KR20110028886A - Method and apparatus of construction for personanlized virtual network - Google Patents
Method and apparatus of construction for personanlized virtual network Download PDFInfo
- Publication number
- KR20110028886A KR20110028886A KR1020090086517A KR20090086517A KR20110028886A KR 20110028886 A KR20110028886 A KR 20110028886A KR 1020090086517 A KR1020090086517 A KR 1020090086517A KR 20090086517 A KR20090086517 A KR 20090086517A KR 20110028886 A KR20110028886 A KR 20110028886A
- Authority
- KR
- South Korea
- Prior art keywords
- virtual network
- virtual
- configuration
- user terminal
- personalized
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 54
- 238000010276 construction Methods 0.000 title abstract description 3
- 230000005540 biological transmission Effects 0.000 claims description 2
- 230000008569 process Effects 0.000 description 9
- 238000005516 engineering process Methods 0.000 description 7
- 230000005641 tunneling Effects 0.000 description 6
- 230000004044 response Effects 0.000 description 4
- 238000004891 communication Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 238000012797 qualification Methods 0.000 description 3
- 230000008520 organization Effects 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005538 encapsulation Methods 0.000 description 1
- 239000000203 mixture Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4641—Virtual LANs, VLANs, e.g. virtual private networks [VPN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/12—Discovery or management of network topologies
Abstract
Description
본 발명은 가상 네트워크를 구성하는 방법 및 장치에 관한 것으로서, 보다 상세하게는, 개인이 자신만의 가상 네트워크를 구성하여, 해당 가상 네트워크의 접속 자격 조건과 승인 등을 통해, 자신만의 Walled Garden 서비스를 제공하는 방법 및 장치에 관한 것이다.The present invention relates to a method and apparatus for configuring a virtual network, and more particularly, an individual configures his or her own virtual network, and through his or her own walled garden service through the access qualification and approval of the virtual network. It relates to a method and an apparatus for providing a.
가상 사설망(Virtual Private Network, 이하 VPN이라 칭함)은 인터넷과 같은 공중 교환 회선망(Public Switched Network, 이하 공중망이라 칭함)을 이용하여 사설망(Private Network)과 같은 효과를 얻기 위한 기술로서, 기존의 전용선을 이용한 사설망에 비해 훨씬 저렴한 비용으로, 보다 연결성이 뛰어나면서도 안전한 망을 구성할 수 있다는 면에서 인터넷의 활성화와 더불어 각광을 받고 있는 보안 솔루션이다.A virtual private network (hereinafter referred to as a VPN) is a technology for obtaining an effect like a private network by using a public switched network (hereinafter referred to as a public network) such as the Internet. It is a security solution that is in the spotlight with the activation of the Internet in that it can form a more connected and secure network at a much lower cost than the private network used.
또한, VPN은 인터넷과 같은 공중망 상에서 물리적인 네트워크의 구성과는 무관하게 논리적인 회선을 설정하여, 별도의 사설망을 구축하지 않고도 사설망에서의 안정성을 보장하기 위한 가상 사설 통신망을 구축할 수 있다.In addition, the VPN can establish a logical line regardless of the physical network configuration on the public network, such as the Internet, to establish a virtual private communication network to ensure stability in the private network without establishing a separate private network.
즉, VPN은 저렴한 비용의 인터넷과 같은 공중망을 활용하여, 예를 들어, 본사와 데이터 센터(Data Center), 지사, 외근 직원 또는 고객 등 접근을 허용한 특정 대상만을 연결 시켜 주는 가상의 사설 데이터 통신망이라 할 수 있다.In other words, a VPN utilizes a public network, such as a low-cost Internet, to connect only a specific target, such as a headquarters, a data center, a branch office, a mobile worker or a customer, to whom it has been granted access. This can be called.
VPN은 모든 회사들이 저마다 개별적으로 전용 회선을 임대해서 사설망을 구성하기보다는, 기존에 넓게 확산되어 있는 공중망을 활용함으로써 비용은 획기적으로 절감하면서도 커뮤니케이션에 대한 보안을 유지하며, 전용 회선과 거의 동등한 서비스를 제공하려는 대안으로 제시되었다.Instead of leasing a private network by leasing a dedicated line for every company individually, a VPN utilizes a widely spread public network to significantly reduce costs while maintaining communication security while providing almost the same service as a leased line. It is suggested as an alternative to provide.
이러한 VPN을 구성하기 위한 핵심 기술로는 터널링(tunneling) 기술과 암호화 기술이 있다. VPN에 사용되는 터널링 기술은 인터넷 상에서 외부의 영향을 받지 않는 가상적인 터널을 형성해 정보를 주고받도록 하는 기술로서, 시작점에서 끝점까지 상호 약속된 프로토콜로 세션을 구성하게 된다. 이렇게 형성된 암호화 혹은 인증 터널을 통해 전송되는 데이터는 기밀성, 무결성 및 인증과 같은 보안 서비스가 보장된다. Key technologies for configuring such a VPN include tunneling technology and encryption technology. Tunneling technology used in VPN is a technology that forms a virtual tunnel that is not influenced by the outside on the Internet, and sends and receives information, and establishes a session using mutually promised protocol from start point to end point. Data transmitted through the encryption or authentication tunnel thus formed is guaranteed security services such as confidentiality, integrity and authentication.
한편, 한국공개특허 제2001-0107790호(가상 사설망 구축 방법 및 이를 이용한 가상 사설망 게이트웨이)에서는 통신 프로토콜의 계층 3을 통해 공중망 프로토콜과 다른 내부 프로토콜, 예를 들어, IPX, Appletalk, SNA 등을 사용하는 사설망도 공중망을 이용하여 하나의 VPN을 구축할 수 있도록 함으로써, 회선 임대 비용이 비싼 전용 회선을 사용하지 않고도 저렴한 비용으로 VPN을 구축할 수 있는 방안을 제시하였다.Meanwhile, Korean Patent Publication No. 2001-0107790 (a virtual private network construction method and a virtual private network gateway using the same) uses an internal protocol different from a public network protocol, for example, IPX, Appletalk, SNA, etc. through Layer 3 of a communication protocol. By allowing private networks to build a VPN using a public network, this paper suggests a way to build a VPN at low cost without using a dedicated line, which is expensive for leasing a circuit.
그러나, 이와 같은 VPN은 주로 기업의 보안과 네트워크의 효율적인 사용에 초점을 두고 있는 한계가 있다. 즉, 기업이 아닌 개인이 VPN에 접속하여 VPN 내에서 자신만의 가상 네트워크를 구성하고, 자신의 가상 네트워크에 참여하는 구성원을 지정하거나 자격 요건을 지정하여, 개인이 선호하는 특정한 사람 또는 자격을 가진 사람들만의 분리된 가상 네트워크를 구성하지는 못한다.However, such a VPN has limitations mainly focused on enterprise security and efficient use of the network. That is, an individual who is not an enterprise connects to a VPN and configures his or her own virtual network within the VPN, designates a member who participates in his or her virtual network, or specifies qualifications, so that a specific person or qualification is preferred by the individual. You can't build separate virtual networks for people.
이에, 개인이 인터넷상에서 자신만의 VPN 상에, 소셜 네트워크 서비스(Social Network Service;SNS) 또는 가상 커뮤니티를 구성할 수 있도록 하는 네트워크 기술이 요구되고 있다.Accordingly, there is a need for a network technology that allows an individual to configure a social network service (SNS) or a virtual community on their own VPN on the Internet.
