맞춤기술찾기

이전대상기술

RBA기반 통합 취약점 진단 방법

  • 기술번호 : KST2018007343
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 RBA기반 통합 취약점 진단 방법에 관한 것으로서, 응용 취약점 진단, 인프라 취약점 진단의 두 가지로 구분되어 영역별 보안 취약점만을 진단하는 진단도구를 개선하여 통합적인 관점, 실시간 진단 및 진단결과를 위험평가에 실시간을 반영할 수 있도록 한 것이다.본 발명의 RBA기반 통합 취약점 진단 방법은 자산정보부로부터 전송된 자산정보를 자산평가정보 수신부가 수신하는 제1단계; 상기 자산평가 정보 수신부가 수신한 상기 인프라 자산에 대한 인프라 자산정보에 대한 평가를 수행하여 보안 취약점을 분석하는 제21단계 및 상기 서비스 자산 정보에 대한 보안 진단을 수행하여 보안 취약점을 분석하는 제22단계로 구성되는 취약점 도출/진단하는 제2단계; 상기 인프라 자산 정보에 대한 평가 및 상기 서비스 자산에 대한 상기 보안 진단의 결과에서 도출된 보안 취약점에 대하여 상관 관계 분석하여 보안 취약점에 대한 상관관계를 분석하는 제3단계; 제3단계에서 도출된 상기 보안 취약점에 대한 상관관계 분석 결과에 의하여 보안 위험도를 평가하여 위험평가결과부로 전송하여 위험평가결과를 갱신하는 제4단계; 및 제4단계에서 평가된 위험도 평가결과에 의하여 보안기준/지표를 갱신하여 보안기준/지표부에 반영하는 제5단계를 포함함에 기술적 특징이 있다.
Int. CL H04L 29/06 (2006.01.01)
CPC H04L 63/1433(2013.01)
출원번호/일자 1020160160320 (2016.11.29)
출원인 주식회사 엘앤제이테크, 숭실대학교산학협력단
등록번호/일자
공개번호/일자 10-2018-0060616 (2018.06.07) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.11.29)
심사청구항수 3

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 주식회사 엘앤제이테크 대한민국 서울특별시 구
2 숭실대학교산학협력단 대한민국 서울특별시 동작구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김석윤 대한민국 서울시 서초구
2 임형민 대한민국 서울특별시 동작구
3 장의진 대한민국 서울특별시 동작구
4 김필중 대한민국 서울특별시 양천구
5 이보람 대한민국 서울특별시 양천구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 박정학 대한민국 서울특별시 강남구 테헤란로 ***, ****호(역삼동, 아남타워)(넥스트원국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.11.29 수리 (Accepted) 1-1-2016-1169392-13
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2016.11.30 수리 (Accepted) 1-1-2016-1175658-59
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.01.04 수리 (Accepted) 4-1-2018-5002598-27
4 의견제출통지서
Notification of reason for refusal
2018.03.08 발송처리완료 (Completion of Transmission) 9-5-2018-0165250-48
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2018.05.08 수리 (Accepted) 1-1-2018-0452324-36
6 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2018.06.08 수리 (Accepted) 1-1-2018-0565984-66
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.06.15 수리 (Accepted) 4-1-2018-5110826-09
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.07.09 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-0675631-67
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.07.09 수리 (Accepted) 1-1-2018-0675633-58
10 거절결정서
Decision to Refuse a Patent
2018.11.15 발송처리완료 (Completion of Transmission) 9-5-2018-0777315-50
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
RBA기반 통합 취약점 진단 방법에 있어서,자산정보부로부터 전송된 인프라 자산 정보 및 서비스 자산 정보를 자산평가정보 수신부가 수신하는 제1단계;상기 자산평가 정보 수신부가 수신한 상기 인프라 자산에 대한 인프라 자산정보에 대한 평가를 수행하여 보안 취약점을 분석하는 제21단계 및 상기 서비스 자산 정보에 대한 보안 진단을 수행하고 보안 취약점을 분석하는 제22단계로 구성되는 취약점 도출/진단하는 제2단계;상기 인프라 자산 정보에 대한 평가 및 상기 서비스 자산에 대한 상기 보안 진단의 결과에서 도출된 보안 취약점에 대하여 상관 관계 분석하여 보안 취약점에 대한 상관관계를 분석하는 제3단계;제3단계에서 도출된 상기 보안 취약점에 대한 상관관계 분석 결과에 의하여 보안 위험도를 평가하여 위험평가결과부로 전송하여 위험평가결과를 갱신하는 제4단계; 및제4단계에서 평가된 위험도 평가결과에 의하여 보안기준/지표를 갱신하여 보안기준/지표부에 반영하는 제5단계로 구성되는 것을 특징으로 하는 RBA기반 통합 취약점 진단 방법
2 2
제1항에 있어서,제2단계에서의 상기 서비스 자산 정보에 대한 상기 보안 진단은 SW보안 취약점 진단 또는 모의해킹에 의한 진단 중 어느 하나 이상에 의하여 수행되는 것을 특징을 하는 RBA기반 통합 취약점 진단 방법
3 3
제1항에 있어서,상기 상관 관계 분석은 상기 인프라 자산평가 결과 또는 보안 진단 결과에 의하여 도출된 상관 관계가 있는 취약점중 어느 하나에 대하여 취약점을 해결하기 위한 보완조치가 있는 경우 취약점 수준을 낮게 평가하는 것을 특징으로 하는 RBA기반 통합 취약점 진단 방법
4 4
제1항에 있어서,상기 제4단계의 위험도는 상기 자산정보부에서 입력받은 자산가치와 취약점의 중요도를 기반으로 평가되는 것을 특징으로 하는 RBA기반 통합 취약점 진단 방법
5 5
제3항에 있어서,제2단계에서 도출된 상기 보안 취약점을 해결하기 위한 보완조치가 있는 경우 제2내지 제5단계를 반복하는 제6단계를 추가로 구비하는 것을 특징으로 하는 RBA기반 통합 취약점 진단 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 중소기업청 숭실대학교 산학협력단 산학연협력 기술개발사업(연구마을) 금융기관 자금세탁 방지를 위한 보안위험평가 도구 개발