맞춤기술찾기

이전대상기술

네트워크 공격 관리 방법 및 시스템, 네트워크 공격 관리를 위한 네트워크 서비스 제공 장치

  • 기술번호 : KST2014045518
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 종래의 네트워크 공격 대응 체계는 중앙집중식 관리로 각 보안 시스템의 탐지 정보에 의존하여 대응 정책을 수립해야 하므로 수집 및 분석 능력에 따른 처리가 제한적이라는 문제가 있다. 이에 본 발명의 실시예에서는, SOA(Service Oriented Architecture) 개념을 적용한 신뢰기반의 네트워크 환경에서 서비스 제공자 및 서비스 사용자들이 서비스 레지스트리(registry)를 통해 참여하여 네트워크 공격, 예컨대 분산 서비스 거부(Distributed Denial of Service, DDoS) 공격의 탐지 정보 및 대응 정책들을 상호 공유하거나 고수준의 분석 정보들을 서비스할 수 있는 네트워크 공격 관리 기술을 제안하고자 한다.
Int. CL G06F 21/55 (2014.01) H04L 12/22 (2014.01)
CPC
출원번호/일자 1020100130874 (2010.12.20)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2012-0069361 (2012.06.28) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 취하
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정일안 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 제일특허법인(유) 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.12.20 수리 (Accepted) 1-1-2010-0840542-31
2 보정요구서
Request for Amendment
2010.12.24 발송처리완료 (Completion of Transmission) 1-5-2010-0114856-71
3 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2010.12.30 수리 (Accepted) 1-1-2010-0875498-28
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크를 통해 네트워크 공격의 탐지정보 및 대응정책정보를 검색하고, 서비스 레지스트리를 통해 상기 네트워크 공격의 정보를 공유하는 클라이언트 단말과,상기 네트워크 공격에 대한 탐지정보 및 대응정책정보를 수집하고, 수집되는 상기 탐지정보 및 대응정책정보를 분석 및 관리하며, 분석 및 관리되는 상기 탐지정보 및 대응정책정보를 상기 서비스 레지스트리에 등록하는 네트워크 서비스 제공 장치를 포함하는네트워크 공격 관리 시스템
2 2
제 1 항에 있어서,상기 네트워크 공격 관리 시스템은,상기 클라이언트 단말의 서비스 검색 요청 또는 상기 네트워크 서비스 제공 장치의 인증 요청에 따라 상기 클라이언트 단말의 인증 처리 결과를 상기 서비스 레지스트리로 전달하는 인증 서비스 제공 장치를 더 포함하는네트워크 공격 관리 시스템
3 3
제 2 항에 있어서,상기 인증 서비스 제공 장치는, PKI(Public Key Infrastructure) 기반의 인증 서비스와 XKMS(XML Key Management Specification) 기반의 인증 서비스를 연동하는네트워크 공격 관리 시스템
4 4
제 1 항에 있어서,상기 클라이언트 단말은, 상기 네트워크 공격의 탐지정보 및 대응정책정보를 상기 서비스 레지스트리에서 검색하고, 상기 네트워크 서비스 제공 장치와의 메시지 교환을 통해 제공되는 정보를 획득하는네트워크 공격 관리 시스템
5 5
제 1 항에 있어서,상기 클라이언트 단말과 상기 네트워크 서비스 제공 장치는, XML 기반의 SOAP(Simple Object Access Protocol) 보안 체계를 통해 상기 탐지정보 및 대응정책정보를 교환하는네트워크 공격 관리 시스템
6 6
제 5 항에 있어서,상기 XML 기반의 SOAP 보안 체계는, 전송 계층 및 메시지 계층을 포함하는네트워크 공격 관리 시스템
7 7
제 6 항에 있어서,상기 전송 계층은, 전송 프로토콜 영역 및 응용 프로토콜 영역을 포함하는네트워크 공격 관리 시스템
8 8
제 6 항에 있어서,상기 메시지 계층은,SOAP 영역 및 XML 서명/암호화 영역 및 웹 서비스 보안 컴포넌트 및 상위 보안 컴포넌트를 포함하는네트워크 공격 관리 시스템
9 9
제 1 항 내지 제 8 항 중 어느 한 항에 있어서,상기 네트워크 공격은, 분산 서비스 거부(Distributed Denial of Service, DDoS) 공격을 포함하는네트워크 공격 관리 시스템
10 10
네트워크에 연결된 클라이언트 단말의 네트워크 공격에 대한 탐지정보 및 대응정책정보를 수집하는 네트워크 공격 탐지부와,상기 네트워크 공격 탐지부에서 수집되는 상기 탐지정보 및 대응정책정보를 분석 및 관리하는 네트워크 공격 대응부와,상기 네트워크 공격을 사전 포악하고 감시하는 관제 보안 서비스부를 포함하는네트워크 공격 관리를 위한 네트워크 서비스 제공 장치
11 11
제 10 항에 있어서,상기 네트워크 공격 대응부는, 분석 및 관리되는 상기 탐지정보 및 대응정책정보를 서비스 레지스트리에 등록하는네트워크 공격 관리를 위한 네트워크 서비스 제공 장치
12 12
제 10 항에 있어서,상기 클라이언트 단말과 상기 네트워크 서비스 제공 장치는, XML 기반의 SOAP 보안 체계를 통해 상기 탐지정보 및 대응정책정보를 교환하는네트워크 공격 관리를 위한 네트워크 서비스 제공 장치
13 13
제 12 항에 있어서,상기 XML 기반의 SOAP 보안 체계는, 전송 계층 및 메시지 계층을 포함하는네트워크 공격 관리를 위한 네트워크 서비스 제공 장치
14 14
제 13 항에 있어서,상기 메시지 계층은,상기 탐지정보 및 대응정책정보를 인코딩 또는 디코딩하기 위한 SOAP 영역과,상기 탐지정보 및 대응정책정보의 XML 문서의 내용에 대한 기밀성을 제공하는 XML 서명/암호화 영역과,XML 기반의 웹 서비스를 위한 웹 서비스 보안 컴포넌트와,공개키의 관리를 위한 상위 보안 컴포넌트를 포함하는네트워크 공격 관리를 위한 네트워크 서비스 제공 장치
15 15
제 10 항 내지 제 14 항 중 어느 한 항에 있어서,상기 네트워크 공격은, 분산 서비스 거부 공격을 포함하는네트워크 공격 관리를 위한 네트워크 서비스 제공 장치
16 16
네트워크 서비스 제공 장치가 인증 서비스 제공 장치로 네트워크 서비스 요청 메시지를 전송하여 상기 인증 서비스 제공 장치로부터 인증확인 메시지를 수신하는 과정과,상기 네트워크 서비스 요청 메시지에 대한 메시지 인증 처리 결과를 서비스 레지스트리로부터 수신하는 과정을 포함하는네트워크 공격 관리 방법
17 17
제 16 항에 있어서,상기 메시지 인증 처리 결과를 서비스 레지스트리로부터 수신하는 과정은,상기 인증 서비스 제공 장치에서 상기 서비스 레지스트리로 메시지 인증을 요청하는 과정과,상기 인증 서비스 제공 장치가 상기 서비스 레지스트리를 통해 인증을 확인하는 과정을 포함하는네트워크 공격 관리 방법
18 18
클라이언트 단말이 서비스 레지스트리로 서비스 검색을 요청하는 과정과,상기 서비스 레지스트리를 통해 상기 서비스 검색에 대한 정상 인증이 확인된 경우에 상기 서비스 레지스트리로부터 검색 결과를 수신하는 과정과,수신되는 상기 검색 결과에 따라 상기 클라이언트 단말이 네트워크 서비스 제공 장치로 서비스를 요청하는 과정과,상기 네트워크 서비스 제공 장치의 사용자 인증 확인 결과에 따라 상기 클라이언트 단말이 상기 네트워크 서비스 제공 장치로부터 서비스를 제공받는 과정을 포함하는네트워크 공격 관리 방법
19 19
제 18 항에 있어서,상기 검색 결과를 수신하는 과정은,상기 서비스 레지스트리에서 상기 인증 서비스 제공 장치로 상기 클라이언트 단말의 사용자 인증을 요청하는 과정과,상기 인증 서비스 제공 장치에서 상기 서비스 레지스트리로 상기 사용자 인증의 처리 결과를 전달하는 과정을 포함하는네트워크 공격 관리 방법
20 20
재 18 항에 있어서,상기 네트워크 공격 관리 방법은,상기 서비스 레지스트리를 통해 상기 서비스 검색에 대한 정상 인증이 확인되지 않은 경우에 상기 서비스 검색에 대한 거부 메시지를 수신하는 과정을 더 포함하는 네트워크 공격 관리 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20120159574 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2012159574 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부, 방송통신위원회 한국전자통신연구원 정보통신산업원천기술개발사업 분산서비스거부(DDoS) 공격 대응 기술개발