맞춤기술찾기

이전대상기술

뷰 기반의 아이이디 접근 제어 방법 및 시스템

  • 기술번호 : KST2015206267
  • 담당센터 : 대구기술혁신센터
  • 전화번호 : 053-550-1450
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 IED 접근 제어 방법 및 시스템에 관한 것으로서, 보다 구체적으로는, 상기한 목적을 달성하기 위한 본 발명의 특징에 따른 뷰 기반의 IED 접근 제어 방법은, 서버가, (1) 사용자로부터 응용 프로그램을 통하여 로그인 정보를 입력받는 단계; (2) 상기 사용자로부터 상기 응용 프로그램을 통하여 상기 IED에 대한 데이터를 요청받는 단계; (3) 접근 가능 여부 검사기에서, 적어도 하나 이상의 관리 테이블을 이용하여 상기 응용 프로그램이 상기 데이터에 대해 접근 권한이 있는지 확인하는 단계; 및 (4) 상기 데이터에 대한 접근 권한이 확인되면, 상기 접근 가능 여부 검사기에서 응용 프로그램의 데이터 요청을 승인하고 응답하는 단계를 포함하는 것을 그 구성상의 특징으로 한다.본 발명에서 제안하고 있는 뷰 기반의 IED 접근 제어 방법 및 시스템에 따르면, 뷰 기반의 접근 제어 모델을 적용하여 사용자별로 접근할 수 있는 데이터 접근 범위를 각각 제한함으로써, 모든 IED에 대하여 세밀하게 접근을 제어할 수 있다.또한, 본 발명에 따르면, 각 응용 프로그램에 사용자가 로그인을 하면, 그 응용 프로그램을 통해서 IEC 61850 프로토콜로 동작하는 시스템 서버에 접근하도록 하고, 서버에 접근이 가능하면 각 응용 프로그램을 통해 제한된 데이터 객체 권한을 보여 주도록 함으로써, 사용자에게는 접근을 할 수 있는 객체만 보여주어 사용자들의 접근 권한을 가진 객체를 쉽게 알 수 있고, 접근권한을 벗어난 실수를 줄일 수 있으며, 뷰 기반의 접근 제어 모델로 응용 프로그램(HMI)에서 IED까지의 제어 및 모니터링이 보호될 수 있다.뿐만 아니라, 본 발명에 따르면, IEC 61850 프로토콜에 기반을 둔 것으로서, IEC 61850 프로토콜의 데이터세트(Dataset)를 사용하여 응용 프로그램이 데이터에 접근 가능한지 여부를 확인하는 관리 테이블을 정의함으로써, 새로운 정보 모델을 만들 필요가 없다. 즉, IEC 61850 프로토콜은 명명 규칙을 통해서 각 데이터 객체에 대한 Dataset Class를 규정하고 있고, 명명 규칙에 의해서 각 객체별로 접근할 수 있는 서비스를 정의하고 있기 때문에 서비스 및 데이터 객체의 접근을 제어하기 위해서 Dataset를 활용할 수 있다.
Int. CL G06F 21/30 (2013.01) G06F 21/10 (2013.01) H04L 29/06 (2006.01)
CPC H04L 63/102(2013.01) H04L 63/102(2013.01)
출원번호/일자 1020120031328 (2012.03.27)
출원인 계명대학교 산학협력단
등록번호/일자 10-1401381-0000 (2014.05.23)
공개번호/일자 10-2013-0116454 (2013.10.24) 문서열기
공고번호/일자 (20140530) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2012.03.27)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 계명대학교 산학협력단 대한민국 대구광역시 달서구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 주홍택 대한민국 대구 달서구
2 이준희 대한민국 대구 달서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김건우 대한민국 서울특별시 금천구 가산디지털*로 ***, 에이동 ***호 특허그룹덕원 (가산동, 우림 라이온스밸리)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 계명대학교 산학협력단 대구광역시 달서구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2012.03.27 수리 (Accepted) 1-1-2012-0245933-14
2 선행기술조사의뢰서
Request for Prior Art Search
2013.03.13 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2013.04.05 수리 (Accepted) 9-1-2013-0023583-74
4 의견제출통지서
Notification of reason for refusal
2013.06.19 발송처리완료 (Completion of Transmission) 9-5-2013-0418800-34
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2013.08.19 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2013-0751737-86
6 보정요구서
Request for Amendment
2013.08.30 발송처리완료 (Completion of Transmission) 1-5-2013-0102863-79
7 [출원서등 보정]보정서(납부자번호)
[Amendment to Patent Application, etc.] Amendment(Payer number)
2013.09.12 수리 (Accepted) 1-1-2013-0793211-56
8 의견제출통지서
Notification of reason for refusal
2014.01.30 발송처리완료 (Completion of Transmission) 9-5-2014-0077109-83
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.03.31 수리 (Accepted) 1-1-2014-0310748-46
10 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.03.31 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0310735-53
11 등록결정서
Decision to grant
2014.05.16 발송처리완료 (Completion of Transmission) 9-5-2014-0331920-87
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.03.21 수리 (Accepted) 4-1-2018-5049338-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
삭제
2 2
삭제
3 3
삭제
4 4
IED 접근 제어 방법으로서, 서버가,(1) 사용자로부터 응용 프로그램을 통하여 로그인 정보를 입력받는 단계;(2) 상기 사용자로부터 상기 응용 프로그램을 통하여 상기 IED에 대한 데이터를 요청받는 단계;(3) 접근 가능 여부 검사기에서, 적어도 하나 이상의 관리 테이블을 이용하여 상기 응용 프로그램이 상기 데이터에 대해 접근 권한이 있는지 확인하는 단계; 및(4) 상기 데이터에 대한 접근 권한이 확인되면, 상기 접근 가능 여부 검사기에서 응용 프로그램의 데이터 요청을 승인하고 응답하는 단계를 포함하되,상기 응용 프로그램이 상기 데이터에 접근 가능한지 여부를 확인하는 데에 이용되는 상기 관리 테이블은,IEC 61850 프로토콜의 데이터세트(Dataset)를 사용하여 정의되고,각각의 데이터에 대한 색인이 할당된 컨텍스트 테이블과, 각각의 응용 프로그램이 접근할 수 있는 색인이 할당된 애플리케이션 테이블의 두 개로 구성되는 것을 특징으로 하는, 뷰 기반의 IED 접근 제어 방법
5 5
제4항에 있어서, 상기 접근 가능 여부 검사기는,VACM(View-based Access Control Model) 검사기인 것을 특징으로 하는, 뷰 기반의 IED 접근 제어 방법
6 6
삭제
7 7
삭제
8 8
삭제
9 9
삭제
10 10
삭제
11 11
제4항에 있어서, 상기 IED 접근 제어 방법은,변전소와 IED(Intelligent Electronic Device) 간의 통신, 또는 IED와 다른 IED 간의 통신에 사용되는 것을 특징으로 하는, 뷰 기반의 IED 접근 제어 방법
12 12
제4항에 있어서, 상기 IED 접근 제어 방법은,DNP(Distribute Network Protocol) 및 MODBUS 프로토콜을 포함하는 통신 프로토콜과 호환되는 것을 특징으로 하는, 뷰 기반의 IED 접근 제어 방법
13 13
IED 접근 제어 방법으로서, 서버가,(a) 각각의 데이터 객체에 대하여 색인을 할당하여 제1 관리 테이블(Context Table)을 정의하는 단계;(b) 각각의 응용 프로그램에 대하여 접근할 수 있는 색인을 할당하여 제2 관리 테이블(Application Table)을 정의하는 단계;(c) 상기 응용 프로그램을 사용하여 서버에 로그인한 사용자로부터 데이터를 요청받는 단계;(d) VACM(View-based Access Control Model)을 이용한 접근 가능 여부 검사기에서, 상기 제2 관리 테이블에, 상기 응용 프로그램이 상기 요청된 데이터 객체에 대해 접근 권한이 있는지 물어보는 쿼리를 보내는 단계;(e) 상기 제2 관리 테이블에 쿼리가 들어오면, 상기 응용 프로그램의 색인을 확인하는 단계;(f) 상기 제1 관리 테이블에서 상기 확인된 색인에 할당된 데이터 객체를 확인하는 단계; 및(g) 상기 제1 관리 테이블에서 상기 데이터 객체에 대한 접근 권한 유무를 확인하는 단계를 포함하되,상기 접근 제어 방법은, IEC 61850 프로토콜에 기반을 둔 것으로서,상기 제1 관리 테이블 및 제2 관리 테이블은, IEC 61850 프로토콜의 데이터세트(Dataset)를 사용하여 정의되는 것을 특징으로 하는, 뷰 기반의 IED 접근 제어 방법
14 14
제13항에 있어서,(h) 상기 접근 가능 여부 검사기에서 상기 응용 프로그램의 데이터 요청을 승인하고 응답하는 단계를 더 포함하는 것을 특징으로 하는, 뷰 기반의 IED 접근 제어 방법
15 15
삭제
16 16
제13항에 있어서, 상기 접근 제어 방법은,변전소와 IED(Intelligent Electronic Device) 간의 통신, 또는 IED와 다른 IED 간의 통신에 사용되는 것을 특징으로 하는, 뷰 기반의 IED 접근 제어 방법
17 17
제13항에 있어서, 상기 IED 접근 제어 방법은,DNP(Distribute Network Protocol) 및 MODBUS 프로토콜을 포함하는 통신 프로토콜과 호환되는 것을 특징으로 하는, 뷰 기반의 IED 접근 제어 방법
18 18
삭제
19 19
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.