맞춤기술찾기

이전대상기술

iOS 시스템 로그 분석 시스템 및 방법

  • 기술번호 : KST2019004354
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 iOS 장치의 휘발성 로그를 수집하고, 수집된 로그에서 사용자 행위와 관련된 로그만을 추출하며, 추출된 데이터를 정규화하는 iOS 시스템 로그 분석 시스템 및 방법에 관한 기술로서, iOS 장치에서 시스템 로그를 수집하는 로그수집부와, 시스템 로그에서 사용자 행위 관련 로그 및 기록 시간을 추출하여 정규화하는 정규화부와, 정규화된 사용자 행위 관련 로그로 문제 행위를 판단하는 행위분석부를 포함한다.
Int. CL G06F 11/34 (2006.01.01) G06F 21/64 (2013.01.01)
CPC G06F 11/3476(2013.01) G06F 11/3476(2013.01)
출원번호/일자 1020170141386 (2017.10.27)
출원인 국민대학교산학협력단
등록번호/일자 10-2051613-0000 (2019.11.27)
공개번호/일자 10-2019-0047464 (2019.05.08) 문서열기
공고번호/일자 (20191203) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.10.27)
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국민대학교산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김소람 서울특별시 강북구
2 조재형 경기도 의정부시 녹양로**번길
3 김종성 서울특별시 성북구
4 신용학 서울특별시 관악구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 정부연 대한민국 서울특별시 서초구 반포대로**길 ** ***동 ***,***호(서초동, 한빛위너스)(현신특허사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 국민대학교산학협력단 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.10.27 수리 (Accepted) 1-1-2017-1066993-40
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2017.10.30 수리 (Accepted) 1-1-2017-1074278-56
3 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2018.10.08 수리 (Accepted) 1-1-2018-0988369-51
4 선행기술조사의뢰서
Request for Prior Art Search
2019.04.12 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2019.06.19 수리 (Accepted) 9-1-2019-0028989-86
6 의견제출통지서
Notification of reason for refusal
2019.06.20 발송처리완료 (Completion of Transmission) 9-5-2019-0441871-12
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2019.07.24 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2019-0760340-93
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.07.24 수리 (Accepted) 1-1-2019-0760343-29
9 등록결정서
Decision to grant
2019.11.11 발송처리완료 (Completion of Transmission) 9-5-2019-0812177-46
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
iOS 장치에서 시스템 로그를 수집하는 로그수집부와;상기 시스템 로그에서 사용자 행위 관련 로그 및 기록 시간을 추출하여 정규화하는 정규화부와;상기 정규화된 사용자 행위 관련 로그로 문제 행위를 판단하는 행위분석부와;상기 로그수집부가 수집하는 상기 시스템 로그와, 상기 정규화부가 추출하는 상기 사용자 행위 로그에 관한 녹화를 수행하는 무결성검증부를 포함하되,상기 정규화부는 상기 사용자 행위 관련 로그를 태그 및 로그 내용으로 구분하여 정규화하고, 네트워크 관련 로그에 포함된 에어드롭(AirDrop) 로그에서 외부장치 정보가 있는 로그를 송신로그로 분류하며,상기 행위분석부는 위법 시간 범위 내에 잠금 해제 관련 로그, 전원 관련 로그, 애플리케이션 관련 로그, SMS 관련 로그 중 적어도 어느 하나가 존재하면 상기 위법 시간 중 상기 iOS 장치를 사용한 것으로 판단하고,상기 무결성검증부는 로그 파일을 복사하는 방법, 로그 내용을 인쇄하는 방법 및 상기 로그 내용이 디스플레이 장치에 표시될 때 별도의 카메라를 통해 해당 디스플레이를 촬영하는 방법 중 적어도 하나를 이용하여 상기 녹화를 수행하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
2 2
제1항에 있어서,상기 로그수집부는 상기 iOS 장치가 잠금 해제된 후 시스템 로그를 수집하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
3 3
삭제
4 4
제1항에 있어서,상기 사용자 행위 관련 로그는 잠금 해제 관련 로그, 전원 관련 로그, 부팅 관련 로그, 애플리케이션 관련 로그, 네트워크 관련 로그, SMS 관련 로그, 날짜/시간 설정 관련 로그, 데이터 백업 관련 로그 중 적어도 어느 하나를 포함하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
5 5
삭제
6 6
제4항에 있어서,상기 행위분석부는 상기 네트워크 관련 로그에 포함된 맥주소(MAC Address)로 상기 iOS 장치의 위치를 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
