KR20050052128A - 보안 도메인 서비스 시스템 및 그 방법 - Google Patents
보안 도메인 서비스 시스템 및 그 방법 Download PDFInfo
- Publication number
- KR20050052128A KR20050052128A KR1020030085986A KR20030085986A KR20050052128A KR 20050052128 A KR20050052128 A KR 20050052128A KR 1020030085986 A KR1020030085986 A KR 1020030085986A KR 20030085986 A KR20030085986 A KR 20030085986A KR 20050052128 A KR20050052128 A KR 20050052128A
- Authority
- KR
- South Korea
- Prior art keywords
- security
- domain
- control device
- predetermined
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2803—Home automation networks
- H04L12/283—Processing of data at an internetworking point of a home automation network
- H04L12/2832—Interconnection of the control functionalities between home networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
Landscapes
- Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (17)
- 홈 네트워크 상에서 동작하는 소정의 피제어 장치 및 제어 장치를 소정 도메인 네임으로 생성되는 보안 도메인에 설정하고, 공개 키 기반의 보안 키를 이용하여 도메인 단위로 상기 보안 도메인 내의 피제어 장치 및 제어 장치에 대한 보안 관리를 수행하는 것을 특징으로 하는 보안 제어 장치.
- 제 1항에 있어서,상기 소정의 피제어 장치 및 제어 장치를 통해 소정 도메인 네임으로 보안 도메인을 설정하는 도메인 관리 모듈,상기 도메인 관리 모듈을 통해 설정되는 상기 보안 도메인 내의 피제어 장치 및 제어 장치간의 네트워킹 과정을 인식하고 처리하는 네트워킹 모듈,상기 도메인 관리 모듈을 통해 설정되는 도메인 단위로 상기 보안 도메인 내의 피제어 장치에 접근하여 상기 제어 장치에 대한 접근 권한을 설정하는 상기 피제어 장치 및 제어 장치간의 보안 서비스를 위한 보안 관리를 수행하는 보안 서비스 모듈, 및상기 사용자의 보안 도메인에 대한 사용자 권한을 관리하는 사용자 관리 모듈을 포함하는 것을 특징으로 하는 보안 제어 장치.
- 제 2항에 있어서,상기 도메인 관리 모듈을 통해 설정되는 보안 도메인의 보안키를 관리하기 보안 키 관리 모듈을 더 포함하는 것을 특징으로 하는 보안 제어 장치.
- 제 3항에 있어서,상기 보안 키는 하나의 보안 제어 장치로 설정되는 복수개의 보안 도메인을 관리할 때 요구되는 복수 개의 보안 키 또는 단일 보안 도메인 관리를 위한 보안 키를 포함하는 것을 특징으로 하는 보안 제어 장치.
- 제 1항에 있어서,상기 보안 도메인은 보안 제어 장치가 하나의 보안 도메인만을 구성할 때 독립 도메인, 중첩 도메인, 계층 도메인, 통합 도메인 중 어느 하나의 도메인 구조로 형성되는 것을 특징으로 하는 보안 제어 장치.
- 제 1항에 있어서,상기 보안 도메인은 보안 제어 장치가 복수 개의 보안 도메인을 구성할 때 하나의 보안 제어 장치로 설정되는 소정 개수의 보안 도메인 구조로 형성되는 것을 특징으로 하는 보안 제어 장치.
- 홈 네트워크 상에 연결되어 동작하는 다수의 네트워크 장치들,상기 네트워크 장치들 가운데 소정의 제어 장치 및 피제어 장치들을 통해 보안 도메인을 설정하고 상기 보안 도메인 단위로 보안 관리를 수행하는 소정의 보안 제어장치를 포함하는 것을 특징으로 하는 보안 도메인 서비스 시스템.
- 제 7항에 있어서,상기 보안 제어 장치는상기 소정의 피제어 장치 및 제어 장치를 통해 소정 도메인 네임으로 보안 도메인을 설정하는 도메인 관리 모듈,상기 도메인 관리 모듈을 통해 설정되는 상기 보안 도메인 내의 피제어 장치 및 제어 장치간의 네트워킹 과정을 인식하고 처리하는 네트워킹 모듈,상기 도메인 관리 모듈을 통해 설정되는 도메인 단위로 상기 보안 도메인 내의 피제어 장치에 접근하여 상기 제어 장치에 대한 접근 권한을 설정하는 상기 피제어 장치 및 제어 장치간의 보안 서비스를 위한 보안 관리를 수행하는 보안 서비스 모듈, 및상기 사용자의 보안 도메인에 대한 사용자 권한을 관리하는 사용자 관리 모듈을 포함하는 것을 특징으로 하는 보안 도메인 서비스 시스템.
- 제 8항에 있어서,상기 도메인 관리 모듈을 통해 설정되는 보안 도메인의 보안키를 관리하기 보안 키 관리 모듈을 더 포함하는 것을 특징으로 하는 보안 도메인 서비스 시스템.
- 제 9항에 있어서,상기 보안 키는 하나의 보안 제어 장치로 설정되는 복수개의 보안 도메인을 관리할 때 요구되는 복수 개의 보안 키 또는 단일 보안 도메인 관리를 위한 보안 키를 포함하는 것을 특징으로 하는 보안 도메인 서비스 시스템.
- 제 7항에 있어서,상기 보안 도메인은 보안 제어 장치가 하나의 보안 도메인만을 구성할 때 독립 도메인, 중첩 도메인, 계층 도메인, 통합 도메인 중 어느 하나의 도메인 구조로 형성되는 것을 특징으로 하는 보안 도메인 서비스 시스템.
- 제 7항에 있어서,상기 보안 도메인은 보안 제어 장치가 복수 개의 보안 도메인을 구성할 때 하나의 보안 제어 장치로 설정되는 소정 개수의 보안 도메인 구조로 형성되는 것을 특징으로 하는 보안 도메인 서비스 시스템.
- 사용자의 선택에 따라 보안 제어 장치를 통해 생성된 보안 도메인에 소정의 피제어 장치를 설정하는 단계;상기 피제어 장치에 접근하여 소유권 및 접근 권한을 설정하는 단계;상기 보안 도메인 내의 소정 피제어 장치를 제어하는 제어 장치를 사용자로부터 선택받아 상기 보안 도메인에 설정하는 단계;상기 제어 장치에서의 상기 피제어 장치 접근이 가능하도록 상기 소정 피제어 장치에 접근하여 상기 제어 장치에 대한 접근 권한을 설정하는 단계; 및상기 설정된 제어 장치에 대한 접근 권한에 따라 상기 보안 도메인 내의 소정 피제어 장치 및 제어 장치간에 보안 서비스를 통한 네트워킹을 수행하는 단계를 포함하는 것을 특징으로 하는 보안 도메인 서비스 방법.
- 제 13항에 있어서,상기 소유권 및 접근 권한을 설정하는 단계는상기 보안 제어 장치에서 자신의 보안 키를 이용하여 상기 피제어 장치의 ACL을 편집하는 단계를 포함하는 것을 특징으로 하는 보안 도메인 서비스 방법.
- 제 13항에 있어서,상기 제어 장치에 대한 접근 권한을 설정하는 단계는상기 보안 제어 장치에서 상기 제어 장치의 보안 키를 이용하여 상기 피제어 장치의 ACL을 편집하는 단계를 포함하는 것을 특징으로 하는 보안 도메인 서비스 방법.
- 제 13항에 있어서,상기 보안 도메인은 보안 제어 장치가 하나의 보안 도메인만을 구성할 때 독립 도메인, 중첩 도메인, 계층 도메인, 통합 도메인 중 어느 하나의 도메인 구조로 형성되는 것을 특징으로 하는 보안 도메인 서비스 방법.
