KR20040024289A - 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리방법 - Google Patents

외장형 저장장치를 이용한 네트워크 상의 개인정보 관리방법 Download PDF

Info

Publication number
KR20040024289A
KR20040024289A KR1020020055843A KR20020055843A KR20040024289A KR 20040024289 A KR20040024289 A KR 20040024289A KR 1020020055843 A KR1020020055843 A KR 1020020055843A KR 20020055843 A KR20020055843 A KR 20020055843A KR 20040024289 A KR20040024289 A KR 20040024289A
Authority
KR
South Korea
Prior art keywords
external storage
storage device
personal information
network
agent program
Prior art date
Application number
KR1020020055843A
Other languages
English (en)
Inventor
박종섭
Original Assignee
오피스뱅크(주)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 오피스뱅크(주) filed Critical 오피스뱅크(주)
Priority to KR1020020055843A priority Critical patent/KR20040024289A/ko
Publication of KR20040024289A publication Critical patent/KR20040024289A/ko

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage

Abstract

본 발명은 서버/클라이언트의 네트워크 분산환경에서 상기 클라이언트로부터 상기 서버로 개인정보를 전송하는 시스템에 있어서, 상기 클라이언트와 데이터 송수신이 가능하게 연결되는 외장형 저장장치에 상기 서버와 접속하여 로그인 및 정보 관리에 필요한 개인 정보를 암호화하여 저장하는 과정과; 상기 클라이언트에 상기 외장형 저장장치를 제어하는 에이전트 프로그램을 설치하는 과정과; 상기 암호화 장치를 상기 클라이언트에 데이터 송수신이 가능하게 연결하고 상기 암호화 장치에 저장되어 있는 개인정보를 복호화하여 대응하는 서버로 전송하는 과정을 수행하여 개인 정보를 보호하도록 이루어진 것을 특징으로 한다. 본 발명은, 웹사이트 URL과 로그인 정보 관리, 인터넷 뱅킹 관리기능 및 카드정보 관리 기능과, 주소록 관리 기능과, 증권 계좌 관리 기능, 지정폴더 파일의 암호화 및 압축 기능, 시스템의 잠금기능과, 이-메일 클라이언트 기능, 가상 디스크 기능 등을 더 포함한다.

