KR20030061143A - Contents filtering technique and system - Google Patents

Contents filtering technique and system Download PDF

Info

Publication number
KR20030061143A
KR20030061143A KR1020020001530A KR20020001530A KR20030061143A KR 20030061143 A KR20030061143 A KR 20030061143A KR 1020020001530 A KR1020020001530 A KR 1020020001530A KR 20020001530 A KR20020001530 A KR 20020001530A KR 20030061143 A KR20030061143 A KR 20030061143A
Authority
KR
South Korea
Prior art keywords
site
server
filtering
subscriber
address
Prior art date
Application number
KR1020020001530A
Other languages
Korean (ko)
Inventor
김성조
정경진
Original Assignee
(주)퀴스코
김성조
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)퀴스코, 김성조 filed Critical (주)퀴스코
Priority to KR1020020001530A priority Critical patent/KR20030061143A/en
Publication of KR20030061143A publication Critical patent/KR20030061143A/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services

Landscapes

  • Business, Economics & Management (AREA)
  • Tourism & Hospitality (AREA)
  • Health & Medical Sciences (AREA)
  • Economics (AREA)
  • General Health & Medical Sciences (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

PURPOSE: A method and system for filtering contents is provided to filter contents according to subscribers using an IP address designated in accordance with a predetermined method. CONSTITUTION: A filtering server(505) is connected to an ISP(Internet Service Provider)(500) and the Internet(530). If a subscriber terminal is connected to the Internet(530) through the ISP(500) and the filtering server(505), the filtering server(505) supplies a blocking service to the subscriber terminal. A filtering distribution server(510) extracts an IP in contents request information of each subscriber, and discriminates a subscriber terminal which requested a filtering service and a subscriber terminal which does not go through the filter. The filtering distribution server(510) stores blocking site information in a database(525) and deletes the blocking site, whose service is stopped, from the database(525). A search engine periodically searches the blocking site information in the Internet. The filtering distribution server(510) receives an IP address of the subscriber terminal from the ISP(500), discriminates a subscriber terminal which requested the filtering using a floating IP, and supplies a filtering service to the subscriber terminal. The search engine(535) visits sites, collects information with respect to newly created harmful sites, compares the sites stored in the database(525) corresponded to each filter, and periodically updates a blocking site list stored in the database(525). If the subscriber terminal requests a site included in the database(525) combined with a filter(520), the filter(520) blocks a connection to the blocking site of the subscriber terminal.

Description

컨텐츠 필터링 기법 및 시스템{CONTENTS FILTERING TECHNIQUE AND SYSTEM}Content filtering technique and system {CONTENTS FILTERING TECHNIQUE AND SYSTEM}

본 발명은 컨텐츠 필터링 방법 및 시스템에 관한 것으로서, 보다 상세하게는 가입자별로 미리 정해진 방법에 따라 부여된 아이피 주소(IP Address)를 이용하여 가입자별로 컨텐츠를 필터링할 수 있는 방법 및 시스템에 관한 것이다.The present invention relates to a method and a system for filtering content, and more particularly, to a method and a system for filtering content by subscribers using an IP address assigned according to a predetermined method for each subscriber.

현재, 인터넷의 대중화에 힘입어 네트워크를 통한 인터넷 접속이 생활의 큰 부분을 차지하고 있다. 이러한 인터넷을 통하여 현대인의 생활이 풍요해진 만큼 여러 가지 폐해가 발생하고 있다. 정보의 바다라고 불리는 인터넷을 통하여 누구나 정보에 쉽게 접할 수 있는 반면, 음란물, 도박, 자살 사이트 등의 유해 정보에 쉽게 접할 수 있으며, 보안 등의 문제에서도 해킹의 위험성이 존재한다.Nowadays, thanks to the popularization of the Internet, Internet access through the network is a big part of life. As the life of modern man is enriched through such internet, various damages are occurring. Anyone can easily access the information through the Internet called the sea of information, while it can easily access harmful information such as pornography, gambling, and suicide sites, and there is a risk of hacking even in security and other problems.

정보통신 기술이 발달함에 따라, 이제 가정에서도 ADSL, 케이블 모뎀 등의 장비를 이용하여 손쉽게 인터넷에 접근할 수 있게 되었다. 수많은 가정에서 인터넷 이용자들이 인터넷에 연결하여 원하는 정보들을 받아볼 수 있으나, 그러한 정보 중에는 불법 음란물과 같은 바람직하지 못한 정보도 포함되어 있다. 따라서, 이러한 정보의 차단이 매우 시급한 실정이며, 이를 위한 다양한 솔루션들이 개발되어 있다.With the development of information and communication technology, devices such as ADSL and cable modems can now be easily accessed from the home. In many homes, Internet users can connect to the Internet and receive the information they want, but such information includes undesirable information, such as illegal pornography. Therefore, it is very urgent to block such information, and various solutions have been developed for this purpose.

이러한 솔루션들은 각 가정의 PC에서 동작하는 클라이언트 솔루션과, 아이에스피(ISP, Internet Service Provider)에서 원천적으로 불법 정보를 차단하는 서버 솔루션 등 크게 두 가지로 구분할 수 있다.These solutions can be divided into two categories: client solutions that run on PCs in each home, and server solutions that block illegal information from Internet Service Providers (ISPs).

도 1은 기존의 클라이언트 솔루션으로 필터링하는 방법을 나타낸 도면이다.1 is a diagram illustrating a method for filtering with an existing client solution.

도 1은 클라이언트에서 필터링하는 경우 기존의 유해 정보 차단 방법을 개략적으로 도시되어 있다. 기존의 클라이언트에서 동작하는 차단 솔루션은 필터링 서버(100), 단말기(115) 및 네트워크(130)로 구성된다.1 schematically illustrates a conventional harmful information blocking method when filtering by a client. The blocking solution operating in the existing client is composed of the filtering server 100, the terminal 115 and the network 130.

필터링 서버(100)는 검색 엔진(105) 및 유해 사이트 데이터베이스(110)로 구성된다. 검색 엔진(105) 주기적으로 유해 사이트를 검색하고, 상기 검색된 유해 사이트에 대한 정보를 이용하여 유해 사이트 데이터베이스를 구축한다.The filtering server 100 is composed of a search engine 105 and a malicious site database 110. The search engine 105 periodically searches for harmful sites, and builds a harmful site database by using information on the searched harmful sites.

단말기에는 필터링 프로그램(120)이 설치되며, 상기 필터링 프로그램(120)은 유해 사이트 정보(125)를 참조하여, 유해 사이트에 접속시 이를 차단하는 역할을 수행한다. 이와 같이 클라이언트 솔루션에 의하여 유해 사이트의 접속을 차단하는 방법은 상기 단말기(115)가 주기적으로 필터링 서버(100)에 접속하여 갱신된 유해 사이트 정보를 다운받아야 하는 불편함이 존재한다.The filtering program 120 is installed in the terminal, and the filtering program 120 refers to the harmful site information 125 and serves to block the harmful site when accessing the harmful site. As described above, in the method of blocking access to the harmful site by the client solution, the terminal 115 periodically accesses the filtering server 100 and downloads the updated harmful site information.

또한, 상기 필터링 프로그램(120)은 가입자가 인터넷이 접속할 때마다, 상기 유해 사이트 정보(125)와 비교하여 차단 여부를 판단하는 과정을 경유하기 때문에 단말기에 부담을 주어 사이트 접속 시간을 길어지는 단점이 존재한다.In addition, since the filtering program 120 passes the process of determining whether the subscriber is blocked compared to the harmful site information 125 every time the subscriber accesses the Internet, the filtering program 120 burdens the terminal and thus lengthens the site access time. exist.

종래 기술에 따른 클라이언트 솔루션에 의한 유해 사이트 차단 방법은 필터링 서버(100)가 지속적으로 유해 사이트 검색 및 저장을 통해 유해 사이트 데이터베이스를 구축하기 때문에 매일 많은 수의 유해 정보 사이트를 추가해야 한다. 따라서, 단말기(115)는 상기 구축된 유해 정보 사이트를 계속 다운로드받아야 하는 불편함이 존재한다.In the harmful site blocking method by the client solution according to the related art, since the filtering server 100 continuously constructs the harmful site database through the harmful site search and storage, a large number of harmful information sites must be added every day. Therefore, there is an inconvenience that the terminal 115 needs to continuously download the constructed harmful information site.

최근 클라이언트 솔루션의 한계점으로 인한 문제점을 해결하기 위하여 아이에스피(ISP, Internet Service Provider)에서 원천적으로 불법 정보를 차단할 수있는 방안이 모색되고 있다.Recently, in order to solve the problem caused by the limitation of the client solution, the ISP (Internet Service Provider) has been sought for a method of blocking illegal information.

도 2a는 기존의 모든 가입자에 대한 필터링을 수행하는 방법을 나타낸 도면이다.2A is a diagram illustrating a method of performing filtering on all existing subscribers.

도 2a를 참조하면, 기존의 모든 가입자에 대한 필터링을 수행하는 방법은 단말기(200), 아이에스피(ISP, Internet Service Provider), 필터링 서버(210) 및 인터넷(255)으로 구성된다.Referring to FIG. 2A, a method for performing filtering on all existing subscribers includes a terminal 200, an Internet Service Provider (ISP), a filtering server 210, and an internet 255.

상기 필터링 서버(210)는 아이에스피(ISP, Internet Service Provider)에 연결된 모든 단말기에 대하여 필터링을 수행한다. 즉, 아이에스피(ISP, Internet Service Provider)를 경유하여 인터넷(255)에 접속하기 위하여는 필터링 서버(255)를 거쳐야만 한다. 상기의 방법은 차단을 원하는 가입자와 원하지 않는 가입자를 구분할 수 없다. 그리고, 필터링 서버에 부담이 되어 인터넷 접속 속도를 현저히 저하시키는 문제점이 발생한다.The filtering server 210 performs filtering on all terminals connected to the Internet Service Provider (ISP). That is, in order to access the Internet 255 via an Internet Service Provider (ISP), the filtering server 255 must go through. The above method cannot distinguish between subscribers who want to block and subscribers who do not. In addition, a problem arises that the filtering server is burdened and the Internet connection speed is significantly reduced.

도 2b는 종래 트래픽의 분리를 통한 선택적 필터링을 수행하는 방법을 나타낸 도면이다.2B is a diagram illustrating a method of performing selective filtering through separation of conventional traffic.

트래픽이란 어떤 통신장치나 시스템에 걸리는 부하(負荷)를 말한다. 트래픽은 매우 일반적인 용어이기 때문에, 이 외에도 네트웍을 통해 움직이는 데이터의 양이나 어떤 종류의 트랜잭션 및 메시지 등의 양을 나타낼 때에도 사용된다.Traffic is the load on any communication device or system. Because traffic is a very general term, it is also used to describe the amount of data moving through the network or the amount of transactions and messages of any kind.

도 2b를 참조하면, 기존 트래픽의 분리를 통한 선택적 필터링을 수행하는 방법은 필터링 서버를 경유하는 단말기(250), 필터링 서버를 경유하지 않는 단말기, 아이에스피(ISP, Internet Service Provider), 필터링 서버(210) 및 인터넷(255)으로 구성된다.Referring to FIG. 2B, a method of performing selective filtering through separation of existing traffic includes a terminal 250 via a filtering server, a terminal not via a filtering server, an Internet Service Provider (ISP), a filtering server ( 210 and the Internet 255.

아이에스피(ISP, Internet Service Provider)에 연결된 단말기(250, 255)는 상기 단말기(250,255)에 상응하는 개별적인 피브이시(PVC, Private Virtual Circuit)를 설정하여 트래픽을 분리시킨 뒤, 차단을 원하는 가입자의 트래픽에 대해 필터링을 수행한다.Terminals 250 and 255 connected to an ISP (Internet Service Provider) set up a private virtual circuit (PVC) corresponding to the terminals 250 and 255 to separate traffic, and then the traffic of subscribers to be blocked. Perform filtering on.

상기의 선택적 필터링은 기존의 네트워크 구성을 수정하여야 하며, 다양한 서비스 종류를 지원하여야 할 경우 추가 장비를 요구하게 되는 문제점이 발생한다.The selective filtering needs to modify an existing network configuration, and requires additional equipment when supporting various service types.

이러한 선택적 필터링은 가입자의 매 인터넷 접속 요청에 대해 필터링 수행 여부를 ISP 측의 네트워크 장비에서 결정하여야 한다. ATM 스위치를 이용하는 ISP의 경우에는 차단을 원하는 가입자의 트래픽과 원하지 않는 가입자의 트래픽을 원천적으로 분리하여, 차단을 원하는 가입자의 모든 트래픽에 대해 필터링 작업을 수행하도록 하는 방안을 고려할 수 있다. 그러나, 이와 같이 트래픽의 원천적 분리 방안은 기 구축된 네트워크의 구성에 변화를 가하여야 하는 단점이 있으며, 네트워크의 구성 및 장비의 특성상 트래픽의 분리가 가능하지 못한 경우가 있을 수 있다. 따라서, 최대한 현재의 네트워크 구성에 변화를 주지 않고, 네트워크 성능에 큰 영향이 없이 가입자의 선택적 필터링을 수행할 수 있는 방안이 요구된다.This selective filtering should be determined by the ISP's network equipment to perform filtering for each Internet access request of the subscriber. In case of an ISP using an ATM switch, it is possible to consider a method of separating the traffic of the subscriber who wants to be blocked from the traffic of the subscriber that is not desired to perform filtering on all traffic of the subscriber who wants to be blocked. However, such a method of separating the source of traffic has a disadvantage in that the configuration of the network is already established, and there may be a case where the separation of traffic is not possible due to the configuration of the network and the characteristics of the equipment. Therefore, there is a need for a method capable of performing selective filtering of subscribers without changing the current network configuration as much as possible and without significantly affecting network performance.

그 외에, 기존 단말기에 고정 아이피를 할당하여 선택적 필터링을 수행하는 방법이 있다. 상기의 고정 아이피(IP)를 가질 경우, 인터넷 접속 요청마다 각 아이피에 대한 차단 여부를 판단하는 과정이 수반되므로 검색 성능이 현저히 떨어질 뿐만 아니라, 현재 각 아이에스피(ISP, Internet Service Provider)가 보유하고 있는아이피 주소의 수를 고려할 때, 모든 가입자에게 고정 아이피를 할당하는 것은 무리가 있다.In addition, there is a method of performing selective filtering by allocating a fixed IP to an existing terminal. In the case of having the above fixed IP (IP), the Internet performance is accompanied by a process of determining whether or not to block each IP, so the search performance is notably reduced, and each Internet Service Provider (ISP) currently holds Given the number of IP addresses that are present, it is unreasonable to assign a fixed IP to all subscribers.

상술한 바와 같이 아이에스피(ISP, Internet Service Provider)에서 불법 정보를 차단 시, 모든 서비스 가입자들에 대해 불법 정보를 차단하는 방법과 불법 정보 차단을 원하는 서비스 가입자에 대해서만 차단하는 경우를 고려할 수 있다. 그러나, 인터넷 정보 접근의 자유를 주장하는 수많은 네티즌들의 반대에 따라 차단을 원하는 가입자에 대해서만 차단 서비스를 제공하는 솔루션이 요구되나, 이를 만족하는 유해 사이트 차단 방법이 없다.As described above, when blocking illegal information in an ISP, a method of blocking illegal information for all service subscribers and a case of blocking only illegal service information can be considered. However, there is a need for a solution that provides a blocking service only for subscribers who want to block according to the opposition of many netizens who claim freedom of Internet information access, but there is no harmful site blocking method that satisfies this.

따라서, 본 발명은 종래 기술의 제반 문제점을 해결하기 위하여 안출한 것으로서, 컨텐츠 필터링 방법과 시스템 방법 및 장치를 제공함에 그 목적이 있다.Accordingly, an object of the present invention is to provide a content filtering method, a system method, and an apparatus.

또한, 본 발명의 목적은 단말기가 주기적으로 필터링 서버에 접속하여 갱신된 유해 사이트 정보를 다운받아야 하는 문제점을 제거하는데 있다.In addition, an object of the present invention is to eliminate the problem that the terminal should periodically access the filtering server to download the updated harmful site information.

또한, 본 발명의 목적은 필터링 프로그램이 가입자가 인터넷이 접속할 때마다, 상기 유해 사이트 정보와 비교하여 차단 여부를 판단하는 과정을 경유해야 하는 번거로움을 제거하는데 있다.In addition, an object of the present invention is to eliminate the hassle that the filtering program has to go through the process of determining whether to block the block compared to the harmful site information whenever the subscriber accesses the Internet.

또한, 본 발명의 목적은 현재의 네트워크 구성에 변화를 주지 않고, 네트워크 성능에 큰 영향이 없이 가입자에 대하여 선택적 필터링을 수행할 수 있는 방법을 제공하는데 있다.It is also an object of the present invention to provide a method for performing selective filtering on a subscriber without changing the current network configuration and without significantly affecting network performance.

또한, 본 발명의 목적은 한정된 아이피 자원을 효율적으로 활용하면서도 가입자에게 선택적 필터링을 제공할 수 있는 방법을 제공하는데 있다.It is also an object of the present invention to provide a method capable of providing selective filtering to subscribers while efficiently utilizing limited IP resources.

또한, 본 발명의 목적은 서버에서 필터링 과정을 경유하면서도 서버의 부담을 줄여 인터넷 접속 속도의 저하를 발생시키지 않는 방법을 제공하는데 있다.In addition, an object of the present invention is to provide a method that does not cause a decrease in the Internet connection speed by reducing the burden on the server while passing through the filtering process in the server.

또한, 본 발명은 다양한 차단 사이트 목록을 제공함으로써, 가입자에게 다양한 유해 정보의 차단 서비스를 선택할 수 있는 방법을 제공하는데 있다.In addition, the present invention is to provide a method for selecting a variety of harmful information blocking services to subscribers by providing a list of various blocking sites.

도 1은 기존의 클라이언트 솔루션으로 필터링하는 방법을 나타낸 도면.1 illustrates a method of filtering with an existing client solution.

도 2a는 기존의 모든 가입자에 대한 필터링을 수행하는 방법을 나타낸 도면.2A illustrates a method of performing filtering for all existing subscribers.

도 2b는 종래 트래픽의 분리를 통한 선택적 필터링을 수행하는 방법을 나타낸 도면.2B illustrates a method of performing selective filtering through separation of conventional traffic.

도 3은 본 발명의 바람직한 일 실시예에 따른 전체 시스템을 개략적으로 나타낸 도면.3 is a schematic representation of an entire system according to one preferred embodiment of the present invention.

도 4는 본 발명의 바람직한 실시예에 따른 아이에스피(ISP, Internet Service Provider)의 구조를 나타낸 도면.4 is a view showing the structure of the Internet Service Provider (ISP) according to a preferred embodiment of the present invention.

도 5는 본 발명의 바람직한 일 실시예에 따른 필터링 서버의 상세 구조를 나타낸 도면.5 is a diagram showing a detailed structure of a filtering server according to an embodiment of the present invention.

도 6a는 본 발명의 바람직한 실시예에 따른 아이피 주소 영역에 테이블을 나타내는 도면.6A illustrates a table in an IP address area according to a preferred embodiment of the present invention.

도 6b는 본 발명의 바람직한 실시예에 따른 서비스 타입의 세부 항목에 대한 테이블을 나타내는 도면.FIG. 6B is a diagram illustrating a table for detailed items of a service type according to a preferred embodiment of the present invention. FIG.

도 7a는 본 발명의 바람직한 일 실시예에 따른 가입자 데이터베이스에 저장되는 정보를 나타낸 도면.FIG. 7A illustrates information stored in a subscriber database in accordance with one preferred embodiment of the present invention. FIG.

도 7b는 본 발명의 바람직한 실시예에 따른 시간대별 설정을 위한 가입자 인터페이스 화면을 나타낸 도면.7B is a diagram illustrating a subscriber interface screen for time zone setting according to a preferred embodiment of the present invention.

도 8은 본 발명의 바람직한 일 실시예에 따른 서버에 접속하여 아이피를 부여받는 절차를 나타낸 도면.8 is a diagram illustrating a procedure of receiving an IP by accessing a server according to an exemplary embodiment of the present invention.

도 9는 본 발명의 바람직한 실시예에 따른 필터링 서버를 경유하여 인터넷에 접속하는 절차를 나타낸 도면.9 is a diagram illustrating a procedure for accessing the Internet via a filtering server according to a preferred embodiment of the present invention.

<도면의 주요부분에 대한 부호의 설명><Description of the symbols for the main parts of the drawings>

300 : 가입자 단말기300: subscriber terminal

302 : 네트워크 접속 장치302: network connection device

305 : 아이에스피(ISP, Internet Service Provider)305: ISP (Internet Service Provider)

310 : 필터링 서버310: filtering server

410 : 인증 서버410: authentication server

500 : 필터링 분배 서버500: filtering distribution server

540 : 검색 엔진540: search engine

505, 515, 530 : 보안 필터505, 515, 530: Security Filter

상술한 목적들을 달성하기 위하여 본 발명에 따르면, 컨텐츠 필터링 방법, 상기 방법에 상응하는 시스템 및 이러한 방법을 수행할 수 있는 프로그램이 수록되어 있는 기록 매체가 제공된다.In order to achieve the above objects, according to the present invention, there is provided a recording medium that contains a content filtering method, a system corresponding to the method, and a program capable of performing the method.

본 발명의 다른 실시예에 따르면, 가입자 단말기, 인증 서버, 필터링 서버, 아이피 할당 서버와 결합된 아이에스피 서버에서 컨텐츠를 필터링하는 방법에 있어서, 상기 가입자 단말기로부터 아이에스피 서버 접속 요청 신호를 수신하는 단계-여기서 상기 아이에스피 서버 접속 요청 신호는 가입자 식별 정보를 포함함-, 상기 아이에스피 서버 접속 요청 신호에서 상기 가입자 식별 정보를 추출하는 단계, 상기 가입자 식별 정보를 포함하는 인증 요청 신호를 생성하는 단계, 상기 인증 요청 신호를 상기 인증 서버로 전송하는 단계, 상기 인증 서버로부터 차단 서비스 정보를 수신하는 단계, 상기 차단 서비스 정보를 포함한 아이피 주소 할당 신호를 생성하는 단계, 상기 아이피 주소 할당 신호를 상기 아이피 할당 서버로 송신하는 단계, 상기 아이피 할당 서버로부터 아이피 주소를 수신하는 단계, 상기 가입자 단말기의 아이피 주소를 상기 수신한 아이피 주소로 설정하는 단계를 포함하되, 상기 차단 서비스에 상응하여 아이피 영역이 미리 지정될 수 있다.According to another embodiment of the present invention, in a method for filtering content in an IP server coupled with a subscriber station, an authentication server, a filtering server, and an IP allocation server, receiving an IP server access request signal from the subscriber station Wherein the ISP server access request signal includes subscriber identification information, extracting the subscriber identification information from the ISP server access request signal, generating an authentication request signal including the subscriber identification information, Transmitting the authentication request signal to the authentication server, receiving blocking service information from the authentication server, generating an IP address allocation signal including the blocking service information, and transmitting the IP address allocation signal to the IP allocation server. Transmitting to the IP, the IP allocation Comprising the step of receiving the IP address from the server, sets the IP address of the access terminal to the received one IP address, in response to the service block may be assigned a pre-IP zone.

본 발명의 또 다른 실시예에 따르면, 상기 가입자 식별 정보는 아이디 및 패스워드를 포함할 수 있고, 상기 차단 서비스는 유해 정보 및 보안 중 적어도 하나인 것이 바람직하다. 또한, 상기 유해 정보는 성인물, 도박, 폭력, 증권 정보 중 적어도 하나인 것이 바람직하다.According to another embodiment of the present invention, the subscriber identification information may include an ID and a password, and the blocking service is preferably at least one of harmful information and security. In addition, the harmful information is preferably at least one of adult content, gambling, violence, securities information.

또한, 상기 차단 서비스는 상기 가입자 단말기로부터 수신한 차단 서비스 선택 신호에 의하여 시간별로 지정될 수 있으며, 상기 가입자 단말기로부터 상기 차단 서비스 변경 신호를 수신하는 단계-여기서 상기 차단 서비스 변경 신호는 변경될 차단 서비스 정보가 포함됨-, 상기 차단 서비스 변경 신호에서 상기 변경될 차단 서비스 정보를 추출하는 단계, 상기 차단 서비스 정보를 포함한 아이피 할당 요청 신호를 상기 아이피 할당 서버에 송신하는 단계, 상기 아이피 할당 서버로부터 아이피 주소를 수신하는 단계, 상기 가입자 단말기의 아이피 주소를 상기 수신한 아이피 주소로 설정하는 단계를 포함하되, 상기 할당된 아이피는 가입자 단말기의 요청에 따라 실시간으로 변경될 수 있다.In addition, the blocking service may be specified for each time by the blocking service selection signal received from the subscriber station, and receiving the blocking service change signal from the subscriber station-wherein the blocking service change signal is a blocking service to be changed Information is included, extracting the blocking service information to be changed from the blocking service change signal, transmitting an IP allocation request signal including the blocking service information to the IP allocation server, and receiving an IP address from the IP allocation server. Receiving, including setting the IP address of the subscriber station to the received IP address, wherein the assigned IP can be changed in real time at the request of the subscriber terminal.

바람직한 또 다른 실시예에서, 차단 서비스 변경 패스 워드를 수신하는 단계, 상기 인증 요청 신호를 상기 인증 서버로 전송하는 단계를 더 포함하되, 상기 수신한 차단 서비스 패스워드를 이용하여 차단 서비스의 변경 여부를 판단할 수 있다.In another preferred embodiment, the method may further include receiving a blocking service change password, and transmitting the authentication request signal to the authentication server, and determining whether to change the blocking service using the received blocking service password. can do.

또한, 상기 가입자 단말기로터 사이트 접속 요청 신호를 수신하는 단계-상기 사이트 접속 요청 신호는 가입자 단말기 아이피 주소 및 접속을 원하는 사이트 주소를 포함함, 상기 수신한 사이트 접속 요청 신호를 필터링 서버로 송신하는 단계-여기서 상기 필터링 서버는 상기 가입자 단말기 아이피 주소 및 상기 사이트 주소를 이용하여 차단 여부를 판단함-, 상기 판단 결과, 상기 사이트 주소가 상기 필터링 서버에 결합된 차단 사이트 데이터베이스에 저장된 차단 사이트와 일치하면, 상기 필터링 서버로부터 접속 차단 신호를 수신하는 단계, 상기 가입자 단말기에 접속 차단 메시지를 송신하는 단계, 상기 판단 결과, 상기 사이트 주소가 상기 필터링 서버에 결합된 차단 사이트 데이터베이스에 저장된 차단 사이트와 일치하지 않으면, 상기 필터링 서버로부터 상기 사이트에 상응하는 컨텐츠 정보를 수신하는 단계, 상기 가입자 단말기에 상기 컨텐츠 정보를 수신하는 단계를 포함하되, 필터링 서버에 결합된 복수의 필터에서 상기 필터에 상응하는 아이피 주소를 가진 가입자 단말기의 인터넷 접속을 차단할 수 있다.The method may further include receiving a site access request signal from the subscriber station, wherein the site access request signal includes a subscriber station IP address and a site address to be accessed, and transmitting the received site access request signal to a filtering server. Here, the filtering server determines whether to block using the subscriber terminal IP address and the site address. If the site address matches the blocked site stored in the blocked site database coupled to the filtering server, Receiving an access blocking signal from a filtering server, transmitting an access blocking message to the subscriber terminal, and if the site address does not match a blocking site stored in a blocking site database coupled to the filtering server, Filtering server Receiving content information corresponding to the site from the subscriber terminal; receiving the content information at the subscriber terminal, wherein the plurality of filters coupled to a filtering server have an internet address of the subscriber terminal having an IP address corresponding to the filter. You can block the connection.

