맞춤기술찾기

이전대상기술

SDN을 이용한 사이버 검역 시스템 및 방법(CYBER INSPECTION SYSTEM AND METHOD USING SDN)

  • 기술번호 : KST2016020538
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 단위 네트워크에서의 사이버 검역 시스템을 개시하고 있다. 상기 시스템은 단위 네트워크로 유입 또는 다른 단위 네트워크로 유출되는 패킷 중 적어도 일부를 인증하고 트래픽 분배를 수행하는 SDN(Sofrwore Defined Network) 스위치, 트래픽 분배된 패킷 중 검역 대상 패킷에 대해 유해 패킷인지 검역하여 유해 패킷을 폐기하고 유해 여부가 의심되는 의심 패킷은 의심 태그를 부착하는 검역소 및 검역 완료된 패킷 또는 검역 없이 트래픽 분배된 패킷을 수신하는 에이전트를 포함한다.
Int. CL H04L 29/06 (2006.01) H04L 12/931 (2013.01) H04L 12/22 (2006.01)
CPC H04L 63/1408(2013.01) H04L 63/1408(2013.01) H04L 63/1408(2013.01) H04L 63/1408(2013.01)
출원번호/일자 1020150079189 (2015.06.04)
출원인 성균관대학교산학협력단
등록번호/일자
공개번호/일자 10-2016-0143086 (2016.12.14) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2015.06.04)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정태명 대한민국 서울특별시 강남구
2 김형식 대한민국 경기도 수원시 장안구
3 김남욱 대한민국 서울특별시 관악구
4 정준권 대한민국 서울특별시 종로구
5 조금환 대한민국 경기도 수원시 권선구
6 송영배 대한민국 경기도 광명시 철산로 **,

