KR20020005401A - 통합 내부정보 유출 방지 시스템 - Google Patents

통합 내부정보 유출 방지 시스템 Download PDF

Info

Publication number
KR20020005401A
KR20020005401A KR1020010020076A KR20010020076A KR20020005401A KR 20020005401 A KR20020005401 A KR 20020005401A KR 1020010020076 A KR1020010020076 A KR 1020010020076A KR 20010020076 A KR20010020076 A KR 20010020076A KR 20020005401 A KR20020005401 A KR 20020005401A
Authority
KR
South Korea
Prior art keywords
file
security
security management
communication
control unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
KR1020010020076A
Other languages
English (en)
Other versions
KR100390086B1 (ko
Inventor
이종성
최승렬
Original Assignee
최승열
사파소프트 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 최승열, 사파소프트 주식회사 filed Critical 최승열
Priority to US10/297,124 priority Critical patent/US7370198B2/en
Priority to HK04100387.7A priority patent/HK1057630B/xx
Priority to IL15318401A priority patent/IL153184A0/xx
Priority to JP2002500202A priority patent/JP4099387B2/ja
Priority to CN01810626.9A priority patent/CN1229737C/zh
Priority to AU2001258905A priority patent/AU2001258905A1/en
Priority to PCT/KR2001/000834 priority patent/WO2001093055A1/en
Priority to CA002410788A priority patent/CA2410788C/en
Publication of KR20020005401A publication Critical patent/KR20020005401A/ko
Priority to IL153184A priority patent/IL153184A/en
Application granted granted Critical
Publication of KR100390086B1 publication Critical patent/KR100390086B1/ko
Priority to US12/076,472 priority patent/US20080244695A1/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 출력장치 및 이동가능저장장치를 통한 오프라인 정보 유출과 통신 프로그램에 의한 온라인 정보 유출을 원천적으로 방지 및 감시하여 조직내부시스템으로부터 중요 정보가 유출되는 것을 방지하는 통합 내부정보 유출 방지 시스템이다.
본 발명은 파일을 저장장치에 저장하는 프로그램 및 상기 파일을 상기 저장장치에 저장할 때 상기 파일 내용을 암호화하여 상기 저장장치에 저장하고 상기 파일 저장에 대한 로그 정보를 저장하는 파일보안제어부를 포함하는 보안관리클라이언트와; 상기 파일보안제어부와 통신하면서 상기 로그 정보와 상기 암호화된 파일에 대한 복호키를 수신하여 상기 암호화된 파일을 복호화 시키는 보안관리서버를 포함한다. 또한, 상기 보안관리클라이언트는 파일을 전송하는 통신프로그램 및 상기 파일을 네트워크에 전송할 때 상기 파일 내용을 암호화하여 상기 네트워크의 전송목적지에 전송하고 상기 파일 전송에 대한 로그 정보를 저장하는 통신보안제어부를 더 포함하고, 상기 보안관리서버는, 상기 통신보안제어부와 통신하면서 상기 암호화된 파일에 대한 복호키를 수신하고 상기 로그 정보와 상기 전송목적지를 수신하여 상기 전송목적지에 대한 파일전송보안정책에 따라 상기 복호키를 상기 전송목적지에 전달하는 자동 키전송부를 포함한다.
본 발명에 따르면 출력장치 및 이동가능저장장치를 통한 오프라인 정보 유출과 통신 프로그램에 의한 온라인 정보 유출을 원천적으로 방지 및 감시하여 조직내부 시스템으로부터 중요 정보가 유출되는 것을 방지하는 효과가 있다.

