KR20020009744A - 다양한 암호알고리즘을 지원하는 안전한 분산객체미들웨어 플랫폼 및 그 서비스 방법 - Google Patents
다양한 암호알고리즘을 지원하는 안전한 분산객체미들웨어 플랫폼 및 그 서비스 방법 Download PDFInfo
- Publication number
- KR20020009744A KR20020009744A KR1020000043131A KR20000043131A KR20020009744A KR 20020009744 A KR20020009744 A KR 20020009744A KR 1020000043131 A KR1020000043131 A KR 1020000043131A KR 20000043131 A KR20000043131 A KR 20000043131A KR 20020009744 A KR20020009744 A KR 20020009744A
- Authority
- KR
- South Korea
- Prior art keywords
- application
- service
- security
- secure
- distributed object
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 32
- 238000004891 communication Methods 0.000 claims abstract description 70
- 230000004044 response Effects 0.000 claims abstract description 40
- 238000011161 development Methods 0.000 claims abstract description 34
- 238000012545 processing Methods 0.000 claims description 20
- 238000007726 management method Methods 0.000 description 9
- 230000007246 mechanism Effects 0.000 description 9
- 238000012550 audit Methods 0.000 description 3
- 238000013475 authorization Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000003247 decreasing effect Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 230000001404 mediated effect Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000035755 proliferation Effects 0.000 description 1
- 238000000275 quality assurance Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
Claims (8)
- 다수의 컴퓨터가 소정의 통신망으로 연결된 분산 처리 환경에서의 다양한 암호알고리즘을 지원하는 군사용, 공공 기관용 및 민간용 응용 개발의 안전한 분산객체 미들웨어 플랫폼에 있어서,소정의 응용 객체에게 투명하게 보안 서비스를 제공하며, 상기 응용이 투명하게 응용보안 객체에 대한 서비스 요구를 하면, 그에 대한 응답을 받을 수 있도록 매개하는 안전한분산객체미들웨어(Secure ORB)코아;상기 응용과 상기 안전한분산객체미들웨어코아 간의 정보를 소정의 응용 프로그램 규약에 따라 중개하는 인터페이스;상기 안전한분산객체미들웨어코아로부터의 서비스 요구를 수신하여 상기 서비스 요구를 한 응용의 종류와 소정의 암호 알고리즘에 따라 암호화하고, 서비스 요구에 대해 암호화되어 수신되는 서비스의 응답을 복호화하여 전송하는 외부보안암호알고리즘부;상기 안전한분산객체미들웨어코아에서 보안 서비스를 제공하기 위해서 상기 안전한분산객체미들웨어코아와 상기 외부보안알고리즘부간의 데이터를 상기 소정의 암호 알고리즘과 연동하여 송수신 중개하는 안전한분산객체미들웨어코아와 외부보안알고리즘부간 인터페이스;상기 외부보안암호알고리즘부에서 암호화된 상기 응용의 서비스 요구를 받아 상기 소정의 통신망을 통하여 목표 객체에게 전송하고, 상기 목표 객체로부터의 응답을 수신하여 상기 응용에게 회신하기 위하여 상기 외부보안암호알고리즘부에게 전달하는 하부 통신 프로토콜; 및상기 외부보안암호알고리즘부와 상기 하부 통신 프로토콜 간의 인터페이스를 포함하는 것을 특징으로 하는 다양한 암호알고리즘을 지원하는 안전한 분산 객체 기반의 응용 개발 플랫폼.
- 제 1항에 있어서, 상기 안전한분산객체미들웨어코아는,상기 응용으로부터 투명하게 제공하는 보안 서비스로써 인증 서비스 및 보안 설정 서비스를 포함하는 보안 서비스 객체를 포함하고,상기 각 보안 서비스 객체의 요청에 따라 응용의 요구에 대한 암호화를 수행하는 암호화부; 및상기 보안 서비스 객체와 상기 암호화부 간의 인터페이스를 더 포함함을 특징으로 하는 다양한 암호알고리즘을 지원하는 안전한 분산 객체 기반의 응용 개발 플랫폼.
- 제 2항에 있어서,상기 외부보안암호알고리즘부는 군사용 암호화부, 민간용 암호화부 및 공공 기관용 암호화부 중 적어도 하나를 포함하고, 상기 각 응용의 유형에 따라 각기 다른 암호화부를 통하여 상기 응용의 요구에 대한 암호화를 수행하고,상기 보안 서비스 객체와 암호화부 간의 인터페이스는 응용의 유형에 따른 암호화부마다 별개의 인터페이스를 사용함을 특징으로 하는 다양한 암호 알고리즘을 지원하는 안전한 분산 객체 기반의 응용 개발 플랫폼.
- 제 1항 내지 제 3항 중의 어느 한 항에 있어서, 상기 하부 통신 프로토콜은,데이터 인증을 포함하는 보안 서비스를 보안 소켓을 통하여 제공함을 특징으로 하는 다양한 암호 알고리즘을 지원하는 안전한 분산 객체 기반의 응용 개발 플랫폼.
- 다수의 컴퓨터가 소정의 통신망으로 연결된 분산 처리 환경에서의 다양한 암호알고리즘을 지원하는 군사용, 공공 기관용 및 민간용 응용 개발의 안전한 분산객체 미들웨어 플랫폼에서 분산 객체 응용으로부터의 요구에 대한 서비스 방법에 있어서,(a) 상기 응용의 분산 객체 응용에 대한 서비스 요구를 수신하는 단계;(b) 상기 수신한 서비스의 요구를 투명하게 객체화하여 보안 설정, 권한 위임, 보안 감사, 보안 영역 관리 및 인증 서비스를 포함하는 서비스를 제공하는 단계;(c) 상기 서비스 요구를 그 서비스를 요청한 응용의 종류 및 그에 따른 소정의 알고리즘에 따라 암호화를 하는 단계; 및(d) 상기 (b) 단계 및 (c) 단계에서 서비스를 받고 암호화 된 서비스 요구를 상기 소정의 통신망을 통해 전송하는 단계를 포함하는 것을 특징으로 하는 다양한 암호알고리즘을 지원하는 안전한 분산 객체의 서비스 방법.
- 제 5항에 있어서, 상기 (d) 단계는,응용의 요구를 통신망을 통하여 전송하기 전에 상기 (b) 단계 및 (c) 단계에서 보안 서비스를 받고 암호화된 응용의 요구에 대하여 데이터 인증을 포함하는 보안 서비스를 보안 소켓을 통하여 제공하는 단계를 더 포함하는 것을 특징으로 하는 다양한 암호알고리즘을 지원하는 안전한 분산 객체의 서비스 방법.
- 다수의 컴퓨터가 소정의 통신망으로 연결된 분산 처리 환경에서의 다양한 암호알고리즘을 지원하는 군사용, 공공 기관용 및 민간용 응용 개발의 안전한 분산객체 미들웨어 플랫폼에서 분산 객체 응용에 대한 서비스 방법에 있어서,(a) 상기 통신망을 통하여 목표 객체로부터의 응답을 수신하는 단계;(b) 상기 수신된 응답을 수신하는 응용의 종류와 그에 따른 암호알고리즘에 따라 복호화하는 단계;(c) 상기 복호화된 응답을 투명하게 객체화하여 보안 설정, 권한 위임, 보안 감사, 보안 영역 관리 및 인증 서비스를 포함하는 서비스를 제공하는 단계; 및(d) 상기 (c) 단계에서 서비스를 받은 응답을 상기 응용 중 해당되는 응용에게 전달하는 단계를 포함하는 것을 특징으로 하는 다양한 암호알고리즘을 지원하는 안전한 분산 객체의 서비스 방법.
- 제 7항에 있어서, 상기 (a) 단계는,통신망을 통하여 응답을 수신한 후, 데이터 인증을 포함하는 보안 서비스를보안 소켓을 통하여 점검하는 단계를 더 포함하는 것을 특징으로 하는 다양한 암호알고리즘을 지원하는 안전한 분산 객체의 서비스 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020000043131A KR20020009744A (ko) | 2000-07-26 | 2000-07-26 | 다양한 암호알고리즘을 지원하는 안전한 분산객체미들웨어 플랫폼 및 그 서비스 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020000043131A KR20020009744A (ko) | 2000-07-26 | 2000-07-26 | 다양한 암호알고리즘을 지원하는 안전한 분산객체미들웨어 플랫폼 및 그 서비스 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20020009744A true KR20020009744A (ko) | 2002-02-02 |
Family
ID=19680106
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020000043131A KR20020009744A (ko) | 2000-07-26 | 2000-07-26 | 다양한 암호알고리즘을 지원하는 안전한 분산객체미들웨어 플랫폼 및 그 서비스 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20020009744A (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100449493B1 (ko) * | 2002-11-05 | 2004-09-22 | 한국전자통신연구원 | 강제적 접근제어와 역할기반접근제어 기반에서의 사용자인증 정보 및 데이터 암호화 장치 및 방법 |
KR101669366B1 (ko) * | 2015-07-03 | 2016-11-09 | 인하대학교 산학협력단 | 유전자 알고리즘을 이용한 분산 서비스 통합 및 비용 최소화 시스템 및 방법 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5852666A (en) * | 1996-07-01 | 1998-12-22 | Sun Microsystems, Inc. | Capability security for distributed object systems |
KR19990038924A (ko) * | 1997-11-07 | 1999-06-05 | 정선종 | 분산객체 시스템에서 보안 서비스 제공을 위한 논리적 통신로 설치방법 |
JP2000148698A (ja) * | 1998-11-11 | 2000-05-30 | Hitachi Ltd | 分散オブジェクトセキュリティシステム |
KR20010001717A (ko) * | 1999-06-08 | 2001-01-05 | 양태연 | 안전한 분산 객체 기반의 응용 개발 플랫폼 및 그 서비스 방법 |
-
2000
- 2000-07-26 KR KR1020000043131A patent/KR20020009744A/ko not_active Application Discontinuation
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5852666A (en) * | 1996-07-01 | 1998-12-22 | Sun Microsystems, Inc. | Capability security for distributed object systems |
KR19990038924A (ko) * | 1997-11-07 | 1999-06-05 | 정선종 | 분산객체 시스템에서 보안 서비스 제공을 위한 논리적 통신로 설치방법 |
JP2000148698A (ja) * | 1998-11-11 | 2000-05-30 | Hitachi Ltd | 分散オブジェクトセキュリティシステム |
KR20010001717A (ko) * | 1999-06-08 | 2001-01-05 | 양태연 | 안전한 분산 객체 기반의 응용 개발 플랫폼 및 그 서비스 방법 |
Non-Patent Citations (1)
Title |
---|
논문(보안 서비스를 적용 받을 수 있도록 하는 방법, 1998. 08) * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100449493B1 (ko) * | 2002-11-05 | 2004-09-22 | 한국전자통신연구원 | 강제적 접근제어와 역할기반접근제어 기반에서의 사용자인증 정보 및 데이터 암호화 장치 및 방법 |
KR101669366B1 (ko) * | 2015-07-03 | 2016-11-09 | 인하대학교 산학협력단 | 유전자 알고리즘을 이용한 분산 서비스 통합 및 비용 최소화 시스템 및 방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6961783B1 (en) | DNS server access control system and method | |
US6408336B1 (en) | Distributed administration of access to information | |
US7660902B2 (en) | Dynamic file access control and management | |
US6105027A (en) | Techniques for eliminating redundant access checking by access filters | |
US6178505B1 (en) | Secure delivery of information in a network | |
US6751728B1 (en) | System and method of transmitting encrypted packets through a network access point | |
US7752431B2 (en) | Virtual distributed security system | |
US8312064B1 (en) | Method and apparatus for securing documents using a position dependent file system | |
AU733109B2 (en) | Methods and apparatus for controlling access to information | |
US20040216150A1 (en) | Systems and methods for providing object integrity and dynamic permission grants | |
US20040264697A1 (en) | Group security | |
WO2000000879A2 (en) | Generalized policy server | |
Schuba et al. | Countering abuse of name-based authentication | |
Kim et al. | A secure platform for peer-to-peer computing in the internet | |
Gritzalis et al. | Addressing threats and security issues in World Wide Web technology | |
KR20020009744A (ko) | 다양한 암호알고리즘을 지원하는 안전한 분산객체미들웨어 플랫폼 및 그 서비스 방법 | |
KR20010001717A (ko) | 안전한 분산 객체 기반의 응용 개발 플랫폼 및 그 서비스 방법 | |
Gymnopoulos et al. | GRID security review | |
KR20020009328A (ko) | 안전한 소켓 통신을 지원하는 안전한 분산객체 미들웨어플랫폼 및 그 서비스 방법 | |
Kong et al. | Protected data paths: delivering sensitive data via untrusted proxies. | |
Herman et al. | Creating the virtual enterprise with VE gateways | |
EP1105809A2 (en) | Generalized policy server | |
Cui et al. | Approaching secure communications in a message-oriented mobile computing environment | |
WO2002041554A2 (en) | Dynamic file access control and management | |
O'Connell et al. | Jfs: a secure distributed file system for network computers |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20000726 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20020523 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20030114 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20020523 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |