맞춤기술찾기

이전대상기술

글로벌 침입탐지 시스템에서 보안정책전달을 위한메시지전송수단과, 그에 의한 보안정책전달 및 처리방법

  • 기술번호 : KST2015078506
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 글로벌 침입탐지 시스템에서 보안정책전달을 위한 메시지전송수단과, 그에 의한 보안정책전달 및 처리방법에 관한 것으로서, 정책서버와, 클라이언트들을 구비하는 글로벌 침입탐지 시스템의 보안정책전달 및 처리방법에 있어서, 정책서버와 클라이언트들간에 보안정책전달 및 처리를 위한 소정의 클라이언트 타입을 설정하는 과정과; 클라이언트가 그 클라이언트 타입에 의해 자신의 타입을 설정한 후, 소정의 메시지형식(요청메시지형식)에 의해 정책서버로 보안정책을 요청하는 과정과; 정책서버가 보안정책을 요청한 클라이언트 타입을 확인한 후, 소정의 메시지형식(결정메시지형식)에 의해 해당 클라이언트에게 보안정책정보를 전달하는 과정과; 클라이언트가 상기 보안정책정보에 의거하여 해당 시스템에 침입이 발생하는지의 여부를 탐지하는 과정과; 상기 클라이언트가 침입을 발견한 경우, 소정의 경보메시지형식에 의해 정책서버로 침입사실을 통지하는 과정과; 정책서버가 상기 경보메시지형식에 포함된 경보메시지를 분석하여 새로운 보안정책을 수립한 후, 그 새로운 보안정책을 해당 클라이언트에게 전송하는 과정을 포함하는 것을 특징으로 한다. 따라서, 본 발명은 정책서버가 여러 클라이언트들로부터 전달된 경보메시지를 종합적으로 수집 및 분석하며, 각 클라이언트들로부터 경보메시지 수신시 그에대한 보안정책을 실시간으로 수립하여 전송할 수 있다는 특징이 있다.
Int. CL H04L 12/22 (2006.01)
CPC H04L 63/205(2013.01) H04L 63/205(2013.01) H04L 63/205(2013.01)
출원번호/일자 1020010084800 (2001.12.26)
출원인 한국전자통신연구원
등록번호/일자 10-0432166-0000 (2004.05.07)
공개번호/일자 10-2003-0054604 (2003.07.02) 문서열기
공고번호/일자 (20040517) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2001.12.26)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 윤승용 대한민국 대전광역시중구
2 안개일 대한민국 대전광역시서구
3 류걸우 대한민국 대전광역시중구
4 장종수 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2001.12.26 수리 (Accepted) 1-1-2001-0345232-59
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2002.08.08 수리 (Accepted) 4-1-2002-0065009-76
3 선행기술조사의뢰서
Request for Prior Art Search
2003.10.07 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2003.11.14 수리 (Accepted) 9-1-2003-0052491-06
5 등록결정서
Decision to grant
2004.04.28 발송처리완료 (Completion of Transmission) 9-5-2004-0160754-92
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1

네트웍을 통한 침입을 탐지하기 위한 보안정책 수립 및 분배기능을 수행하는 정책분배수단과, 그 정책분배수단으로부터 분배된 보안정책을 수행하는 다수의 정책집행수단을 구비하는 글로벌 침입탐지 시스템의 보안정책전달을 위한 메시지전송수단에 있어서,

상기 정책분배수단과 정책집행수단의 일측에 각각 연결되며,

상기 정보전달수단을 초기화하는 초기화기능부와,

상기 정책분배수단과, 정책집행수단간 연결을 설정하고, 그 연결상태를 관리하는 연결관리부와,

상기 정책집행수단 및 상기 정책분배수단과의 메시지 전달을 위한 기본메시지를 생성하는 기본메시지생성부와,

상기 기본메시지를 처리하는 기본메시지처리부와,

데이터 송/수신에 따른 인코딩 및 디코딩을 수행하는 인코딩/디코딩처리부와,

상기 정책집행수단 및 상기 정책분배수단과의 메시지 전달을 위한 이벤트를 생성하는 이벤트생성부와,

상기 정책집행수단으로부터 전송된 경보메시지를 상기 정책분배수단으로 전달하고, 그에 대한 처리를 수행하는 경보메시지처리부와,

상기 정책분배수단으로 연결을 요청한 상기 정책집행수단의 구성정보를 파악하여, 그 결과를 상기 정책분배수단으로 전송하는 구성정보처리부와,

상기 정책분배수단에서 분배되는 보안정책정보를 상기 정책집행수단으로 전달하는 보안정책정보처리부를 포함하는 것을 특징으로 하는 보안정책전달을 위한 메시지전송수단

2 2

네트웍을 통한 침입을 탐지하기 위한 보안정책 수립 및 분배기능을 수행하는 정책분배수단과, 그 정책분배수단으로부터 분배된 보안정책을 수행하는 다수의 정책집행수단을 구비하는 글로벌 침입탐지 시스템의 보안정책전달 및 처리방법에 있어서,

상기 정책집행수단과 상기 정책분배수단간에 보안정책전달 및 처리를 위한 소정의 클라이언트 타입을 설정하는 제1 과정과,

상기 정책집행수단이 상기 설정된 클라이언트 타입에 의해 자신의 타입을 설정하고, 소정의 메시지형식(요청메시지형식)에 의해 상기 정책분배수단으로 보안정책을 요청하는 제2 과정과,

상기 정책분배수단이 보안정책을 요청한 클라이언트 타입을 확인한 후, 소정의 메시지형식(결정메시지형식)에 의해 해당 정책집행수단으로 보안정책정보를 전달하는 제3 과정과,

상기 정책집행수단이 상기 보안정책정보에 의거하여 해당 시스템에 침입이 발생하는지의 여부를 탐지하는 제4 과정과,

상기 제4 과정 수행 결과, 상기 정책집행수단이 침입을 발견한 경우, 소정의 경보메시지형식에 의해 정책분배수단으로 침입사실을 통지하는 제5 과정과,

상기 침입사실을 통보받은 정책분배수단이 상기 경보메시지형식에 포함된 경보메시지를 분석하여 새로운 보안정책을 수립한 후, 그 새로운 보안정책을 상기 정책집행수단으로 전송하는 제6 과정을 포함하는 것을 특징으로 하는 글로벌 침입탐지 시스템의 보안정책전달 및 처리 방법

3 3

제2항에 있어서, 상기 제2 과정의 요청메시지형식은

상기 클라이언트 타입을 지정하는 공통헤더영역과,

상기 정책집행수단에서 요청하고자하는 보안정책타입을 지정하는 컨텍스트영역을 포함하는 것을 특징으로 하는 글로벌 침입탐지 시스템의 보안정책전달 및 처리 방법

4 4

제2항에 있어서, 상기 제3 과정의 결정메시지형식은

상기 클라이언트 타입을 지정하는 공통헤더영역과,

상기 정책집행수단에서 요청한 보안정책타입을 저장하는 컨텍스트영역과,

정책분배수단에서 전송하는 정책을 설치할 것인지, 제거할 것인지 여부를 결정하는 정보영역과,

정책분배수단에서 전송하고자 하는 실질적인 보안정책정보를 저장하는 보안정책영역을 포함하는 것을 특징으로 하는 글로벌 침입탐지 시스템의 보안정책전달 및 처리 방법

5 5

제2항에 있어서, 상기 제5 과정의 경보메시지형식은

상기 클라이언트 타입을 지정하는 공통헤더영역과,

정책집행수단에서 전송하는 경보메시지의 종류를 저장하는 레포트타입영역을 포함하는 것을 특징으로 하는 글로벌 침입탐지 시스템의 보안정책전달 및 처리방법

6 6

컴퓨터로 읽을 수 있는 기록 매체에 있어서,

그 기록 매체가 컴퓨터에 의해 구동될 때, 청구항 2 내지 청구항 5항 중 어느 한 항에 따른 방법을 실현시키기 위한 제어 명령들을 기록한 것을 특징으로 하는 컴퓨터로 읽을 수 있는 기록 매체

지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.