- 제 13항에 있어서,상기 보안 도메인은 보안 제어 장치가 복수 개의 보안 도메인을 구성할 때 하나의 보안 제어 장치로 설정되는 소정 개수의 보안 도메인 구조로 형성되는 것을 특징으로 하는 보안 도메인 서비스 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020030085986A KR100999087B1 (ko) | 2003-11-29 | 2003-11-29 | 보안 도메인 서비스 시스템 및 그 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020030085986A KR100999087B1 (ko) | 2003-11-29 | 2003-11-29 | 보안 도메인 서비스 시스템 및 그 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20050052128A true KR20050052128A (ko) | 2005-06-02 |
KR100999087B1 KR100999087B1 (ko) | 2010-12-07 |
Family
ID=37248250
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020030085986A Expired - Fee Related KR100999087B1 (ko) | 2003-11-29 | 2003-11-29 | 보안 도메인 서비스 시스템 및 그 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100999087B1 (ko) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100664943B1 (ko) * | 2005-08-10 | 2007-01-04 | 삼성전자주식회사 | 모드 기반 접근 제어 방법 및 장치 |
KR100926368B1 (ko) * | 2007-11-20 | 2009-11-10 | 주식회사 케이티 | 다중 보안 도메인 구조를 이용한 금융 정보 관리 방법 |
KR100927750B1 (ko) * | 2006-09-29 | 2009-11-20 | 인텔 코오퍼레이션 | 무단 변경 방지 방법, 무단 변경 방지 프로세서, 무단 변경방지 제품, 무단 변경 방지 시스템 |
WO2010128747A1 (ko) * | 2009-05-06 | 2010-11-11 | 부산대학교 산학협력단 | 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 |
WO2013100547A1 (ko) * | 2011-12-28 | 2013-07-04 | 삼성전자 주식회사 | 개인 건강 관리를 위한 방법 및 장치 |
-
2003
- 2003-11-29 KR KR1020030085986A patent/KR100999087B1/ko not_active Expired - Fee Related
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100664943B1 (ko) * | 2005-08-10 | 2007-01-04 | 삼성전자주식회사 | 모드 기반 접근 제어 방법 및 장치 |
KR100927750B1 (ko) * | 2006-09-29 | 2009-11-20 | 인텔 코오퍼레이션 | 무단 변경 방지 방법, 무단 변경 방지 프로세서, 무단 변경방지 제품, 무단 변경 방지 시스템 |
KR100926368B1 (ko) * | 2007-11-20 | 2009-11-10 | 주식회사 케이티 | 다중 보안 도메인 구조를 이용한 금융 정보 관리 방법 |
WO2010128747A1 (ko) * | 2009-05-06 | 2010-11-11 | 부산대학교 산학협력단 | 지그비 무선 통신 프로토콜상에서의 보안성 강화 방법 및 장치 |
WO2013100547A1 (ko) * | 2011-12-28 | 2013-07-04 | 삼성전자 주식회사 | 개인 건강 관리를 위한 방법 및 장치 |
Also Published As
Publication number | Publication date |
---|---|
KR100999087B1 (ko) | 2010-12-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11153081B2 (en) | System for user-friendly access control setup using a protected setup | |
US8561147B2 (en) | Method and apparatus for controlling of remote access to a local network | |
KR101109232B1 (ko) | 네트워크 자원 정보 라우팅을 위한 서버 아키텍처 | |
US8601482B2 (en) | Delegation metasystem for composite services | |
US8271649B2 (en) | Access rights used for resource discovery in peer-to-peer networks | |
CN101971184B (zh) | 根据标准协议opc ua通信且具有用于认证的单点登录机制的客户端/服务器系统及在这样的系统中实施单点登录的方法 | |
JP5265016B2 (ja) | インターネットワーキングドメインとキーシステム | |
US8577044B2 (en) | Method and apparatus for automatic and secure distribution of an asymmetric key security credential in a utility computing environment | |
US8051461B2 (en) | System and method for establishing secured connection between home network devices | |
CN100583874C (zh) | 利用公共组标签组建对等家庭网络的方法 | |
CA2964485C (en) | Distributed security system over multiple sites | |
US8037519B2 (en) | Apparatus and method for managing access to one or more network resources | |
JP4382659B2 (ja) | ネットワークセキュリティ | |
JP2004187305A (ja) | 共通のグループラベルを用いたピア・ツー・ピアネットワークにおけるノード間の通信のための方法 | |
GB2427334A (en) | Secure distribution of a symmetric key using a temporary isolated virtual network | |
KR20040021305A (ko) | UPnP 네트워크의 원격지 보안 접속 시스템 및 방법 | |
KR100999087B1 (ko) | 보안 도메인 서비스 시스템 및 그 방법 | |
US20150381597A1 (en) | Enterprise management for secure network communications over ipsec | |
JP2009089062A (ja) | 仮想ネットワークシステム及び仮想ネットワーク接続装置 | |
Yang et al. | Design and implementation of secure Web-based LDAP management system | |
KR100513291B1 (ko) | 네트워크간의 연결을 지원하는 네트워크 시스템 및 그 방법 | |
De Albuquerque et al. | On scalability and modularisation in the modelling of network security systems | |
Schwiderski-Grosche et al. | Towards the secure initialisation of a personal distributed environment | |
Greaves et al. | SmartNet: Secure content sharing for peer-to-peer smart group spaces | |
CN101142546A (zh) | Web内容管理信息发现 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20031129 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20081120 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20031129 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20100518 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20100930 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20101201 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20101202 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20131128 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20131128 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20141127 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20141127 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20151127 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20151127 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20161129 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20161129 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20171129 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20171129 Start annual number: 8 End annual number: 8 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20190912 |