맞춤기술찾기

이전대상기술

침해사건 공유 장치 및 방법, 그리고 이를 포함하는네트워크 보안 시스템

  • 기술번호 : KST2015099273
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 침해사건 공유 장치 및 방법, 그리고 이를 포함하는 네트워크 보안 시스템에 관한 것으로, 서로 상이한 도메인들이 침해사건에 관련된 정보를 범용적으로 공유할 수 있도록 하기 위하여, 관리 도메인내에서 침해사건의 발생을 탐지하면, 상기 탐지결과를 반영하는 리포트 메시지를 생성하여 외부 도메인으로 송신하는 리포팅 단계와, 상기 외부 도메인이 상기 리포트 메시지를 수신 및 분석하여, 상기 관리 도메인내에서 발생한 침해사건에 대한 대응동작을 수행하는 리포팅 분석 단계와, 상기 관리 도메인이 상기 침해사건의 추적을 요청하는 추적 요청 메시지를 생성하여 상기 외부 도메인으로 송신하는 추적 요청 단계와, 상기 외부 도메인은 상기 추적 요청 메시지를 수신 및 분석하여, 자신의 도메인내에서 상기 침해 사건을 발생한 침입자의 흔적을 추적한 후, 추적 결과를 반영하는 추적 결과 메시지를 송신하는 추적 실행 단계를 구비하고, 상기 관리 도메인과 상기 외부 도메인은 표준화된 데이터 포맷 및 인터넷 전송 프로토콜을 이용하여 메시지를 생성하고 송수신하는 것을 특징으로 하며, 이에 의하여 인터넷을 이용하는 도메인 모두는 침해사건에 관련된 모든 정보를 공유할 수 있다.
Int. CL G06F 21/00 (2006.01) G06F 11/00 (2006.01)
CPC G06F 21/50(2013.01) G06F 21/50(2013.01)
출원번호/일자 1020070034102 (2007.04.06)
출원인 한국전자통신연구원
등록번호/일자 10-0862194-0000 (2008.10.01)
공개번호/일자
공고번호/일자 (20081009) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.04.06)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김현주 대한민국 대전 유성구
2 장범환 대한민국 대전 유성구
3 이수형 대한민국 대전 유성구
4 김건량 대한민국 대전 유성구
5 방효찬 대한민국 대전 유성구
6 손선경 대한민국 대전 유성구
7 정치윤 대한민국 대전 유성구
8 김종현 대한민국 대전 유성구
9 박원주 대한민국 대전 유성구
10 유종호 대한민국 충남 천안시
11 나중찬 대한민국 대전 유성구
12 장종수 대한민국 대전 유성구
13 손승원 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인씨엔에스 대한민국 서울 강남구 언주로 **길 **, 대림아크로텔 *층(도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 (주)아이심시큐리티 서울특별시 서초구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2007.04.06 수리 (Accepted) 1-1-2007-0266772-23
2 선행기술조사의뢰서
Request for Prior Art Search
2008.01.14 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.02.14 수리 (Accepted) 9-1-2008-0009213-16
4 의견제출통지서
Notification of reason for refusal
2008.03.24 발송처리완료 (Completion of Transmission) 9-5-2008-0157377-59
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.05.21 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0361536-51
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.05.21 수리 (Accepted) 1-1-2008-0361535-16
7 등록결정서
Decision to grant
2008.09.05 발송처리완료 (Completion of Transmission) 9-5-2008-0466045-76