Description

외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법{Method for personal information management using external memory set in network system}
본 발명은 휴대형 저장장치를 이용한 개인정보 저장 및 보호 방법에 관한 것으로, 특히 서버/클라이언트 네트워크 분산환경에서 서버에 접근하기 위해 필요한 개인정보 및 관련 프로그램들을 별도의 휴대형 저장장치에 탑재시켜 확장된 클라이언트로서 동작 할 수 있도록 함으로써, 개인정보의 보호는 물론이고 어느 곳에서나 간편하게 사용할 수 있도록 한 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법에 관한 것이다.
최근 들어 인터넷이 발달되면서 인터넷을 통한 쇼핑, 금융 거래, 커뮤니티 활동 등등 다양한 활동들이 이루어지고 있다. 인터넷 상에서 활동하기 위해서는 대다수 사이트가 회원으로 가입을 해야하고 그 회원에 대한 인증 절차를 거쳐야 접속되어 원하는 일을 할 수 있게 된다. 고객들이 이들에 가입하기 위해서는 기본적으로 개인정보를 입력해야 하며, 이후의 접속인증을 위하여 ID나 패스워드 등의 개인 식별자를 설정해야 한다.
이러한 개인 식별자는 각 개인에 따라 다르겠지만, 수 개에서 수 십개에 달하는 경우도 있으며, 이와 같이 개인이 회원으로 가입한 업체의 수가 증가할수록 각 업체에 등록한 개인 식별자를 관리하는 것이 곤란하다는 문제점이 대두되었다. 개인이 이 많은 웹사이트의 정보를(Login정보와 URL등) 전부 기억 한다는 것은 상당한 골칫거리이며 실수로 정보를 잃어버리면 사이트 이용에 매우 불편함을 느끼게 된다.
최근 이러한 문제점을 해결하기 위하여 몇몇 대형 사이트들의 로그인 정보를 관리해 주는 전문 사이트 및 인터넷 상의 개인 식별자를 관리하는 프로그램이 생겨나기는 했지만 이는 개인의 모든 정보를 서버에서 통합 관리하기 때문에 개인정보 보안과 관리에 문제점이 있다. 관리 프로그램은 각각의 클라이언트에 설치되어 각 업체 서버에 등록된 개인정보를 단순히 데이터베이스 형태로 저장하므로 내부와 외부의 해킹에 의해 개인정보가 노출될 위험이 있다. 더욱이, 개인정보 데이터베이스가 클라이언트에 저장되므로 다른 클라이언트 환경에서는 이용할 수 없다는 문제점이 있다.
따라서, 상기한 종래의 문제점을 개선하고자 하는 본 발명의 목적은 네트워크 상의 서버에 관련된 개인정보를 암호화하여 저장함으로서 해킹의 위험을 제거하도록 하는데 있다.
본 발명의 다른 목적은 클라이언트 환경이 바뀌더라도 네트워크 상의 서버에 관련된 개인정보를 활용할 수 있도록 하는데 있다.
본 발명의 또 다른 목적은 네트워크 상의 서버에 관련된 개인정보 및 이와 관련된 프로그램들을 저장하여 휴대하고, 어느 곳에서나 개인의 정보가 저장되고 보안된 클라이언트 기능을 수행 할 수 있도록 하는데 있다.
따라서, 본 발명은, 개인정보 유출을 방지하고, 사용자의 편리성을 도모하기 위하여 네트워크 상의 서버에 관련된 개인정보를 암호화하여 저장하는 휴대용 개인정보 외장형 저장장치를 이용한 개인정보 보호방법을 제공한다. 상기 외장형 저장장치로는 예컨대, 작고 가벼운 매체인 USB 플래시 드라이브를 저장매체로 사용하여 휴대성이 뛰어나고 별도의 서버에 저장할 필요 없이 개인이 가지고 다니며 사용할 수 있도록 한다.
본 발명은, 에이전트 프로그램을 설치하여 웹사이트 로그인을 위한 개인정보 관리, 일반 주소록등의 개인정보 관리, 인터넷 뱅킹과 증권관리등의 인증서 및 정보관리를 하게 하고, 폴더/파일의 저장기능, 시스템 잠금기능, 이-메일 클라이언트 기능, 가상 디스크 기능등을 수행하기 위한 프로그램을 설치하여 어느 곳에서나 클라이언트 PC에 장착하여 사용할 수 있도록 하기 위한 것이다.
본 발명의 다른 목적과 특징들은 이하에 서술되는 바람직한 실시예를 통하여 보다 명확하게 이해될 것이다.
도 1은 본 발명의 외장형 저장장치가 클라이언트에 연결되는 하드웨어 구성과 네트워크 구성을 나타내는 구성도이다.
도 2는 본 발명의 외장형 저장장치와 클라이언트의 연결을 도식화한 블록도이다.
도 3은 본 발명에 적용되는 에이전트 프로그램의 구성을 나타내는 블록도이다.
도 4는 본 발명에 적용되는 방법을 설명하는 플로우 차트이다.
도 5는 본 발명에 의한 휴대형 개인정보 외장형 저장장치의 기능 블록도이다.
<도면의 주요부분에 대한 부호의 설명>
100 : 외장형 저장장치 110 : 입출력 모듈
120 : 에이전트 프로그램 121 : 제어모듈
122 : 입력항목 모니터 모듈 123 : URL 비교모듈
124 : 개인정보 자동입력모듈 140 : 암호화 프로세서
130 : 메모리
200 : 클라이언트 300 : 클라이언트 에이전트
350 : URL/개인정보 모듈 400 : 통신망
500 : 서버
본 발명은, 서버/클라이언트의 네트워크 분산환경 시스템에 있어서, 상기클라이언트와 데이터 송수신이 가능하게 연결되는 외장형 저장장치에 에이전트 프로그램과, 웹사이트 로그인을 위한 개인정보 및 그 관리 프로그램들과, 확장된 클라이언트로서의 기능 수행을 위한 프로그램을 설치하고, 그 외장형 저장장치를 클라이언트에 연결하여 상기 에이전트 프로그램에 의해 서버와의 접속시 로그인 및 관련 정보의 송신과 내장된 프로그램에 의해 구동되는 관련 파일이나 데이터를 외장형 저장장치에 저장하여 관리할 수 있도록 이루어진 것을 특징으로 한다.
상기 본 발명을 달성하기 위해서는, 서버에 개별적으로 대응하는 개인정보는 클라이언트와 데이터 송수신이 가능하게 연결되는 외장형 저장장치에 암호화되어 저장되고, 클라이언트에는 상기 외장형 저장장치에 저장된 에이전트 프로그램을 설치하여 외장형 저장장치를 인터페이스 하기 위한 클라이언트 에이전트가 인스톨되어 설치된다. 그리고, 상기 외장형 저장장치에 저장되는 개인정보는 암호화 모듈을 통해서 암호화 시켜 저장함에 특징이 있다.
본 발명은, 외장형 저장장치에 에이전트 프로그램, 및 각종 개인정보와 관련 프로그램이 설치되고, 그 클라이언트 에이전트가 인스톨되어 있는 클라이언트에 외장형 저장장치를 연결하면, 그 에이전트 프로그램이 구동되어 외장형 저장장치에 저장된 개인정보를 서버로 전송하여 서버와 로그인하게 된다.
상기 서버 또는 웹사이트에 로그인 하기 위한 과정은, 에이전트 프로그램이 웹 서버로부터 전송되는 HTML 문서를 분석하여 입력을 위한 태그가 존재하는 지를 모니터링 하는 입력항목 모니터링 단계와; 전송된 HTML 문서에 입력항목이 존재하는 지의 여부를 판단하는 판단단계와; 판단결과, 전송된 HTML 문서에 입력항목이존재하는 경우, 웹 서버의 URL이 외장형 저장장치의 메모리에 저장되어 있는지를 비교 판단하는 네트워크 주소 비교단계와; 액세스하는 웹 서버의 URL이 메모리에 저장되어 있는 경우, 이에 대응하는 개인정보, ID와 패스워드를 외장형 저장장치의 메모리로부터 추출하는 단계와; 추출된 ID와 패스워드를 에이전트 프로그램이 HTML 문서에 포함된 입력항목에 자동 입력하는 개인정보 자동 입력단계를 수행하도록 이루어진다.
상기 네트워크 주소 비교단계에서 매칭되는 URL이 저장되어 있지 않는 경우에는, 입력창을 활성화하여 현재 액세스하는 웹 서버의 URL을 표시하고, ID와 패스워드를 입력받는 단계와, 개인정보가 입력되면, 외장형 저장장치는 암호화 프로세서를 통하여 개인정보를 암호화하여 매칭되는 URL과 함께 메모리에 저장하여 등록하는 네트워크 주소 등록단계를 더 포함한다.
상기 외장형 저장장치는, 다수의 웹사이트 URL과 각 해당되는 로그인 정보와 바로가기를 통한 사이트 원클릭 접속을 통합 관리하는 기능과; 은행 및 신용카드 관련 개인정보를 저장하여 관리하는 인터넷 뱅킹 관리기능 및 카드정보 관리 기능과; 전화번호부나 주소록등의 정보를 저장하여 관리하는 주소록 관리 기능과; 증권 계좌 관련 정보를 관리하는 기능; 중 적어도 어느 하나 또는 둘 이상의 기능을 수행할 수 있도록 프로그램을 저장한다.
또한, 지정폴더 파일의 암호화 및 압축 기능을 수행할 수 있도록 한 기능과, 외장형 저장장치의 착탈에 의해 시용중인 시스템의 잠금기능과, 이-메일 송수신을 위한 USB 이-메일 클라이언트 기능과, 외장형 저장장치를 가상디스크로 설정하여 데이터를 저장할 수 있는 가상 디스크 기능 중 적어도 하나 또는 다수의 기능을 더 포함하여 구성할 수있다.
일실시예로, 클라이언트는 컴퓨터 시스템을 포함하며, 외장형 저장장치는 USB(Universal Serial Bus) 포트를 이용하여 컴퓨터 시스템에 연결될 수 있는 USB 드라이브를 사용할 수 있다. 네트워크 주소는 URL(Uniform Resource Locator)을 포함하며, 개인정보는 ID와 패스워드를 포함한다.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 설명한다.
도 1은 본 발명의 외장형 저장장치가 클라이언트에 연결되는 하드웨어 구성과 네트워크 구성을 나타내는 구성도이다. 이에 도시된 바와 같이, 본 발명에 따른 외장형 저장장치(100)는 클라이언트(200)에 데이터 송수신 가능하도록 분리 가능하게 연결된다. 클라이언트(200)는 컴퓨터 시스템, 무선단말장치 또는 PDA(Personal Digital Assistant)를 포함할 수 있다.
일실시예로 외장형 저장장치(100)는 USB(Universal Serial Bus) 포트를 이용하여 클라이언트(100)에 연결될 수 있으며, 기타 다른 방식, 예를 들어, IEEE 1394(고성능 직렬버스)나 블루투스 모듈을 이용하여 연결될 수 있다. 특히, USB 포트를 이용하는 경우에는 클라이언트(200)로부터 동작 전원을 얻을 수 있어 외장형 저장장치를 소형화할 수 있는 이점이 있다.
각각의 클라이언트(200)에는 외장형 저장장치(100)와의 데이터 송수신 및 네트워크 서버(500)와의 데이터 송수신을 위한 클라이언트 에이전트(300)가 인스톨된다. 에이전트(300)는 외장형 저장장치에 저장되어 있는 에이전트 프로그램(120)에 의해 인스톨된다.
클라이언트(200)는 네트워크, 예를 들어, 인터넷(400)을 통하여 네트워크 서버(500)에 접속되며, 네트워크 서버(500)는 인터넷 상의 웹서버를 포함한다.
도 2는 외장형 저장장치(100)와 클라이언트(200)의 연결을 도식화한 블록도이다.
도 2를 참조하면, 본 발명에 따른 외장형 저장장치(100)는 클라이언트(200)와 데이터를 송수신하는 입출력모듈(110)과, 클라이언트(200)에 에이전트 프로그램을 인스톨 시킴과 아울러 개인정보의 관리와 개인정보의 전송 및 폴더나 파일의 다운로드등을 제어하는 에이전트 프로그램(120)과, 개인정보, 관련 관리 프로그램 및 다운 로드하는 폴더/파일등의 각종 정보를 저장하기 위한 메모리(130) 및 상기 에이전트 프로그램(120)의 제어에 의해 암호화 및 복호화를 제어하는 암호화 프로세서(140)를 포함한다.
