맞춤기술찾기

이전대상기술

지속적인 서비스 제공을 위한 정상상태 모델 기반의 침입감내 시스템 및 그 제어방법(INTRUSION TOLERANCE SYSTEM AND METHOD FOR PROVIDING SERVICE BASED ON STEADY STATE MODEL)

  • 기술번호 : KST2017014115
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 외부로부터 사이버 공격을 받는 경우에도 지속적인 서비스 제공을 가능하게 하는 침입감내 시스템 및 기법에 관한 것으로서, 보다 상세하게는 알려진 공격뿐만 아니라 알려지지 않은 사이버 공격이 발생하는 경우에도 서버의 상태를 정상상태로 유지함으로써 서비스를 지속적으로 제공할 수 있도록 한다. 이를 위해, 서버의 무결성이 유지된 상황에서 서버의 상태를 모델링하여 정상상태모델을 구축하고 서버 운영 시 서버의 상태를 기 구축된 정상상태모델과 비교하여 서버가 정상상태를 벗어낫는지의 여부를 체크한다. 만일 정상상태를 벗어난 경우에는 기 설정된 감내정책을 참조하여 서버를 제어하고 서버가 정상상태로 복귀하도록 한다. 본 발명은 서비스를 제공하는 서버가 원활한 서비스 제공을 위해 정상상태를 유지하도록 함으로써 알려진 공격뿐만 아니라 알려지지 않은 공격에 대해서도 여전히 유효하다.
Int. CL G06Q 50/10 (2016.04.02) G05B 23/02 (2016.04.02) G06F 11/30 (2016.04.02) H04L 29/06 (2016.04.02)
CPC G06Q 50/10D0(2013.01) G06Q 50/10D0(2013.01) G06Q 50/10D0(2013.01) G06Q 50/10D0(2013.01) G06Q 50/10D0(2013.01)
출원번호/일자 1020160021464 (2016.02.23)
출원인 국방과학연구소
등록번호/일자
공개번호/일자 10-2017-0099284 (2017.08.31) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.02.23)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 홍진표 대한민국 서울특별시 송파구
2 유찬곤 대한민국 서울특별시 노원구
3 윤여정 대한민국 인천광역시 계양구
4 윤호상 대한민국 서울특별시 강동구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 박장원 대한민국 서울특별시 강남구 강남대로 ***, *층~*층 (논현동, 비너스빌딩)(박장원특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.02.23 수리 (Accepted) 1-1-2016-0178912-43
2 선행기술조사의뢰서
Request for Prior Art Search
2017.04.11 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2017.06.12 수리 (Accepted) 9-1-2017-0019511-07
4 의견제출통지서
Notification of reason for refusal
2017.11.14 발송처리완료 (Completion of Transmission) 9-5-2017-0792339-18
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.01.15 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-0048114-34
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.01.15 수리 (Accepted) 1-1-2018-0048105-23
7 등록결정서
Decision to grant
2018.05.21 발송처리완료 (Completion of Transmission) 9-5-2018-0344050-12
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
수집에이전트로부터 각 서버의 상태를 수집하는 상태수집부와, 서버의 상태와 정상상태를 비교해서 상기 서버의 이상여부를 탐지하는 이상탐지부 및 이상상태가 발생된 서버를 정상상태로 복귀시키는 제어부를 포함하는 서버제어부;상기 서버의 상태를 수집하여 상기 상태수집부로 전송하는 수집에이전트와 상기 제어부로부터 제어명령을 받아 상기 서버를 제어하는 제어에이전트;기 설정된 감내정책을 관리하는 감내정책 관리부;서버의 정상상태를 모델링하고 관리하는 정상상태모델링부; 및물리서버의 이상상태 탐지와 물리서버의 이상상태 발생 시 서비스를 제공하는 서버를 가상서버 단위가 아닌 물리서버 단위로 변경시키는 물리서버 관리부;를 포함하고,상기 감내정책은 탐지정책과 제어정책의 조합으로 구성되고,상기 탐지정책은 상기 서버의 이상여부를 판단하는 방법이고,상기 제어정책은 상기 서버가 이상상태일 경우, 상기 서버를 제어하는 방법인는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
2 2
제1항에 있어서,상기 수집에이전트는,기 설정된 탐지정책에 근거하여, 서버의 상태를 모니터링하고, 모니터링 중 획득된 상태정보를 상기 상태수집부로 전송하는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
3 3
제2항에 있어서,상기 상태정보는,실행 프로세스 정보, 프로세스 간 관계 정보, 실행 커널스레드 정보, 로딩된 라이브러리 정보, 호출되는 시스템콜 정보, 오픈 상태의 네트워크 포트 정보 중 적어도 하나를 포함하는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
4 4
제1항에 있어서,상기 이상탐지부는,상기 상태수집부로부터 서버의 상태와 관련된 정보를 전달받고,상기 전달받은 정보와 정상상태모델과 비교하여, 상기 서버가 정상상태인지 여부를 판단하는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
5 5
제1항에 있어서, 상기 서버제어부에 포함된 상기 제어부는,상기 이상탐지부의 탐지결과를 수신하고,상기 기 설정된 감내정책에 근거하여, 상기 서버를 정상상태로 복구시키기 위한 제어명령을 상기 제어에이전트로 전송하는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
6 6
제5항에 있어서,상기 기 설정된 감내정책은 조건부와 행위부로 구성되는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
7 7
제6항에 있어서,상기 조건부는 탐지정책 및 기준 시간 간격 동안 탐지발생 횟수, 감내정책 사이의 우선순위로 구성되는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
8 8
제6항에 있어서,상기 행위부는 제1 제어정책과, 제1 제어정책 실패 시 실시할 제2 제어정책으로 구성되고,제어정책은 메모리 복구, 파일 복구, 서비스 재시작, 가상시스템 이주 및 물리시스템 이주 중 적어도 하나를 포함하는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
9 9
제1항에 있어서상기 정상상태모델링부는,서비스 제공을 위한 준비완료 후 외부의 접속이 차단된 상태에서 운영체제, 응용 서비스를 포함한 시스템의 정적, 동적 무결성 정보를 추출하여 모델링하는 것을 특징으로 하는 지속적인 서비스 제공을 위한 정상상태 모델 기반의 사이버공격 침입감내 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.