맞춤기술찾기

이전대상기술

웹 응용프로그램 취약점 분석 지원 방법

  • 기술번호 : KST2015080430
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 웹 응용프로그램 취약점 분석 지원 방법에 관한 것으로서, 웹페이지 분석 및 연관성 분석이 이루어지는 단계와, 웹 응용프로그램의 전체적인 구조와 취약점에 관련된 정보를 분석하는 단계와, 취약점 점검자에게 웹 응용프로그램 취약점 분석 업무를 지원하기 위해 웹페이지의 상호관계와 함께 웹페이지별 취약점 관련 요소 식별에 대한 그래픽 사용자 인터페이스를 제공하는 단계로 진행함으로써, 웹점검자와의 상호작용을 통해 취약점을 점검해 주는 취약점점검 지원 방법을 통해 웹 시스템에서 발생할 수 있는 보안상 취약점을 미리 진단 및 분석, 보고하여 웹 시스템에서 발생할 수 있는 보안사고를 미연에 방지할 수 있다. 웹 응용프로그램, 보안 취약점
Int. CL G06F 17/00 (2006.01) G06F 21/00 (2006.01)
CPC G06F 21/577(2013.01) G06F 21/577(2013.01)
출원번호/일자 1020040101877 (2004.12.06)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2006-0062882 (2006.06.12) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2004.12.06)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 한광택 대한민국 대전시 유성구
2 김신규 대한민국 울산시 남구
3 김상천 대한민국 대전시 유성구
4 박중길 대한민국 대전시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2004.12.06 수리 (Accepted) 1-1-2004-0573836-66
2 의견제출통지서
Notification of reason for refusal
2006.06.14 발송처리완료 (Completion of Transmission) 9-5-2006-0337822-74
3 지정기간연장신청서
Request for Extension of Designated Period
2006.08.11 수리 (Accepted) 1-1-2006-0574186-34
4 거절결정서
Decision to Refuse a Patent
2006.12.04 발송처리완료 (Completion of Transmission) 9-5-2006-0722080-23
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
a
2 2
제 1 항에 있어서, 상기 a
3 3
제 1 항에 있어서, 상기 b
4 4
제 3 항에 있어서, 상기 점검 대상 보안 객체는 입력값 검증 객체, 인증 및 세션관리 객체, 접근 통제 객체를 포함하는 것을 특징으로 하는 웹 응용프로그램 취약점 분석 지원 방법
5 5
제 4 항에 있어서, 상기 입력값 검증 객체는, 업로드(Upload) 스크립트 취약점, 다운로드 스크립트 취약점, 크로스 사이트 스크립팅(XSS) 취약점, 삽입(Injection) 취약점인 것을 특징으로 하는 웹 응용프로그램 취약점 분석 지원 방법
6 6
제 4 항에 있어서, 상기 입력값 검증 객체의 취약점을 파악하는 단계는, 웹점검자 단말에서 사용자입력을 조작하여 지원시스템으로 전송하는 단계; 상기 지원시스템에서 입력값을 재구성하여 해당 웹사이트로 웹을 요구하는 단계; 상기 웹사이트에서 웹페이지 응답이 지원시스템으로 이루어지는 단계; 상기 지원시스템에서 응답 결과를 웹점검자 단말로 전송하는 단계; 및 상기 웹점검자 단말로부터의 프로젝트 저장 요청에 대응하여 지원시스템에서 취약점 발생 가능 부분을 표시하여 웹점검자 단말로 전송하는 단계 로 이루어진 것을 특징으로 하는 웹 응용프로그램 취약점 분석 지원 방법
7 7
제 4 항에 있어서, 상기 인증 및 세션관리 객체는, 쿠키 조작 취약점, 파라미터 조작 취약점인 것을 특징으로 하는 웹 응용프로그램 취약점 분석 지원 방법
8 8
제 4 항에 있어서, 상기 인증 및 세션관리 객체의 취약점을 파악하는 단계는, 웹점검자 단말에서 인증 및 세션관리 정보를 입력하여 지원시스템으로 전달하는 단계; 상기 지원시스템에서의 해당 웹사이트의 웹 요청에 대응하여 인증 및 세션관리 웹사이트의 응답을 지원시스템으로 수행하는 단계; 인증 및 세션관리 정보를 수집한 지원시스템에서 응답 결과를 웹점검자 단말로 전송하는 단계; 인증 및 세션관리 취약점을 테스트하기 위해 인증 및 세션관리 정보를 조작하여 지원시스템으로 전송하는 단계; 상기 지원시스템에서의 인증 및 세션관리 정보를 재구성하고, 해당 웹사이트로의 웹 요구에 대응하여 웹사이트에서 웹페이지 응답이 지원시스템으로 이루어지는 단계; 지원시스템에서 응답 결과를 웹점검자 단말로 전송하는 단계; 및 상기 웹점검자 단말로부터의 프로젝트 저장 요청에 대응하여 지원시스템에서 취약점 발생 가능 부분을 표시하여 웹점검자 단말로 전송하는 단계 로 이루어진 것을 특징으로 하는 웹 응용프로그램 취약점 분석 지원 방법
9 9
제 4 항에 있어서, 상기 접근 통제 객체는, 취약한 접근 통제, 취약한 정보 저장 방식, 부적절한 환경 설정을 포함한 설정파일 검색 취약점인 것을 특징으로 하는 웹 응용프로그램 취약점 분석 지원 방법
10 10
제 4 항에 있어서, 상기 접근 통제 객체의 취약점을 파악하는 단계는, 웹점검자 단말에서 검색 방법을 입력하여 지원시스템으로 전달하는 단계; 상기 지원시스템에서의 해당 웹사이트로의 웹 요청에 대응하여 링크되지 않은 디렉토리의 존재여부를 파악한 웹사이트의 응답을 지원시스템으로 수행하는 단계; 디렉토리 탐색을 수행한 지원시스템에서 응답결과를 웹점검자 단말로 전송하는 단계; 설정파일을 포함한 취약점을 테스트하기 위해 웹점검자 단말에서 설정파일, 백업파일 수집을 위해 검색방법을 입력하여 지원시스템으로 전송하는 단계; 상기 지원시스템에서의 설정파일, 백업파일 검색을 위한 해당 웹사이트로의 웹 요구에 대응하여 웹사이트에서 웹페이지 응답이 지원시스템으로 이루어지는 단계; 상기 지원시스템에서 응답 결과를 웹점검자 단말로 전송하는 단계; 및 상기 웹점검자 단말로부터의 프로젝트 저장 요청에 대응하여 지원시스템에서 취약점 발생 가능 부분을 표시하여 웹점검자 단말로 전송하는 단계 로 이루어진 것을 특징으로 하는 웹 응용프로그램 취약점 분석 지원 방법
11 11
제 1 항에 있어서, 상기 c
12 11
제 1 항에 있어서, 상기 c
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.