바람직하게, 상기 암호화 프로세서(140)의 암호화 프로세싱은 Triple-DES 또는 SEED 암호화 알고리즘을 이용하며, 암호화된 자료는 사이즈를 줄이기 위해 데이터베이스를 사용하지 않고 자체 파일시스템을 이용한다.
상기 에이전트 프로그램은, 외장형 저장장치를 연결하는 클라이언트에 클라이언트 에이전트를 인스톨시켜 사용하도록 구성할 수 있다. 또한, 상기 에이전트 프로그램은, 상기 외장형 저장장치를 클라이언트에 연결하면, 오토런 기능에 의해 자동으로 외장형 저장장치의 에이전트 프로그램이 구동되도록 구성할 수 있다.
한편, 상기 에이전트 프로그램은, 다수의 웹사이트 URL과 각 해당되는 로그인 정보와 바로가기를 통한 사이트 원클릭 접속을 통합 관리하는 기능을 수행할 수 있는 프로그램이 포함된다. 또한, 은행 및 신용카드 관련 개인정보를 저장하여 관리하는 인터넷 뱅킹 관리기능 및 카드정보 관리 기능과; 전화번호부나 주소록등의 정보를 저장하여 관리하는 주소록 관리 기능과; 증권 계좌 관련 정보를 관리하는 기능; 중 적어도 어느 하나 또는 둘 이상의 기능을 수행할 수 있도록 프로그램이 설치된다. 상기한 관리 기능들은, 에이전트 프로그램이 메인 프로그램을 실행하여 각 관리기능을 수행하도록 구성 할 수 있고, 각각의 기능별로 독립적 프로그램을 설치하고 에이전트가 연결하는 기능만을 수행할 수 있도록 구성 할 수도 있다.
또한, 지정폴더 파일의 암호화 및 압축 기능을 수행할 수 있도록 한 기능과, 외장형 저장장치의 착탈에 의해 시용중인 시스템의 잠금기능과, 이-메일 송수신을 위한 USB 이-메일 클라이언트 기능과, 외장형 저장장치를 가상디스크로 설정하여 데이터를 저장할 수 있는 가상 디스크 기능 중 적어도 하나 또는 다수의 기능을 더 포함하여 구성할 수 있다. 이러한 기능들도 상기 관리기능들과 마찬가지로, 상기 에이전트 프로그램이 포괄 프로그램으로 이루어져 직접적인 기능 제어를 수행하도록 구성될 수도 있고, 에이전트 프로그램이 각 기능들을 수행할 수 있는 프로그램들을 연결해주는 인터페이스 역할만을 수행할 수 있도록 구성될 수도 있다. 독립적 동작이 가능하게 구성되는 경우, 에이전트 프로그램은 해당 기능의 프로그램으로 디렉토리 및 바로 가기 기능만을 표시하여 디렉토리 선택에 의해 바로 가기 실행으로 각 기능들의 프로그램이 독립적으로 수행될 수 있도록 구성된다.
도 3은 본 발명에 적용되는 에이전트 프로그램의 로그인 정보 제어기능을예시한 블록도이다.
도시된 바와 같이, 에이전트 프로그램(120)은 네트워크 상에서 액세스하는 서버로부터 전송되는 정보를 체크하여 입력항목이 존재하는지 모니터링하는 입력항목 모니터링 모듈(122)과, 입력항목이 존재하는 경우, 액세스하는 서버의 네트워크 주소가 외장형 저장장치(100)에 저장되어 있는지를 비교 판단하는 네트워크 주소 비교모듈(123)과, 액세스하는 서버의 네트워크 주소가 저장된 경우, 이에 대응하는 개인정보를 외장형 저장장치(100)로부터 추출하여 입력항목에 자동 입력하는 개인정보 자동입력모듈(124)과, 액세스하는 서버의 네트워크 주소가 저장되어 있지 않은 경우, 이 네트워크 정보와 이에 대응하는 새로운 개인정보를 외장형 저장장치(100)에 암호화하여 저장하는 네트워크 주소 등록모듈(125) 및 각각의 모듈들의 동작을 제어하여 외장형 저장장치와 서버와의 데이터 송수신을 제어하는 제어모듈(121)을 포함한다.
이하 도 4의 플로우차트를 참조하여 본 발명에 적용되는 개인정보 보호방법에 대해서 구체적으로 설명한다. 설명의 편의를 위하여 개인용 컴퓨터 시스템의 USB 포트를 이용하여 쇼핑몰의 웹 서버에 접속하는 경우를 예로 들어 설명한다.
외장형 저장장치(100)를 컴퓨터 시스템의 USB 포트에 끼우면, 컴퓨터 시스템은 플러그 앤 플레이 기능을 통하여 외장형 저장장치(100)를 인식한다. 외장형 저장장치는, 도 1에 도시된 바와 같이, 휴대형으로 사용자가 소지할 수 있으며 어떠한 클라이언트 환경에서도 용이하게 인식되도록 할 수 있는 이점이 있다. 더욱이, 상기한 바와 같이, USB 포트를 이용하는 경우에는 별도의 전원을 필요로 하지않으므로 사이즈를 소형화할 수 있다.
또한, 에이전트 프로그램을 저장함으로서 에이전트 프로그램이 설치되지 않은 환경에서도 클라이언트에 용이하게 설치할 수 있다.
이어 에이전트 프로그램(120)을 구동하면 초기화 과정을 통하여 외장형 저장장치(100)와의 데이터 송수신을 위한 스탠바이 상태가 된다.
이 상태에서 컴퓨터 시스템의 웹 브라우저를 구동하여 일정한 URL(Uniform Resource Locator)을 갖는 쇼핑몰의 웹 서버(500)에 접속한다.
이와 함께 에이전트 프로그램(120)의 입력항목 모니터링모듈(122)은 웹 서버(500)로부터 전송되는 HTML 문서를 분석하여 입력을 위한 태그가 존재하는 지를 모니터링하며(단계 S10), 전송된 HTML 문서에 입력항목이 존재하는지의 여부를 판단한다(단계 S20). 일반적으로 입력 항목으로는 개인 ID와 패스워드가 존재할 수 있다.
판단결과, 전송된 HTML 문서에 입력항목이 존재하는 경우, 네트워크 주소 비교모듈(123)은 웹 서버(500)의 URL이 암호화저장장치(100)의 메모리(130)에 저장되어 있는지를 비교 판단한다(단계 S30).
액세스하는 웹 서버(500)의 URL이 메모리(130)에 저장되어 있는 경우, 제어모듈(121)은 이에 대응하는 개인정보, 즉 ID와 패스워드를 외장형 저장장치(100)의 메모리(130)로부터 추출한다(단계 S40).