상술한 종래 기술의 문제점을 해결하기 위해, 본 발명은 가상 사설망(Virtual Private Network, 이하 VPN이라 칭함)에서 개인화된 가상 네트워크를 구성하는 방법 및 장치를 제공한다.In order to solve the above problems of the prior art, the present invention provides a method and apparatus for configuring a personalized virtual network in a virtual private network (hereinafter referred to as a VPN).
또한, 본 발명은 다른 가상 네트워크와의 연결이 가능하도록, 이웃하는 가상 네트워크 풀(pool) 또는 상위의 가상 네트워크 풀을 제공하여, 연결하기 원하는 가상 네트워크를 편리하게 검색하고 선택할 수 있는 방법 및 장치를 제공한다In addition, the present invention provides a method and apparatus for providing a neighboring virtual network pool or a higher virtual network pool so as to be connected to other virtual networks, so as to conveniently search and select a virtual network to be connected. to provide
본 발명의 목적들은 이상에서 언급한 목적들로 제한되지 않으며, 언급되지 않은 또 다른 목적들은 아래의 기재로부터 명확하게 이해될 수 있을 것이다.The objects of the present invention are not limited to the above-mentioned objects, and other objects not mentioned can be clearly understood from the following description.
상기 목적을 달성하기 위하여, 본 발명의 일 측면에 따른 개인화된 가상 네트워크를 구성하는 방법은 (a) 사용자 단말로부터, 상기 가상 네트워크 구성을 위한 상기 가상 네트워크의 공유 형식, 공유 조건, 상기 가상 네트워크 내 구성원(들)과의 연결 방식 및 상기 다른 가상 네트워크와 연결되는 다단계 가상 네트워크의 구성 형식에 대한 선택 정보를 수신하는 단계, (b) 상기 선택된 다단계 가상 네트워크의 구성 형식에 대응하는 가상 네트워크 풀(pool)을 상기 사용자 단말로 제공하는 단계, (c) 상기 사용자 단말로부터, 상기 가상 네트워크 풀 중 어느 하나의 가상 네트워크에 대한 선택 정보 및 상기 선택된 가상 네트워크에 대한 가입 승인 요청을 수신하는 단계 및 (d) 상기 가입 요청에 대하여 가입이 승인되면, 상기 (a) 단계 및 상기 (c) 단계에서 수신한 선택 정보에 기초하여 상기 가상 네트워크를 구성하는 단계를 포함한다.In order to achieve the above object, a method of configuring a personalized virtual network according to an aspect of the present invention is (a) from the user terminal, the shared format of the virtual network for the virtual network configuration, sharing conditions, within the virtual network Receiving selection information about a connection type with a member (s) and a configuration type of a multilevel virtual network connected to the other virtual network, (b) a virtual network pool corresponding to the configuration type of the selected multilevel virtual network (C) receiving selection information for any one of the virtual networks in the virtual network pool and a subscription approval request for the selected virtual network from the user terminal; and (d) If the subscription request is approved for the subscription request, it is received in steps (a) and (c). Based on the selection information includes the step of configuring the virtual network.
상기 목적을 달성하기 위하여, 본 발명의 일 측면에 따른 개인화된 가상 네트워크를 구성하는 장치는 사용자의 기본 가상 네트워크 정보, 상기 가상 네트워크의 공유 형식, 공유 조건, 상기 가상 네트워크 내 구성원(들)과의 연결 방식 및 다른 가상 네트워크와 연결되는 다단계 가상 네트워크의 구성 형식 중 적어도 하나를 포함하는 가상 네트워크 구성 정보를 저장, 업데이트 또는 삭제하는 사용자 관리부, 상기 다단계 가상 네트워크를 구성하기 위하여, 접속 가능한 다른 가상 네트워크의 목록을 제공하는 가상 네트워크 풀 관리부, 상기 가상 네트워크 구성 정보에 기초하여 상기 가상 네트워크를 구성하는 가상 네트워크 구성부 및 상기 가상 네트워크 및 상기 가상 네트워크와 연결된 다른 가상 네트워크와의 관계를 논리적 토폴리지로 표현하는 가상 네트워크 토폴로지 관리부를 포함한다.In order to achieve the above object, the device constituting the personalized virtual network according to an aspect of the present invention comprises a user's basic virtual network information, the sharing type of the virtual network, sharing conditions, the member (s) in the virtual network A user management unit that stores, updates or deletes virtual network configuration information including at least one of a connection method and a configuration type of a multi-level virtual network connected to another virtual network, and for configuring the multi-level virtual network, A virtual network pool management unit providing a list, a virtual network configuration unit constituting the virtual network based on the virtual network configuration information, and a relationship between the virtual network and other virtual networks connected to the virtual network in a logical topology end Including network topology management.
상기 목적을 달성하기 위한 구체적인 사항들은 첨부된 도면과 함께 상세하게 후술된 실시예들을 참조하면 명확해질 것이다.BRIEF DESCRIPTION OF THE DRAWINGS The above and other objects, features and advantages of the present invention will be more apparent from the following detailed description taken in conjunction with the accompanying drawings, in which: FIG.
그러나 본 발명은 이하에서 개시되는 실시예들에 한정되는 것이 아니라, 서로 다른 다양한 형태로 구성될 수 있으며, 본 실시예들은 본 발명의 개시가 완전하도록 하고 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 발명의 범주를 완전하게 알려주기 위해 제공되는 것이다.The present invention may, however, be embodied in many different forms and should not be construed as being limited to the embodiments set forth herein. Rather, these embodiments are provided so that this disclosure will be thorough and complete, and will fully convey the scope of the invention to those skilled in the art. It is provided to fully inform the owner of the scope of the invention.
전술한 본 발명의 개인화된 가상 네트워크를 구성하는 방법 및 장치의 과제 해결 수단 중 하나에 의하면, 개인화된 가상 네트워크를 통해 소셜 네트워크 서비스 및 가상 커뮤니티를 제공할 수 있다.According to one of the problem solving means of the method and apparatus for configuring a personalized virtual network of the present invention described above, it is possible to provide a social network service and a virtual community through a personalized virtual network.
또한, 개인화된 가상 네트워크를 통해 본인과 관련이 있는 지인들과 정보를 공유할 수 있다.In addition, personalized virtual networks allow you to share information with people you know.
아래에서는 첨부한 도면을 참조하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 본 발명의 실시예를 상세히 설명하도록 한다.Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings so that those skilled in the art can easily carry out the present invention.
그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예에 한정되지 않는다.The present invention may, however, be embodied in many different forms and should not be construed as limited to the embodiments set forth herein.
그리고 도면에서 본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.In the drawings, parts irrelevant to the description are omitted in order to clearly describe the present invention, and like reference numerals designate like parts throughout the specification.
참고로, 명세서 전체에서, 어떤 부분이 다른 부분과 "연결"되어 있다고 할 때, 이는 "직접적으로 연결"되어 있는 경우뿐 아니라, 그 중간에 다른 소자를 사이에 두고 "전기적으로 연결"되어 있는 경우도 포함한다.For reference, in the entire specification, when a part is "connected" to another part, it is not only "directly connected" but also "electrically connected" with another element in between. Also includes.
또한 어떤 부분이 어떤 구성 요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성 요소를 제외하는 것이 아니라 다른 구성 요소를 더 포함할 수 있는 것을 의미한다.Also, when an element is referred to as "comprising ", it means that it can include other elements as well, without departing from the other elements unless specifically stated otherwise.
이하, 첨부된 구성도 또는 처리 흐름도를 참고하여, 본 발명의 실시를 위한 구체적인 내용을 설명하도록 한다.Hereinafter, with reference to the accompanying configuration diagram or processing flow chart, it will be described in detail for the practice of the present invention.
