맞춤기술찾기

이전대상기술

정보 보호 시스템 점검 방법 및 시스템

  • 기술번호 : KST2015211582
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 정보 보호 시스템 점검 방법 및 시스템이 개시된다. 보안 정책에 따라 내부망을 공격으로부터 보호하는 정보 보호 시스템을 점검하는 시스템은 상기 보안 정책에 따라 공격 요청 신호 및 대상 요청 신호를 생성하는 보안 점검 서버, 상기 공격 요청 신호에 따라 모의 공격을 수행하는 공격 에이전트, 상기 대상 요청 신호에 설정된 포트를 열어 상기 모의 공격을 받는 대상 에이전트 및 상기 모의 공격에 따라 상기 정보 보호 시스템이 생성하는 보안 이벤트 정보를 수신하는 이벤트 수신 에이전트를 포함하되, 상기 보안 점검 서버는 상기 보안 정책에서 상기 정보 보호 시스템이 대응하도록 설정된 공격에 상응하는 보안 이벤트가 상기 보안 이벤트 정보에 포함되는 여부에 따라 상기 정보 보호 시스템의 정상 작동을 판단한다. 본 발명은 내부 시스템에 대한 모의 공격과 그에 대한 반응을 판단함으로써 정보 보호 시스템의 취약점에 대한 점검이 용이한 효과가 있다.정보 보호 시스템, 점검
Int. CL G06F 21/56 (2014.01) G06F 15/00 (2014.01) G06F 21/55 (2014.01) H04L 12/22 (2014.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020090055809 (2009.06.23)
출원인 경기대학교 산학협력단
등록번호/일자 10-1127460-0000 (2012.03.09)
공개번호/일자 10-2010-0137656 (2010.12.31) 문서열기
공고번호/일자 (20120326) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.06.23)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 경기대학교 산학협력단 대한민국 경기도 수원시 영통구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김점구 대한민국 경기도 성남시 분당구
2 이도건 대한민국 충청북도 영동군

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이지 대한민국 서울특별시 금천구 가산디지털*로 ***(가산동, KCC웰츠밸리) ***-***

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 경기대학교 산학협력단 경기도 수원시 영통구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.06.23 수리 (Accepted) 1-1-2009-0378701-10
2 선행기술조사의뢰서
Request for Prior Art Search
2010.09.08 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2010.10.18 수리 (Accepted) 9-1-2010-0064850-51
4 의견제출통지서
Notification of reason for refusal
2011.01.31 발송처리완료 (Completion of Transmission) 9-5-2011-0057529-73
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.03.30 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0232240-43
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.03.30 수리 (Accepted) 1-1-2011-0232157-51
7 최후의견제출통지서
Notification of reason for final refusal
2011.08.08 발송처리완료 (Completion of Transmission) 9-5-2011-0444452-23
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.09.29 보정승인 (Acceptance of amendment) 1-1-2011-0762861-17
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.09.29 수리 (Accepted) 1-1-2011-0762854-08
10 등록결정서
Decision to grant
2011.12.23 발송처리완료 (Completion of Transmission) 9-5-2011-0763933-21
11 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2012.03.06 수리 (Accepted) 1-1-2012-0182085-90
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.07.29 수리 (Accepted) 4-1-2013-5105476-10
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.03.04 수리 (Accepted) 4-1-2014-5027623-63
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.03.04 수리 (Accepted) 4-1-2014-5027621-72
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
보안 정책에 따라 내부망을 공격으로부터 보호하는 정보 보호 시스템을 점검하는 시스템에 있어서,상기 보안 정책에 따라 공격 요청 신호 및 대상 요청 신호를 생성하는 보안 점검 서버;상기 공격 요청 신호에 따라 모의 공격을 수행하는 공격 에이전트;상기 대상 요청 신호에 설정된 포트를 열어 상기 모의 공격을 받는 대상 에이전트; 및상기 모의 공격에 따라 상기 정보 보호 시스템이 생성하는 보안 이벤트 정보를 수신하는 이벤트 수신 에이전트를 포함하되,상기 보안 점검 서버는 상기 보안 정책에서 상기 정보 보호 시스템이 대응하도록 설정된 공격에 상응하는 보안 이벤트가 상기 보안 이벤트 정보에 포함되는 여부에 따라 상기 정보 보호 시스템의 정상 작동을 판단하고,상기 공격 에이전트 및 대상 에이전트는 상기 내부망 내부 또는 외부에 각각 설치되는 것을 특징으로 하는 점검 시스템
2 2
제1 항에 있어서,상기 대상 에이전트는 상기 보안 정책에서 설정된 IP 및 포트 중 하나 이상으로부터 상기 모의 공격에 대응하는 패킷을 수신하는 경우, 수신 확인 신호를 상기 보안 점검 서버로 전송하고,상기 보안 점검 서버는 상기 수신 확인 신호의 수신 여부를 이용하여 상기 IP 및 상기 포트 중 하나 이상에 대한 차단을 점검하는 것을 특징으로 하는 점검 시스템
3 3
삭제
4 4
제1 항에 있어서,상기 모의 공격은 DoS 공격, 포트 스캔 공격 및 스니핑 공격 중 하나 이상을 포함하는 것을 특징으로 하는 점검 시스템
5 5
제1 항에 있어서,상기 정보 보호 시스템은 침입 차단 장치, 통합 보안 관제 장치 및 침입 탐지 장치를 포함하는 것을 특징으로 하는 점검 시스템
6 6
보안 정책에 따라 정보 보호 시스템의 점검을 위한 점검 서버에 있어서,상기 보안 정책에서 따라 공격 요청 신호 및 대상 요청 신호를 생성하는 제어부; 상기 공격 요청 신호 및 대상 요청 신호를 각각 상응하는 에이전트로 전송하고, 이벤트 수신 에이전트로부터 보안 이벤트 정보를 수신하는 통신부; 및상기 보안 정책에서 상기 정보 보호 시스템이 대응하도록 설정된 공격에 상응하는 보안 이벤트가 상기 보안 이벤트 정보에 포함되는 여부에 따라 상기 정보 보호 시스템의 정상 작동을 판단하는 보안 점검부를 포함하되,상기 공격 요청 신호에 상응하는 에이전트는 상기 공격 요청 신호에 지정된 타 에이전트로 모의 공격을 수행하는 공격 에이전트이고,상기 대상 요청 신호에 상응하는 에이전트는 상기 대상 요청 신호에 따라 지정된 포트를 열어 상기 모의 공격을 받는 대상 에이전트이고,상기 이벤트 수신 에이전트는 상기 정보 보호 시스템으로부터 보안 이벤트 정보를 수신하는 에이전트이고,상기 공격 에이전트 및 대상 에이전트는 내부망 내부 또는 외부에 각각 설치되는 것을 특징으로 하는 보안 점검 서버
7 7
삭제
8 8
제6 항에 있어서, 상기 대상 에이전트는 상기 보안 정책에서 설정된 IP 및 포트 중 하나 이상으로부터 상기 모의 공격에 대응하는 패킷을 수신하는 경우, 수신 확인 신호를 상기 통신부를 통해 상기 보안 점검부로 전송하고,상기 보안 점검부는 상기 수신 확인 신호의 수신 여부를 이용하여 상기 IP 및 상기 포트 중 하나 이상에 대한 차단을 점검하는 것을 특징으로 하는 보안 점검 서버
9 9
제6 항에 있어서,상기 모의 공격은 DoS 공격, 포트 스캔 공격 및 스니핑 공격 중 하나 이상을 포함하는 것을 특징으로 하는 보안 점검 서버
10 10
제6 항에 있어서,상기 정보 보호 시스템은 침입 차단 장치, 통합 보안 관제 장치 및 침입 탐지 장치를 포함하는 것을 특징으로 하는 보안 점검 서버
11 11
보안 정책에 따라 보안 점검 서버가 정보 보호 시스템을 점검하는 방법에 있어서,상기 보안 정책에서 따라 공격 요청 신호 및 대상 요청 신호를 생성하는 단계;상기 공격 요청 신호 및 대상 요청 신호를 각각 상응하는 에이전트로 전송하는 단계;이벤트 수신 에이전트로부터 보안 이벤트 정보를 수신하는 단계;상기 보안 정책에서 상기 정보 보호 시스템이 대응하도록 설정된 공격에 상응하는 보안 이벤트가 상기 보안 이벤트 정보에 포함되는 여부에 따라 상기 정보 보호 시스템의 정상 작동을 판단하는 단계를 포함하되,상기 공격 요청 신호에 상응하는 에이전트는 상기 공격 요청 신호에 지정된 타 에이전트로 모의 공격을 수행하는 공격 에이전트이고,상기 대상 요청 신호에 상응하는 에이전트는 상기 대상 요청 신호에 따라 지정된 포트를 열어 상기 모의 공격을 받는 대상 에이전트이고,상기 공격 에이전트 및 대상 에이전트는 내부망 내부 또는 외부에 각각 설치되는 것을 특징으로 하는 점검 방법
12 12
삭제
13 13
제11 항에 있어서,상기 대상 에이전트가 상기 보안 정책에서 설정된 IP 및 포트 중 하나 이상으로부터 상기 모의 공격에 대응하는 패킷을 수신하는 경우, 수신 확인 신호를 상기 보안 점검 서버로 전송하는 단계; 및상기 보안 점검 서버가 상기 수신 확인 신호의 수신 여부를 이용하여 상기 IP 및 상기 포트 중 하나 이상에 대한 차단을 점검하는 단계를 더 포함하는 것을 특징으로 하는 점검 방법
14 14
제11 항에 있어서,상기 모의 공격은 DoS 공격, 포트 스캔 공격 및 스니핑 공격 중 하나 이상을 포함하는 것을 특징으로 하는 점검 방법
15 15
제11 항에 있어서,상기 정보 보호 시스템은 침입 차단 장치, 통합 보안 관제 장치 및 침입 탐지 장치를 포함하는 것을 특징으로 하는 점검 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 경기대학교 산업보안특화센터 네트워크 보안 제품에 대한 보안성 평가 도구 개발