바람직한 또 다른 실시예에서, 가입자 단말기 및 아이에스피 서버에 결합된 필터링 서버에서 컨텐츠를 필터링하는 방법에 있어서, 상기 필터링 서버에 결합된 송수신 장치에서 상기 아이에스피 서버로부터 사이트 접속 요청 신호를 수신하는 단계-상기 사이트 접속 요청 신호는 가입자 단말기 아이피 주소 및 접속을 원하는 사이트 주소를 포함함, 상기 송수신 장치에서 상기 사이트 접속 요청 신호를 상기 송수신 장치에 결합된 필터링 분배 서버로 출력하는 단계, 상기 필터 서버가 사이트 접속 요청 신호에서 단말기 아이피 주소 및 사이트 주소를 추출하는 단계, 상기필터 서버가 단말기 아이피 주소에 상응하는 미리 지정되어 있으며 상기 필터 서버에 결합된 필터에 상기 사이트 주소를 출력하는 단계, 상기 필터에서 상기 필터에 결합된 데이터베이스에서 저장된 차단 사이트 목록과 상기 사이트 주소를 비교하는 단계, 비교 결과, 상기 사이트 주소가 상기 차단 사이트 목록에 포함되면, 상기 필터링 분배 서버로 차단 사이트 해당 신호를 출력하는 단계, 상기 필터링 분배 서버는 상기 필터 서버에 결합된 송수신 장치로 접속 차단 신호를 출력하는 단계, 상기 송수신 장치는 상기 아이에스피 서버로 접속 차단 신호를 송신하는 단계를 포함하고, 비교 결과, 상기 사이트 주소가 상기 차단 사이트 목록에 포함되지 않으면, 상기 필터링 분배 서버로 차단 사이트 비해당 신호를 출력하는 단계, 상기 필터링 분배 서버는 컨텐츠 요청 신호를 생성하는 단계, 상기 필터링 서버는 상기 컨텐츠 요청 신호를 상기 송수신 장치로 출력하는 단계, 상기 송수신 장치는 상기 컨텐츠 요청 신호를 상기 컨텐츠 요청 신호에 상응하는 사이트로 송신하는 단계, 상기 송수신 장치가 상기 사이트로부터 컨텐츠 정보를 수신하는 단계, 상기 컨텐츠 정보를 상기 필터 서버에 결합된 송수신 장치로 접속 차단 신호를 출력하는 단계, 상기 송수신 장치가 상기 컨텐츠 정보를 상기 아이에스피 서버로 송신하는 단계를 포함하되, 상기 필터링 서버에 결합된 상기 필터에서 상기 필터에 상응하는 아이피 주소를 가진 가입자 단말기의 인터넷 접속을 차단할 수 있다.In another preferred embodiment, a method for filtering content in a filtering server coupled to a subscriber terminal and an ISP server, the method comprising: receiving a site access request signal from the ISP server at a transceiver coupled to the filtering server; The site access request signal includes a subscriber station IP address and a site address to which the user wants to connect. The step of outputting the site access request signal from the transceiver to the filtering distribution server coupled to the transceiver, wherein the filter server accesses the site. Extracting a terminal IP address and a site address from a request signal, and outputting the site address to a filter that is pre-specified corresponding to the terminal IP address and coupled to the filter server, in the filter, to the filter Combined Database Comparing the blocked site list and the site address stored in the controller; if the site address is included in the blocked site list, outputting a signal corresponding to the blocked site to the filtering distribution server; and filtering the filter distribution server. Outputting a connection blocking signal to a transmitting / receiving device coupled to a server, wherein the transmitting / receiving device transmits a connection blocking signal to the ISP server; and, as a result of the comparison, if the site address is not included in the blocked site list, Outputting a per-site signal per blocking site to the filtering distribution server, generating a content request signal by the filtering distribution server, and outputting the content request signal to the transmission / reception device by the filtering server. The content request signal to the content request signal Transmitting to the site corresponding to the transmission, receiving and receiving the content information from the site, outputting the content information to the transmission and reception device coupled to the filter server, the transmission and reception device is the content And transmitting information to the IP server, and the filter coupled to the filtering server may block internet access of a subscriber station having an IP address corresponding to the filter.

또한, 상기 차단 서비스는 유해 정보 및 보안 중 적어도 하나인 것이 바람직하며, 상기 유해 정보는 성인물, 도박, 폭력, 증권 정보 중 적어도 하나인 것이 바람직하다.In addition, the blocking service is preferably at least one of harmful information and security, the harmful information is preferably at least one of adult content, gambling, violence, securities information.

또한, 상기 차단 서비스는 상기 가입자 단말기로부터 수신한 차단 서비스 선택 신호에 의하여 시간별로 지정될 수 있고, 상기 사이트 접속 요청 신호는 가입자 단말기 아이피 주소 및 접속을 원하는 사이트 주소를 포함할 수 있는 것이 바람직하다.In addition, the blocking service may be specified for each time by the blocking service selection signal received from the subscriber station, the site access request signal may preferably include a subscriber station IP address and a site address to be accessed.

이하, 본 발명에 따른 컨텐츠 필터링 방법 및 장치의 바람직한 실시예를 첨부도면을 참조하여 보다 상세히 설명한다.Hereinafter, a preferred embodiment of a content filtering method and apparatus according to the present invention will be described in detail with reference to the accompanying drawings.

도 3은 본 발명의 바람직한 일 실시예에 따른 전체 시스템을 개략적으로 나타낸 도면이다.3 is a diagram schematically showing an entire system according to an exemplary embodiment of the present invention.

도 3을 참조하면, 본 발명은 가입자 단말기(300), 네트워크 접속 장치(302),아이에스피(ISP, Internet Service Provider, 인터넷 서비스 제공사업자)(305) 및 필터링 서버(310)를 포함하여 구성되며, 상기 구성을 통하여 가입자 단말기(300)는 인터넷(315)에 접속할 수 있다.Referring to FIG. 3, the present invention includes a subscriber station 300, a network access device 302, an ISP, an Internet Service Provider (305), and a filtering server 310. Through the above configuration, the subscriber station 300 may access the Internet 315.

가입자 단말기(300)는 일반 컴퓨터, 피디에이, 네트워크 접속이 가능한 모빌폰 등 유무선 통신을 통하여 인터넷에 접속할 수 있는 모든 단말기를 포함한다.The subscriber terminal 300 includes all terminals capable of connecting to the Internet through wired or wireless communication such as a general computer, a PC, a mobile phone with a network connection, and the like.

상기 네트워크 접속 장치(302)는 상기 가입자 단말기(300)가 아이에스피(ISP, Internet Service Provider)(305)에 접속할 수 있게 하는 기능을 수행하며, 케이블 모뎀 또는 디지털 가입자망(DSL, Digital Subscriber Line) 모뎀, 에이티엠 스위치 등을 사용할 수 있다.The network access device 302 performs a function of allowing the subscriber station 300 to access an Internet Service Provider (ISP) 305, a cable modem or a digital subscriber line (DSL). Modem, AT switch, etc. can be used.

케이블 모뎀은 종합 유선 방송(CATV)의 동축 케이블을 이용하여 고속 데이터전송을 하기 위해 개발된 모뎀이다. 케이블 모뎀의 표준 방식이 아직 정해져 있지 않아서 현재는 많은 방식이 존재한다. 일반적으로 유선 방송국에서 이용자 쪽으로 데이터를 보내는 다운링크가 고속이고 이용자 쪽에서 유선 방송국으로 보내는 업링크가 저속인 비대칭형이다. 다운링크의 전송 속도는 6~30Mbps이고, 업링크는 1.5~3Mbps의 것이 일반적이다.The cable modem is a modem developed for high-speed data transmission using coaxial cable of general cable broadcasting (CATV). There is no standard way for cable modems, so there are many today. In general, the downlink sending data from the wired station to the user is high speed, and the uplink sent from the user side to the wired station is asymmetric. The transmission speed of the downlink is 6 to 30Mbps, and the uplink is generally 1.5 to 3Mbps.

그리고 디지털가입자망(DSL, Digital Subscriber Line) 모뎀은 보통의 구리 전화선상에서 네트워크에 접속하기 위하여 필요한 모뎀이다. 디지털가입자망(DSL, Digital Subscriber Line)은 기존의 전화선을 이용, 압축된 데이터를 교환하는 방식으로 초고속인터넷에 비해 속도는 뒤지지만 부설비용이 거의 들지 않는다는 이점이 있다. 디지털가입자망(DSL, Digital Subscriber Line)은 xDSL을 포함하며, 상기 xDSL은 ADSL, HDSL, RADSL과 같은 디지털가입자망(DSL, Digital Subscriber Line)의 서로 다른 변형들을 가리킨다.And Digital Subscriber Line (DSL) modems are needed to connect to networks over ordinary copper telephone lines. Digital Subscriber Line (DSL) is a method of exchanging compressed data using existing telephone lines, which is slower than high-speed Internet, but has little advantage for auxiliary equipment. Digital Subscriber Lines (DSLs) include xDSLs, which refer to different variants of Digital Subscriber Lines (DSLs) such as ADSL, HDSL and RADSL.

에이티엠 모뎀(ATM, Asynchronous Transfer Mode)은 비동기 전송 모드의 통신 방식에 사용되는 모뎀이다. 에이티엠(ATM, Asynchronous Transfer Mode)은 디지털 데이터를 53 바이트의 셀 또는 패킷으로 나누어, 디지털 신호 기술을 사용한 매체를 통하여 전송하는 전용 접속(dedicated-connection) 스위칭 기술이다. 하나의 셀은 개별적으로 다른 셀 들과 관련하여 비동기적으로 처리되고 회선공유를 위한 멀티플렉싱을 하기 위해 큐(queue)에 들어가게 된다.Asynchronous Transfer Mode (ATM) is a modem used for the communication method of the asynchronous transfer mode. Asynchronous Transfer Mode (ATM) is a dedicated-connection switching technology that divides digital data into 53 bytes of cells or packets and transmits them through a medium using digital signal technology. One cell is individually processed asynchronously with respect to the other cells and placed in a queue for multiplexing for circuit sharing.

아이에스피(ISP, Internet Service Provider, 인터넷 서비스 제공사업자 )(305)는 개인이나 회사들에게 인터넷 접속서비스, 웹사이트 건설 및 웹호스팅 서비스 등을 제공하는 회사들을 말한다. 이를 위하여 아이에스피(ISP, Internet Service Provider)는 인터넷 접속에 필요한 장비와 통신회선을 갖추고 있으며, 대형 아이에스피(ISP, Internet Service Provider)는 전화망 사업자에 비교적 덜 의존적이면서도 자신들의 고객들에게 좀더 나은 서비스를 제공하기 위해 자신들만의 고속 전용회선을 갖추기도 한다.ISP (Internet Service Provider) 305 refers to companies that provide Internet access services, website construction and web hosting services to individuals or companies. To this end, Internet Service Providers (ISPs) have the equipment and communication lines necessary for Internet access, while large Internet Service Providers (ISPs) are less dependent on their telephone network operators and offer better services to their customers. They also have their own high-speed leased lines to provide.

본 발명에 의할 때, 상기 아이에스피(ISP, Internet Service Provider)는 가입자 단말기에게 차단 서비스에 따라 미리 정해진 아이피 영역 중 하나의 아이피를 할당하고, 상기 할당된 아이피에 상응하는 필터에서 필터링 과정을 경유함으로써, 서버의 부하를 감소시키면서, 가입자에게 다양한 차단 서비스를 제공하는 역할을 수행한다.According to the present invention, the Internet Service Provider (ISP) allocates one IP of a predetermined IP area to a subscriber station according to a blocking service, and passes a filtering process in a filter corresponding to the allocated IP. By doing so, it reduces the load on the server and serves to provide various blocking services to the subscriber.

상기 아이에스피(ISP, Internet Service Provider)는 아이에스피 서버, 디에이치시피(DHCP, Dynamic Host Configuration Protocol) 서버, 인증 서버, 아이피 영역 데이터베이스 및 가입자 데이터베이스로 구성되며 자세한 설명은 도 4에서 하기로 한다.The Internet Service Provider (ISP) includes an IP server, a Dynamic Host Configuration Protocol (DHCP) server, an authentication server, an IP area database, and a subscriber database, which will be described in detail with reference to FIG. 4.

필터링 서버(310)는 가입자 단말기로부터의 인터넷 접속 요청에 대해 필터링 과정을 분배함으로써, 상기 필터에서 미리 정해진 목록에 대하여만 필터링 과정을 수행하도록 한다. 또한, 필터링 서버에 결합된 검색 엔진에서는 주기적으로 차단 사이트 목록을 갱신하는 역할을 수행한다.The filtering server 310 distributes the filtering process for the Internet access request from the subscriber station so that the filtering process is performed only for the predetermined list in the filter. In addition, the search engine coupled to the filtering server periodically updates the blocked site list.

필터링 서버(310)는 필터링 분배 서버, 각 아이피 영역에 상응하는 필터 및 주기적으로 차단 사이트를 검색하는 검색 엔진을 포함한다. 상기 필터링 서버(310)에 대한 자세한 설명은 도 5에서 하기로 한다.The filtering server 310 includes a filtering distribution server, a filter corresponding to each IP region, and a search engine that periodically searches for blocked sites. A detailed description of the filtering server 310 will be provided with reference to FIG. 5.

본 발명에 의하면, 각 아이피 영역에 상응하는 차단 사이트를 분류함으로써, 서버의 필터링 부담을 분산시켜 유해 정보 차단 효율 및 인터넷 접속 속도를 높일 수 있다.(상기 차단 사이트에 대한 분류는 도 6a 및 도 6b 참조)According to the present invention, by classifying blocked sites corresponding to each IP area, the filtering burden of the server can be distributed to increase the harmful information blocking efficiency and the Internet access speed. (The classification of the blocked sites is illustrated in FIGS. 6A and 6B. Reference)

도 4는 본 발명의 바람직한 일 실시예에 따른 아이에스피(ISP, Internet Service Provider)의 구조를 나타낸 도면이다.4 is a view showing the structure of an ISP (Internet Service Provider) according to an embodiment of the present invention.