도 1은 본 발명의 일 실시예에 따른 개인화된 가상 네트워크 시스템의 구성 요소를 도시한 도면이다.1 illustrates components of a personalized virtual network system according to an embodiment of the present invention.
본 발명의 일 실시예에 따른 개인화된 가상 네트워크(이하,‘가상 네트워크’라 칭함) 서비스 제공 시스템은 사용자 단말(110), 가상 네트워크 서비스 서버(120), 원격 접속 게이트웨이(130), 인터넷망(140) 및 가상 사설망(150)을 포함한다.The system for providing a personalized virtual network (hereinafter, referred to as a "virtual network") service according to an embodiment of the present invention includes a
각 구성 요소를 상세히 설명하면, 사용자 단말(110)은 인터넷 망(140)과 원격 접속 게이트웨이(130)를 통해 가상 네트워크 서비스 서버(120)에 접속하여 가상 네트워크 서비스 가입 및 이용을 위한 인터페이스를 제공받는다.When describing each component in detail, the
여기에서 인터페이스는 가상 네트워크 서비스 서버(120)에서 제공하는 웹 페이지 및 어플리케이션의 화면 중 적어도 하나를 포함한다.Here, the interface includes at least one of a web page provided by the virtual
사용자 단말(110)은 상기한 인터페이스를 통해 가상 네트워크 서비스를 이용하기 위한 아이디/패스워드, 인증서 등과 같은 인증 수단을 발급 받고, 추후 가상 네트워크 서비스 이용을 위한 접속 방법을 사전에 선택할 수 있다.The
여기에서 접속 방법은, 가상 네트워크 서비스 서버(120)에서 제공하는 웹 페이지를 통해 가상 네트워크에 접속할 수 있고, 별도의 애플리케이션을 사용자 단말(110)에 설치하여, 해당 어플리케이션을 통해 가상 네트워크에 접속할 수도 있다.Herein, the access method may access the virtual network through a web page provided by the virtual
상기한 접속 방법은, 가상 네트워크 서비스에 가입하여 가상 네트워크를 구 성하는 과정에서 선택될 수도 있고, 가상 네트워크의 구성이 완료된 후 해당 서비스를 이용하기 위해 가상 네트워크 서비스 서버(120)에 접속한 후 선택될 수도 있다.The connection method may be selected in the process of configuring a virtual network by subscribing to a virtual network service, or after the configuration of the virtual network is completed, accessing the virtual
또한, 사용자 단말(110)은 상기한 인터페이스를 통해 가상 네트워크의 공유 형식 및 공유 조건에 대한 선택 정보를 사용자로부터 입력 받는다.In addition, the
여기에서 가상 네트워크의 공유 형식은 폐쇄형, 공개형 및 하이브리드형으로 구분할 수 있는데,‘폐쇄형’은 특정 아이디(ID)나 특정 개인 정보를 소유한 사람만이 자신의 가상 네트워크에 접속할 수 있도록 하는 형식으로, 가상 네트워크를 공유할 대상을 사용자가 직접 등록할 수 있다.Here, shared types of virtual networks can be classified into closed, open, and hybrid types, where closed type allows only those who have a specific ID or personal information to access their virtual network. In this format, the user can directly register a target to share the virtual network.
‘공개형’은 나이, 지역, 출신 학교, 종교, 직업 또는 특정 관심사(예를 들어 자동차, 운동, 취미 등) 등의 동일한 카테고리에 속하는 사람들로 가상 네트워크를 구성하는 형식이며,‘하이브리드형’은 상기한 폐쇄형과 공개형을 혼합한 형식이다."Open" is a form of building a virtual network of people who belong to the same category, such as age, geography, school of origin, religion, occupation, or specific interests (e.g. cars, sports, hobbies, etc.). It is a mixture of the closed type and the open type.
또한, 가상 네트워크를 공유하기 위한 공유 조건은 폐쇄형의 경우 특정 아이디나 개인 정보가 될 수 있으며, 공개형은 상기한 바와 같은 카테고리가 공유 조건이 될 수 있다.In addition, the sharing condition for sharing the virtual network may be a specific ID or personal information in the case of a closed type, and the category as described above may be a sharing condition in the open type.
또한, 사용자 단말(110)은 상기한 인터페이스를 통해 가상 네트워크 내 구성원(들)과의 연결 방식에 대한 선택 정보를 사용자로부터 입력 받을 수 있다.In addition, the
여기에서 가상 네트워크 내 구성원(들)과의 연결 방식은, P2P형 및 Star형으로 구분할 수 있는데,‘P2P형’은 가상 네트워크 내 특정 사용자와 일대일(1:1)로 통신하는 방법이며,‘Star형’은 가상 네트워크에 참여한 모든 사람과 통신할 수 있는 방법이다.Here, the connection method with member (s) in the virtual network can be divided into P2P type and Star type, and 'P2P type' is a method of communicating one-to-one (1: 1) with a specific user in the virtual network, Brother is a way to communicate with everyone in the virtual network.
또한, 사용자 단말(110)은 상기한 인터페이스를 통해 다단계 가상 네트워크의 구성 형식에 대한 선택 정보를 사용자로부터 입력 받을 수 있다.In addition, the
여기에서 다단계 가상 네트워크의 구성 형식은 다른 가상 네트워크와 연결되어 다단계의 가상 네트워크를 구성하는 형식으로, 이웃 가상 네트워크 및 상위 가상 네트워크로 구분할 수 있다.The configuration form of the multi-level virtual network is connected to other virtual networks to form a multi-level virtual network, which can be divided into a neighbor virtual network and a higher virtual network.
‘이웃 가상 네트워크’는 특정한 목적을 공유한 사람들로 구성된 가상의 네트워크이며, ‘상위 가상 네트워크’는 신뢰할 수 있는 기관에서 구성한 가상 네트워크이다.A neighboring virtual network is a virtual network of people who share a specific purpose. A parent virtual network is a virtual network constructed by a trusted organization.
사용자 단말(110)은 상기한 가상 네트워크의 공유 형식, 가상 네트워크를 다른 사용자들과 공유하기 위한 공유 조건, 가상 네트워크 내 구성원(들)과의 연결 방식 및 다단계 가상 네트워크의 구성 형식에 대한 선택 정보를 가상 네트워크 서비스 서버(120)로 전송한다.The
이후, 사용자 단말(110)은 선택된 다단계 가상 네트워크의 구성 형식에 대응하는 가상 네트워크 풀(pool)을 가상 네트워크 서비스 서버(120)로부터 제공받고, 제공된 가상 네트워크의 풀 중 어느 하나에 대한 선택 정보를 입력 받은 후, 가상 네트워크 서비스 서버(120)에게 선택된 가상 네트워크에 대한 가입 승인을 요청함으로써 가상 네트워크를 구성할 수 있다.Thereafter, the
이후, 사용자 단말(110)은 인터넷 망(140)과 원격 접속 게이트웨이(130)를 통하여 가상 네트워크 서버(120)에 접속하고, 가상 네트워크 서버(120)와 가상 사설망(150)을 통해 가상 네트워크(예를 들어 회사 등)에 접속할 수 있다.Thereafter, the
참고로, 사용자 단말(110)이 가상 네트워크에 접속 시, 자동으로 접속하도록 설정된 기본 가상 네트워크에 대한 정보가 존재하는 경우, 사용자 단말(110)은 설정된 기본 가상 네트워크로 자동 접속할 수 있다.For reference, when the
한편, 가상 네트워크 서비스 서버(120)는 사용자 단말(110)의 가상 네트워크 구성에 대한 요청에 응답하여, 가상 네트워크 서비스의 가입 및 이용을 위한 인터페이스를 사용자 단말(110)에게 제공한다.Meanwhile, the virtual
또한, 가상 네트워크 서비스 서버(120)는 사용자 단말(110)로부터 가상 네트워크의 공유 형식, 가상 네트워크를 다른 사용자들과 공유하기 위한 공유 조건, 가상 네트워크 내 구성원(들)과의 연결 방식 및 다른 가상 네트워크와 연결되어 다단계의 가상 네트워크를 구성하는 다단계 가상 네트워크의 구성 형식에 대한 선택 정보를 수신한다.In addition, the virtual
이에 대한 상세한 설명은 전술하였으므로 생략하도록 하겠다.Detailed description thereof will be omitted.
