맞춤기술찾기

이전대상기술

웹 페이지 변조 탐지 시스템 및 방법

  • 기술번호 : KST2015132931
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 웹 페이지 및 상기 웹 페이지에 대한 검증 메시지를 사용자 단말로 전송하는 웹 서버 및 상기 웹 서버로부터 수신한 웹 페이지를 표시하고, 상기 수신한 웹 페이지에 대한 변조 여부를 탐지하는 사용자 단말을 포함하되, 상기 사용자 단말은 상기 웹 서버로부터 수신한 웹 페이지를 표시하는 웹 페이지 표시부, 및 상기 웹 서버로부터 수신한 검증 메시지에 기초하여 상기 수신한 웹 페이지의 변조 여부를 탐지하는 변조 탐지부를 포함하며, 상기 검증 메시지는 상기 웹 페이지를 구성하는 돔 트리(DOM Tree)의 노드들 중 보안을 필요로 하는 노드들을 포함하는 보호 영역에 대해, 상기 변조 탐지부 및 상기 웹 서버가 공유하는 난수를 사용하여 해싱 및 암호화하여 생성되는 것인 변조 여부 탐지 시스템을 제공한다.
Int. CL G06F 21/24 (2006.01) G06F 21/20 (2006.01)
CPC H04L 63/1483(2013.01) H04L 63/1483(2013.01) H04L 63/1483(2013.01) H04L 63/1483(2013.01)
출원번호/일자 1020110104082 (2011.10.12)
출원인 고려대학교 산학협력단
등록번호/일자 10-1264280-0000 (2013.05.08)
공개번호/일자 10-2013-0039493 (2013.04.22) 문서열기
공고번호/일자 (20130522) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.10.12)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 문종섭 대한민국 서울특별시 송파구
2 정만현 대한민국 서울특별시 동대문구
3 모정훈 대한민국 서울특별시 관악구 장군

