맞춤기술찾기

이전대상기술

취약점 분석을 위한 사이버 공격 시스템 및 그 공격 방법

  • 기술번호 : KST2015142883
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크 시스템에 대한 보안 기술로서 네트워크 및 시스템에 내재된 취약성을 탐지하고 분석할 수 있는 능동적이고 자동화된 통합적인 사이버 공격 모델을 제공하는 사이버 공격 시스템 및 그 공격 방법에 관한 것으로, 자동화 에이전트로서 네트워크 또는 컴퓨팅 시스템의 취약성 탐지 또는 분석을 위해 사이버 공격을 수행하는 공격수행에이전트수단, 공격목적을 설정하고 공격에 필요한 정보를 관리하며 공격에 대한 제어를 수행하는 공격통제수단, 공격대상 정보를 수집하는 정보수집에이전트수단, 공격대상 정보를 분석하는 정보분석수단, 주공격지점을 선정하고 공격시나리오를 생성하는 사이버공격관리수단, 공격수행을 분석하고 성공 여부 또는 공격대상의 피해 정도를 평가하는 공격피해평가수단을 포함하는 구성을 마련한다.상기와 같은 취약점 분석을 위한 사이버 공격 시스템 및 그 공격 방법을 이용하는 것에 의해, 실제 사이버 공격자의 공격 패턴과 특성을 분석하여 설계되었으므로 실제로 네트워크상에서 시뮬레이션함으로써 네트워크 및 시스템에 내재되어 있는 취약점에 대한 탐지가 가능하다.취약점, 사이버 공격, OODA LOOP, 정보전, 시뮬레이션, 시나리오
Int. CL G06F 17/00 (2006.01) G06F 21/20 (2006.01)
CPC H04L 63/1433(2013.01)
출원번호/일자 1020070010018 (2007.01.31)
출원인 성균관대학교산학협력단
등록번호/일자 10-0851521-0000 (2008.08.05)
공개번호/일자 10-2008-0072770 (2008.08.07) 문서열기
공고번호/일자 (20080811) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.01.31)
심사청구항수 23

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정태명 대한민국 서울 강남구
2 엄정호 대한민국 경기 수원시 장안구
3 한영주 대한민국 경기 수원시 장안구
4 박선호 대한민국 경기 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인정직과특허 대한민국 서울 강남구 선릉로 ***(논현동, 썬라이더빌딩 *층)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2007.01.31 수리 (Accepted) 1-1-2007-0095623-73
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.08.10 수리 (Accepted) 4-1-2007-0015278-18
3 선행기술조사의뢰서
Request for Prior Art Search
2008.03.07 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2008.04.16 수리 (Accepted) 9-1-2008-0023773-80
5 의견제출통지서
Notification of reason for refusal
2008.04.21 발송처리완료 (Completion of Transmission) 9-5-2008-0213442-22
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.05.09 수리 (Accepted) 1-1-2008-0331731-11
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.05.09 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0331735-93
8 등록결정서
Decision to grant
2008.08.04 발송처리완료 (Completion of Transmission) 9-5-2008-0407677-94
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
자동화 에이전트로서 네트워크 또는 컴퓨팅 시스템의 취약성 탐지 또는 분석을 위해 사이버 공격을 수행하는 공격수행에이전트수단,공격목적을 설정하고 공격에 필요한 정보를 관리하며 상기 공격수행에이전트수단의 요청에 따라 공격에 대한 제어를 수행하는 공격통제수단,상기 공격목적을 달성하기 위해 필요한 공격대상 정보를 수집하는 정보수집에이전트수단,상기 공격대상 정보를 분석하는 정보분석수단,분석된 상기 공격대상 정보를 이용하여 주공격지점을 선정하고 공격시나리오를 생성하는 사이버공격관리수단을 포함하고,상기 사이버공격관리수단은상기 공격대상의 취약점을 분석하고 상기 공격목적에 부합되어 상기 공격대상에게 가장 큰 피해를 줄 수 있는 상기 주공격지점을 결정하는 표적개발분석부,공격의 기술 및 절차를 서술하는 공격패턴 또는 공격시나리오의 공격절차와 경로를 표현하는 공격트리를 이용하여 상기 공격시나리오를 생성하고 분석하는 공격시나리오분석부를 포함하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
2 2
제 1항에 있어서,상기 공격수행에이전트수단은 상기 공격통제수단을 통해 상기 공격목적 정보, 상기 공격대상 정보 또는 상기 공격시나리오 정보를 수신하여 상기 주공격지점에 대해 공격을 수행하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
3 3
제 1항에 있어서,상기 공격통제수단은 상기 정보분석수단, 상기 사이버공격관리수단, 상기 공격피해평가수단으로부터 수신되는 정보를 순환주기 지휘통제 과정(Observe-Orient-Decision-Act Loop, OODA LOOP)에 적용시켜 상기 공격수행에이전트수단의 공격을 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
4 4
삭제
5 5
제 1항에 있어서,상기 공격시나리오분석부는 상기 공격패턴을 정의하거나 상기 공격트리를 구성하고 시퀀스(Sequence) 번호를 상기 공격절차에 부여하여 상기 공격패턴 또는 상기 공격트리를 매핑함으로써 상기 공격시나리오를 생성하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
6 6
제 5항에 있어서,상기 공격시나리오분석부는 상기 공격패턴을공격목적 또는 하부 공격노드에서 공격절차를 통해 성취해야 하는 공격목적,공격수행시의 최대 취약지점인 주공격지점,공격을 수행하는 각 노드에서 공격수행시 공격대상이나 공격수행에이전트수단에게 필요한 조건 또는 상황인 전제조건,공격수행에이전트수단에 의해 수행되어야 하는 공격기술 및 경로인 공격절차,공격이 종료된 후에 공격목적에 맞게 공격대상의 변화된 상태에 대해 기술하는 사후조건 중 어느 하나로 정의하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
7 7
제 6항에 있어서,상기 공격시나리오분석부는 상기 공격트리를각 서브노드에서 모든 공격목적을 성공해야만 다음 상위노드 공격으로 이동할 수 있는 AND조합,각 서브노드에서 모든 공격목적 중 어느 하나만 성공해도 되는 OR조합,각 서브노드에서 모든 공격목적을 달성할 필요는 없으나 만약 달성한다면 현재 노드의 공격목적을 수월하게 달성할 수 있게 하며 또한 상위노드 공격도 용이하게 하는 CON조합 중 어느 하나를 이용하여 구성하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
8 8
제 7항에 있어서,상기 공격통제수단은 상기 공격시나리오상의 상기 전제조건이 부합되지 않는 경우, 상기 공격시나리오상에서 서브노드의 공격목적을 달성하지 못하는 경우 또는 상기 공격수행에이전트수단에서 오작동이 발생되거나 공격대상에 의해 공격이 탐지되는 경우에 상기 공격수행에이전트를 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
9 9
제 8항에 있어서,상기 공격시나리오상의 상기 전제조건이 부합되지 않는 경우, 상기 공격통제수단은 상기 공격수행에이전트수단의 공격절차를 이전단계로 복귀시키고, 공격대상의 정보를 재분석하여 새로운 정보를 전송하여 상기 공격수행에이전트수단이 공격을 재개하도록 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
10 10
제 8항에 있어서,상기 공격시나리오상에서 서브노드의 공격목적을 달성하지 못하는 경우, 상기 공격통제수단은 공격성공확률의 유도를 통해 최적의 경로를 선택하는 새로운 공격 방법을 이용하여 상기 공격수행에이전트수단이 공격을 재개하도록 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
11 11
제 8항에 있어서,상기 공격수행에이전트수단에서 오작동이 발생되거나 공격대상에 의해 공격이 탐지되는 경우, 상기 공격통제수단은 상기 공격수행에이전트수단을 상기 공격시나리오상에서 가장 낮은 서브노드로 복귀시키고, 수행한 작업의 로그 정보를 삭제하여 상기 공격수행에이전트수단이 공격을 재개하도록 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
12 12
제 1항에 있어서,상기 취약점 분석을 위한 사이버 공격 시스템은 상기 공격수행에이전트수단의 공격수행이 완료된 후 상기 공격수행을 분석하고 상기 공격수행의 성공 여부 또는 상기 공격대상의 피해 정도를 평가하는 공격피해평가수단을 더 포함하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 시스템
13 13
공격수행에이전트수단, 공격통제수단, 정보수집에이전트수단, 정보분석수단, 사이버공격관리수단을 구비하는 사이버 공격 시스템으로 네트워크 또는 컴퓨팅 시스템의 취약성 탐지 또는 분석을 위해 공격하는 방법에 있어서,상기 정보수집에이전트수단이 공격목적에 부합되는 공격대상 정보를 수집하고 상기 정보분석수단이 수집된 상기 공격대상 정보를 분석하는 단계,상기 사이버공격관리수단이 공격대상의 주공격지점을 선정하는 단계,상기 사이버공격관리수단이 공격시나리오를 생성하고 분석하는 단계,상기 공격수행에이전트수단이 상기 주공격지점에 대해 공격을 수행하는 단계,상기 공격통제수단이 상기 공격수행에이전트수단으로부터 수신되는 제어요청에 따라 상기 공격을 제어하는 단계를 포함하고,상기 생성하고 분석하는 단계는상기 사이버공격관리수단이 공격의 기술 및 절차를 서술하는 공격패턴을 정의하는 단계,상기 사이버공격관리수단이 상기 공격시나리오의 공격절차와 경로를 표현하는 공격트리를 구성하는 단계,상기 사이버공격관리수단이 시퀀스 번호를 상기 공격절차에 부여하여 상기 공격패턴 또는 상기 공격트리를 매핑함으로써 상호 연관성을 설정하는 단계를 포함하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
