맞춤기술찾기

이전대상기술

응용 서비스 기밀 실행을 위한 런타임 제공 장치 및 방법

  • 기술번호 : KST2015089960
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 사용자 단말의 규격에 무관하게 응용 서비스의 실행 또는 응용 서비스 데이터 소비의 일관성을 보장하며, 응용 서비스 및 응용 서비스 데이터의 실행 또는 소비의 기밀성을 지원할 수 있는 런타임 제공 장치 및 방법에 관한 것이다.이를 위하여 본 발명의 실시 예에 따른 응용 서비스 기밀 실행을 위한 런타임 제공 장치는 사용자 영역과 커널 영역을 연결시키며, 사용자 영역을 통해 수신된응용 서비스가 커널 영역 하부의 커널 서비스 및 하드웨어 자원을 이용하도록 하는 보안 가상화 인터페이스 계층과, 서비스 제공 서버로부터 가상화 보안 코드를 포함하는 서비스 컨테이너를 수신하면, 서비스 컨테이너에서 가상화 보안 코드와 응용 서비스를 분리하는 컨테이너 파서와, 용용 서비스와 관련된 서비스 정책을 정책 발급 서버에 요청하여 수신하며, 가상화 보안 코드와 서비스 정책을 이용하여 보안 가상화 인터페이스를 생성하는 보안 가상화 인터페이스 생성기와, 보안 가상화 인터페이스에 기술된 규칙에 따라 응용 서비스를 보안 가상화 인터페이스 계층을 통해 가상 머신에 적재하는 가상화 서비스 인젝터를 구비하는 것을 특징으로 한다.
Int. CL G06F 21/10 (2013.01) G06F 15/16 (2006.01) G06F 9/44 (2006.01)
CPC G06F 21/12(2013.01) G06F 21/12(2013.01) G06F 21/12(2013.01) G06F 21/12(2013.01) G06F 21/12(2013.01) G06F 21/12(2013.01)
출원번호/일자 1020120001957 (2012.01.06)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2013-0093804 (2013.08.23) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 19

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 문용혁 대한민국 대전 서구
2 서동일 대한민국 대전 유성구
3 권혁찬 대한민국 대전 서구
4 이승민 대한민국 대전 유성구
5 이석준 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2012.01.06 수리 (Accepted) 1-1-2012-0016748-58
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
3 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2016.10.11 수리 (Accepted) 1-1-2016-0982634-47
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자 영역과 커널 영역을 연결시키며, 상기 사용자 영역을 통해 수신된응용 서비스가 상기 커널 영역 하부의 커널 서비스 및 하드웨어 자원을 이용하도록 하는 보안 가상화 인터페이스 계층과,서비스 제공 서버로부터 가상화 보안 코드를 포함하는 서비스 컨테이너를 수신하면, 상기 서비스 컨테이너에서 가상화 보안 코드와 응용 서비스를 분리하는 컨테이너 파서와,상기 용용 서비스와 관련된 서비스 정책을 정책 발급 서버에 요청하여 수신하며, 상기 가상화 보안 코드와 상기 서비스 정책을 이용하여 보안 가상화 인터페이스를 생성하는 보안 가상화 인터페이스 생성기와,상기 보안 가상화 인터페이스에 기술된 규칙에 따라 상기 응용 서비스를 상기 보안 가상화 인터페이스 계층을 통해 가상 머신에 적재하는 가상화 서비스 인젝터를 구비하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
2 2
제 1 항에 있어서,상기 서비스 제공 서버로부터 상기 서비스 컨테이너를 수신하여 상기 컨테이너 파서에 제공하는 인플로우 이벤트 핸들러와,상기 보안 가상화 인터페이스 생성기의 요청에 따라 상기 정책 발급 서버에 접속하여 서비스 정책을 수신하여 상기 보안 가상화 인터페이스 생성기에 제공하는 정책 검색 핸들러와,상기 응용 서비스를 실행 또는 소비하기 위한 별도의 응용 프로그램이 요구될 경우 응용 프로그램 데이터베이스에서 검색을 수행하여 상기 별도의 응용 프로그램을 추출하는 응용 프로그램 검색 핸들러를 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
3 3
