맞춤기술찾기

이전대상기술

사이버 보안 이벤트 정보 관리 장치 및, 사이버 보안 이벤트 정보 관리 방법

  • 기술번호 : KST2015089616
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 네트워크 상에서 발생하는 사이버 환경 침해 공격의 탐지 이벤트 정보들을 익명성을 보장하면서 통합 관리하기 위한 방법 및, 그를 구현하기 위한 장치에 관한 것이다. 이러한 본 발명은 사이버 환경에 대한 공격을 탐지한 보안 이벤트 정보들 중에서 인터넷 프로토콜(IP) 주소 정보를 가상 IP 주소로 변환함으로써 익명으로 상호 공유하고자 하는 참여자들과 그 정보를 공유하고 고수준 정보로 분석하여 대응하는데 활용하기 위한 방법을 제공한다.
Int. CL H04L 12/24 (2006.01) H04L 29/06 (2006.01) H04L 12/26 (2006.01) H04L 12/22 (2006.01)
CPC H04L 63/205(2013.01) H04L 63/205(2013.01)
출원번호/일자 1020110091479 (2011.09.08)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2013-0027941 (2013.03.18) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 취하
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정일안 대한민국 대전광역시 유성구
2 허영준 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인태평양 대한민국 서울특별시 중구 청계천로 **, *층(다동, 예금보험공사빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.09.08 수리 (Accepted) 1-1-2011-0705333-52
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2011.10.21 수리 (Accepted) 1-1-2011-0827462-61
3 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2013.09.03 수리 (Accepted) 1-1-2013-0805761-72
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
보안 솔루션으로부터 발생된 보안 이벤트 정보들을 클라이언트 변환기를 통해 새로운 형태의 보안 이벤트 정보로 변환하여 출력하는 적어도 하나의 클라이언트의 보안 이벤트 생성 시스템; 및상기 보안 이벤트 생성 시스템으로부터의 상기 새로운 형태의 보안 이벤트 정보를 서버 변환기를 통해 수집하고 다른 새로운 형태의 보안 이벤트 정보로 재변환하여 출력하는 서버의 보안 이벤트 수집/관리 시스템;을 포함하는 것을 특징으로 하는 사이버 보안 이벤트 정보 관리 장치
2 2
제 1 항에 있어서, 상기 클라이언트 변환기는,서버와 클라이언트의 시간 값을 연산 조합을 통하여 변환 토큰으로 생성하고 공유하는 클라이언트의 변환 토큰 처리부;상기 변환 토큰과 상기 클라이언트의 보안 이벤트 생성 시스템에서 발생한 보안 이벤트 정보 중에 실제 IP 주소 정보를 XOR 또는 NOT 비트 연산이나 이들의 조합 연산을 통해 1차 가상 IP 주소 정보로 변환하여 서버로 전송하는 클라이언트의 1차 가상 IP 주소 변환부; 및서버의 요청에 의해 1차 가상 IP 주소 정보를 실제 IP 주소 정보로 변환하는 클라이언트의 실제 IP 주소 역변환부;를 포함하는 것을 특징으로 하는 사이버 보안 이벤트 정보 관리 장치
3 3
제 2 항에 있어서, 상기 서버 변환기는,참여할 클라이언트들을 결정하고 클라이언트의 변환 토큰 생성을 위해 서버의 시간 값을 클라이언트로 전송하는 서버의 변환 토큰 처리부;클라이언트로부터의 1차 가상 IP 주소 정보를 서버의 시간 값과의 연산 조합을 통하여 2차 가상 IP 주소 정보로 변환하는 클라이언트의 2차 가상 IP 주소 변환부; 및실제 IP 주소 정보가 필요하게 된 경우에 클라이언트에게 요청하는 클라이언트의 가상 IP 주소 역변환부;를 포함하는 것을 특징으로 하는 사이버 보안 이벤트 정보 관리 장치
4 4