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
관리 도메인내에서 발생하는 침해사건을 탐지하고, 상기 탐지 결과에 따라 상기 관리 도메인의 신뢰도, 상기 발생한 침해사건의 심각도 및 대응행위의 우선순위에 대한 정보를 포함하는 침해사건 정보를 생성하는 단계;상기 침해사건의 심각도가 낮으면, 상기 침해 사건 정보를 저장하고 상기 관리 도메인내에서 침해사건이 발생하였음을 통보하는 단계; 및상기 침해사건의 심각도가 보통이거나 혹은 높은 경우에, 상기 침해사건 정보를 IODEF/RID 데이터 포맷의 리포트 메시지로 생성한 후, SOAP/HTTPS 프로토콜을 이용하여 전송하는 단계를 포함하고, 상기 침해사건의 심각도가 보통이면, 디폴트 도메인으로 상기 리포트 메시지를 전송하고, 상기 침해사건의 심각도가 높으면 높은 신뢰도를 가지는 외부 도메인으로 상기 리포트 메시지를 전송하는 것을 특징으로 하는 침해사건 공유 방법
2 2
외부 도메인으로부터 SOAP/HTTPS 프로토콜을 이용해 수신된 리포트 메시지를 디코딩하여 침해사건 정보를 추출하고, 상기 침해사건 정보로부터 리포트 메시지를 송신한 외부 도메인의 신뢰도, 상기 침해사건의 심각도 및 대응행위의 우선순위에 대한 정보를 분석하여 리포트 등급을 결정하는 단계;상기 결정된 리포트 등급이 낮으면, 상기 침해 사건 정보를 저장하면서 상기 침해사건이 발생하였음을 통보하는 단계; 및상기 리포트 등급이 높으면, 상기 침해 사건 정보를 저장하고, 상기 침해사건에 대응하는 대응행위를 수행하는 단계를 포함하는 것을 특징으로 하는 침해사건 공유 방법
3 3
제 1 항 또는 제 2 항에 있어서, 상기 침해사건의 추적을 요청하는 추적 요청 메시지를 생성하여, 외부 도메인으로 송신하는 추적 요청 단계; 및상기 추적 요청 메시지를 수신한 외부 도메인에 의해 상기 침해사건을 발생한 침해자를 추적한 실행 결과를 포함하는 추적 결과 메시지를 수신하는 단계를 더 포함하는 침해사건 공유 방법
4 4
제3항에 있어서, 상기 추적 요청 단계는 상기 침해사건이 탐지되면, 상기 침해 사건을 추적하기 위한 정보를 수집하여 추적 정보를 생성하는 단계;상기 침해 사건의 침입 경로 상에 있는 외부 도메인을 수신 도메인으로 획득한 후, 상기 수신 도메인의 신뢰도를 확인하는 단계;상기 수신 도메인의 신뢰도 및 상기 침해 사건의 심각도가 높으면, 상기 추적 정보를 인코딩하여 추적 요청 메시지를 생성한 후, 상기 SOAP/HTTPS 프로토콜에 따라 상기 수신 도메인으로 송신하는 단계를 포함하는 것을 특징으로 하는 침해사건 공유 방법
5 5
제4항에 있어서, 상기 추적 요청 메시지를 수신한 외부 도메인은 상기 SOAP/HTTPS 프로토콜에 따라 상기 추적 요청 메시지를 수신한 후 디코딩하여 상기 추적 정보를 추출하고, 상기 추적 정보를 분석하여 추적 등급을 파악하는 단계;상기 추적 등급이 낮으면, 상기 추적 정보를 저장하고 상기 관리 도메인으로부터 추적 요청이 있었음을 통보하는 단계; 상기 추적 등급이 높으면, 자신의 도메인내에서 침해사건을 발생한 침입자를 추적하고, 추적 결과를 인코딩하여 상기 IODEF/RID 데이터 포맷을 가지는 상기 추적 결과 메시지를 생성한 후, 상기 SOAP/HTTPS 프로토콜에 따라 송신 도메인으로 송신하는 단계를 실행하는 것을 특징으로 하는 침해사건 공유 방법
6 6
제 5 항에 있어서, 상기 추적 등급은 괸리 도메인의 신뢰도 및 침해 사건의 심각도에 따라 결정되며, 상기 추적 등급의 판단 기준은 설정 및 변경 가능한 것을 특징으로 하는 침해사건 공유 방법
7 7
삭제
8 8
삭제
9 9
삭제
10 10
삭제
11 11
관리 도메인내에서 발생하는 침해사건을 탐지하고, 상기 탐지 결과에 따라 상기 관리 도메인의 신뢰도, 상기 발생한 침해사건의 심각도 및 대응행위의 우선순위에 대한 정보를 포함하는 침해사건 정보를 생성하거나, 외부 도메인으로부터 수신되는 침해사건 정보를 분석하여 보안 관리 장치의 동작을 제어하는 제어부; 및 상기 침해사건 정보를 IODEF/RID 데이터 포맷에 따라 인코딩하여 메시지를 생성하고, 상기 외부 도메인으로부터 전송되는 메시지를 IODEF/RID 데이터 포맷에 따라 디코딩하여 상기 침해사건 정보를 추출하는 메시지 변환부; 및 상기 메시지 변환부가 생성한 메시지를 SOAP/HTTPS 프로토콜을 이용하여 상기 외부 도메인으로 송신하고, 상기 외부 도메인으로부터 전송되는 메시지를 SOAP/HTTPS 프로토콜을 통해 수신한 후 상기 메시지 변환부로 전달하는 메시지 송수신부를 포함하는 침해 사건 공유 장치