제 1 항에 있어서,상기 보안 가상화 인터페이스 생성기는,상기 보안 가상화 코드를 이용하여 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램이 상기 보안 가상화 인터페이스 계층을 통해 상기 커널 영역의 커널 서비스 및 하드웨어 자원에 접속하는 인터페이스 규칙을 추출하며, 상기 서비스 정책으로부터 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램의 접속을 제어하는 제약 규칙을 추출한 후 상기 추출된 인터페이스 규칙 및 상기 제약 규칙을 이용하여 상기 보안 가상화 인터페이스를 생성하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
4 4
제 1 항에 있어서,상기 가상화 서비스 인젝터는,상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램이 운영체제 또는 하드웨어 규격이 지원하는 네이티브 프로그래밍 언어 (Native Programming Language) 또는 규격으로 제작된 경우, 상기 보안 가상화 인터페이스 계층을 통해 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램을 상기 커널 서비스로 전달하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
5 5
제 1 항에 있어서,상기 가상 머신은,상기 보안 가상화 인터페이스 계층을 통해 수신되는 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램의 해석에 필요한 라이브러리가 저장되어 있는 코어 라이브러리와,상기 보안 가상화 인터페이스 계층을 통해 수신되는 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램을 상기 코어 라이브러리를 기반으로 해석하는 가상화 서비스 해석기를 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
6 6
제 5 항에 있어서,상기 가상화 서비스 인젝터는,상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램이 운영체제 또는 하드웨어 규격이 지원하는 네이티브 프로그래밍 언어 (Native Programming Language) 또는 규격으로 제작되지 않은 경우, 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램을 바이트코드 형태로 변환한 후 이를 상기 가상화 서비스 해석기로 전달하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
7 7
제 5 항에 있어서,상기 가상화 서비스 해석기는, 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램의 실행 시 상기 커널 서비스 또는 하드웨어 자원 접근이 필요한 경우 상기 네이티브 시스템 콜을 생성하여 상기 커널 영역에 전달하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
8 8
제 7 항에 있어서,상기 커널 영역은,상기 가상화 서비스 해석기로부터 전달받은 네이티브 시스템 콜의 적합성여부를 검사하여 신뢰된 접근인지를 판단하며, 상기 판단 결과에 따라 상기 네이티브 시스템 콜의 상기 커널 서비스 또는 하드웨어 자원 접근을 허용하거나 차단하는 가상화 서비스 모니터를 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
9 9
제 8 항에 있어서,상기 커널 영역은,상기 보안 가상화 인터페이스 생성기에 의해 생성된 상기 응용 서비스에 대한 보안 가상화 인터페이스를 저장하기 위한 캐시된 번역 저장소를 더 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
10 10
제 1 항에 있어서,상기 커널 영역은,상기 보안 가상화 인터페이스 계층을 통해 주입되는 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램이 상기 보안 가상화 인터페이스 생성기에 의해 생성된 보안 가상화 인터페이스에 따라 권한이 주어진 특정 커널 서비스 또는 하드웨어 자원으로만 네이티브 시스템 콜을 발생시키는지를 모니터링하는 가상화 서비스 모니터를 더 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
11 11
제 1 항에 있어서,상기 커널 영역은, 특정 응용 서비스 또는 응용 프로그램의 보안 가상화 인터페이스를 저장하는 캐시된 번역 저장소와,상기 캐시된 번역 저장소에 저장된 보안 가상화 인터페이스를 기반으로 상기 응용 서비스 또는 이를 소비하기 위한 응용 프로그램의 커널 서비스 또는 하드웨어 자원 접근을 제어하는 가상화 서비스 모니터를 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
12 12