발명의 이해를 돕기 위하여, 기능에 따른 구성 요소로 도시하였으나, 상기 구성 요소가 아이에스피 서버내의 메모리에 프로그램적으로 구현되어 아이에스피 서버가 아이피 할당 기능, 인증 기능 및 필터링 기능 등의 기능을 구현할 수 있음은 당연하다.Although illustrated as a component according to a function for the purpose of understanding the invention, the component may be implemented programmatically in a memory in an ISP server so that the ISP server may implement functions such as an IP allocation function, an authentication function, and a filtering function. Of course it is.

이하, 도 4는 각 기능에 따른 모듈별로 본 발명을 설명하기로 한다.4, the present invention will be described for each module according to each function.

도 4를 참조하면 아이에스피 서버(400), 디에이치시피(DHCP, Dynamic Host Configuration Protocol) 서버(405), 인증 서버(410), 아이피 영역 데이터베이스(415) 및 가입자 데이터베이스(420)를 포함하여 구성되고, 네트워크 접속 장치(430) 및 필터링 서버(435)와 결합되어 있다.Referring to FIG. 4, the server server 400 includes an IP server 400, a Dynamic Host Configuration Protocol (DHCP) server 405, an authentication server 410, an IP area database 415, and a subscriber database 420. And a network connection device 430 and a filtering server 435.

아이에스피 서버(400)는 원격 접속 서버(RAS, Remote Access Server)로서, 원격 접속 서버란 가입자 단말기가 멀리 떨어진 장소에서 상기 서버에 접속할 수 있는 서버를 지칭한다. 기업에서는, 지사에 있는 사람들이나 재택 근무하는 사람들, 그리고 출장중인 사람들 등이 회사의 네트워크에 접속할 필요가 있다. 가정의 가입자들은 인터넷 서비스 공급자가 제공하는 이 서버를 통해 인터넷에 접속한다.The ISP server 400 is a remote access server (RAS), and the remote access server refers to a server to which the subscriber terminal can access the server from a remote place. In the enterprise, people in branch offices, those who work from home, and those on business trips need to connect to the company's network. Home subscribers access the Internet through this server provided by an Internet service provider.

본 발명에 의할 때, 아이에스피(ISP, Internet Service Provider) 서버는 광대역 원격 접속 서버인 것이 바람직하다.In accordance with the present invention, it is preferred that the Internet Service Provider (ISP) server is a broadband remote access server.

디에이치시피(DHCP, Dynamic Host Configuration Protocol) 서버(405)는 네트워크 관리자들이 조직 내의 네트워크 상에서 아이피 주소를 중앙에서 관리하고 할당해줄 수 있도록 해주는 프로토콜이다. 인터넷의 TCP/IP 프로토콜에서는, 각 컴퓨터들이 고유한 아이피 주소를 가져야만 인터넷에 접속할 수 있다.Dynamic Host Configuration Protocol (DHCP) server 405 is a protocol that allows network administrators to centrally manage and assign IP addresses on networks within an organization. In the TCP / IP protocol of the Internet, each computer must have a unique IP address to access the Internet.

조직에서 컴퓨터 가입자들이 인터넷에 접속할 때, 아이피 주소는 각 컴퓨터에 반드시 할당되어야만 한다. 디에이치시피(DHCP, Dynamic Host Configuration Protocol)를 사용하지 않는 경우에는, 각 컴퓨터마다 아이피 주소가 수작업으로 입력되어야만 하며, 만약 컴퓨터들이 네트워크의 다른 부분에 속한 장소로 이동되면 새로운 아이피 주소를 입력해야 한다. 디에이치시피(DHCP, Dynamic Host Configuration Protocol) 서버(405)는 네트워크 관리자가 중앙에서 아이피 주소를 관리하고 할당하며, 컴퓨터가 네트워크의 다른 장소에 접속되었을 때 자동으로 새로운 아이피 주소를 보내준다.When computer subscribers in the organization access the Internet, an IP address must be assigned to each computer. If you are not using Dynamic Host Configuration Protocol (DHCP), you must manually enter an IP address for each computer and enter a new IP address if the computers are moved to a different part of the network. . Dynamic Host Configuration Protocol (DHCP) server 405 is a network administrator centrally manages and assigns IP addresses, and automatically sends new IP addresses when the computer is connected to other places in the network.

물론, 본 발명에 의해 제공되는 차단 서비스의 종류에 따라 고유 아이피를 할당함으로써, 아이피 주소에 상응하는 차단 서비스를 제공하는 것이 가능함은 물론이다. 그러나, 아이피 자원의 효율적인 이용을 고려하면, 디에이치시피(DHCP, Dynamic Host Configuration Protocol) 서버를 이용하여 유동 아이이피를 할당하는 것이 바람직하다.Of course, by assigning a unique IP according to the type of blocking service provided by the present invention, it is of course possible to provide a blocking service corresponding to the IP address. However, in consideration of efficient use of IP resources, it is desirable to allocate a floating IP using a Dynamic Host Configuration Protocol (DHCP) server.

또한, 영구적인 아이피 주소를 필요로 하는 회사 등의 웹서버에 대해서는 정적인 주소를 제공하고, 일반 개인과 같은 단말기에는 유동 아이피를 제공함으로써, 본 발명을 구현하는 것도 가능하다.In addition, it is possible to implement the present invention by providing a static address for a web server, such as a company that requires a permanent IP address, and by providing a floating IP to a terminal such as a general individual.

인증 서버(410)는 일반적으로 알에이디아이유에스(RADIUS, Remote Authentication Dial-In User Service)를 사용하는 것이 바람직하다. 인증 서버(410)는 가입자가 상기 원격 접속 서버(400)에 접속한 후, 가입자 인증을 거쳐 접속한 가입자 단말기를 식별하고, 상기 식별된 가입자 단말기에 상응하는 차단 서비스를 추출한다.The authentication server 410, it is preferable to use generally known eyidi US children (RADIUS, Remote Authentication Dial-In User Service). After the subscriber accesses the remote access server 400, the authentication server 410 identifies a subscriber station connected through subscriber authentication, and extracts a blocking service corresponding to the identified subscriber station.

이후, 차단 서비스에 상응하여 미리 정해진 아이피 영역 중에서 아이피 주소를 추출하고, 상기 가입자가 지정한 아이피 차단 영역에 상응하는 아이피를 부여함으로써, 아이피 주소에 따른 필터링 과정을 수행할 수 있다.Thereafter, the IP address may be extracted from a predetermined IP area corresponding to the blocking service, and the IP address corresponding to the IP blocking area designated by the subscriber may be assigned to perform a filtering process according to the IP address.

상기 디에이치시피(DHCP, Dynamic Host Configuration Protocol) 서버에는 아이피 영역 데이터베이스(415)가 결합되어 있으며, 상기 아이디 영역 데이터베이스(415)에는 본 발명의 바람직한 일 실시예에 의해 제공되는 차단 서비스에 상응하는 아이피 영역이 저장되어 있다.An IP area database 415 is coupled to the Dynamic Host Configuration Protocol (DHCP) server, and the ID area database 415 corresponds to an IP corresponding to a blocking service provided by a preferred embodiment of the present invention. The area is saved.

이후 아이에스피(ISP, Internet Service Provider)는 상기 아이에스피(ISP, Internet Service Provider)에 접속한 각 가입자 단말기에 유동 아이피를 부여할 때, 상기 아이피 영역 데이터베이스를 참조하여 아이피 주소를 부여한다(유동 아이피의 할당 영역은 도 6a 참조)Thereafter, the Internet Service Provider (ISP) assigns an IP address to the subscriber terminal connected to the Internet Service Provider (ISP) by referring to the IP region database (floating IP). (As shown in FIG. 6A)

가입자 데이터베이스(420)는 기본적으로 가입자의 아이디, 패스워드 및 상기 가입자가 지정한 차단 서비스에 대한 정보가 저장된다. 물론 상기 정보 외에 주소,전화 번호, 취미 정보를 포함하여 가입자에 대한 부가적인 서비스가 가능함을 물론이다.The subscriber database 420 basically stores the subscriber's ID, password, and information on the blocking service designated by the subscriber. Of course, in addition to the above information, additional services for subscribers including address, telephone number, hobby information are possible.

도 5a 및 도 5b는 본 발명의 따른 필터링 서버의 구조를 나타낸 도면이다. 상기 필터링 서버는 도 5a 및 도 5b와 같이 아이에스피 서버와 분리되어 구현될 수도 있고, 아이에스피 서버내에서 프로그램적으로 구현될 수 있음은 당연하다. 이하 도 5a 및 도 5b에서는 발명에 대한 설명의 편의를 위하여 기능별로 독립된 구성 요소를 도시하고 이를 기준으로 설명하기로 한다. 그러나, 본 발명이 상기 도면에 도시된 구조에 한정되지 않음은 당연하다.5A and 5B illustrate the structure of a filtering server according to the present invention. The filtering server may be implemented separately from the ISP server as shown in FIGS. 5A and 5B, and may be implemented programmatically in the ISP server. Hereinafter, FIGS. 5A and 5B illustrate independent components for each function for convenience of description of the invention and will be described with reference to this. However, it is obvious that the present invention is not limited to the structure shown in the drawings.

도 5a는 본 발명의 바람직한 일 실시예에 따른 필터링 서버의 구조를 나타낸 도면이다.5A is a diagram illustrating a structure of a filtering server according to an exemplary embodiment of the present invention.

도 5a를 참조하면, 아이피 주소에 따른 필터링 방법이 도시되어 있다.Referring to FIG. 5A, a filtering method according to an IP address is illustrated.

본 발명에 의한 필터링 서버(505)는 필터링 분배 서버(510), 검색 엔진(535) 및 필터(520)로 구성되어 있으며, 상기 필터에는 상기 필터에 상응하는 차단 사이트의 정보가 저장되어 있는 데이터베이스(525)가 결합되어 있다.The filtering server 505 according to the present invention includes a filtering distribution server 510, a search engine 535, and a filter 520, and the filter includes a database in which information of blocked sites corresponding to the filter is stored ( 525 are combined.

상기 필터링 서버(505)는 아이에스피(ISP, Internet Service Provider)(500) 및 인터넷(530)과 결합되어, 상기 가입자 단말기가 아이에스피(ISP, Internet Service Provider)(500) 및 필터링 서버(505)를 경유하여 인터넷 접속시, 상기 가입자 단말기에 차단 서비스를 제공하는 기능을 수행한다.The filtering server 505 is combined with the Internet Service Provider (ISP) 500 and the Internet 530 so that the subscriber terminal is connected to the Internet Service Provider (ISP) 500 and the filtering server 505. Performs a function of providing a blocking service to the subscriber terminal when accessing the Internet via the.

필터링 분배 서버(510)는 각 가입자의 컨텐츠 요청 정보에서 아이피를 추출하고 상기 아이피를 이용하여 필터링 서비스를 요청한 가입자 단말기 및 필터를 거치지 안고 인터넷에 접속하는 가입자 단말기를 식별할 수 있다.The filtering distribution server 510 may extract the IP from the content request information of each subscriber, and identify the subscriber terminal requesting the filtering service using the IP and the subscriber terminal accessing the Internet without passing through the filter.

그리고 상기 필터링 분배 서버(510)는 검색 엔진(535)이 주기적으로 인터넷에서 검색한 차단 사이트 정보를 데이터베이스(525)에 저장하며, 서비스가 중단된 차단 사이트는 데이터베이스(525)에서 삭제하는 기능을 수행한다.The filtering distribution server 510 stores the blocked site information that the search engine 535 searches on the Internet periodically in the database 525, and deletes the blocked site from the database 525 when the service is stopped. do.

상기 필터링 분배 서버(510)는 아이에스피(ISP, Internet Service Provider)(500)로부터 상기 가입자 단말기의 아이피 주소를 수신하고, 상기 유동 아이피에 의해 필터링을 요청한 가입자 단말기를 식별하고, 상기 가입자 단말기에서 필터링 서비스를 제공할 수 있다.The filtering distribution server 510 receives an IP address of the subscriber station from an Internet Service Provider (ISP) 500, identifies a subscriber station requesting filtering by the floating IP, and filters at the subscriber station. Can provide services.

검색 엔진(535)은 인터넷 상에서 시시각각으로 생성 및 소멸하는 사이트를 방문하여 새로 생성되는 유해 사이트에 대한 정보를 수집하고, 각 필터에 상응하는 데이터베이스(525)에 저장된 사이트를 비교함으로써, 상기 데이터베이스(525)에 저장된 차단 사이트 목록을 주기적으로 갱신한다.The search engine 535 visits sites that are created and destroyed at any time on the Internet, collects information on newly generated harmful sites, and compares the sites stored in the database 525 corresponding to each filter, thereby providing the database 525. Update the list of blocked sites stored at) periodically.

상기 필터(520)에 결합된 데이터베이스(525)에 상기 가입자 단말기에서 접속을 요청하는 사이트가 포함되어 있으면, 상기 필터(520)는 상기 가입자 단말기의 상기 차단 사이트에의 접속을 차단한다.If the database 525 coupled to the filter 520 includes a site for requesting access from the subscriber station, the filter 520 blocks the access to the blocking site of the subscriber station.

도 5a는 아이피 주소에 따는 필터링 여부만을 판단하는 구조를 취하고 있으나, 상기 필터는 도 5b와 같이 세분됨으로써, 필터링 시간을 단축함과 동시에 다양한 필터링 기능을 제공할 수 있다. 즉, 도 5a는 필터링 유무에 대한 서비스를 제공함에 반하여, 도 5b는 도박, 음란물, 증권 사이트 등의 다양한 필터링 항목을 선택할 수 있는 서비스까지 제공할 수 있다.Although FIG. 5A has a structure for determining only filtering based on an IP address, the filter is subdivided as shown in FIG. 5B to shorten the filtering time and provide various filtering functions. That is, while FIG. 5A provides a service for filtering or not, FIG. 5B may provide a service for selecting various filtering items such as gambling, pornography, and a securities site.