또한, 가상 네트워크 서비스 서버(120)는 사용자 단말(110)에서 선택한 다단계 가상 네트워크의 구성 형식에 대응하는 가상 네트워크 풀(pool)을 사용자 단말(110)에게 제공하고, 사용자 단말(110)로부터, 가상 네트워크 풀 중 어느 하나의 가상 네트워크에 대한 선택 정보 및 선택된 가상 네트워크에 대한 가입 승인 요청을 수신한다.In addition, the virtual
이후, 가상 네트워크 서비스 서버(120)는 해당 다른 가상 네트워크로 가입 승인을 요청하고, 가입이 승인되면 사용자 단말(110)의 상기한 선택 정보에 기초하여 가상 네트워크를 구성한다.Thereafter, the virtual
이때, 가상 네트워크 서비스 서버(120)는 구성된 가상 네트워크에 대하여, 접속자를 구분하는 식별자, 가상 네트워크의 명칭, 다단계 가상 네트워크의 구성 형식 및 다른 가상 네트워크와 연결되는 링크의 번호를 포함하는 논리 인터페이스를 이용하여 논리적 토폴로지로 표현할 수 있다.In this case, the virtual
논리 인터페이스 및 논리적 토폴로지에 대해서는 도 7을 참조하여 상세히 설명하도록 하겠다.The logical interface and the logical topology will be described in detail with reference to FIG. 7.
또한, 가상 네트워크 서비스 서버(120)는 가상 네트워크 내의 구성원, 이웃 가상 네트워크의 구성원 또는 상위 가상 네트워크의 구성원과 이메일이나 채팅이 가능하도록 부가 서비스 기능을 제공할 수도 있다.In addition, the virtual
도 2는 본 발명의 일 실시예에 따른 가상 네트워크 서비스 서버(120)의 구성을 도시한 블록도이다.2 is a block diagram showing the configuration of a virtual
본 발명의 일 실시예에 따른 가상 네트워크 서비스 서버(120)는 인터페이스 제공부(121), 사용자 관리부(122), 가상 네트워크 구성 정보 수신부(123), 가상 네트워크 풀 관리부(124), 가상 네트워크 구성부(125), 가상 네트워크 토폴로지 관리부(126) 및 부가 서비스 제공부(127)를 포함한다.The virtual
각 구성 요소를 상세히 설명하면, 인터페이스 제공부(121)는 사용자 단말(110)에게 가상 네트워크 서비스의 가입 및 이용을 위한 인터페이스를 제공한다.When describing each component in detail, the
여기에서 인터페이스는 웹 페이지 및 어플리케이션의 화면 중 적어도 하나를 포함하며, 인터페이스 제공부(121)는 사용자 단말(110)의 다운로드 요청에 응답하여 별도의 어플리케이션을 제공할 수 있다.The interface may include at least one of a web page and a screen of an application, and the
한편, 사용자 관리부(122)는 가상 네트워크 구성 시 등록한 사용자 개인 정보(예를 들어, 주민 등록 번호, 아이디, 패스워드 등), 사용자의 기본 가상 네트워크 정보, 사용자가 구성한 가상 네트워크의 공유 형식, 공유 조건, 가상 네트워크 내 구성원(들)과의 연결 방식 및 다단계 가상 네트워크의 구성 형식 등을 저장, 수정(업데이트) 또는 삭제한다.Meanwhile, the
여기에서 기본 가상 네트워크 정보는, 사용자가 가상 네트워크에 접속 시, 자동으로 접속되도록 하는 가상 네트워크에 대한 정보를 의미한다. 예를 들어, 사용자가 구성한 가상 네트워크가‘친구 가상 네트워크’및‘친척 가상 네트워크’이고, 이 중‘친구 가상 네트워크’를 기본 가상 네트워크로 설정한 경우, 해당 사용자의 사용자 단말(110)이 가상 네트워크에 접속하면, 가상 네트워크 서비스 서버(120)는 기본 가상 네트워크 정보에 기초하여, 해당 사용자 단말(110)을‘친구 가상 네트워크’로 자동 접속시킨다.Here, the basic virtual network information means information about the virtual network that is automatically connected when the user accesses the virtual network. For example, if the virtual network configured by the user is a 'friend virtual network' and a 'relative virtual network', and the 'friend virtual network' is set as the default virtual network, the
한편, 가상 네트워크 구성 정보 수신부(123)는 사용자 단말(110)로부터 가상 네트워크의 공유 형식, 공유 조건, 가상 네트워크 내 구성원(들)과의 연결 방식 및 다단계 가상 네트워크의 구성 형식에 대한 선택 정보를 수신한다.On the other hand, the virtual network configuration
이외에도, 가상 네트워크 구성 정보 수신부(123)는 사용자 단말(110)로부터 기본 가상 네트워크 정보를 더 수신할 수 있는데, 기본 가상 네트워크 정보는 가상 네트워크 구성 시 설정될 수도 있고, 가상 네트워크 구성 후 사용자 단말(110)이 가상 네트워크 서비스 서버(120)에 접속한 후 설정될 수도 있다.In addition, the virtual network
한편, 가상 네트워크 풀(pool) 관리부(124)는 개인 또는 기관에서 만든 가상 네트워크들을 풀(pool)로서 관리, 즉, 저장, 수정(업데이트) 및 삭제하며, 사용자 단말(110)로부터 다단계 가상 네트워크의 구성 형식 또는 가상 네트워크 풀에 대한 검색 요청을 수신한고, 이에 응답하여 가상 네트워크 풀을 사용자 단말(110)에게 제공한다.Meanwhile, the virtual
여기에서 가상 네트워크 풀은 이웃 가상 네트워크 풀과 상위 가상 네트워크 풀로 구분될 수 있다. 이웃 가상 네트워크 풀은, 예를 들어, 친구, 친척 또는 동호회 등 특정한 목적을 공유한 사람들로 구성된 가상 네트워크들을 포함할 수 있으며, 상위 가상 네트워크 풀은 예를 들어, 학교, 회사, 도서관 또는 동사무소 등 신뢰할 수 있는 기관에서 구성한 가상 네트워크들을 포함할 수 있다. Here, the virtual network pool may be divided into a neighbor virtual network pool and an upper virtual network pool. Neighboring virtual network pools may include virtual networks made up of people who share a particular purpose, such as, for example, friends, relatives, or fellowships, and higher virtual network pools may be, for example, trusted schools, businesses, libraries, or offices. Can include virtual networks configured by the organization.