14 14
제 13항에 있어서,상기 분석하는 단계는상기 공격통제수단이 상기 공격목적을 설정하여 상기 정보수집에이전트수단으로 전송하는 단계,상기 정보수집에이전트수단이 상기 공격목적을 달성하기 위해 필요한 상기 공격대상 정보를 수집하는 단계,상기 정보분석수단이 수집된 상기 공격대상 정보를 상기 공격시나리오 생성에 이용할 수 있도록 분석하는 단계를 포함하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
15 15
제 13항에 있어서,상기 선정하는 단계는상기 사이버공격관리수단이 상기 공격대상의 취약점을 분석하는 단계,상기 사이버공격관리수단이 상기 공격목적에 부합되어 상기 공격대상에게 가장 큰 피해를 줄 수 있는 상기 주공격지점을 결정하는 단계를 포함하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
16 16
삭제
17 17
제 13항에 있어서,상기 사이버공격관리수단은 상기 공격패턴을공격목적 또는 하부 공격노드에서 공격절차를 통해 성취해야 하는 공격목적,공격수행시의 최대 취약지점인 주공격지점,공격을 수행하는 각 노드에서 공격수행시 공격대상이나 공격수행에이전트수단에게 필요한 조건 또는 상황인 전제조건,공격수행에이전트수단에 의해 수행되어야 하는 공격기술 및 경로인 공격절차,공격이 종료된 후에 공격목적에 맞게 공격대상의 변화된 상태에 대해 기술하는 사후조건 중 어느 하나로 정의하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
18 18
제 13항에 있어서,상기 사이버공격관리수단은 상기 공격트리를각 서브노드에서 모든 공격목적을 성공해야만 다음 상위노드 공격으로 이동할 수 있는 AND조합,각 서브노드에서 모든 공격목적 중 어느 하나만 성공해도 되는 OR조합,각 서브노드에서 모든 공격목적을 달성할 필요는 없으나 만약 달성한다면 현재 노드의 공격목적을 수월하게 달성할 수 있게 하며 또한 상위노드 공격도 용이하게 하는 CON조합 중 어느 하나를 이용하여 구성하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
19 19
제 13항에 있어서,상기 공격을 수행하는 단계에서 상기 공격수행에이전트수단은 상기 공격통제수단을 통해 상기 공격목적 정보, 상기 공격대상 정보 또는 상기 공격시나리오 정보를 수신하여 상기 공격을 수행하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
20 20
제 13항에 있어서,상기 공격통제수단은 상기 정보분석수단, 상기 사이버공격관리수단, 상기 공격피해평가수단으로부터 수신되는 정보를 순환주기 지휘통제 과정(OODA LOOP)에 적용시켜 상기 공격수행에이전트수단의 공격을 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
21 21
제 20항에 있어서,상기 제어하는 단계는상기 공격통제수단이 상기 공격시나리오상의 상기 전제조건이 부합되지 않는 경우, 상기 공격시나리오상에서 서브노드의 공격목적을 달성하지 못하는 경우 또는 상기 공격수행에이전트수단에서 오작동이 발생되거나 공격대상에 의해 공격이 탐지되는 경우에 상기 공격수행에이전트로부터 상기 제어요청을 수신하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
22 22
제 21항에 있어서,상기 공격시나리오상의 상기 전제조건이 부합되지 않는 경우, 상기 공격통제수단이 상기 공격수행에이전트수단의 공격절차를 이전단계로 복귀시키고, 공격대상의 정보를 재분석하여 새로운 정보를 전송하여 상기 공격수행에이전트수단이 공격을 재개하도록 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
23 23
제 21항에 있어서,상기 공격시나리오상에서 서브노드의 공격목적을 달성하지 못하는 경우, 상기 공격통제수단이 공격성공확률의 유도를 통해 최적의 경로를 선택하는 새로운 공격 방법을 이용하여 상기 공격수행에이전트수단이 공격을 재개하도록 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
24 24
제 21항에 있어서,상기 공격수행에이전트수단에서 오작동이 발생되거나 공격대상에 의해 공격이 탐지되는 경우, 상기 공격통제수단이 상기 공격수행에이전트수단을 상기 공격시나리오상에서 가장 낮은 서브노드로 복귀시키고, 수행한 작업의 로그 정보를 삭제하여 상기 공격수행에이전트수단이 공격을 재개하도록 제어하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
25 25
제 13항에 있어서,상기 사이버 공격 시스템은 공격피해평가수단을 더 구비하고,상기 취약점 분석을 위한 사이버 공격 방법은상기 공격수행에이전트수단이 공격수행을 완료한 후 상기 공격피해평가수단으로 상기 공격수행 결과를 전송하는 단계,상기 공격피해평가수단이 수신된 상기 공격수행 결과를 분석하고 상기 공격수행의 성공 여부 또는 상기 공격대상의 피해 정도를 평가하는 단계를 더 포함하는 것을 특징으로 하는 취약점 분석을 위한 사이버 공격 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.