맞춤기술찾기

이전대상기술

평가규칙표기언어를 이용한 IPv6 네트워크 계층의보안성 평가 시스템 및 방법

  • 기술번호 : KST2015080353
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 시스템 및 방법에 관한 것으로서, 사용자 인터페이스를 이용하여 평가규칙표기언어의 문법에 맞게 보안성 평가규칙을 기술할 수 있도록 지원하며, 평가실행 요구명령을 발생시키고, 평가결과를 조회하고, 평가규칙처리 모듈을 이용하여 상기 평가실행 요구명령에 대응하여 평가규칙을 해석하고, 평가대상 시스템의 패킷 수집기로부터 패킷을 수집하여 분석 및 가공하며, 평가결과를 출력시키며, DBMS에 상기 평가결과를 저장하며, 평가결과 조회요구에 대응하여 해당 데이터를 사용자 인터페이스로 전달하여, 평가대상 시스템의 보안 위협요소를 도출함으로 더욱 안전성을 보장하는 시스템을 개발할 수 있는 많은 장점을 제공할 수 있다. 평가규칙표기언어, IPv6, 보안, 평가
Int. CL H04L 12/24 (2014.01) H04L 12/22 (2014.01)
CPC H04L 63/0263(2013.01) H04L 63/0263(2013.01) H04L 63/0263(2013.01) H04L 63/0263(2013.01)
출원번호/일자 1020040102496 (2004.12.07)
출원인 한국전자통신연구원
등록번호/일자 10-0669240-0000 (2007.01.09)
공개번호/일자 10-2006-0063347 (2006.06.12) 문서열기
공고번호/일자 (20070115) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2004.12.07)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 권혁찬 대한민국 대전시 서구
2 나재훈 대한민국 대전시 서구
3 정교일 대한민국 대전시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2004.12.07 수리 (Accepted) 1-1-2004-0576187-57
2 선행기술조사의뢰서
Request for Prior Art Search
2006.04.17 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2006.05.16 수리 (Accepted) 9-1-2006-0032156-61
4 의견제출통지서
Notification of reason for refusal
2006.05.22 발송처리완료 (Completion of Transmission) 9-5-2006-0290858-71
5 지정기간연장신청서
Request for Extension of Designated Period
2006.07.24 수리 (Accepted) 1-1-2006-0527152-02
6 의견서
Written Opinion
2006.08.22 수리 (Accepted) 1-1-2006-0598401-18
7 명세서등보정서
Amendment to Description, etc.
2006.08.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2006-0598395-21
8 등록결정서
Decision to grant
2006.12.26 발송처리완료 (Completion of Transmission) 9-5-2006-0774131-16
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
평가규칙표기언어의 문법에 맞게 보안성 평가규칙을 기술할 수 있도록 지원하며, 평가실행 요구명령을 발생시키고, 평가결과를 조회하는 사용자 인터페이스; 상기 사용자 인터페이스로부터 전달된 규칙이 문법에 맞는지 검사하고, 상기 규칙을 토큰으로 분리하는 규칙 해석기, 상기 토큰으로 분리되어 전달된 규칙을 실행하며, 규칙실행 과정에서 필요한 하기하는 모듈군에서 특정 모듈을 호출하는 규칙 실행기 및 상기 규칙 실행기에서의 호출요청에 대응하여 패킷을 수집 및 가공하여 분석하고, 분석에 따른 평가결과를 출력시키는 모듈군을 포함하여 구성되고, 상기 평가실행 요구명령에 대응하여 평가규칙을 해석하고, 평가대상 시스템의 패킷 수집기로부터 패킷을 수집하여 분석 및 가공하며, 평가결과를 출력시키는 평가규칙처리 모듈; 및 상기 평가결과를 저장하며, 평가결과 조회요구에 대응하여 해당 데이터를 사용자 인터페이스로 전달하는 DBMS(DataBase Management System)를 포함하고,상기 모듈군은, 패킷 수집기가 탑재된 평가대상 시스템에서 송수신되는 패킷 중 조건에 맞는 패킷을 수신하여 규칙 실행기로 전달하는 패킷 수집 유닛; 상기 패킷 수집기로부터 전달된 패킷이 정상적으로 IPsec 처리가 되었는지 검사하거나 패킷을 가공하기 위한 패킷의 정보를 추출하는 패킷 분석 유닛; 보안성 평가를 위해 수집한 패킷을 주어진 규칙에 따라 가공하는 패킷 가공 유닛; 상기 가공된 패킷을 평가대상 시스템으로 전송하는 패킷 전송 유닛; 상기 패킷 가공 유닛에서 패킷 가공시, IPsec 처리를 요하는 부분이 있는 경우에 암복호화 및 해쉬함수 처리를 수행하는 IPsec 처리 유닛; 및 상기 평가결과를 DBMS로 전달하는 취약점 보고 유닛으로 이루어진 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 시스템
