치(120)는 사용자의 단말 장치(120)의 IP 주소 및 사용자의 ID 정보를 전자 장치(110)로 전송할 수 있다.In step 430, the processor 111 according to an embodiment may receive the user's authentication information from the user's terminal device 120. The user's terminal device 120 may transmit the IP address of the user's terminal device 120 and the user's ID information to the electronic device 110.

단계 440에서, 일 실시예에 따른 프로세서(111)는, 상기 사용자의 인증 정보를 이용하여, 상기 사용자에 대한 액티브 디렉토리(active directory) 기반 인증 및 OTP 인증을 통합한 통합 인증을 수행할 수 있다. 엑티브 디렉토리는 잘 정의된 프로토콜과 포맷을 가지고 있는 디텍토리 서비스 중 하나로서, 강력하고 융통성 있는 편리한 API를 제공하여, 중앙 집중화된 자원 관리를 가능하게 할 수 있다. 액티브 디렉토리 서비스는 다양한 서버의 단계별 분류 및 다양한 네이밍 방법, 쿼리, 관리, 등록 및 해석 서비스를 제공할 수 있다. OTP(one time password)는 고정된 패스워드 대신 무작위로 생성되는 일회용 패스워드를 이용하는 사용자의 인증 방식에 관한 것으로서, 무작위로 생성되는 난수의 일회용 패스워드를 이용하는 사용자 인증 방식일 수 있다. 프로세서(111)는 사용자에 대한 액티브 디렉토리 기반 인증과 OTP 인증을 하나로 통합한 복합적인 통합 인증 서비스를 제공할 수 있다. In step 440, the processor 111 according to an embodiment may perform integrated authentication that integrates Active Directory-based authentication and OTP authentication for the user using the user's authentication information. Active Directory is one of the directory services with well-defined protocols and formats, and can enable centralized resource management by providing a powerful, flexible, and convenient API. Active Directory service can provide step-by-step classification of various servers and various naming methods, query, management, registration, and interpretation services. OTP (one time password) relates to a user authentication method that uses a randomly generated one-time password instead of a fixed password. It may be a user authentication method that uses a randomly generated one-time password of a random number. The processor 111 can provide a complex integrated authentication service that integrates Active Directory-based authentication and OTP authentication for the user into one.

단계 450에서, 일 실시예에 따른 프로세서(111)는, 상기 통합 인증이 성공한 것에 응답하여, 상기 사용자에 대한 상기 SSL 기반의 가상 사설망을 통해 상기 가상 데스크탑 환경에 상기 사용자를 접속시킬 수 있다. 프로세서(111)는 SSO(single sign on) 시스템을 이용하여, 상기 사용자에 대한 추가 인증 없이 상기 사용자에 대한 상기 SSL 기반의 가상 사설망을 통해 상기 가상 데스크탑 환경에 상기 사용자를 접속시킬 수 있다. 즉, 사용자는 가상 데스크탑에 접속하기 위하여, 복수의 인증을 각각 수행할 필요 없이, SSO 시스템을 이용하여 추가적인 인증 없이, 상기 하나의 통합 인증을 통해 쉽고 용이하게 가상 데스크탑에 접속할 수 있다.In step 450, in response to the integrated authentication being successful, the processor 111 according to an embodiment may connect the user to the virtual desktop environment through the SSL-based virtual private network for the user. The processor 111 may use a single sign on (SSO) system to connect the user to the virtual desktop environment through the SSL-based virtual private network without additional authentication for the user. That is, the user can easily and easily access the virtual desktop through the single integrated authentication without additional authentication using the SSO system, without the need to perform multiple authentications in order to access the virtual desktop.