12 12
삭제
13 13
제11항에 있어서, 상기 제어부는 상기 탐지한 침해사건에 대한 정보를 수집하여 리포팅 메시지를 생성한 후, 상기 외부 도메인으로 송신하는 리포팅부;상기 외부 도메인으로부터 전송되는 리포팅 메시지를 분석하여, 상기 외부 도메인에서 발생한 침해사건에 대한 대응동작을 파악하고 상기 보안 관리 장치에 통보하는 리포팅 분석부;상기 보안 관리 장치에서 탐지한 침해사건을 추적하기 위한 정보를 수집하여 추적 요청 메시지를 생성한 후, 상기 침해 사건이 유입된 경로 상에 위치하는 외부 도메인에 송신하는 추적 요청부; 및 외부 도메인으로부터 전송되는 추적 요청 메시지를 응답하여 자신의 도메인내에서 상기 침해 사건을 발생한 침입자의 흔적을 추적한 후, 추적 결과를 반영하는 추적 결과 메시지를 상기 관리 도메인으로 송신하는 추적 실행부를 포함하는 것을 특징으로 하는 침해 사건 공유 장치
14 14
관리 도메인내에서 발생하는 침해사건을 탐지하고, 상기 탐지 결과에 따라 상기 관리 도메인의 신뢰도, 상기 발생한 침해사건의 심각도 및 대응행위의 우선순위에 대한 정보를 포함하는 침해사건 정보를 생성하거나, 상기 침해 사건을 발생한 침입자의 흔적을 추적하는 보안 관리 장치; 및 상기 관리 도메인에 위치되는 상기 보안 관리 장치의 동작 결과를 공유하기 위한 메시지를 생성하여 외부 도메인으로 송신하고, 상기 외부 도메인으로부터 전송되는 메시지를 수신 및 분석하여 상기 보안 관리 장치의 동작을 제어하는 침해 사건 공유 장치를 구비하고, 상기 침해 사건 공유 장치는 표준화된 데이터 포맷에 따라 메시지를 인코딩 또는 디코딩하며, 상기 표준화된 데이터 인터넷 전송 프로토콜에 따라 상기 메시지를 송신 또는 수신하는 것을 특징으로 하는 네트워크 보안 시스템
15 15
제14항에 있어서, 상기 표준화된 데이터 포맷은 IODEF/RID 데이터 포맷이며, 상기 표준화된 인터넷 전송 프로토콜은 SOAP/HTTPS 프로토콜인 것을 특징으로 하는 네트워크 보안 시스템
16 16
제15항에 있어서, 상기 침해 사건 공유 장치는 공유할 정보를 생성하거나, 상기 외부 도메인에 의해 공유되는 정보를 분석하여 상기 보안 관리 장치의 동작을 제어하는 제어부; 및 상기 공유할 정보를 상기 IODEF/RID 데이터 포맷에 따라 인코딩하여 메시지를 생성하고, 상기 외부 도메인으로부터 전송되는 메시지를 상기 IODEF/RID 데이터 포맷에 따라 디코딩하여 상기 공유되는 정보를 추출하는 메시지 변환부; 및 상기 메시지 변환부가 생성한 메시지를 상기 SOAP/HTTPS 프로토콜을 이용하여 상기 외부 도메인으로 송신하고, 상기 외부 도메인으로부터 전송되는 메시지를 상기 SOAP/HTTPS 프로토콜을 통해 수신한 후 상기 메시지 변환부로 전달하는 메시지 송수신부를 포함하는 것을 특징으로 하는 네트워크 보안 시스템
17 17
제16항에 있어서, 상기 제어부는 상기 보안 관리 장치에서 탐지한 침해사건에 대한 정보를 수집하여 리포팅 메시지를 생성한 후, 상기 외부 도메인으로 송신하는 리포팅부;상기 외부 도메인으로부터 전송되는 상기 리포팅 메시지를 분석하여, 상기 외부 도메인에서 발생한 침해사건에 대한 대응동작을 파악하고 상기 보안 관리 장치에 통보하는 리포팅 분석부;상기 보안 관리 장치에서 탐지한 침해사건을 추적하기 위한 정보를 수집하여 추적 요청 메시지를 생성한 후, 상기 침해 사건이 유입된 경로 상에 위치하는 상기 외부 도메인에 송신하는 추적 요청부; 및 상기 외부 도메인으로부터 전송되는 추적 요청 메시지를 응답하여 자신의 도메인내에서 상기 침해 사건을 발생한 침입자의 흔적을 추적한 후, 추적 결과를 반영하는 추적 결과 메시지를 상기 관리 도메인으로 송신하는 추적 실행부를 포함하는 것을 특징으로 하는 네트워크 보안 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.