한편, 가상 네트워크 구성부(125)는 사용자 단말(110)로부터 수신한 가상 네트워크의 공유 형식, 공유 조건, 가상 네트워크 내 구성원(들)과의 연결 방식 및 다단계 가상 네트워크의 구성 형식에 대한 선택 정보 등에 기초하여 사용자의 개인화된 가상 네트워크를 구성한다.On the other hand, the virtual
또한, 가상 네트워크 구성부(125)는 사용자 단말(110)로부터 가상 네트워크 풀 중 어느 하나에 대한 선택 정보 및 선택된 가상 네트워크에 대한 가입 승인 요청을 수신하고, 이를 해당 가상 네트워크에 요청하여, 가입 승인 결과를 사용자 단말(110)에게 전송할 수 있다.In addition, the virtual
또한, 가상 네트워크 구성부(125)는 사용자 관리부(122)에 포함된 기본 가상 네트워크 정보에 기초하여, 사용자 단말(110)을 기본 가상 네트워크로 자동 접속시킬 수 있다.In addition, the virtual
한편, 가상 네트워크 토폴로지 관리부(126)는 가상 네트워크 구성부(125)에서 구성한 가상 네트워크 및 이와 연결된 다른 가상 네트워크와의 관계를 논리 인터페이스를 이용하여 논리적 토폴로지로 표현하는데, 논리 인터페이스는 접속자를 구분하는 식별자, 가상 네트워크의 명칭, 다단계 가상 네트워크의 구성 형식 및 다른 가상 네트워크와 연결되는 링크의 번호를 포함할 수 있다.On the other hand, the virtual network
참고로, 논리적 토폴로지는 상기한 논리 인터페이스 외에도, 사용자가 가상 네트워크에 접속하면 제공되는 VPN에서의 IP를 더 포함할 수 있다.For reference, in addition to the logical interface described above, the logical topology may further include an IP in a VPN provided when the user connects to the virtual network.
논리적 토폴리지에 대한 상세한 설명은 도 7을 참조하여 후술하도록 하겠다.A detailed description of the logical topology will be described later with reference to FIG. 7.
한편, 부가 서비스 제공부(127)는 각 가상 네트워크에서 제공하는 부가 서비스들을 저장, 수정(업데이트) 또는 삭제하며, 부가 서비스 제공부(127)는 가상 네트워크 내의 구성원 또는 다른 가상 네트워크의 구성원과 이메일 송수신이나 채팅이 가능하도록 부가 서비스들을 제공한다.Meanwhile, the
참고로, 본 발명의 실시예에 따른 도 2에 도시된 구성 요소들은 소프트웨어 또는 FPGA(Field Programmable Gate Array) 또는 ASIC(Application Specific Integrated Circuit)와 같은 하드웨어 구성 요소를 의미하며, 소정의 역할들을 수행한다. 2 refers to a hardware component such as software or an FPGA (Field Programmable Gate Array) or ASIC (Application Specific Integrated Circuit), and performs predetermined roles .
그렇지만 '구성 요소들'은 소프트웨어 또는 하드웨어에 한정되는 의미는 아니며, 각 구성 요소는 어드레싱할 수 있는 저장 매체에 있도록 구성될 수도 있고 하나 또는 그 이상의 프로세서들을 재생시키도록 구성될 수도 있다. However, 'components' are not meant to be limited to software or hardware, and each component may be configured to be in an addressable storage medium or may be configured to reproduce one or more processors.
따라서, 일 예로서 구성 요소는 소프트웨어 구성요소들, 객체지향 소프트웨어 구성 요소들, 클래스 구성 요소들 및 태스크 구성 요소들과 같은 구성 요소들과, 프로세스들, 함수들, 속성들, 프로시저들, 서브루틴들, 프로그램 코드의 세그먼트들, 드라이버들, 펌웨어, 마이크로 코드, 회로, 데이터, 데이터베이스, 데이터 구조들, 테이블들, 어레이들 및 변수들을 포함한다. Thus, as an example, a component may include components such as software components, object-oriented software components, class components, and task components, and processes, functions, properties, procedures, and subs. Routines, segments of program code, drivers, firmware, microcode, circuits, data, databases, data structures, tables, arrays, and variables.
구성 요소들과 해당 구성 요소들 안에서 제공되는 기능은 더 작은 수의 구성 요소들로 결합되거나 추가적인 구성 요소들로 더 분리될 수 있다.Components and the functionality provided within those components may be combined into a smaller number of components or further separated into additional components.
도 3a 및 도 3b는 본 발명의 일 실시예에 따른 개인화된 가상 네트워크를 구성하는 과정을 도시한 흐름도이다.3A and 3B are flowcharts illustrating a process of configuring a personalized virtual network according to an embodiment of the present invention.
설명의 편의 상, 도 1에 도시된 시스템의 구성 요소 중 사용자 단말(110)을 중심으로 도 3a 및 도 3b에 도시된 흐름도를 설명하도록 한다.For convenience of description, the flowcharts illustrated in FIGS. 3A and 3B will be described based on the
사용자 단말(110)은 가상 네트워크 서비스 서버(120)에 접속하여 가상 네트워크 서비스의 가입 및 이용을 위한 인터페이스를 제공받는다(S301).The
단계 S301 후, 사용자 단말(110)은 사용자로부터 상기한 인터페이스를 통해 가상 네트워크의 공유 형식 및 가상 네트워크를 공유하기 위한 공유 조건에 대한 선택 정보를 입력 받는다(S302).After step S301, the
가상 네트워크의 공유 형식으로 폐쇄형이 선택된 경우, 사용자 단말(110)은 특정 아이디나 개인 정보를 공유 조건으로 입력 받을 수 있다(S303).When the closed type is selected as the sharing type of the virtual network, the
또한, 가상 네트워크의 공유 형식으로 공개형이 선택된 경우, 사용자 단 말(110)은 나이, 지역, 출신 학교, 종교, 직업 또는 특정 관심사(예를 들어 자동차, 운동, 취미 등) 등의 카테고리를 공유 조건으로 입력 받을 수 있다(S304).In addition, when the open type is selected as a sharing type of the virtual network, the
또한, 가상 네트워크의 공유 형식으로 하이브리드형이 선택된 경우, 사용자는 공유 조건으로 카테고리 및 공유할 대상의 아이디나 개인 정보를 입력 받을 수 있다(S305).In addition, when the hybrid type is selected as the sharing type of the virtual network, the user may receive a category and an ID or personal information of a target to be shared as the sharing condition (S305).