도 5b는 본 발명의 바람직한 다른 실시예에 따른 필터링 서버의 구조를 나타낸 도면이다.5B is a diagram illustrating the structure of a filtering server according to another exemplary embodiment of the present invention.

도 5b를 참조하면, 필터링 서버(555)는 필터링 분배 서버(560), 검색 엔진(597) 및 복수 개의 필터로 구성되어 있으며, 상기 복수개의 필터에는 상기 필터에 상응하는 데이터베이스가 결합되어 있다.Referring to FIG. 5B, the filtering server 555 includes a filtering distribution server 560, a search engine 597, and a plurality of filters, and a database corresponding to the filter is coupled to the plurality of filters.

상기 필터링 서버(555)는 아이에스피(ISP, Internet Service Provider)(550) 및 인터넷(599)과 결합되어, 상기 가입자 단말기가 아이에스피(ISP, Internet Service Provider)(550) 및 필터링 서버(555)를 경유하여 인터넷 접속시 상기 가입자 단말기에 미리 지정된 차단 서비스를 제공하는 기능을 수행한다.The filtering server 555 is combined with an Internet Service Provider (ISP) 550 and the Internet 599 so that the subscriber terminal is connected to the Internet Service Provider (ISP) 550 and the filtering server 555. It performs a function of providing a predetermined blocking service to the subscriber terminal when accessing the Internet via.

필터링 분배 서버(560)는 각 가입자의 컨텐츠 요청 정보에서 아이피를 추출하고 상기 아이피에 상응하는 필터를 통과하도록 각 가입자의 컨텐츠 요청 신호를 각 필터에 분배하는 역할을 수행한다. 복수 개의 필터(570, 580, 590)는 상기 필터(570, 580, 590)에 결합된 데이터베이스(575, 585, 595)에 저장된 차단 사이트 목록과 상기 컨텐츠 요청 신호에서 추출한 사이트 주소를 비교하여 차단 여부를 결정한다.The filtering distribution server 560 extracts the IP from the content request information of each subscriber and distributes the content request signal of each subscriber to each filter so as to pass through the filter corresponding to the IP. The plurality of filters 570, 580, and 590 block the list of blocked sites stored in the databases 575, 585, and 595 coupled to the filters 570, 580, and 590 and the site addresses extracted from the content request signal. Determine.

그리고 상기 필터링 분배 서버(560)는 검색 엔진(597)이 주기적으로 인터넷에서 검색한 차단 사이트 정보를 각 필터(570, 580, 590)에 상응하는 데이터베이스(575, 585, 595)에 분배하여 저장하며, 서비스가 중단된 차단 사이트는 데이터베이스(575, 585, 595)에서 삭제하는 기능을 수행한다.The filtering distribution server 560 distributes and stores the blocked site information that the search engine 597 periodically searches on the Internet to the databases 575, 585, and 595 corresponding to the filters 570, 580, and 590. In addition, the blocked site where the service is stopped performs a function of deleting from the databases 575, 585, and 595.

상기 필터링 분배 서버(560)는 아이에스피(ISP, Internet ServiceProvider)(550)로부터 상기 가입자 단말기의 아이피 주소를 수신하고, 상기 유동 아이피에 상응하는 필터를 이용하여 상기 가입자 단말기에 지정된 사이트의 접속을 차단한다. 즉, 상기 필터링 분배 서버(560)는 가입자 단말기에 따른 컨텐츠 필터링 과정을 미리 정해진 방식에 따라 복수의 필터에 분배함으로써, 필터링 서버의 부담을 줄이는 한편, 네트워크 접속 시간을 단축하고, 다양한 차단 서비스를 제공할 수 있다.The filtering distribution server 560 receives an IP address of the subscriber station from an Internet Service Provider (ISP) 550 and blocks access to a site designated to the subscriber station by using a filter corresponding to the floating IP. do. That is, the filtering distribution server 560 distributes the content filtering process according to the subscriber terminal to a plurality of filters in a predetermined manner, thereby reducing the burden on the filtering server, shortening the network access time, and providing various blocking services. can do.

검색 엔진(597)은 인터넷 상에서 시시각각으로 생성 및 소멸하는 사이트를 방문하여 새로 생성되는 유해 사이트에 대한 정보를 수집하고, 각 필터에 상응하는 데이터베이스(575, 585, 595)에 저장된 사이트를 비교함으로써, 상기 데이터베이스(575, 585, 595)에 저장된 차단 사이트 목록을 주기적으로 갱신한다.The search engine 597 visits sites that are created and destroyed on the Internet at any time, collects information about newly generated harmful sites, and compares sites stored in the databases 575, 585, and 595 corresponding to each filter. The list of blocked sites stored in the databases 575, 585, and 595 is periodically updated.

가입자 단말기의 아이피 주소에 상응하여 필터링 기능을 수행하는 상기 필터(570, 580, 590)는 차단 서비스 종류에 상응하여 분산되어 있다.The filters 570, 580, and 590 that perform a filtering function corresponding to the IP address of the subscriber station are distributed according to the blocking service type.

필터(503)는 노(NO) 필터링(565), 음란물 필터(570), 도박 필터(580). 보안 필터(590) 등으로 구성된다. 상기 노(NO) 필터링(565)에 속하는 아이피 영역에 속하는 아이피 주소를 가진 가입자 단말기는 상기 필터를 거치지 아니하고, 인터넷(599)에 접속한다.Filter 503 includes NO filtering 565, pornographic filter 570, gambling filter 580. Security filter 590 or the like. A subscriber station having an IP address belonging to an IP area belonging to the NO filtering 565 accesses the Internet 599 without passing through the filter.

상기 필터(570, 580, 590)에 결합된 데이터베이스(575, 585, 595)에 상기 가입자 단말기에서 접속을 요청하는 사이트가 포함되어 있으면, 상기 필터(570, 580, 590)는 상기 가입자 단말기의 상기 차단 사이트에의 접속을 차단한다.If the database 575, 585, 595 coupled to the filter 570, 580, 590 includes a site for requesting access from the subscriber station, the filter 570, 580, 590 is selected from the subscriber station. We block access to blocking site.

본 발명의 바람직한 실시예에 의할 때, 상기 필터(570, 580, 590)는 도 5a와같이 일률적인 컨텐츠 필터링을 수행하는 것과는 달리, 미리 정해진 아이피 영역에 상응하는 컨텐츠 필터링만을 수행한다. 도 5b와 같이 세분화된 필터를 통하여 소비자에게는 다양한 선택 기회를 제공함과 동시에 서버의 부담를 줄이고 필터링에 따는 전송 속도의 저하를 감소시킬 수 있다.According to a preferred embodiment of the present invention, the filter 570, 580, 590 performs only content filtering corresponding to a predetermined IP region, unlike performing uniform content filtering as shown in FIG. 5A. The granular filter as shown in FIG. 5B can provide a variety of selection opportunities to consumers and at the same time reduce the burden on the server and reduce the transmission speed due to filtering.

또한, 상기 복수개의 필터에는 보안 필터가 포함될 수 있다.In addition, the plurality of filters may include a security filter.

본 발명은 유동 아이피를 기본으로 설명하고 있으나, 고정 아이피 할당 방식에 의하여도 실시가 가능하며, 상기 고정 아이피에 의한 경우 보안의 필요성이 더욱 크다. 또한 최근에는 유동 아이피를 이용하여 서버를 구축하는 경우가 많으며, 이러한 경우에도 보안 문제가 발생할 수 있다. 이와 같은 경우, 상기 필터링 서버는 보안 필터를 구비함으로써, 방화벽의 기능을 겸하여 수행할 수 있다.Although the present invention has been described on the basis of the floating IP, it can be implemented by a fixed IP allocation method, the security IP in the case of the need for greater security. In recent years, there are many cases of building a server using a floating IP, and even in this case, a security problem may occur. In such a case, the filtering server may include a security filter, thereby serving as a firewall.

즉, 본 발명에 의해 제공되는 차단 서비스는 내부에서 외부로의 접속 요청뿐만 아니라, 외부에서 내부로 들러오는 접속 요청에 대하여도 차단 서비스를 제공할 수 있다.That is, the blocking service provided by the present invention may provide a blocking service for a connection request coming in from the outside as well as an access request from the inside to the outside.

본 발명에 의하면, 상기 필터링 분배 서버(560)는 상기 아이피 영역에서 보안 영역에 할당된 아이피가 부여된 가입자 단말기에 대한 외부에서 접속 요청이 있는 경우, 상기 접속 요청 신호에서 접속을 요청한 단말기의 아이피 주소를 추출하고, 상기 추출한 아이피 주소가 차단 목록에 해당되는지 여부를 판단함으로써, 보안 기능을 제공할 수 있다.According to the present invention, the filtering distribution server 560, if there is a request for access from the outside to the subscriber terminal to which the IP assigned to the security area in the IP area, the IP address of the terminal requesting the connection in the access request signal By extracting and determining whether the extracted IP address corresponds to a block list, it may provide a security function.

도 6a는 본 발명의 바람직한 실시예에 따른 아이피 주소 영역을 테이블로 나타내는 도면이다.6A is a table illustrating IP address areas according to an embodiment of the present invention.

도 6a를 참조하면, 본 발명에 의해 제공되는 서비스에 따라 아이피 영역이 미리 지정되어 있다. 도 6a에 예시된 아이피 분배 방식은 현재의 아이피 할당 체계에 의해 분배하였으나, 현재의 아이피 할당 체계에 국한되는 것은 아니며, 이후 상용화될 모른 아이피 할당 체계에 적용 가능함은 당연하다.Referring to FIG. 6A, an IP area is previously designated according to a service provided by the present invention. The IP distribution scheme illustrated in FIG. 6A is distributed by the current IP allocation scheme, but is not limited to the current IP allocation scheme, and it is obvious that the IP distribution scheme may be applied to an IP allocation scheme that is not commercialized.

현재의 일반적인 아이피 할당 체계를 설명하면 다음과 같다.The current general IP allocation scheme is described below.

아이피 주소는 TCP/IP 프로토콜을 사용하는 인터넷을 접속하는데 반드시 필요한 것으로서, 인터넷에 연결된 기계(컴퓨터)들을 식별하기 위해 32bit 숫자로 표현되는 고유식별번호이다. 현재 인터넷상의 아이피 주소는 Internet Protocol version 4 (IPv4)로서 32bits 체계를 쓰고 있으며, 32bits는 네트워크 부분과 호스트 부분으로 구성되며, 도 6a는 상기 IPv4를 전제로 하여 예시한 테이블이다.The IP address is required to access the Internet using the TCP / IP protocol. It is a unique identification number expressed in 32-bit numbers that identifies machines (computers) connected to the Internet. Currently, the IP address on the Internet uses 32-bits scheme as Internet Protocol version 4 (IPv4), and 32-bits is composed of a network part and a host part, and FIG. 6A is a table exemplified on the assumption of IPv4.

네트워크 부분의 길이에 따라 A 클래스, B 클래스, C 클래스, D 클래스, E 클래스 5가지로 나누어지며, A 클래스, B 클래스, C 클래스는 네트워크 구성용으로 쓰이며, D 클래스는 아이피 멀티캐스트용으로 엠본(multicast backbone, MBONE) 중계 등에 쓰이고, E 클래스는 실험용으로 사용된다.According to the length of the network part, A, B, C, D, and E classes are divided into five types. A, B and C classes are used for network configuration, and D class is used for IP multicast. (multicast backbone, MBONE) It is used for relaying, and the E class is used for experimentation.

따라서 실제 사용되는 아이피 주소는 A 클래스, B 클래스, C 클래스이며, 각각 네트워크당 연결할 수 있는 호스트 수가 달라진다. 여기서, C 클래스는 32bits 중 처음 3bits가 110이며, 24bits가 네트워크 부분이고, 8 bits가 호스트 부분으로 사용할 수 있다. C 클래스의 개수는 2,097,150개(192.0.1.0 ~ 223.255.254.255)이고, 한 개의 C 클래스 네트워크에 연결가능한 호스트 수는 254개이다.Therefore, IP addresses actually used are class A, class B and class C, and the number of hosts that can be connected to each network varies. Here, in the C class, the first 3 bits of the 32 bits are 110, the 24 bits are the network part, and the 8 bits are the host part. The number of C classes is 2,097,150 (192.0.1.0 ~ 223.255.254.255), and the number of hosts that can be connected to one C class network is 254.

도 6a를 참조하면, 상기 아이피에스는 하나의 C 클래스에 해당하는 아이피주소를 보유하고 있으며, 상기 아이에스피의 네트워크 주소는 211.40.177.0이다.Referring to FIG. 6A, the IP has an IP address corresponding to one C class, and the IP address of the IP is 211.40.177.0.

상기 호스트에 할당되는 아이피 주소는 211.40.177.10에서 211.40.177.255이며, 본 발명에 의해 상기 호스트에 할당될 아이피 주소가 서비스 타입에 따라 분류되어 있다.IP addresses assigned to the host range from 211.40.177.10 to 211.40.177.255, and IP addresses to be assigned to the host are classified according to the service type according to the present invention.

도 6a에서는 노(NO) 필터링, 유해 정보, 보안 등으로 아이피 영역이 할당되어 있으며, 보안 및 음란물을 동시에 필터링하는 아이피 영역을 할당할 수 있음은 당연하다.In FIG. 6A, an IP area is allocated to NO filtering, harmful information, security, etc., and an IP area for filtering security and pornography at the same time may be allocated.

또한 도 6a에서의 상기 유해 정보는 더욱 세분화되어, 가입자에게 폭넓은 차단 서비스를 제공할 수 있다. 즉, 도 6a에서 유해 정보로 할당된 아이피 영역은 도 6b와 같이 세분화될 수 있다.In addition, the harmful information in Figure 6a can be further broken down to provide a wide range of blocking services to the subscriber. That is, the IP region allocated as harmful information in FIG. 6A may be divided as shown in FIG. 6B.