7 7
제4항에 있어서,상기 행위분석부는 상기 날짜/시간 설정 관련 로그에 날짜 또는 시간의 변경 로그가 존재할 때 안티 포렌식 의심 행위가 발생된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
8 8
제4항에 있어서,상기 행위분석부는 상기 전원 관련 로그에 USB연결 기록이 존재할 경우, 해당 전원 관련 로그가 기록된 후 기 설정된 시간 범위 내에 상기 데이터 백업 관련 로그가 존재할 때 안티 포렌식 의심 행위가 발생된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
9 9
제4항에 있어서,상기 행위분석부는 상기 부팅 관련 로그가 존재할 때 안티 포렌식 의심 행위가 발생된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
10 10
제4항에 있어서,상기 행위분석부는 상기 애플리케이션 관련 로그에 포함된 애플리케이션 이름 및 설치 경로로 해당 애플리케이션의 정상 여부를 분석하고, 상기 애플리케이션 이름 또는 상기 설치 경로가 정상이 아닐 경우 의심 애플리케이션이 설치된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
11 11
제4항에 있어서,상기 행위분석부는 상기 SMS 관련 로그에 SMS 삭제 로그가 존재할 때 안티 포렌식 의심 행위가 발생된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 시스템
12 12
삭제
13 13
삭제
14 14
(a) 로그수집부가 iOS 장치에서 시스템 로그를 수집하는 단계와;(b) 정규화부가 상기 시스템 로그에서 사용자 행위 관련 로그 및 기록 시간을 추출하는 단계와;(c) 상기 정규화부가 상기 사용자 행위 관련 로그 및 상기 기록 시간을 정규화하는 단계와;(d) 행위분석부가 상기 정규화된 사용자 행위 관련 로그로 문제 행위를 판단하는 단계를 포함하되,상기 (c) 단계는 상기 정규화부가 상기 사용자 행위 관련 로그를 태그 및 로그 내용으로 구분하여 정규화하는 단계와 네트워크 관련 로그에 포함된 에어드롭(AirDrop) 로그에서 외부장치 정보가 있는 로그를 송신로그로 분류하는 단계를 포함하고,상기 (d) 단계는 상기 행위분석부가 위법 시간 범위 내에 잠금 해제 관련 로그, 전원 관련 로그, 애플리케이션 관련 로그, SMS 관련 로그 중 적어도 어느 하나가 존재하면 상기 위법 시간 중 상기 iOS 장치를 사용한 것으로 판단하는 단계를 포함하고,상기 (a), (b) 및 (c) 단계들 각각에서 무결성검증부가 로그 파일을 복사하는 방법, 로그 내용을 인쇄하는 방법 및 상기 로그 내용이 디스플레이 장치에 표시될 때 별도의 카메라를 통해 해당 디스플레이를 촬영하는 방법 중 적어도 하나를 이용하여 무결성검증을 위한 녹화를 수행하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
15 15
제14항에 있어서,상기 사용자 행위 관련 로그는 잠금 해제 관련 로그, 전원 관련 로그, 부팅 관련 로그, 애플리케이션 관련 로그, 네트워크 관련 로그, SMS 관련 로그, 날짜/시간 설정 관련 로그, 데이터 백업 관련 로그 중 적어도 어느 하나를 포함하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
16 16
삭제
17 17
제15항에 있어서, 상기 (c) 단계는,상기 정규화부가 상기 사용자 행위 관련 로그의 종류를 식별하는 단계와,상기 정규화부가 종류가 식별된 상기 사용자 행위 관련 로그를 태그 및 로그 내용으로 구분하는 단계와,상기 정규화부가 태그 및 로그 내용으로 구분된 상기 사용자 행위 관련 로그를 상기 기록 시간과 매칭하여 저장하는 단계를 포함하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
18 18
제15항에 있어서, 상기 (d) 단계의 상기 행위분석부는상기 날짜/시간 설정 관련 로그에 날짜 또는 시간의 변경 로그가 존재할 때 안티 포렌식 의심 행위가 발생된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
19 19
제15항에 있어서, 상기 (d) 단계의 상기 행위분석부는상기 네트워크 관련 로그에 포함된 맥주소(MAC Address)로 상기 iOS 장치의 위치를 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
20 20
제15항에 있어서, 상기 (d) 단계의 상기 행위분석부는상기 전원 관련 로그에 USB연결 기록이 존재할 경우, 해당 전원 관련 로그가 기록된 후 기 설정된 시간 범위 내에 상기 데이터 백업 관련 로그가 존재할 때 안티 포렌식 의심 행위가 발생된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
21 21
제15항에 있어서, 상기 (d) 단계의 상기 행위분석부는상기 부팅 관련 로그가 존재할 때 안티 포렌식 의심 행위가 발생된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
22 22
제15항에 있어서, 상기 (d) 단계의 상기 행위분석부는상기 애플리케이션 관련 로그에 포함된 애플리케이션 이름 및 설치 경로로 해당 애플리케이션의 정상 여부를 분석하고, 상기 애플리케이션 이름 또는 상기 설치 경로가 정상이 아닐 경우 의심 애플리케이션이 설치된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
23 23
제15항에 있어서, 상기 (d) 단계의 상기 행위분석부는상기 SMS 관련 로그에 SMS 삭제 로그가 존재할 때 안티 포렌식 의심 행위가 발생된 것으로 판단하는 것을 특징으로 하는 iOS 시스템 로그 분석 방법
24 24
삭제
25 25
삭제
26 26
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 국민대학교 산학협력단 정보보호핵심원천 최신 모바일 기기에 대한 암호해독 및 포렌식 분석