서버 변환기는 참여할 클라이언트들을 결정하고, 클라이언트의 변환 토큰 생성을 위해 서버의 시간 값을 클라이언트에게 전송하는 단계;클라이언트 변환기는 서버와 클라이언트들의 시간 값을 연산 조합을 통해 변환 토큰으로 생성하고 공유하는 단계;클라이언트 변환기는 상기 변환 토큰과 보안 이벤트 정보 중에 실제 IP 주소 정보를 XOR 또는 NOT 비트 연산이나 이들의 조합 연산을 통해 1차 가상 IP 주소 정보로 변환하여 서버에게 전송하는 단계;서버 변환기는 클라이언트로부터의 1차 가상 IP 주소 정보를 서버의 시간 값과 연산 조합을 통하여 2차 가상 IP 주소 정보로 변환하는 단계;서버 변환기는 실제 IP 주소 정보가 필요하게 되었을 때 클라이언트에게 요청하는 단계; 및클라이언트 변환기는 서버의 요청에 따라 1차 가상 IP 주소 정보를 실제 IP 주소로 변환하는 단계;를 포함하는 것을 특징으로 하는 사이버 보안 이벤트 정보 관리 방법
5 5
제 4 항에 있어서, 상기 "서버 변환기는 참여할 클라이언트들을 결정하고, 클라이언트의 변환 토큰 생성을 위해 서버의 시간 값을 클라이언트에게 전송하는 단계"와 상기 "클라이언트 변환기는 서버와 클라이언트들의 시간 값을 연산 조합을 통해 변환 토큰으로 생성하고 공유하는 단계"는,서버는 각 클라이언트들로부터 참여 요청을 받으면 랜덤으로 클라이언트들의 순서를 지정하는 단계;서버는 전송 시작 시점에 서버 시간 값(STV-1)을 생성하여 지정된 순서의 클라이언트들 중에서 첫 번째 클라이언트에게 전송하는 단계;상기 첫 번째 클라이언트는 서버 시간 값(STV-1)과 자신이 생성한 시간 값(CTV-1)을 XOR, NOT 연산을 조합하여 새로운 결과 값을 산출하고 두 번째 클라이언트에게 전송하는 단계;상기 두 번째 클라이언트는 첫 번째 클라이언트로부터 받은 시간 값(CTV-1)과 자신이 생성한 시간 값(CTV-2)을 XOR 또는 NOT 비트 연산이나 이들의 조합 연산을 통하여 새로운 결과 값을 산출하고 세 번째 클라이언트에게 전송하는 단계;상기 "두 번째 클라이언트는 첫 번째 클라이언트로부터 받은 시간 값(CTV-1)과 자신이 생성한 시간 값(CTV-2)을 XOR 또는 NOT 비트 연산이나 이들의 조합 연산을 통하여 새로운 결과 값을 산출하고 세 번째 클라이언트에게 전송하는 단계"를 마지막 번째 클라이언트까지 반복하여, 참여한 클라이언트들이 공유할 클라이언트 변환 토큰을 생성하는 단계;마지막 번째 클라이언트부터 첫 번째 클라이언트까지 공유할 상기 변환 토큰을 분배한 후에, 서버에게 변환 토큰 분배가 완료되었다고 알리는 단계; 및서버는 전송 종료 시점에 서버 시간 값을 생성하여 상기 "서버는 전송 시작 시점에 서버 시간 값(STV-1)을 생성하여 지정된 순서의 클라이언트들 중에서 첫 번째 클라이언트에게 전송하는 단계"에서 생성한 서버 시간 값과의 연산을 통해 서버 변환 토큰을 생성하는 단계;를 포함하는 것을 특징으로 하는 사이버 보안 이벤트 정보 관리 방법
6 6
제 5 항에 있어서, 상기 "클라이언트 변환기는 상기 변환 토큰과 보안 이벤트 정보 중에 실제 IP 주소 정보를 XOR 또는 NOT 비트 연산이나 이들의 조합 연산을 통해 1차 가상 IP 주소 정보로 변환하여 서버에게 전송하는 단계"에서 실제 IP 주소 정보를 XOR 및 NOT 비트 연산을 통해 1차 가상 주소 정보로 변환하며, 실제 IP 주소의 전체 정보 중에서 상위 클래스 수준의 앞의 n자리만을 선택하여 변환하는 것을 특징으로 하는 사이버 보안 이벤트 정보 관리 방법
7 7
제 6 항에 있어서, 상기 n은 '2'이며,상기 "클라이언트 변환기는 상기 변환 토큰과 보안 이벤트 정보 중에 실제 IP 주소 정보를 XOR 또는 NOT 비트 연산이나 이들의 조합 연산을 통해 1차 가상 IP 주소 정보로 변환하여 서버에게 전송하는 단계"에서는 실제 IP 주소 정보의 상위 2자리수에 해당하는 10진수 값을 제곱한 결과 값에서 중간에 있는 8비트를 선택한 후에 실제 IP 주소 정보의 상위 2자리수의 각 자리 비트열과 상기 8비트에 대하여 연산을 수행하여 초기 값을 계산하고, 상기 클라이언트 변환 토큰과 초기 값에 대하여 연산을 수행하여 1차 가상 IP 주소 정보로 변환하는 것을 특징으로 하는 사이버 보안 이벤트 정보 관리 방법
8 8
제 7 항에 있어서, 상기 "서버 변환기는 클라이언트로부터의 1차 가상 IP 주소 정보를 서버의 시간 값과 연산 조합을 통하여 2차 가상 IP 주소 정보로 변환하는 단계"에서는 상기 서버 변환 토큰과 1차 가상 IP 주소에 대하여 연산을 수행하여 2차 가상 IP 주소 정보로 변환하는 것을 특징으로 하는 사이버 보안 이벤트 정보 관리 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 방송통신위원회 한국전자통신연구원 방송통신기술개발사업(원천기술개발사업) 분산서비스거부(DDoS) 공격 대응 기술개발