일 실시예에 따르면, 상기 사용자에 대한 상기 가상 데스크탑 환경을 생성한 후부터 미리 설정된 기간 동안, 상기 사용자의 단말 장치(120)가 상기 가상 데스크탑 환경에 접속한 기록이 없는 경우, 상기 접속 권한 및 상기 SSL 기반의 가상 사설망의 권한을 회수할 수 있다. 즉, 프로세서(111)는 사용자에게 가상 데스크탑 환경을 할당한 이후에도, 꾸준히 그 사용 여부를 모니터링할 수 있다. 프로세서(111)는 미리 설정된 기간(예: 1년) 동안 상기 가상 데스크탑 환경이 사용되지 않는다면, 사용자에게 부여한 권한을 자동으로 회수하고, 폐기할 수 있다. 프로세서(111)는 가상 데스크톱 환경의 라이프사이클 전반에 대한 관리가 가능하다.According to one embodiment, if there is no record of the user's terminal device 120 accessing the virtual desktop environment during a preset period after creating the virtual desktop environment for the user, the access rights and the SSL The authority of the underlying virtual private network can be revoked. In other words, the processor 111 can continuously monitor whether a virtual desktop environment is used even after assigning it to a user. If the virtual desktop environment is not used for a preset period (eg, one year), the processor 111 may automatically retrieve and discard the rights granted to the user. The processor 111 is capable of managing the overall life cycle of the virtual desktop environment.

도 5는 본 개시의 일 실시예에 따른 시스템(10)을 도시한 도면이다.FIG. 5 is a diagram illustrating a system 10 according to one embodiment of the present disclosure.

도 5를 참조하면, 일 실시예에 따른 전자 장치(110)는 사내 서버 및 DMZ 서버를 포함할 수 있다. 중립 지대(DMZ)란 기업의 내부 네트워크와 외부 네트워크 사이에 일종의 중립 지역이 설치되는 호스트 또는 네트워크를 의미할 수 있다. 전자 장치(110)는 가상 데스크탑 환경 시스템과 연동할 수 있다. Referring to FIG. 5, the electronic device 110 according to one embodiment may include an in-house server and a DMZ server. A neutral zone (DMZ) can refer to a host or network that establishes a kind of neutral zone between a company's internal network and external network. The electronic device 110 may interact with a virtual desktop environment system.

사용자는 단말 장치(120)를 통해 인터넷에 접속할 수 있다. 사용자는 인터넷을 통해 가상 데스크탑 환경의 생성을 요청할 수 있고, 재택근무를 신청할 수 있다. 사용자의 단말 장치(120)는 사용자의 입력에 기초하여, 가상 데스크탑 환경을 생성하기 위한 제1 요청 및 재택근무를 신청하기 위한 제2 요청을 전자 장치(110)로 전송할 수 있다. 상기 제1 요청 및 제2 요청은 외부 방화벽을 통해 DMZ 서버의 통합인증 포탈(513)로 전송될 수 있다. 통합인증 포탈(513)은 제1 요청에 대한 응답으로 사용자에 대한 가상 데스크탑 환경을 생성하고, 사용자에게 가상 데스크탑 환경에 대한 접속 권한을 부여할 수 있다. 통합인증 포탈(513)은 제2 요청에 대한 응답으로 사용자에 대한 SSL 기반의 VPN(511)의 권한을 부여할 수 있다. 통합인증 포탈(513)은 상기 사용자에게 할당된(생성된) 가상 데스크톱 환경에 대한 권한 정보를 내부 방화벽을 통해 사내 서버로 전송할 수 있다. 상기 권한 정보는 VDI 시스템에 접근함으로써, VDI 포탈(525)로 전송될 수 있다. 통합인증 포탈(513)에 접속 시에는, VDI 접속 프로그램, VPN Agent, 포탈 Agent 및 보안 소프트웨어의 설치를 사용자의 단말 장치(120)에 지원할 수 있다.A user can access the Internet through the terminal device 120. Users can request the creation of a virtual desktop environment via the Internet and apply to work from home. The user's terminal device 120 may transmit a first request for creating a virtual desktop environment and a second request for applying for telecommuting to the electronic device 110 based on the user's input. The first request and the second request may be transmitted to the integrated authentication portal 513 of the DMZ server through an external firewall. The integrated authentication portal 513 may create a virtual desktop environment for the user in response to the first request and grant access to the virtual desktop environment to the user. The integrated authentication portal 513 may grant permission to the SSL-based VPN 511 to the user in response to the second request. The integrated authentication portal 513 can transmit authority information for the virtual desktop environment assigned (created) to the user to the in-house server through the internal firewall. The authority information can be transmitted to the VDI portal 525 by accessing the VDI system. When accessing the integrated authentication portal 513, installation of a VDI connection program, VPN Agent, portal Agent, and security software can be supported on the user's terminal device 120.

