맞춤기술찾기

이전대상기술

침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법 및 그 장치

  • 기술번호 : KST2018012543
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명의 일 실시 예에 따른 침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법은, 사이버 킬 체인(CKC, Cyber Kill Chain) 분류 장치가, 침해 사고 그래프 데이터베이스(Graph Database)를 구성하는 모든 노드(Node)에 CKC 속성을 생성하고, 상기 생성한 CKC 속성값을 초기화하는 단계, 상기 사이버 킬 체인 분류 장치가, 상기 침해 사고 그래프 데이터베이스 내에서 CKC 분류를 위한 단일 침해 사고를 선택하는 단계, 상기 사이버 킬 체인 분류 장치가, 상기 선택한 단일 침해 사고를 구성하는 모든 노드 및 상기 노드를 연결하는 모든 에지(Edge)에 대하여 부여된 속성인 연결관계(Relationship)에 대하여 제1 내지 제3 CKC 분류 기준 중 어느 하나 이상을 이용하여 CKC 분류를 수행하는 단계 및 상기 사이버 킬 체인 분류 장치가, 상기 수행한 CKC 분류 결과에 따라 상기 선택한 단일 침해 사고를 구성하는 모든 노드에 대하여 상기 초기화한 CKC 속성값을 업데이트하는 단계를 포함한다.
Int. CL G06F 21/55 (2013.01.01) G06F 17/30 (2006.01.01)
CPC G06F 21/55(2013.01) G06F 21/55(2013.01)
출원번호/일자 1020170026410 (2017.02.28)
출원인 한국인터넷진흥원
등록번호/일자
공개번호/일자 10-2018-0099246 (2018.09.05) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.02.28)
심사청구항수 15

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 조혜선 대한민국 서울특별시 송파구
2 이슬기 대한민국 서울특별시 송파구
3 김낙현 대한민국 서울특별시 송파구
4 김병익 대한민국 서울특별시 송파구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.02.28 수리 (Accepted) 1-1-2017-0205589-56
2 [특허 등 절차 취하]취하(포기)서
[Withdrawal of Procedure such as Patent, etc.] Request for Withdrawal (Abandonment)
2017.03.01 불수리 (Non-acceptance) 1-1-2017-0208260-66
3 서류반려이유통지서
Notice of Reason for Return of Document
2017.03.06 발송처리완료 (Completion of Transmission) 1-5-2017-0030399-11
4 서류반려통지서
Notice for Return of Document
2017.04.07 발송처리완료 (Completion of Transmission) 1-5-2017-0048192-33
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
6 선행기술조사의뢰서
Request for Prior Art Search
2018.01.15 수리 (Accepted) 9-1-9999-9999999-89
7 선행기술조사보고서
Report of Prior Art Search
2018.03.12 발송처리완료 (Completion of Transmission) 9-6-2018-0084616-01
8 등록결정서
Decision to grant
2018.09.14 발송처리완료 (Completion of Transmission) 9-5-2018-0629462-71
