맞춤기술찾기

이전대상기술

블랙보드기반의 네트워크 보안 시스템 및 이의 운용방법

  • 기술번호 : KST2015214397
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 블랙보드기반의 네트워크 보안 시스템 및 이의 운용방법에 대해 개시한다. 본 발명은 네트워크 환경에서 침입탐지시스템을 운영하는 다수의 호스트 중 외부로부터 침입을 받은 호스트에 의해 작성된 침입정보를 블랙보드에 게재함으로서 나머지 호스트 상호간에 공유되며, 상기 침입정보에 근거한 침입정도에 따라 침입 받는 호스트에 침입레벨을 차등적으로 적용시켜 침입레벨에 따라 해당 호스트 또는 전체 호스트로 유입되는 패킷을 제어하는 호스트제어부가 추가 형성된 메인호스트를 포함하여 이루어진 것을 특징으로 한다. 본 발명에 따르면, 보안 시스템 간의 통신을 블랙보드의 레벨에 따른 시스템의 대응이 용이하며, 다양한 네트워크 보안 시스템의 평가를 효과적으로 수행 할 수 있으며, 많은 양의 데이터를 처리하는 보안 시스템의 평가를 시뮬레이션 모델을 통해서 수행하게 되면 많은 시간과 비용의 절감 효과를 가져 올 수 있는 장점이 있다. 블랙보드, 네트워크보안, 침입탐지시스템
Int. CL H04L 12/22 (2006.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020020070189 (2002.11.12)
출원인 학교법인 성균관대학
등록번호/일자 10-0447896-0000 (2004.08.31)
공개번호/일자 10-2004-0042064 (2004.05.20) 문서열기
공고번호/일자 (20040910) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2002.11.12)
심사청구항수 19

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 학교법인 성균관대학 대한민국 서울 종로구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 조대호 대한민국 경기도수원시장안구
2 서희석 대한민국 경기도수원시장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인정직과특허 대한민국 서울 강남구 선릉로 ***(논현동, 썬라이더빌딩 *층)
2 윤여표 대한민국 서울특별시 서초구 방배로**길 *, ***호(방배동,정암빌딩)(웰컨설팅(분사무소))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교 산학협력단 경기 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2002.11.12 수리 (Accepted) 1-1-2002-0373513-19
2 대리인사임신고서
Notification of resignation of agent
2004.02.05 수리 (Accepted) 1-1-2004-5019321-54
3 선행기술조사의뢰서
Request for Prior Art Search
2004.07.09 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2004.08.18 수리 (Accepted) 9-1-2004-0049916-72
5 등록결정서
Decision to grant
2004.08.27 발송처리완료 (Completion of Transmission) 9-5-2004-0349378-59
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1

네트워크 환경에서 침입탐지시스템을 운영하는 다수의 호스트; 및

상기 호스트 중 외부의 침입을 받는 호스트에 의해 작성된 침입 받는 호스트에 의해 공격자의 IP주소 및 패킷 수집시간 등이 포함된 침입정보가 나머지 호스트 상호간에 공유될 수 있도록 게재되고, 상기 침입정보를 근거로 패킷 수집시간에 유입된 공격자의 IP주소의 개수와 미리 설정된 개수와의 비교에 따른 비교값인 침입정도에 따라 침입 받는 호스트에 침입레벨을 차등적으로 적용되는 블랙보드가 탑재된 공유메모리와,

상기 블랙보드에 게재된 침입정보와 침입레벨을 다른 호스트가 열람하게하며, 침입레벨에 따라 해당 호스트 또는 전체 호스트로 유입되는 패킷을 제어하는 호스트제어부가 추가 형성된 메인호스트를 포함하여 이루어진 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

2 2

제 1 항에 있어서, 상기 호스트제어부는

외부에 대한 침입정보에 따라 침입레벨이 설정 시간동안 네트워크에 침입이 진행된 횟수에 따라 전이되는 기준인 임계값이 설정된 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

3 3

제 1 항에 있어서, 상기 블랙보드는

외부의 침입이 하나의 호스트에 단독으로 침입된 상태의 호스트침입정보가 게재되어 침입레벨에 따른 호스트의 레벨전이를 발생하는 호스트침입보드 및

외부의 침입이 적어도 2이상의 호스트에 침입된 상태의 네트워크침입정보가 개제되어 침입레벨에 따른 전체호스트의 레벨전이를 발생하는 네트워크침입보드로 구성된 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

