맞춤기술찾기

이전대상기술

허니팟 시스템

  • 기술번호 : KST2015112164
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 네트워크 기반의 사이버 공격자 감시 통제 기술에 관한 것으로, 특히 해커를 취약성을 가진 위장 서버로 유도한 뒤 해킹 수법이나 해킹 경로를 관찰해 해커를 역추적하는 보안 솔루션인 허니팟 시스템에 관한 것이다. 본 발명은 기존의 허니팟에 중요 관리 파일의 자동 복구 기능을 추가함으로써 운영의 비용 절감 및 더 향상된 해킹 기법의 수집에 착안해 만들어졌다. 또한, tty를 이용하지 않는 키로그(keylog) 기록 방법을 채택하여 보다 강력한 키로그 기능을 구현하였다. 그 이외에도 운영에 필요한 파일, 프로세스의 숨김 기능을 덧붙여 보다 안전하게 운영할 수 있도록 하였다. 허니팟, 보안, 사이버 공격자, 해커, 키로그, 자동복구, 위장서버, shell
Int. CL G06F 15/00 (2006.01)
CPC G06F 21/554(2013.01) G06F 21/554(2013.01)
출원번호/일자 1020040011211 (2004.02.20)
출원인 한국과학기술원, (주) 해커스랩
등록번호/일자
공개번호/일자 10-2005-0082681 (2005.08.24) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2004.02.20)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구
2 (주) 해커스랩 대한민국 서울특별시 강남구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김창범 대한민국 서울특별시서초구
2 장형규 대한민국 서울특별시관악구
3 최영일 대한민국 서울특별시서초구
4 노병훈 대한민국 서울특별시관악구
5 남현수 대한민국 서울특별시관악구
6 조인중 대한민국 서울특별시강서구
7 신동민 대한민국 울산광역시울주군
8 이준용 대한민국 서울특별시성북구
9 이광형 대한민국 대전광역시유성구
10 윤현수 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이종일 대한민국 서울특별시 영등포구 당산로**길 **(당산동*가) 진양빌딩 *층(대일국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2004.02.20 수리 (Accepted) 1-1-2004-0069700-22
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2004.03.19 수리 (Accepted) 4-1-2004-0012166-74
3 의견제출통지서
Notification of reason for refusal
2005.07.28 발송처리완료 (Completion of Transmission) 9-5-2005-0363952-10
4 지정기간연장신청서
Request for Extension of Designated Period
2005.09.28 무효 (Invalidation) 1-1-2005-0546753-87
5 보정요구서
Request for Amendment
2005.10.07 발송처리완료 (Completion of Transmission) 1-5-2005-0099746-97
6 무효처분안내서
Notice for Disposition of Invalidation
2005.11.14 발송처리완료 (Completion of Transmission) 1-5-2005-0114909-30
7 거절결정서
Decision to Refuse a Patent
2005.12.23 발송처리완료 (Completion of Transmission) 9-5-2005-0656440-40
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.02.01 수리 (Accepted) 4-1-2013-5019983-17
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5158129-58
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5157993-01
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5157968-69
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.04.24 수리 (Accepted) 4-1-2019-5081392-49
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
공격자의 공격에 대해서 보호 대상 시스템을 가장하여 응답하고, 공격자의 공격을 모니터링하며, 공격에 의해 수정된 중요 파일들을 복구하는 허니팟; 복구 대상이 되는 중요 파일의 원본과 수정된 파일들을 저장하는 저장 서버; 및 상기 허니팟에서 발생하는 로그를 취합하여 추후 공격자의 역추적을 가능케하는 로그 서버를 포함하는 것을 특징으로 하는 허니팟 시스템
2 2
청구항 1에 있어서, 허니팟 관리, 중요 파일의 관리, 모니터링 로그 보여주기 기능을 담당하는 허니팟 매니저를 더 포함하는 것을 특징으로 하는 허니팟 시스템
3 3
청구항 1 또는 청구항 2에 있어서, 상기 허니팟은, 상기 허니팟 매니저와 교신하고 실제 설정들을 바꾸는 역할을 수행하는 데몬; UI 요청을 처리하고 손상된 자원을 자동복구하는 커널 모듈; 및 상기 데몬과 커널 모듈이 통신하는데 사용되는 캐릭터 디바이스를 포함하는 것을 특징으로 하는 허니팟 시스템
4 4
청구항 3에 있어서, 상기 커널 모듈은 리눅스 커널 모듈인 것을 특징으로 하는 허니팟 시스템
5 5
청구항 3에 있어서, 상기 커널 모듈은 캐릭터 디바이스 드라이버와 시스템 콜 프로세싱부를 포함하는 것을 특징으로 하는 허니팟 시스템
6 6
청구항 5에 있어서, 상기 캐릭터 디바이스 드라이버는 UI와의 통신을 위해 캐릭터 디바이스의 커맨드 세트를 정의하여 실제 UI의 요청을 처리하는 것을 특징으로 하는 허니팟 시스템
7 7
청구항 5에 있어서, 상기 시스템 콜 프로세싱부는 로깅 기능을 지원하기 위해 기존의 시스템 콜을 재정의된 시스템 콜로 바꾸고, 침입자의 공격으로 손상된 시스템 자원의 자동 복구를 시행하는 것을 특징으로 하는 허니팟 시스템
8 8
청구항 3에 있어서, 상기 커널 모듈은 사용자의 키스트로크 캡쳐, 프로세스 실행 감시, 파일 접근 및 변경 감시 등을 위해 시스템 콜들을 후킹하는 것을 특징으로 하는 허니팟 시스템
9 9
청구항 7에 있어서, 상기 시스템 콜은 사용자 키로그 캡쳐에 관련한 read 시스템 콜, 모든 프로세스 실행 내역을 로깅하는 execve 시스템 콜, 중요 파일에 대한 접근 내역을 로깅하는 open 시스템 콜, 중요 파일의 변경 내역을 로깅하고 중요 파일 변경시 복원을 수행하는 write 시스템 콜, 숨기고 싶은 파일들을 사용자에게 보이지 않기 위해 사용하는 getdents64, stat64 시스템 콜, 특정 프로세스를 사용자에게서 감추기 위해 사용하는 kill 시스템 콜, 및 감추어진 프로세스에서 파생된 차일드 프로세스를 숨기는데 사용되는 fork, clone 시스템 콜을 포함하는 것을 특징으로 하는 허니팟 시스템
10 10
청구항 3 또는 청구항 8에 있어서, 상기 커널 모듈은 시스템의 execve 시스템 콜을 모니터링하다가 셸이 실행되는 순간에 실행된 셸의 프로세스 ID를 해시 테이블에 기록하고, 다음에 read 시스템 콜을 모니터링하다가 해시 테이블에 기록된 프로세스에 대한 스탠다드-인으로 들어오는 키스트로크를 캡쳐하도록 구성되는 것을 특징으로 하는 허니팟 시스템
11 11
청구항 1에 있어서, 상기 허니팟은 허니팟 로그를 SSL 채널을 이용하여 로그 서버로 전송하는 것을 특징으로 하는 허니팟 시스템
12 11
청구항 1에 있어서, 상기 허니팟은 허니팟 로그를 SSL 채널을 이용하여 로그 서버로 전송하는 것을 특징으로 하는 허니팟 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.