2 2
제 1 항에 있어서, 상기 사용자 인터페이스는, 관리자에게 평가규칙표기언어의 문법에 맞게 보안성 평가를 위한 규칙을 기술할 수 있도록 지원하는 규칙 편집기; 규칙의 편집이 완료되면 상기 평가실행 요구명령에 대응하여 평가규칙처리 모듈을 호출하는 평가 수행기; 및 상기 평가결과 조회요구에 대응하여 DBMS에 저장된 평가결과를 조회하는 평가결과 조회기 를 포함하는 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 시스템
3 3
제 2 항에 있어서, 상기 사용자 인터페이스에는, 패킷 수집기 코드의 탑재 방법, DBMS의 이름 및 패스 설정을 포함한 평가조건을 셋팅할 수 있도록 지원하는 환경 설정기를 더 포함하여 이루어진 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 시스템
4 4
삭제
5 5
삭제
6 6
제 1 항에 있어서, 상기 DBMS는, 평가규칙을 저장하는 평가 규칙 DB; 패킷 수집기로부터 전송 받은 각종 프로토콜 데이터를 저장하며, 각 프로토콜 별로 테이블을 생성하고 저장하는 패킷 정보 DB; 및 평가규칙이 수행된 결과를 저장하는 평가결과 DB 로 이루어진 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 시스템
7 7
사용자 인터페이스, 평가규칙처리 모듈, DBMS(DataBase Management System) 및 평가대상 시스템으로 이루어진 시스템을 이용한 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 방법에 있어서, a
8 8
제 7 항에 있어서, 상기 방법은, d
9 9
제 7 항에 있어서, 상기 a
10 10
삭제
11 11
제 7 항에 있어서, 상기 패킷 가공 시, IPsec적용이 필요할 경우에 IPsec 처리 유닛으로 IPsec 적용을 요청하는 단계; 및 상기 요청에 대해 IPsec을 적용한 패킷을 반환한 응답을 패킷 가공 유닛으로 전달하는 단계를 더 진행하는 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 방법
12 12
제 7 항에 있어서, 상기 패킷을 수집하는 단계는, 패킷 수집 유닛에서 패킷 수집기로 접속을 요청하는 단계; 패킷 수집기에서 패킷 수집 유닛의 접속요청을 허용하는 단계; 패킷 수집 유닛에서 패킷 수집기로 패킷 수집을 시작하라는 START 명령을 송신하는 단계; 상기 패킷 수집기에서 명령 처리에 따라 조건에 맞는 패킷을 수집하는 단계; 패킷 수집기에서 수집한 패킷을 실시간으로 패킷 수집 유닛으로 송신하는 단계; 패킷 수집 유닛으로부터 패킷 수집을 중단하라는 STOP 명령을 송신하는 단계; 상기 STOP 명령을 수신한 패킷 수집기가 패킷 수집을 종료하고, 평가시스템과의 접속을 해지하는 단계; 및 패킷 중단 명령 수행을 완료하였음을 패킷 수집 유닛에 통보하는 단계로 이루어진 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 방법
13 13
제 12 항에 있어서, 상기 패킷 수집기는, START 명령에 대응하여 수집할 패킷을 선별하기 위한 option 값을 함께 전송 받아 명령 처리를 수행하는 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 방법
14 14
제 13 항에 있어서, 상기 START 명령에 대한 option 값은, 프로토콜, 패킷의 발신지 및 패킷의 목적지 IP 주소를 포함하는 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 방법
15 14
제 13 항에 있어서, 상기 START 명령에 대한 option 값은, 프로토콜, 패킷의 발신지 및 패킷의 목적지 IP 주소를 포함하는 것을 특징으로 하는 평가규칙표기언어를 이용한 IPv6 네트워크 계층의 보안성 평가 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.