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사이버 킬 체인(CKC, Cyber Kill Chain) 분류 장치가, 침해 사고 그래프 데이터베이스(Graph Database)를 구성하는 모든 노드(Node)에 CKC 속성을 생성하고, 상기 생성한 CKC 속성값을 초기화하는 단계;상기 사이버 킬 체인 분류 장치가, 상기 침해 사고 그래프 데이터베이스 내에서 CKC 분류를 위한 단일 침해 사고를 선택하는 단계;상기 사이버 킬 체인 분류 장치가, 상기 선택한 단일 침해 사고를 구성하는 모든 노드 및 상기 노드를 연결하는 모든 에지(Edge)에 대하여 부여된 속성인 연결관계(Relationship)에 대하여 제1 내지 제3 CKC 분류 기준 중 어느 하나 이상을 이용하여 CKC 분류를 수행하는 단계; 및상기 사이버 킬 체인 분류 장치가, 상기 수행한 CKC 분류 결과에 따라 상기 선택한 단일 침해 사고를 구성하는 모든 노드에 대하여 상기 초기화한 CKC 속성값을 업데이트하는 단계;를 포함하는 침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법
2 2
제1항에 있어서,상기 침해 사고 그래프 데이터베이스는,상기 침해 사고 그래프 데이터베이스를 구성하는 모든 노드와 상기 노드를 연결하는 모든 에지에 대하여 부여된 연결관계(Relationship)에 따라 하나 이상의 침해 사고 노드(Incident Node) 또는 침해 사고 그룹 노드(Incident Group Node)가 형성된,침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법
3 3
제1항에 있어서,상기 CKC 속성값을 초기화하는 단계는,상기 생성한 CKC 속성값을 General로 초기화하며, 상기 General은,정찰(Reconnaissance), 무기화(Weaponization), 전달(Delivery), 익스플로잇(Exploitation), 설치(Installation), 명령제어(Command and Control) 및 활동(Actions on Objectives)으로 구성된 CKC 분류로 분류가 불가능한 침해자원을 저장하기 위한 속성값인,침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법
4 4
제1항에 있어서,상기 CKC 분류를 수행하는 단계에서, 상기 제1 CKC 분류는 수집채널에 의한 CKC 분류, 상기 제2 CKC 분류는 연관정보에 의한 CKC 분류, 상기 제3 CKC 분류는 참조정보에 의한 CKC 분류인,침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법
5 5
제4항에 있어서,상기 CKC 분류를 수행하는 단계에서,상기 수집채널에 의한 CKC 분류, 연관정보에 의한 CKC 분류 및 참조정보에 의한 CKC 분류를 순차적으로 수행하는,침해사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법
6 6
제4항에 있어서,상기 수집채널에 의한 CKC 분류는,상기 선택한 단일 침해 사고를 구성하는 모든 노드에 대한 Origin 속성을 추출하는 단계; 및상기 추출한 Origin 속성값이 제1 내지 제7 수집채널 중 어느 하나에 해당하는지 순차적으로 판단하는 단계;를 포함하는 침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법
7 7
제4항에 있어서,상기 연관정보에 의한 CKC 분류는,상기 선택한 단일 침해 사고를 구성하는 모든 노드를 연결하는 에지에 대하여 부여된 속성인 연결관계를 추출하는 단계; 및상기 추출한 연결관계가 제1 내지 제2 연관정보 중 어느 하나에 해당하는지 순차적으로 판단하는 단계;를 포함하는 침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법
8 8
제4항에 있어서,상기 참조정보에 의한 CKC 분류는,상기 선택한 단일 침해 사고를 구성하는 모든 노드 및 상기 노드와 연결된 에지에 대하여 부여된 속성이 연결관계를 추출하는 단계; 및상기 추출한 연결관계가 제1 참조정보에 해당하는지 판단하는 단계; 를 포함하며, 상기 추출한 연결관계가 제1 참조정보에 해당한다고 판단한 경우, 상기 초기화한 CKC 속성값을 업데이트 하는 단계는,상기 연결관계가 부여된 에지에 연결된 노드에 대하여 상기 노드의 참조 노드에 부여된 CKC 속성값을 상기 노드의 CKC 속성값으로 업데이트하는 단계;를 포함하는 침해 사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 방법