추출된 ID와 패스워드는 에이전트 프로그램(120)의 개인정보 자동입력모듈(124)에 의해 HTML 문서에 포함된 입력항목에 자동 입력된다(단계S50).
한편, 단계 30에서 매칭되는 URL이 저장되어 있지 않는 경우에는 네트워크 주소 등록모듈(125)은 입력창을 활성화하여 현재 액세스하는 웹 서버의 URL을 표시하고 개인정보, 즉 ID와 패스워드를 입력받는다.
개인정보가 입력되면, 외장형 저장장치(100)는 암호화 프로세서(140)를 통하여 개인정보를 암호화하여 매칭되는 URL과 함께 메모리(130)에 저장하여 등록한다.
상기 외장형 저장장치(100)는, 클라이언트로부터 전송되는 정보는 입출력모듈(110)을 통하여 입력되고, 암호화 프로세서(140)는 입력되는 자료를 암호화하고, 암호화된 자료를 메모리(130)에 저장한다. 메모리(130)에 저장된 정보를 출력하는 경우에는, 메모리(130)로부터 정보를 로딩하고, 암호화 프로세서(140)가 암호화된 정보를 복호화한다. 해독된 자료를 입출력 모듈(110)을 통해서 클라이언트측으로 전송하여 출력하게 된다.
도 5는 본 발명에 의한 외장형 저장장치의 기능 블록도이다.
이에 도시된 바와 같이, 다수의 웹사이트 로그인 정보 및 바로가기를 통한 사이트 원클릭 접속을 통합 관리하는 기능(131)과, 개인 주소록 정보 관리기능(132)과, 인터넷 뱅킹 및 카드정보 관리 기능(133)과, 증권 계좌 관리기능(134) 등을 수행할 수 있도록 프로그램이 탑재된다. 이러한 프로그램들은 상기 에이전트 프로그램에 포함되어 구성될 수도 있으나, 독립된 모듈로서 별도의 프로그램으로 구성될 수도 있다.
또한, 지정폴더 파일의 암호화 및 압축 기능(135)을 수행할 수 있도록 한 기능과, 외장형 저장장치를 이용한 시스템 잠금기능(136)과, 이-메일 클라이언트 기능(137)과, 가상 디스크 기능(138)의 프로그램을 더 포함시켜 다기능으로서 사용상의 편리성과 보안성을 확보할 수 있다.
상기 웹사이트 로그인 정보 및 바로가기를 통한 사이트 원클릭 접속의 통합 관리기능(131)은, 기존 로그인 정보 관리 프로그램에 비하여 다양한 기능을 제공하여 주며 휴대용 저장 장치를 이용하여 정보의 이동이 가능하기 때문에 어느 곳에서나 개인의 로그인 정보를 쉽게 이용할 수 있는 ID 및 URL 관리 기능을 제공한다.
개인주소록 관리 기능(132)은 저장장치내에 개인 정보를 저장해 줌으로써 전화번호부나 주소록의 기능을 하여 개인정보를 찾을 필요없이 간편하게 사용할 수 있도록 도와주는 기능을 제공한다.
인터넷 뱅킹 및 카드 관리기능(133)은, 은행관련 개인 정보를 저장해 줌으로써 인터넷 뱅킹을 보다 쉽게 이용할 수 있도록 도와주며 보안카드 지원등 인터넷 뱅킹을 편리하게 할 수 있도록 지원한다. 즉, 은행, 신용카드 및 증권계좌 관련 개인정보와 금융 결제 관련 인증서를 암호화시켜 저장관리하며, 각 금융 기관의 사이트 접속시 보안을 위한 다운로드 프로그램을 다운 로드시켜 두고, 인증을 위한 상기 개인정보 및 인증서 정보를 이용하여 자동 접속 로그인하고, 다운 로드되는 정보를 외장형 저장장치내에 저장 관리하는 기능을 수행한다.
증권계좌관리(134)는, 다중 계좌 관리 기능등 HTS 사용을 편리하게 할 수 있도록 하는 기능을 제공한다.
상기 폴더 파일 암호화/압축 기능(135)은, 지정 폴더 자동 암호/해제 기능을 한다. 지정 폴더의 자동 압축/해제 기능, 지정 폴더의 암호/해제 및 압축/해제를 수동 처리 기능, 트레이에 아이콘 적재 처리기능을 수행한다.
시스템 잠금 기능(136)은, 외장형 저장장치(100)를 이용하여 시스템 잠금 기능을 수행한다. 외장형 저장장치(100) 제거시 시스템 자동 잠김이 이루어지고, 지정한 시간에 자동 종료되며, 시스템 잠금시 화면 보호기능을 수행한다.
이-메일 클라이언트(137)는, 아웃룩 익스프레스 설정을 가져오기 기능을 수행하고, POP3/SMTP 전자우편 송수신 시스템, 송/수신 파일을 외장형 저장장치에 저장하며, 발신/수신 기능과 파일 첨부기능을 수행한다.
가상 디스크 기능(138)은, 컴퓨터에 2GB 용량의 가상 드라이브를 만들어 효율적인 디스크 관리를 할 수 있도록 하고, 외장형 저장장치(100)를 컴퓨터에서 분리할 경우 자동으로 가상 드라이브가 사라지므로 외부로부터 자기의 자료를 보호할 수 있게 된다.
이상에서는 본 발명의 바람직한 실시예를 중심으로 설명하였지만, 당업자의 수준에서 다양한 변경과 변형을 가할 수 있음은 물론이다. 더욱이, 이러한 변경과 변형이 본 발명의 특징을 벗어나지 낳는 한 본 발명에 속함은 당연하다.
이상에서 설명한 바와 같이, 본 발명에 따르면 많은 이점을 갖는다. 먼저, 클라이언트로부터 독립된 휴대형 외장형 저장장치를 이용하여 개인정보를 암호화하여 저장함으로서 내부와 외부의 해킹에 의해 개인정보가 노출될 위험을 제거할 수있는 이점이 있다.
더욱이, 휴대형이기 때문에 보관과 이동이 편리하며, 에이전트 프로그램을 저장함으로서 에이전트 프로그램이 설치되지 않은 클라이언트 환경에서도 신속하게 외장형 저장장치를 이용할 수 있다.
또한, 외장형 저장장치를 제거하여도 시스템에 이상없이 자동 종료되고, 어디서나 외장형 저장장치만 있으면 인터넷 접속 / 인터넷뱅킹 / 전화번호부를 사용 가능하며, 모든 데이터를 외장형 저장장치에 저장할 수 있는 효과가 있다.

Claims (14)

  1. 서버/클라이언트의 네트워크 분산환경 시스템에 있어서,
    상기 클라이언트와 데이터 송수신이 가능하게 연결되는 외장형 저장장치에 에이전트 프로그램과, 웹사이트 로그인을 위한 개인정보 및 그 관리 프로그램들을 저장 및 설치하고,
    그 외장형 저장장치를 클라이언트에 연결하여 상기 에이전트 프로그램에 의해 서버와의 접속시 로그인 및 관련 정보의 송신과 관련 파일이나 데이터를 외장형 저장장치에 저장하여 관리하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  2. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    상기 외장형 저장장치를 연결하는 클라이언트에 인스톨시켜 사용하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  3. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    상기 외장형 저장장치를 클라이언트에 연결하면, 오토런 기능에 의해 자동으로 외장형 저장장치의 에이전트 프로그램이 구동되는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  4. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    데이터를 암호화 시켜 저장하고, 이를 복화화시켜 서버로 전송하여 개인정보를 암호화 시켜 보호하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  5. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    다수의 웹사이트 URL과 각 해당되는 로그인 정보와 바로 가기를 통한 사이트 원클릭 접속을 통합 관리하고, 각 로그인 관련 개인 정보를 암호화하여 저장하고, 로그인 시 복원하여 자동으로 로그인 기능을 수행하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  6. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    은행, 신용카드 및 증권계좌 관련 개인정보와 금융 결제 관련 인증서를 암호화시켜 저장관리하며, 각 금융 기관의 사이트 접속시 보안을 위한 다운로드 프로그램을 다운 로드시켜 두고, 인증을 위한 상기 개인정보 및 인증서 정보를 이용하여 자동 접속 로그인하고, 다운 로드되는 정보를 외장형 저장장치내에 저장 관리하는 기능을 더 포함하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  7. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    전화번호부나 주소록 등의 개인 정보를 별도의 주소록 관리 디렉토리를 두어 저장 관리하는 기능을 더 포함하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  8. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    지정 폴더 및 파일의 자동 암호화/해제와, 지정 폴더 및 파일의 자동 압축/해제와, 지정 폴더 및 파일의 암호화/해제 및 압축/해제를 수동 처리 가능하게 지원하는 지정폴더 파일의 암호화 및 압축 기능을 더 포함하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  9. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    외장형 저장장치를 클라이언트에 연결하여 잠금 모드 설정시, 외장형 저장장치를 제거하면 시스템 자동 잠김이 이루어지고, 지정한 시간에 자동 종료되며, 시스템 잠금시 화면 보호기능을 수행하는 외장형 저장장치의 착탈에 의한 시스템 잠금 기능을 더 포함하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  10. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    아웃룩 익스프레스 설정을 가져오기, POP3/SMTP 전자우편 송수신, 송/수신 파일을 외장형 저장장치에 저장 및 발신/수신과, 파일 첨부 등을 포함하는 이-메일송수신을 위한 USB 이-메일 클라이언트 기능을 더 포함하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  11. 제 1 항에 있어서, 상기 에이전트 프로그램은,
    외장형 저장장치를 가상디스크로 설정하여 데이터를 저장할 수 있도록 하여 효율적인 디스크 관리를 할 수 있도록 하고, 외장형 저장장치를 컴퓨터에서 분리할 경우 자동으로 가상 드라이브가 사라지도록 하는 가상 디스크 기능을 더 포함하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  12. 제 8 항 내지 제 12 항 중 어느 한 항에 있어서,
    상기 지정폴더 파일의 암호화 및 압축 기능과, 시스템 잠금 기능과, 상기 이-메일 클라이언트 기능 또는 상기 가상 디스크 기능은, 독립된 프로그램으로 외장형 저장장치에 저장 설치되어 독립 기능을 수행하는 것을 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  13. 서버/클라이언트의 네트워크 분산환경 시스템에서 외장형 저장장치에 웹 사이트 로그인을 위한 개인정보를 저장하여 로그인 정보를 관리하는 방법에 있어서,
    웹 서버로부터 전송되는 HTML 문서를 분석하여 입력을 위한 태그가 존재하는 지를 모니터링 하는 입력항목 모니터링 단계와;
    전송된 HTML 문서에 입력항목이 존재하는 지의 여부를 판단하는 판단단계와;
    판단결과, 전송된 HTML 문서에 입력항목이 존재하는 경우, 웹 서버의 URL이 외장형 저장장치의 메모리에 저장되어 있는지를 비교 판단하는 네트워크 주소 비교단계와;
    액세스하는 웹 서버의 URL이 메모리에 저장되어 있는 경우, 이에 대응하는 개인정보, ID와 패스워드를 외장형 저장장치의 메모리로부터 추출하는 단계와;
    추출된 ID와 패스워드를 에이전트 프로그램이 HTML 문서에 포함된 입력항목에 자동 입력하는 개인정보 자동 입력단계를 수행하여 로그인 정보를 관리하는 것을 특징으로 하는 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
  14. 제 13 항에 있어서,
    상기 네트워크 주소 비교단계에서 매칭되는 URL이 저장되어 있지 않는 경우에는,
    입력창을 활성화하여 현재 액세스하는 웹 서버의 URL을 표시하고, ID와 패스워드를 입력받는 단계와, 개인정보가 입력되면, 외장형 저장장치는 암호화 프로세서를 통하여 개인정보를 암호화하여 매칭되는 URL과 함께 메모리에 저장하여 등록하는 네트워크 주소 등록단계를 더 포함하는 것을 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리 방법.
KR1020020055843A 2002-09-13 2002-09-13 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리방법 KR20040024289A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020020055843A KR20040024289A (ko) 2002-09-13 2002-09-13 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020020055843A KR20040024289A (ko) 2002-09-13 2002-09-13 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리방법