Description

통합 내부정보 유출 방지 시스템{Total system for preventing information outflow from inside}
본 발명은 통합 내부정보 유출 방지 시스템에 관한 것으로, 더욱 상세하게는출력장치 및 이동가능저장장치를 통한 오프라인 정보 유출과 통신 프로그램에 의한 온라인 정보 유출을 원천적으로 방지 및 감시하여 조직내부시스템으로부터 중요 정보가 유출되는 것을 방지하는 통합 내부정보 유출 방지 시스템에 관한 것이다.
오늘날의 폭넓은 컴퓨터 보급은 종래에 문서 데이터를 디지털 데이터로 처리하는 정보 사회를 도래하게 하였다.
그러나, 이와 같은 정보사회는 항상 순기능만 존재하지 않으며, 최근 이에 대한 역기능 사고가 발생하고 있다. 그중 하나가 조직으로부터 중요 정보를 유출하여 악의적으로 사용하는 정보 유출 문제이다.
일반적으로 정보 유출 사고는 조직 외부로부터 시스템이 공격받아 발생되는 것보다 조직 내부자에 의해 발생하는 경우가 대부분이다.
내부자에 의해 가능한 정보 유출 유형을 도 1을 참조하여 살펴보면 다음과 같다.
먼저, 조직내의 컴퓨터 시스템에 연결된 프린터 및 모니터와 같은 출력장치와, 디스켓, 하드디스크, CD-R, ZIP 드라이브, CD-RW 등과 같은 이동가능저장장치를 통해 오프라인으로 정보를 유출하는 경우와 통신프로그램을 통해 인터넷 또는 전화망(PSTN)에 연결하여 정보를 유출하는 경우(이를테면, 게시판 또는 자료실에 파일 업로딩, E-mail 및 Web-mail을 통한 정보 유출, ftp를 통한 파일 유출, 인터넷 하드 디스크 서비스(Webhard)를 통한 정보 유출, 채팅 프로그램을 통한 정보 유출, 등)가 있다.
이와 같은 정보 유출에 대응하기 위한 기존 방법과 그들의 문제점은 다음과같다.
o 플로피디스크를 통한 정보 유출 대응 방안
기존방안 1 : 플로피디스크를 통한 정보 유출을 원천적으로 방지하기 위해 일반사용자의 모든 PC에서 플로피디스크 드라이브를 제거하도록 한다.
기존방안 2 : 기관 외부로 플로피디스크를 유출하였을 경우에 플로피디스크를 읽을 수 없도록 한다.
문제점 : 기존 방안 1 경우에는 정상 사용자가 플로피디스크를 사용할 수 없다는 문제가 있고, 기존 방안 2의 경우는 조직 내부에서 사용하는 플로피디스크와 일반적으로 사용하는 플로피디스크로 구별해 사용해야 하며, 조직 외부 컴퓨터에서는 조직 내부에서 사용하는 플로피디스크인지 포맷이 안된 플로피디스크인지, 물리적 손상되어 읽지 못하는 파일인지를 알 수 없다는 문제가 있다. 또한, 플로피디스크를 통한 정보 유출에 대한 로그 정보를 생성하지 않으므로 플로피디스크를 통한 정보 유출 시도를 파악할 수 없다는 문제점이 있다.
o 하드디스크를 통한 정보 유출 대응 방안
기존방안 : 마스터 부트 레코드를 암호화하여 다른 사용자에 의해 시스템을 부팅하지 못하게 한다.
문제점 : 하드디스크 주인이 정보를 유출하는 경우 이를 막을 수 없다.
o ZIP-Disk 및 CD-R 등의 이동저장매체를 통한 정보유출 대응방안
기존방안 : ZIP-Disk 및 CD-R 등의 매체는 최근 몇 년 사이에 많은 보급이 이루어진 보조기억 장치들로 그 효용성이 매우 높지만, 내부 정보유출을 원천적으로 방지하기 위해서는 일반사용자의 모든 PC에서 ZIP-Disk Drive및 CD-R Drive등의 장치를 제거하고, "MP3 Player" 디지털 오디오 플레이어를 통한 정보 유출을 막기 위해 MP3 Player와 PC를 연결하는 통신 인터페이스(USB,시리얼포트, 병렬포트, 무선포트 등)를 제거한다.
문제점 : 정상 사용자가 이동저장매체를 사용할 수 없다.
o 프린터 출력물 또는 모니터 출력 내용 수기를 통한 정보 유출
기존방안 : 본 출원인이 대한민국 특허청에 특허 출원한 출원번호 2000-30133, "출력장치를 통한 데이터 유출 감시 및 방지 시스템 및 방법"을 통해 현재 출력되고 있는 내용을 관리서버를 통해 모니터링하므로 방지할 수 있다.
o 인터넷(Internet) 또는 전화망(PSTN)을 통한 정보유출 대응방안
- E-mail을 통한 정보 유출
. 중요 파일 첨부
. 중요 파일 내용을 복사(copy)하여 메일 텍스트에 붙임(paste)
. 중요 파일을 열람하여 그 내용을 메일 텍스트에 입력
기존방안 : 메일 본문 내용과 첨부 파일 내용을 검사하여 차단/전송 여부를 결정한다.
문제점 : 이러한 방안도 첨부된 파일을 암호화하여 압축한다거나 하는 등 약간의 변형을 가하면 내용 검색이 불가하므로, E-mail 본문 및 첨부파일 내용 검색에는 명백한 한계가 존재한다.
- HTTP를 통한 자료 upload (Web mail 포함)
기존방안 : Web Site를 통해서 정보를 유출하는 방법은 HTTP 프로토콜 내부 명령인 post를 통해서 이루어지므로, 방화벽(firewall)을 통해 HTTP에서 사용할 수 있는 명령어에 대한 개별적인 통제를 통해 외부 사이트로 post 자체를 금지할 수 있다.
문제점 : 모든 경우에 대한 파일 전송을 차단하므로 정상 업무 상 필요한 파일 전송을 할 수 없어 업무 효율을 절감시키는 문제가 있다.
- FTP를 통한 자료 put
기존방안 : FTP를 통해서 정보유출이 이루어지는 방법은 put이라는 파일전송 명령어를 통해서 인데, 방화벽(firewall)을 통해 FTP에서 사용할 수 있는 명령어에 대한 개별적인 통제가 가능하므로 외부 사이트로 put 자체를 금지할 수 있다.
문제점 : 모든 경우에 대한 파일 전송을 차단하므로 정상 업무 상 필요한 파일 전송을 할 수 없어 업무 효율을 절감시키는 문제가 있다.
- TELNET, RLOGIN을 통한 자료 upload (Z-modem, KERMIT등)
기존방안 : TELNET을 통한 정보유출 방법 중에서 우선적으로 고려해 볼 수 있는 것이 자료 upload를 통한 방법인데, 이때 사용하는 프로토콜이 Z-modem, KERMIT 등이다. 방화벽(firewall)을 통하여 TELNET에서의 Z-modem, KERMIT 프로토콜을 사용한 Download/Upload를 제한할 수 있으므로 내부 정보유출을 막을 수 있다.
문제점 : TELNET을 통해 정보를 유출할 수 있는 방법은 upload만이 아니며, 단순히 정보를 plain text로 전송하는 대신에 암호화 등의 encoding을 통하여 전송하게 되면 키워드 검색으로도 탐지가 불가하므로, TELNET 사용 시의 정보유출 방지에는 명백한 한계가 존재한다.
- 일반전화망(PSTN)을 통한 모뎀 통신
기존방안 : 모뎀을 통한 정보유출은 더욱더 통제하기가 곤란한데, 이를 원천적으로 방지하는 방안은 모든 PC에서 모뎀을 제거하는 방법이다. 사실, 모뎀 제거를 제외하고 모뎀을 통해서 정보유출을 방지하는 방안을 찾기는 매우 힘들 것이다.
- 인터넷 저장 서비스(WebHard)를 통한 자료 유출
- 네트워크 파일 시스템을 통한 자료 유출
위에서 언급한 프로토콜 외에도 인터넷에서 통용되는 통신 프로토콜들은 얼마든지 많으며 이를 이용하면 내부 정보유출의 가능성은 더욱 증가하게 된다. 사실, 앞서 언급한 정보유출 방지 방안은 가장 일반적으로 쓰여지는 통신 프로토콜에 대한 대응방안이며 그 대응방안에서도 한계가 존재한다. 결국, 기존방안에 따르면 "네트워크를 통한 내부 정보유출을 원천적으로 방지하는 방안은 네트워크 자체를 사용하지 않는 방법이 최선이다."라는 말로 귀결된다. 그러나, 이것은 인터넷 및 모뎀통신의 유익성을 무시하는 방안이므로 업무 효율을 절감시키는 문제가 있다.
따라서, 본 발명은 이와 같은 문제를 해결하고자 안출된 것으로, 출력장치 및 이동가능저장장치를 통한 오프라인 정보 유출과 통신 프로그램에 의한 온라인 정보 유출을 원천적으로 방지 및 감시하여 조직 내부시스템으로부터 중요 정보가 유출되는 것을 방지하는 데 그 목적이 있다.
도 1은 내부자에 의해 가능한 정보 유출 유형을 나타내며,
도 2는 본 발명에 따른 정보 유출 방지 및 감시 시스템을 통한 여러 사용자컴퓨터에 대한 통합 보안 서비스 과정을 예시하며,
도 3은 본 발명에 따른 통합 내부정보 유출 방지 시스템을 도시한 것이며,
도 4a는 본 발명에 따라 파일보안제어부를 통해 이동가능저장장치로 파일을 반출할 경우 반출 사유를 입력하는 오프라인반출사유입력창을 예시하며,
도 4b는 오프라인반출사유입력창에 입력된 내용이 보안관리서버의 오프라인 파일반출 로그데이터베이스(DB)에 저장되는 것을 예시하며,
도 5a는 본 발명에 따라 통신프로그램에 의해 반출되는 온라인반출파일의 포맷(SDFA)을 나타내며,
도 5b는 수신자에 의해 온라인반출파일을 실행할 경우 수행화면을 예시하고,
도 6a는 본 발명에 따라 통신보안제어부를 통해 네트워크로 파일을 반출할 경우 반출 사유를 입력하는 온라인반출사유입력창을 예시하며,
도 6b는 온라인반출사유입력창에 입력된 내용이 보안관리서버의 온라인 파일반출 로그데이터베이스(DB)에 저장되는 것을 예시하며,