9 9
컴퓨팅 장치와 결합하여, 침해 사고 그래프 데이터베이스(Graph Database)를 구성하는 모든 노드(Node)에 CKC 속성을 생성하고, 상기 생성한 CKC 속성값을 초기화하는 단계;상기 침해 사고 그래프 데이터베이스 내에서 CKC 분류를 위한 단일 침해 사고를 선택하는 단계;상기 선택한 단일 침해 사고를 구성하는 모든 노드 및 상기 노드를 연결하는 모든 에지(Edge)에 대하여 부여된 속성인 연결관계(Relationship)에 대하여 제1 내지 제3 CKC 분류 기준 중 어느 하나 이상을 이용하여 CKC 분류를 수행하는 단계; 및상기 수행한 CKC 분류 결과에 따라 상기 선택한 단일 침해 사고를 구성하는 모든 노드에 대하여 상기 초기화한 CKC 속성값을 업데이트하는 단계;를 실행시키기 위하여, 기록매체에 저장된 컴퓨터 프로그램
10 10
침해 사고 그래프 데이터베이스(Graph Database)를 구성하는 모든 노드(Node)에 CKC 속성을 생성하고, 상기 생성한 CKC 속성값을 초기화하는 CKC 속성 생성부; 상기 침해 사고 그래프 데이터베이스 내에서 CKC 분류를 위한 단일 침해 사고를 선택하는 침해 사고 선택부;상기 침해 사고 선택부가 선택한 단일 침해 사고를 구성하는 모든 노드 및 상기 노드를 연결하는 모든 에지(Edge)에 대하여 부여된 속성인 연결관계(Relationship)에 대하여 제1 내지 제3 CKC 분류 기준 중 어느 하나 이상을 이용하여 CKC 분류를 수행하는 CKC 분류부; 및상기 CKC 분류부가 수행한 CKC 분류 결과에 따라 상기 침해 사고 선택부가 선택한 단일 침해 사고를 구성하는 모든 노드에 대하여 상기 CKC 속성 생성부가 초기화한 CKC 속성값을 업데이트하는 CKC 속성 업데이트부;를 포함하는 침해 사고 그래프 데이터베이스를 위한 사이버 킬 체인 분류 장치
11 11
제10항에 있어서,상기 제1 CKC 분류는 수집채널에 의한 CKC 분류, 상기 제2 CKC 분류는 연관정보에 의한 CKC 분류, 상기 제3 CKC 분류는 참조정보에 의한 CKC 분류인,침해 사고 그래프 데이터베이스를 위한 사이버 킬 체인 분류 장치
12 12
제11항에 있어서,상기 CKC 분류부는,상기 수집채널에 의한 CKC분류, 연관정보에 의한 CKC 분류 및 참조정보에 의한 CKC 분류를 순차적으로 수행하는,침해사고 그래프 데이터베이스에서의 사이버 킬 체인 분류 장치
13 13
제11항에 있어서,상기 CKC 분류부는, 상기 침해 사고 선택부가 선택한 단일 침해 사고를 구성하는 모든 노드에 대한 Origin 속성을 추출하고, 상기 추출한 Origin 속성값이 제1 내지 제7 수집채널 중 어느 하나에 해당하는지 순차적으로 판단하는 제1 CKC 분류부;를 포함하는 침해 사고 그래프 데이터베이스를 위한 사이버 킬 체인 분류 장치
14 14
제11항에 있어서,상기 CKC 분류부는,상기 침해 사고 선택부가 선택한 단일 침해 사고를 구성하는 모든 노드를 연결하는 에지에 대하여 부여된 속성인 연결관계를 추출하고, 상기 추출한 연결관계가 제1 내지 제2 연관정보 중 어느 하나에 해당하는지 순차적으로 판단하는 제2 CKC 분류부;를 포함하는 침해 사고 그래프 데이터베이스를 위한 사이버 킬 체인 분류 장치
15 15
제11항에 있어서,상기 CKC 분류부는,상기 침해 사고 선택부가 선택한 단일 침해 사고를 구성하는 모든 노드 및 상기 노드와 연결된 에지에 대하여 부여된 속성이 연결관계를 추출하고, 상기 추출한 연결관계가 제1 참조정보에 해당하는지 판단하는 제3 CKC 분류부;를 포함하며,상기 제3 CKC 분류부가, 상기 추출한 연결관계가 제1 참조정보에 해당한다고 판단한 경우, 상기 CKC 속성 업데이트부는,상기 연결관계가 부여된 에지에 연결된 노드에 대하여 상기 노드의 참조 노드에 부여된 CKC 속성값을 상기 노드의 CKC 속성값으로 업데이트하는,침해 사고 그래프 데이터베이스에서를 위한 사이버 킬 체인 분류 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국인터넷진흥원 정보보호핵심원천기술개발사업 사이버 공격의 사전 사후 대응을 위한 사이버 블랙박스 및 통합 사이버보안 상황분석 기술 개발