맞춤기술찾기

이전대상기술

암호화된 트래픽 분석을 통한 내부 정보 유출 모니터링 시스템 및 방법

  • 기술번호 : KST2018007117
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에 의한 암호화된 트래픽 분석을 통한 내부 정보 유출 모니터링 시스템 및 방법은, 내부 컴퓨터와 외부 컴퓨터가 직접 SSL 세션을 생성하지 않고, 모니터링 컴퓨터가 내부 컴퓨터 및 외부 컴퓨터와 각각 SSL 세션을 생성하여, 내부 컴퓨터에서 외부 컴퓨터로 데이터 패킷을 전달할 때, 모니터링 컴퓨터가 상기 데이터 패킷에 내부 정보가 있는지를 검사한 후 전달하는 것을 특징으로 한다.
Int. CL H04L 29/06 (2006.01.01)
CPC H04L 63/1408(2013.01) H04L 63/1408(2013.01) H04L 63/1408(2013.01)
출원번호/일자 1020160158228 (2016.11.25)
출원인 충남대학교산학협력단
등록번호/일자
공개번호/일자 10-2018-0059076 (2018.06.04) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.11.25)
심사청구항수 1

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 충남대학교산학협력단 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 원유재 대한민국 경기도 성남시 분당구
2 윤지훈 대한민국 대전광역시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 공간 대한민국 대전광역시 서구 둔산서로 ***, *층(둔산 *동, 산업은행B/D)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 충남대학교산학협력단 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.11.25 수리 (Accepted) 1-1-2016-1156024-33
2 의견제출통지서
Notification of reason for refusal
2018.04.25 발송처리완료 (Completion of Transmission) 9-5-2018-0284391-80
3 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.06.19 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-0602794-01
4 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.06.19 수리 (Accepted) 1-1-2018-0602772-07
5 등록결정서
Decision to grant
2018.08.20 발송처리완료 (Completion of Transmission) 9-5-2018-0563899-83
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
내부 컴퓨터, 모니터링 컴퓨터, 외부 컴퓨터를 포함하는 내부 정보 유출 모니터링 시스템으로서,모니터링 컴퓨터는, 내부 컴퓨터로부터 SSL 세션 생성 요청을 전송받은 후 외부 컴퓨터로 SSL 세션 요청을 하고 그 응답을 받아서 모니터링 컴퓨터와 외부 컴퓨터 사이에 SSL 세션을 생성하고, 내부 컴퓨터로 SSL 세션 생성 요청에 대한 응답을 전송하여 모니터링 컴퓨터와 내부 컴퓨터 사이에 SSL 세션을 생성하고, 내부 컴퓨터에서 외부 컴퓨터로 패킷을 전달할 때, 모니터링 컴퓨터가 상기 패킷에 내부 정보가 있는지를 검사한 후 전달하고, 외부 컴퓨터에서 내부 컴퓨터로 패킷을 전달할 때, 모니터링 컴퓨터가 상기 패킷에 내부 정보 유출을 위한 코드가 있는지를 검사한 후 전달하고,모니터링 컴퓨터는 네트워크 인터페이스, ARP 스푸핑 모듈, SSL 세션 정보 저장부, SSL 트래픽 복호 및 암호화 모듈을 포함하고,상기 네트워크 인터페이스를 통해 모니터링 컴퓨터가 내부 컴퓨터 및 외부 컴퓨터와 데이터 송수신이 가능하게 되고,상기 ARP 스푸핑 모듈은 패킷의 흐름이 모니터링 컴퓨터를 거치도록 변경하고,상기 SSL 세션 정보 저장부는 모니터링 컴퓨터 변경 인증서와 연관된 세션키, 원본 인증서와 연관된 공개키를 저장할 수 있고, 상기 SSL 트래픽 복호 및 암호화 모듈은 모니터링 컴퓨터 변경 인증서와 연관된 세션키로 내부 컴퓨터가 전송한 패킷을 복호화한 후 패킷에 내부 정보가 있는지를 검사하고,내부 정보가 없는 경우, 상기 복호화된 패킷을 원본 인증서와 연관된 세션키로 암호화할 수 있고,외부 컴퓨터에서 내부 컴퓨터로 패킷을 전달할 때, 원본 인증서와 연관된 세션키로 외부 컴퓨터가 전송한 패킷을 복호화한 후 내부 정보 유출을 위한 코드가 있는지를 검사한 후 전달하고,상기 복호화된 패킷을 모니터링 컴퓨터 변경 인증서와 연관된 세션키로 암호화한 후 내부 컴퓨터로 전달하고,상기 모니터링 컴퓨터는 원본 인증서를 임의로 생성한 공개키로 변경한 모니터링 컴퓨터 변경 인증서를 만들고, 이 모니터링 컴퓨터 변경 인증서를 사설 CA로 서명한 후 내부 컴퓨터로 전송하고, 사설 CA의 인증을 받은 변경된 인증서와 개인키를 이용하여 내부 컴퓨터와 모니터링 컴퓨터 사이의 SSL 세션을 생성하는 것을 특징으로 하는 내부 정보 유출 모니터링 시스템
2 2
삭제
3 3
삭제
4 4
삭제
5 5
삭제
6 6
삭제
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2018097548 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2019394178 US 미국 DOCDBFAMILY
2 WO2018097548 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 충남대학교 산학협력단 정보통신기술인력양성 2016년 ICT/SW창의연구과정_충남대