사용자는 인터넷을 통해 자신에게 할당된(또는 생성된) 가상 데스크탑 환경에 접속을 요청할 수 있다. 상기 요청은 VPN 터널링 (SSL 암호문 통신)을 통해 바로 사내 서버로 전송될 수 있다. 사내 서버는 상기 요청을 수신한 것에 대한 응답으로, 사용자의 단말 장치(120)로 사용자의 인증 정보를 요청하여 수신할 수 있다. 사내 서버는 사용자의 인증 정보를 통하여, 사용자에 대한 액티브 디렉토리 인증 서버(521)를 이용한 액티브 디렉토리 기반 인증 및 OTP 서버(523)를 이용한 OTP 인증을 하나로 통합한 통합 인증을 수행할 수 있다. 사내 서버의 VDI 포탈(525)은 상기 통합 인증에 성공한 것에 응답하여, 사용자에 대한 SSL 기반의 VPN을 통해 가상 데스크탑 환경(VDI)(527)에 상기 사용자의 단말 장치(120)를 접속시킬 수 있다.Users can request access to a virtual desktop environment assigned to them (or created) via the Internet. The request can be sent directly to the in-house server through VPN tunneling (SSL ciphertext communication). In response to receiving the request, the in-house server may request and receive the user's authentication information from the user's terminal device 120. The in-house server can perform integrated authentication that combines Active Directory-based authentication using the Active Directory authentication server 521 and OTP authentication using the OTP server 523 for the user through the user's authentication information. In response to successful integrated authentication, the VDI portal 525 of the in-house server may connect the user's terminal device 120 to the virtual desktop environment (VDI) 527 through an SSL-based VPN for the user. .

이상에서 설명된 실시예들은 하드웨어 구성요소, 소프트웨어 구성요소, 및/또는 하드웨어 구성요소 및 소프트웨어 구성요소의 조합으로 구현될 수 있다. 예를 들어, 실시예들에서 설명된 장치, 방법 및 구성요소는, 예를 들어, 프로세서, 콘트롤러, ALU(arithmetic logic unit), 디지털 신호 프로세서(digital signal processor), 마이크로컴퓨터, FPGA(field programmable gate array), PLU(programmable logic unit), 마이크로프로세서, 또는 명령(instruction)을 실행하고 응답할 수 있는 다른 어떠한 장치와 같이, 하나 이상의 범용 컴퓨터 또는 특수 목적 컴퓨터를 이용하여 구현될 수 있다. 처리 장치는 운영 체제(OS) 및 상기 운영 체제 상에서 수행되는 하나 이상의 소프트웨어 애플리케이션을 수행할 수 있다. 또한, 처리 장치는 소프트웨어의 실행에 응답하여, 데이터를 접근, 저장, 조작, 처리 및 생성할 수도 있다. 이해의 편의를 위하여, 처리 장치는 하나가 사용되는 것으로 설명된 경우도 있지만, 해당 기술분야에서 통상의 지식을 가진 자는, 처리 장치가 복수 개의 처리 요소(processing element) 및/또는 복수 유형의 처리 요소를 포함할 수 있음을 알 수 있다. 예를 들어, 처리 장치는 복수 개의 프로세서 또는 하나의 프로세서 및 하나의 콘트롤러를 포함할 수 있다. 또한, 병렬 프로세서(parallel processor)와 같은, 다른 처리 구성(processing configuration)도 가능하다.The embodiments described above may be implemented with hardware components, software components, and/or a combination of hardware components and software components. For example, the devices, methods, and components described in the embodiments may include, for example, a processor, a controller, an arithmetic logic unit (ALU), a digital signal processor, a microcomputer, and a field programmable gate (FPGA). It may be implemented using one or more general-purpose or special-purpose computers, such as an array, programmable logic unit (PLU), microprocessor, or any other device capable of executing and responding to instructions. A processing device may execute an operating system (OS) and one or more software applications that run on the operating system. Additionally, a processing device may access, store, manipulate, process, and generate data in response to the execution of software. For ease of understanding, a single processing device may be described as being used; however, those skilled in the art will understand that a processing device includes multiple processing elements and/or multiple types of processing elements. It can be seen that it may include. For example, a processing device may include a plurality of processors or one processor and one controller. Additionally, other processing configurations, such as parallel processors, are possible.

