맞춤기술찾기

이전대상기술

보안 영역 접근 제어 장치 및 방법(APPARATUS FOR ACCESS CONTROL OF SECURE DOMAIN AND METHOD USING THE SAME)

  • 기술번호 : KST2017013185
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 보안 영역 접근 제어 장치 및 방법이 개시된다. 본 발명의 일실시예에 따른 보안 영역 접근 제어 장치는 가상화 기술을 이용하여 일반 영역과 보안 영역 사이에 보안채널을 생성하여 연동시키는 가상화부; 일반 영역의 보안 어플리케이션을 보안API(APPLICATION PROGRAM INTERFACE)를 이용하여 보안 영역으로 접근하여 보안기능 및 보안데이터 중 적어도 하나 이상을 이용하는 응용부 및 상기 보안 어플리케이션을 상기 보안API의 그룹의 종류에 기반하여 상기 보안 영역으로의 접근을 제어하는 보안부를 포함한다.
Int. CL G06F 21/60 (2013.01.01) G06F 21/53 (2013.01.01) G06F 21/42 (2013.01.01) G06F 21/62 (2013.01.01) G06F 9/54 (2018.01.01) G06F 9/455 (2018.01.01)
CPC G06F 21/604(2013.01) G06F 21/604(2013.01) G06F 21/604(2013.01) G06F 21/604(2013.01) G06F 21/604(2013.01) G06F 21/604(2013.01)
출원번호/일자 1020160013401 (2016.02.03)
출원인 한국전자통신연구원
등록번호/일자 10-2088297-0000 (2020.03.06)
공개번호/일자 10-2017-0092269 (2017.08.11) 문서열기
공고번호/일자 (20200312) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2018.01.29)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김건량 대한민국 대전광역시 유성구
2 임재덕 대한민국 세종특별자치
3 박수완 대한민국 대전광역시 서구
4 임경수 대한민국 대전광역시 유성구
5 김정녀 대한민국 대전광역시 유성구
6 전용성 대한민국 대전광역시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.02.03 수리 (Accepted) 1-1-2016-0116620-85
2 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.01.29 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-0101985-52
3 [심사청구]심사청구(우선심사신청)서
[Request for Examination] Request for Examination (Request for Preferential Examination)
2018.01.29 수리 (Accepted) 1-1-2018-0101986-08
4 선행기술조사의뢰서
Request for Prior Art Search
2019.05.14 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2019.07.10 발송처리완료 (Completion of Transmission) 9-6-2019-0078177-07
6 의견제출통지서
Notification of reason for refusal
2019.08.06 발송처리완료 (Completion of Transmission) 9-5-2019-0567392-75
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.10.07 수리 (Accepted) 1-1-2019-1021713-65
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2019.10.07 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2019-1021714-11
9 등록결정서
Decision to grant
2020.02.10 발송처리완료 (Completion of Transmission) 9-5-2020-0098176-65
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
가상화 기술을 이용하여 일반 영역과 보안 영역 사이에 보안채널을 생성하여 연동시키는 가상화부;일반 영역의 보안 어플리케이션을 보안API(APPLICATION PROGRAM INTERFACE)를 이용하여 보안 영역으로 접근하여 보안기능 및 보안데이터 중 적어도 하나 이상을 이용하는 응용부; 및상기 보안 어플리케이션을 상기 보안API의 그룹의 종류에 기반하여 상기 보안 영역으로의 접근을 제어하는 보안부;를 포함하고,상기 보안부는상기 보안API의 그룹의 종류를 확인하여 상기 보안API 그룹이 사용자인증API 그룹 및 보안기능API 그룹이 아니고, 보안데이터API 그룹인 경우, 상기 보안데이터API 그룹이 읽기API 그룹 및 쓰기API 그룹 중 어느 하나에 해당하는지 확인하고,상기 읽기API 그룹인 경우, 읽기 접근 제어 정책과 읽기 데이터 타입 정책에 따라 상기 보안 어플리케이션의 접근을 제어하고,상기 쓰기API 그룹인 경우, 쓰기 접근 제어 정책과 쓰기 데이터 타입 정책에 따라 상기 보안 어플리케이션의 접근을 제어하고,상기 보안데이터API 그룹이 읽기API 그룹 및 쓰기API 그룹에 모두 해당하지 않는 경우, 상기 보안 어플리케이션의 접근을 차단하는 것을 특징으로 하는 보안 영역 접근 제어 장치
2 2
청구항 1에 있어서,상기 보안부는상기 보안API의 그룹의 종류를 확인하여 사용자인증API 그룹인 경우,사용자 인증 입력정보에 기반하여 사용자 인증을 수행하는 것으로 상기 보안 어플리케이션의 접근을 제어하고,상기 사용자인증API 그룹이 아닌 경우,보안기능API 그룹 여부를 확인하는 것을 특징으로 하는 보안 영역 접근 제어 장치
3 3
청구항 2에 있어서,상기 보안부는상기 보안API의 그룹이 상기 보안기능API 그룹인 경우,암복호화 키 도출을 위해 사용자 기본 키 입력정보에 기반하여 인증을 수행하는 것으로 상기 보안 어플리케이션의 접근을 제어하고,상기 보안기능API 그룹이 아닌 경우,보안데이터API 그룹 여부를 확인하는 것을 특징으로 하는 보안 영역 접근 제어 장치
4 4
삭제
5 5
삭제
6 6
보안 영역 접근 제어 장치를 이용하는 방법에 있어서,가상화 기술을 이용하여 일반 영역과 보안 영역 사이에 보안채널을 생성하여 연동시키는 단계;상기 일반 영역의 보안 어플리케이션을 보안API(APPLICATION PROGRAM INTERFACE)를 이용하여 상기 보안채널을 통해 상기 보안 영역에 접근하는 단계;상기 보안 어플리케이션을 상기 보안API의 그룹의 종류에 기반하여 상기 보안 영역으로의 접근을 제어하는 단계; 및상기 보안 영역으로의 접근이 허용된 경우 보안기능 및 보안데이터 중 적어도 하나 이상을 이용하는 단계;를 포함하고,상기 제어하는 단계는상기 보안API의 그룹의 종류를 확인하여 상기 보안API 그룹이 사용자인증API 그룹 및 보안기능API 그룹이 아니고, 보안데이터API 그룹인 경우, 상기 보안데이터API 그룹이 읽기API 그룹 및 쓰기API 그룹 중 어느 하나에 해당하는지 확인하고,상기 읽기API 그룹인 경우, 읽기 접근 제어 정책과 읽기 데이터 타입 정책에 따라 상기 보안 어플리케이션의 접근을 제어하고,상기 쓰기API 그룹인 경우, 쓰기 접근 제어 정책과 쓰기 데이터 타입 정책에 따라 상기 보안 어플리케이션의 접근을 제어하고,상기 보안데이터API 그룹이 읽기API 그룹 및 쓰기API 그룹에 모두 해당하지 않는 경우, 상기 보안 어플리케이션의 접근을 차단하는 것을 특징으로 하는 보안 영역 접근 제어 방법
7 7
청구항 6에 있어서,상기 제어하는 단계는상기 보안API의 그룹을 확인하여 사용자인증API 그룹인 경우,사용자 인증 입력정보에 기반하여 사용자 인증을 수행하는 것으로 상기 보안 어플리케이션의 접근을 제어하고,상기 사용자인증API 그룹이 아닌 경우,보안기능API 그룹 여부를 확인하는 것을 특징으로 하는 보안 영역 접근 제어 방법
8 8
청구항 7에 있어서,상기 제어하는 단계는상기 보안API의 그룹이 상기 보안기능API 그룹인 경우,암복호화 키 도출을 위해 사용자 기본 키 입력정보에 기반하여 인증을 수행하는 것으로 상기 보안 어플리케이션의 접근을 제어하고,상기 보안기능API 그룹이 아닌 경우,보안데이터API 그룹 여부를 확인하는 것을 특징으로 하는 보안 영역 접근 제어 방법
9 9
삭제
10 10
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국전자통신연구원 산업원천기술개발사업 모바일 단말의 비인가 접근 차단 및 안전한 운영환경 보장을 위한 EAL 4급 군사용 융합 보안 솔루션 개발