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 인비전 특허법인 대한민국 서울특별시 강남구 테헤란로 **길**, *층(대치동, 동산빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2015.06.04 수리 (Accepted) 1-1-2015-0540324-19
2 의견제출통지서
Notification of reason for refusal
2016.05.23 발송처리완료 (Completion of Transmission) 9-5-2016-0370851-52
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2016.07.25 수리 (Accepted) 1-1-2016-0720672-05
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2016.07.25 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2016-0720695-44
5 거절결정서
Decision to Refuse a Patent
2016.12.28 발송처리완료 (Completion of Transmission) 9-5-2016-0938098-44
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.01.31 수리 (Accepted) 1-1-2017-0103266-55
7 [명세서등 보정]보정서(재심사)
Amendment to Description, etc(Reexamination)
2017.01.31 보정승인 (Acceptance of amendment) 1-1-2017-0103281-30
8 거절결정서
Decision to Refuse a Patent
2017.02.20 발송처리완료 (Completion of Transmission) 9-5-2017-0126204-65
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
단위 네트워크에서의 사이버 검역 시스템에 있어서,단위 네트워크로 유입 또는 다른 단위 네트워크로 유출되는 패킷 중 적어도 일부를 인증하고 트래픽 분배를 수행하는 SDN(Sofrwore Defined Network) 스위치;트래픽 분배된 패킷 중 검역 대상 패킷에 대해 유해 패킷인지 검역하여 유해 패킷을 폐기하고 유해 여부가 의심되는 의심 패킷은 의심 태그를 부착하는 검역소; 및검역 완료된 패킷 또는 검역 없이 트래픽 분배된 패킷을 수신하는 에이전트를 포함하는 것을 특징으로 하는 사이버 검역 시스템
2 2
제 1 항에 있어서, 상기 SDN 스위치는, 상기 유입 또는 유출되는 패킷을 처리하는 적어도 하나의 스위치; 및상기 적어도 하나의 스위치를 제어하여 패킷 인증 및 트래픽 분배를 관리하는 스위치 컨트롤러를 포함하는 것을 특징으로 하는 사이버 검역 시스템
3 3
제 2 항에 있어서, 상기 스위치 컨트롤러는 상기 유입 또는 유출되는 패킷의 인증값 및 키를 관리하여 패킷을 식별하고, 인증되지 않은 패킷을 상기 검역소로 전달하는 것을 특징으로 하는 사이버 검역 시스템
4 4
제 1 항에 있어서, 상기 검역소는네트워크 기반 공격 및 악성코드를 탐지하며 서비스 유형별 침해를 탐지하는 제 1 검역 컴포넌트; 및가상 환경을 통한 동적 분석을 수행하는 제 2 검역 컴포넌트를 포함하는 것을 특징으로 하는 사이버 검역 시스템
5 5
제 1 항에 있어서, 상기 에이전트는 상기 단위 네트워크 내에 포함된 단말이고, 상기 에이전트는 복수 개인 것을 특징으로 하는 사이버 검역 시스템
6 6
제 1 항에 있어서,상기 에이전트는 상기 에이전트로 전달된 패킷의 의심 태그 부착 여부를 판별하여 의심 태그가 부착된 패킷에 대해서는 별도의 의심 프로세스를 가동하는 것을 특징으로 하는 사이버 검역 시스템
7 7
제 1 항에 있어서, 상기 에이전트와 연동하여 상기 에이전트에서 감시에 의해 생성되는 이벤트를 수집하여 분석을 통한 보안 정책을 수립하고 상기 에이전트를 관리하는 에이전트 매니저를 더 포함하는 것을 특징으로 하는 사이버 검역 시스템
8 8
제 7 항에 있어서, 상기 에이전트는 에이전트 시스템의 프로세스 및 이상 상태를 감시하고, 프로세스의 민감 정보의 접근 및 유출을 추적하여 이벤트를 생성하여 상기 에이전트 매니저로 제공하는 것을 특징으로 하는 사이버 검역 시스템
9 9
제 7 항에 있어서, 상기 에이전트 매니저는 상기 에이전트로부터 이벤트 정보를 수신하고 정책 데이터베이스를 이용하여 보안 정책을 수립하여 상기 에이전트로 정책 정보를 제공하는 것을 특징으로 하는 사이버 검역 시스템
10 10
단위 네트워크에서의 사이버 검역 방법에 있어서,SDN 스위치가 단위 네트워크로 유입 또는 유출되는 패킷 중 적어도 일부를 인증하고 트래픽 분배를 수행하는 트래픽 분배 단계;검역소가 트래픽 분배된 패킷 중 검역 대상 패킷에 대해 유해 패킷인지 검역하여 유해 패킷을 폐기하고 유해 여부가 의심되는 의심 패킷은 의심 태그를 부착하는 검역 단계; 및에이전트가 검역 완료된 패킷 또는 검역 없이 트래픽 분배된 패킷을 수신하는 패킷 수신 단계를 포함하는 것을 특징으로 하는 사이버 검역 방법
11 11
제 10 항에 있어서, 상기 트래픽 분배 단계는, 스위치 컨트롤러가 적어도 하나의 스위치를 제어하여 패킷 인증 및 트래픽 분배를 관리하는 단계; 및상기 스위치 컨트롤러의 지시에 따라 상기 유입 또는 유출되는 패킷을 처리하는 단계를 포함하는 것을 특징으로 하는 사이버 검역 방법
12 12
제 11 항에 있어서, 상기 스위치 컨트롤러가 적어도 하나의 스위치를 제어하여 패킷 인증 및 트래픽 분배를 관리하는 단계는,상기 스위치 컨트롤러가 상기 유입 또는 유출되는 패킷의 인증값 및 키를 관리하여 패킷을 식별하고, 인증되지 않은 패킷을 상기 검역소로 전달하는 단계를 포함하는 것을 특징으로 하는 사이버 검역 방법
13 13
제 10 항에 있어서, 상기 검역 단계는네트워크 기반 공격 및 악성 코드를 탐지하고 서비스 유형별 침해를 탐지하는 단계; 및가상 환경을 통한 동적 분석을 수행하는 단계를 포함하는 것을 특징으로 하는 사이버 검역 방법
14 14
제 10 항에 있어서, 상기 에이전트는 네트워크 내에 포함된 단말이고, 상기 에이전트는 복수 개인 것을 특징으로 하는 사이버 검역 방법
15 15
제 10 항에 있어서, 상기 패킷 수신 단계는상기 에이전트가 상기 에이전트로 전달된 패킷의 의심 태그 부착 여부를 판별하여 의심 태그가 부착된 패킷에 대해서는 별도의 의심 프로세스를 가동하는 단계를 포함하는 것을 특징으로 하는 사이버 검역 방법
16 16
제 10 항에 있어서, 에이전트 매니저가 상기 에이전트와 연동하여 상기 에이전트에서 감시에 의해 생성되는 이벤트를 수집하여 분석을 통한 보안 정책을 수립하고 상기 에이전트를 관리하는 단계를 더 포함하는 것을 특징으로 하는 사이버 검역 방법
17 17
제 16 항에 있어서, 상기 에이전트는 에이전트 시스템의 프로세스 및 이상 상태를 감시하고, 프로세스의 민감 정보의 접근 및 유출을 추적하여 이벤트를 생성하여 상기 에이전트 매니저로 제공하는 것을 특징으로 하는 사이버 검역 방법
18 18
제 16 항에 있어서, 상기 에이전트 매니저는 상기 에이전트로부터 이벤트 정보를 수신하고 정책 데이터베이스를 이용하여 보안 정책을 수립하여 상기 에이전트로 정책 정보를 제공하는 것을 특징으로 하는 사이버 검역 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 성균관대학교 산학협력단 정보통신방송기술개발사업 SDN 기술을 이용한 사이버 검역 시스템 개발