맞춤기술찾기

이전대상기술

정보시스템 위험에 대한 예비경보 시스템 및 그 방법

  • 기술번호 : KST2015155124
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 정보시스템 위험에 대한 예비경보 시스템에 관한 것으로, 구체적으로는 위험 예비경보의 대상이 되는 자산(property) 정보를 취합하는 자산 분석 모듈과, 상기 자산 정보 및 기존 통제정보 등을 분석하여 유효 취약점 경로를 생성하는 취약점 경로 생성 모듈과, 상기 유효 취약점 경로 중 필터링하여 공격 경로를 산출하고 상기 공격 경로상의 취약점들을 위험요소로 식별하는 위험요소 분석 모듈과, 상기 위험요소들에 대해서 예비경보를 발생하는 예비경보 발생 모듈과, 상기 자산 분석 모듈, 상기 취약점 경로 생성 모듈, 상기 위험요소 분석 모듈 및 상기 예비경보 발생 모듈의 작동을 제어하는 제어부를 포함하며, 상기 위험요소 분석 모듈은 공격 이벤트(threat) 탐지와 함께 활성화되며, 상기 공격 이벤트가 실제 침투할 수 있는 경로만을 필터링(filtering)하여 상기 필터링된 경로상의 취약점들을 위험요소로 식별하는 것을 특징으로 한다. 본 발명에 따른 정보시스템 위험에 대한 예비경보 시스템을 이용하면, 불필요한 분석 비용을 줄이고 실질적인 위험요소에 집중할 수 있도록 하여 효과적인 보안 통제를 실현할 수 있으며, 나아가 위험 모델링, 위험평가 및 분석을 포함한 위험 관리에 응용될 수 있다.
Int. CL H04L 12/22 (2006.01)
CPC H04L 63/1433(2013.01) H04L 63/1433(2013.01)
출원번호/일자 1020100076502 (2010.08.09)
출원인 국방과학연구소
등록번호/일자 10-1081875-0000 (2011.11.03)
공개번호/일자
공고번호/일자 (20111109) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2010.08.09)
심사청구항수 7

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 장희진 대한민국 서울특별시 송파구
2 윤호상 대한민국 서울특별시 강동구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인원전 대한민국 서울특별시 강남구 테헤란로 ***, 풍림빌딩 *층 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.08.09 수리 (Accepted) 1-1-2010-0511535-94
2 의견제출통지서
Notification of reason for refusal
2011.06.02 발송처리완료 (Completion of Transmission) 9-5-2011-0304551-06
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.08.02 수리 (Accepted) 1-1-2011-0596819-15
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.08.02 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0596818-69
5 등록결정서
Decision to grant
2011.10.28 발송처리완료 (Completion of Transmission) 9-5-2011-0630165-98
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.07.22 수리 (Accepted) 4-1-2013-0033275-90
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
위험 예비경보의 대상이 되는 자산(property) 정보를 취합하는 자산 분석 모듈;상기 자산 정보 및 기존 통제정보 등을 분석하여 유효 취약점 경로를 생성하는 취약점 경로 생성 모듈;공격 이벤트(threat) 탐지와 함께 활성화되며, 상기 유효 취약점 경로 중 필터링하여 공격 경로를 산출하고 상기 공격 경로상의 취약점들을 위험요소로 식별하는 위험요소 분석 모듈;상기 위험요소들에 대해서 예비경보를 발생하는 예비경보 발생 모듈; 및상기 자산 분석 모듈, 상기 취약점 경로 생성 모듈, 상기 위험요소 분석 모듈 및 상기 예비경보 발생 모듈의 작동을 제어하는 제어부를 포함하며,상기 취약점 경로 생성 모듈은 유효 취약점 경로를 생성하기 위한 자료로서, 접근유형(AC, Access Vector), 실행유형(ET, Execution Type), 요구권한(AU, Authorization) 및 복잡도(AC, Access Complexity)의 네 가지 취약점 속성을 정의하고, CVSS(Common Vulnerability Scoring System)를 기준으로 복잡도를 분류하는 것을 특징으로 하는 정보시스템 위험에 대한 예비경보 시스템
2 2
제 1 항에 있어서,상기 자산은 네트워크(Network), 서비스(Service), 어플리케이션(Application), 시스템(System) 및 데이터(Data)로 분류되는 것을 특징으로 하는 정보시스템 위험에 대한 예비경보 시스템
3 3
삭제
4 4
제 1 항에 있어서,상기 예비경보 발생 모듈은 상기 공격 이벤트가 발생한 취약점에 대해서 경고를 발령하는 것을 특징으로 하는 정보시스템 위험에 대한 예비경보 시스템
5 5
제 1 항에 있어서,상기 정보시스템 위험에 대한 예비경보 시스템은상기 자산 정보, 상기 기존 통제정보 등의 정보를 저장하여 상기 제어부와 통신하는 통제 데이타베이스를 더 포함하는 것을 특징으로 하는 정보시스템 위험에 대한 예비경보 시스템
6 6
위험 예비경보의 대상이 되는 자산(property) 정보를 취합하는 자산 분석 단계;상기 자산 정보 및 기존 통제정보 등을 분석하여 유효 취약점 경로를 생성하는 취약점 경로 생성 단계;공격 이벤트(threat) 탐지와 함께 실행되며, 상기 유효 취약점 경로 중 필터링하여 공격 경로를 산출하고 상기 공격 경로상의 취약점들을 위험요소로 식별하는 위험요소 분석 단계;상기 위험요소들에 대해서 예비경보를 발생하는 예비경보 발생 단계를 포함하며,상기 취약점 경로 생성 단계는 유효 취약점 경로를 생성하기 위한 자료로서, 접근유형(AC, Access Vector), 실행유형(ET, Execution Type), 요구권한(AU, Authorization) 및 복잡도(AC, Access Complexity)의 네 가지 취약점 속성을 정의하고, CVSS(Common Vulnerability Scoring System)를 기준으로 복잡도를 분류하는 것을 특징으로 하는 정보시스템 위험에 대한 예비경보 방법
7 7
제 6 항에 있어서,상기 자산은 네트워크(Network), 서비스(Service), 어플리케이션(Application), 시스템(System) 및 데이터(Data)로 분류되는 것을 특징으로 하는 정보시스템 위험에 대한 예비경보 방법
8 8
삭제
9 9
제 6 항에 있어서,상기 예비경보 발생 단계는 상기 공격 이벤트가 발생한 취약점에 대해서 경고를 발령하는 것을 특징으로 하는 정보시스템 위험에 대한 예비경보 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.