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인엠에이피에스 대한민국 서울특별시 강남구 테헤란로*길 **, *층 (역삼동, 한동빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 세종산학협력단 세종특별자치시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.10.12 수리 (Accepted) 1-1-2011-0797236-11
2 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.12.19 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-1009842-77
3 선행기술조사의뢰서
Request for Prior Art Search
2012.09.26 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2012.10.24 수리 (Accepted) 9-1-2012-0080023-64
5 의견제출통지서
Notification of reason for refusal
2012.11.26 발송처리완료 (Completion of Transmission) 9-5-2012-0716473-74
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2013.01.25 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2013-0074455-69
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2013.01.25 수리 (Accepted) 1-1-2013-0074454-13
8 등록결정서
Decision to grant
2013.04.30 발송처리완료 (Completion of Transmission) 9-5-2013-0298896-13
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
웹 페이지 변조 여부를 탐지하는 시스템에 있어서,웹 페이지 및 상기 웹 페이지에 대한 검증 메시지를 사용자 단말로 전송하는 웹 서버 및상기 웹 서버로부터 수신한 웹 페이지를 표시하고, 상기 수신한 웹 페이지에 대한 변조 여부를 탐지하는 사용자 단말을 포함하되,상기 사용자 단말은상기 웹 서버로부터 수신한 웹 페이지를 표시하는 웹 페이지 표시부, 및상기 웹 서버로부터 수신한 검증 메시지에 기초하여 상기 수신한 웹 페이지의 변조 여부를 탐지하는 변조 탐지부를 포함하며,상기 검증 메시지는 상기 웹 페이지를 구성하는 돔 트리(DOM Tree)의 노드들 중 보안을 필요로 하는 노드들을 포함하는 보호 영역에 대해, 상기 변조 탐지부 및 상기 웹 서버가 공유하는 난수를 사용하여 해싱 및 암호화하여 생성되는 것인 웹 페이지 변조 여부 탐지 시스템
2 2
제 1 항에 있어서,상기 변조 탐지부는 상기 난수를 웹 페이지 변조 탐지 세션을 설정할 때 상기 웹 서버로 전송하는 웹 페이지 변조 여부 탐지 시스템
3 3
제 1 항에 있어서,상기 난수의 공유에는 디피 헬먼(Diffie-Hellman)법을 사용하여 상기 웹 서버와 상기 변조 탐지부 사이에 대칭키를 공유하고,상기 대칭키를 사용하여 상기 변조 탐지부에서 생성한 난수를 상기 웹 서버로 전송하는 것인 웹 페이지 변조 여부 탐지 시스템
4 4
제 1 항에 있어서,상기 변조 탐지부는 상기 웹 페이지 표시부가 수신하여 파싱을 끝낸 웹 페이지에 포함된 보호 영역을 상기 웹 서버에서 검증 메시지를 생성할 때와 동일한 방식으로 해싱 및 암호화하여 검증 변수를 생성한 후,상기 검증 변수와 상기 수신한 검증 메시지가 일치하는지 여부로 상기 웹 페이지가 변조되었는지 여부를 검증하는 웹 페이지 변조 여부 탐지 시스템
5 5
제 1 항에 있어서,상기 해싱 및 암호화에는 MAC(Message Authentication Code) 방식을 사용하는 웹 페이지 변조 여부 탐지 시스템
6 6
웹 페이지 변조 여부 탐지 방법에 있어서,a) 사용자 단말에 설치된 변조 탐지부가 난수를 생성하여 웹 서버와 공유하는 세션 설정 단계, b) 상기 사용자 단말이 상기 웹 서버로부터 웹 페이지 및 상기 웹 페이지에 대한 검증 메시지를 수신하는 단계, 및c) 상기 변조 탐지부가 상기 수신한 검증 메시지에 기초하여 상기 수신한 웹 페이지의 변조 여부를 탐지하는 단계를 포함하되,상기 검증 메시지는 상기 웹 페이지를 구성하는 돔 트리(DOM Tree)의 노드들 중 보안을 필요로 하는 노드들을 포함하는 보호 영역에 대해, 상기 변조 탐지부 및 상기 웹 서버가 공유하는 난수를 사용하여 해싱 및 암호화하여 생성되는 것인 웹 페이지 변조 여부 탐지 방법
7 7
제 6 항에 있어서,a) 단계에서, 상기 난수의 공유에는 디피 헬먼(Diffie-Hellman)법을 사용하여 상기 웹 서버와 상기 변조 탐지부 사이에 대칭키를 공유하고,상기 대칭키를 사용하여 상기 변조 탐지부에서 생성한 난수를 상기 웹 서버로 전송하는 것인 웹 페이지 변조 여부 탐지 방법
8 8
제 6 항에 있어서,b) 단계는 b1) 상기 웹 서버가 상기 웹 페이지 표시부로 전송하기 전의 웹 페이지에 포함된 보호 영역을 해싱 및 암호화하고, 상기 해싱 및 암호화한 결과를 검증 메시지로서 상기 변조 탐지부로 전송하고, 상기 웹 페이지는 웹 페이지 표시부로 전송하는 단계,b2) 상기 사용자 단말에 포함된 웹 페이지 표시부가 수신한 웹 페이지를 파싱하고, 파싱이 완료되었음을 상기 변조 탐지부에 통지하는 단계,b3) 상기 변조 탐지부가 상기 파싱이 완료된 웹 페이지에 포함된 보호 영역을 상기 웹 서버에서 검증 메시지를 생성할 때와 동일한 방식으로 해싱 및 암호화하여 검증 변수를 생성하는 단계, 및b4) 상기 변조 탐지부가 상기 b3) 단계의 검증 변수와 상기 수신한 검증 메시지가 일치하는지 여부로 상기 웹 페이지가 변조되었는지 여부를 검증하는 단계를 포함하는 웹 페이지 변조 여부 탐지 방법
9 9
제 6 항에 있어서,상기 해싱 및 암호화에는 MAC(Message Authentication Code) 방식을 사용하는 웹 페이지 변조 여부 탐지 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.