단계 S303 내지 단계 S305 후, 사용자 단말(110)은 사용자로부터 상기한 인터페이스를 통해 가상 네트워크 내 구성원(들)과의 연결 방식에 대한 선택 정보를 입력 받는다(S306).After step S303 to step S305, the
가상 네트워크 내 구성원과의 연결 방식으로 P2P형이 선택되는 경우(S307), 사용자는 사용자 단말(110)을 통해 가상 네트워크 내에서 특정 사용자와 일대일(1:1)로 통신할 수 있다.When the P2P type is selected as the connection method with the members in the virtual network (S307), the user may communicate one-to-one (1: 1) with a specific user in the virtual network through the
또한, 가상 네트워크 내 구성원들과의 연결 방식으로 Star형이 선택되는 경우(S308), 사용자는 사용자 단말(110)을 통해 가상 네트워크에 참여한 모든 사람과 통신할 수 있다.In addition, when the Star type is selected as a connection method with the members in the virtual network (S308), the user may communicate with everyone participating in the virtual network through the
단계 S307 또는 단계 S308 후, 사용자 단말(110)은 사용자로부터 상기한 인터페이스를 통해 다단계 가상 네트워크의 구성 형식에 대한 선택 정보를 입력 받는다(S309).After step S307 or step S308, the
다단계 가상 네트워크의 구성 형식으로 이웃 가상 네트워크가 선택된 경우(S310), 사용자 단말(110)은 가상 네트워크 서비스 서버(120)로부터 이웃 가상 네트워크 풀(pool)을 제공받는다(S311).When the neighbor virtual network is selected as the configuration form of the multi-level virtual network (S310), the
단계 S311 후, 사용자 단말(110)은 사용자로부터 이웃 가상 네트워크 풀 중 어느 하나의 가상 네트워크에 대한 선택 정보를 입력 받고, 선택된 가상 네트워크에 대한 가입 승인을 가상 네트워크 서비스 서버(120)로 요청한다(S312).After operation S311, the
단계 S312 후, 사용자 단말(110)은 가입 승인 요청에 대한 결과를 가상 네트워크 서비스 서버(120)로부터 수신한다(S313).After step S312, the
만일, 단계 S309 후, 다단계 가상 네트워크의 구성 형식으로 상위 가상 네트워크가 선택된 경우(S314), 사용자 단말(110)은 가상 네트워크 서비스 서버(120)로부터 상위 가상 네트워크 풀(pool)을 제공받는다(S315).If, after step S309, the upper virtual network is selected as the configuration form of the multi-level virtual network (S314), the
단계 S315 후, 사용자 단말(110)은 사용자로부터 상위 가상 네트워크 풀 중 어느 하나의 가상 네트워크에 대한 선택 정보를 입력 받고, 선택된 가상 네트워크에 대한 가입 승인을 가상 네트워크 서비스 서버(120)로 요청한다(S316).After the step S315, the
단계 S316 후, 사용자 단말(110)은 가입 승인 요청에 대한 결과를 가상 네트워크 서비스 서버(120)로부터 수신한다(S317).After step S316, the
단계 S313 또는 단계 S317 후, 다른 가상 네트워크를 더 추가하여, 다단계 가상 네트워크를 확장하려는 경우(S318), 사용자 단말(110)은 상기한 단계 S309 내지 단계 S313, 또는 단계 S309 및 단계 S314 내지 단계 S317 과정을 반복하고, 그렇지 않으면, 개인화된 가상 네트워크의 구성 작업을 종료한다(S319).After step S313 or step S317, if another virtual network is added to expand the multi-level virtual network (S318), the
도 4는 본 발명의 다른 실시예에 따른 개인화된 가상 네트워크를 구성하는 과정을 도시한 흐름도이다.4 is a flowchart illustrating a process of configuring a personalized virtual network according to another embodiment of the present invention.
설명의 편의 상, 도 1에 도시된 시스템의 구성 요소 중 가상 네트워크 서비 스 서버(120)를 중심으로 도 4에 도시된 흐름도를 설명하도록 한다.For convenience of description, the flowchart shown in FIG. 4 will be described based on the virtual
가상 네트워크 서비스 서버(120)는 사용자 단말(110)의 가상 네트워크 구성에 대한 요청에 응답하여, 가상 네트워크 서비스의 가입 및 이용을 위한 인터페이스를 사용자 단말(110)에게 제공한다(S401).In response to the request for the virtual network configuration of the
단계 S401 후, 가상 네트워크 서비스 서버(120)는 사용자 단말(110)로부터 가상 네트워크의 공유 형식, 공유 조건, 가상 네트워크 내 구성원(들)과의 연결 방식 및 다단계 가상 네트워크의 구성 형식에 대한 선택 정보를 수신한다(S402).After the step S401, the virtual
단계 S402 후, 가상 네트워크 서비스 서버(120)는 사용자 단말(110)에서 선택한 다단계 가상 네트워크의 구성 형식에 대응하는 가상 네트워크 풀(pool)을 제공한다(S403).After step S402, the virtual
단계 S403 후, 가상 네트워크 서비스 서버(120)는 사용자 단말(110)로부터, 가상 네트워크의 풀 중 어느 하나의 가상 네트워크에 대한 선택 정보 및 선택된 가상 네트워크에 대한 가입 승인 요청을 수신한다(S404).After the step S403, the virtual
단계 S404 후, 가상 네트워크 서비스 서버(120)는 사용자 단말(110)로부터 수신한 가입 승인 요청을 해당 가상 네트워크로 전송하고 그 결과를 수신한다(S405).After the step S404, the virtual
단계 S405 후, 가상 네트워크 서비스 서버(120)는 단계 S402에서 수신한 사용자 단말(110)의 선택 정보에 기초하여 가상 네트워크를 구성한다(S406).After step S405, the virtual
도 5a 및 도 5b는 본 발명의 일 실시예에 따른 개인화된 가상 네트워크에 사용자 단말(110)이 접속하는 과정을 도시한 흐름도이다.5A and 5B are flowcharts illustrating a process of connecting the
설명의 편의 상, 사용자는 가상 네트워크 서비스에 가입하여, 이를 이용하기 위한 인증키(ID/PW, 인증서 등)를 발급받았다고 가정하도록 한다.For convenience of explanation, it is assumed that a user subscribes to a virtual network service and receives an authentication key (ID / PW, certificate, etc.) for using the same.
사용자 단말(110)은 가상 네트워크 서비스 서버(120)에 접속하고(S501), 사용자로부터 본인이 구성한 가상 네트워크로의 접속 방법에 대한 선택을 입력 받는다(S502).The
이때, 접속 방법은 가상 네트워크로의 접속을 위한 별도의 애플리케이션을 이용하는 방법과, 웹 페이지를 통해 가상 네트워크로 접속하는 방법이 있을 수 있으며, 이는 가상 네트워크를 구성할 당시 미리 설정될 수도 있고, 가상 네트워크의 구성이 완료된 후, 가상 네트워크에 접속할 때 설정될 수도 있다.In this case, the access method may include a method of using a separate application for accessing the virtual network, and a method of accessing the virtual network through a web page, which may be preset at the time of configuring the virtual network, or the virtual network. After the configuration of is completed, it may be set when connecting to the virtual network.
이하에서는, 가상 네트워크에 접속할 때 접속 방법을 설정하는 경우를 설명하도록 한다.Hereinafter, a case of setting a connection method when connecting to a virtual network will be described.
먼저, 애플리케이션을 이용하여 가상 네트워크에 접속하는 경우, 사용자 단말(110)은 가상 네트워크 서비스 서버(120)로부터 가상 네트워크 서비스 이용을 위한 애플리케이션을 다운로드하여 실행한다(S503).First, when accessing a virtual network using an application, the
단계 S503 후, 사용자 단말(110)은 사전에 발급받은 인증키(ID/PW, 인증서 등)를 이용하여 사용자의 로그인 절차를 수행한다(S504).After step S503, the
단계 S504 후, 사용자 단말(110)은 터널링 프로토콜을 이용하여 가상 네트워크에 접속한다(S505).After step S504, the
참고로, VPN은 데이터의 보안을 위하여 터널링이라는 기법을 이용하는데, 터널링이란 서로 다른 연결 기반의 네트워크 간의 연결을 지원하는 방식으로서, 서버 와 클라이언트는 공용망을 이용하여 연결을 생성하고, 가상의 터널을 생성하여 서로 데이터를 송수신한다. 일반적으로 터널링은 캡슐화, 전송 및 탈캡슐화의 과정을 거치게 된다.For reference, VPN uses a technique called tunneling to secure data. Tunneling is a method of supporting a connection between different connection-based networks. A server and a client create a connection using a public network, and a virtual tunnel. Create and send data to and from each other. Tunneling is generally a process of encapsulation, transmission and decapsulation.
