맞춤기술찾기

이전대상기술

광역망에서의 차등 보안 서비스 장치 및 방법

  • 기술번호 : KST2015093931
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 광역망에서의 차등 보안 서비스 장치 및 방법에 관한 것으로, 신뢰할 수 있는 정보화사회의 구축을 위하여 안전한 네트워킹 인프라의 제공이 가능하도록 네트워크 레벨에서 차별화된 보안서비스를 관리하고 제어하는 기술에 관한 것이다. 이러한 기술의 적용을 위하여 보안서비스 및 보안 관리 도메인, 보안정책 관리서버와 클라이언트로 구성된 보안네트워크 인프라를 가정하고, 보안 영역별로 보안서비스 및 장치들을 보안 등급별로 분류하여 보안 라우팅 경로를 설정하도록 한다. 보안등급은 국제표준 시스템보안평가기준 통합기준인 TCSEC(Trusted Computer System Evaluation Criteria)에서 제시하는 7개의 보안등급(D, C1, C2, B1, B2, B3, A1)을 기준으로 네트워크 서비스 보안등급을 4개의 NSL(Network Security Level : 0,1,2,3)로 재 정의한다. 보안서비스를 요구하는 입력패킷의 목적지 주소 보안등급에 따라 차별화된 탐지 및 대응기법/수준 적용이 가능하며, 보안관리 네트워킹을 통한 인터도메인 간 협력체계 또한 구축하여야 한다. 이러한 보안관리 도메인의 보안등급과 보안경로를 이용한 글로벌 네트워크 보안서비스가 이루어짐으로서 광역망에서 침입탐지 및 대응이 차별화되어 이루어질 수 있다. 보안서비스, 보안관리 도메인, 보안정책 관리서버, 보안정책 실행시스템, 정책전달 프로토콜
Int. CL G06F 15/00 (2006.01)
CPC H04L 63/105(2013.01) H04L 63/105(2013.01)
출원번호/일자 1020020082342 (2002.12.23)
출원인 한국전자통신연구원
등록번호/일자 10-0480931-0000 (2005.03.24)
공개번호/일자 10-2004-0055895 (2004.06.30) 문서열기
공고번호/일자 (20050407) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2002.12.23)
심사청구항수 3

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김기영 대한민국 대전광역시유성구
2 장종수 대한민국 대전광역시유성구
3 손승원 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 장성구 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2002.12.23 수리 (Accepted) 1-1-2002-0424316-17
2 선행기술조사의뢰서
Request for Prior Art Search
2004.06.09 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2004.07.16 수리 (Accepted) 9-1-2004-0044869-52
4 의견제출통지서
Notification of reason for refusal
2004.08.27 발송처리완료 (Completion of Transmission) 9-5-2004-0352141-17
5 지정기간연장신청서
Request for Extension of Designated Period
2004.10.27 수리 (Accepted) 1-1-2004-0492930-27
6 지정기간연장신청서
Request for Extension of Designated Period
2004.11.26 수리 (Accepted) 1-1-2004-0556186-43
7 명세서 등 보정서
Amendment to Description, etc.
2004.12.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2004-0617862-64
8 의견서
Written Opinion
2004.12.27 수리 (Accepted) 1-1-2004-0617863-10
9 등록결정서
Decision to grant
2005.03.10 발송처리완료 (Completion of Transmission) 9-5-2005-0107857-43
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
클라이언트 단말이 연결되며 보안정책 관리 서버와 다수의 보안 라우터로 구성되는 다수의 지역망과, 상기 보안정책 관리서버와 상기 보안 라우터의 보안 서비스 등급에 따라 영역별 보안 등급을 설정하여 차별화된 보안 경로를 서비스하는 광역망을 포함하되, 상기 광역망은 보안정책 관리서버와 상기 각각의 지역망과 연계되는 보안정책 실행 시스템을 갖는 보안관리 도메인으로 구성되는 광역망에서의 차등 보안 서비스 장치
2 2
광역 네트워크에서 차별화된 보안서비스 관리 및 제어 방법으로서, 로컬도메인의 보안정책 실행시스템으로부터 보안정책 관리서버로 연결을 설정하는 단계와, 상기 연결 설정후 보안정책 정보를 상기 보안정책 관리서버로 요청하는 단계와, 상기 요청된 보안정책 정보를 상기 보안정책 관리서버에서 각각의 보안정책 실행시스템으로 분배하는 단계와, 각 로컬도메인의 보안정책 관리서버를 광역차원의 보안정책 관리서버로 연결을 설정하는 단계와, 상기 분배된 보안정책 정보에 기초한 침입탐지, 경보, 네트워크 관리 및 트래픽 모니터링 메시지를 전달하는 단계와, 상기 전달된 메시지를 보안정책 관리서버의 고수준 경보 분석기에서 분석하고, 보안장치와 보안관리 도메인의 보안등급에 따라 보안경로를 수립하여 전달하는 단계 를 포함하는 광역망에서의 차등 보안 서비스 방법
3 3
제 2 항에 있어서, 상기 보안경로를 수립하여 전달하는 단계는, 상기 보안정책 실행시스템의 보안서비스 요구에 따라 보안 라우터를 경유하여 보안정책 관리서버의 라우팅/보안 테이블을 검색, 추가, 삭제, 수정하는 단계와, 상기 보안정책 관리서버의 라우팅/보안 테이블 관리를 위한 보안구성장치의 정보를 요청하는 단계와, 라우팅/보안 테이블값에 의한 보안경로를 보안 라우터로 전달하는 단계와, 목적지 보안등급에 따라 차별화된 보안 서비스를 제공하는 단계 로 이루어지는 것을 특징으로 하는 광역망에서의 차등 보안 서비스 방법
4 3
제 2 항에 있어서, 상기 보안경로를 수립하여 전달하는 단계는, 상기 보안정책 실행시스템의 보안서비스 요구에 따라 보안 라우터를 경유하여 보안정책 관리서버의 라우팅/보안 테이블을 검색, 추가, 삭제, 수정하는 단계와, 상기 보안정책 관리서버의 라우팅/보안 테이블 관리를 위한 보안구성장치의 정보를 요청하는 단계와, 라우팅/보안 테이블값에 의한 보안경로를 보안 라우터로 전달하는 단계와, 목적지 보안등급에 따라 차별화된 보안 서비스를 제공하는 단계 로 이루어지는 것을 특징으로 하는 광역망에서의 차등 보안 서비스 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.