4 4

제 3 항에 있어서, 상기 블랙보드는

호스트침입보드에서 5개의 침입레벨로 구분되되, 침입시도레벨, 침입경계레벨, 침입주의레벨, 침입심각레벨, 침입피해레벨로 구분되어 침입정도에 따라 해당 호스트의 레벨이 블랙보드 상에서 전이되는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

5 5

제 4 항에 있어서,

침입심각레벨에서 침입지에서 호스트로 전송되는 패킷을 방화벽에 의해 차단시키는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

6 6

제 3 항에 있어서, 상기 블랙보드는

네트워크침입보드에서 5개의 침입레벨로 구분되되, 침입시도레벨, 침입경계레벨, 침입주의레벨, 침입심각레벨, 침입피해레벨로 구분되어 침입정도에 따라 전체호스트의 레벨이 블랙보드 상에서 전이되는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

7 7

제 6 항에 있어서,

2개 이상의 호스트가 침입을 받아 해당 호스트침입레벨이 전이되었을 때, 가장 높은 레벨로 전이된 호스트의 침입레벨로 전체호스트의 침입레벨이 블랙보드 상에서 전이되는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

8 8

제 6 항에 있어서,

침입주의레벨에서 침입지에서 전송되는 패킷을 방화벽에 의해 차단시키고,

침입심각레벨에서 네트워크로 유입되는 모든 패킷을 방화벽에 의해 차단시키는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

9 9

제 1 항에 있어서, 상기 호스트는

외부침입에 대한 침입정보가 누적되어 저장된 침입정보데이터베이스를 더 포함한 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템

10 10

네트워크 환경에서 침입탐지시스템을 운영하는 다수의 호스트 및 상기 호스트로의 침입에 대한 패킷유입의 제어를 위한 블랙보드와 호스트제어부가 탑재된 메인호스트로 이루어진 블랙보드기반의 네트워크 보안 시스템의 운영방법에 있어서,

외부로부터 상기 호스트중 하나의 호스트로의 침입이 진행되는 호스트침입단계;

상기 침입에 대한 정보를 해당 호스트에 의해 블랙보드에 게재되는 블랙보드갱신단계;

상기 호스트제어부는 블랙보드에 게재된 침입정보의 침입수준에 따라 차등적으로 침입레벨을 설정하는 침입레벨적용단계; 및

상기 침입레벨에 따라 해당 호스트로 유입되는 패킷을 차단하는 침입레벨대응단계로 이루어진 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

11 11

제 10 항에 있어서, 상기 침입레벨적용단계는

침입시도레벨, 침입경계레벨, 침입주의레벨, 침입심각레벨 및 침입피해레벨 중 하나에 적용하는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

12 12

제 10 항에 있어서, 상기 블랙보드갱신단계는

상기 호스트는 침입되는 정보를 인지 한 후, 침입정보를 작성하고, 이를 블랙보드에 게재하기 위해 메인 호스트에 블랙보드 갱신요구정보를 전송하는 블랙보드 갱신요구단계;

상기 블랙보드 갱신요구정보를 전송받은 메인호스트는 등록된 호스트임을 확인하고, 갱신을 승인하는 블록보드 갱신허락정보를 전송하는 블랙보드 갱신허락단계; 및

상기 블록보드 갱신허락정보를 수신 받은 호스트는 블랙보드에 접근하여 해당 공격정보를 갱신하는 공격정보게재단계로 진행하는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

13 13

제 10 항 또는 제 11 항에 있어서, 상기 침입레벨적용단계는

상기 블랙보드에 게재된 침입정보를 확인하는 침입정보 확인단계;

상기 침입정보의 침입수준의 수치가 기 설정된 임계치와 비교하는 임계값 확인단계;

상기 임계값보다 클 경우 해당 호스트의 블랙보도상의 침입레벨을 상향 조정하는 호스트침입보드 레벨전이단계; 및

상기 블랙보드의 레벨전이 된 정보를 갖는 정보 검색 및 열람메시지를 전송하여 다른 호스트에게 검색 및 열람할 수 있도록 하는 블랙보드 검색 및 열람단계로 진행하는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

14 14

제 10 항 또는 제 11 항에 있어서, 상기 침입레벨대응단계는

상기 블랙보드의 호스트침입보드를 확인하는 호스트침입보드 확인단계;

상기 호스트침입보드의 레벨이 침입심각레벨임을 확인하는 침입심각레벨확인단계; 및

상기 침입레벨로 판별되면 상기 호스트로 유입되는 패킷을 차단하는 패킷차단 단계로 진행하는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

15 15

네트워크 환경에서 침입탐지시스템을 운영하는 다수의 호스트 및 상기 호스트로의 침입에 대한 패킷유입의 제어를 위한 블랙보드와 호스트제어부가 탑재된 메인호스트로 이루어진 블랙보드기반의 네트워크 보안 시스템의 운영방법에 있어서,

외부로부터 상기 호스트 중 적어도 2 이상의 호스트로의 침입이 진행되는 호스트공격단계;

상기 침입에 대한 정보를 해당 호스트에 의해 블랙보드에 각각 게재되는 블랙보드갱신단계;

상기 호스트제어부는 블랙보드에 게재된 침입정보의 침입수준에 따라 호스트침입모드 및 네트워크침입모드에 차등적으로 침입레벨을 설정하는 침입레벨적용단계; 및

상기 침입레벨에 따라 해당 호스트 또는 네트워크로 유입되는 패킷을 차단하는 침입레벨대응단계로 이루어진 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

16 16

제 15 항에 있어서, 상기 침입레벨적용단계는

호스트침입레벨 및 네트워크침입레벨이 침입시도레벨, 침입경계레벨, 침입주의레벨, 침입심각레벨 및 침입피해레벨 중 하나의 레벨에 적용하는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

17 17

제 15 항에 있어서, 상기 블랙보드 갱신단계는

상기 각각의 침입 받는 호스트는 침입되는 정보를 인지 한 후, 침입정보를 작성하고, 이를 블랙보드에 게재하기 위해 메인 호스트에 블랙보드 갱신요구정보를 전송하는 블랙보드 갱신요구단계;

상기 블랙보드 갱신요구정보를 전송받은 메인호스트는 등록된 호스트임을 확인하고, 갱신을 승인하는 블록보드 갱신허락정보를 전송하는 블랙보드 갱신허락단계; 및

상기 블록보드 갱신허락정보를 수신 받은 호스트는 블랙보드에 접근하여 해당 침입정보를 갱신하는 침입정보게재단계로 진행하는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

18 18

제 15 항 또는 제 16 항에 있어서, 상기 공격레벨적용단계는

상기 블랙보드에 게재된 침입정보를 확인하는 침입정보 확인단계;

상기 침입정보의 침입수준의 수치가 기 설정된 임계치와 비교하는 임계값 확인단계;

상기 임계값보다 클 경우 해당 각 호스트의 블랙보도상의 침입레벨을 상향 조정하는 호스트침입보드 레벨전이단계; 및

상기 블랙보드의 호스트침입보드의 레벨전이 된 정보를 갖는 정보 검색 및 열람메시지를 전송하여 다른 호스트에게 검색 및 열람할 수 있도록 하는 블랙보드 검색 및 열람단계로 진행하는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

19 19

제 15 항 또는 제 16 항에 있어서, 상기 침입레벨대응단계는

상기 블랙보드의 네트워크침입보드를 확인하는 네트워크침입보드 확인단계;

상기 호스트 각각의 침입레벨 중 가장 높은 침입레벨로 전체호스트의 네트워크 침입레벨을 전이시키는 네트워크침입보드 레벨전이단계;

상기 블랙보드의 네트워크침입보드의 레벨전이 된 정보를 갖는 정보 검색 및 열람메시지를 전송하여 다른 호스트에게 검색 및 열람할 수 있도록 하는 블랙보드 검색 및 열람단계;

상기 네트워크침입보드의 레벨이 침입주의레벨 및 침입심각레벨임을 확인하는 침입레벨확인단계; 및

상기 침입주의레벨일 경우 상기 침입 받는 호스트로 유입되는 패킷을 차단하거나, 침입심각레벨일 경우 메인호스트를 포함한 전체 네트워크에 유입되는 모든 패킷을 차단하는 패킷차단 단계로 진행하는 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템의 운용방법

지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.