실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 실시예를 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. 상기된 하드웨어 장치는 실시예의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The method according to the embodiment may be implemented in the form of program instructions that can be executed through various computer means and recorded on a computer-readable medium. The computer-readable medium may include program instructions, data files, data structures, etc., singly or in combination. Program instructions recorded on the medium may be specially designed and configured for the embodiment or may be known and available to those skilled in the art of computer software. Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks, and magnetic tapes, optical media such as CD-ROMs and DVDs, and magnetic media such as floptical disks. -Includes optical media (magneto-optical media) and hardware devices specifically configured to store and execute program instructions, such as ROM, RAM, flash memory, etc. Examples of program instructions include machine language code, such as that produced by a compiler, as well as high-level language code that can be executed by a computer using an interpreter, etc. The hardware devices described above may be configured to operate as one or more software modules to perform the operations of the embodiments, and vice versa.

소프트웨어는 컴퓨터 프로그램(computer program), 코드(code), 명령(instruction), 또는 이들 중 하나 이상의 조합을 포함할 수 있으며, 원하는 대로 동작하도록 처리 장치를 구성하거나 독립적으로 또는 결합적으로(collectively) 처리 장치를 명령할 수 있다. 소프트웨어 및/또는 데이터는, 처리 장치에 의하여 해석되거나 처리 장치에 명령 또는 데이터를 제공하기 위하여, 어떤 유형의 기계, 구성요소(component), 물리적 장치, 가상 장치(virtual equipment), 컴퓨터 저장 매체 또는 장치, 또는 전송되는 신호 파(signal wave)에 영구적으로, 또는 일시적으로 구체화(embody)될 수 있다. 소프트웨어는 네트워크로 연결된 컴퓨터 시스템 상에 분산되어서, 분산된 방법으로 저장되거나 실행될 수도 있다. 소프트웨어 및 데이터는 하나 이상의 컴퓨터 판독 가능 기록 매체에 저장될 수 있다.Software may include a computer program, code, instructions, or a combination of one or more of these, which may configure a processing unit to operate as desired, or may be processed independently or collectively. You can command the device. Software and/or data may be used on any type of machine, component, physical device, virtual equipment, computer storage medium or device to be interpreted by or to provide instructions or data to a processing device. , or may be permanently or temporarily embodied in a transmitted signal wave. Software may be distributed over networked computer systems and stored or executed in a distributed manner. Software and data may be stored on one or more computer-readable recording media.

이상과 같이 실시예들이 비록 한정된 도면에 의해 설명되었으나, 해당 기술분야에서 통상의 지식을 가진 자라면 상기를 기초로 다양한 기술적 수정 및 변형을 적용할 수 있다. 예를 들어, 설명된 기술들이 설명된 방법과 다른 순서로 수행되거나, 및/또는 설명된 시스템, 구조, 장치, 회로 등의 구성요소들이 설명된 방법과 다른 형태로 결합 또는 조합되거나, 다른 구성요소 또는 균등물에 의하여 대치되거나 치환되더라도 적절한 결과가 달성될 수 있다.Although the embodiments have been described with limited drawings as described above, those skilled in the art can apply various technical modifications and variations based on the above. For example, the described techniques are performed in a different order than the described method, and/or components of the described system, structure, device, circuit, etc. are combined or combined in a different form than the described method, or other components are used. Alternatively, appropriate results may be achieved even if substituted or substituted by an equivalent.

그러므로, 다른 구현들, 다른 실시예들 및 특허청구범위와 균등한 것들도 후술하는 청구범위의 범위에 속한다.Therefore, other implementations, other embodiments, and equivalents of the claims also fall within the scope of the following claims.