도 6b는 본 발명의 바람직한 실시예에 따른 서비스 타입의 세부 항목에 대한 테이블을 나타내는 도면이다.6B is a diagram illustrating a table of detailed items of a service type according to an exemplary embodiment of the present invention.

도 6b를 참조하면 도 6a의 211.40.177.33에서 211.40.177.96까지의 아이피 영역이 세분화되어, 211.40.177.33에서 211.40.177.40까지는 성인물 차단 영역, 211.40.177.41에서 211.40.177.49까지는 성인 쇼핑 차단 영역, 211.40.177.50에서 211.40.177.59까지는 도박 차단 영역, 211.40.177.60에서 211.40.177.69까지는 폭력 차단 영역 및 211.40.177.90에서 211.40.177.96까지는 마약 차단 영역 등으로 세분화되어 있다.Referring to FIG. 6B, the IP areas 211.40.177.33 to 211.40.177.96 of FIG. 6A are subdivided, such as 211.40.177.33 to 211.40.177.40 adult material blocking area, 211.40.177.41 to 211.40.177.49 adult shopping blocking area, and 211.40. 177.50 through 211.40.177.59 are divided into gambling blocks, 211.40.177.60 through 211.40.177.69, and violence blocks from 211.40.177.90 and 211.40.177.96, respectively.

이와 같은 다양한 카테고리를 기반으로, 각 가정에 따라 다양한 필터링 요구를 충족시킬 수 있다.Based on these different categories, different assumptions can be made to meet different filtering needs.

어떤 가정은 단순히 초중고 학생이 있는 가정으로, 아이들이 음란-폭력물에 노출되는 것을 피하기 위해, 성인물, 성인 쇼핑, 폭력/마약, 도박 등의 카테고리를 차단할 수 있다. 또 어떤 가정은 아이들이 너무 게임이나 채팅에 집착하는 나머지, 아빠가 아이들의 게임 또는 채팅 사이트를 차단하기를 원할 수도 있다.Some families are simply homes of elementary and middle school students and can block categories such as adult content, adult shopping, violence / drugs, gambling, etc. to avoid exposure of children to lewd-violent materials. Others may find their children too obsessed with games or chat, and their dad wants to block their games or chat sites.

어떤 가정은, 아빠가 출근한 뒤 엄마가 집에서 증권 사이트에 접속하여 주식거래를 너무 많이 할 경우 집에서의 주식거래를 차단하기 위해 증권거래, 증권정보, 카드/대출 등의 카테고리를 차단할 수 있다.Some families may block categories such as stock trading, securities information, and cards / loans to block stock trading at home if my mom accesses the stock site at home and makes too much stock trading after Dad goes to work. .

어떤 중견 회사가 사내 인터넷 망을 ISP를 통해 구축한다고 할 때, 사내 직원들이 업무 시간에 증권거래를 하지 못하도록 하기 위해 증권 카테고리를 차단할 수도 있다.If a midsize company builds its own Internet network through an ISP, it may block securities categories to prevent employees in the company from trading securities during business hours.

제안된 발명에서는 어떤 차단 서비스가 가능한가의 대표적인 차단 사이트에 대한 테이블만을 예시하였으나, 본 발명에 의해 제공되는 차단 서비스는 고객 네트워크의 상황에 따라 차단이 필요한 카테고리들의 선택적 필터링을 지원할 수 있다.Although the proposed invention only exemplifies a table of typical blocking sites of which blocking services are possible, the blocking service provided by the present invention can support selective filtering of categories requiring blocking according to the situation of a customer network.

상기 도 6b에 예시된 차단 서비스에 한정되지 않고, 성인물, 성인 쇼핑, 도박, 폭력, 마약, 기타 유해 정보, 증권 거래, 증권 정보, 부동산 정보, 카드 / 대출, 은행, 보험, 펀드/창업/투자정보, 취업, 스포츠, 여행, 취미, 레저, 게임, 만화, 음악, 영화/드라마, 문화/예술, 연예정보, 기타 엔터테인먼트, 컴퓨터, 포털, 자료실, 동호회, 채팅, 인터넷 폰, 웹 메일, 킹, 와레즈, 랭킹/링크, 방송사, 인터넷 방송, 신문, 잡지, 학교, 학원, 자격증, 쇼핑, 경매, 쿠폰, 예매, 복권, 생활 정보, 건강, 식당, 지역 정보, 사회단체, 종교, 결혼/미팅, 사주/운세 등 세분화할수 있는 영역은 다양하며, 본 발명은 상기 기재된 세분화 영역에 한정되지 아니함은 당연하다.Not limited to the blocking services illustrated in Figure 6b above, adult content, adult shopping, gambling, violence, drugs, other harmful information, securities trading, securities information, real estate information, cards / loans, banks, insurance, funds / start-up / investment Information, Employment, Sports, Travel, Hobbies, Leisure, Games, Cartoons, Music, Movies / Dramas, Culture / Arts, Entertainment, Other entertainment, Computers, Portals, Archives, Fellowships, Chat, Internet phones, Webmail, King, Warez, rankings / links, broadcasters, internet broadcasts, newspapers, magazines, schools, academies, diplomas, shopping, auctions, coupons, tickets, lotteries, life information, health, restaurants, local information, social groups, religion, marriage / meetings, There are various areas that can be subdivided, such as keys, fortune telling, etc., and the present invention is not limited to the subdivision areas described above.

도 7a는 본 발명의 바람직한 일 실시예에 따른 가입자 데이터베이스에 저장되는 정보를 나타낸 도면이다.7A is a diagram illustrating information stored in a subscriber database according to an embodiment of the present invention.

도 7a를 참조하면, 가입자 데이터베이스에 저장되는 정보의 일 실시예를 나타낸 것으로, 가입자 단말기의 아이디, 패스워드, 차단 서비스 변경 패스워드, 시간대별 설정 내역에 대한 항목으로 테이블이 구성되어 있다.Referring to FIG. 7A, which illustrates an embodiment of information stored in a subscriber database, a table is configured with items of an ID, a password, a blocking service change password, and a setting period for each time slot.

본 발명에 의할 때, 인증 서버는 식별 수단에 의해 가입자를 식별하고, 상기 가입자에 상응하는 아이피를 추출하여 가입자 단말기에 부여한다. 일반적으로 상기 가입자는 아이디와 패스워드로 인증되는 것이 바람직하며, 따라서 아이디와 패스워드는 필수적으로 포함하는 것이 바람직하다. 그리고, 그 외 주소, 휴대폰 전화, 생년월일, 취미 등의 정보를 저장하여 고객 맞춤 서비스를 제공할 수 있다.According to the present invention, the authentication server identifies the subscriber by the identification means, extracts the IP corresponding to the subscriber, and gives it to the subscriber terminal. In general, it is preferable that the subscriber is authenticated with an ID and password, and therefore, it is desirable to include an ID and a password. In addition, by storing information such as an address, a mobile phone, a date of birth, and a hobby, a personalized service may be provided.

상기 가입자 단말기에 부여되는 아이피 영역은 가입자가 선택한 차단 서비스의 종류에 의해 지정된다.The IP area granted to the subscriber station is designated by the type of blocking service selected by the subscriber.

또한, 본 발명에 의할 때 고객이 지정한 차단 서비스는 가입자 단말기의 변경 요청에 의해 실시간으로 변경될 수 있다.In addition, according to the present invention, the blocking service specified by the customer may be changed in real time by a change request of the subscriber station.

예를 들어, 일과 시간 중에는 아이들 유해 정보에 접속하는 것을 차단하고, 일과 시간이 끝나거나, 아버지가 인터넷을 접속하는 경우에는 차단 목록에 대한 변경을 가함으로써 원하는 사이트에 자유롭게 접속할 수 있게 한다.For example, during the day and the day, access to harmful children's information is blocked, and when the end of the day or when the father is connected to the Internet, by changing the block list to freely access the desired site.

이와 같은 경우, 차단 서비스 변경시에는 별도의 차단 서비스 변경 패스워드에 의해 변경 여부를 판단하는 것이 바람직하다.In this case, when changing the blocking service, it is desirable to determine whether the change is made by using a separate blocking service change password.

본 발명에 의할 때, 가입자 데이터베이스에 저장되는 정보는 상기 패스워드 외에 차단 서비스 변경 패스워드를 더 포함할 수 있다. 상기 차단 서비스 변경 패스워드를 이용하여 아이에스피(ISP, Internet Service Provider) 접속시 할당되는 아이피 주소가 가입자 단말기에서 요청한 차단 서비스에 상응하는 아이피 영역에 상응하는 아이피 주소로 실시간으로 변경된다.According to the present invention, the information stored in the subscriber database may further include a blocking service change password in addition to the password. The IP address allocated when the ISP is connected to the ISP using the blocking service change password is changed in real time to an IP address corresponding to the IP area corresponding to the blocking service requested by the subscriber terminal.

즉, 현재 할당된 아이피가 성인물 차단 아이피인데, 상기 아이피를 필터링을 경유하지 않는 아이피로 바꾸고 싶다면, 아이에스피(ISP, Internet Service Provider) 서버에 차단 서비스 변경 요청 신호를 송신함으로써, 언제든지 바꿀 수 있다.That is, the currently assigned IP is the adult blocking IP, and if you want to change the IP to IP that does not go through filtering, you can change at any time by sending a blocking service change request signal to the ISP (Internet Service Provider) server.

상기와 같이, 실시간으로 차단 서비스 변경 요청을 통해 차단 서비스를 변경하는 방법 외에도, 미리 시간대별 또는 요일별 차단 서비스 영역의 지정을 통해 차단 서비스를 제공할 수 있다.As described above, in addition to the method of changing the blocking service through a request for changing the blocking service in real time, the blocking service may be provided by designating a blocking service area by time zone or day of the week in advance.

본 발명의 일 실시예에 의한 시간대 별 차단 서비스의 설정 내역은 가입자의 지정에 의해 설정되며, 이러한 차단 목록의 지정을 편리하게 할 수 있도록 가입자 인터페이스 화면을 도 7b와 같이 제공할 수 있다.The setting details of the blocking service for each time zone according to an embodiment of the present invention are set by the designation of a subscriber, and a subscriber interface screen may be provided as shown in FIG. 7B to conveniently designate such a blocking list.

도 7b는 본 발명의 바람직한 실시예에 따른 시간대별 설정을 위한 가입자 인터페이스 화면을 나타낸 도면이다.7B is a diagram illustrating a subscriber interface screen for time zone setting according to an exemplary embodiment of the present invention.

가입자는 목록에서 원하는 차단 목록을 선택하고, 상기 선택한 차단 목록에 상응한 시간을 지정함으로써, 시간대별로 차단 서비스를 지정할 수 있다.The subscriber can designate a blocking service for each time zone by selecting a desired block list from the list and designating a time corresponding to the selected block list.

물론 상기 시간대별 차단 서비스에 따라, 상기 시간대별로 가입자 단말기에 할당되는 아이피 주소는, 상기 차단 서비스에 상응하는 아이피 주소로 변경된다.Of course, according to the blocking service for each time zone, the IP address allocated to the subscriber station for each time zone is changed to an IP address corresponding to the blocking service.

도 7b를 참조하면, 가입자가 차단 서비스를 원하는 시간에만 지정하고, 그 외 가입자가 선택하지 않은 시간은 필터링을 하지 않는 서비스로 디폴트하는 것이 바람직하다.Referring to FIG. 7B, it is preferable that the subscriber designates the blocking service only at a desired time, and the other time selected by the subscriber is defaulted to a service that does not filter.

도 8은 본 발명의 바람직한 일 실시예에 따른 서버에 접속하여 아이피를 부여받는 절차를 나타낸 도면이다.8 is a diagram illustrating a procedure of receiving an IP by accessing a server according to an exemplary embodiment of the present invention.

단계 800에서 가입자 단말기는 아이에스피(ISP, Internet Service Provider) 서버에 접속을 시도한다. 즉, 가입자 단말기는 아이디와 패스워드가 포함된 서버 접속 신호를 송신하면, 단계 805에서 아이에스피(ISP, Internet Service Provider) 서버는 상기 서버 접속 신호를 수신하고, 상기 서버 접속 신호에서 아이디와 패스워드를 추출하여, 상기 추출한 아이디와 패스워드를 포함한 인증 요청 신호를 상이 인증 서버로 송신한다.In step 800, the subscriber station attempts to access an Internet Service Provider (ISP) server. That is, when the subscriber station transmits a server access signal including an ID and a password, the Internet service provider (ISP) server receives the server access signal and extracts the ID and password from the server access signal in step 805. The authentication request signal including the extracted ID and password is transmitted to the different authentication server.

단계 810에서 인증 서버는 상기 수신한 인증 요청 신호에서 아이디와 패스워드를 추출하고, 상기 아이디와 패스워드가 가입자 데이터베이스에 저장된 아이디와 패스워드와 일치하는 지 여부를 판단하는 인증 절차를 수행한다.In step 810, the authentication server extracts an ID and password from the received authentication request signal, and performs an authentication procedure to determine whether the ID and password match the ID and password stored in the subscriber database.

인증 결과, 상기 아이디와 패스워드에 상응하는 가입자가 가입자 데이터베이스에 저장되어 있지 않으면, 단계 812에서 인증 실패한 결과를 상기 아이에스피(ISP, Internet Service Provider) 서버에 송신한다. 그리고 단계 814에서 상기 아이에스피(ISP, Internet Service Provider) 서버는 인증이 실패되었다는메시지를 상기 가입자 단말기로 전송한다.As a result of the authentication, if the subscriber corresponding to the ID and password is not stored in the subscriber database, in step 812, the authentication failure result is transmitted to the Internet Service Provider (ISP) server. In step 814, the Internet Service Provider (ISP) server transmits a message indicating that authentication has failed to the subscriber station.