Publications (1)

Publication Number Publication Date
KR20040024289A true KR20040024289A (ko) 2004-03-20

Family

ID=37327547

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020020055843A KR20040024289A (ko) 2002-09-13 2002-09-13 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리방법

Country Status (1)

Country Link
KR (1) KR20040024289A (ko)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030007288A (ko) * 2002-11-29 2003-01-23 (주) 라모스테크놀러지 전자메일 기능을 구비한 디지털 재생장치 및 그 신호 처리방법
KR20040022015A (ko) * 2002-09-06 2004-03-11 삼성전자주식회사 메모리 스틱을 자동으로 인식하는 데이터 재생 장치 및 그방법
WO2006137692A1 (en) * 2005-06-21 2006-12-28 Kwang-Chul Kim Cyber financial business system and method, media for recording a program for performing the method, user innterface method therefor
WO2007069831A1 (en) * 2005-12-12 2007-06-21 Electronics And Telecommunications Research Institute Method and system for transmitting and receiving user's personal information using agent
KR100753641B1 (ko) * 2005-07-18 2007-08-30 주식회사 제이니스 휴대형 저장장치를 이용한 온라인 증권거래 장치.
KR100765770B1 (ko) * 2006-01-23 2007-10-15 삼성전자주식회사 가상 장치를 이용한 휴대용 기기의 데이터 관리 방법, 장치및 사용자 인터페이스 방법
KR100788921B1 (ko) * 2005-10-13 2007-12-27 사이버씨브이에스(주) 인터넷 뱅킹용 이동식디스크 및 이를 이용한 인터넷 뱅킹방법
KR100791278B1 (ko) * 2007-02-05 2008-01-04 비앤비쏠루션주식회사 보조기억매체의 관리방법
KR100791279B1 (ko) * 2007-02-05 2008-01-04 비앤비쏠루션주식회사 보조기억매체의 관리방법
KR100829670B1 (ko) * 2006-12-21 2008-05-19 엘지전자 주식회사 광기록매체를 이용한 네트워크 시스템
WO2010005170A3 (ko) * 2008-07-10 2010-03-11 에스케이 텔레콤주식회사 스마트 카드 기반 개인화 서비스 시스템 및 그 방법, 그리고 이에 적용되는 스마트 카드
KR101117923B1 (ko) * 2010-04-30 2012-02-29 최백준 터미널 환경의 서버 기반 컴퓨팅 시스템에서 안심결제를 이용한 전자상거래를 지원하는 터미널 서버 장치 및 그 방법
KR101403680B1 (ko) * 2007-08-21 2014-06-09 삼성전자주식회사 주소록 관리 서버, 이동형 단말기 및 그의 제어방법
KR101709952B1 (ko) * 2015-11-05 2017-02-24 (주)위너다임 개인정보 점검 관리 서버 및 이를 이용한 개인정보 점검 관리 방법

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000010905A (ja) * 1998-06-24 2000-01-14 Toshiba Corp 情報処理装置
KR20010008298A (ko) * 2000-11-22 2001-02-05 정경석 다수의 웹 사이트에 대한 자동 로그인 처리방법 및 자동로그인 처리시스템
KR20010069686A (ko) * 2001-04-27 2001-07-25 유선진 웹 사이트 자동 로그-인 시스템 및 자동 로그-인 처리 방법
KR20010087730A (ko) * 2000-03-08 2001-09-21 최성진 전자상거래용 인증키이와 이 인증키이를 이용한전자상거래 인증 및 결제방법
KR20020041221A (ko) * 2000-11-27 2002-06-01 이진혁 외부저장장치를 이용한 컴퓨터의 환경을 설정하고복구하는 방법 및 컴퓨터 환경 설정/복구 장치

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000010905A (ja) * 1998-06-24 2000-01-14 Toshiba Corp 情報処理装置
KR20010087730A (ko) * 2000-03-08 2001-09-21 최성진 전자상거래용 인증키이와 이 인증키이를 이용한전자상거래 인증 및 결제방법
KR20010008298A (ko) * 2000-11-22 2001-02-05 정경석 다수의 웹 사이트에 대한 자동 로그인 처리방법 및 자동로그인 처리시스템
KR20020041221A (ko) * 2000-11-27 2002-06-01 이진혁 외부저장장치를 이용한 컴퓨터의 환경을 설정하고복구하는 방법 및 컴퓨터 환경 설정/복구 장치
KR20010069686A (ko) * 2001-04-27 2001-07-25 유선진 웹 사이트 자동 로그-인 시스템 및 자동 로그-인 처리 방법

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20040022015A (ko) * 2002-09-06 2004-03-11 삼성전자주식회사 메모리 스틱을 자동으로 인식하는 데이터 재생 장치 및 그방법
KR20030007288A (ko) * 2002-11-29 2003-01-23 (주) 라모스테크놀러지 전자메일 기능을 구비한 디지털 재생장치 및 그 신호 처리방법
WO2006137692A1 (en) * 2005-06-21 2006-12-28 Kwang-Chul Kim Cyber financial business system and method, media for recording a program for performing the method, user innterface method therefor
KR100753641B1 (ko) * 2005-07-18 2007-08-30 주식회사 제이니스 휴대형 저장장치를 이용한 온라인 증권거래 장치.
KR100788921B1 (ko) * 2005-10-13 2007-12-27 사이버씨브이에스(주) 인터넷 뱅킹용 이동식디스크 및 이를 이용한 인터넷 뱅킹방법
WO2007069831A1 (en) * 2005-12-12 2007-06-21 Electronics And Telecommunications Research Institute Method and system for transmitting and receiving user's personal information using agent
KR100765770B1 (ko) * 2006-01-23 2007-10-15 삼성전자주식회사 가상 장치를 이용한 휴대용 기기의 데이터 관리 방법, 장치및 사용자 인터페이스 방법
KR100829670B1 (ko) * 2006-12-21 2008-05-19 엘지전자 주식회사 광기록매체를 이용한 네트워크 시스템
KR100791278B1 (ko) * 2007-02-05 2008-01-04 비앤비쏠루션주식회사 보조기억매체의 관리방법
KR100791279B1 (ko) * 2007-02-05 2008-01-04 비앤비쏠루션주식회사 보조기억매체의 관리방법
KR101403680B1 (ko) * 2007-08-21 2014-06-09 삼성전자주식회사 주소록 관리 서버, 이동형 단말기 및 그의 제어방법
WO2010005170A3 (ko) * 2008-07-10 2010-03-11 에스케이 텔레콤주식회사 스마트 카드 기반 개인화 서비스 시스템 및 그 방법, 그리고 이에 적용되는 스마트 카드
US8504685B2 (en) 2008-07-10 2013-08-06 SK Planet Co., Ltd Personalized service system based on smart card and method thereof, and smart card applied to the same
KR101117923B1 (ko) * 2010-04-30 2012-02-29 최백준 터미널 환경의 서버 기반 컴퓨팅 시스템에서 안심결제를 이용한 전자상거래를 지원하는 터미널 서버 장치 및 그 방법
KR101709952B1 (ko) * 2015-11-05 2017-02-24 (주)위너다임 개인정보 점검 관리 서버 및 이를 이용한 개인정보 점검 관리 방법

Similar Documents

Publication Publication Date Title
US10298568B1 (en) System integrating an identity selector and user-portable device and method of use in a user-centric identity management system
US9769127B2 (en) Smart card accessible over a personal area network
US10956901B2 (en) Methods, apparatus and computer program products for securely accessing account data
EP2235697B1 (en) Methods and devices for performing secure electronic transactions
US20070124536A1 (en) Token device providing a secure work environment and utilizing a virtual interface
US9069869B1 (en) Storing on a client device data provided by a user to an online application
KR20040024289A (ko) 외장형 저장장치를 이용한 네트워크 상의 개인정보 관리방법
WO2006111626A2 (fr) Procédé et dispositif d&#39;acces a une carte sim logée dans un terminal mobile
US20040267870A1 (en) Method of single sign-on emphasizing privacy and minimal user maintenance
CN113439292B (zh) 用于管理计算机芯片模块中可信应用程序的系统和方法
KR20030066134A (ko) 휴대형 암호화 저장장치와 이를 적용한 개인정보보호시스템 및 방법
US11968202B2 (en) Secure authentication in adverse environments
KR200273863Y1 (ko) 휴대형 암호화 저장장치와 이를 적용한 개인정보보호시스템
Pisko Mobile electronic signatures: progression from mobile service to mobile application unit
Zic et al. Implementing a portable trusted environment
CN117278323A (zh) 第三方信息的获取方法、电子设备及可读存储介质
JP2006039639A (ja) 情報処理端末利用装置、アプリケーション搭載方法、アプリケーション搭載プログラム及びアプリケーション搭載プログラムが記憶された記憶媒体
Nepal Implementing a Portable
KR20170065922A (ko) 금융 서비스를 위한 단말 및 그의 금융 서비스 방법

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E601 Decision to refuse application