Claims (3)

전자 장치에 의해 수행되는, 가상 데스크탑 환경(virtual desktop infrastructure) 접속을 위한 가상 사설망 통합 인증 방법에 있어서,
가상 데스크탑 환경(virtual desktop infrastructure) 시스템과 연동하는 단계;
사용자의 단말 장치로부터 가상 데스크탑 환경을 생성하기 위한 제1 요청 및 재택근무를 신청하기 위한 제2 요청을 수신하는 단계;
상기 제1 요청에 대한 응답으로, 상기 사용자에 대한 상기 가상 데스크탑 환경을 생성하고, 상기 사용자에게 상기 가상 데스크탑 환경에 대한 접속 권한을 부여하는 단계;
상기 제2 요청에 대한 응답으로, 상기 사용자에 대한 SSL(Secure Sockets Layer) 기반의 가상 사설망(virtual private network)의 권한을 부여하는 단계;
상기 사용자의 단말 장치로부터 상기 가상 데스크탑 환경에 접속하기 위한 제3 요청을 수신하는 단계;
상기 제3 요청에 대한 응답으로, 상기 사용자의 단말 장치로 상기 사용자의 인증 정보를 요청하는 단계;
상기 사용자의 단말 장치로부터 상기 사용자의 인증 정보를 수신하는 단계;
상기 사용자의 인증 정보를 이용하여, 상기 사용자에 대한 액티브 디렉토리(active directory) 기반 인증 및 OTP 인증을 통합한 통합 인증을 수행하는 단계;
상기 통합 인증이 성공한 것에 응답하여, 상기 사용자에 대한 상기 SSL 기반의 가상 사설망을 통해 상기 가상 데스크탑 환경에 상기 사용자의 단말 장치를 접속시키는 단계;
상기 사용자에 대한 상기 가상 데스크탑 환경을 생성한 후부터 미리 설정된 기간 동안, 상기 사용자의 단말 장치가 상기 가상 데스크탑 환경에 접속한 기록이 없는 경우, 상기 접속 권한 및 상기 SSL 기반의 가상 사설망의 권한을 회수하는 단계; 및
상기 사용자에 대한 상기 가상 데스크탑 환경을 생성한 것에 대한 응답으로, 상기 사용자의 단말 장치로 상기 가상 데스크탑 환경을 생성하였다는 안내 메시지를 전송하는 단계를 포함하고,
상기 통합 인증이 성공한 것에 응답하여, 상기 사용자에 대한 상기 SSL 기반의 가상 사설망을 통해 상기 가상 데스크탑 환경에 상기 사용자를 접속시키는 단계는,
SSO(single sign on) 시스템을 이용하여, 상기 사용자에 대한 추가 인증 없이 상기 사용자에 대한 상기 SSL 기반의 가상 사설망을 통해 상기 가상 데스크탑 환경에 상기 사용자를 접속시키는 단계이고,
상기 사용자의 인증 정보는 상기 사용자의 단말 장치의 IP 주소 및 상기 사용자의 ID 정보를 포함하는, 가상 사설망 통합 인증 방법.
In a virtual private network integrated authentication method for accessing a virtual desktop infrastructure, performed by an electronic device,
Linking with a virtual desktop infrastructure system;
Receiving a first request for creating a virtual desktop environment and a second request for applying for telecommuting from the user's terminal device;
In response to the first request, creating the virtual desktop environment for the user and granting the user access to the virtual desktop environment;
In response to the second request, granting permission for a Secure Sockets Layer (SSL)-based virtual private network to the user;
Receiving a third request for accessing the virtual desktop environment from the user's terminal device;
In response to the third request, requesting the user's authentication information from the user's terminal device;
Receiving the user's authentication information from the user's terminal device;
Using the user's authentication information, performing integrated authentication that integrates active directory-based authentication and OTP authentication for the user;
In response to the integrated authentication being successful, connecting the user's terminal device to the virtual desktop environment through the SSL-based virtual private network for the user;
If there is no record of the user's terminal device accessing the virtual desktop environment during a preset period after creating the virtual desktop environment for the user, the access rights and the SSL-based virtual private network rights are revoked. step; and
In response to creating the virtual desktop environment for the user, transmitting a notification message indicating that the virtual desktop environment has been created to the user's terminal device,
In response to the integrated authentication being successful, connecting the user to the virtual desktop environment through the SSL-based virtual private network for the user, comprising:
Using a single sign on (SSO) system, connecting the user to the virtual desktop environment through the SSL-based virtual private network for the user without additional authentication for the user,
The user's authentication information includes the IP address of the user's terminal device and the user's ID information.
삭제delete 삭제delete
KR1020230097501A 2023-07-26 2023-07-26 Virtual private network integrated authentication method for access to virtual desktop environment KR102619805B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020230097501A KR102619805B1 (en) 2023-07-26 2023-07-26 Virtual private network integrated authentication method for access to virtual desktop environment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020230097501A KR102619805B1 (en) 2023-07-26 2023-07-26 Virtual private network integrated authentication method for access to virtual desktop environment