만일, 단계 S502 후, 웹 페이지를 이용하여 가상 네트워크에 접속하는 경우, 사용자 단말(110)은 가상 네트워크 서비스 서버(120)에서 제공하는 웹 페이지에 접속한다(S506).If, after step S502, the user accesses the virtual network using the web page, the
단계 S506 후, 사용자 단말(110)은 사전에 발급받은 인증키(ID/PW, 인증서 등)를 이용하여 사용자의 로그인 절차를 수행한다(S507).After step S506, the
단계 S507 후, 사용자 단말(110)은 트래픽을 가상 네트워크 서비스 서버(120)로 리다이텍트(redirect)시키는 트래픽 제어 기술을 이용하여 가상 네트워크에 접속한다(S508).After step S507, the
단계 S505 또는 단계 S508 후, 사용자 단말(110)은 해당 사용자에게 등록된 기본 가상 네트워크로 접속한다(S509).After step S505 or step S508, the
만일, 기본 가상 네트워크가 등록되지 않은 경우, 사용자 단말(110)은 사용자가 가입된 가상 네트워크의 목록을 가상 네트워크 서비스 서버(120)로 요청하고, 가상 네트워크 서비스 서버(120)로부터 사용자가 가입된 가상 네트워크의 목록을 제공받는다(S510).If the basic virtual network is not registered, the
단계 S510 후, 사용자 단말(110)은 접속할 가상 네트워크를 선택하고, 선택된 가상 네트워크에 대한 접속 승인을 가상 네트워크 서비스 서버(120)에게 요청한다(S511).After operation S510, the
단계 S511 후, 사용자 단말(110)은 가상 네트워크 서비스 서버(120)로부터 접속 승인 결과를 수신하고, 해당 가상 네트워크로의 접속을 완료한다(S512).After step S511, the
도 6은 본 발명의 일 실시예에 따른 개인화된 가상 네트워크를 도시한 도면이다.6 illustrates a personalized virtual network according to an embodiment of the present invention.
사용자는 기본 가상 네트워크를 친척 가상 네트워크로 설정하였다. 따라서, 사용자가 가상 네트워크 서비스 서버(120)에 접속하면, 가상 네트워크 서비스 서버(120)는 해당 사용자의 사용자 단말(110)을 친척 가상 네트워크로 자동 접속시킨다.The user has set the default virtual network as a relative virtual network. Therefore, when the user accesses the virtual
또한, 이웃 가상 네트워크로 친구 가상 네트워크가 연결되어 있으며, 사용자는 이웃 가상 네트워크로 연결된 친구들과 언제든지 접속이 가능하다.In addition, the friend virtual network is connected to the neighboring virtual network, and the user can access the friend connected to the neighboring virtual network at any time.
또한, 상위 가상 네트워크로 학교 가상 네트워크가 연결되어 있다. 따라서 사용자는, 학교에서 전해오는 여러 가지 소식 및 서비스를 이용할 수 있고, 필요한 경우, 학교 서버에 접속하여 학교에서 제공하는 다양한 서비스를 이용할 수도 있다. In addition, the school virtual network is connected to the upper virtual network. Accordingly, the user may use various news and services transmitted from the school, and if necessary, may access the school server and use various services provided by the school.
참고로, 가상 네트워크를 논리적 토폴로지로 구성하기 위해 다양한 논리 인터페이스가 사용될 수 있는데, SI(Security Interface)는 접속한 사용자의 터널 인터페이스 번호와 같이 해당 사용자를 구분할 수 있는 식별자이고, NVNL(Neighborhood Virtual Network Link)은 이웃 가상 네트워크와 연결되는 링크의 번호이며, SVNL(Superior Virtual Network Link)은 상위 가상 네트워크에 연결되는 링크의 번호를 나타낸다.For reference, various logical interfaces may be used to configure a virtual network into a logical topology. A security interface (SI) is an identifier for identifying a corresponding user, such as a tunnel interface number of an accessing user, and a neighboring virtual network link. ) Is the number of the link connected to the neighboring virtual network, and SVNL (Superior Virtual Network Link) represents the number of the link connected to the upper virtual network.
도 7a 및 도 7b는 본 발명의 일 실시예에 따른 개인화된 가상 네트워크를 구성하는 논리적인 토폴로지를 나타낸 도면이다.7A and 7B illustrate logical topologies that constitute a personalized virtual network according to an embodiment of the present invention.
개인화된 가상 네트워크의 논리적 토폴리지는 가상 네트워크 구성 시 생성될 수 있으며, 해당 사용자가 로그인 되면 VPN에서의 IP가 토폴로지에 등록된다.The logical topology of a personalized virtual network can be created when the virtual network is configured, and when that user is logged in, the IP from the VPN is registered in the topology.
논리적 토폴로지에서, '@'은 자신이 속한 기본 가상 네트워크를 나타내며, &는 이웃 가상 네트워크를, '^'는 상위 가상 네트워크를 나타낸다.In a logical topology, '@' represents the primary virtual network to which it belongs, & represents the neighboring virtual network, and '^' represents the parent virtual network.
또한, 상기한 바와 같이, SI(Security Interface)는 사용자를 구분할 수 있는 식별자이고, NVNL(Neighborhood Virtual Network Link)은 이웃 가상 네트워크와 연결되는 링크의 번호이며, SVNL(Superior Virtual Network Link)은 상위 가상 네트워크에 연결되는 링크의 번호를 나타낸다.In addition, as described above, a security interface (SI) is an identifier for identifying a user, a neighborhood virtual network link (NVNL) is a number of a link connected to a neighboring virtual network, and a super virtual virtual network link (SVNL) is a higher virtual. Represents the number of the link that connects to the network.
도 7a에 도시된 개인화된 가상 네트워크의 경우, 기본 가상 네트워크는 친척 가상 네트워크이고, 현재, 이웃 가상 네트워크인 친구 가상 네트워크에 접속한 상태이므로, 논리 인터페이스는‘SI@친구&NVNL’로 나타낼 수 있다.In the case of the personalized virtual network illustrated in FIG. 7A, since the basic virtual network is a relative virtual network and is currently connected to a friend virtual network that is a neighboring virtual network, the logical interface may be represented as “SI @ friend & NVNL”.
또한, 도 7b는 기본 가상 네트워크가 친척 가상 네트워크이고, 상위 가상 네트워크인 학교 가상 네트워크에 접속한 경우이며, 이를 논리 인터페이스로 표현하면‘SI@학교^SVNL’로 나타낼 수 있다.In addition, FIG. 7B illustrates a case in which the basic virtual network is a relative virtual network and is connected to a school virtual network which is a higher virtual network, which may be represented as “SI @ school ^ SVNL”.
도 8은 본 발명의 일 실시예에 따른 개인화된 가상 네트워크 토폴리지 맵을 도시한 도면이다.8 illustrates a personalized virtual network topology map according to an embodiment of the present invention.
본 발명의 일 실시예에 따른 토폴리지 맵(800)은 사용자를 기준으로 사용자의 기본/이웃/상위 네트워크 구성원들에 대한 논리 인터페이스와 VPN에서의 IP를 포함한다.
도 8에 나타나 있듯이, 사용자와 연결된 다른 사용자의 논리 인터페이스와 VPN에서의 IP가 나타나 있으며, 논리 인터페이스와 VPN에서의 IP를 통해 가상 네트워크를 구분할 수 있다.As shown in FIG. 8, the logical interface of another user connected to the user and the IP at the VPN are shown, and the virtual network may be distinguished through the logical interface and the IP at the VPN.
