맞춤기술찾기

이전대상기술

네트워크 보안을 위한 게이트웨이 장치 및 그 동작방법(Gateway Apparatus for Network Security and Operating Method thereof)

  • 기술번호 : KST2017014997
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크 보안을 위한 게이트웨이 장치 및 그 동작방법을 개시한다.본 실시예에 의하면, 사물인터넷 시스템에서 저성능의 사물인터넷 디바이스가 수행하기 어려운 네트워크 보안 기능을 효율적으로 제공할 수 있는 게이트웨이 장치 및 그 동작방법을 제공하는 데 주된 목적이 있다.
Int. CL H04L 29/06 (2016.04.15) H04L 12/26 (2016.04.15) H04L 12/911 (2016.04.15)
CPC H04L 63/10(2013.01) H04L 63/10(2013.01) H04L 63/10(2013.01) H04L 63/10(2013.01) H04L 63/10(2013.01)
출원번호/일자 1020160030574 (2016.03.14)
출원인 한국과학기술원
등록번호/일자
공개번호/일자 10-2017-0106871 (2017.09.22) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.03.14)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 신승원 대한민국 대전광역시 유성구
2 김연근 대한민국 대전광역시 유성구
3 박태준 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이철희 대한민국 서울특별시 강남구 도곡로**길 **(역삼동) 베리타스빌딩, *-*층(베리타스국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.03.14 수리 (Accepted) 1-1-2016-0245782-54
2 선행기술조사의뢰서
Request for Prior Art Search
2017.05.15 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2017.07.11 발송처리완료 (Completion of Transmission) 9-6-2017-0114840-25
4 의견제출통지서
Notification of reason for refusal
2017.08.07 발송처리완료 (Completion of Transmission) 9-5-2017-0550942-10
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2017.10.10 수리 (Accepted) 1-1-2017-5020814-35
6 거절결정서
Decision to Refuse a Patent
2018.02.27 발송처리완료 (Completion of Transmission) 9-5-2018-0138576-94
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.04.24 수리 (Accepted) 4-1-2019-5081392-49
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
유선 또는 무선 네트워크를 통하여 하나 이상의 외부 디바이스와 통신하고, 상기 하나 이상의 외부 디바이스로부터 사용자가 설정한 하나 이상의 사용자 보안정책을 수신하는 통신부;상기 사용자 보안정책을 저장하는 저장부;상기 저장부에 기 저장된 하나 이상의 보안정책과 상기 사용자 보안정책이 충돌하는지 여부를 탐지하고, 보안정책 충돌이 탐지되면 충돌완화 알고리즘을 수행하여 새로운 보안정책을 생성하는 정책 관리부; 및상기 사용자 보안정책, 상기 기 저장된 보안정책, 및 상기 새로운 보안정책 중 적어도 하나에 근거하여 외부의 공격 위협으로부터 상기 유선 또는 무선 네트워크를 보호하는 보안기능을 수행하는 네트워크 보안부를 포함하는 게이트웨이 장치
2 2
제1항에 있어서,상기 네트워크 보안부는 하나 이상의 물리적 호스트를 포함하고, 상기 통신부를 통하여 상기 유선 또는 무선 네트워크를 보호하기 위한 네트워크 보안 기능과 관련된 소프트웨어 프로그램을 저장하는 서비스 플랫폼으로부터 상기 소프트웨어 프로그램을 수신하고 상기 하나 이상의 물리적 호스트에 설치하는 것을 특징으로 하는 게이트웨이 장치
3 3
제1항에 있어서,상기 네트워크 보안부에 포함된 하나 이상의 물리적 호스트가 수행하는 복수의 보안 기능들 간의 자원 사용량을 모니터링하고, 기 설정된 자원 제한량 및 실제 자원 사용량에 근거하여 상기 복수의 보안 기능들의 자원을 분배하는 호스트 관리부를 더 포함하는 게이트웨이 장치
4 4
제1항에 있어서,상기 충돌완화 알고리즘은,상기 기 저장된 하나 이상의 보안정책 및 상기 사용자 보안정책으로부터 상기 보안정책 충돌이 탐지되는 충돌 부분들을 분리하는 동작 과정;기 설정된 보안정책들 간의 우선순위 및 상기 하나 이상의 외부 디바이스에 대한 평판정보에 근거하여 상기 분리된 충돌 부분들 중 하나의 충돌 부분을 선택하는 동작 과정; 및선택된 상기 하나의 충돌 부분 및 상기 분리된 충돌 부분들을 제외한 나머지 부분들을 병합하여 상기 새로운 보안정책을 생성하는 동작 과정을 포함하는 것을 특징으로 하는 게이트웨이 장치
5 5
제4항에 있어서,상기 기 설정된 보안정책들 간의 우선순위는,상기 유선 또는 무선 네트워크의 관리자가 설정한 보안정책, 상기 네트워크 보안부가 수집한 외부 공격에 대한 정보에 근거하여 생성된 보안정책, 및 상기 사용자 보안정책 순서인 것을 특징으로 하는 게이트웨이 장치
6 6
제4항에 있어서,상기 하나 이상의 외부 디바이스에 대한 평판정보는,상기 기 설정된 보안정책들 간의 우선순위에 따른 상위 보안정책들과의 충돌 횟수에 근거하여 결정되는 것을 특징으로 하는 게이트웨이 장치
7 7
제1항에 있어서,상기 저장부에 기 저장된 하나 이상의 보안정책은,상기 유선 또는 무선 네트워크의 관리자가 설정한 보안정책, 상기 네트워크 보안부가 수집한 외부 공격에 대한 정보에 근거하여 생성된 보안정책, 및 다른 사용자가 설정한 보안정책 중 적어도 하나의 유형의 보안정책에 속하는 것을 특징으로 하는 게이트웨이 장치
8 8
유선 또는 무선 네트워크를 통하여 하나 이상의 외부 디바이스로부터 사용자가 설정한 하나 이상의 사용자 보안정책을 수신하는 과정;상기 사용자 보안정책을 저장하는 과정;기 저장된 하나 이상의 보안정책과 상기 사용자 보안정책이 충돌하는지 여부를 탐지하고, 보안정책 충돌이 탐지되면 충돌완화 알고리즘을 수행하여 새로운 보안정책을 생성하는 과정; 및상기 사용자 보안정책, 상기 기 저장된 보안정책, 및 상기 새로운 보안정책 중 적어도 하나에 근거하여 외부의 공격 위협으로부터 상기 유선 또는 무선 네트워크를 보호하는 보안기능을 수행하는 과정을 포함하는 게이트웨이 장치의 동작방법
9 9
제8항에 있어서,상기 하나 이상의 사용자 보안정책을 수신하는 과정은,상기 게이트웨이 장치가 상기 하나 이상의 외부 디바이스와 통신하기 위한 프로토콜을 지원하는지 확인하는 과정;상기 하나 이상의 외부 디바이스와 상호 인증하는 과정; 및상기 하나 이상의 외부 디바이스로부터 상기 사용자 보안정책을 수신하여 설치하고, 설치 결과를 상기 하나 이상의 외부 디바이스로 알리는 과정을 포함하는 게이트웨이 장치의 동작방법
10 10
제8항에 있어서,상기 유선 또는 무선 네트워크를 보호하는 과정에서, 복수의 보안 기능들 간의 자원 사용량을 모니터링하고, 기 설정된 자원 제한량 및 실제 자원 사용량에 근거하여 상기 복수의 보안 기능들의 자원을 분배하는 과정을 더 포함하는 게이트웨이 장치의 동작방법
11 11
제8항에 있어서,상기 충돌완화 알고리즘은,상기 기 저장된 하나 이상의 보안정책 및 상기 사용자 보안정책으로부터 상기 보안정책 충돌이 탐지되는 충돌 부분들을 분리하는 동작 과정;기 설정된 보안정책들 간의 우선순위 및 상기 하나 이상의 외부 디바이스에 대한 평판정보에 근거하여 상기 분리된 충돌 부분들 중 하나의 충돌 부분을 선택하는 동작 과정; 및선택된 상기 하나의 충돌 부분 및 상기 분리된 충돌 부분들을 제외한 나머지 부분들을 병합하여 상기 새로운 보안정책을 생성하는 동작 과정을 포함하는 것을 특징으로 하는 게이트웨이 장치의 동작방법
12 12
제11항에 있어서,상기 기 설정된 보안정책들 간의 우선순위는,상기 유선 또는 무선 네트워크의 관리자가 설정한 보안정책, 상기 네트워크 보안부가 수집한 외부 공격에 대한 정보에 근거하여 생성된 보안정책, 및 상기 사용자 보안정책 순서인 것을 특징으로 하는 게이트웨이 장치의 동작방법
13 13
제11항에 있어서,상기 하나 이상의 외부 디바이스에 대한 평판정보는,상기 기 설정된 보안정책들 간의 우선순위에 따른 상위 보안정책들과의 충돌 횟수에 근거하여 결정되는 것을 특징으로 하는 게이트웨이 장치의 동작방법
14 14
제8항에 있어서,상기 기 저장된 하나 이상의 보안정책은,상기 유선 또는 무선 네트워크의 관리자가 설정한 보안정책, 상기 네트워크 보안부가 수집한 외부 공격에 대한 정보에 근거하여 생성된 보안정책, 및 다른 사용자가 설정한 보안정책 중 적어도 하나의 유형의 보안정책에 속하는 것을 특징으로 하는 게이트웨이 장치의 동작방법
15 15
하드웨어와 결합되어,제8항 내지 제14항 중 어느 한 항에 따른 동작방법을 실행시키기 위한 컴퓨터 프로그램
16 16
하드웨어에 제8항 내지 제14항 중 어느 한 항에 따른 동작방법을 실행시키기 위한 컴퓨터 프로그램을 기록한 컴퓨터 판독 가능한 기록 매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.