인증 결과, 상기 아이디와 패스워드에 상응하는 가입자가 가입자 데이터베이스에 저장되어 있으면, 인증을 허락하고, 단계 815에서 상기 가입자에 상응하는 차단 목록을 추출한다. 그리고 단계 820에서 추출한 차단 목록을 아이에스피(ISP, Internet Service Provider) 서버로 송신한다.As a result of the authentication, if a subscriber corresponding to the ID and password is stored in the subscriber database, authentication is allowed, and a block list corresponding to the subscriber is extracted in step 815. The block list extracted in step 820 is transmitted to an Internet Service Provider (ISP) server.

단계 825에서 아이에스피(ISP, Internet Service Provider) 서버는 수신한 차단 목록을 포함한 아이피 할당 요청 신호를 상기아이피 디에이치시피 서버에 송신하면, 단계 830에서 디에이치시피 서버는 상기 차단 목록에 상응하는 아이피 주소 영역에서 아이피 주소를 추출하고, 단계 835에서 상기 아이피 주소를 상기 가입자 단말기에 부여한다.In step 825, the ISP service sends an IP allocation request signal including the received block list to the IP server, and in step 830, the server corresponds to the IP corresponding to the block list. The IP address is extracted from the address area, and the IP address is assigned to the subscriber station in step 835.

도 9는 본 발명의 바람직한 실시예에 따른 필터링 서버를 경유하여 인터넷에 접속하는 절차를 나타낸 도면이다.9 is a diagram illustrating a procedure for accessing the Internet via a filtering server according to a preferred embodiment of the present invention.

도 9를 참조하여, 인증 및 아이피를 할당받은 후, 인터넷 상의 사이트에 접속을 시도하는 경우 유해 정보 차단 과정을 설명하기로 한다.Referring to FIG. 9, after the authentication and the IP are allocated, the harmful information blocking process will be described when attempting to access a site on the Internet.

단계 900에서 사이트 접속 신호를 아이에스피(ISP, Internet Service Provider) 서버에 전송한다. 상기 사이트 접속 신호의 헤더에는 가입자 단말기의 아이피 주소 및 접속을 시도하는 사이트의 아이피 주소를 포함한다.In step 900, the site access signal is transmitted to an Internet Service Provider (ISP) server. The header of the site access signal includes the IP address of the subscriber station and the IP address of the site attempting to access.

단계 905에서 아이에스피(ISP, Internet Service Provider) 서버는 상기 수신한 사이트 접속 신호를 필터링 서버로 전송한다. 그리고 단계 910에서 필터링 서버는 상기 사이트 접속 신호에서 가입자 단말기 아이피 주소 및 접속한 사이트의유알엘(URL, Uniform Resource Locator) 또는 아이피 주소를 추출한다. 그리고, 단계 915에서 상기 가입자 단말기 아이피 주소에 상응하는 필터에 상기 사이트 접속 신호를 송신한다.In step 905, the Internet Service Provider (ISP) server transmits the received site access signal to the filtering server. In operation 910, the filtering server extracts a subscriber station IP address and a URL (Uniform Resource Locator) or IP address of the accessed site from the site access signal. In operation 915, the site access signal is transmitted to a filter corresponding to the subscriber station IP address.

단계 925에서 필터는 상기 사이트 유알엘(URL, uniform resource locator) 또는 아이피 주소를 상기 필터에 상응하는 데이터베이스와 비교한다.In step 925 the filter compares the site uniform resource locator (IP) or IP address with a database corresponding to the filter.

단계 930에서 비교 결과, 상기 사이트 유알엘 또는 아이피 주소와 상응하는 데이터베이스 항목이 검색되면, 단계 935에서 상기 사이트에 대한 접속을 차단하고, 상기 차단 결과에 대한 정보를 아이에스피(ISP, Internet Service Provider) 서버로 전송한다.As a result of the comparison in step 930, if a database item corresponding to the site URL or IP address is found, in step 935, access to the site is blocked, and information on the blocking result is provided to the Internet Service Provider (ISP) server. To send.

단계 940에서 아이에스피(ISP, Internet Service Provider) 서버는 유해 정보로 접속할 수 없다는 등의 메시지를 상기 가입자 단말기로 전송하면, 단계 945에서 가입자 단말기는 상기 메시지는 단말기의 디스플레이 장치에 표시한다.In step 940, if an ISP (Internet Service Provider) server transmits a message to the subscriber station, such as access to harmful information, the subscriber station displays the message on the display device of the terminal.

비교결과, 상기 사이트의 유알엘 또는 아이피 주소와 상응하는 데이터베이스 항목이 검색되지 아니하면, 단계 950에서 상기 가입자 단말기 아이피 주소 및 사이트 유알엘 또는 아이피 주소가 포함된 컨텐츠 요청 신호를 상기 사이트에 송신하고, 단계 953에서 상기 사이트는 상기 사이트에 상응하는 컨텐츠를 추출하여 단계 955에서 필터링 서버로 송신한다.As a result of the comparison, if the database item corresponding to the URL or IP address of the site is not found, a content request signal including the subscriber terminal IP address and the site URL or IP address is transmitted to the site in step 950, and step 953 In step 955, the site extracts the content corresponding to the site and transmits the content to the filtering server.

그리고 단계 960에서 필터링 서버는 아이에스피(ISP, Internet Service Provider) 서버로 상기 컨텐츠를 송신하면, 단계 965에서 상기 아이에스피(ISP, Internet Service Provider) 서버는 수신한 컨텐츠를 가입자 단말기로 송신한다.그리고 단계 970에서 상기 가입자 단말기는 상기 수신한 컨텐츠를 가입자 단말기의 디스플레이 장치에 표시한다In step 960, the filtering server transmits the content to an Internet Service Provider (ISP) server, and in step 965, the Internet Service Provider (ISP) server transmits the received content to the subscriber station. In step 970, the subscriber station displays the received content on a display device of the subscriber station.

상기 사이트 차단 프로세스는 필터링 서버의 검색 엔진에서 유해 사이트의 유알엘 또는 아이피 정보를 데이터베이스에 구축하고, 상기 정보에 상응하는 필터링 방법을 이용하여 차단하는 방법을 설명하였다.The site blocking process described a method of constructing a URL or IP information of a harmful site in a database by a search engine of a filtering server and blocking the information using a filtering method corresponding to the information.

그러나, 본 발명은 필터를 분산하여, 아이피에 상응하는 필터에 의해 필터링을 하는데 특징이 있으며, 상기 필터링 방법이 차단사이트 유알엘 또는 아이피 주소에 의하는 데 국한되는 것은 아니다.However, the present invention is characterized in that the filter is distributed and filtered by a filter corresponding to IP, and the filtering method is not limited to the blocking site UEL or IP address.

즉, 사이트에 접속을 하고, 컨텐츠 신호를 수신한 필터링 서버가 상기 가입자 단말기에 상응하는 필터에서 필터링을 수행시, 컨텐츠의 내용에 특정 단어 또는 특정 그림이 있는지 여부를 판다하여 필터링을 수행함이 가능함은 물론이다.That is, when the filtering server which accesses the site and receives the content signal performs filtering in the filter corresponding to the subscriber station, it is possible to perform filtering by judging whether the content of the content includes a specific word or a specific picture. Of course.

상기에서는 본 발명의 바람직한 실시예를 참조하여 설명하였지만, 해당 기술 분야에서 통상의 지식을 가진 자라면 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.Although the above has been described with reference to a preferred embodiment of the present invention, those skilled in the art to which the present invention pertains without departing from the spirit and scope of the present invention as set forth in the claims below It will be appreciated that modifications and variations can be made.

본 발명에 따른 컨텐츠 필터링 방법 및 시스템 방법 및 장치는 단말기에서 주기적으로 필터링 서버에 접속하여 갱신된 유해정보 및 기타 사이트 정보를 다운받아야 하는 문제점을 제거하는 효과가 있다.Content filtering method and system method and apparatus according to the present invention has the effect of eliminating the problem that the terminal should periodically access the filtering server to download the updated harmful information and other site information.

또한, 본 발명은 필터링 프로그램이 가입자가 인터넷에 접속할 때마다, 상기 유해정보 및 기타 사이트 정보와 비교하여 차단 여부를 판단하는 과정을 경유해야 하는 번거로움을 제거하는 효과도 있다.In addition, the present invention also has the effect of eliminating the hassle of having to go through the process of determining whether the filtering program is blocked compared to the harmful information and other site information whenever the subscriber accesses the Internet.

또한, 본 발명은 현재의 네트워크 구성에 변화를 주지 않고, 네트워크 성능에 큰 영향이 없이 가입자에 대하여 선택적 필터링을 수행할 수 있는 방법을 제공하는 효과도 있다.In addition, the present invention has the effect of providing a method that can perform selective filtering for the subscriber without changing the current network configuration, without significant impact on network performance.

또한, 본 발명은 한정된 아이피 자원을 효율적으로 활용하면서도 가입자에게 선택적 필터링을 제공할 수 있는 방법을 제공하는 효과도 있다.In addition, the present invention has the effect of providing a method that can provide selective filtering to the subscriber while efficiently utilizing the limited IP resources.

또한, 본 발명은 서버에서 필터링 과정을 경유하면서도 서버의 부담을 줄여 인터넷 접속 속도의 저하를 발생시키지 않는 방법을 제공하는 효과가 있다.In addition, the present invention has the effect of providing a method that does not cause a decrease in the Internet connection speed by reducing the burden on the server while going through the filtering process in the server.

Claims (20)

