KR20020005670A - 서버와 스마트카드 단말기 사이의 인터넷 타입 네트워크상에서의 고속 데이터 플로우, 특히 멀티미디어 데이터플로우 전송 방법 - Google Patents
서버와 스마트카드 단말기 사이의 인터넷 타입 네트워크상에서의 고속 데이터 플로우, 특히 멀티미디어 데이터플로우 전송 방법 Download PDFInfo
- Publication number
- KR20020005670A KR20020005670A KR1020017012939A KR20017012939A KR20020005670A KR 20020005670 A KR20020005670 A KR 20020005670A KR 1020017012939 A KR1020017012939 A KR 1020017012939A KR 20017012939 A KR20017012939 A KR 20017012939A KR 20020005670 A KR20020005670 A KR 20020005670A
- Authority
- KR
- South Korea
- Prior art keywords
- data
- intelligent
- filter
- agents
- server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/957—Browsing optimisation, e.g. caching or content distillation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/30—Definitions, standards or architectural aspects of layered protocol stacks
- H04L69/32—Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
- H04L69/322—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions
- H04L69/326—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions in the transport layer [OSI layer 4]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/12—Protocol engines
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/30—Definitions, standards or architectural aspects of layered protocol stacks
- H04L69/32—Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Databases & Information Systems (AREA)
- Data Mining & Analysis (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Communication Control (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (17)
- 적어도 하나의 떨어져있는 서버와 스마트 카드 판독기를 갖춘 단말기 사이에, 인터넷 형태의 네트워크를 통한 데이터 흐름 전송 단계로써, 상기 단말기는 적어도 하나의 소위 "클라이언트 TCP/IP" 형 응용을 포함하며, 상기 단말기와 상기 서버는 두가지 모두 상기 인터넷 형태의 네트워크에 연결되어 있고, 적어도 다음 단계들을 포함하는 것을 특징으로 하는 방법으로서:a/ 첫번째 단계는, 상기 스마트 카드(2a) 안에, 전용 통신 프로토콜 층을 형성하는, 첫번째 소프트웨어(23a)를 주입하는 것이며;b/ 두번째 단계는, 상기 단말기(1) 안에, 전용 통신 프로토콜 층을 형성하고 적어도 상기 "TCP/IP"(10) 형태의 응용과 인터페이스를 형성하는, 두번째 소프트웨어(13)를 주입시키는 것이고;- 상기 첫번째와 두번째 소프트웨어들(13, 23a)는 각각 적어도, 소위 클라이언트형의, 첫번째 자율 소프트웨어 엔티티(T2, S1)와, 소위 서버형의, 두번째 자율 소프트웨어 엔티티(T1, S2)를 포함하며, 상기 엔티티들(T1, S1, T2, S2)는 상기 단말기(1)과 상기 스마트 카드(2a) 간 쌍방향 데이터 교환 세션을 수립할 수 있도록, 그리고 상기 스마트 카드(2a)가 "WEB"형의 클라이언트/서버 기능을 제공하도록, 그리고 상기 인터넷 형태의 네트워크(RI)를 통해, 상기 단말기(1)과 상기 떨어져있는 서버들 중 하나(4) 간에 쌍방향 데이터 교환 세션을 수립할 수 있도록 협조하고, 상기 자율 소프트웨어 엔티티들은 미리 결정된 프로토콜 데이터 단위들을 이용하여통신하며;- 상기 스마트 카드(2a) 안에, 상기 두번째 전용 소프트웨어(23a) 안에 포함된, 각각 클라이언트 및 서버 형의 상기 첫번째와 두번째 자율 소프트웨어 엔티티들(S2, S1) 쪽으로 또는 그것들로부터 프로토콜 데이터 단위들을 받고 또는 발송하는, 소위 《필터》(28)의, 미리 결정된 기능적 특징들의 응용 소프트웨어 실행 단계를 포함하며, 상기의 응용 소프트웨어 실행은 서버형의 상기 자율 소프트웨어 엔티티(S1) 제어 하에 있고,- 그리고, 상기 필터(28)은 상기 첫번째 전용 소프트웨어(13)의 상기 자율 소프트웨어 엔티티들(T2, T1)과의 세션을 개방하기 위해, 상기 단말기(1)과 상기의 떨어져있는 서버(4) 사이에 전송된 상기 데이터 흐름의 미리 결정된 특징들을 변경하기 위해, 상기 두번째 전용 소프트웨어(23a)의 상기 자율 소프트웨어 엔티티들(S2, S1)과 협조하는 방법.
- 제 1항에 있어서, 상기 자율 소프트웨어 엔티티들이 인텔리전트 에이전트들(T2, T1, S2, S1)로 구성되는 것을 특징으로 하는 방법.
- 제 2항에 있어서, 각각의 상기 인텔리전트 에이전트들(T2, T1, S2, S1)이 적어도 다음 여섯가지 특성 :- "호스트" : 상기 단말기(1) 안에 있는 인텔리전트 에이전트;- "카드" : 상기 스마트 카드(2a) 안에 있는 인텔리전트 에이전트;- "로컬" : 상기 네트워크(RI)과 통신하지 않는 인텔리전트 에이전트;- "네트워크" : 상기 네트워크(RI)과 통신하는 인텔리전트 에이전트;- "클라이언트" : 상기 세션들 중의 하나를 시작하게 하는 인텔리전트 에이전트;- "서버" : 상기 세션들 중의 하나에 대한 요구를 받아들이는 인텔리전트 에이전트;중의 하나에 결합되어 있는 것을 특징으로 하는 방법.
- 제 3항에 있어서, 상기 에이전트들(T2, T1, S2, S1)이 전체수를 포함하는 식별자들에 의해 식별되는 것을 특징으로 하고, 상기 서버형 인텔리전트 에이전트들(T2, S1)이 상기 "서버" 특징에 결합되어 있으며 고정된 참조에 의해 식별되는 것을 특징으로 하고, 상기 클라이언트 형의 인텔리전트 에이전트들(T1, S2)이 상기 "클라이언트" 특징들에 결합되어 있고, 상기 세션들 중의 하나로부터 다음으로 변화하는, 가변형 참조에 의해 식별되고, 그때 클라이언트형의 상기 인텔리전트 에이전트들의 예(instance)들이 이 세션들로부터 만들어지는 것을 특징으로 하는 방법.
- 제 4항에 있어서, 상기 프로토콜 데이터 단위들이 상기 식별자들 중의 하나를 포함하며, 소위 깃발 엔티티가 그 성격과 상기 인텔리전트 에이전트들 간에 교환된 선택적 데이터를 명확하게 밝히는 것을 특징으로 하는 방법.
- 제 5항에 있어서, 상기 깃발들이 다음 세가지 상태 중 적어도 하나를 취하는 것을 특징으로 하며 :- 상기 세션들 중 하나가 개방되어 있음을 가리키는 "OPEN"(개방됨);- 상기 세션들 중 하나가 닫혀있음을 가리키는 "CLOSE" (닫혀 있음);- 상기 인텔리전트 에이전트들(T2, T1, S2, S1) 중의 하나에 해당하는 인텔리전트 에이전트의 응답을 기다리고 있으며, 활동하지 않은 채로 있다는 것을 가리키는 "BLOCK" (막혀있음);또한, 상기 세션들이 다음의 세가지 상태 :- 어떠한 세션도 상기 인텔리전트 에이전트들 중 하나(T2, T1, S2, S1)와 상기 인텔리전트 에이전트들 중의 다른 하나 사이에서 개방되어 있지 않을 때 소위 《차단된》상태;- 하나의 세션이 상기 인텔리전트 에이전트들(T2, T1, S2, S1) 중의 다른 하나와 개방되어 있고, 하나의 세션은 상기 식별자들 중 한 쌍에 의해 식별될 때 소위 《연결된》 상태; 및- 상기 인텔리전트 에이전트들(T2, T1, S2, S1) 중의 하나가 연결되어 있고 그것이 연결된 상기 인텔리전트에이전트들 중의 하나의 응답을 기다리고 있을 때 소위 《막힌》상태;들을 취하는 것을 특징으로 하는 방법.
- 제 6항에 있어서, 상기 인텔리전트 에이전트들(T2, T1, S2, S1) 중의 두가지 사이에서 상기 세션들 중 하나의 구축 단계들에 다음 사항들이 포함되는 것을 특징으로 하며;a/ 상기 클라이언트형 (T1, S2) 인텔리전트 에이전트들 중 하나의 새로운 예(instance) 창조, 이 인텔리전트 에이전트는 소위, 일시적이라고 불리는, 가변형 참조들 중 하나로 식별되고;b/ 소위 "OPEN" 상태에 있는 깃발로, 미리 결정된 고정 참조로 식별되는, 상기 서버형 에이전트들 (T2, S1) 중 하나의 목적지로 프로토콜 데이터 단위들 중 하나를 발송하고;c/ 상기 "BLOCK" 깃발의 값에 따라 연결되었거나 막힌 상태에서 상기 클라이언트형 인텔리전트 요소 (T1, S2)가 통과하며;d/ 소위 "OPEN" 상태에 있는 상기 깃발을 가지고 상기 프로토콜 데이터 단위의 상기 서버형 인텔리전트 에이전트(T2, S1)으로 접수 그리고 연결된 상태에서 통과되며;그리고, 상기 세션의 개방 후, 상기의 두 연결된 인텔리전트 에이전트들이 상기 프로토콜 데이터 단위들을 경유하여 데이터들을 교환하는 것을 특징으로 하는 방법.
- 제 7항에 있어서, 상기 인텔리전트 에이전트들(T2, T1, S2, S1) 중의 두 가지 사이에서 상기 세션들 중 하나가 닫히는 단계들에 다음 단계 :a/ 상기 "CLOSE" 상태에 있는 깃발을 가지고, 데이터를 선택적으로 포함하는 상기 프로토콜 데이터 단위들 중 하나로부터 상기 클라이언트형 인텔리전트 에이전트들(T1, S2) 중 하나에 의한 발송하고;b/ 상기 프로토콜 데이터 단위로부터 상기 연결된 서버형 인텔리전트 에이전트(T2, S1)에 의한 접수 그리고 상기의 차단된 상태에서 상기 세션의 통과하는 단계;들이 포함되는 것을 특징으로 하는 방법.
- 제 8항에 있어서, 소위 서버 안에 있는 상기 "TCP/IP" 형 응용이 "WEB"형의 네비게이터(10)를 포함하는 것을 특징으로 하는 방법.
- 제 9항에 있어서, 상기의 첫번째 전용 소프트웨어가 상기 《네트워크》, 《클라이언트》, 《단말기》 속성들과 연결된 첫번째 인텔리전트 에이전트 (T1)을 포함하며, T1은 "TCP/IP"형 서버 기능을 실행하는 것을 특징으로 하고, 상기 두번째 전용 소프트웨어가 상기의 "카드", "서버" 그리고 "로컬" 속성들과 연결된 첫번째 인텔리전트 에이전트(S1)을 포함하고, 이 S1 에이전트는 상기 첫번째 인텔리전트 에이전트 T1과 세션에 의해 결합되어 있는 것을 특징으로 하며, 상기 필터(28)의 결정된 상기 기능적 특성들이 상기 첫번째 인텔리전트 에이전트 T1으로부터 나오는 정보들에 좌우되는 것을 특징으로 하며, 상기의 첫번째 전용 소프트웨어가 "단말기", "서버" 그리고 "네트워크"에 결합된 두번째 인텔리전트 에이전트(T2)를 포함하고, 소위 T2는, 상기 인터넷형 네트워크(RI)를 통해 상기의 떨어져있는 서버(4)에 연결될 수 있도록, "TCP/IP"형 클라이언트의 기능을 실행하는 것을 특징으로 하며, 상기 두번째 전용 소프트웨어(23a)가 "카드", "클라이언트" 그리고 "로컬" 속성들과 결합된 두번째 인텔리전트 에이전트(S2), 소위 S2를 포함하고, 이 인텔리전트 에이전트 S2의 예가 상기 필터(28)에 의해 역동적인 방식으로 상기 세션들 각각에서 만들어지고, 이 에이전트 S2는, 상기 인텔리전트 에이전트들(T2, T1, S2, S1)과 상기 필터(28)가 소위 "프록시 TCP"(27)의 기능을 형성하도록 협조하고, 상기 떨어져 있는 서버(4)와 상기 클라이언트(10) 간의 데이터 교환을 제어하는 방식으로, 상기 두번째 인텔리전트 에이전트 T2를 가지고 세션들을 개방하며 그것에 상기의 떨어져있는 서버(4)에 연결될 수 있게 하는 어드레스를 지정하는 것을 특징으로 하는 방법.
- 제 10항에 있어서, 상기 "프록시 TCP"(27) 기능을 만들 때 다음 단계 :a/ 상기 스마트 카드 (2a) 위의 다시 막힘과 이 인텔리전트 요소 T1과 상기 인텔리전트 요소 S1 간 세션의 창조를 유발시키는, 상기 클라이언트(10)과 상기 인텔리전트 에이전트 T1 사이 연결의 개방, 그리고 상기 "WEB"형 네비게이터(10)에 의한 "URL" 형의 결정된 어드레스 "IP" 전송, 그리고 상기의 인텔리전트 요소 S1과 상기의 "URL"형 어드레스 "IP"는 떨어져있는 상기 서버 안에 포함된 하나의 엔티티로 이끄는 길을 식별하는 또 "URL"형의 또 다른 어드레스 "IP를 포괄하고;b/ 상기 인텔리전트 에이전트들 T1과 S1 간 상기 세션 동안 교환되는 프로토콜 데이터 단위들에 입각하여 필터(28)의 결정된 기능과 상기 필터(28)의 창조에 대해 결정하고;c/ 상기 인텔리전트 에이전트 S2의 상기 필터(28)에 의한 창조와 상기 인텔리전트 에이전트들 S2와 T2 간 세션의 개방, 그리고, 프로토콜 데이터의 첫번째 단위에 의한, 상기 포괄된 어드레스 "IP"를 운반하는 데이터 전송, 이 데이터들은 상기 떨어져있는 서버(4) 명칭과 결합된 포트 번호를 명시하며;d/ 상기의 인터넷 형 네트워크(RI)을 통해, 상기 인텔리전트 에이전트 T2에 의한 상기 떨어져있는 서버(4)와 "TCP"형 연결을 개방하고; 그리고e/ 상기 떨어져있는 서버(4)와 상기 "WEB" 형 네비게이터(10) 간에 교환된 데이터에 대해 결정된 처리를 행할 수 있도록 상기 인텔리전트 에이전트들 T1과 T2에 의해 발송된 데이터들을 바로 이어서 제어하는 단계;들이 포함되는 것을 특징으로 하는 방법.
- 제 11 항에 있어서, 상기 프로토콜 데이터 단위들이 소위 《명령》이며 특정 값의 깃발로 식별되는 것을 특징으로 하고, 이 명령 프로토콜 데이터 단위들이, 다른 인텔리전트 에이전트들이나, 소위 인터넷 형의 네트워크(RI)에 전달됨이 없이, 상기 수신자 인텔리전트 에이전트들(T2, T1, S2, S1)에 의해 직접 처리되는 것을 특징으로 하고, 이 명령 프로토콜 데이터 단위들이, 상기 세션들 밖에서 인텔리전트 요소들 간 데이터들을 교환하게 할 수 있도록, 첫번째 인텔리전트 에이전트에 발송할 데이터 양을 지정하고 두번째 에이전트에 첫번째 인텔리전트 에이전트으로부터 받도록 허가되는 데이터 양을 지정하는 것을 특징으로 하는 방법.
- 제 12 항에 있어서, 상기 데이터의 흐름은 거기에서 정해진 첫번째 처리를 겪도록 상기 스마트 카드 (2a)에 의해 유도되어야 하는 소위 임계 데이터와 상기 단말기(1)에 직접 전달되어야 하는 소위 불투명한 데이터들을 포함하는 복합식 흐름이며, 상기 불투명한 데이터들은 상기 필터(28)에 영향을 미치는 상기 임계 데이터들의 제어하에 상기 단말기(1) 안에서 결정된 두번째 처리를 겪는 것을 특징으로 하는 방법.
- 제 13항에 있어서, 상기 두번째의 불투명한 데이터 처리가 인텔리전트 에이전트들(T2, T1, S2, S1) 간 상기 세션들 밖에서 데이터 교환 시 실행되는 것을 특징으로 하는 방법.
- 제 14항에 있어서, 상기 "WEB"형 네비게이터(10)와 상기의 떨어져있는 서버(4) 간에 상기 데이터 전송이 비대칭 통신 프로토콜에 따라 행해지며 적어도 다음의 연속적인 단계 :a/ "WEB"형의 상기 네비게이터(10)와 상기 인텔리전트 에이전트 T1 간의 연결 개방과 상기 스마트 카드 (2a) 위의 다시 막음과 이 인텔리전트 에이전트 T1과 상기 인텔리전트 에이전트 S1 간의 세션 창조를 유발시키는 "URL"형의 결정된 어드레스 "IP"의 상기 "WEB"형 네비게이터에 의한 전송, 그리고 상기 "URL"형 어드레스"IP"는 상기 떨어져있는 서버(4) 안에 포함된 하나의 엔티티로 이끄는 길을 식별하는 또 다른 어드레스 "IP"를 포괄하고;b/ 상기 인텔리전트 에이전트들 T1과 S1 간 상기 세션 동안 교환된 프로토콜 데이터의 단위들을 근거로 하여 필터(28)의 결정된 기능과 상기 필터(28)의 창조에 대해 결정하고;c/ 상기 필터에 의한 상기 인텔리전트 에이전트 S2의 창조와 상기 인텔리전트 에이전트 S2와 T2 간 세션의 개방, 그리고, 첫번째 프로토콜 데이터 단위에 의한, 상기 포괄된 "IP" 어드레스를 운반하는 데이터 전송, 이 데이터들은 상기의 떨어져있는 서버(4) 명칭과 결합된 포트 번호를 명확하게 밝히며, "http"형 요구의 것으로 전송하고;d/ 상기 인텔리전트 에이전트들 S2와 T2 사이에 개방된 상기 세션의 중개로 상기 떨어져있는 서버(4)와 상기 필터(28)간의 소위 특정 임계 데이터 교환하고;e/ 상기 필터(28)에 의한 상기 특정 임계 데이터 처리의 미리 정해진 결과에 따라, 상기 에이전트 T1에 의해 세션 밖으로 발송된 데이터를 받아들이도록 허용하는 상기 인텔리전트 에이전트 T2로 소위 명령 프로토콜 데이터 단위를 발송하고, 상기 떨어져있는 서버(4)와 상기 "WEB" 형 네비게이터 (10) 간에 바로 이어서 교환되는 자료들은 상기의 불투명한 데이터들을 구성하며 상기 스마트 카드(2a)를 통과함이 없이, 상기 인텔리전트 에이전트들 T1과 T2에 의해 직접 연계되며; 그리고f/ "TCP" 차단 명령을 탐지했을 때, 상기 필터(28)이 한편으로는 상기 인텔리전트 에이전트들 T1과 S1, 그리고 다른 한편으로는 상기 인텔리전트 에이전트들T2와 S2 간 상기 세션들의 닫힘을 감독하도록 상기 인텔리전트 에이전트들 S1 또는 S2 중 하나의 방향으로 소위 "CLOSE" 상태에 있는 깃발과 결합된 프로토콜 데이터 단위들을 인텔리전트 에이전트들 T1 또는 T2 중의 하나에 의해 발송하는 단계;들을 포함하고 있는 것을 특징으로 하는 방법.
- 제 15 항에 있어서, 상기의 d/ 단계가 상기 필터(28)과 상기 떨어져있는 서버(4) 사이에서 생성되는 인증 절차를 포함하는 것을 특징으로 하며, 상기 e/ 단계의 미리 정해진 상기 결과가 상기 인증 단계에 대한 양호한 전개를 확인하는 것임을 특징으로 하는 방법.
- 제 16 항에 있어서, 상기 필터(28)이 상기 보안된 프로토콜 "SSL"의 사용을 위한 필터인 것으로 특징으로 하며, 상기 첫번째 전용 소프트웨어 (13) 안에 포함된, "SSL"형의 기능과 결합된 서버형의 첫번째 보충 인텔리전트 에이전트 (T3), 소위 T3와 상기 두번째 전용 소프트웨어 (23a) 안에 포함된, 클라이언트형의 두번째 보충적 인텔리전트 에이전트(S3), 소위 S3가 사용된다는 것을 특징으로 하며, 상기의 떨어져 있는 서버(4)와 협상을 시작하도록, 그리고 하나의 암호화 산식 및 한 방향으로 잘게 자르는 기능으로 구성되는 보안 데이터 한 쌍과, 이 보안 데이터들과 결합된 매개변수들을 선택하도록, 그리고 이어서 다음 단계 :1/ 상기 에이전트들 S3와 T3 간 세션의 개방, 이 에이전트들은 암호화 열쇠의 하나의 값과 상기 잘게 만드는 기능의 현재 값들로 시작되고;2/ 상기 필터(28)에 의해 상기 인터넷 형 네트워크(RI)를 통해 상기 인텔리전트 에이전트 T3에 의해 그것으로 하여금 세션 밖에서 발송된 데이터들을 상기 멀리 떨어진 서버(4)로 전달할 수 있게 하고 이 인텔리전트 에이전트 T3 쪽으로 인터넷 형 네트워크(RI)으로부터 받은 데이터들을 방향지정하도록 허용하는 명령 프로토콜 데이터들의 상기 단위를 상기 인텔리전트 에이전트 T2로 보내고;3/ 상기 필터에 의해, 그것으로 하여금 상기 인텔리전트 에이전트들 T1과 T2에 의해 세션 밖에서 발송된 데이터들을 받도록 허용하는 소위 명령 프로토콜 데이터들의 한 단위를 상기 인텔리전트 에이전트 T3로 보내고;4/ 상기 인텔리전트 에이전트들 T1, T3 그리고 T2를 가로질러, 상기 단말기(1) 안에, 전송 터널 구축하며; 그리고5/ 상기 인텔리전트 에이전트들 T1 또는 T2 중의 하나에 의해, 그것이 결합된 세션이 닫힐 때, 개방된 채 남아있는 다른 세션들이 상기 필터(28)에 의해 닫히는 단계;들을 실행하도록 하는 상기 a/ 부터 d/까지의 단계들을 포함하는 것을 특징으로 하는 방법.
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR0001665A FR2805062B1 (fr) | 2000-02-10 | 2000-02-10 | Procede de transmission de flux de donnees a haut debit sur un reseau de type internet entre un serveur et un terminal a carte a puce, notamment d'un flux de donnees multimedia |
| FR00/01665 | 2000-02-10 | ||
| PCT/FR2001/000394 WO2001060040A2 (fr) | 2000-02-10 | 2001-02-09 | Procede de transmission de donnees sur un reseau internet entre un serveur et un terminal a carte a puce, qui contient des agents intelligents |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20020005670A true KR20020005670A (ko) | 2002-01-17 |
| KR100859782B1 KR100859782B1 (ko) | 2008-09-24 |
Family
ID=8846860
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020017012939A Expired - Fee Related KR100859782B1 (ko) | 2000-02-10 | 2001-02-09 | 서버와 스마트카드 단말기 사이의 인터넷 타입 네트워크상에서의 고속 데이터 플로우, 특히 멀티미디어 데이터플로우 전송 방법 |
Country Status (12)
| Country | Link |
|---|---|
| US (1) | US7130910B2 (ko) |
| EP (1) | EP1208684B1 (ko) |
| JP (1) | JP3845018B2 (ko) |
| KR (1) | KR100859782B1 (ko) |
| CN (1) | CN1172505C (ko) |
| AT (1) | ATE345003T1 (ko) |
| AU (1) | AU3564801A (ko) |
| CA (1) | CA2366568C (ko) |
| DE (1) | DE60124367T2 (ko) |
| FR (1) | FR2805062B1 (ko) |
| TW (1) | TW509847B (ko) |
| WO (1) | WO2001060040A2 (ko) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20030046621A (ko) * | 2001-12-16 | 2003-06-18 | 한국전자통신연구원 | 계층화 구조의 프로토콜 스택을 사용하는 스마트 카드와휴대 단말기의 통신 환경 설정 방법 |
Families Citing this family (52)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6324685B1 (en) * | 1998-03-18 | 2001-11-27 | Becomm Corporation | Applet server that provides applets in various forms |
| FR2791159B1 (fr) * | 1999-03-15 | 2001-05-04 | Bull Cp8 | Procede d'acces a un objet a l'aide d'un navigateur de type "web" cooperant avec une carte a puce et architecture pour la mise en oeuvre du procede |
| US7346783B1 (en) * | 2001-10-19 | 2008-03-18 | At&T Corp. | Network security device and method |
| DE10156036A1 (de) * | 2001-11-15 | 2003-06-05 | Evotec Ag | Verfahren und Vorrichtung zur Datenverarbeitung |
| US7783901B2 (en) * | 2001-12-05 | 2010-08-24 | At&T Intellectual Property Ii, L.P. | Network security device and method |
| FR2835671B1 (fr) * | 2002-02-01 | 2004-07-16 | Trusted Logic | Procede et dispositif pour securiser les messages echanges sur un reseau |
| US7240830B2 (en) | 2002-02-15 | 2007-07-10 | Telefonaktiebolaget Lm Ericsson (Publ) | Layered SIM card and security function |
| FR2841714B1 (fr) * | 2002-06-26 | 2005-03-04 | Viaccess Sa | Protocole d'adaptation du degre d'interactivite entre equipements informatiques interlocuteurs soumis a un dialogue interactif |
| US7454499B2 (en) * | 2002-11-07 | 2008-11-18 | Tippingpoint Technologies, Inc. | Active network defense system and method |
| KR100453060B1 (ko) * | 2002-11-15 | 2004-10-15 | 삼성전자주식회사 | MPV(MultiPhotoVideo) 환경하에서자산이 위치하는 경로와 파일 이름을 나타내는 라스트유알엘 복구 방법 |
| US7370212B2 (en) | 2003-02-25 | 2008-05-06 | Microsoft Corporation | Issuing a publisher use license off-line in a digital rights management (DRM) system |
| KR100928848B1 (ko) | 2003-02-26 | 2009-11-30 | 주식회사 비즈모델라인 | 스마트 카드 단말기용 호스트 애플리케이션 제공 방법 |
| DE10311177A1 (de) * | 2003-03-12 | 2004-09-23 | Giesecke & Devrient Gmbh | System und Verfahren zur Bonifikation der Kenntnisnahme vorgegebener Dateninhalte |
| SE523708C2 (sv) * | 2003-08-11 | 2004-05-11 | Dan Duroj | Handhållen nätverksanslutning skapad med åtminstone två lagringsmedium i fickformat med programvara för kommunikation |
| US20060242406A1 (en) | 2005-04-22 | 2006-10-26 | Microsoft Corporation | Protected computing environment |
| US7720983B2 (en) * | 2004-05-03 | 2010-05-18 | Microsoft Corporation | Fast startup for streaming media |
| JP2006031261A (ja) * | 2004-07-14 | 2006-02-02 | Matsushita Electric Ind Co Ltd | マルチメディア処理システム |
| ATE445195T1 (de) * | 2004-08-24 | 2009-10-15 | Gemalto Sa | Persönlicher token und verfahren zur kontrollierten authentifizierung |
| US8347078B2 (en) | 2004-10-18 | 2013-01-01 | Microsoft Corporation | Device certificate individualization |
| US8336085B2 (en) | 2004-11-15 | 2012-12-18 | Microsoft Corporation | Tuning product policy using observed evidence of customer behavior |
| US8176564B2 (en) | 2004-11-15 | 2012-05-08 | Microsoft Corporation | Special PC mode entered upon detection of undesired state |
| US8464348B2 (en) * | 2004-11-15 | 2013-06-11 | Microsoft Corporation | Isolated computing environment anchored into CPU and motherboard |
| US8438645B2 (en) | 2005-04-27 | 2013-05-07 | Microsoft Corporation | Secure clock with grace periods |
| US8725646B2 (en) | 2005-04-15 | 2014-05-13 | Microsoft Corporation | Output protection levels |
| US9363481B2 (en) | 2005-04-22 | 2016-06-07 | Microsoft Technology Licensing, Llc | Protected media pipeline |
| US9436804B2 (en) | 2005-04-22 | 2016-09-06 | Microsoft Technology Licensing, Llc | Establishing a unique session key using a hardware functionality scan |
| US20060265758A1 (en) | 2005-05-20 | 2006-11-23 | Microsoft Corporation | Extensible media rights |
| US8353046B2 (en) | 2005-06-08 | 2013-01-08 | Microsoft Corporation | System and method for delivery of a modular operating system |
| JP4979912B2 (ja) | 2005-08-31 | 2012-07-18 | フェリカネットワークス株式会社 | 情報処理システム,クライアント,サーバ,プログラム,情報処理方法 |
| US7720984B2 (en) | 2006-02-07 | 2010-05-18 | Cisco Technology, Inc. | Method and system for stream processing web services |
| US9092635B2 (en) | 2006-03-31 | 2015-07-28 | Gemalto Sa | Method and system of providing security services using a secure device |
| US20080052770A1 (en) * | 2006-03-31 | 2008-02-28 | Axalto Inc | Method and system of providing security services using a secure device |
| EP2027692B1 (en) * | 2006-05-22 | 2019-03-06 | Nxp B.V. | Secure internet transaction method and apparatus |
| DE102007013339A1 (de) * | 2007-03-20 | 2008-09-25 | Giesecke & Devrient Gmbh | Portabler Datenträger als Web-Server |
| FR2916592B1 (fr) * | 2007-05-25 | 2017-04-14 | Groupe Des Ecoles De Telecommunications(Get)-Ecole Nat Superieure Des Telecommunications(Enst) | Procede de securisation d'echange d'information,dispositif, et produit programme d'ordinateur correspondant |
| EP2001202A1 (en) * | 2007-06-06 | 2008-12-10 | Axalto SA | Method of managing communication between an electronic token and a remote web server |
| US8219804B2 (en) * | 2007-09-13 | 2012-07-10 | Ricoh Company, Ltd. | Approach for managing device usage data |
| DE102007050836A1 (de) * | 2007-10-24 | 2009-04-30 | Giesecke & Devrient Gmbh | Internet-Smart-Card |
| FR2923337B1 (fr) * | 2007-11-07 | 2010-01-01 | Oberthur Card Syst Sa | Procede et systeme d'echange de donnees entre serveurs distants. |
| US20090319922A1 (en) * | 2008-06-19 | 2009-12-24 | Bank Of America Corporation | Non-Bypassable Disclosures in Electronic Transactions |
| KR101095163B1 (ko) * | 2008-08-27 | 2011-12-16 | 에스케이플래닛 주식회사 | 위젯 실행을 위한 사용자 단말기와 스마트 카드 간 연동 시스템 및 그 방법 |
| US8972584B2 (en) * | 2009-03-13 | 2015-03-03 | Sharp Laboratories Of America, Inc. | Remote card reader access |
| FR2943198B1 (fr) * | 2009-03-16 | 2011-05-20 | Groupe Des Ecoles De Telecommunications Get Ecole Nationale Superieure Des Telecommunications Enst | Procede de production de donnees de securisation, dispositif et programme d'ordinateur correspondant |
| FR2951845B1 (fr) * | 2009-10-28 | 2011-12-23 | Oberthur Technologies | Objet a microcircuit de poche et terminal de communication comprenant cet objet |
| US8676954B2 (en) * | 2011-12-06 | 2014-03-18 | Kaseya International Limited | Method and apparatus of performing simultaneous multi-agent access for command execution through a single client |
| DE102012003009A1 (de) * | 2012-02-15 | 2013-08-22 | Giesecke & Devrient Gmbh | Übertragen von Datenströmen zu und von einem Sicherheitsmodul |
| CN104348951B (zh) * | 2013-07-24 | 2016-10-19 | 北京握奇数据系统有限公司 | 一种卡片应用管理系统 |
| US11463654B1 (en) | 2016-10-14 | 2022-10-04 | Allstate Insurance Company | Bilateral communication in a login-free environment |
| US10657599B2 (en) | 2016-10-14 | 2020-05-19 | Allstate Insurance Company | Virtual collaboration |
| US10742812B1 (en) * | 2016-10-14 | 2020-08-11 | Allstate Insurance Company | Bilateral communication in a login-free environment |
| FR3117244B1 (fr) | 2020-12-04 | 2024-07-12 | Banks And Acquirers Int Holding | Procédé de transmission de données, dispositif et programme correspondant. |
| TWI854898B (zh) * | 2023-11-22 | 2024-09-01 | 台灣大哥大股份有限公司 | 線上會議系統及其方法 |
Family Cites Families (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE69533328T2 (de) * | 1994-08-30 | 2005-02-10 | Kokusai Denshin Denwa Co., Ltd. | Beglaubigungseinrichtung |
| ES2184066T3 (es) * | 1996-10-25 | 2003-04-01 | Schlumberger Systems & Service | Uso de un lenguaje de programacion de alto nivel con microcontrolador. |
| US6282522B1 (en) * | 1997-04-30 | 2001-08-28 | Visa International Service Association | Internet payment system using smart card |
| GB2326010A (en) * | 1997-06-07 | 1998-12-09 | Ibm | Data processing system using active tokens |
| GB2332288A (en) * | 1997-12-10 | 1999-06-16 | Northern Telecom Ltd | agent enabling technology |
| US6438550B1 (en) * | 1998-12-10 | 2002-08-20 | International Business Machines Corporation | Method and apparatus for client authentication and application configuration via smart cards |
| US6547150B1 (en) * | 1999-05-11 | 2003-04-15 | Microsoft Corporation | Smart card application development system and method |
-
2000
- 2000-02-10 FR FR0001665A patent/FR2805062B1/fr not_active Expired - Fee Related
-
2001
- 2001-02-09 DE DE60124367T patent/DE60124367T2/de not_active Expired - Lifetime
- 2001-02-09 CA CA002366568A patent/CA2366568C/en not_active Expired - Fee Related
- 2001-02-09 AT AT01907760T patent/ATE345003T1/de not_active IP Right Cessation
- 2001-02-09 US US09/958,725 patent/US7130910B2/en not_active Expired - Fee Related
- 2001-02-09 AU AU35648/01A patent/AU3564801A/en not_active Abandoned
- 2001-02-09 JP JP2001557760A patent/JP3845018B2/ja not_active Expired - Fee Related
- 2001-02-09 EP EP01907760A patent/EP1208684B1/fr not_active Expired - Lifetime
- 2001-02-09 WO PCT/FR2001/000394 patent/WO2001060040A2/fr not_active Ceased
- 2001-02-09 TW TW090103062A patent/TW509847B/zh not_active IP Right Cessation
- 2001-02-09 KR KR1020017012939A patent/KR100859782B1/ko not_active Expired - Fee Related
- 2001-02-09 CN CNB018001904A patent/CN1172505C/zh not_active Expired - Fee Related
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20030046621A (ko) * | 2001-12-16 | 2003-06-18 | 한국전자통신연구원 | 계층화 구조의 프로토콜 스택을 사용하는 스마트 카드와휴대 단말기의 통신 환경 설정 방법 |
Also Published As
| Publication number | Publication date |
|---|---|
| ATE345003T1 (de) | 2006-11-15 |
| FR2805062A1 (fr) | 2001-08-17 |
| CA2366568A1 (fr) | 2001-08-16 |
| EP1208684A2 (fr) | 2002-05-29 |
| US20020138549A1 (en) | 2002-09-26 |
| CN1363171A (zh) | 2002-08-07 |
| FR2805062B1 (fr) | 2005-04-08 |
| CN1172505C (zh) | 2004-10-20 |
| WO2001060040A2 (fr) | 2001-08-16 |
| CA2366568C (en) | 2007-07-24 |
| JP2003522361A (ja) | 2003-07-22 |
| EP1208684B1 (fr) | 2006-11-08 |
| DE60124367D1 (de) | 2006-12-21 |
| DE60124367T2 (de) | 2007-08-30 |
| US7130910B2 (en) | 2006-10-31 |
| AU3564801A (en) | 2001-08-20 |
| HK1048906A1 (en) | 2003-04-17 |
| JP3845018B2 (ja) | 2006-11-15 |
| KR100859782B1 (ko) | 2008-09-24 |
| TW509847B (en) | 2002-11-11 |
| WO2001060040A3 (fr) | 2002-03-14 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR100859782B1 (ko) | 서버와 스마트카드 단말기 사이의 인터넷 타입 네트워크상에서의 고속 데이터 플로우, 특히 멀티미디어 데이터플로우 전송 방법 | |
| KR100886137B1 (ko) | 스마트카드에 소프트웨어 콤포넌트, 특히 애플릿을로딩하는 방법 | |
| CN100385889C (zh) | 用于实例化网络中的对象的方法和嵌入系统 | |
| US6751671B1 (en) | Method of communication between a user station and a network, in particular such as internet, and implementing architecture | |
| US6530025B1 (en) | Network connection controlling method and system thereof | |
| KR100723006B1 (ko) | 인터넷형 네트워크 서버 디렉토리상에 유저를 등록하고상기 네트워크 상에 유저를 위치 설정하기 위한 방법 및이를 위한 스마트 카드 | |
| Urien | Internet card, a smart card as a true Internet node | |
| AU772508B2 (en) | Safe terminal provided with a smart card reader designed to communicate with a server via an internet-type network | |
| CN101379848B (zh) | 远程访问便携通信对象中的海量存储器单元和安全存储器单元的系统 | |
| JP2013065340A (ja) | リトリーブ可能なトークン(例えば、スマートカード)内の独立した実行環境におけるアプリケーション間のセキュリティで保護されたリソース共有 | |
| US7193995B1 (en) | License control at a gateway server | |
| Madlmayr | A mobile trusted computing architecture for a near field communication ecosystem | |
| KR20040084395A (ko) | 인터넷 컨텐츠의 권한 검증 시스템 및 그 방법 | |
| Ali et al. | Network Smart Card: A New Paradigm of Secure Online Transactions |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0105 | International application |
St.27 status event code: A-0-1-A10-A15-nap-PA0105 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| N231 | Notification of change of applicant | ||
| PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| A201 | Request for examination | ||
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| N231 | Notification of change of applicant | ||
| PN2301 | Change of applicant |
St.27 status event code: A-3-3-R10-R13-asn-PN2301 St.27 status event code: A-3-3-R10-R11-asn-PN2301 |
|
| R17-X000 | Change to representative recorded |
St.27 status event code: A-3-3-R10-R17-oth-X000 |
|
| R17-X000 | Change to representative recorded |
St.27 status event code: A-3-3-R10-R17-oth-X000 |
|
| R17-X000 | Change to representative recorded |
St.27 status event code: A-3-3-R10-R17-oth-X000 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| T11-X000 | Administrative time limit extension requested |
St.27 status event code: U-3-3-T10-T11-oth-X000 |
|
| T11-X000 | Administrative time limit extension requested |
St.27 status event code: U-3-3-T10-T11-oth-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| T11-X000 | Administrative time limit extension requested |
St.27 status event code: U-3-3-T10-T11-oth-X000 |
|
| T11-X000 | Administrative time limit extension requested |
St.27 status event code: U-3-3-T10-T11-oth-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U12-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| FPAY | Annual fee payment |
Payment date: 20120917 Year of fee payment: 5 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 5 |
|
| FPAY | Annual fee payment |
Payment date: 20130909 Year of fee payment: 6 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 6 |
|
| LAPS | Lapse due to unpaid annual fee | ||
| PC1903 | Unpaid annual fee |
St.27 status event code: A-4-4-U10-U13-oth-PC1903 Not in force date: 20140918 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: N-4-6-H10-H13-oth-PC1903 Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20140918 |