Publications (1)

Publication Number Publication Date
KR102619805B1 true KR102619805B1 (en) 2023-12-29

Family

ID=89334006

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020230097501A KR102619805B1 (en) 2023-07-26 2023-07-26 Virtual private network integrated authentication method for access to virtual desktop environment

Country Status (1)

Country Link
KR (1) KR102619805B1 (en)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100018898A (en) * 2008-08-07 2010-02-18 주식회사 케이티 Method and smart card for providing security of data to or from vpn server
KR20190066887A (en) * 2017-12-06 2019-06-14 주식회사 케이티 Server, device and method for providing virtual task environment
KR102175317B1 (en) * 2020-07-02 2020-11-06 굿모닝아이텍(주) Virtual Desktop Infrastructure
KR102314221B1 (en) 2019-02-28 2021-10-15 에스케이브로드밴드주식회사 Virtual desktop system providing an environment at specific time and method thereof
KR20220042042A (en) * 2020-09-25 2022-04-04 한국전자통신연구원 Apparatus and method for connecting network for providing remote work environment
KR20220129882A (en) 2021-03-17 2022-09-26 주식회사 틸론 Method for monitering session of open type virtual desktop in vdi and open type os monitering system thereof
KR20220147439A (en) 2021-04-27 2022-11-03 주식회사 케이티 Host apparatus and method for supporting multi-screen in virtual desktop infrastructure
KR102521786B1 (en) 2021-03-17 2023-04-17 주식회사 틸론 Data redirection method and system in virtual desktop system

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100018898A (en) * 2008-08-07 2010-02-18 주식회사 케이티 Method and smart card for providing security of data to or from vpn server
KR20190066887A (en) * 2017-12-06 2019-06-14 주식회사 케이티 Server, device and method for providing virtual task environment
KR102314221B1 (en) 2019-02-28 2021-10-15 에스케이브로드밴드주식회사 Virtual desktop system providing an environment at specific time and method thereof
KR102175317B1 (en) * 2020-07-02 2020-11-06 굿모닝아이텍(주) Virtual Desktop Infrastructure
KR20220042042A (en) * 2020-09-25 2022-04-04 한국전자통신연구원 Apparatus and method for connecting network for providing remote work environment
KR20220129882A (en) 2021-03-17 2022-09-26 주식회사 틸론 Method for monitering session of open type virtual desktop in vdi and open type os monitering system thereof
KR102521786B1 (en) 2021-03-17 2023-04-17 주식회사 틸론 Data redirection method and system in virtual desktop system
KR20220147439A (en) 2021-04-27 2022-11-03 주식회사 케이티 Host apparatus and method for supporting multi-screen in virtual desktop infrastructure

Similar Documents

Publication Publication Date Title
US11647005B2 (en) Systems and methods for application pre-launch
JP6731023B2 (en) Secure single sign-on and conditional access for client applications
US9087189B1 (en) Network access control for cloud services
US11558484B2 (en) Systems and methods for secure peer-to-peer caching
JP7225326B2 (en) Associating User Accounts with Corporate Workspaces
EP3850817B1 (en) Systems and methods for integrated service discovery for network applications
US11509537B2 (en) Internet of things device discovery and deployment
CN107637044B (en) Secure in-band service detection
US11647025B2 (en) Systems and methods for continuous authentication
US10298579B2 (en) Integrated hosted directory
US11483399B2 (en) Systems and methods for maintaining and transferring SaaS session state
CN113039745B (en) File system server, method applied to file system server, and computer-readable medium
US20180198675A1 (en) Techniques for accessing logical networks via a virtualized gateway
EP3815329B1 (en) Registration of the same domain with different cloud services networks
US20200119919A1 (en) Electronic device authentication managing apparatus
US11171957B2 (en) Integrated hosted directory
US10033721B2 (en) Credential translation
JP6994607B1 (en) Systems and methods for intellisense for SAAS applications
KR102619805B1 (en) Virtual private network integrated authentication method for access to virtual desktop environment
US10091191B2 (en) Distributed authorization
US20220029991A1 (en) Integrated hosted directory

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant