KR20020094195A - control system for contents of sites - Google Patents
control system for contents of sites Download PDFInfo
- Publication number
- KR20020094195A KR20020094195A KR1020000074024A KR20000074024A KR20020094195A KR 20020094195 A KR20020094195 A KR 20020094195A KR 1020000074024 A KR1020000074024 A KR 1020000074024A KR 20000074024 A KR20000074024 A KR 20000074024A KR 20020094195 A KR20020094195 A KR 20020094195A
- Authority
- KR
- South Korea
- Prior art keywords
- address
- site
- client
- server
- internet
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
본 발명은 사이트 정보 통제 시스템에 관한 것으로서, 보다 상세하게는 인터넷에 연결된 단말기를 통한 인터넷 사용에 있어서, 웹 페이지 요청시 사용자가 원하는 목적지의 아이피 주소를 특정한 목적지 서버의 아이피 주소로 치환하여 접속토록하고, 상기 목적지서버에서 사용자가 요청한 사이트 정보를 검색하여 정보내용에 따라 접속을 허용 또는 불가하는 시스템에 관한 것이다.The present invention relates to a site information control system, and more particularly, in the use of the Internet through a terminal connected to the Internet, when a web page is requested, the user replaces an IP address of a desired destination with an IP address of a specific destination server. The present invention relates to a system for retrieving site information requested by a user from the destination server and allowing or disallowing access according to information content.
현대사회의 특성은 정보의 입장에서 본다면 끊임없는 정보의 생산과 정보의 재가공 그리고, 이러한 정보의 최종 소비처로의 이동현상으로 요약할 수 있다. 과학기술, 무역, 교통, 산업생산, 환경, 국방 등 모든 분야에서 복잡 다양한 상황이 시시각각 발생하고 개인이나 단체 국가는 이러한 상황과 문제에 적절히 대응하기 위해서 신속한 상황판단과 의사결정이 필요하게 된다. 올바른 상황판단과 의사결정을 하기 위해서는 끊임없는 정보가 필요한 것이다. 상기와 같은 결과물은 인터넷을 이용하게 됨에 따라 더욱 많은 정보를 더욱 짧은 시간에 확보할 수 있게 되었다. 인터넷이 기업에 적용되면서 인터넷을 통한 자료 교환, 업무 연락 등 기업의 생산성을 향상시키는 데 있어, 상당한 기여를 하고 있는 것은 자명한 사실이다. 그리고, 가정의 개인용 컴퓨터를 이용하여 개인적인 사무활용, 학생들의 학습자료 검색 등을 수행하고 있으며, 또한 학교에서는 학습자료, 교육 수단으로 활용되고 있다.The characteristics of modern society can be summarized from the point of view of information by the continuous production of information, the reprocessing of information, and the movement of this information to the final consumer. In all fields, including science and technology, trade, transportation, industrial production, the environment, and defense, complex and diverse situations arise all the time, and individual and group states need rapid situation determination and decision making to respond appropriately to these situations and problems. In order to make good judgments and decisions, we need constant information. As a result of the use of the Internet, more information can be obtained in a shorter time. As the Internet is applied to companies, it is obvious that the Internet has made a significant contribution to improving the productivity of companies such as data exchange and business communication through the Internet. In addition, using personal computer at home, they use personal office work, search for students' learning materials, etc., and are used as learning materials and educational means in schools.
그러나, 상기와 같은 인터넷의 긍정적인 측면이 있는 반면에 기업, 학교, 가정 등에서의 인터넷 사용으로 인한 부정적인 면이 많이 발생하고 있다. 상기와 같은 부정적인 면에는 기업내에서 업무중에 인터넷을 통한 증권, 게임, 채팅, 음란사이트로의 접속으로 인한 업무 효율 저하, 가정 내에서의 청소년 등의 음란사이트 접속, 학교에서의 음란사이트 접속 등 사회적인 문제로 대두되고 있는 실정이다.However, while there are positive aspects of the Internet as described above, there are many negative aspects due to the use of the Internet in businesses, schools, homes, and the like. Such negative aspects include social problems such as deterioration of work efficiency due to access to securities, games, chats, and sexually explicit sites through the Internet, access to sexually explicit sites such as teenagers at home, and sexually explicit sites at school. The situation is emerging as a problem.
먼저, 기업의 경우에 있어서, 인터넷을 이용하여 유익하고 소중한 정보를 얻을 수 있다는 점에 비해 기업 내 인터넷 사용자들(직장인)은 인터넷을 이용해 근무시간에 온라인 주식거래를 하는 이용자가 상당수가 된다고 한다. 직장인 투자자들은 직장 동료로부터 주식거래를 배우고, 투자자의 80%이상이 원금손실을 보고 있으며 그 중 20% 이상은 심각한 경제적 위기로 인하여 급기야 가정파탄에 이르기까지 한다고 한다. 또한, 사이버 증권거래와 데이 트레이딩의 열풍으로 직장인들의 근무시간 중 주식거래는 피할 수 없는 사실이 되었고, 이를 막으려는 기업과의 머리경쟁은 치열할 정도이다. 사내에서 일어나는 일 중 근무시간에 온라인 주식거래,증권회사, 온라인게임, 음란사이트 접속 , 채팅 등 업무외적으로 인터넷을 이용하여 상술한 바와 같이 막대한 업무손실이 발생하고 있다.First of all, in the case of a company, Internet users (workers) in the company have a large number of users who use the Internet to make online stock trading during working hours, while using the Internet to obtain valuable and valuable information. Workers learn to trade stocks from their colleagues, and more than 80% of investors are losing money, and more than 20% of them are forced to break into homes due to severe economic crises. In addition, the craze of cyber securities trading and day trading has led to the fact that stock trading is inevitable during office hours, and head competition with companies to prevent it is fierce. During the working hours, a huge loss of work occurs as described above by using the Internet outside of work such as online stock trading, securities companies, online games, pornographic sites, chats, etc. during working hours.
상기와 같은 업무손실을 방지하기 위해 기업의 경영진은 인터넷 접속 차단 프로그램, 프락시서버(Proxy Server) 설치 등의 방법을 통하여 직원들의 인터넷 사용을 통제하고 있는 실정이다.In order to prevent such a loss of work, the management of the company is controlling the use of the Internet by employees, such as Internet access blocking program, proxy server (Proxy Server) installation.
상기 인터넷 접속 차단 프로그램은 기업의 경영진이 온라인 주식거래와 포르노, 게임 등이 생산성 향상에 장애물이 된다는 판단 아래 직원들이 즐겨 찾는 특정 인터넷 사이트를 폐쇄하거나 사내 랜(LAN)을 차단하기 위해 설치되고 있다. 그리고, 각 기업들이 금지하려는 인터넷 사이트는 현재 가장 큰 비중을 차지하는 주식정보와 게임, 포르노 사이트에 그치지 않는다. 최근엔 뉴스, 쇼핑, 채용 등 업무와 직접적인 연관이 없다고 여기는 모든 사이트로 확산되는 추세다. 특히, 기업들이 인터넷 사이트를 차단하는 기본적인 방법은 직원들이 자주 접속하는 증권사, 증권정보 사이트, 음란 사이트 등 '블랙 리스트'를 만들어 접근을 막는 형태로 차단 프로그램을 설치하여 사용자의 인터넷 사용을 차단하게 된다. 상기와 같은 방식은 컴퓨터에 인터넷 접속차단 프로그램이 설치된 상태에서 상기 사용자가 인터넷을 사용하게 되는 경우 상기 컴퓨터에 등록된 '블랙리스트'인 접속 제한된 사이트에 대한 데이터베이스를 검색하여 음란, 채팅, 증권 등 관리자가 금지 설정한 사이트에 해당하는 경우 접속을 제한하게 된다.The Internet access blocking program is installed to close a particular Internet site that employees prefer or block LANs within the company in the judgment that the management of the company is an obstacle to productivity improvement such as online stock trading, pornography, and games. In addition, the Internet sites that companies are trying to ban are not limited to stocks, games, and pornographic sites, which currently account for the largest share. Recently, it is spreading to all the sites that are not directly related to work such as news, shopping and hiring. In particular, the basic method for companies to block Internet sites is to block users by installing blocking programs in the form of blocking the access by making a 'black list' such as securities companies, securities information sites, and obscene sites that employees frequently access. . In the above method, if the user uses the Internet while the Internet access blocking program is installed in the computer, the administrator may search a database of restricted access sites that are 'blacklisted' registered on the computer, and may be indecent, chat, securities managers, etc. If the site corresponds to the prohibited site, access is restricted.
그러나, 상기와 같은 경우에는 소프트웨어를 사용한 인터넷 접속차단 방법에 해당하는 것으로, 컴퓨터 운영체제에 대한 통상의 지식을 가진 사람인 경우에는 상기 소프트웨어를 컴퓨터에서 삭제하여 사용할 수 있게 된다는 문제점이 있다. 그리고, 상기와 같이 소프트웨어의 삭제에 대비한 프로그램을 개발하여 설치하게 되는 경우가 있지만, 상기와 같은 방식도 마이크로소프트사(Microsoft)의 윈도우즈(Windows)를 사용하게 되는 경우에는 윈도우즈(Windows)상의 레지스터리(Registry)에 설정된 인터넷 차단 프로그램에 대한 설정값을 삭제하게 되면, 상기 인터넷 접속 프로그램의 제한없이 채팅, 음란, 게임, 증권 등에 대한 인터넷 사이트를 사용할 수 있게 된다는 또 다른 문제점이 있다.However, such a case corresponds to a method for blocking access to the Internet using software, and a person having ordinary knowledge of a computer operating system may delete and use the software from the computer. As described above, there are cases where a program prepared for deletion of software is developed and installed. However, in the case of using the Microsoft Windows as described above, the registry on Windows is used. If the setting value for the Internet blocking program set in (Registry) is deleted, there is another problem that an Internet site for chatting, pornography, games, and stocks can be used without restriction of the Internet access program.
그리고, 상기와 같은 문제점을 해결하기 위해, 기업의 경우 지역 랜(LAN) 상의 컴퓨터에 연결된 서버측에 프락시 서버를 설치하여 기업의 직원들이 사용하는 컴퓨터를 프록시 서버를 통해 인터넷을 사용하도록 설정하게 된다. 따라서, 상기 직원들이 인터넷을 사용하게 되는 경우에는 반드시 프락시 서버를 통과하도록 구성된다. 따라서, 상기 직원이 방문하고자 하는 인터넷 사이트의 주소는 상기 프락시 서버에 전달되며, 상기 프락시서버에 웹사이트에 대해 제한하고자 하는 주소가 저장된 데이터베이스를 검색하여 상기 컴퓨터의 사용자의 인터넷 이용시 전달되는 주소를 검색하여 인터넷 사용을 제한하게 된다. 그러나, 상기와 같은 방법 역시 사용자의 인터넷 설정시 프록시 설정된 부분을 삭제하여 사용할 수 있어 사용자는 웹사이트 방문에 있어 제한없이 사용할 수 있는 문제점이 있다. 또한, 상기 프락시 서버를 이용하여 인터넷에 대한 접근을 통제하는 경우, 인터넷 상에서 제공되는 웹프락시를 제공하는 서버로 접속하여 여타 다른 증권, 음란 사이트 등을 방문할 수 있게 되며, anonimizer서비스를 이용하더라도 여타 다른 증권, 음란 사이트 등을방문할 수 있게 된다는 문제점이 있다. 또한, 상기와 같은 프락시 서버를 사용함에 따라 상기 서버관리자 및 데이터베이스 관리자 등이 별도로 필요하게 되는 또 다른 문제점이 있다.In addition, in order to solve the above problems, in the case of a company, a proxy server is installed on a server side connected to a computer on a local area network (LAN) to configure a computer used by employees of an enterprise to use the Internet through a proxy server. . Thus, when the employees use the Internet, it is configured to pass through the proxy server. Therefore, the address of the Internet site that the employee wants to visit is delivered to the proxy server, and the address is delivered when the user of the computer uses the Internet by searching a database in which the address to be restricted for the website is stored in the proxy server. This limits the use of the Internet. However, the above-described method also has a problem that the user can use it without restriction in visiting the website because the user can delete the proxy set part when setting the user's Internet. In addition, when controlling the access to the Internet using the proxy server, it is possible to visit other securities, pornographic sites, etc. by connecting to a server that provides a web proxy provided on the Internet, even if using the anonimizer service There is a problem that you can visit other securities, obscene sites and the like. In addition, there is another problem that the server administrator and database administrator, etc. are separately required as using the proxy server as described above.
그리고, 가정이나 학교에서의 청소년의 경우, 사이버공간에서 이루어지는 청소년들의 활동은 매우 다양할 뿐만 아니라 그 내용에 있어서도 지금까지 현실 세계에서 청소년이 해왔던 활동과는 완전히 차원을 달리한다. 더구나 가상세계의 특성상 매우 복합적이기 때문에, 단순히 사용 시간이나 사용 목적 등의 단일 차원만으로 청소년들의 사이버 활동을 이해하기 힘들다. 또한 청소년들이 인터넷을 어떻게 활용하는가에 따라 인터넷 환경은 이들의 사회 심리적 발달에 긍정적 효과를 가져다주기도 하지만, 부정적인 영향을 미치기도 한다. 즉 인터넷이 제공하는 무한한 정보의 세계는 청소년들의 시야를 넓혀줄 뿐만 아니라 청소년들은 이를 항해하는 능동적 학습과정을 통해 학습동기와 자신감 향상, 지식 및 학습능력 증진의 효과를 얻는다. 반면 음란 표현물과 같은 부정적 환경에의 무분별한 노출과 인터넷이 제공하는 익명성은 청소년들의 성적 충동성을 자극시킬 뿐만 아니라 가치관에 영향을 미쳐 지나치게 개방적이며 여성 비하적인 성의식을 형성할 수 있도록 할 가능성이 높으며, 인터넷에의 지나친 몰입(인터넷 중독)은 가족 및 친구관계를 약화시키는 등 청소년들의 가치관 및 사회성에 부정적인 영향을 미칠 수 있다고 한다. 이에 따라, 상기 청소년이 사용하게 되는 인터넷에 대해 가정이나 학교에서 적절한 인터넷 정보 차단 방법을 강구하게 되며, 상기 차단 방법으로 가정에서는 인터넷 접속 차단 프로그램을 설치하게 되며, 학교의 경우 프락시 서버 또는 서버에서 음란물을차단할 수 있는 프로그램을 설치하게 된다. 실제로 인터넷을 통한 청소년의 음란물 접촉은 가정을 통해서가 가정 빈번하다는 통계결과도 있다.In the case of adolescents at home or at school, the activities of the teenagers in cyberspace are not only diverse, but also differ in the contents from the activities of the teenagers in the real world. Moreover, because of the complex nature of the virtual world, it is difficult to understand the cyber activities of adolescents with a single dimension such as the time of use or the purpose of use. Also, depending on how adolescents use the Internet, the Internet environment can have a positive effect on their social and psychological development, but it can also have a negative effect. In other words, the infinite world of information provided by the Internet not only broadens the youth's field of view, but also the youth learns through the active learning process that navigates them, thus improving their motivation and self-confidence, and increasing their knowledge and learning ability. On the other hand, indiscriminate exposure to negative environments such as pornography and the anonymity provided by the Internet are likely not only to stimulate adolescents' sexual impulses, but also to influence values, creating an overly open and feminine sexual consciousness. Excessive immersion into the Internet (Internet addiction) can negatively affect young people's values and sociality, including weakening family and friend relationships. Accordingly, an appropriate internet information blocking method is devised at home or school for the internet used by the youth, and the internet access blocking program is installed at home as the blocking method, and in the case of a school, pornography is used on a proxy server or a server. It will install a program that can block. In fact, there is a statistical result that adolescents' contact with pornography through the Internet is frequent through the home.
그러나, 상기 청소년 등 가정을 대상으로 한 인터넷 차단 프로그램 등이 시중에서 판매되고 있지만, 상술한 바와 같은 프로그램 삭제, 레지스터리 삭제 등의 방법으로 인해 차단의 효과가 현저히 줄어들게 된다는 문제점이 있다. 또한, 상기에서 언급한 기업에서 사용되는 프락시 서버를 이용하는 방법은 고가의 비용이 소요되는 것으로 일반 가정에서는 설치하기 어렵다는 또 다른 문제점이 있다.However, although Internet blocking programs for families such as teenagers are sold on the market, there is a problem that the effect of blocking is significantly reduced due to the above-described program deletion, registry deletion, and the like. In addition, the method of using the proxy server used in the above-mentioned companies is expensive and there is another problem that it is difficult to install in a normal home.
이러한 문제점을 해결하기 위해, 인터넷을 이용하는 컴퓨터의 키보드에 스마트 카드 리더를 장착하여 스마트 카드를 이용한 사용자 인증을 통해 인증된 사용자에 한해 제한없는 인터넷을 사용할 수 있으며, 사용자 인증을 거치지 않은 사용자는 제한된 인터넷을 쓸 수 있도록 구성된 것도 있다. 그러나, 상기와 같은 방법은 키보드를 교체하여 부팅디스크를 통한 부팅작업을 통해 차단 프로그램을 삭제하거나 마이크로소프트의 윈도즈를 사용하는 경우에는 레지스터리 파일을 수정하여 상기 차단 프로그램의 동작을 멈추게 할 수 있게 된다는 문제점과 또한, 하드디스크를 포맷 또는 교체를 통하여 상기 차단 시스템의 동작을 멈추게 할 수 있는 또 다른 문제점이 있다.In order to solve this problem, a smart card reader is attached to the keyboard of a computer using the Internet so that users who are authenticated through smart card authentication can use the unlimited Internet. Some are configured to use. However, the above-described method may delete the blocking program through booting through the boot disk by replacing the keyboard, or modify the registry file to stop the operation of the blocking program when using Microsoft's Windows. In addition, there is another problem that can stop the operation of the blocking system by formatting or replacing the hard disk.
또한, 학교의 경우에 있어서도, 상기 가정에서와 같은 인터넷 접속 차단프로그램을 사용하는 경우와 상기 기업과 같은 유사한 형태의 프락시 서버를 이용한 인터넷에 대한 차단을 행하는 경우가 있다.Also, in the case of a school, there is a case of using the Internet access blocking program as in the home and blocking the Internet using a proxy server of a similar type as in the enterprise.
그러나, 상술한 바와 같은 기업이나 가정에 설치된 인터넷 차단방법을 비교적 용이하게 무효하게 만들 수 있게 된다. 그리고, 상기와 같은 무효화 방법은 컴퓨터에 대한 통상적인 지식을 가진 사용자에게는 용이한 것이다.However, it is possible to make the Internet blocking method installed in the enterprise or home as described above relatively easily. In addition, the invalidation method as described above is easy for a user having ordinary knowledge of a computer.
본 발명은 상기한 문제점을 해결하기 위해 안출된 것으로서, 응용프로그램 또는 설정파일에 상관없이 차단하고자 하는 인터넷 웹사이트로의 접근을 제한하는 시스템을 제공하는 데 그 목적이 있다.The present invention has been made to solve the above problems, and an object thereof is to provide a system for restricting access to an Internet website to be blocked regardless of an application program or a configuration file.
그리고, 특정한 물리적 서버에 연결되지 않은 컴퓨터의 특정 인터넷 웹사이트에 대해 차단할 수 있는 시스템을 제공하는데 또 다른 목적이 있다.Another object is to provide a system that can block a particular Internet website of a computer that is not connected to a specific physical server.
또한, 사용자의 집단 또는 사용자의 요청에 따라 특정한 사이트 정보에 대해 차단할 수 있는 시스템을 제공하는데 또 다른 목적이 있다.In addition, another object of the present invention is to provide a system that can block specific site information according to a group of users or a user's request.
그리고, 다수의 컴퓨터를 사용하는 단체에서 별도의 사이트 차단 관리 인력없이 사이트 접속을 통제할 수 있는 또 다른 목적이 있다.In addition, there is another purpose of controlling access to a site without a separate site blocking management personnel in an organization using multiple computers.
도 1 : TCP/IP의 3단계 Handshake 개념도.1 is a conceptual diagram of a three-step handshake of TCP / IP.
도 2 : 본 발명의 제 1실시예에 따른 사이트 정보 통제 시스템의 구성도.2 is a block diagram of a site information control system according to a first embodiment of the present invention.
도 3a : 본 발명의 제 1실시예에 따른 인터넷 사용 및 데이터 그램 전송 흐름도.Fig. 3a: Flow chart of internet usage and datagram transmission according to the first embodiment of the present invention.
도 3b : 본 발명의 제 1실시예에 따른 새로운 IP헤더 추가 흐름도.3b: Flow chart of adding a new IP header according to the first embodiment of the present invention.
도 3c : 본 발명의 제 1실시예에 따른 목적지 검색 및 검색모듈 흐름도.3c is a flowchart of a destination search and search module according to a first embodiment of the present invention.
도 3d : 본 발명의 제 1실시예의 검색에 따른 처리 흐름도.3d is a process flow diagram in accordance with a search of the first embodiment of the present invention;
도 4 : 본 발명의 제 2실시예에 따른 사이트 정보 통제 시스템의 구성도.4 is a block diagram of a site information control system according to a second embodiment of the present invention.
도 5a : 본 발명의 제 2실시예에 따른 인터넷 사용 및 데이터 그램 전송 흐름도.Fig. 5a: Flow chart of internet usage and datagram transmission according to the second embodiment of the present invention.
도 5b : 본 발명의 제 2실시예에 따른 새로운 IP헤더 추가 흐름도.5b: Flow chart of adding a new IP header according to a second embodiment of the present invention.
도 5c : 본 발명의 제 2실시예에 따른 목적지 검색 및 검색모듈 흐름도.5C: Destination Search and Search Module Flowchart according to a second embodiment of the present invention.
도 6 : 본 발명의 제 3실시예에 따른 사이트 정보 통제 시스템의 구성도.6 is a block diagram of a site information control system according to a third embodiment of the present invention.
도 7a : 본 발명의 제 3실시예에 따른 인터넷 사용 및 데이터 그램 전송 흐름도.Fig. 7a: Flow chart of internet usage and datagram transmission according to the third embodiment of the present invention.
도 7b : 본 발명의 제 3실시예에 따른 목적지 검색 및 검색모듈 흐름도.7B is a flowchart of a destination search and search module according to a third embodiment of the present invention.
< 도면의 주요부분에 대한 부호의 설명 ><Description of Symbols for Major Parts of Drawings>
100 : 클라이언트 101 : 네트워크 인터페이스 카드100: client 101: network interface card
102 : 메모리 110 : 호스트 A102: memory 110: host A
120 : 호스트 B 200 : 주소치환모듈120: host B 200: address replacement module
300 : 중앙서버 310 : 중간서버300: central server 310: intermediate server
400 : 사이트데이터베이스 500 : 외부웹서버400: site database 500: external web server
600 : 검색모듈600: search module
본 발명은 상기한 목적을 달성하기 위해, 사용자가 유선 또는 무선을 통해 인터넷에 접속하여 사용하는 클라이언트; 상기 사용자의 인터넷 사용시 사용자의 선택 또는 입력에 따라 상기 클라이언트를 통하여 요청되는 목적지 주소를 특정한 목적지 주소로 치환하여 전송하는 주소치환모듈; 상기 클라이언트 사용자의 선택 또는 입력에 따른 목적지 주소가 상기 주소치환모듈에 의해 치환된 주소를 가지며, 상기 클라이언트가 원하는 목적지 주소의 접근 허용/불가 여부를 결정하고 그 결과값을 통보하는 중앙서버; 상기 중앙서버와 연동되며, 상기 클라이언트의 요청 목적지 주소 중 접근 허용 또는 불가된 인터넷 사이트에 대한 정보를 저장하고 있는 사이트데이터베이스; 상기 클라이언트의 선택 또는 입력에 따른 목적지 주소에 해당하며, 상기 중앙서버에 의해 검색되는 외부웹서버; 상기 중앙서버의 요청에 따라 상기 클라이언트의 선택 또는 입력에 따른 목적지 주소의 접근 허용 또는 불가에 대한 검색을 수행하는 검색모듈;를 포함하여 구성되는 것을 특징으로 한다.The present invention to achieve the above object, the user connects to the Internet using a wired or wireless to use the client; An address replacement module for converting a destination address requested through the client into a specific destination address according to a user's selection or input when the user uses the Internet; A central server having a destination address according to a selection or input of the client user having an address replaced by the address replacement module, and determining whether to allow / disable access to a destination address desired by the client and notifying a result value; A site database interworking with the central server and storing information on Internet sites which are allowed or disabled in the request destination addresses of the clients; An external web server corresponding to a destination address according to the selection or input of the client and searched by the central server; And a search module for performing a search for allowing or disallowing access to the destination address according to the selection or input of the client according to the request of the central server.
그리고, 접속 가능/불가한 인터넷 사이트에 대한 정보가 저장된 메모리를 포함하는 유선 또는 무선 네트워크 인터페이스카드와; 사용자가 유선 또는 무선 랜을 통해 인터넷에 연결된 임의의 외부웹서버에 접속할 수 있도록 해주는 클라이언트와; 상기 클라이언트가 접속하고자 하는 외부웹서버의 목적지 주소를 상기 네트워크 인터페이스카드에 내장된 메모리내의 인터넷 사이트에 대한 접속 허가/불가 검색을 수행하는 제 1검색모듈; 상기 네트워크 인터페이스카드에 삽입되고 상기 클라이언트가 접속하고자 하는 외부웹서버의 목적지 주소를 특정서버의 주소로 치환하여 반드시 상기 특정서버를 거쳐갈 수 있도록 하는 주소치환모듈과; 상기 주소치환모듈에 의해 치환된 주소를 가지며, 상기 클라이언트가 접속하고자 하는 외부웹서버의 목적지 주소에 대한 접근 허용/불가 여부를 결정하고 그 결과값을 통보하는 중앙서버; 상기 중앙서버와 연동되며, 상기 클라이언트의 요청 목적지 주소 중 접근 허용 또는 불가된 인터넷 사이트에 대한 정보를 저장하고 있는 사이트데이터베이스; 상기 사이트데이터베이스에 등록되지 않은 사이트에 대해 상기 중앙서버의 요청에 따라 상기 클라이언트가 접속하고자 하는 목적지 주소로의 접근 허용 또는 불가에 대한 검색을 수행하는 제 2검색모듈;를 포함하여 구성될 수 있다.A wired or wireless network interface card including a memory storing information on accessible / disabled Internet sites; A client that allows a user to access any external web server connected to the Internet via a wired or wireless LAN; A first search module for performing a connection permission / non-search for an Internet site in a memory embedded in the network interface card with a destination address of an external web server to which the client wants to connect; An address replacement module inserted into the network interface card and replacing the destination address of the external web server to which the client is to be connected with the address of the specific server so as to pass through the specific server; A central server having an address replaced by the address replacement module, which determines whether to allow / disable access to a destination address of an external web server to which the client is to access, and notifies a result value; A site database interworking with the central server and storing information on Internet sites which are allowed or disabled in the request destination addresses of the clients; And a second search module for performing a search for allowing or disallowing access to a destination address to which the client wants to access, according to a request of the central server, for a site not registered in the site database.
상기와 같은 기술적 특징을 가지는 본 발명을 이하 구체적으로 설명하기로 한다. 그러나, 후술하는 실시 예들은 본 발명에 대한 특정 실시 예로서 한정하기 위한 것이 아니라 여러 가지 본 발명의 기술적 사상 범위 내에서 여러 가지 변형될 수 있음은 당업자에게 자명할 것이다.The present invention having the technical features as described above will be described in detail below. However, it will be apparent to those skilled in the art that the following embodiments are not limited to the specific embodiments of the present invention, but various modifications can be made within the technical scope of the present invention.
먼저, 본 발명의 기본적인 개념은 인터넷을 사용하게 되는 경우, 사용자가 방문하고자 하는 외부웹서버로의 접속을 물리적으로 구성된 네트워크 인터페이스 카드를 이용하여 특정 서버로 강제 접속토록 하여 상기 특정서버에서 방문 요청된 외부웹서버의 주소를 검색하여 검색된 결과에 따라 상기 사용자의 인터넷 접속을 허용 또는 불가할 수 있는 시스템이다. 이러한 개념 하에서 여러 가지 실시 예들이 가능할 것이며, 이하 각 구체적인 실시 예를 참고로 하여 본 발명을 보다 자세히 설명하기로 한다.First, the basic concept of the present invention, when using the Internet, forcibly connects to a specific server using a physically configured network interface card to access the external web server that the user wants to visit, and the visited request is requested from the specific server. It is a system that can allow or disable the user's access to the Internet according to the search result of the address of the external web server. Various embodiments will be possible under this concept, and the present invention will be described in more detail with reference to the following specific embodiments.
이하에서는 첨부된 도면을 참조로 하여 상기 본 발명의 일실시예에 따른 사이트 정보 통제 시스템에 대해 상세히 설명하기로 한다. 도 3은 본 발명의 제 1실시예에 따른 사이트 정보 통제 시스템의 제 1구성도이다.Hereinafter, with reference to the accompanying drawings will be described in detail with respect to the site information control system according to an embodiment of the present invention. 3 is a first configuration diagram of a site information control system according to a first embodiment of the present invention.
먼저, 상기 본 발명의 일실시예에 따른 사이트 정보 통제 시스템은 크게, 클라이언트(100), 주소치환모듈(200), 중앙서버(300), 사이트데이터베이스(400), 외부웹서버(500), 검색모듈(600)로 나눌 수 있다.First, the site information control system according to an embodiment of the present invention is largely, the client 100, the address translation module 200, the central server 300, the site database 400, the external web server 500, search It can be divided into module 600.
< 제 1실시예의 구성 ><Configuration of First Embodiment>
먼저, 클라이언트(100)를 설명하기로 한다. 상기 클라이언트(100)는 사용자가 유선 또는 무선 네트워크 인터페이스 카드를 통해 인터넷에 연결된 임의의 외부웹서버(500)에 접속할 수 있도록 해주는 역할을 한다. 그리고, 상기 클라이언트(100)는 개인용 컴퓨터, 노트북, 네트워크 컴퓨터, 무선이동통신단말기, 인터넷 티브이와 같이 특정한 서버에 접속하여 인터넷 정보를 제공받을 수 있는 단말기를 지칭하게 된다. 그리고, 상기 클라이언트(100) 상에서 정보를 제공받기 위해서는 반드시 서버에 접속하여야 하며, 또한 상기 서버와의 통신을 위해 서로간의 자원을 공유하고, 제공받기 위해서 프로토콜(protocol)이 사용된다. 그리고, 상기 프로토콜(protocol)은 일반적으로 TCP/IP(Transmission Control Protocol/Internet Protocol)를 사용하게 된다. 상기 TCP/IP의 가장 큰 장점은 모든 종류의 하드웨어와 운영체제 사이에서 호환되는 통신수단을 제공한다는 것이다. 따라서, 인터넷 접속을 위해서 또는 컴퓨터간의 데이터 공유를 위해서는 TCP/IP가 필요하게 된다. 일반적으로 TCP/IP를 계층화된 모델로 표현하는 방법에 있어서 확정된 규칙은 없지만, 일반적으로 상위 단계에서부터 Application계층, Transport계층, Internet계층, Network계층으로 구분된다.First, the client 100 will be described. The client 100 serves to allow a user to access any external web server 500 connected to the Internet through a wired or wireless network interface card. In addition, the client 100 refers to a terminal capable of receiving Internet information by accessing a specific server such as a personal computer, a notebook computer, a network computer, a wireless mobile communication terminal, and an Internet TV. In addition, in order to receive information on the client 100, a server must be connected, and a protocol is used to share and receive resources between the servers for communication with the server. In addition, the protocol generally uses TCP / IP (Transmission Control Protocol / Internet Protocol). The greatest advantage of TCP / IP is that it provides a means of communication that is compatible between all kinds of hardware and operating systems. Therefore, TCP / IP is required for Internet connection or data sharing between computers. In general, there is no fixed rule in the method of expressing TCP / IP as a layered model, but in general, it is divided into application layer, transport layer, internet layer, and network layer from the upper level.
먼저, Application계층은 telnet, FTP(File Transfer Protocol), SMTP(Simple Message Trasnfer Protocol), http(Hyper Text Transfer Protocol)등의 TCP/IP 어플리케이션이 있다. 상기 Application계층의 프로토콜은 네트워크에서 데이터의 흐름과는 상관없이 작용한다. 그리고, 상기 Application계층은 상기 어플케이션을 사용하여 사용자가 작업을 수행하게 되며, 수행된 작업 결과를 네트워크 상의 다른 컴퓨터로 결과를 전송하기 위해 후술하게 되는 Transport계층으로 전송하게 된다.First, the Application layer includes TCP / IP applications such as telnet, File Transfer Protocol (FTP), Simple Message Trasnfer Protocol (SMTP), and Hyper Text Transfer Protocol (http). The application layer protocol works regardless of the data flow in the network. In addition, the application layer performs a task by a user using the application, and transmits the result of the performed task to a transport layer which will be described later to transmit the result to another computer on the network.
다음, Transport계층은 상기 Application계층에서 작업된 내용을 전송하는 역할을 한다. 그리고, 상기 Transport계층의 가장 중요한 프로토콜은 TCP(Transmission Control Protocol)와 UDP(User Datagram Protocol)이다. 상기 TCP는 end-to-end 에러탐지와 수정 기능을 가진 안정성있는 데이터 전달서비스를 제공하며, 상기 UDP는 부하가 걸리지 않으며, 비 연결적인 데이터그램 전달 서비스를 제공하는 역할을 한다.Next, the Transport layer plays a role of transmitting the content worked in the Application layer. The most important protocols of the transport layer are Transmission Control Protocol (TCP) and User Datagram Protocol (UDP). The TCP provides a reliable data transfer service with end-to-end error detection and correction function, and the UDP serves to provide a connectionless datagram delivery service without being overloaded.
상기 표 1은 UDP의 메시지 포맷이다. UDP의 경우 데이터가 네트워크 상의 컴퓨터로의 전달 여부를 확인할 어떤 기술도 프로토콜 내부에 가지고 있지 않은 프로토콜이나, 오버헤드(Over Head)를 최소화하여 빠른 전송을 할 수 있는 역할을 한다.Table 1 shows a message format of UDP. In the case of UDP, any technology that checks whether data is delivered to a computer on a network has a protocol that does not have a protocol inside, or plays a role of speeding up transmission by minimizing overhead.
그리고, TCP는 데이터가 네트워크를 통해 정확하고 올바른 순서로 전달되었는지를 확인해 주기 때문에 안정적인 데이터 전송을 제공하기 위해 Transport 프로토콜을 필요로 하는 애플리케이션은 상기 TCP를 이용하게 된다.In addition, since TCP confirms that the data is delivered in the correct and correct order through the network, an application that requires the Transport protocol to provide stable data transmission uses the TCP.
상기 표 2는 TCP의 메시지 포맷이다. 그리고, 상기 TCP는 인증을 통한 재전송이라 불리는 매커니즘으로 신뢰도를 제공한다. 상기 인증을 위한 재전송을 사용하는 시스템은 원격 시스템으로부터 데이터가 잘 도착했다는 것을 듣지 못하면 데이터를 다시 보낸다. 그리고, 상기 TCP 모듈 사이에서 교환되는 데이터 단위는 세그먼트(Segment)라고 불린다. 각 세그먼트는 받은 쪽에서 데이터가 손상되었는지를 확인하기 위해 사용하는 체크섬(Checksum)을 가지고 있다. 데이터 세그먼트가 손상되지 않고 받아지면, 수신자는 인증값을 송신자에게 보내며, 만약 데이터 세그먼트가 손상되었다면, 수신자는 데이터를 버리게 된다. 또한, 적당한 시간이 지난 후에 송신하는 TCP모듈은 인증값이 도착하지 않은 세그먼트들을 재전송하게 된다.Table 2 above is a message format of TCP. The TCP then provides reliability with a mechanism called retransmission through authentication. A system using retransmission for the authentication sends the data again if it does not hear from the remote system that the data arrived well. The data units exchanged between the TCP modules are called segments. Each segment has a checksum that the receiver uses to check for corruption of the data. If the data segment is received intact, the receiver sends an authentication value to the sender, and if the data segment is damaged, the receiver discards the data. In addition, the TCP module transmitting after a reasonable time passes again the segments for which the authentication value has not arrived.
또한, 상기 TCP는 접속 기반 프로토콜에 해당하며, 상기 접속은 3단계 Handshake라 불리는 제어정보를 이용하여 접속여부를 확인하게 된다. 상기 3단계 Handshake는 첨부된 도 1을 참조로 하여 설명하기로 한다. 도 1은 3단계 Handshake의 개념도이다. 상기 3단계 Handshake는 호스트 A(110)는 호스트 B(120)로 SYN(Synchronize sequence numbers)비트를 설정한 세그먼트를 보내면서접속을 시작하게 되며, 이 세그먼트는 호스트 B(120)에게 호스트 A(110)가 접속을 시작하기를 바라고 있슴을 알려주며, 호스트 A(110)가 그 세그먼트들의 시작번호로 어떤 일련번호(Sequence Number)값을 사용할 지를 알려주게 된다. 그리고, 호스트 B(120)는 호스트 A(110)에 ACK(Acknowledgement)와 SYN 비트가 설정된 세그먼트를 보내는 것으로 응답한다. 호스트 B(120)의 세그먼트는 호스트 A(110)의 세그먼트를 받았슴을 알리고, 호스트 B(120)가 사용할 시작 일련 번호를 호스트 A(110)에게 알려준다. 마지막으로 호스트 A(110)는 호스트 B(120)의 세그먼트를 받았슴을 알리는 세그먼트를 보내고, 첫번째 실제 데이터를 전송한다. 이에 따라, 네트워크를 통한 자료의 전송, 수신이 가능하게 되는 것이다.In addition, the TCP corresponds to a connection-based protocol, and the connection is confirmed by using control information called a three-step handshake. The third step handshake will be described with reference to FIG. 1. 1 is a conceptual diagram of a three-step handshake. In step 3, the host A 110 sends a segment to the host B 120 by setting a SYN (Synchronize Sequence Number) bit. The segment starts the host A 110 to the host B 120. ) Indicates that it wants to start the connection and tells Host A 110 which Sequence Number value to use as the start number of the segments. Host B 120 responds by sending segment ACK (Acknowledgement) and SYN bit set to Host A 110. The segment of host B 120 indicates that it has received the segment of host A 110 and informs host A 110 of the starting serial number to be used by host B 120. Finally, host A 110 sends a segment indicating that it has received a segment of host B 120 and transmits the first actual data. Accordingly, it is possible to transmit and receive data through the network.
다음, Internet계층의 IP(Internet Protocol)는 TCP/IP의 핵심이며, 인터넷 계층에서 가장 중요한 프로토콜이다. IP는 TCP/IP네트워크의 기반이 되는 기본적인 데이터그램 전달 서비스를 제공한다. IP의 상하위에 있는 계층들의 모든 프로토콜들은 데이터를 전달하기 위해 IP를 사용하게 된다. TCP/IP의 모든 데이터는 그 최종 목적지에 상관없이 IP를 통해 들어오고 나가게 된다. 그리고, IP의 기능은 인터넷 전송의 기본 단위인 데이터그램, 인터넷 주소체계를 정의하며, Network계층과 호스트 대 호스트의 Transport계층 사이의 데이터 이동, 원격 호스트로의 데이터그램 라우팅, 데이터그램의 분열(Fragmentation)과 재배열(re-assembly)를 수행하는 역할을 한다. 또한, 상기 데이터그램(Datagram)은 IP에 의해 정의된 데이터그램 포맷이다. 표 3는 IP데이터 그램을 도표로 나타낸 것이다.Next, the Internet layer IP (Internet Protocol) is the core of TCP / IP and is the most important protocol in the Internet layer. IP provides a basic datagram delivery service that is the foundation of a TCP / IP network. All protocols in the layers above and below IP use IP to carry data. All data in TCP / IP enters and leaves IP, regardless of its final destination. In addition, IP functions define datagrams and the Internet address system, which are the basic units of Internet transport, move data between the network layer and the transport layer between hosts and hosts, route datagrams to remote hosts, and fragment datagrams. ) And re-assembly. In addition, the datagram is a datagram format defined by IP. Table 3 shows a chart of the IP datagrams.
다음, Network계층은 TCP/IP 프로토콜 구조에서 가장 아래에 위치한 계층이다. 이 계층의 프로토콜은 시스템이 네트워크를 이용해 네트워크에 직접 붙어 있는 다른 장치들에게로 데이터를 전달하는 수단을 제공한다. 상위 레벨의 프로토콜과는 달리, 네트워크의 규칙에 따르기 위해, 그리고 전송되는 데이터를 올바르게 포맷(format)하기 위해서 네트워크 억세스(Network Access)계층 프로토콜은 실제 네트워크의 상세한 정보를 알고 있어야만 한다. 상기 상세한 정보는 데이터그램구조, 주소지정방식 등을 말한다. 상기 계층에서 수행되는 기능들은 IP데이터그램을 네트워크에서 전송되는 프레임으로 만드는 작업과 IP주소를 네트워크에서 사용되는 물리적 주소로 대응시키는 작업을 포함한다. 또한, TCP/IP의 장점 중에 하나는 절대적인 주소 지정방식이다. IP주소는 데이터 그램이 전송되는 물리적 네트워크에 맞는 주소로 변환되어야 한다. 그리고, 상기 각 계층에서의 작업이 완료된 후, 데이터 그램은 네트워크 인터페이스 카드(Network Interface Card)로 입력된다.Next, the network layer is the lowest layer in the TCP / IP protocol structure. This layer of protocol provides a means for the system to pass data through the network to other devices directly attached to the network. Unlike the higher level protocols, the Network Access layer protocol must know the details of the actual network in order to comply with network rules and to correctly format the data being transmitted. The detailed information refers to a datagram structure, an addressing scheme, and the like. Functions performed at this layer include the task of making IP datagrams into frames transmitted over the network and the mapping of IP addresses to physical addresses used in the network. Also, one of the advantages of TCP / IP is absolute addressing. The IP address must be translated into an address suitable for the physical network on which the datagram is being sent. After the work in each layer is completed, the datagram is input to a network interface card.
다음, 주소치환모듈(200)를 설명하기로 한다. 상기 주소치환모듈(200)는 인터넷에 연결된 단말기를 이용하여 사이트에 대한 정보를 제공받고자 하는 경우, 상기 TCP/IP의 각 계층의 작업을 완료하게 되며, 최종 Network계층을 통해 네트워크 인터페이스 카드(Network Interface Card)로 입력된 데이터그램 중 Destination Address를 특정 서버의 IP주소로 치환하는 역할을 한다. 따라서, 상기 주소치환모듈(200)에 의해 상기 클라이언트(100) 사용자가 방문하고자 하는 사이트로 접근하는 것이 아닌 이미 주소치환모듈(200)에 설정된 특정 서버로 접속하게 되는 것이다. 그리고, 상기 주소치환모듈(200)은 인터넷 사용자의 선택에 의해 전송된 목적지 주소를 특정한 목적지 주소로 치환하는 역할의 하드웨어로 구성된다. 또한, 상기 하드웨어는 특정한 목적지 주소를 치환하는 프로그램이 내장되는 모듈 칩 또는 롬으로 구성되며, 상기 모듈 칩 또는 롬은 네트워크 인터페이스 카드(Network Interface Card)상에 설치되어 입력되는 데이터그램의 목적지 주소를 특정서버의 주소로 치환할 수 있도록 구성된다.Next, the address replacement module 200 will be described. The address translation module 200 completes the work of each layer of the TCP / IP when receiving information on a site using a terminal connected to the Internet, and a network interface card through a final network layer. Card) is used to replace the Destination Address among the datagrams entered into the IP address of a specific server. Therefore, the client 100 does not access the site that the user of the client 100 wants to visit by the address replacement module 200, but accesses to a specific server already set in the address replacement module 200. In addition, the address replacement module 200 is composed of hardware for replacing the destination address transmitted by the Internet user's selection with a specific destination address. In addition, the hardware is composed of a module chip or ROM in which a program for substituting a specific destination address is embedded, and the module chip or ROM is installed on a network interface card to specify a destination address of a datagram to be input. It is configured to be replaced with the address of the server.
또한, 상기주소치환모듈(200)은 데이터 그램의 목적지 주소를 상기 특정서버의 목적지 주소로 1:1 치환하는 방법과 상기 전송된 데이터 그램 자체를 특정서버의 주소를 목적지 주소로 하는 새로운 IP 헤더를 붙이는 인캡슐레이션(encapsulation)을 수행하는 방법을 사용하게 된다.In addition, the address replacement module 200 is a method of 1: 1 replacement of the destination address of the datagram with the destination address of the specific server and a new IP header with the transmitted datagram itself as the destination address of the specific server. A method of performing encapsulation is used.
상기 1:1 치환방법은 치환된 사용자의 최초 목적지 주소는 데이터영역에 임시 저장되어 후술하게 될 중앙서버(300)의 최종 접속 허가시 상기 사용자의 최초 목적지 주소로 다시 원상 회복될 수 있도록 구성된다. 그리고, 상기 임시 저장방법은 현재에는 사용되지 않는 TOS(Type of Service)와 같은 영역에 임시 저장되거나 상기에서 언급된 데이터영역에 임시 저장하게 된다. 또한, 상기 1:1치환방법에서 사용되는 주소치환과 임시 저장에 관한 소스는 네트워크 프로그래머에게는 통상적인 지식에 해당하는 것으로 상세한 설명은 생략하기로 한다.The 1: 1 substitution method is configured such that the initial destination address of the replaced user is temporarily stored in the data area and restored to the original destination address of the user upon the final access permission of the central server 300, which will be described later. The temporary storage method may be temporarily stored in an area such as a type of service (TOS) which is not currently used or temporarily stored in the above-mentioned data area. In addition, the source for address substitution and temporary storage used in the 1: 1 substitution method corresponds to general knowledge for network programmers, and thus detailed description thereof will be omitted.
그리고, 새로운 IP 헤더를 붙이는 인캡슐레이션(encapsulation)을 수행하는 방법으로 주소치환모듈(200)을 별도로 구현할 수 있다. 상기 인캡슐레이션(encapsulation)과정은 네트워크 인퍼페이스 카드로 입력된 데이터그램을 하나의 데이터로 취급하고, 인터페이스가 전송 준비가 되는데로 인터페이스의 송신큐에 보내진다. 그리고, 새로운 IP헤더를 추가하는 방법은 먼저, 복사할 데이터 그램이 들어갈 메모리를 할당하게 되며, 버퍼의 top pointer을 지정한 후, 데이터 그램 크기의 버퍼를 할당하게 된다. 그리고, 상기 할당된 버퍼에 데이터그램을 복사하게 된다. 이후, 송신 수준의 데이터그램을 위한 구조체와 변수를 초기화하게 되며, IP헤더의 목적지 주소를 특정 서버의 주소로 할당하게 되며, 새로운 IP헤더를 위해 Checksum을 계산한다. 그리고, 할당된 버퍼에 상기 데이터그램을 삽입하게 된다. 상기와 같이 완성된 데이터그램은 특정한 함수의 호출로 송신큐로 보내지게 된다. 또한, 상기와 같은 방식은 인터넷 사용자의 선택에 의해 전송된 목적지 주소를 특정한 목적지 주소로 치환하는 역할의 하드웨어로 구성된다. 또한, 상기 하드웨어는 특정한 목적지 주소를 치환하는 프로그램이 내장되는 모듈 칩 또는 롬으로 구성되며, 상기 모듈 칩 또는 롬은 네트워크 인터페이스 카드 상에 설치되어 입력되는 데이터그램의 목적지 주소를 특정서버의 주소로 치환할 수 있도록 구성된다. 그리고, 상기와 같은 방식의 주소치환은 사용자가 지정한 목적지 주소에 대한 정보는 최초 네트워크 인터페이스 카드로 입력된 IP헤더에 정보가 있으므로 상기 IP헤더를 참조할 수 있게 된다.In addition, the address translation module 200 may be separately implemented by performing encapsulation of attaching a new IP header. The encapsulation process treats the datagram input to the network interface card as one piece of data and sends it to the transmission queue of the interface as the interface is ready for transmission. And, to add a new IP header, first allocate the memory for the datagram to copy, assign the buffer's top pointer, and allocate the datagram size buffer. Then, the datagram is copied to the allocated buffer. After that, the structure and variable for the transmission level datagram are initialized, the destination address of the IP header is assigned to the address of a specific server, and the checksum is calculated for the new IP header. Then, the datagram is inserted into the allocated buffer. The datagram completed as above is sent to the transmission queue by calling a specific function. In addition, the above scheme is composed of hardware that replaces a destination address transmitted by a user's selection with a specific destination address. In addition, the hardware is composed of a module chip or ROM in which a program for replacing a specific destination address is embedded, and the module chip or ROM is installed on a network interface card and replaces the destination address of a datagram inputted with the address of a specific server. Configured to do so. In the address exchange of the above-described method, since the information on the destination address designated by the user has information in the IP header inputted to the initial network interface card, the IP header can be referred to.
그리고, 상기 주소치환모듈(200)은 하드웨어에서 구동될 수 있도록 변형하여 컴파일(compile)과정을 거친 후, 모듈 칩 또는 롬으로 구성하게 된다. 또한, 상기 프로그램은 네트워크 인터페이스카드(101)를 통해 수신되는 데이터그램에 포함된 데이터를 검색하여 수신 허용/불가를 판단하는 데이터검색모듈(600)을 포함하여 구성된다. 상기 데이터검색모듈(600)은 네트워크 인터페이스카드(101)를 통해 수신되는 데이터그램에 포함된 데이터를 검색하여 설정된 용어에 해당하는 데이터가 수신되는 경우, 상기 수신된 데이터를 삭제하게 된다. 따라서, 텔넷(telnet)과 같은 프로그램을 이용한 014XY서비스에서 제공되는 음란, 증권 등의 정보를 차단할 수 있게 된다.In addition, the address replacement module 200 is modified to be driven in hardware and undergoes a compile process, and then constitutes a module chip or a ROM. In addition, the program includes a data retrieval module 600 for retrieving whether or not reception is possible by retrieving data included in the datagram received through the network interface card 101. The data retrieval module 600 searches for data included in the datagram received through the network interface card 101 and deletes the received data when data corresponding to the set term is received. Therefore, it is possible to block information such as obscene, securities provided by the 014XY service using a program such as telnet (telnet).
다음, 중앙서버(300)를 설명하기로 한다. 상기 중앙서버(300)는 상기 주소치환모듈(200)에 의해 치환되는 특정서버의 주소를 가지게 된다. 그리고, 상기 중앙서버(300)는 상기 클라이언트(100)에서 최초 접속하고자 요청한 주소에 해당하는 사이트의 정보를 검색하게 되며, 상기 검색결과에 따라, 사용자가 접속하고자 하는 사이트로의 접속을 허용 또는 불가하게 된다. 상기 허용 또는 불가 여부에 대한 판단은 상기 주소치환모듈(200)에 의해 치환되기 전의 사용자 요청에 의한 목적지 주소인 외부웹서버(500)의 주소를 검색하여 후술하게 되는 사이트데이터베이스(400)를 참조하여, 외부웹서버(500)의 주소가 상기 사이트데이터베이스(400)에 등록된 경우에는 허용 또는 불가에 대한 상기 사이트데이터베이스(400)의 필드(field)를 검색하여 최종 판단하게 되며, 상기 사이트데이터베이스(400)에 등록되지 않은 경우에는 후술하게 되는 검색모듈(600)로 검색요청을 하게 된다. 이때, 상기 중앙서버(300)는 상기 검색모듈(600)에 의해 검색된 결과를 상기 클라이언트(100)로 다시 제공하게 된다. 또한, 상기 검색결과를 제공하게 되는 경우에 후술하게 되는 검색모듈(600)에 의해 치환된 출발지 주소를 원래의 클라이언트(100) 주소로 치환하여 전송하게 된다.Next, the central server 300 will be described. The central server 300 has the address of a specific server replaced by the address replacement module 200. In addition, the central server 300 searches for the information of the site corresponding to the address requested to be initially accessed by the client 100, and allows or disables access to the site that the user wants to access according to the search result. Done. Determination of whether to allow or not to refer to the site database 400 to be described later by searching the address of the external web server 500 that is the destination address by the user request before being replaced by the address replacement module 200 When the address of the external web server 500 is registered in the site database 400, a final determination is made by searching a field of the site database 400 for allow or disallow. The site database 400 If not registered in the) will be a search request to the search module 600 to be described later. In this case, the central server 300 provides the search results by the search module 600 to the client 100 again. In addition, when the search result is provided, the source address substituted by the search module 600, which will be described later, is replaced with the original client 100 address and transmitted.
다음, 사이트데이터베이스(400)를 설명하기로 한다. 상기 사이트데이터베이스(400)는 상기 클라이언트(100) 사용자의 요청 목적지 주소 중 접근 허용 또는 불가된 인터넷 사이트에 대한 정보를 저장하게 된다. 그리고, 상기 사이트데이터베이스(400)는 해당 사이트의 주소, IP주소, 허용여부, 분야, 웹프락시 또는 anonimizer서비스 제공여부 등이 저장된다. 상기 해당 사이트의 주소와 IP주소 필드(field)는 상기 클라이언트(100) 사용자에 의해 요청된 목적지 서버인 외부웹서버(500)의 주소를 비교하기 위한 필드에 해당하며, 상기 허용여부는 상기 해당 사이트의 주소 또는 IP주소에 대한 접근 허용 또는 불가에 대한 내용을 포함하게 된다. 상기 해당 사이트의 주소는 일반적으로 도메인 네임에 해당한다. 그리고, 분야 필드(field)는 상기 외부웹서버(500)의 컨텐츠(Contents)에 대한 분류로서 음란사이트, 증권사이트, 채팅사이트, 게임사이트 중 어느 사이트에 해당하는지에 대한 분류에 해당한다. 또한, 상기 웹프락시 또는 anonimizer서비스 제공여부 필드(field)는 외부웹서버(500) 중 해당 사이트에 대한 접속여부를 숨겨주기 위해 프락시 형태의 서버를 제공하는 외부웹서버(500)를 가리기 위해 필요한 필드에 해당하게 된다. 따라서, 상기 중앙서버(300)는 상기 사이트데이터베이스(400)를 참조하여 상기 클라이언트(100) 사용자의 요청 목적지 주소에 대한 접근 허용 또는 불가 여부를 판단하게 되며, 상기 사이트데이터베이스(400)에 등록된 인터넷 사이트의 경우 허용여부 필드(field)를 검색하여 상기 클라이언트(100)의 접근 허용 또는 불가여부에 대한 결과를 상기 중앙서버(300)로 제공하게 되며, 따라서, 상기 중앙서버(300)는 상기 클라이언트(100)로 접근 허용 또는 불가에 대한 결과값을 상기 클라이언트(100)로 제공할 수 있게 된다. 그리고, 상기 사이트데이터베이스(400)는 상기 중앙서버(300)와 연동되도록 구성됨에 따라 상기 중앙서버(300)에 저장되거나 상기 중앙서버(300)와 연결된 별도의 서버에 저장될 수도 있게 된다. 또한, 상기 웹프락시 또는 anonimizer 서비스 제공여부에 대한 내용은 별도의 데이터베이스로 구축하여 검색효율을 높일 수 있도록 구성할 수 있다.Next, the site database 400 will be described. The site database 400 stores information about Internet sites that are allowed or disabled from among request destination addresses of the client 100 user. In addition, the site database 400 stores an address, an IP address, an allowance, a field, a web proxy or an anonimizer service, etc. of the corresponding site. The address of the corresponding site and the IP address field correspond to a field for comparing the address of the external web server 500, which is the destination server requested by the client 100 user, and the allowance is the corresponding site. It will include information about allowing or disallowing access to IP addresses or IP addresses. The address of the site generally corresponds to a domain name. The field field is a classification of contents of the external web server 500 and corresponds to a classification of which site corresponds to a pornographic site, a stock site, a chat site, or a game site. In addition, the web proxy or anonimizer service provision field (field) is a field required to hide the external web server 500 that provides a proxy-type server in order to hide the connection to the site of the external web server 500. Will correspond to Accordingly, the central server 300 determines whether to permit or disable access to the request destination address of the user of the client 100 with reference to the site database 400, and the Internet registered in the site database 400. In the case of a site, the allowance field is searched to provide a result of allowing or disallowing access of the client 100 to the central server 300. As a result, the client 100 may provide the client 100 with the result of allowing or disallowing access. In addition, the site database 400 may be stored in the central server 300 or in a separate server connected to the central server 300 as it is configured to interwork with the central server 300. In addition, the information about whether to provide the web proxy or anonimizer service can be configured in a separate database to increase the search efficiency.
다음, 검색모듈(600)을 설명하기로 한다. 상기 검색모듈(600)은 상기 중앙서버(300)에서 상기 사이트데이터베이스(400)를 검색한 결과, 상기 사이트데이터베이스(400)에 등록되지 않은 사이트에 대한 접속 요청의 경우, 별도의 검색과정을 거치기 위해 상기 중앙서버(300)의 검색 요청을 실시하게 된다. 그리고, 상기 검색모듈(600)은 상기 중앙서버(300)의 검색요청에 따라, 상기 중앙서버(300)로 전송된 클라이언트(100) 사용자가 접속요청한 목적지 주소인 외부웹서버(500)의 주소를 목적지 주소로 원상 회복하고, 상기 주소 회복은 상기 주소치환모듈(200)에서 설명한 소스와 같은 형태로 구성된다. 그리고, 상기 소스에서 출발지 주소를 상기 중앙서버(300)의 IP주소로 치환하게 된다. 따라서, 상기 외부웹서버(500)에서 제공되는 웹문서는 상기 중앙서버(300)로 입력된다.Next, the search module 600 will be described. As a result of the search module 600 searching the site database 400 in the central server 300, in the case of an access request for a site not registered in the site database 400, a separate search process is performed. The search request of the central server 300 is performed. In addition, the search module 600, according to the search request of the central server 300, the address of the external web server 500 that is the destination address that the user of the client 100 transmitted to the central server 300 access request Restore to the destination address, the address recovery is configured in the same form as the source described in the address replacement module 200. Then, the source address is replaced with the IP address of the central server 300 in the source. Therefore, the web document provided by the external web server 500 is input to the central server 300.
그리고, 상기 검색모듈(600)은 상기 클라이언트(100)의 요청과는 별도로 상기 사이트데이터베이스(400)에 등록되는 사이트에 대한 정보를 계속적으로 업데이트(Update)하기 위해서, 인터넷 검색엔진을 통하여 웹문서를 받아오게 되며, 상기 웹문서의 문자열 중 "herf="와 "src=" 문자열을 찾게 된다. 다음, 찾은 문자열 위치에서부터 URL주소를 뽑아내게 되며, 뽑아낸 URL 주소의 유효성을 검사하게 된다. 유효성이 검사된 URL인 경우 이전에 방문했던 사이트인지에 대한 여부를 판단하게 되며, 뽑아낸 URL주소에서 "http://"문자가 포함된 것인지를 판단하여 "http://"를 포함하게 되는 경우, 다른 곳의 URL을 나타내게 되는 경우에 해당하므로 뽑아낸 URL주소를 구분자와 함께 URL전역변수에 추가하게 되며, "http://"문자를 포함하지 않는 경우에는 현재 외부웹서버(500)의 URL을 나타내게 되므로, "http://"+"현재주소"+URL 형태로 변형해 구분자와 함께 URL 전역변수에 추가한다. 그리고, 현재 "herf=". "src="에 해당하는 문자열을 찾기 위해 인터넷 검색엔진을 통한 웹문서를 다시 검색하게 된다. 상기 검색방법은 검색엔진 내에 있는 사이트에 대한 주소를 검색하는 방법에 관한 것이고, 상기 검색된 주소에 대해 별도의 텍스트, 이미지 등에 대한 검색을 수행하게 된다.In addition, the search module 600 updates a web document through an internet search engine to continuously update information about a site registered in the site database 400 separately from a request of the client 100. The "herf =" and "src =" strings of the strings of the web document are found. Next, the URL address is extracted from the found string position, and the extracted URL address is validated. If the URL has been validated, it will determine whether the site has been visited before, and if it contains the "http: //" character from the extracted URL address, it will contain "http: //". In this case, since it represents the URL of another place, the extracted URL address is added to the URL global variable together with the delimiter. When the URL does not include the "http: //" character, the current external web server 500 Since it represents a URL, it is transformed into "http: //" + "current address" + URL and added to the global URL variable with a separator. And now "herf =". The web document is searched again through an Internet search engine to find the string "src =". The search method relates to a method of searching an address for a site within a search engine, and performs a search for a separate text, image, etc. with respect to the searched address.
또한, 상기 검색모듈(600)은 상기 클라이언트(100) 사용자의 인터넷 사용시에 상기 중앙서버(300)와 연동되는 사이트데이터베이스(400)에 등록되지 않은 경우에 외부웹서버(500)에서 제공받은 웹문서의 내용을 검색하여 음란사이트 정보, 증권사이트 정보, 게임사이트 정보, 채팅사이트에 대한 정보 중 어느 사이트 정보에 해당하는 지를 검색어, 이미지 검색 등을 통해 검색하게 되며, 상기 사이트 중 어느 사이트에도 해당하지 않으며, 건전한 사이트라 판명되는 경우에는 상기 중앙서버(300)로 접근 가능 결과값을 전송하게 되며, 상기 사이트 중 상기 클라이언트(100) 사용자의 선택에 따른 사이트에 대한 접근 불가한 사이트에 대해서는 접근 불가 결과값을 상기 중앙서버(300)로 전송하게 된다. 그리고, 상기 사이트에 대한 접근 허용 또는 불가를 판단하는 방법은 텍스트 검색, 이미지 검색, 음향 검색 등이 있으나, 가장 일반적으로는 텍스트 검색을 수행하게 된다. 상기 텍스트 검색은 상기 외부웹서버에서 제공받은 웹페이지내의 텍스트 중 증권 사이트에 해당하는 "증권투자", "증권정보" 등 미리 설정된 특정한 검색어로 검색하는 것이 일반적이며, 여기에 상기 검색어를 추가적으로 설정할 수 있도록 구성되어 웹 페이지 내를 검색하게 된다.In addition, the search module 600 is a web document provided by the external web server 500 when the client 100 is not registered in the site database 400 linked with the central server 300 when the user uses the Internet. By searching the contents of the site, search site information, securities site information, game site information, chat site information about which site information is searched through search terms, image search, etc. In the case of being found to be a sound site, the central server 300 transmits a result value accessible to the central server 300, and a result value that is not accessible to a site that is inaccessible to a site according to a user's selection of the client 100 among the sites. It will be transmitted to the central server 300. In addition, a method of determining whether to allow or disallow access to the site includes a text search, an image search, a sound search, etc., but most commonly, a text search is performed. The text search is generally performed by searching for a predetermined specific search word such as "securities investment" and "securities information" corresponding to the securities site among the texts provided in the external web server, and the search term may be additionally set. It is configured to search within a web page.
그리고, 이미지 검색은 상기 웹 페이지내의 이미지 중 특정한 이미지를 선택하여 후술하게 되는 이미지 검색과정을 거치게 된다. 일반적인 의미에서 이미지 검색은 상기 이미지에 대한 검색어 등이 미리 설정된 데이터베이스 내에서 검색하게 되는 것을 가르키나, 상기 검색모듈(600)에서 제공되는 이미지 검색은,The image search is performed by selecting a specific image among the images in the web page, which will be described later. In a general sense, an image search indicates that a search word for the image is searched in a preset database, but the image search provided by the search module 600 includes:
1. 이미지에 대한 포맷팅(formatting)작업을 거친 후,1.After formatting the image,
2. 상기 원시 이미지를 디지털 이미지로 변환 하게 되며,2. The raw image is converted into a digital image,
3. 조건화(conditioning)로 불필요한 요소를 제거하게 된다.Conditioning eliminates unnecessary elements.
4. 구조분석(레이블 붙이기, labling)작업으로 사물을 이루는 형태적 요소를 찾아내게 된다.4. Through structural analysis (labling), we find out the structural elements that make up things.
5. 집단화(grouping)를 이용해 구조분석을 통한 구성 요소들 중에서 서로 관련성이 있는 것들을 서로 묶는 작업을 수행하게 된다.5. Grouping is used to group related elements among structural components.
6. 특징 추출(feature extraction)을 통해 광도(brightness), 색상, 객체의 중심점, 영역, 방향, 외접원, 내접원 등의 특징을 추출하게 되며,6. Feature extraction extracts features such as brightness, color, center of object, area, direction, circumscribed circle, and inscribed circle.
7. 그리고, 마지막으로 매칭(matching)작업을 통해 어떤 사물을 나타내는 것인지를 판단하게 되는 과정을 거치게 된다.7. Finally, a matching process is performed to determine what objects are represented.
다음으로, 상기 검색모듈(600)은 상기 클라이언트(100) 사용자의 동의를 얻어 중앙서버(300)에서 제공되며, 상기 클라이언트(100) 상에서 구동되어 검색하고자 하는 인터넷 웹사이트를 검색하여 그 결과값을 상기 중앙서버(300)로 공급하는 것을 특징으로 한다. 상기와 같은 방식은 분산네트워킹과 같은 기법을 사용하여 구현된다. 일반적으로 개인용 컴퓨터는 평균적으로 CPU(Central Process Unit) 점유율이 5%미만으로 알려져 있다. 따라서, 상기 중앙서버(300)에서 제공하는 검색모듈(600)을 분산네트워킹상에서 구동되는 형태로 변형시켜 상기 클라이언트(100)로 제공하여 상기 클라이언트(100)에서 인터넷 상의 검색엔진을 통한 웹문서를 제공받아 상기 웹문서에 포함된 인터넷 사이트에 대한 정보를 검색하여 검색결과를 상기 중앙서버(300)로 제공하거나 상기 사이트데이터베이스(400)에 등록된 사이트에 대한 정보의 변경 여부, 주 감시대상 인터넷 사이트의 정보 변경여부 등을 지속적으로 업데이트 할 수 있게 된다. 따라서, 상기 검색결과, 정보 변경여부 등은 상기 클라이언트(100)에서 상기 중앙서버(300)로 제공되어 상기 검색결과, 정보 변경여부 등은 상기 사이트데이터베이스(400)에 추가된다.Next, the search module 600 is provided from the central server 300 with the consent of the client 100 user, and runs on the client 100 to search for an Internet website to be searched and obtains the result value. It is characterized in that the supply to the central server (300). This approach is implemented using techniques such as distributed networking. In general, personal computers are known to have a central processing unit (CPU) share of less than 5% on average. Therefore, the search module 600 provided by the central server 300 is transformed into a form driven on a distributed network to the client 100 to provide a web document through a search engine on the Internet from the client 100. Search for information on the Internet site included in the web document and provide the search results to the central server 300 or change the information on the site registered in the site database 400, the main monitoring target Internet site It is possible to continuously update the information. Therefore, the search result, information change or the like is provided from the client 100 to the central server 300, the search result, information change or the like is added to the site database 400.
< 제 1 실시예의 사용 ><Use of the first embodiment>
이하에서는 상기 사이트 정보 통제 시스템을 이용한 실시예를 설명하기로 한다. 도 4는 상기 본 발명의 제 1실시예에 따른 사이트 정보 통제 시스템의 흐름도이다.Hereinafter, an embodiment using the site information control system will be described. 4 is a flowchart of a site information control system according to the first embodiment of the present invention.
먼저, 사용자는 상기 주소치환모듈(200)이 내장된 네트워크 인터페이스 카드(Network Interface Card)를 구비(S300)하거나, 상기 네트워크 인터페이스 카드(Network Interface Card)가 구비된 개인용 컴퓨터를 구비하게 된다(S300'). 이때, 상기 네트워크 인터페이스 카드(Network Interface Card)만을 구비한 경우는 종래 사용하던 컴퓨터에 네트워크 인터페이스 카드(Network Interface Card)를 삽입하게 되고(S301), 상기 네트워크 인터페이스카드에 맞는 드라이버(Driver)를 설치하게 된다(S302). 상기와 같은 과정을 거치게 되면, 상기 개인용 컴퓨터는 인터넷을 사용할 수 있게 된다. 상기 클라이언트(100) 사용자가 개인용 컴퓨터를 사용하여 인터넷을 이용하게 되는 경우에는 일반적으로 웹브라우저(Web Browser)를 실행시키게 된다(S303). 상기 웹브라우저를 이용하여 상기 클라이언트(100) 사용자는 방문하고자 하는 사이트에 대한 URL을 입력하는 방법(S304-1), 즐겨찾기에 등록된 URL을 이용하는 방법(S304-2), 기타 임의의 다른 사이트에서 링크된 URL을 선택하는 방법(S304-3) 중 적어도 하나의 방법을 통하여 사이트에 접속하고자 하게 된다(S305). 상기와 같은 접속요청은 TCP/IP의 Application계층(S306), Transport계층(S307), Internet계층(S308), Network계층(S309)을 통하게 된다.First, a user may include a network interface card (S300) in which the address replacement module 200 is embedded (S300) or a personal computer equipped with the network interface card (Network Interface Card) (S300 '. ). In this case, when only the network interface card is provided, a network interface card is inserted into a computer used in the prior art (S301), and a driver suitable for the network interface card is installed. (S302). Through the above process, the personal computer can use the Internet. When the client 100 uses the personal computer to use the Internet, the client 100 generally executes a web browser (S303). Using the web browser, the user of the client 100 inputs a URL for a site to be visited (S304-1), a method of using a URL registered in a bookmark (S304-2), and any other site. In step S305-3, a user attempts to access a site through at least one method of selecting a linked URL. The above connection request is made through the Application layer (S306), Transport layer (S307), Internet layer (S308), and Network layer (S309) of TCP / IP.
상기에서 TCP/IP를 통한 후, 네트워크 계층을 통하여 네트워크 인터페이스카드로 입력되는 전송 데이터그램을 복사하기 위해 메모리를 할당하게 된다(S310).그리고, 버퍼의 top pointer를 지정하게 되며(S311), 상기 데이터그램 크기의 버퍼를 할당하여(S312) 상기 메모리에 데이터그램을 복사하게 된다(S313). 그리고, 송신수준의 데이터그램을 위한 구조체와 변수를 초기화(S314)하게 되며, 상기 데이터그램의 IP헤더를 복사하게 된다(S315). 그리고, 상기 IP헤더의 목적지 주소를 상기 중앙서버(300)의 IP주소로 입력하는 과정을 거치게 되며(S316), 새로운 IP헤더를 위한 Checksum을 계산하여 입력하고(S317), 할당된 버퍼에 상기 데이터그램을 넣게 된다(S318). 상기와 같은 과정을 거쳐 완성된 데이터그램은 특정한 함수의 호출로 송신큐로 보내게 된다(S319). 그리고, 상기 데이터그램은 상기 네트워크 인터페이스카드의 컨트롤러로 입력되고(S320), 상기 컨트롤러는 입력된 데이터에 MAC(Media Acess Control) 헤더를 붙인 후(S321), 인코딩 과정을 거쳐(S322) 최종적으로 전송되는 과정을 거치게 된다(S323).After TCP / IP, the memory is allocated to copy the transmission datagram input to the network interface card through the network layer (S310). Then, a top pointer of the buffer is designated (S311). A datagram size buffer is allocated (S312) and the datagram is copied to the memory (S313). The structure and the variable for the datagram of the transmission level are initialized (S314), and the IP header of the datagram is copied (S315). And, the process of inputting the destination address of the IP header to the IP address of the central server 300 (S316), calculates and inputs a checksum for the new IP header (S317), the data in the allocated buffer It will put a gram (S318). The datagram completed through the above process is sent to the transmission queue by calling a specific function (S319). In addition, the datagram is input to the controller of the network interface card (S320), and the controller attaches a MAC (Media Access Control) header to the input data (S321) and finally transmits it through an encoding process (S322). It goes through the process (S323).
이에 따라, 상기 데이터그램은 상기 중앙서버(300)로 전송되며(S324), 상기 중앙서버(300)는 전송된 데이터그램 중 상기 클라이언트(100) 사용자가 접속하고자 한 목적지 주소에 해당하는 정보를 검색하게 된다(S325). 그리고, 상기 검색된 목적지 주소를 상기 중앙서버(300)와 연동된 사이트데이터베이스(400)에 등록된 IP주소, URL등을 검색하여(S326) 해당 IP주소 또는 URL이 존재하는 지를 찾게 되며(S327), 만약 해당 IP주소 또는 URL이 존재하게 되면(S328), 상기 IP주소에 해당하는 레코드(Record)중 허용여부에 대한 필드(field)를 검색하여(S329) 상기 클라이언트(100) 사용자의 접속 허용/불가 여부를 판단하게 된다(S330). 그리고, 상기에서 접속이 허용된 경우(S331), 상기 중앙서버(300)는 클라이언트(100) 사용자가 접속하고자 하는 외부웹서버(500)의 목적지 주소를 상기 주소치환모듈(200)에 의해 치환된 중앙서버(300)의 IP주소와 교환하게 되며(S332), 출발지 주소를 상기 클라이언트(100)의 출발지 주소로 변환(S333)하여 외부웹서버(500)로 전송하게 되며(S334), 상기 외부웹서버(500)는 전송된 출발지 주소로 사이트 정보를 제공하게 된다(S335). 또한, 상기에서 접속이 불가된 경우(S336), 상기 중앙서버(300)는 접속불가에 대한 메시지를 목적지 주소로 클라이언트(100)의 IP주소로 설정하고(S337) 상기 클라이언트(100)측으로 전송하게 된다(S338).Accordingly, the datagram is transmitted to the central server 300 (S324), and the central server 300 searches for information corresponding to a destination address to which the client 100 user wants to access among the transmitted datagrams. It is made (S325). In addition, the searched destination address is searched for an IP address or URL registered in the site database 400 linked with the central server 300 (S326), to find out whether the corresponding IP address or URL exists (S327), If the corresponding IP address or URL exists (S328), a search for a field regarding whether to allow the record corresponding to the IP address is performed (S329) to allow / disable access of the user of the client 100. It is determined whether or not (S330). In the case where the access is permitted (S331), the central server 300 replaces the destination address of the external web server 500 to which the user of the client 100 is to be connected by the address replacement module 200. It exchanges the IP address of the central server 300 (S332), converts the starting address to the starting address of the client 100 (S333) and transmits it to the external web server 500 (S334). The server 500 provides site information to the transmitted starting address (S335). In addition, when the connection is not possible in the above (S336), the central server 300 sets the message for the connection can not be set to the IP address of the client 100 as a destination address (S337) and sent to the client 100 side. (S338).
그리고, 중앙서버(300)로 전송된 클라이언트(100) 사용자가 접속 요청한 외부웹서버(500)의 목적지 주소가 상기 사이트데이터베이스(400)에 없는 경우(S339), 상기 중앙서버(300)는 검색모듈(600)로 상기 외부웹서버(500)에 대한 검색을 요청하게 된다(S340). 그리고, 상기 검색요청에 따라 상기 검색모듈(600)은 상기 출발지 주소를 상기 중앙서버(300)로 설정하고(S341), 목적지 주소를 상기 클라이언트(100) 사용자가 요청한 외부웹서버(500)의 목적지 주소로 설정(S342)하여 상기 외부웹서버(500)로 웹페이지를 요구(S343)하게 되며, 따라서, 상기 외부웹서버(500)는 상기 중앙서버(300)로 웹페이지를 전송하게 된다(S344). 이때, 상기 검색모듈(600)은 상기 중앙서버(300)로 전송된 웹페이지에 대한 이미지, 텍스트 등을 검색(S345)하여 음란, 채팅, 게임, 증권 등에 대한 정보를 포함하게 되면(S346) 상기 사이트데이터베이스(400)에 추가하여 저장(S347)하게 되며, 상기 클라이언트(100)로 접속 불가에 대한 메시지를 전송하게 된다(S348). 그리고, 상기 검색모듈(600)에서 검색된 결과 상기 음란, 채팅, 게임, 증권 등에 대한 정보가아닌 건전한 정보에 해당하는 경우에는(S349) 상기 사이트데이터베이스(400)에 추가하게 되며(S350), 허용여부에 대한 필드(field)에 허용 또는 불가에 대한 키값을 할당한다(S351). 그리고, 분야 필드(field)에는 음란, 채팅, 게임, 증권 등 상기 외부웹서버(500)에서 제공되는 정보의 분야에 대한 내용이 저장된다(S352). 또한, 상기 검색모듈(600)은 상기 클라이언트(100) 사용자의 인터넷 사용과는 별도로 상기 중앙서버(300)에 의해 사이트데이터베이스(400)의 지속적인 업데이트를 위해 인터넷 검색엔진을 통해 외부웹서버(500)에 대한 웹문서를 제공받아(S353) 텍스트 검색, 이미지 검색 등을 거쳐 음란, 채팅, 게임, 증권에 대한 정보를 검색(S354)하여 상기 사이트데이터베이스(400)를 추가하게 된다(S355). 따라서, 상기 제 1실시예에 따른 구성에 의해 네트워크 인터페이스 카드로 전송되는 데이터그램 상의 목적지 주소를 중앙서버(300)로 전송하여 상기 인터넷 사용자가 요청한 웹 사이트를 검색하여 음란, 증권, 채팅, 게임 등 특정한 사이트에 대한 접속을 하드웨어적으로 차단할 수 있게 되는 이점이 있다.In addition, when the destination address of the external web server 500 requested by the user of the client 100 transmitted to the central server 300 does not exist in the site database 400 (S339), the central server 300 may search the search module. In step S340, a search for the external web server 500 is requested. Then, according to the search request, the search module 600 sets the starting address to the central server 300 (S341), and a destination address of the external web server 500 requested by the client 100 user. By setting the address (S342) to request the web page to the external web server 500 (S343), the external web server 500 is to transmit the web page to the central server 300 (S344). ). At this time, the search module 600 searches for an image, text, etc. for the web page transmitted to the central server 300 (S345) to include information about pornography, chat, games, securities, etc. (S346) In addition to the site database 400 is stored (S347), and transmits a message that the connection to the client (100) (S348). When the search module 600 corresponds to sound information that is not information about the lewdness, chat, game, securities, etc. (S349), it is added to the site database 400 (S350). A key value for allow or disable is allocated to a field for (S351). The field field stores contents of a field of information provided from the external web server 500 such as pornography, chat, game, and stock (S352). In addition, the search module 600 is connected to the external web server 500 through an internet search engine for continuous updating of the site database 400 by the central server 300 separately from the Internet usage of the client 100 user. Received a web document for (S353) through the text search, image search and the like to search for information about pornography, chat, games, securities (S354) to add the site database 400 (S355). Accordingly, by the configuration according to the first embodiment, the destination address on the datagram transmitted to the network interface card is transmitted to the central server 300 so as to search the web site requested by the Internet user, such as obscene, securities, chat, games, etc. The advantage is that you can block access to specific sites in hardware.
이하에서는 본 발명에 의한 다른 실시예들을 설명하기로 한다.Hereinafter, other embodiments according to the present invention will be described.
< 제 2 실시예의 구성 ><Configuration of Second Embodiment>
상기 제 2실시예는 상기 제 1실시예에서 클라이언트(100)의 인터넷 사용시 중앙서버(300)와 연결된 사이트데이터베이스(400)를 참조하여 허용 또는 불가에 대한 판정을 받는 것과는 달리 상기 중앙서버(300)의 부하를 줄이기 위해서, 상기 클라이언트(100)와 중앙서버(300) 사이에 특정한 중간서버(310)를 위치시켜 상기 주소치환모듈(200)에서 목적지 주소를 상기 중간서버(310)의 IP주소로 치환하여 상기클라이언트(100)의 인터넷 접속 정보를 제공받아 상기 중간서버(310)와 연동된 사이트데이터베이스(400)를 검색하여 상기 클라이언트(100)의 인터넷 접속에 대한 허용 또는 불가에 대한 판정을 하도록 구성되는 것을 특징으로 한다.The second embodiment is different from the central server 300 in which the determination is made as to allow or disable by referring to the site database 400 connected to the central server 300 when the client 100 uses the Internet in the first embodiment. In order to reduce the load, a specific intermediate server 310 is located between the client 100 and the central server 300 to replace the destination address with the IP address of the intermediate server 310 in the address replacement module 200. Receive the Internet connection information of the client 100 and search the site database 400 linked with the intermediate server 310 to determine whether to allow or disallow the client 100 to access the Internet. It is characterized by.
더욱 상세하게는, 상기 중간서버(310)는 상기 클라이언트(100)와 중앙서버(300)와의 사이에 위치하며, 별도의 중간서버(310)를 구축하여 상기 중앙서버(300)의 부하를 줄일 수 있도록 상기 중간서버(310)에서 후술하게 되는 사이트데이터베이스(400)를 구축하여 상기 중간서버(310)에 등록된 인터넷 사이트에 대한 접근 허용 또는 불가 여부를 판단하게 되며, 상기 중간서버(310)에 등록되지 않은 인터넷 사이트에 대한 접속 요청에 대해서만 상기 중앙서버(300)가 검색할 수 있도록 구성하여 상기 중앙서버(300)의 부하를 줄일 수 있게 된다.More specifically, the intermediate server 310 is located between the client 100 and the central server 300, by building a separate intermediate server 310 can reduce the load of the central server 300. By establishing a site database 400 to be described later in the intermediate server 310 to determine whether to allow or disable access to the Internet site registered in the intermediate server 310, registered in the intermediate server 310 The central server 300 can be searched only for a connection request to a non-internet site, thereby reducing the load of the central server 300.
그리고, 상기 중간서버(310)는 상기 검색결과에 따라 클라이언트(100)에서 요청된 목적지 주소인 외부웹서버(500)가 접속 허용된 사이트인 경우에는 상기 클라이언트(100)의 주소치환모듈(200)에 의해 사용자에 의해 요청된 외부웹서버(500)에 대한 목적지 주소를 치환 전의 상태로 되돌려 주게 되며, 이와 동시에 상기 클라이언트(100)에서 전송된 데이터그램의 출발지주소를 클라이언트(100)의 IP주소로 설정하여 상기 외부웹서버(500)로 전송하게 된다.In addition, the intermediate server 310 is the address replacement module 200 of the client 100 when the external web server 500 which is the destination address requested by the client 100 is allowed to access according to the search result. The destination address for the external web server 500 requested by the user is returned to the state before replacement, and at the same time, the starting address of the datagram transmitted from the client 100 is converted into the IP address of the client 100. Set to transmit to the external web server 500.
또한, 상기 중간서버(310)에서 상기 클라이언트(100)에서 요청된 목적지 주소인 외부웹서버(500)가 접속 불가하게 되는 경우에는 상기 데이터그램에서의 출발지 주소를 목적지 주소로 치환하고, 요청된 외부목적지의 주소 또는 상기 중간서버의 주소를 출발지 주소로 하여 상기 클라이언트(100) 측으로 접속 불가에 대한 메세지를 제공하게 된다. 따라서, 상기 클라이언트(100)에서 접속 요청한 외부웹서버(500)로의 접속을 통제할 수 있게 된다. 그리고, 상기에서 출발지 주소를 외부목적지의 주소 또는 중간서버의 주소를 출발지 주소로 하여 전송하는 방법 외에 주소없이 발송하거나 내부주소 할당 등의 방법을 통해 출발지 주소를 감출 수도 있게 된다. 또한, 접속 불가/가능에 대한 언급없이 요청한 인터넷 사이트로의 접근을 차단할 수도 있도록 구성된다.In addition, when the external web server 500, which is the destination address requested by the client 100, becomes inaccessible in the intermediate server 310, the source address in the datagram is replaced with a destination address, and the requested external address is changed. Using the address of the destination or the address of the intermediate server as the source address to provide a message that the connection is not possible to the client (100) side. Therefore, it is possible to control the access to the external web server 500 requested by the client 100. Further, in addition to the method of transmitting the starting address to the address of the external destination or the address of the intermediate server as the starting address, the starting address may be concealed by sending without an address or assigning an internal address. It may also be configured to block access to the requested Internet site without mentioning accessibility / availability.
< 제 2 실시예의 사용 ><Use of Second Embodiment>
이하에서는 상기 사이트 정보 통제 시스템을 이용한 제 2실시예를 설명하기로 한다. 도 6는 상기 본 발명의 제 2실시예에 따른 사이트 정보 통제 시스템의 흐름도이다. 상기 제 2실시예의 사용은 이동통신단말기를 이용하는 경우를 예로 들어 설명하기로 한다.Hereinafter, a second embodiment using the site information control system will be described. 6 is a flowchart of a site information control system according to a second embodiment of the present invention. The use of the second embodiment will be described taking the case of using a mobile communication terminal as an example.
상기 이동통신단말기는 상기 개인용 컴퓨터와 같이 인터넷을 통해 전송할 수 있는 네트워크 인터페이스 카드 형태의 물리적인 구성이 필요하게 되며, 상기 물리적인 구성을 네트워크 인터페이스 카드라는 용어로 사용하기로 한다. 또한, 상기 제 1실시예의 사용과 동일한 과정으로 전송과정을 거치게 되나, 이동통신 단말기를 실시예로 다시 설명하기로 한다. 그리고, 상기 이동통신단말기에서는 이동통신단말기의 고유 시리얼 번호 또는 심플 IP 방식을 통해 출발지 주소로 설정하는 방식인 WAP방식과 상기 이동통신단말기에서 직접 IP 어드레스를 가지고, 간략화된 TCP/IP를 사용하는 MS 익스플로러 방식이 대표적이다.The mobile communication terminal needs a physical configuration in the form of a network interface card that can be transmitted through the Internet, such as a personal computer, and the physical configuration will be used as the term network interface card. In addition, although the transmission process is performed in the same process as the use of the first embodiment, the mobile communication terminal will be described again with the embodiment. In addition, the mobile communication terminal has a WAP method, which is a method of setting a starting address through a unique serial number or a simple IP method of the mobile communication terminal, and has a direct IP address in the mobile communication terminal, and uses a simplified TCP / IP. The explorer method is a typical example.
상기 WAP방식은 종래의 HTTP를 WAP으로 변환하는 과정을 거쳐야 하고, 상기변환과정은 WAP게이트웨이에서 이루어지게 된다. 그리고, 상기 이동통신단말기에서 전송되는 인터넷 접속요청은 출발지 주소를 상기 이동통신단말기의 고유시리얼 번호 또는 심플 IP로 설정하고, 사용자가 요청한 외부웹서버(500)의 목적지 주소는 상기 WAP내에 별도로 저장하고, 목적지 주소를 WAP게이트웨이의 주소로 설정하게 된다. 상기와 같이, 목적지 주소를 WAP게이트웨이로 설정하게 되는 것은 외부웹서버(500)에서 상기 이동통신단말기의 직접 접속요청을 받게 되더라도 출발지 주소가 인터넷 상에서 사용되는 IP주소방식과 달라 상기 외부웹서버(500)에서 상기 이동통신단말기로 직접 웹페이지 또는 정보를 제공할 수 없기 때문이다. 또한, 상기 WAP게이트웨이가 상기 이동통신단말기의 외부웹서버(500) 접속요청에 따라 출발지 주소를 상기 WAP게이트웨이로 변환하게 되며 사용자에 의해 요청된 외부웹서버(500)의 주소를 목적지 주소로 변환하여 상기 외부웹서버(500)로 접속한 후, 외부웹서버(500)에서 제공하는 웹 페이지를 제공받아 다시 목적 주소를 상기 이동통신 단말기의 고유시리얼 번호 또는 심플 IP로 변환하여 상기 이동통신단말기로 전송하는 방식을 이용한다. 따라서, 상기 이동통신단말기는 상기 WAP게이트웨이를 통하여 인터넷 정보를 제공받을 수 있게 된다.The WAP method must go through the process of converting the conventional HTTP to WAP, the conversion process is performed in the WAP gateway. The Internet access request transmitted from the mobile communication terminal sets a starting address to a unique serial number or a simple IP of the mobile communication terminal, and a destination address of the external web server 500 requested by the user is separately stored in the WAP. The destination address is set as the address of the WAP gateway. As described above, setting the destination address to the WAP gateway is different from the IP address method used in the Internet even when the external web server 500 receives a direct connection request from the mobile communication terminal. This is because it is not possible to provide a web page or information directly to the mobile communication terminal. Also, the WAP gateway converts a starting address into the WAP gateway according to a request for accessing the external web server 500 of the mobile communication terminal, and converts the address of the external web server 500 requested by the user into a destination address. After accessing to the external web server 500, receiving the web page provided by the external web server 500 and converts the destination address back to the unique serial number or simple IP of the mobile communication terminal to be transmitted to the mobile communication terminal. Use the way. Therefore, the mobile communication terminal can receive the Internet information through the WAP gateway.
그리고, 상기 MS 익스플로러 방식을 이용하게 되는 경우에는 IMT2000 등의 무선 인터넷 사용은 아직 표준화된 프로토콜이 없는 관계로 상세한 설명을 기술하기 어려우나 간편화된 TCP/IP를 사용하는 것이 대세적이므로 상기 개인용 컴퓨터를 사용하여 인터넷을 이용하는 것과 같은 방식이므로, 상세한 설명은 생략하기로 한다.In the case of using the MS Explorer method, wireless Internet use such as IMT2000 is difficult to describe in detail because there is no standardized protocol yet, but since it is prevalent to use simplified TCP / IP, Since the same method as using the Internet, a detailed description will be omitted.
상기에서 언급된 WAP방식과 MS 익스플로러 방식, 두 가지 모두 구현가능하나 WAP방식을 일례로 들어, 치환, 전송과정을 설명하기로 한다.Both the WAP method and the MS Explorer method mentioned above can be implemented, but the WAP method will be described as an example of the substitution and transmission process.
먼저, 사용자는 주소치환모듈(200)을 장착한 이동통신단말기를 구비하게 된다(S500). 상기 사용자가 이동통신단말기를 사용하여 인터넷을 이용하게 되는 경우에는 상기 이동통신단말기에서 제공하는 브라우저(Browser)를 실행시키게 된다(S501). 상기 브라우저를 이용하여 상기 이동통신단말기 사용자는 방문하고자 하는 사이트에 대한 URL을 입력하는 방법(S502-1), 즐겨찾기에 등록된 URL을 이용하는 방법(S502-2), 기타 임의의 다른 사이트에서 링크된 URL을 선택하는 방법(S502-3) 중 적어도 하나의 방법을 통하여 사이트에 접속하고자 하게 된다(S503). 상기와 같은 접속요청은 WAP(Wireless Application Protocol)을 이용하게 되며, 상기 WAP(Wireless Application Protocol)은 TCP/IP와 같이, Application계층(S504), Transport계층(S505), Internet계층(S506), Network계층(S507)을 통하게 된다.First, the user is provided with a mobile communication terminal equipped with an address replacement module 200 (S500). If the user uses the Internet using a mobile communication terminal (S501) to run a browser (browser) provided by the mobile communication terminal. Using the browser, the user of the mobile communication terminal inputs a URL for a site to be visited (S502-1), a method of using a URL registered in a bookmark (S502-2), and a link from any other site. The user attempts to access the site through at least one of the method (S502-3) of selecting the URL (S503). The above connection request uses a WAP (Wireless Application Protocol), the WAP (Wireless Application Protocol), such as TCP / IP, Application layer (S504), Transport layer (S505), Internet layer (S506), Network It goes through the layer (S507).
상기에서 WAP을 통한 후, 네트워크 계층을 통하여 네트워크 인터페이스카드로 입력되는 전송 데이터그램을 복사하기 위해 메모리를 할당하게 된다(S508). 그리고, 버퍼의 top pointer를 지정하게 되며(S509), 상기 데이터그램 크기의 버퍼를 할당하여(S510) 상기 메모리에 데이터그램을 복사하게 된다(S511). 그리고, 송신 수준의 데이터그램을 위한 구조체와 변수를 초기화(S512)하게 되며, 상기 데이터그램의 IP헤더를 복사하게 된다(S513). 그리고, 상기 IP헤더의 목적지 주소를 상기 중간서버(310)의 IP주소를 입력하는 과정을 거치게 되며(S514), 새로운 IP헤더를위한 Checksum을 계산하여 입력하고(S515), 할당된 버퍼에 상기 데이터그램을 넣게 된다(S516). 상기와 같은 과정을 거쳐 완성된 데이터그램은 특정한 함수의 호출로 송신큐로 보내게 된다(S517). 그리고, 상기 데이터그램은 상기 네트워크 인터페이스카드의 컨트롤러로 입력되고(S518), 상기 컨트롤러로 입력된 데이터그램은 WAP게이트웨이를 목적지 주소로 하는 새로운 IP헤더를 붙여(S519) 상기 WAP게이트웨이로 전송하게 된다(S520). 또한, 상기 WAP게이트웨이로 전송된 데이터그램은 WAP게이트웨이를 통해 사용자의 목적지 주소를 읽게 되며(S521), 상기 목적지 주소는 중간서버(310)의 목적지 주소로 변환된다(S522). 이에 따라, 상기 데이터그램은 상기 중간서버(310)로 전송된다(S523).After the WAP, the memory is allocated to copy the transmission datagram input to the network interface card through the network layer (S508). A top pointer of a buffer is designated (S509), a buffer of the datagram size is allocated (S510), and the datagram is copied to the memory (S511). Then, the structure and the variable for the datagram of the transmission level is initialized (S512), and the IP header of the datagram is copied (S513). The IP address of the intermediate server 310 is input to the destination address of the IP header (S514), a checksum for a new IP header is calculated and input (S515), and the data is allocated to the allocated buffer. It will put a gram (S516). The datagram completed through the above process is sent to the transmission queue by calling a specific function (S517). The datagram is input to the controller of the network interface card (S518), and the datagram input to the controller is attached to a new IP header having a WAP gateway as a destination address (S519) and transmitted to the WAP gateway (S519). S520). In addition, the datagram transmitted to the WAP gateway reads the destination address of the user through the WAP gateway (S521), and the destination address is converted into the destination address of the intermediate server 310 (S522). Accordingly, the datagram is transmitted to the intermediate server 310 (S523).
상기 중간서버(310)는 전송된 데이터그램 중 상기 이동통신단말기 사용자가 접속하고자 한 목적지 주소에 해당하는 정보를 검색하게 된다(S524). 그리고, 상기 검색된 목적지 주소를 상기 중간서버(310)와 연동된 사이트데이터베이스(400)에 등록된 IP주소, URL등을 검색하여(S525) 해당 IP주소 또는 URL이 존재하는 지를 찾게 되며(S526), 만약 해당 IP주소 또는 URL이 존재하게 되면(S527), 상기 IP주소에 해당하는 레코드(Record)중 허용여부에 대한 필드(field)를 검색하여(S528) 상기 이동통신단말기 사용자의 접속 허용/불가 여부를 판단하게 된다(S529). 그리고, 상기에서 접속이 허용된 경우(S530), 상기 중간서버(310)는 클라이언트(100) 사용자가 접속하고자 하는 외부웹서버(500)의 목적지 주소를 상기 주소치환모듈(200)에 의해 치환된 중간서버(310)의 IP주소와 교환하게 되며(S531), 출발지 주소를 상기 WAP게이트웨이의 주소로 변환(S532)하여 외부웹서버(500)로 전송하게 되며(S533),상기 외부웹서버(500)는 전송된 출발지 주소로 사이트 정보를 제공하게 된다(S534). 또한, 상기에서 접속이 불가된 경우(S535), 상기 WAP게이트웨이의 주소를 목적지 주소로 하여 접속 불가에 대한 메시지를 설정하여(S537) 전송하게 된다(S537).The intermediate server 310 searches for information corresponding to the destination address that the user of the mobile communication terminal wants to access among the transmitted datagrams (S524). Then, the searched destination address is searched for an IP address or URL registered in the site database 400 linked with the intermediate server 310 (S525) to find whether the corresponding IP address or URL exists (S526), If the corresponding IP address or URL is present (S527), whether to allow or not access the user of the mobile communication terminal by searching a field for whether or not the record of the record corresponding to the IP address (S528). It is determined (S529). And, in the case where the access is permitted (S530), the intermediate server 310 is replaced by the address replacement module 200 to the destination address of the external web server 500 to which the client 100, the user wants to connect It is exchanged with the IP address of the intermediate server 310 (S531), and converts the starting address to the address of the WAP gateway (S532) to be transmitted to the external web server 500 (S533), the external web server 500 ) Provides the site information to the transmitted starting address (S534). In addition, when the connection is not possible in the above (S535), the message for the connection is set by using the address of the WAP gateway as a destination address (S537) and transmitted (S537).
그리고, 상기 사이트데이터베이스(400)에 등록되지 않은 사이트에 대해서는(S538) 상기 중간서버(310)는 상기 외부웹서버(500)에 대한 검색을 요청하기 위해 상기 전송받은 데이터그램의 목적지 주소를 중앙서버(300)의 IP주소로 변환(S539)하게 되고, 출발지 주소는 상기 WAP게이트웨이의 IP주소로 설정하고(S540) 상기 중앙서버(300)측으로 전송하게 된다(S541).And, for a site that is not registered in the site database 400 (S538), the intermediate server 310 receives a destination address of the received datagram in order to request a search for the external web server 500. The IP address of S300 is converted (S539), and the starting address is set to the IP address of the WAP gateway (S540) and transmitted to the central server 300 (S541).
이하 중앙서버(300)에서 검색모듈(600)로 검색요청(S542)되어 해당 외부웹서버(500)에 대한 검색은 상기 제 1실시예와 동일한 과정이므로 상세한 설명은 생략하기로 한다.Hereinafter, since the search request (S542) from the central server 300 to the search module 600 is performed, the search for the corresponding external web server 500 is the same process as the first embodiment, and thus a detailed description thereof will be omitted.
< 제 3 실시예의 구성 ><Configuration of Third Embodiment>
상기 제 3실시예의 구성은 첨부된 도 7을 참조로 하여 상세히 설명하기로 한다. 도 7은 상기 본 발명의 제 3실시예에 따른 사이트 정보 통제 시스템의 구성도이다.The configuration of the third embodiment will be described in detail with reference to FIG. 7. 7 is a block diagram of a site information control system according to a third embodiment of the present invention.
먼저, 본 발명의 제 3실시예에 따른 사이트 정보 통제 시스템은 크게, 네트워크 인터페이스카드(101), 클라이언트(100), 제 1검색모듈(600), 주소치환모듈(200), 중앙서버(300), 사이트데이터베이스(400), 제 2검색모듈(600)로 나눌 수 있다.First, the site information control system according to the third embodiment of the present invention is largely the network interface card 101, the client 100, the first search module 600, the address replacement module 200, the central server 300 It may be divided into a site database 400 and a second search module 600.