도 7은 본 발명에 따른 통신프로그램 종류별 파일 전송 목적지의 보안등급에 따른 파일전송보안정책을 나타내며,
도 8a는 사용자컴퓨터 A, B, C의 보안그룹관리데이터베이스(DB) 구성을 예시하며,
도 8b는 사용자컴퓨터 D, E의 보안그룹관리데이터베이스(DB) 구성을 예시하며,
도 8c는 본 발명에 따라 동일보안그룹에서 이동가능저장장치 공유와 네트워크 공유에 따른 접근 제어에 대한 개념을 나타내며,
도 9는 일반적인 컴퓨터 시스템의 부팅 순서를 나타내고,
도 10a는 본 발명에 따라 마스터 부트 레코드(MBR) 암호처리를 통한 시스템 접근 과정을 나타내며,
도 10b는 마스터 부트 레코드 암호처리를 위한 MBR 패스워드를 저장 관리하는 보안관리서버의 MBR정보DB를 나타내며,
도 11은 본 발명에 따른 보안관리서버의 제어판에 대한 실예를 나타낸다.
상기 목적을 달성하기 위한 본 발명에 의하면, 파일을 저장장치에 저장하는 프로그램 및 상기 파일을 상기 저장장치에 저장할 때 상기 파일 내용을 암호화하여 상기 저장장치에 저장하고 상기 파일 저장에 대한 로그 정보를 저장하는 파일보안제어부를 포함하는 보안관리클라이언트와; 상기 파일보안제어부와 통신하면서 상기 로그 정보와 상기 암호화된 파일에 대한 복호키를 수신하여 상기 암호화된 파일을 복호화 시키는 보안관리서버를 포함하는 통합 내부정보 유출 방지 시스템이 개시된다.
바람직하게, 상기 저장장치는, 네트워크에 연결된 원격 저장장치 또는 이동가능저장장치 중 적어도 하나이다.
바람직하게, 상기 보안관리클라이언트는, 파일을 전송하는 통신프로그램 및 상기 파일을 네트워크에 전송할 때 상기 파일 내용을 암호화하여 상기 네트워크의 전송목적지에 전송하고 상기 파일 전송에 대한 로그 정보를 저장하는 통신보안제어부를 더 포함하고, 상기 보안관리서버는, 상기 통신보안제어부와 통신하면서 상기암호화된 파일에 대한 복호키를 수신하고 상기 로그 정보와 상기 전송목적지를 수신하여 상기 전송목적지에 대한 파일전송보안정책에 따라 상기 복호키를 상기 전송목적지에 전달하는 자동 키전송부를 포함한다.
바람직하게, 상기 통신보안제어부는, 상기 통신프로그램을 통해 파일 전송 이벤트가 발생할 경우, 상기 파일 내용 및 전송 사유를 사용자로부터 입력받는다.
바람직하게, 상기 파일전송보안정책은, 상기 전송목적지에 대한 보안등급을 정의하고, 상기 보안등급에 따라 신뢰할 수 있는 신뢰등급이면 자동으로 상기 복호키 만을 상기 전송목적지에 전송하고, 업무 협력을 위한 협력등급인 경우 상기 복호키를 상기 전송목적지에 전송하고 동시에 상기 로그정보를 저장하며, 신뢰할 수 없는 비신뢰등급인 경우 상기 로그정보만을 저장 관리한다.
바람직하게, 상기 전송되는 암호화된 파일은 상기 암호 파일을 해독하는 코드와 함께 결합된 파일 포맷으로 구성된다.
바람직하게, 상기 통신보안제어부는, 상기 파일을 네트워크에 전송할 때 상기 파일전송보안정책을 바탕으로 상기 전송목적지에 따라 상기 파일 전송 유무를 제어한다.
바람직하게, 상기 파일전송보안정책은, 상기 전송목적지가 상기 신뢰등급이면 상기 파일을 상기 전송목적지에 전송하고, 상기 전송목적지가 상기 협력등급인 경우 상기 파일을 상기 전송목적지에 전송하고 동시에 상기 로그정보를 저장하며, 상기 전송목적지가 상기 비신뢰등급인 경우 상기 파일 전송을 차단하고 로그정보만을 저장 관리한다.
바람직하게, 상기 통신보안제어부는, 상기 네트워크로부터 상기 보안관리클라이언트로 통신 요청시 통신 소스 주소(source address)가 기설정된 보안그룹 내에 존재하지 않는 경우 통신을 차단하고, 상기 보안관리클라이언트로부터 상기 네트워크로 통신 요청시 통신 목적지 주소(destination address)가 상기 기설정된 보안그룹 내에 존재하지 않는 경우 통신을 차단한다.
바람직하게, 상기 기설정된 보안그룹은, 상기 보안관리서버에 의해 IP 주소 그룹으로 설정된다.
바람직하게, 상기 통신보안제어부는, 상기 통신프로그램이 활성화(active)되었을 경우 상기 통신프로그램을 수행시키는 컴퓨터의 클립보드를 클리어시키고 다른 프로그램을 비활성화시킨다.
바람직하게, 상기 통신보안제어부는, 상기 통신프로그램이 활성화(active)되었을 경우 상기 통신프로그램을 수행시키는 컴퓨터의 키보드 입력 정보를 저장하여 상기 보안관리서버에 전송하여 저장 관리한다.
바람직하게, 상기 보안관리클라이언트는, 인쇄데이터를 생성하여 인쇄 작업을 수행하는 응용프로그램 및 상기 인쇄데이터를 가로채어 상기 보안관리서버에 전송하는 인쇄제어부를 더 포함하고, 상기 보안관리서버는 상기 인쇄제어부와 통신하면서 상기 인쇄 데이터를 전송 받아 출력한다.
바람직하게, 상기 보안관리클라이언트는, 상기 보안관리서버의 요청에 따라 모니터에 출력되는 내용을 상기 보안관리서버에 전송하는 하드웨어제어부를 더 포함한다.
바람직하게, 상기 하드웨어제어부는, 상기 보안관리서버의 요청에 따라 상기 보안관리클라이언트의 입력장치 기능을 인에이블/디스에이블한다.
바람직하게, 상기 파일보안제어부는, 상기 보안관리클라이언트에 설치된 프로그램 및 하드웨어 정보를 상기 보안관리서버에 전달한다.
바람직하게, 상기 파일보안제어부는, 상기 보안관리서버의 요청에 따라 상기 설치된 프로그램의 오픈을 막아 상기 설치된 프로그램의 기동을 차단한다.
바람직하게, 상기 보안관리서버는, 상기 보안관리클라이언트에서 사용 가능 프로그램 리스트를 관리하여 상기 설치된 프로그램 중 상기 사용 가능 프로그램 리스트에 포함되지 않은 프로그램에 대해 기동을 차단한다.
바람직하게, 상기 보안관리클라이언트가 설치된 컴퓨터의 접근을 제어하기 위해 상기 컴퓨터 저장장치의 마스터 부트 레코드(MBR)를 암호화하고 암호키 값은 상기 컴퓨터 하드웨어의 유일한 하드웨어 번호로 구성한다.
바람직하게, 상기 하드웨어 번호는, 상기 보안관리서버에 저장 관리된다.
바람직하게, 상기 파일보안제어부는, 상기 복호키를 통해 상기 저장장치에 저장된 암호화된 파일을 복호화하여 상기 저장장치에 저장하고, 반출사유를 입력받아 상기 파일 내용과 함께 상기 보안관리서버로 전송한다.
바람직하게, 상기 파일보안제어부는, 상기 보안관리클라이언트 프로그램에 의한 판독 요청에 따라 상기 복호키를 통해 상기 저장장치에 저장된 암호화된 파일을 복호화하여 상기 프로그램에 전달한다.
바람직하게, 상기 보안관리서버는, 상기 복호키 값을 상기 기설정된 보안 그룹 내 상기 보안관리클라이언트들의 각각의 파일보안제어부와 공유시켜 상기 보안 그룹 내에서 상기 저장장치에 암호화되어 저장된 파일을 암호 해독하여 판독할 수 있게 한다.
바람직하게, 상기 보안관리클라이언트는, 다수의 사용자컴퓨터에 설치되어 작동되고 상기 사용자컴퓨터로부터 제거하기 위해서 상기 보안관리서버로부터 인증을 받아야 하는 것을 특징으로 한다.
바람직하게, 상기 파일보안제어부는, 상기 보안관리서버의 요청에 따라 상기 저장장치 작동 유무를 제어한다.
바람직하게, 상기 파일보안제어부는, 상기 프로그램을 통해 상기 저장장치에 상기 파일을 저장할 경우 반출 사유를 입력받아 상기 보안관리서버에 전송한다.
바람직하게, 상기 보안관리클라이언트는, 상기 보안관리서버와 통신이 두절된 경우 상기 로그정보를 저장하는 로그임시저장부를 더 포함하며, 상기 보안관리서버와 통신이 재계될 경우 상기 저장된 로그정보를 상기 보안관리서버에 전송한다.
이하, 상기한 본 발명의 목적들, 특징들, 그리고 장점들을 첨부된 도면에 나타낸 본 발명의 바람직한 실시예를 통해 보다 상세히 설명한다.
후술되는 용어들은 본 발명에서의 기능을 고려하여 정의 내려진 용어들로서 이는 당 분야에 종사하는 기술자의 의도 또는 관례 등에 따라 달라질 수 있으므로, 그 정의는 본 명세서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
특히, 본 발명의 바람직한 실시예로 반출 파일 암호를 위해 사용된 암호시스템이 대칭형 암호시스템이므로 암호키와 복호키는 동일한 값을 갖는다. 따라서, 암호키로 암호화된 파일을 복호키(즉, 암호키)로 복호화할 수 있으므로 암호키와 복호키 또는 파일 암호키 및 파일 복호키를 혼용해서 사용한다.
본 발명에 따른 통합 내부정보 유출 방지 시스템을 첨부도면을 참조하여 살펴보면 다음과 같다.
먼저, 사용자컴퓨터(1000)의 보안관리클라이언트(1100)는 이동가능저장장치
(1200)를 통한 오프라인(off-line) 정보 유출을 방지하기 위해 프로그램(1300)에서 파일을 이동가능저장장치(1200 : 이를테면, 플로피디스크, ZIP-Disk 및 flesh memory, MP3-player, 소형디지털 저장장치 등)에 저장할 경우 기설정된 암호키로 파일보안제어부(1110)를 통해 자동으로 파일을 암호화하여 이동가능저장장치(1200)에 저장한다.
이에 대한 로그데이터(이를테면, 파일이름, 사용자, 시간정보 등)와 암호키 정보를 보안관리서버(2000)에 전송하여 전체보안그룹관리데이터베이스(2100)와 파일유출로그데이터베이스(2200)에 저장 보관한다.
바람직하게, 상기 암호키는 보안관리클라이언트(1100)가 사용자컴퓨터(1000)에 설치될 때 생성되어 보안관리클라이언트(1100)의 보안그룹관리데이터베이스
(1120)에 저장되고, 보안그룹관리데이터베이스(1120)는 동일 보안 그룹 내에 있는 사용자컴퓨터들의 암호키들을 저장관리하며, 보안관리서버(2000)의 전체보안그룹관리데이터베이스(2100)는 모든 보안 그룹 내에 있는 사용자컴퓨터들의 암호키를 저장 관리한다.
파일을 자동으로 암호화시키는 것을 보다 상세히 살펴보면, 파일 저장 이벤트가 발생하면 보안그룹관리데이터베이스(1120)로부터 사용자컴퓨터(1000)의 암호키를 검색하여 이를 파일보안제어부(1110)에 입력하고, 파일보안제어부(1110)는 현재 저장하려고 하는 파일의 내용을 입력받아 사용자컴퓨터(1000)의 암호키를 이용하여 암호화하여 이동가능저장장치(1200)에 저장한다.
파일보안제어부(1110)는 보안관리서버(2000)의 요청에 따라 이동가능저장장치(1200) 작동 유무를 제어할 수 있으며, 프로그램(1300)을 통해 이동가능저장장치
(1200)에 파일을 저장할 경우 사용자로부터 반출 사유를 입력받아 보안관리서버
(2000)에 전송한다. 이를테면, CD-Recorder를 통해 파일을 반출할 경우 CD-R 사용에 대한 반출사유를 입력받은 후 보안관리서버(2000)는 CD-R 사용을 허락한다.
한편, 파일보안제어부(1110)는 이동가능저장장치(1200)에 저장된 암호파일에 대한 프로그램(1300)에 의한 판독 요청에 따라 보안그룹관리데이터베이스(1120)로부터 사용자컴퓨터(1000)의 복호키(암호키와 동일)를 입력받아 이를 통해 암호파일을 복호화하여 프로그램(1300)에 전달한다.
이를 통해, 프로그램(1300)은 이동가능저장장치(1200)에 저장된 암호 파일을 판독하여 작업할 수 있으며, 작업 후 다시 이동가능저장장치(1200)에 자동 암호화하여 저장할 수 있다.
보안관리서버(2000)는 보안관리자의 제어에 따라 보안 그룹을 구성할 수 있으며, 동일 보안 그룹 내에서는 각 사용자컴퓨터(1000)의 암호키를 공유하므로 그룹 내에서 이동가능저장장치에 암호화되어 저장된 파일을 자유롭게 판독할 수 있다. 이와 같은 실시예에 대한 상세 설명은 도 8을 참조하여 후술한다.
본 발명의 바람직한 실시예로 사용자가 이동가능저장장치(1200)에 저장된 암호화된 파일을 합법적으로 반출하기 위해 사용자는 암호화된 파일을 파일보안제어부(1110)에 의해 사용자컴퓨터(1000)의 보안그룹관리데이터베이스(1120)로부터 복호키(암호키와 동일)를 입력받아 이를 통해 암호파일을 복호화하여 이동가능저장장치(1200)에 저장한다. 이때 사용자는 도 4a와 같은 오프라인반출사유입력창을 통해 반출사유를 입력하고 입력된 내용은 도 4b와 같이 보안관리서버(2000)의 파일반출로그데이터베이스(2200)의 오프라인 파일 반출로그데이터베이스에 저장된다.
도 4에 도시된 바와 같이, 현재 반출을 시도하는 파일 이름은
"연구결과.txt"이고, 반출사유는 "연구결과를 공유하기 위해서...." 임을 알 수 있다.
본 발명의 바람직한 다른 실시예로 보안관리서버제어부(2300)는 이동가능저장장치(1200)에 기록된 암호파일을 전체보안그룹관리데이터베이스(2100)에 저장된 상기 암호파일을 암호화한 시스템의 복호키를 입력받아 암호 해독할 수 있다.
또한, 보안관리자는 파일 유출에 대한 로그 데이터를 통해 이동가능저장장치
(1200)를 통한 정보 유출 시도를 파악할 수 있다. 바람직하게, 이동가능저장장치 대신 네트워크에 연결된 저장장치(미도시)일 경우에도 전술한 바와 동일하게 작동한다.
한편, 프린터(1400)와 같은 출력장치를 통한 정보 유출을 막기 위해 사용자컴퓨터(1000)의 인쇄제어부(1130)는 응용프로그램(1500)에 의해 생성된 인쇄데이터를 인쇄제어부(1130)를 통해 가로채어 보안관리서버(2000)에 전송하여 프린터로그데이터베이스(2400)에 저장한 후 제어판(2500)을 통한 보안관리자 요청에 따라 출력한다.
한편, 통신프로그램(1600)을 통한 온라인 정보 유출을 방지하기 위해 사용자컴퓨터(1000)의 보안관리클라이언트(1100)는 통신프로그램(1600; 이를테면, 웹브라우저, SMTP 메일 에이전트 등)을 통해 파일을 네트워크(3000; 이를테면, 인터넷, PSTN, 무선망 등)로 전송할 경우 통신보안제어부(1140)에 의해 파일을 자동으로 암호화하여 네트워크디바이스(1700; 이를테면, 모뎀, 유무선 랜카드, 등)를 통해 네트워크(3000) 상의 목적지로 전송하고, 이에 대한 로그데이터(이를테면, 목적지, 파일이름, 사용자, 시간정보 등)와 암호키 정보를 보안관리서버(2000)에 전송하여 보관한다.
파일을 자동으로 암호화시켜 전송하는 것을 보다 상세히 살펴보면, 하드디스크(1800)로부터 파일 오픈 이벤트가 발생하면 통신보안제어부(1140)는 세션키생성부(미도시)로부터 생성된 세션암호키를 통해 현재 오픈하려는 파일 내용을 암호화하여 네트워크(3000)를 통해 수신자에게 전송한다. 이때, 통신보안제어부(1140)는 도 5a와 같이 암호화된 파일에 암호 해독 프로그램 코드를 첨부하여 전송하여 수신자가 암호 해독키만 수신하면 암호화된 파일을 해독할 수 있다(도 5b참조).
바람직한 실시예로 통신프로그램(1600)은 웹브라우즈를 통한 웹 메일 프로그램을 의미한다.
한편, 암호화되어 전송된 파일(도 5a와 같이 포맷된 파일임)은 보안관리클라이언트(1100)로부터 수신된 복호키를 통해서만 그 내용을 알아 볼 수 있으므로 보안관리서버(2000)부터 복호키를 전송 받지 못하는 해커(4000)는 파일 내용을 볼 수 없으므로 정보 유출을 차단할 수 있다.
통신보안제어부(1140)는 통신프로그램(1600)을 통해 파일 전송 이벤트가 발생할 경우, 파일 내용 및 전송 사유 및 수신자 정보 등을 도 6a의 온라인반출사유입력창을 통해 사용자로부터 입력받아 보안관리서버(2000)의 파일반출로그데이터베이스(2200)의 온라인 파일반출 로그데이터베이스에 저장한다(도 6b 참조).
바람직하게, 보안관리서버(2000)의 자동 키전송부(2310)는 사용자컴퓨터
(1000)의 보안관리클라이언트(1100)로부터 암호 파일 전송에 관한 로그 정보와 전송목적지 및 수신자 정보를 수신하여 파일전송보안정책데이터베이스(2600)에 기설정된 파일전송보안정책에 따라 암호 파일에 대한 복호화 키를 자동으로 전송한다.
보안관리자는 전송목적지 및 수신자에 대한 보안 등급을 정의하므로 파일전송보안정책을 수립한다.
도 7은 SMTP 메일을 사용하는 경우와 Web-mail을 사용하는 경우에 전술한 파일전송보안정책을 나타낸다.
바람직하게, 자동 키전송부(2310)는 정의된 보안등급에 따라 전송목적지 및 수신자가 신뢰할 수 있는 신뢰등급에 포함되면 자동으로 복호키 만을 전송 목적지에 전송하고, 업무 협력을 위한 협력등급인 경우 복호키를 전송하고 동시에 로그정보를 파일반출로그데이터베이스(2200)에 저장하며, 신뢰할 수 없는 비신뢰등급인 경우 로그정보만을 파일반출로그데이터베이스(2200)에 저장 관리한다(도 7 참조).
바람직한 다른 실시예에 따르면, 통신프로그램(1600)이 SMTP 프로토콜을 사용하는 메일 에이전트 프로그램인 경우 보안관리클라이언트(1100)의 통신보안제어부(1140)는 통신프로그램(1600)에 의해 파일을 네트워크(3000)에 전송할 때 파일전송보안정책을 바탕으로 전송목적지에 따라 파일 전송 유무를 제어한다.
파일전송보안정책은 전송목적지가 신뢰등급이면 파일을 전송목적지에 전송하고, 전송목적지가 협력등급인 경우 파일을 전송목적지에 전송하고 동시에 로그정보를 보안관리서버(2000)에 저장하며, 전송목적지가 비신뢰등급인 경우 파일 전송을 차단하고 로그정보만을 보안관리서버(2000)에 저장 관리한다(도 7 참조).
통신보안제어부(1140)는 네트워크(3000)로부터 보안관리클라이언트(1100)로 통신 요청시 통신 소스 IP 주소(source IP address)가 보안그룹관리데이터베이스
(1120)에 기설정된 보안그룹 내에 존재하지 않는 경우 통신을 차단하고, 보안관리클라이언트(1100)로부터 네트워크(3000)로 통신 요청시 통신 목적지 IP 주소
(destination IP address)가 보안그룹관리데이터베이스(1120)에 기설정된 보안그룹 내에 존재하지 않는 경우 통신을 차단한다.
특정 통신을 차단하는 기술은 당 분야에 통상의 지식을 가진 사람이면 쉽게 구현할 수 있으므로 상세한 설명을 생략한다.
보안관리클라이언트(1100)의 보안그룹관리데이터베이스(1120)는 보안관리서버(2000)의 제어판(2500)을 통해 관리자에 의해 설정되고, 동일 보안그룹내의 IP 주소 리스트 및 파일 암호키 리스트로 구성한다.
본 발명에 따라 동일보안그룹에서 이동가능저장장치에 저장된 암호 파일을 서로 공유하고 네트워크를 통한 서로간의 접근 제어를 도 8을 참조하여 설명하면 다음과 같다.
먼저, A 사용자컴퓨터(1000)의 보안그룹관리데이터베이스(1120)는 도 8a와 같고, 이 경우 A 사용자컴퓨터(1000)에서 이동가능저장장치(1200)로 파일을 반출한 경우 B 또는 C 사용자컴퓨터(1000)에서는 도 8a와 같은 보안그룹관리데이터베이스
(1120)를 가지므로, 여기에 저장된 A 사용자컴퓨터(1000)의 파일 암호키
("12345678y")를 사용하여 각각의 파일보안제어부(1110)를 통해 상기 파일에 대한 판독이 가능하다. 반면, D 또는 E 사용자컴퓨터(1000)에서는 도 8b와 같이 보안그룹관리데이터베이스(1120)를 가지므로 A 사용자컴퓨터(1000)에서 암호화된 파일에 대해 판독이 불가능하다.
한편, A 사용자컴퓨터(1000)는 B 사용자컴퓨터(1000)를 접근할 수 있는 반면, 동일 보안 그룹을 벗어난 D 사용자컴퓨터(1000)를 접근할 수 없다. 또한, A 사용자컴퓨터(1000)는 B 또는 C 사용자컴퓨터(1000)로부터의 접근은 허락하나 반면 동일 보안 그룹을 벗어난 D 또는 E 사용자컴퓨터(1000)로부터의 접근은 차단한다. 이는 각각의 통신보안제어부(1140)가 각 사용자컴퓨터(1000)의 보안그룹관리데이터베이스(1120)를 참조해서 제어한다.
바람직하게, 통신보안제어부(1140)는 사용자컴퓨터(1000)에서 통신 프로그램
(1600)이 활성화(active)되었을 경우, 즉, 통신 프로그램 윈도우가 Maximize된 경우, 통신 프로그램을 수행시키는 사용자컴퓨터(1000)의 클립보드(미도시)를 클리어시키고 현재 활성화된 모든 다른 프로그램을 비활성화(즉, 모든 프로그램 윈도우를 Minimize시킴)시킨다.
이렇게 함으로서 통신 프로그램을 기동시킨 후 중요 파일 내용을 오픈하여 복사(copy)한 후 이를 통신 프로그램 텍스트에 붙이(paste)거나, 중요 파일을 열람하여 그 내용을 통신 프로그램에 텍스트 입력하는 것을 방지할 수 있다.
또한, 통신보안제어부(1140)는 사용자컴퓨터(1000)에서 통신 프로그램이 활성화(active)되었을 경우 키보드 입력 정보를 저장하여 보안관리서버(2000)에 전송한다.
보안관리클라이언트(1100)의 하드웨어제어부(1150)는 보안관리서버(2000)의 요청에 따라 모니터(1900a)에 출력되는 내용을 보안관리서버(2000)에 전송하여 제어판(2500)에 실시간으로 출력하거나, 모니터(1900a) 출력 내용을 주기적으로 스크린캡쳐한 데이터를 보안관리서버(2000)에 전송하여 스크린캡쳐데이터베이스(2800)에 저장 보관한다. 또한, 하드웨어제어부(1150)는 보안관리서버(2000)의 요청에 따라 입력장치(1900b) 기능을 인에이블/디스에이블 시킨다.
보안관리클라이언트(1100)는 보안관리서버(2000)의 요청에 대응하여 사용자컴퓨터(1000)에 설치된 프로그램 및 하드웨어 정보를 보안관리서버(2000)에 전달한다. 이때, 보안관리클라이언트(1100)는 사용자컴퓨터(1000)로부터 레지스트리(미도시)정보와 프로그램등록정보 및 장치관리자 정보를 검색하여 구성한다.
보안관리클라이언트(1100)는 보안관리서버(2000)의 요청에 따라 특정 프로그램의 오픈을 막아 프로그램 기동을 못하게 할 수 있으며, 보안관리서버(2000)는 현재 사용 가능한 정품 소프트웨어 리스트를 관리하여 보안관리클라이언트(1100)를 통해 전달된 사용자컴퓨터(1000)에 설치된 프로그램 중 정품 소프트웨어 리스트에 포함되지 않은 프로그램에 대해 사용을 디스에이블시킨다. 이를 통해 조직 내 불법소프트웨어 사용을 차단할 수 있다.
보안관리클라이언트(1100)는 사용자컴퓨터(1000)에 설치되어 작동되고 사용자컴퓨터(1000)로부터 제거하기 위해서 보안관리서버(2000)로부터 인증을 받아야 한다. 이를테면, 언인스톨 루틴(uninstall routine)을 수행하는 도중 보안관리서버
(2000)에 접속하여 언인스톨 권한이 있는지 검사하여 보안관리자만 언인스톨을 가능하게 할 수 있다.
보안관리클라이언트(1100)는 보안관리서버(2000)와 통신이 두절된 경우 보안관리서버(2000)에 전송할 로그정보(이를테면, 모든 파일 반출 정보, 네트워크 사용 현황 등)를 로그임시저장부(1160)에 저장하고, 보안관리서버(2000)와 통신이 재계될 경우 로그임시저장부(1160)에 저장된 로그정보를 보안관리서버(2000)에 전송한다. 이를 통해 사용자 고의 또는 네트워크 장애로 인한 통신 두절이 발생한 경우도 전술한 바와 같은 동일한 보안 서비스를 제공한다.
바람직하게, 본 발명에서는 사용자컴퓨터(1000)의 마스터 부트 레코드
(Master Boot Recorder : 이하 "MBR"이라 칭함)를 암호화하여 사용자컴퓨터 부팅시 해당 사용자컴퓨터(1000)에서만 정상적으로 시스템이 부팅되게 구성한다. 이때,키 값은 사용자컴퓨터 하드웨어에서 유일한 하드웨어 번호(이를테면, 통신 카드 시리얼 번호(MCA), 프로세서(CPU) 일련 번호 등)로 구성한다.
한편, 보안관리서버(2000)에는 각 사용자컴퓨터(1000)의 하드디스크를 부팅하기 위한 하드웨어 유일 번호를 관리하므로 추후, 합법적으로 하드디스크를 다른 컴퓨터로 이동시켜 장착할 때 이를 사용하여 재 설정한다.
이렇게 함으로서, 컴퓨터 사용자 또는 타인에 의해 하드디스크가 유출될 경우에도 하드디스크를 읽을 수 없게 할 수 있으므로, 하드디스크를 통한 정보 유출을 차단할 수 있다.
일반적인 컴퓨터 시스템의 부팅 순서 및 접근 제어를 도 9를 참조하여 간단히 설명하면 다음과 같다.
먼저, 부팅 방법에 있어서, 플로피부팅디스크를 통한 부팅과 하드디스크를 이용한 부팅으로 대별할 수 있다. 컴퓨터 시스템에 전원이 온(on)되면 시스템은 시스템 상태를 체크하는데 이를 파워 온 셀프 테스트(Power On Self Test)라 한다. 이때, 플로피디스크가 삽입되어 있으면 플로피부팅디스크의 부팅 섹터를 읽고 하드 파티션(partition) 정보를 읽어 메모리 주소 0000:7C00에 로딩하여 시스템 부팅을 진행한다. 한편, 파워 온 셀프 테스트 후 플로피디스크가 삽입되어 있지 않은 경우 하드디스크의 부팅 섹터를 읽어 MBR 코드를 수행하고 하드 파티션(partition) 정보를 읽어 메모리 주소 0000:7C00에 로딩하여 수행한다. 이때, MBR 코드에 시스템 접근제어에 대한 인증 코드를 입력하고 정확한 패스워드가 입력된 경우에 파티션
(partition) 정보를 접근할 수 있게 하는 방법으로 시스템 접근을 제어할 수 있다.
본 발명에 따라 마스터 부트 레코드(MBR) 암호처리를 통한 시스템 접근 과정을 도 10을 통해 살펴보면, 사용자컴퓨터(1000)에 보안관리클라이언트(1100)를 인스톨시 시스템 하드웨어 정보를 추출하여 MD5로 암호화 처리한 결과를 MBR접근 패스워드로 하여 사용자컴퓨터(1000)와 도 10b와 같이 보안관리서버(2000)의 MBR정보데이터베이스(2700)에 각각 저장한다.
보안관리클라이언트(1100)를 설치한 후 부팅 할 경우, MD5로 하드웨어정보를 처리한 패스워드와 기 생성되어 존재하는 패스워드가 일치하면, 정상적으로 부팅을 진행하고, 만일 일치하지 않은 경우에는 MBR 패스워드입력창을 통해 128bit의 문자열을 입력받아 일치 유무를 확인한다. 즉, 보안관리클라이언트(1100)가 설치된 하드디스크를 다른 컴퓨터에 설치하여 하드디스크를 정상적으로 사용하기 위해 하드디스크가 장착된 사용자컴퓨터에 대한 MBR패스워드를 MBR정보데이터베이스(2700)로부터 획득하여 MBR패스워드입력창에 입력하므로 하드디스크를 사용할 수 있다.
보안관리자는 전술한 본 발명의 모든 기능을 수행하기 위해 도 11과 같은 보안관리서버(2000)의 제어판(2500)을 통해 모든 보안관리클라이언트(1100)를 제어한다.
이상에서 살펴본 바와 같이, 본 발명에 따르면 출력장치 및 이동가능저장장치를 통한 오프라인 정보 유출과 통신 프로그램에 의한 온라인 정보 유출을 원천적으로 방지 및 감시하여 조직 내부시스템으로부터 중요 정보가 유출되는 것을 방지하는 효과가 있다.
이상 본 발명의 바람직한 실시예에 대해 상세히 기술되었지만, 본 발명이 속하는 기술 분야에 있어서 통상의 지식을 가진 사람이라면, 첨부된 청구 범위에 정의된 본 발명의 정신 및 범위를 벗어나지 않으면서 본 발명을 여러 가지로 변형 또는 변경하여 실시할 수 있음을 알 수 있을 것이다.
이를테면, 사용자 컴퓨터에 설치된 통신 및 출력 인터페이스(예컨대, 시리얼 포트, 병렬포트, USB 포트, IEEE1394 포트, 무선 포트 등)에 저장 장치를 연결하여 유출하는 모든 파일에 대해 본 발명을 동일하게 적용할 수 있다.
또한, 전술한 실시예서 사용자컴퓨터 단위로 보안관리자서버의 데이터베이스를 관리하였으나. 사용자 단위로 데이터베이스를 관리할 수 있다.
따라서 본 발명의 앞으로의 실시예들의 변경은 본 발명의 기술을 벗어날 수 없을 것이다.

Claims (27)

  1. 파일을 저장장치에 저장하는 프로그램 및
    상기 파일을 상기 저장장치에 저장할 때 상기 파일 내용을 암호화하여 상기 저장장치에 저장하고 상기 파일 저장에 대한 로그 정보를 저장하는 파일보안제어부를 포함하는 보안관리클라이언트와;
    상기 파일보안제어부와 통신하면서 상기 로그 정보와 상기 암호화된 파일에 대한 복호키를 수신하여 상기 암호화된 파일을 복호화 시키는 보안관리서버를 포함하는 통합 내부정보 유출 방지 시스템.
  2. 제 1 항에 있어서, 상기 저장장치는,
    네트워크에 연결된 원격 저장장치 또는 이동가능저장장치 중 적어도 하나인 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  3. 제 1 항에 있어서, 상기 보안관리클라이언트는,
    파일을 전송하는 통신프로그램 및
    상기 파일을 네트워크에 전송할 때 상기 파일 내용을 암호화하여 상기 네트워크의 전송목적지에 전송하고 상기 파일 전송에 대한 로그 정보를 저장하는 통신보안제어부를 더 포함하고,
    상기 보안관리서버는,
    상기 통신보안제어부와 통신하면서 상기 암호화된 파일에 대한 복호키를 수신하고 상기 로그 정보와 상기 전송목적지를 수신하여 상기 전송목적지에 대한 파일전송보안정책에 따라 상기 복호키를 상기 전송목적지에 전달하는 자동 키전송부를 포함하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  4. 제 3 항에 있어서, 상기 통신보안제어부는,
    상기 통신프로그램을 통해 파일 전송 이벤트가 발생할 경우, 상기 파일 내용 및 전송 사유를 사용자로부터 입력받는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  5. 제 3 항에 있어서, 상기 파일전송보안정책은,
    상기 전송목적지에 대한 보안등급을 정의하고, 상기 보안등급에 따라 신뢰할 수 있는 신뢰등급이면 자동으로 상기 복호키 만을 상기 전송목적지에 전송하고, 업무 협력을 위한 협력등급인 경우 상기 복호키를 상기 전송목적지에 전송하고 동시에 상기 로그정보를 저장하며, 신뢰할 수 없는 비신뢰등급인 경우 상기 로그정보만을 저장 관리하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  6. 제 3 항에 있어서, 상기 전송되는 암호화된 파일은 상기 암호 파일을 해독하는 코드와 함께 결합된 파일 포맷으로 구성되는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  7. 제 3 항에 있어서, 상기 통신보안제어부는,
    상기 파일을 네트워크에 전송할 때 상기 파일전송보안정책을 바탕으로 상기 전송목적지에 따라 상기 파일 전송 유무를 제어하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  8. 제 7 항에 있어서, 상기 파일전송보안정책은,
    상기 전송목적지가 상기 신뢰등급이면 상기 파일을 상기 전송목적지에 전송하고, 상기 전송목적지가 상기 협력등급인 경우 상기 파일을 상기 전송목적지에 전송하고 동시에 상기 로그정보를 저장하며, 상기 전송목적지가 상기 비신뢰등급인 경우 상기 파일 전송을 차단하고 로그정보만을 저장 관리하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  9. 제 3 항에 있어서, 상기 통신보안제어부는,
    상기 네트워크로부터 상기 보안관리클라이언트로 통신 요청시 통신 소스 주소(source address)가 기설정된 보안그룹 내에 존재하지 않는 경우 통신을 차단하고, 상기 보안관리클라이언트로부터 상기 네트워크로 통신 요청시 통신 목적지 주소(destination address)가 상기 기설정된 보안그룹 내에 존재하지 않는 경우 통신을 차단하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  10. 제 9 항에 있어서, 상기 기설정된 보안그룹은,
    상기 보안관리서버에 의해 IP 주소 그룹으로 설정되는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  11. 제 3 항에 있어서, 상기 통신보안제어부는,
    상기 통신프로그램이 활성화(active)되었을 경우 상기 통신프로그램을 수행시키는 컴퓨터의 클립보드를 클리어시키고 다른 프로그램을 비활성화시키는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  12. 제 3 항에 있어서, 상기 통신보안제어부는,
    상기 통신프로그램이 활성화(active)되었을 경우 상기 통신프로그램을 수행시키는 컴퓨터의 키보드 입력 정보를 저장하여 상기 보안관리서버에 전송하여 저장 관리하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  13. 제 1 항에 있어서, 상기 보안관리클라이언트는,
    인쇄데이터를 생성하여 인쇄 작업을 수행하는 응용프로그램 및
    상기 인쇄데이터를 가로채어 상기 보안관리서버에 전송하는 인쇄제어부를 더 포함하고,
    상기 보안관리서버는 상기 인쇄제어부와 통신하면서 상기 인쇄 데이터를 전송 받아 출력하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  14. 제 1 항에 있어서, 상기 보안관리클라이언트는,
    상기 보안관리서버의 요청에 따라 모니터에 출력되는 내용을 상기 보안관리서버에 전송하는 하드웨어제어부를 더 포함하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  15. 제 14 항에 있어서, 상기 하드웨어제어부는,
    상기 보안관리서버의 요청에 따라 상기 보안관리클라이언트의 입력장치 기능을 인에이블/디스에이블하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  16. 제 1 항에 있어서, 상기 파일보안제어부는,
    상기 보안관리클라이언트에 설치된 프로그램 및 하드웨어 정보를 상기 보안관리서버에 전달하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  17. 제 16 항에 있어서, 상기 파일보안제어부는,
    상기 보안관리서버의 요청에 따라 상기 설치된 프로그램의 오픈을 막아 상기 설치된 프로그램의 기동을 차단하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  18. 제 17 항에 있어서, 상기 보안관리서버는,
    상기 보안관리클라이언트에서 사용 가능 프로그램 리스트를 관리하여 상기 설치된 프로그램 중 상기 사용 가능 프로그램 리스트에 포함되지 않은 프로그램에대해 기동을 차단하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  19. 제 1 항에 있어서, 상기 보안관리클라이언트가 설치된 컴퓨터의 접근을 제어하기 위해 상기 컴퓨터 저장장치의 마스터 부트 레코드(MBR)를 암호화하고 암호키 값은 상기 컴퓨터 하드웨어의 유일한 하드웨어 번호로 구성하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  20. 제 19 항에 있어서, 상기 하드웨어 번호는,
    상기 보안관리서버에 저장 관리되는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  21. 제 1 항에 있어서, 상기 파일보안제어부는,
    상기 복호키를 통해 상기 저장장치에 저장된 암호화된 파일을 복호화하여 상기 저장장치에 저장하고, 반출사유를 입력받아 상기 파일 내용과 함께 상기 보안관리서버로 전송하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  22. 제 1 항에 있어서, 상기 파일보안제어부는,
    상기 보안관리클라이언트에 의한 판독 요청에 따라 상기 복호키를 통해 상기 저장장치에 저장된 암호화된 파일을 복호화하여 상기 프로그램에 전달하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  23. 제 9 항 또는 제 22 항에 있어서, 상기 보안관리서버는,
    상기 복호키 값을 상기 기설정된 보안 그룹 내 상기 보안관리클라이언트들의 각각의 파일보안제어부와 공유시켜 상기 보안 그룹 내에서 상기 저장장치에 암호화되어 저장된 파일을 암호 해독하여 판독할 수 있게 하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  24. 제 1 항 또는 제 3 항에 있어서, 상기 보안관리클라이언트는,
    다수의 사용자컴퓨터에 설치되어 작동되고 상기 사용자컴퓨터로부터 제거하기 위해서 상기 보안관리서버로부터 인증을 받아야 하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  25. 제 1 항에 있어서, 상기 파일보안제어부는,
    상기 보안관리서버의 요청에 따라 상기 저장장치 작동 유무를 제어하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  26. 제 1 항에 있어서, 상기 파일보안제어부는,
    상기 프로그램을 통해 상기 저장장치에 상기 파일을 저장할 경우 반출 사유를 입력받아 상기 보안관리서버에 전송하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
  27. 제 1 항에 있어서, 상기 보안관리클라이언트는,
    상기 보안관리서버와 통신이 두절된 경우 상기 로그정보를 저장하는 로그임시저장부를 더 포함하며, 상기 보안관리서버와 통신이 재계될 경우 상기 저장된 로그정보를 상기 보안관리서버에 전송하는 것을 특징으로 하는 통합 내부정보 유출 방지 시스템.
KR10-2001-0020076A 2000-06-01 2001-04-14 통합 내부정보 유출 방지 시스템 Expired - Lifetime KR100390086B1 (ko)

Priority Applications (10)

Application Number Priority Date Filing Date Title
PCT/KR2001/000834 WO2001093055A1 (en) 2000-06-01 2001-05-21 Total system for preventing information outflow from inside
IL15318401A IL153184A0 (en) 2000-06-01 2001-05-21 Total system for preventing information outflow from inside
JP2002500202A JP4099387B2 (ja) 2000-06-01 2001-05-21 統合内部情報流出防止システム
CN01810626.9A CN1229737C (zh) 2000-06-01 2001-05-21 防止信息从内部外流的总系统
AU2001258905A AU2001258905A1 (en) 2000-06-01 2001-05-21 Total system for preventing information outflow from inside
CA002410788A CA2410788C (en) 2000-06-01 2001-05-21 Total system for preventing information outflow from inside
US10/297,124 US7370198B2 (en) 2000-06-01 2001-05-21 Total system for preventing information outflow from inside
HK04100387.7A HK1057630B (en) 2000-06-01 2001-05-21 Total system for preventing information outflow from inside
IL153184A IL153184A (en) 2000-06-01 2002-11-28 Total system for preventing information outflow from inside
US12/076,472 US20080244695A1 (en) 2000-06-01 2008-03-19 Total system for preventing information outflow from inside

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR20000037749 2000-07-03
KR1020000037749 2000-07-03

Publications (2)

Publication Number Publication Date
KR20020005401A true KR20020005401A (ko) 2002-01-17
KR100390086B1 KR100390086B1 (ko) 2003-07-04

Family

ID=19675924

Family Applications (1)

Application Number Title Priority Date Filing Date
KR10-2001-0020076A Expired - Lifetime KR100390086B1 (ko) 2000-06-01 2001-04-14 통합 내부정보 유출 방지 시스템

Country Status (1)

Country Link
KR (1) KR100390086B1 (ko)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20010078840A (ko) * 2001-04-17 2001-08-22 유성경 컴퓨터저장매체를 통한 정보유출을 감시하는 보안시스템
KR20040009394A (ko) * 2002-07-23 2004-01-31 신동현 피케이아이기술에 의한 정보 무단 유출 차단 시스템
KR100469539B1 (ko) * 2002-09-16 2005-02-02 한국정보보호진흥원 센서 파일을 이용한 컴퓨터 감시 시스템 및 방법
KR100870027B1 (ko) * 2007-03-12 2008-11-24 권요한 암호화된 공간정보데이터의 복호화시 로그 저장 시스템 및방법
KR100926028B1 (ko) * 2007-09-13 2009-11-11 어울림정보기술주식회사 정보 자원 관리 시스템
KR100928467B1 (ko) * 2009-02-02 2009-11-25 주식회사 파수닷컴 클립보드 보안 시스템 및 방법
KR101134217B1 (ko) * 2005-06-13 2012-04-06 주식회사 엘지씨엔에스 보안정책의 암호화 방법 및 그 방법을 구현하는침입탐지시스템
CN115426191A (zh) * 2022-09-06 2022-12-02 重庆智网科技有限公司信息通信分公司 内外网信息服务集成系统

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100466798B1 (ko) * 2001-12-29 2005-01-17 (주)대정아이앤씨 내·외부망 통합 보안 시스템 및 방법
KR101064143B1 (ko) * 2010-08-20 2011-09-15 주식회사 파수닷컴 Drm 환경에서의 클립보드 보호 시스템 및 그 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 기록매체

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR940009706B1 (ko) * 1991-10-04 1994-10-17 제삼컴퓨터주식회사 컴퓨터 프로그램 복제 및 데이타 화일 유출방지용 씨큐리티 장치
KR19990048880A (ko) * 1997-12-11 1999-07-05 구자홍 시스템 사용자의 동작 감시방법
KR20000012194A (ko) * 1999-06-28 2000-03-06 김상배 통합관리시스템과보안시스템을통합하기위한시스템
KR100358387B1 (ko) * 2000-06-27 2002-10-25 엘지전자 주식회사 네트워크망에서 내부자원의 보호기능이 강화된 보안장치및 그 운용방법

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20010078840A (ko) * 2001-04-17 2001-08-22 유성경 컴퓨터저장매체를 통한 정보유출을 감시하는 보안시스템
KR20040009394A (ko) * 2002-07-23 2004-01-31 신동현 피케이아이기술에 의한 정보 무단 유출 차단 시스템
KR100469539B1 (ko) * 2002-09-16 2005-02-02 한국정보보호진흥원 센서 파일을 이용한 컴퓨터 감시 시스템 및 방법
KR101134217B1 (ko) * 2005-06-13 2012-04-06 주식회사 엘지씨엔에스 보안정책의 암호화 방법 및 그 방법을 구현하는침입탐지시스템
KR100870027B1 (ko) * 2007-03-12 2008-11-24 권요한 암호화된 공간정보데이터의 복호화시 로그 저장 시스템 및방법
KR100926028B1 (ko) * 2007-09-13 2009-11-11 어울림정보기술주식회사 정보 자원 관리 시스템
KR100928467B1 (ko) * 2009-02-02 2009-11-25 주식회사 파수닷컴 클립보드 보안 시스템 및 방법
WO2010087678A3 (ko) * 2009-02-02 2010-11-04 주식회사 파수닷컴 클립보드 보안 시스템 및 방법
US9147050B2 (en) 2009-02-02 2015-09-29 Fasoo.Com Co. Ltd. System and method for clipboard security
CN115426191A (zh) * 2022-09-06 2022-12-02 重庆智网科技有限公司信息通信分公司 内外网信息服务集成系统

Also Published As

Publication number Publication date
KR100390086B1 (ko) 2003-07-04

Similar Documents

Publication Publication Date Title
JP4099387B2 (ja) 統合内部情報流出防止システム
KR101522445B1 (ko) 기밀 파일을 보호하기 위한 클라이언트 컴퓨터, 및 그 서버 컴퓨터, 및 그 방법 및 컴퓨터 프로그램
US7409547B2 (en) Adaptive transparent encryption
US20080244695A1 (en) Total system for preventing information outflow from inside
CN101072102B (zh) 网络环境下基于安全桌面的信息防泄漏技术
US20090106836A1 (en) Equipment Monitoring Device
US20090049307A1 (en) System and Method for Providing a Multifunction Computer Security USB Token Device
US20050154885A1 (en) Electronic data security system and method
JP5833146B2 (ja) 機密データ漏えい防止装置および方法
CN101320414A (zh) 电子文件信息安全控管系统及其方法
KR100390086B1 (ko) 통합 내부정보 유출 방지 시스템
TWI573079B (zh) 電子文件資訊安全控管系統及其方法
JP2006094258A (ja) 端末装置、そのポリシー強制方法およびそのプログラム
CN100590569C (zh) 计算机i/o端口控制方法
JP4471129B2 (ja) 文書管理システム及び文書管理方法、文書管理サーバ、作業端末、並びにプログラム
KR20040070382A (ko) 문서 유출 방지 시스템 및 방법
JP4081517B2 (ja) 電子ファイル管理システムおよび電子ファイル管理プログラム
CN101957895A (zh) 一种电子档案外部权限控管的系统及其方法
RU2648942C1 (ru) Система защиты информации от несанкционированного доступа
CN121093369A (zh) 基于内核加密与文件重定向的企业终端防泄漏方法及系统
JP2006139475A (ja) 既存アプリケーションの機密情報保護システム
TW200830112A (en) Information security management method for immediate communication

Legal Events

Date Code Title Description
A201 Request for examination
PA0109 Patent application

Patent event code: PA01091R01D

Comment text: Patent Application

Patent event date: 20010414

PA0201 Request for examination
PG1501 Laying open of application
E902 Notification of reason for refusal
PE0902 Notice of grounds for rejection

Comment text: Notification of reason for refusal

Patent event date: 20021119

Patent event code: PE09021S01D

E701 Decision to grant or registration of patent right
PE0701 Decision of registration

Patent event code: PE07011S01D

Comment text: Decision to Grant Registration

Patent event date: 20030610

GRNT Written decision to grant
PR0701 Registration of establishment

Comment text: Registration of Establishment

Patent event date: 20030623

Patent event code: PR07011E01D

PR1002 Payment of registration fee

Payment date: 20030624

End annual number: 3

Start annual number: 1

PG1601 Publication of registration
PR1001 Payment of annual fee

Payment date: 20060626

Start annual number: 4

End annual number: 4

PR1001 Payment of annual fee

Payment date: 20070427

Start annual number: 5

End annual number: 5

PR1001 Payment of annual fee

Payment date: 20080603

Start annual number: 6

End annual number: 6

PR1001 Payment of annual fee

Payment date: 20090619

Start annual number: 7

End annual number: 7

PR1001 Payment of annual fee

Payment date: 20100420

Start annual number: 8

End annual number: 8

PR1001 Payment of annual fee

Payment date: 20110516

Start annual number: 9

End annual number: 9

PR1001 Payment of annual fee

Payment date: 20120611

Start annual number: 10

End annual number: 10

FPAY Annual fee payment

Payment date: 20130610

Year of fee payment: 11

PR1001 Payment of annual fee

Payment date: 20130610

Start annual number: 11

End annual number: 11

FPAY Annual fee payment

Payment date: 20140610

Year of fee payment: 12

PR1001 Payment of annual fee

Payment date: 20140610

Start annual number: 12

End annual number: 12

FPAY Annual fee payment

Payment date: 20150617

Year of fee payment: 13

PR1001 Payment of annual fee

Payment date: 20150617

Start annual number: 13

End annual number: 13

FPAY Annual fee payment

Payment date: 20160610

Year of fee payment: 14

PR1001 Payment of annual fee

Payment date: 20160610

Start annual number: 14

End annual number: 14

FPAY Annual fee payment

Payment date: 20170612

Year of fee payment: 15

PR1001 Payment of annual fee

Payment date: 20170612

Start annual number: 15

End annual number: 15

FPAY Annual fee payment

Payment date: 20180611

Year of fee payment: 16

PR1001 Payment of annual fee

Payment date: 20180611

Start annual number: 16

End annual number: 16

FPAY Annual fee payment

Payment date: 20190610

Year of fee payment: 17

PR1001 Payment of annual fee

Payment date: 20190610

Start annual number: 17

End annual number: 17

PC1801 Expiration of term

Termination date: 20211014

Termination category: Expiration of duration