제 1 항에 있어서,상기 응용 서비스 또는 이를 소비하기 위한 응용 프로그램의 실행 결과가 하드웨어 자원을 통해 출력되도록 처리하는 아웃플로우 이벤트 핸들러를 더 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 장치
13 13
외부의 서비스 제공 서버로부터 가상화 보안 코드를 포함하는 서비스 컨테이너를 수신하는 단계와,상기 서비스 컨테이너에서 가상화 보안 코드와 응용 서비스를 분리하는 단계와,상기 용용 서비스와 관련된 서비스 정책을 정책 발급 서버에 요청하여 수신하는 단계와,상기 가상화 보안 코드와 상기 서비스 정책을 기반으로 보안 가상화 인터페이스를 생성하는 단계와,상기 보안 가상화 인터페이스에 기술된 규칙에 따라 상기 응용 서비스를 보안 가상화 인터페이스 계층을 통해 가상 머신에 적재하는 단계를 포함하는 응용 서비스 기밀 실행을 위한 런타임 제공 방법
14 14
제 13 항에 있어서,상기 생성된 보안 가상화 인터페이스를 통해서 해당 응용 서비스가 별도의 응용 프로그램이 필요한지를 판단하는 단계와,상기 판단 결과, 상기 별도의 응용 프로그램이 필요한 경우 상기 별도의 응용 프로그램을 응용 프로그램 데이터베이스에서 검색하여 획득하는 단계를 더 포함하며,상기 적재하는 단계는, 상기 획득한 응용 프로그램 또는 응용 서비스를 상기 가상 머신에 적재하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 방법
15 15
제 13 항에 있어서,상기 보안 가상화 인터페이스를 생성하는 단계는,상기 보안 가상화 코드를 이용하여 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램이 상기 보안 가상화 인터페이스 계층을 통해 상기 커널 영역의 커널 서비스 및 하드웨어 자원에 접속하는 인터페이스 규칙을 추출하는 단계와,상기 서비스 정책으로부터 상기 응용 서비스 또는 이를 소비하는 특정 응용 프로그램의 접속을 제어하는 제약 규칙을 추출하는 단계와,상기 추출된 인터페이스 규칙 및 상기 제약 규칙을 이용하여 상기 보안 가상화 인터페이스를 생성하는 단계를 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 방법
16 16
제 13 항에 있어서,상기 적재하는 단계는,상기 보안 가상화 인터페이스에 대한 코드 검증을 수행하여 보안 가상화 인터페이스의 이상 유무를 판단하는 단계와,상기 보안 가상화 인터페이스에 이상이 없는 경우 상기 응용 서비스 또는이를 소비하는 응용 프로그램을 상기 가상 머신에 적재하는 단계와,상기 보안 가상화 인터페이스에 이상이 있는 경우 상기 응용 서비스 또는 이를 소비하는 응용 프로그램의 실행을 중단시키는 단계를 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 방법
17 17
제 13 항에 있어서,상기 적재하는 단계는,상기 응용 서비스 또는 이를 소비하는 응용 프로그램이 네이티브 프로그래밍 언어 또는 규격으로 작성되어 있는지를 판단하는 단계와,상기 판단 결과, 네이티브 프로그래밍 언어 또는 규격으로 작성된 경우 상기 응용 서비스 또는 이를 소비하는 응용 프로그램에 대한 네이티브 시스템 콜을 커널 영역에 전달하는 단계와,상기 판단 결과, 네이티브 프로그래밍 언어 또는 규격으로 작성되지 않은 경우 상기 응용 서비스 또는 이를 소비하는 응용 프로그램을 바이트코드 형태로 변환하여 상기 가상 머신을 통해 상기 커널 영역에 전달하는 단계를 포함하는응용 서비스 기밀 실행을 위한 런타임 제공 방법
18 18
제 17 항에 있어서,상기 가상 머신을 통해 상기 커널 영역에 상기 응용 서비스 또는 이를 소비하는 응용 프로그램에 대한 네이티브 시스템 콜을 전달하는 단계는,상기 바이트 코드 형태의 응용 서비스 또는 이를 소비하는 응용 프로그램을 기 저장된 코어 라이브러리를 기반으로 해석하는 단계와,상기 응용 서비스 또는 이를 소비하는 응용 프로그램 실행 시 커널 서비스 또는 하드웨어 자원 접근이 필요한 경우 상기 커널 영역에 네이티브 시스템 콜을 요청하는 단계를 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 방법
19 19
제 18 항에 있어서,상기 네이티브 시스템 콜을 수신한 상기 커널 영역에서 상기 네이티브 시스템 콜의 적합성 검사를 통해 신뢰된 접근인지를 판단하는 단계와,상기 신뢰된 접근인 경우에만 상기 네이티브 시스템 콜의 상기 커널 서비스 또는 하드웨어 자원 진입을 허용하는 단계를 포함하는 것을 특징으로 하는응용 서비스 기밀 실행을 위한 런타임 제공 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 방송통신위원회 한국전자통신연구원 방송통신기술개발사업 Beyond 스마트TV 기술 개발