상기에서 클라이언트(100), 주소치환모듈(200), 중앙서버(300), 사이트데이터베이스(400)등은 상기 제 1실시예의 구성과 동일하므로 상세한 설명은 생략하기로 한다. 그리고, 상기 제 2검색모듈(600)은 상기 제 1실시예의 구성에 있어서, 검색모듈(600)과 같은 역할을 하므로 상세한 설명은 생략하기로 한다. 따라서, 상기 제 1실시예에 따른 구성과 다른 구성요소는 네트워크 인터페이스카드(101), 제 1검색모듈(600)로 구분된다.Since the client 100, the address replacement module 200, the central server 300, the site database 400, and the like are the same as those of the first embodiment, detailed description thereof will be omitted. In addition, since the second search module 600 plays the same role as the search module 600 in the configuration of the first embodiment, a detailed description thereof will be omitted. Therefore, components different from those of the first embodiment are classified into a network interface card 101 and a first search module 600.
먼저, 네트워크 인터페이스카드(101)를 설명하기로 한다. 상기 네트워크 인터페이스카드(101)는 메모리(102)를 포함하게 되며, 상기 메모리(102)에는 항상 접속 가능하거나 항상 접속 불가능한 사이트에 대한 정보를 저장하게 된다. 따라서, 상기 클라이언트(100) 사용자가 인터넷을 이용하여 외부웹서버(500)로 접속하고자 하는 경우에 있어서, www.yahoo.co.kr과 같은 일반적인 인터넷 사이트는 상기 클라이언트(100)에서 상기 주소치환모듈(200)의 작용없이 직접 연결될 수 있게 된다. 그리고, 대표적인 채팅사이트, 게임사이트, 증권사이트, 음란사이트에 대한 주소정보를 상기 메모리(102) 상에 함께 저장하여 상기 채팅사이트, 게임사이트, 증권사이트, 음란사이트에 대한 접속요청시 시간 지체없이 접속을 차단할 수 있게 된다. 또한, 상기 네트워크 인터페이스카드(101) 상에 구비된 메모리(102)에 등록되지 않은 인터넷 사이트에 대한 접근 요청시 상기 주소치환모듈(200)이 동작하게 되며, 상기 주소치환모듈(200)에 의해 접근하고자 하는 외부웹서버(500)의 목적지주소를 상기 제 1실시예에 따른 사이트 정보 시스템과 같이 상기 중앙서버(300)의 IP주소로 치환하여 전송하게 된다. 그리고, 상기 메모리(102)는 상기 중앙서버(300)와연결된 경우 상기 메모리(102)에 저장된 항상 접근 허용 또는 불가한 인터넷 사이트에 대한 정보를 업데이트할 수 있도록 구성되어 인터넷 사이트에 대한 정보변경시 또는 추가되는 사이트에 대한 정보를 저장할 수 있게 된다.First, the network interface card 101 will be described. The network interface card 101 includes a memory 102, and stores information on sites that are always accessible or not accessible at all. Therefore, in the case where the user of the client 100 wants to access the external web server 500 using the Internet, a general Internet site such as www.yahoo.co.kr is used by the client 100 in the address translation module. It can be directly connected without the action of (200). And, the address information for the representative chat site, game site, securities site, sexually explicit site is stored together on the memory 102 to access the chat site, game site, securities site, sexually explicit site without any time delay. Can be blocked. In addition, when requesting access to an internet site not registered in the memory 102 provided on the network interface card 101, the address replacement module 200 is operated, and is accessed by the address replacement module 200. The destination address of the external web server 500 to be transmitted is replaced with the IP address of the central server 300 like the site information system according to the first embodiment. In addition, when the memory 102 is connected to the central server 300, the memory 102 is configured to update information about an internet site that is always allowed or not accessible in the memory 102. You will be able to store information about the site being added.
다음, 제 1검색모듈(600)을 설명하기로 한다. 상기 제 1검색모듈(600)은 상기 네트워크 인터페이스카드(101)에 내장된 메모리(102)를 검색하는 역할을 한다. 그리고, 상기 클라이언트(100) 사용자가 선택 또는 입력한 외부웹서버(500)의 목적지 주소를 TCP/IP를 통한 데이터그램에서 검색하여 상기 메모리(102)에 저장된 항상 접근 허용 또는 불가한 사이트와 비교하게 된다. 또한, 상기 제 1검색모듈(600)은 상기 주소치환모듈(200)의 동작 전단계에서 상기 클라이언트(100)가 요청한 목적지 주소를 검색하게 되고, 상기 메모리(102)에 저장된 항상 접근 허용 또는 불가된 인터넷 사이트에 대한 검색을 수행하게 된다.Next, the first search module 600 will be described. The first search module 600 searches for the memory 102 embedded in the network interface card 101. In addition, the destination address of the external web server 500 selected or input by the client 100 user may be searched in a datagram via TCP / IP to be compared with a site that is always accessible or inaccessible stored in the memory 102. do. In addition, the first search module 600 is to search for the destination address requested by the client 100 in the previous step of the operation of the address replacement module 200, the Internet always allowed or disabled access stored in the memory (102) You will search the site.
또한, 상기 제 3실시예의 구성에서 상기 제 2실시예의 구성에서 설명한 바와 같은 중간서버(310)를 별도로 구성하여 상기 중앙서버(300)의 부하를 줄일 수 있도록 구성할 수 있게 된다.In addition, in the configuration of the third embodiment, the intermediate server 310 as described in the configuration of the second embodiment may be separately configured to reduce the load of the central server 300.
< 제 3 실시예의 사용 ><Use of the third embodiment>
이하에서는 상기 사이트 정보 통제 시스템을 이용한 제 3실시예를 설명하기로 한다. 도 8는 상기 본 발명의 제 3실시예에 따른 사이트 정보 통제 시스템의 흐름도이다. 상기 제 3실시예의 사용은 인터넷 티브이(Internet TV)를 이용하는 경우를 예로 들어 설명하게 된다.Hereinafter, a third embodiment using the site information control system will be described. 8 is a flowchart of a site information control system according to a third embodiment of the present invention. The use of the third embodiment will be described taking the case of using the Internet TV as an example.
먼저, 사용자는 상기 주소치환모듈(200)이 내장된 셋톱박스(Set-Top Box)를구비한 인터넷 티브이(Internet TV)를 준비하게 된다(S700). 상기 사용자가 인터넷 티브이를 사용하여 인터넷을 이용하게 되는 경우에는 인터넷 티브이에서 구동되는 브라우저(Browser)를 실행시키게 된다(S701). 상기 웹브라우저를 이용하여 상기 클라이언트(100) 사용자는 방문하고자 하는 사이트에 대한 URL을 입력하는 방법(S702-1), 즐겨찾기에 등록된 URL을 이용하는 방법(S702-2), 기타 임의의 다른 사이트에서 링크된 URL을 선택하는 방법(S702-3) 중 적어도 하나의 방법을 통하여 사이트에 접속하고자 하게 된다(S703). 그리고, 상기와 같은 인터넷 티브이에서 사용되는 셋톱박스(Set-Top Box)의 경우 네트워크 인터페이스 카드(Network Interface Card)를 사용하게 되므로, TCP/IP를 사용한다고 가정하고 설명하기로 한다. 이에 따라, 상기와 같은 접속요청은 TCP/IP의 Application계층(S704), Transport계층(S705), Internet계층(S706), Network계층(S707)을 통하게 된다.First, the user prepares an Internet TV equipped with a set-top box in which the address replacement module 200 is embedded (S700). When the user uses the Internet using the Internet TV, a browser running on the Internet TV is executed (S701). Using the web browser, the user of the client 100 inputs a URL for a site to be visited (S702-1), a method of using a URL registered in a bookmark (S702-2), and any other other site. In step S703, a user attempts to access a site through at least one method of selecting a linked URL. In the case of the set-top box used in the Internet TV as described above, a network interface card is used. Therefore, it is assumed that TCP / IP is used. Accordingly, the connection request as described above passes through the application layer (S704), the transport layer (S705), the Internet layer (S706), and the network layer (S707) of TCP / IP.
상기에서 TCP/IP를 통한 후, 네트워크 계층을 통하여 입력된 데이터 그램중 상기 사용자가 방문하고자 하는 외부웹서버(500)의 목적지 주소를 검색하여(S708) 상기 네트워크 인터페이스 카드(101)내에 내장된 메모리(102)에 저장된 사이트와 비교하여(S709) 항상 허용인 경우(S710)에는 상기 주소치환모듈(200)의 동작없이 인터넷 사이트를 사용(S711)할 수 있게 되며, 항상 불가인 경우(S712)에는 접속 불가 메시지를 상기 클라이언트(100)로 전송하게 된다(S713). 그리고, 상기 메모리(102)상에 저장되지 않은 사이트인 경우(S714)에는 상기 제 1실시예와 같은 형태로 진행된다.After the above TCP / IP, the destination address of the external web server 500 to be visited by the user from among the datagrams input through the network layer is searched (S708), and the memory embedded in the network interface card 101 is stored. Compared with the site stored in the 102 (S709) is always allowed (S710) is to use the Internet site without the operation of the address replacement module 200 (S711), if not always possible (S712) The connection not available message is transmitted to the client 100 (S713). If the site is not stored on the memory 102 (S714), the process proceeds in the same manner as in the first embodiment.
이상에서 설명한 바와 같이, 본 발명의 일실시예에 따른 사이트 정보 통제 시스템에 의하면 하드웨어를 이용하여 사이트에 대한 접근을 통제하여 건전한 사이트 정보 사용을 도모할 수 있는 이점이 있다.As described above, according to the site information control system according to an embodiment of the present invention, there is an advantage in that sound site information can be used by controlling access to a site using hardware.
그리고, 기업과 같은 다수의 컴퓨터를 사용하는 단체에서 별도의 사이트 차단 관리 인력없이 사이트 접속을 통제할 수 있는 또 다른 이점이 있다.In addition, there is another advantage of controlling access to a site without a separate site blocking management personnel in an organization using a plurality of computers such as an enterprise.
또한, 특정한 물리적 서버에 연결되지 않은 컴퓨터의 특정 인터넷 웹사이트에 대한 차단할 수 있는 저렴한 시스템을 제공하는데 또 다른 이점이 있다.It is also another advantage to provide an inexpensive system that can block specific Internet websites on computers that are not connected to specific physical servers.
그리고, 사용자의 집단 또는 사용자의 요청에 따라 특정한 사이트 정보에 대해 차단할 수 있는 시스템을 제공하는데 또 다른 이점이 있다.In addition, there is another advantage to provide a system that can block the specific site information according to the user's group or the user's request.
Claims (24)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2000-0074024A KR100431800B1 (en) | 2000-12-06 | 2000-12-06 | control system for contents of sites |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2000-0074024A KR100431800B1 (en) | 2000-12-06 | 2000-12-06 | control system for contents of sites |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20020094195A true KR20020094195A (en) | 2002-12-18 |
KR100431800B1 KR100431800B1 (en) | 2004-05-17 |
Family
ID=27680138
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR10-2000-0074024A KR100431800B1 (en) | 2000-12-06 | 2000-12-06 | control system for contents of sites |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100431800B1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102354783B1 (en) * | 2021-10-21 | 2022-01-24 | 주식회사 모노커뮤니케이션즈 | Router management system with increased security |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100793291B1 (en) | 2006-01-06 | 2008-01-10 | 에스케이 텔레콤주식회사 | Method And System for Providing Database Data by Using Web Frame And URL Link |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20000058929A (en) * | 2000-07-05 | 2000-10-05 | 김완호 | System and method for controlling connection of internet according to age of user |
-
2000
- 2000-12-06 KR KR10-2000-0074024A patent/KR100431800B1/en not_active IP Right Cessation
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102354783B1 (en) * | 2021-10-21 | 2022-01-24 | 주식회사 모노커뮤니케이션즈 | Router management system with increased security |
KR102435335B1 (en) * | 2021-10-21 | 2022-08-23 | 주식회사 모노커뮤니케이션즈 | Router combination management system |
Also Published As
Publication number | Publication date |
---|---|
KR100431800B1 (en) | 2004-05-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104125209B (en) | Malice website prompt method and router | |
CN101485174B (en) | Method and systems for efficient delivery of previously stored content | |
US10374973B2 (en) | Method for managing computer network access | |
US8788528B2 (en) | Filtering cached content based on embedded URLs | |
US20210344638A1 (en) | Method for network traffic forwarding, request sending, and communication acceleration, forwarding server and node server | |
CN103051663A (en) | Proxy caching in a photosharing peer-to-peer network to improve guest image viewing performance | |
JP2003532184A (en) | Apparatus and method for interrupting connection to harmful sites on the Internet | |
US7130880B1 (en) | System and method for sharing files via a user Internet file system | |
JP2000122958A (en) | Method and medium for providing document by server | |
JP2013098880A (en) | Filtering system and filtering method | |
WO2001092985B1 (en) | Method and system for facilitating networked information exchange | |
JP2002524979A (en) | Method and apparatus for handling DNS traffic transparently | |
CN101147379A (en) | Systems and methods for performing caching of dynamically generated objects in a network | |
JP2002268937A (en) | Device and method for data transfer and program | |
CN102783119A (en) | Access control method and system, and access terminal | |
CN101436965B (en) | Detection method, apparatus and system sharing access client terminal quantity | |
US20060031334A1 (en) | Methods and systems for forwarding electronic communications to remote users | |
US20040073604A1 (en) | Cache control method of proxy server with white list | |
KR100431800B1 (en) | control system for contents of sites | |
US20100192069A1 (en) | Differentiating a User from Multiple Users Based on a Determined Pattern of Accessing a Prescribed Network Destination | |
US20050234923A1 (en) | Method and apparatus for translating a web services address | |
KR100818200B1 (en) | The Method and System of Connecting Internet Using Keyword Based on DNS | |
WO2001075668A2 (en) | Search systems | |
JP2004013258A (en) | Information filtering system | |
JP2005107831A (en) | Url filtering system and browsing control method by url filtering |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
N231 | Notification of change of applicant | ||
E902 | Notification of reason for refusal | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20070731 Year of fee payment: 4 |
|
LAPS | Lapse due to unpaid annual fee |