즉, 삼촌, 할머니 및 사촌 동생(810)은 기본 가상 네트워크(@default)로 연결됨을 알 수 있으며, 영수, 길동, 영희 및 철수(820)는 이웃 가상 네트워크(&NVNL)인 친구 가상 네트워크(@친구)로 연결됨을 알 수 있다. 또한, 학과 사무실, 도서관, 동아리 및 식당(830)은 상위 네트워크(^SVNL)로서 학교 가상 네트워크(@학교)로 연결됨을 알 수 있다.That is, it can be seen that the uncle, grandmother and
전술한 본 발명의 설명은 예시를 위한 것이며, 본 발명이 속하는 기술분야의 통상의 지식을 가진 자는 본 발명의 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 쉽게 변형이 가능하다는 것을 이해할 수 있을 것이다. The foregoing description of the present invention is intended for illustration, and it will be understood by those skilled in the art that the present invention may be easily modified in other specific forms without changing the technical spirit or essential features of the present invention. will be.
그러므로 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다. It is therefore to be understood that the above-described embodiments are illustrative in all aspects and not restrictive.
예를 들어, 단일형으로 설명되어 있는 각 구성 요소는 분산되어 실시될 수도 있으며, 마찬가지로 분산된 것으로 설명되어 있는 구성 요소들도 결합된 형태로 실시될 수 있다.For example, each component described as a single type may be implemented in a distributed manner, and similarly, components described as distributed may be implemented in a combined form.
본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 균등 개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.The scope of the present invention is shown by the following claims rather than the above description, and all changes or modifications derived from the meaning and scope of the claims and their equivalents should be construed as being included in the scope of the present invention. do.
도 1은 본 발명의 일 실시예에 따른 개인화된 가상 네트워크 시스템의 구성 요소를 도시한 도면이다.1 illustrates components of a personalized virtual network system according to an embodiment of the present invention.
도 2는 본 발명의 일 실시예에 따른 가상 네트워크 서비스 서버의 구성을 도시한 블록도이다.2 is a block diagram illustrating a configuration of a virtual network service server according to an embodiment of the present invention.
도 3a 및 도 3b는 본 발명의 일 실시예에 따른 개인화된 가상 네트워크를 구성하는 과정을 도시한 흐름도이다.3A and 3B are flowcharts illustrating a process of configuring a personalized virtual network according to an embodiment of the present invention.
도 4는 본 발명의 다른 실시예에 따른 개인화된 가상 네트워크를 구성하는 과정을 도시한 흐름도이다.4 is a flowchart illustrating a process of configuring a personalized virtual network according to another embodiment of the present invention.
도 5a 및 도 5b는 본 발명의 일 실시예에 따른 개인화된 가상 네트워크에 사용자 단말이 접속하는 과정을 도시한 흐름도이다.5A and 5B are flowcharts illustrating a process of accessing a user terminal to a personalized virtual network according to an embodiment of the present invention.
도 6은 본 발명의 일 실시예에 따른 개인화된 가상 네트워크를 도시한 도면이다.6 illustrates a personalized virtual network according to an embodiment of the present invention.
도 7a 및 도 7b는 본 발명의 일 실시예에 따른 개인화된 가상 네트워크를 구성하는 논리적인 토폴로지를 나타낸 도면이다.7A and 7B illustrate logical topologies that constitute a personalized virtual network according to an embodiment of the present invention.
도 8은 본 발명의 일 실시예에 따른 개인화된 가상 네트워크 토폴리지 맵을 도시한 도면이다8 illustrates a personalized virtual network topology map according to an embodiment of the present invention.
< 도면의 주요 부분에 관한 부호의 설명 ><Description of the code | symbol about the principal part of drawing>
121 : 인터페이스 제공부121: interface provider
122 : 사용자 관리부122: user management unit
123 : 가상 네트워크 구성 정보 수신부123: virtual network configuration information receiver
124 : 가상 네트워크 풀 관리부124: virtual network pool management unit
125 : 가상 네트워크 구성부125: virtual network component
126 : 가상 네트워크 토폴로지 관리부126: virtual network topology management unit
127 : 부가 서비스 제공부127: additional service provider
Claims (6)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090086517A KR20110028886A (en) | 2009-09-14 | 2009-09-14 | Method and apparatus of construction for personanlized virtual network |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090086517A KR20110028886A (en) | 2009-09-14 | 2009-09-14 | Method and apparatus of construction for personanlized virtual network |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20110028886A true KR20110028886A (en) | 2011-03-22 |
Family
ID=43934938
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090086517A KR20110028886A (en) | 2009-09-14 | 2009-09-14 | Method and apparatus of construction for personanlized virtual network |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20110028886A (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013025084A3 (en) * | 2011-08-17 | 2013-04-25 | Samsung Electronics Co., Ltd. | Method and apparatus for controlling telephony service using virtual network computing |
WO2014003510A1 (en) * | 2012-06-29 | 2014-01-03 | 인텔렉추얼디스커버리 주식회사 | Apparatus and method for sharing data by using topology |
-
2009
- 2009-09-14 KR KR1020090086517A patent/KR20110028886A/en not_active Application Discontinuation
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2013025084A3 (en) * | 2011-08-17 | 2013-04-25 | Samsung Electronics Co., Ltd. | Method and apparatus for controlling telephony service using virtual network computing |
US9148450B2 (en) | 2011-08-17 | 2015-09-29 | Samsung Electronics Co., Ltd. | Method and apparatus for controlling telephony service using virtual network computing |
WO2014003510A1 (en) * | 2012-06-29 | 2014-01-03 | 인텔렉추얼디스커버리 주식회사 | Apparatus and method for sharing data by using topology |
KR101426994B1 (en) * | 2012-06-29 | 2014-08-05 | 인텔렉추얼디스커버리 주식회사 | Apparatus and method of sharing data using topology of mobile portable devices |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10291956B2 (en) | Methods and systems for enabling communications between devices | |
JP6891219B2 (en) | Using mobile devices to limit concentration on other mobile devices and perform operations | |
Schulzrinne et al. | Ubiquitous computing in home networks | |
US11303710B2 (en) | Local access information for presenting at a mobile device | |
CN110268729A (en) | To Internet of Things (IOT) equipment supply equipment and/or Line sharing ability | |
ES2959872T3 (en) | Content Streaming Management | |
JP2020535744A (en) | Controlled guest access to WI-FI network | |
US20120110640A1 (en) | Method, apparatus and system for wireless network authentication through social networking | |
US10064121B2 (en) | Localizing a multicast service | |
KR102117886B1 (en) | Method for providing community service based on near-field verification through bluetooth network | |
CN103597783A (en) | System and method for secure instant messaging | |
US11496902B2 (en) | Access to Wi-Fi networks via two-step and two-party control | |
TWI558131B (en) | System and method of having a plurality of organizations to dispatch a message | |
TW201543260A (en) | System and method for an individual and an organization to dispatch a message | |
US9560158B2 (en) | Social networking using local area networks | |
KR20110028886A (en) | Method and apparatus of construction for personanlized virtual network | |
JP5190922B2 (en) | Community communication network and communication control method | |
KR100860413B1 (en) | Extended home service apparatus and method for providing extended home service in p2p networks | |
KR20120053446A (en) | Method and system for interfacing messages | |
JP2008098937A (en) | Virtual network communication system and communication terminal | |
JP2003242122A (en) | Network system, information processing device and method, storage medium, and program | |
WO2019062632A1 (en) | Physical device configuration method and apparatus | |
JP7070860B2 (en) | Wireless access point device and wireless communication method | |
EP4002901A1 (en) | Access to wi-fi networks via two-step and two-party control | |
US20240106800A1 (en) | Localized access control for private networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
WITN | Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid |