맞춤기술찾기

이전대상기술

시스템 보안용 침해탐지 방법 및 침해 탐지기

  • 기술번호 : KST2014022062
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 시스템 보안용 침해탐지방법 및 침해 탐지기에 관한 것으로, 본 발명에 따른 시스템 보안용 침해탐지방법은, 상기 시스템 실행을 위한 명령어들에 대한 연관성을 나타내는 명령어 연관성 정보들을, 상기 명령어들 각각에 대응하도록 패리티 형태로 생성하는 단계와; 상기 명령어들의 실행시 상기 명령어들 또는 상기 명령어 연관성 정보들에 대하여 패리티체크방식을 통한 검증을 통해 연관성 여부를 판단하여 외부 침해여부를 탐지하는 단계를 구비한다. 본 발명에 따르면, 명령어 침해에 대응하여 침해탐지가 용이하며, 종래의 암호화모듈기반의 보안프로세서에 비해 패리티를 이용한 방식을 사용함에 따라 적은 연산량으로 우수한 안전성을 보장할 수 있다. RS 코드, 보안, 명령어, 연관성, 패리티, 임베디드
Int. CL G06F 11/10 (2006.01) G06F 11/08 (2006.01) G06F 21/00 (2006.01)
CPC G06F 11/08(2013.01) G06F 11/08(2013.01) G06F 11/08(2013.01) G06F 11/08(2013.01)
출원번호/일자 1020080010325 (2008.01.31)
출원인 성균관대학교산학협력단
등록번호/일자 10-0978605-0000 (2010.08.23)
공개번호/일자 10-2009-0084263 (2009.08.05) 문서열기
공고번호/일자 (20100827) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항 심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.01.31)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김종태 대한민국 경기 군포시
2 윤석민 대한민국 경기 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인다울 대한민국 서울 강남구 봉은사로 ***, ***호(역삼동, 혜전빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.01.31 수리 (Accepted) 1-1-2008-0083510-21
2 선행기술조사의뢰서
Request for Prior Art Search
2009.04.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2009.05.18 수리 (Accepted) 9-1-2009-0031188-57
4 의견제출통지서
Notification of reason for refusal
2010.01.13 발송처리완료 (Completion of Transmission) 9-5-2010-0016014-32
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.03.15 수리 (Accepted) 1-1-2010-0163543-30
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.03.15 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0163548-68
7 거절결정서
Decision to Refuse a Patent
2010.06.08 발송처리완료 (Completion of Transmission) 9-5-2010-0243706-87
8 명세서 등 보정서(심사전치)
Amendment to Description, etc(Reexamination)
2010.06.18 보정승인 (Acceptance of amendment) 7-1-2010-0025964-30
9 등록결정서
Decision to grant
2010.07.26 발송처리완료 (Completion of Transmission) 9-5-2010-0318186-71
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
시스템 보안용 침해탐지방법에 있어서: 상기 시스템 실행을 위한 명령어들 중 시간적 또는 공간적으로 서로 인접하는 적어도 두 개의 명령어들을 리드 솔로몬 코드(reed-solomon code)의 패리티 생성함수에 적용하여 생성되는 명령어 연관성 정보들을, 상기 명령어들 각각에 대응하도록 패리티 형태로 생성하는 단계와; 상기 패리티 형태로 생성된 명령어 연관성 정보들의 연관성을 패리티 형태로 생성하는 패리티 연관성 정보들을 생성하는 단계와; 상기 명령어들의 실행시 상기 명령어 연관성 정보들 또는 상기 패리티 연관성 정보들에 대하여 패리티체크방식을 통한 검증을 통해 연관성 여부를 판단하여 외부 침해여부를 탐지하는 단계를 포함하는 것을 특징으로 하는 시스템 보안용 침해탐지방법
2 2
삭제
3 3
청구항 1에 있어서, 상기 명령어 연관성 정보들 생성 이후에, 상기 명령어 연관성 정보들에 대한 연관성을 나타내는 패리티 연관성 정보들이 상기 명령어 연관성 정보들에 대응하여 패리티 형태로 추가로 생성되며, 상기 패리티 연관성 정보들은 연관성 여부를 판단시 검증자료로 이용됨을 특징하는 시스템 보안용 침해탐지방법
4 4
청구항 3에 있어서, 상기 명령어 연관성 정보들 중 현재명령어에 대응되는 현재 명령어 연관성 정보는, 현재명령어, 상기 현재 명령어와 시간적 또는 공간적으로 인접한 다음명령어, 및 상기 현재명령어와 시간적 또는 공간적으로 인접한 이전명령어의 연관성에 기초하여 생성되며, 상기 패리티 연관성 정보들 중 상기 현재명령어 연관성 정보에 대응되는 현재 패리티 연관성 정보는, 상기 현재명령어 연관성 정보, 상기 다음명령어에 대응되는 연관성 정보인 다음명령어 연관성 정보, 및 상기 이전명령어에 대응되는 이전명령어 연관성 정보의 연관성에 기초하여 생성됨을 특징으로 하는 시스템 보안용 침해탐지방법
5 5
청구항 4에 있어서, 상기 현재 명령어 연관성 정보는 상기 현재 명령어 및 상기 다음명령어의 연관성에 기초하여 생성되고, 상기 현재 패리티 연관성 정보는 상기 현재명령어 연관성 정보 및 상기 이전명령어 연관성 정보의 연관성에 기초하여 생성됨을 특징으로 하는 시스템 보안용 침해탐지방법
6 6
삭제
7 7
청구항 5에 있어서, 프로그램의 시작점 및 종료점에서의 명령어에 대응되는 상기 명령어 연관성 정보 및 상기 패리티 연관성 정보는, 상기 명령어들 사이의 연관성 단절을 극복하기 위해 별도로 삽입되며 특정한 값을 가지는 매직넘버를 이용하여 생성됨을 특징으로 하는 시스템 보안용 침해탐지방법
8 8
청구항 7에 있어서, 상기 명령어들 중 분기명령어의 경우에는, 상기 분기명령어의 다음 및 상기 분기명령어의 목적어드레스에 프로그램의 자체기능에 영향을 미치지 않으며, 상기 분기명령어와 연관성이 있는 적어도 하나의 특수명령어를 삽입하고, 상기 적어도 하나의 특수명령어를 이용하여 상기 명령어 연관성 정보 및 상기 패리티 연관성 정보를 생성함을 특징으로 하는 시스템 보안용 침해탐지방법
9 9
청구항 8에 있어서, 상기 패리티체크방식을 통한 검증은 리드 솔로몬 코드의 신드롬 계산 방식을 이용하여 수행됨을 특징으로 하는 시스템 보안용 침해탐지방법
10 10
일정 프로세서와 연동하여 동작하는 시스템 보안용 침해탐지기에 있어서: 상기 시스템 실행을 위해 상기 프로세서에 의해 리드되고 실행되기 위한 명령어들이 저장되는 명령어메모리와; 상기 명령어들 중 시간적 또는 공간적으로 서로 인접하는 적어도 두 개의 명령어들을 리드 솔로몬 코드(reed-solomon code)의 패리티 생성함수에 적용하여 생성되는 명령어 연관성 정보들을 상기 명령어들 각각에 대응되도록 저장하며, 상기 명령어 연관성 정보들에 대한 연관성 정보인 패리티 연관성 정보들을 저장하는 패리티 메모리와; 상기 명령어 연관성 정보들 및 상기 패리티 연관성 정보들에 대한 패리티체크방식을 통한 검증을 통해 연관성 여부를 판단하여 외부 침해여부를 탐지하는 명령어 연관성 검사기를 포함하는 것을 특징으로 하는 시스템 보안용 침해탐지기
11 11
삭제
12 12
청구항 10에 있어서, 상기 패리티 메모리에는 상기 명령어 연관성 정보들에 대한 연관성을 나타내기 위해 패리티 형태로 생성된 패리티 연관성 정보들이 추가로 저장되며, 상기 패리티 연관성 정보들은 상기 명령어 연관성 검사기에 연관성 판단을 위한 자료로 제공됨을 특징으로 하는 시스템 보안용 침해탐지기
13 13
청구항 12에 있어서, 상기 명령어 연관성 정보들 중 현재명령어에 대응되는 현재 명령어 연관성 정보는, 현재명령어 및 상기 현재 명령어와 시간적 또는 공간적으로 인접한 다음명령어의 연관성에 기초하여 생성되며, 상기 패리티 연관성 정보들 중 상기 현재명령어 연관성 정보에 대응되는 현재 패리티 연관성 정보는, 상기 현재명령어 연관성 정보 및 상기 현재명령어가 수행되기 바로 이전 단계에서 수행된 이전명령어에 대응되는 이전명령어 연관성 정보의 연관성에 기초하여 생성됨을 특징으로 하는 시스템 보안용 침해탐지기
14 14
삭제
15 15
청구항 13에 있어서, 상기 명령어 연관성 검사기는 상기 프로세서의 코어와 상기 명령어 메모리 사이에 구비되며, 상기 프로세서 내부에 구비되는 보안프로세서 구조를 가짐을 특징으로 하는 시스템 보안용 침해탐지기
16 16
청구항 13에 있어서, 상기 프로세서는 범용프로세서이며, 상기 명령어 연관성 검사기는 상기 범용프로세서와 상기 범용프로세서 외부에 구비된 상기 명령어 메모리사이에 삽입된 구조를 가짐을 특징으로 하는 시스템 보안용 침해탐지기
17 17
청구항 15 또는 청구항 16에 있어서, 상기 명령어 연관성 검사기는 상기 패리티체크방식을 통한 연관성 판단을 위해 리드 솔로몬 코드의 데이터의 오류 검출기능을 가지는 신드롬 계산기를 구비함을 특징으로 하는 시스템 보안용 침해탐지기
18 18
청구항 17에 있어서, 상기 신드롬 계산기는 복수의 갈로아 필드 상수곱셈기를 병렬로 연결한 병렬신드롬 계산기를 적어도 하나 이상 구비하는 구조를 가짐을 특징으로 하는 시스템 보안용 침해탐지기
19 19
청구항 17에 있어서, 상기 시스템은 임베디드 시스템임을 특징으로 하는 시스템 보안용 침해탐지기
20 20
리드 솔로몬 코드의 패리티 생성함수를 이용하여 시간적 또는 공간적으로 서로 인접하는 적어도 두 개의 명령어들에 기초하여 생성된 명령어 연관성 정보들과, 상기 명령어 연관성 정보들에 대한 패리티 연관성 정보들을, 신드롬계산기를 이용한 오류검출방식을 이용하여 침해여부를 판단하는 것을 특징으로 하는 명령어 연관성 검사기
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 교육인적자원부(학술진흥재단) 성균관대학교 산학협력단 지역대학우수과학자지원사업 오류정정 코드를 이용한 임베디드시스템 보안용 명령어침해탐지 하드웨어 설계