네트워크를 통하여 가입자 단말기와 결합된 아이에스피 서버에서 컨텐츠를 필터링하는 방법에 있어서,A method for filtering content in an IP server coupled with a subscriber terminal through a network, 상기 가입자 단말기로부터 아이에스피 서버 접속 요청 신호를 수신하는 단계-여기서 상기 아이에스피 서버 접속 요청 신호는 가입자 식별자를 포함함-;Receiving an ISP server connection request signal from the subscriber terminal, wherein the ISP server connection request signal includes a subscriber identifier; 상기 아이에스피 서버 접속 요청 신호에서 상기 가입자 식별자를 추출하는 단계;Extracting the subscriber identifier from the ISP server access request signal; 상기 가입자 식별자에 상응하는 차단 서비스 정보를 추출하는 단계;Extracting blocking service information corresponding to the subscriber identifier; 상기 차단 서비스 정보에 상응하는 미리 정해진 아이피 할당 영역을 추출하는 단계; 및Extracting a predetermined IP allocation area corresponding to the blocking service information; And 상기 아이피 할당 영역에 상응하는 아이피를 상기 가입자 단말기의 아이피 주소를 설정하는 단계Setting an IP address of the subscriber station with an IP corresponding to the IP allocation area; 를 포함하는 것을 특징으로 하는 컨텐츠 필터링 방법.Content filtering method comprising a. 제1항에 있어서,The method of claim 1, 상기 가입자 단말기로부터 사이트 접속 요청 신호를 수신하는 단계-여기서, 상기 사이트 접속 요청 신호는 가입자 단말기 식별자 및 상기 접속을 요청하는 사이트 식별자를 포함함-;Receiving a site connection request signal from the subscriber terminal, wherein the site connection request signal includes a subscriber terminal identifier and a site identifier requesting the connection; 상기 사이트 접속 요청 신호에서 가입자 단말기 식별자를 추출하는 단계;Extracting a subscriber station identifier from the site access request signal; 상기 가입자 단말기 식별자에 상응하는 필터에 결합된 데이터베이스에 저장된 사이트 정보와 상기 사이트 식별자를 비교하는 단계; 및Comparing the site identifier with site information stored in a database coupled to a filter corresponding to the subscriber station identifier; And 비교 결과, 상기 사이트 목록에 상기 사이트 식별자에 상응하는 사이트가 있으면 상기 사이트의 접속을 차단하는 단계As a result of the comparison, blocking access to the site if there is a site corresponding to the site identifier in the site list; 단계를 더 포함하는 것을 특징으로 하는 컨텐츠 필터링 방법.Content filtering method further comprising the step. 제2항에 있어서,The method of claim 2, 상기 사이트 식별자는 유알엘 및 아이피 식별자 중 하나인 것을 특징으로 하는 컨텐츠 필터링 방법.And the site identifier is one of a UAL and an IP identifier. 제1항에 있어서,The method of claim 1, 상기 가입자 단말기로부터 상기 차단 서비스 변경 신호를 수신하는 단계-여기서 상기 차단 서비스 변경 신호는 변경될 차단 서비스 정보가 포함됨;Receiving the blocking service change signal from the subscriber station, wherein the blocking service change signal includes blocking service information to be changed; 상기 차단 서비스 변경 신호에서 상기 변경될 차단 서비스 정보를 추출하는 단계;Extracting the blocking service information to be changed from the blocking service changing signal; 상기 차단 서비스 정보에 상응하는 미리 정해진 아이피 할당 영역을 추출하는 단계; 및Extracting a predetermined IP allocation area corresponding to the blocking service information; And 상기 아이피 할당 영역에 상응하는 아이피를 상기 가입자 단말기의 아이피 주소를 설정하는 단계Setting an IP address of the subscriber station with an IP corresponding to the IP allocation area; 를 더 포함하는 것을 특징으로 하는 컨텐츠 필터링 방법.Content filtering method further comprising. 제3항에 있어서,The method of claim 3, 차단 서비스 변경 패스워드를 수신하는 단계; 및Receiving a blocking service change password; And 상기 인증 요청 신호를 상기 인증 서버로 전송하는 단계를 더 포함하되,The method may further include transmitting the authentication request signal to the authentication server. 상기 수신한 차단 서비스 패스워드를 이용하여 차단 서비스의 변경 여부를 판단하는 것을 특징으로 하는 컨텐츠 필터링 방법.And determining whether to change the blocking service by using the received blocking service password. 제1항에 있어서,The method of claim 1, 차단 서비스의 종류가 시간대별로 미리 지정됨으로써,By specifying the type of blocking service by time zone, 상기 가입자 단말기의 아이피가 미리 지정된 시간에 변경되는 것을 특징으로 하는 컨텐츠 필터링 방법.Content filtering method, characterized in that the IP of the subscriber station is changed at a predetermined time. 제1항에 있어서,The method of claim 1, 상기 가입자 식별 정보는 아이디 및 패스워드를 포함하는 것을 특징으로 하는 컨텐츠 필터링 방법.The subscriber identification information includes an ID and a password. 제1항 또는 제2항에 있어서,The method according to claim 1 or 2, 상기 차단 서비스 정보는 유해 정보 및 보안 중 적어도 하나인 것을 특징으로 하는 컨텐츠 필터링 방법.The blocking service information is content filtering method, characterized in that at least one of harmful information and security. 제8항에 있어서,The method of claim 8, 상기 유해 정보는 성인물, 도박, 폭력, 증권 정보 중 적어도 하나인 것을 특징으로 하는 컨텐츠 필터링 방법.The harmful information content filtering method, characterized in that at least one of adult content, gambling, violence, securities information. 가입자 단말기, 인증 서버, 필터링 서버, 아이피 할당 서버와 결합된 아이에스피 서버에서 컨텐츠를 필터링하는 방법에 있어서,In the method for filtering the content in the IP server combined with the subscriber terminal, authentication server, filtering server, IP allocation server, 상기 가입자 단말기로부터 아이에스피 서버 접속 요청 신호를 수신하는 단계-여기서 상기 아이에스피 서버 접속 요청 신호는 가입자 식별 정보를 포함함-;Receiving an ISP server access request signal from the subscriber terminal, wherein the ISP server access request signal includes subscriber identification information; 상기 아이에스피 서버 접속 요청 신호에서 상기 가입자 식별 정보를 추출하는 단계;Extracting the subscriber identification information from the ISP server access request signal; 상기 가입자 식별 정보를 포함하는 인증 요청 신호를 생성하는 단계;Generating an authentication request signal including the subscriber identification information; 상기 인증 요청 신호를 상기 인증 서버로 전송하는 단계;Transmitting the authentication request signal to the authentication server; 상기 인증 서버로부터 차단 서비스 정보를 수신하는 단계;Receiving blocking service information from the authentication server; 상기 차단 서비스 정보를 포함한 아이피 주소 할당 신호를 생성하는 단계;Generating an IP address allocation signal including the blocking service information; 상기 아이피 주소 할당 신호를 상기 아이피 할당 서버로 송신하는 단계;Transmitting the IP address allocation signal to the IP allocation server; 상기 아이피 할당 서버로부터 아이피 주소를 수신하는 단계;Receiving an IP address from the IP allocation server; 상기 가입자 단말기의 아이피 주소를 상기 수신한 아이피 주소로 설정하는 단계를 포함하되,Setting the IP address of the subscriber station to the received IP address; 상기 차단 서비스에 상응하여 아이피 영역이 미리 지정되어 있는 것을 특징으로 하는 컨텐츠 필터링 방법.Content filtering method, characterized in that the IP area is specified in advance corresponding to the blocking service. 제10항에 있어서,The method of claim 10, 상기 가입자 단말기로부터 상기 차단 서비스 변경 신호를 수신하는 단계-여기서 상기 차단 서비스 변경 신호는 변경될 차단 서비스 정보가 포함됨;Receiving the blocking service change signal from the subscriber station, wherein the blocking service change signal includes blocking service information to be changed; 상기 차단 서비스 변경 신호에서 상기 변경될 차단 서비스 정보를 추출하는 단계;Extracting the blocking service information to be changed from the blocking service changing signal; 상기 차단 서비스 정보를 포함한 아이피 할당 요청 신호를 상기 아이피 할당 서버에 송신하는 단계;Transmitting an IP allocation request signal including the blocking service information to the IP allocation server; 상기 아이피 할당 서버로부터 아이피 주소를 수신하는 단계;Receiving an IP address from the IP allocation server; 상기 가입자 단말기의 아이피 주소를 상기 수신한 아이피 주소로 설정하는단계를 포함하되,Setting the IP address of the subscriber station to the received IP address; 상기 할당된 아이피는 가입자 단말기의 요청에 따라 실시간으로 변경되는 것을 특징으로 하는 컨텐츠 필터링 방법.The assigned IP content filtering method, characterized in that the change in real time at the request of the subscriber terminal. 제11항에 있어서,The method of claim 11, 차단 서비스 변경 패스워드를 수신하는 단계;Receiving a blocking service change password; 상기 인증 요청 신호를 상기 인증 서버로 전송하는 단계를 더 포함하되The method may further include transmitting the authentication request signal to the authentication server. 상기 수신한 차단 서비스 패스워드를 이용하여 차단 서비스의 변경 여부를 판단하는 것을 특징으로 하는 컨텐츠 필터링 방법.And determining whether to change the blocking service by using the received blocking service password. 제10항 내지 제12항 중 어느 한 항에 있어서,The method according to any one of claims 10 to 12, 상기 가입자 단말기로터 사이트 접속 요청 신호를 수신하는 단계-상기 사이트 접속 요청 신호는 가입자 단말기 아이피 주소 및 접속을 원하는 사이트 식별자를 포함함;Receiving a site access request signal from the subscriber station; the site access request signal includes a subscriber station IP address and a site identifier to which access is desired; 상기 수신한 사이트 접속 요청 신호를 필터링 서버로 송신하는 단계-여기서 상기 필터링 서버는 상기 가입자 단말기 아이피 주소 및 상기 사이트 식별자를 이용하여 차단 여부를 판단함-;Transmitting the received site access request signal to a filtering server, wherein the filtering server determines whether to block by using the subscriber station IP address and the site identifier; 상기 판단 결과, 상기 사이트 식별자가 상기 필터링 서버에 결합된 차단 사이트 데이터베이스에 저장된 차단 사이트와 일치하면,As a result of the determination, if the site identifier matches a blocked site stored in the blocked site database coupled to the filtering server, 상기 필터링 서버로부터 접속 차단 신호를 수신하는 단계;Receiving an access blocking signal from the filtering server; 상기 가입자 단말기에 접속 차단 메시지를 송신하는 단계Transmitting an access blocking message to the subscriber station; 를 포함하고,Including, 상기 판단 결과, 상기 사이트 주소가 상기 필터링 서버에 결합된 차단 사이트 데이터베이스에 저장된 차단 사이트와 일치하지 않으면,As a result of the determination, if the site address does not match the blocked site stored in the blocked site database coupled to the filtering server, 상기 필터링 서버로부터 상기 사이트에 상응하는 컨텐츠 정보를 수신하는 단계;Receiving content information corresponding to the site from the filtering server; 상기 가입자 단말기에 상기 컨텐츠 정보를 수신하는 단계Receiving the content information at the subscriber terminal 를 포함하되,Including, 필터링 서버에 결합된 복수의 필터에서 상기 필터에 상응하는 아이피 주소를 가진 가입자 단말기의 인터넷 접속을 차단하는 것을 특징으로 하는 컨텐츠 필터링 방법.And a plurality of filters coupled to the filtering server block internet access of a subscriber station having an IP address corresponding to the filter. 가입자 단말기 및 아이에스피 서버에 결합된 필터링 서버에서 컨텐츠를 필터링하는 방법에 있어서,Claims [1] A method for filtering content in a filtering server coupled to a subscriber station and an ISP server. 상기 아이에스피 서버로부터 사이트 접속 요청 신호를 수신하는 단계-상기 사이트 접속 요청 신호는 가입자 단말기 아이피 주소 및 접속을 원하는 사이트 식별자를 포함함;Receiving a site access request signal from the ISP server, wherein the site access request signal includes a subscriber station IP address and a site identifier to which access is desired; 상기 사이트 접속 요청 신호에서 단말기 아이피 주소 및 사이트 식별자를 추출하는 단계;Extracting a terminal IP address and a site identifier from the site access request signal; 상기 가입자 단말기 식별자에 상응하는 필터에 결합된 데이터베이스에 저장된 사이트 정보와 상기 사이트 식별자를 비교하는 단계;Comparing the site identifier with site information stored in a database coupled to a filter corresponding to the subscriber station identifier; 비교 결과, 상기 사이트 목록에 상기 사이트 식별자에 상응하는 사이트가 있으면 상기 사이트의 접속을 차단하는 단계As a result of the comparison, blocking access to the site if there is a site corresponding to the site identifier in the site list; 를 포함함으로써, 상기 가입자 단말기에 사이트 차단 서비스를 제공하는 것을 특징으로 하는 컨텐츠 필터링 방법.And providing a site blocking service to the subscriber station. 제14항에 있어서,The method of claim 14, 상기 차단 서비스는 유해 정보 및 보안 중 적어도 하나 이상인 것을 특징으로 하는 컨텐츠 필터링 방법.The blocking service is a content filtering method, characterized in that at least one or more of harmful information and security. 제15항에 있어서,The method of claim 15, 상기 유해 정보는 성인물, 도박, 폭력, 증권 정보 중 적어도 하나 이상인 것을 특징으로 하는 컨텐츠 필터링 방법.The harmful information content filtering method, characterized in that at least one or more of adult content, gambling, violence, securities information. 제14항에 있어서,The method of claim 14, 차단 서비스의 종류가 시간대별로 미리 지정됨으로써,By specifying the type of blocking service by time zone, 상기 가입자 단말기의 아이피가 미리 지정된 시간에 변경되는 것을 특징으로 하는 컨텐츠 필터링 방법.Content filtering method, characterized in that the IP of the subscriber station is changed at a predetermined time. 제14항에 있어서,The method of claim 14, 상기 사이트 접속 요청 신호는 가입자 단말기 아이피 주소 및 접속을 원하는 사이트 식별자를 포함하는 것을 특징으로 하는 컨텐츠 필터링 방법.The site access request signal includes a subscriber station IP address and a site identifier to which access is to be made. 제14항에 있어서,The method of claim 14, 상기 사이트 식별자는 유알엘 및 아이피 식별자 중 하나인 것을 특징으로 하는 컨텐츠 필터링 방법.And the site identifier is one of a UAL and an IP identifier. 프로그램이 저장되어 있는 메모리; 및A memory in which a program is stored; And 상기 메모리에 결합되어 상기 프로그램을 실행하는 프로세서를 포함하되,A processor coupled to the memory to execute the program; 상기 프로세서는 상기 프로그램에 의해 제18항 내지 제19항 중 어느 한 항에 기재된 컨텐츠 필터링 방법을 실행하는 컨텐츠 필터링 시스템.The processor is a content filtering system for executing the content filtering method according to any one of claims 18 to 19 by the program.
KR1020020001530A 2002-01-10 2002-01-10 Contents filtering technique and system KR20030061143A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020020001530A KR20030061143A (en) 2002-01-10 2002-01-10 Contents filtering technique and system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020020001530A KR20030061143A (en) 2002-01-10 2002-01-10 Contents filtering technique and system

Publications (1)

Publication Number Publication Date
KR20030061143A true KR20030061143A (en) 2003-07-18

Family

ID=32217631

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020020001530A KR20030061143A (en) 2002-01-10 2002-01-10 Contents filtering technique and system

Country Status (1)

Country Link
KR (1) KR20030061143A (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100472087B1 (en) * 2002-03-19 2005-03-09 주식회사 플랜티넷 connection interception service system for harmful site using packet mirroring mode and method thereof
KR100527794B1 (en) * 2002-02-26 2005-11-09 (주)넷피아닷컴 system for interceptting an acces of a network and method thereof
KR20070063177A (en) * 2005-12-14 2007-06-19 주식회사 대우일렉트로닉스 System for certifying adult in a ip set top box
US8478244B2 (en) 2006-01-27 2013-07-02 Samsung Electronics Co., Ltd. Mobile device, and apparatus and method for transmitting content for the mobile device
KR20140107502A (en) * 2011-12-22 2014-09-04 로베르트 보쉬 게엠베하 Subscriber station of a bus system and method for transferring messages between subscriber stations of a bus system

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100527794B1 (en) * 2002-02-26 2005-11-09 (주)넷피아닷컴 system for interceptting an acces of a network and method thereof
KR100472087B1 (en) * 2002-03-19 2005-03-09 주식회사 플랜티넷 connection interception service system for harmful site using packet mirroring mode and method thereof
KR20070063177A (en) * 2005-12-14 2007-06-19 주식회사 대우일렉트로닉스 System for certifying adult in a ip set top box
US8478244B2 (en) 2006-01-27 2013-07-02 Samsung Electronics Co., Ltd. Mobile device, and apparatus and method for transmitting content for the mobile device
KR20140107502A (en) * 2011-12-22 2014-09-04 로베르트 보쉬 게엠베하 Subscriber station of a bus system and method for transferring messages between subscriber stations of a bus system

Similar Documents

Publication Publication Date Title
US7484005B2 (en) Client device identification when communicating through a network address translator device
US6460084B1 (en) Forced network portal
US6385693B1 (en) Network server platform/facilities management platform caching server
US20080127273A1 (en) Electronic program guide service system and establishing and operating method thereof
JPH10312344A (en) System for scheduling and controlling distribution of advertisement over communication network
CN112235408A (en) Network system, reverse proxy method and reverse proxy server
CN101146114A (en) A load share method and system of stream media server
US6965913B2 (en) System for pseudo-interactive internet access
CN107332894B (en) Live broadcast method, device and system, server and storage medium
KR20070102859A (en) Internet bulletin frame inserting system
CN102857547A (en) Distributed caching method and device
KR20030061143A (en) Contents filtering technique and system
JP2002007253A (en) Internet connection system, and system and method for providing information to internet user
US7197566B1 (en) Method and apparatus for selecting server to distribute multimedia data via a network
KR100765362B1 (en) Location-based Internet advertising service system and method thereof
WO2001061920A1 (en) The method and the system for accessing multiple services using a single identifier
US20050144286A1 (en) Home portal router
CN106130893A (en) A kind of data packet sending method and electronic equipment
KR100242647B1 (en) Internet service method and system
KR100734965B1 (en) Systems and methods for redirecting users attempting to access a network site
CN109246238A (en) Content caching accelerated method and the network equipment
CN106161153A (en) Data processing service system
Mueller et al. Liberalization and the Internet
CN1527543A (en) Network access controlling method based on virtual LAN
JP2002244966A (en) Internet system and method of distributing accessed sites thereof

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application