맞춤기술찾기

이전대상기술

체인룰 기반 내부자 불법 행위 탐지 장치 및 방법

  • 기술번호 : KST2019009062
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 내부자 불법 행위 탐지 장치 및 방법에 관한 것이다. 이를 위한 본 발명의 일 실시예에 따른 내부자 불법 행위 탐지 방법은 체인룰 생성부에 의해, 이력 정보를 근거로, 작업자들의 정상 패턴들에 대해 복수의 특징 벡터들에 따른 정상 체인룰을 생성하는 단계; 모니터링부에 의해, 유지 보수 이력이 존재하는 관심 파일들에 대해 작업자 별 모니터링을 수행하는 단계; 판단부에 의해, 상기 관심 파일들 중 적어도 하나의 관심 파일에 대한 접근이 감지된 경우, 정상 체인룰을 근거로 관심 파일에 대한 접근이 정상 접근인지 판단하는 단계; 및 판단부에 의해, 관심 파일에 대한 접근이 정상 접근이 아닌 것으로 판단된 경우, 기저장된 불법 체인룰을 근거로 상기 관심 파일에 대한 접근이 불법 접근인지 판단하는 단계를 포함하는 것을 특징으로 한다.
Int. CL G06F 21/50 (2013.01.01) G06F 21/62 (2013.01.01)
CPC G06F 21/50(2013.01) G06F 21/50(2013.01)
출원번호/일자 1020150114103 (2015.08.12)
출원인 한국전력공사
등록번호/일자 10-1660181-0000 (2016.09.20)
공개번호/일자
공고번호/일자 (20160926) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 발송처리완료
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2015.08.12)
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전력공사 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김영준 대한민국 대전광역시 유성구
2 정남준 대한민국 대전광역시 유성구
3 김영일 대한민국 대전광역시 유성구
4 박희정 대한민국 대전광역시 유성구
5 김해순 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전력공사 대한민국 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2015.08.12 수리 (Accepted) 1-1-2015-0783740-87
2 선행기술조사의뢰서
Request for Prior Art Search
2016.03.10 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2016.05.10 발송처리완료 (Completion of Transmission) 9-6-2016-0057979-56
4 의견제출통지서
Notification of reason for refusal
2016.05.23 발송처리완료 (Completion of Transmission) 9-5-2016-0372476-80
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2016.07.21 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2016-0707694-48
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2016.07.21 수리 (Accepted) 1-1-2016-0707693-03
7 등록결정서
Decision to grant
2016.09.12 발송처리완료 (Completion of Transmission) 9-5-2016-0657127-12
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.07.09 수리 (Accepted) 4-1-2019-5136129-26
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.07.10 수리 (Accepted) 4-1-2019-5136893-80
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.03.27 수리 (Accepted) 4-1-2020-5072225-46
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
체인룰 생성부에 의해, 이력 정보를 근거로, 행위자들의 정상 패턴들에 대해 복수의 특징 벡터들에 따른 정상 체인룰을 생성하는 단계;모니터링부에 의해, 유지 보수 이력이 존재하는 관심 파일들에 대해 행위자별 모니터링을 수행하는 단계;판단부에 의해, 상기 관심 파일들 중 적어도 하나의 관심 파일에 대한 접근이 감지된 경우, 상기 정상 체인룰을 근거로 상기 관심 파일에 대한 접근이 정상 접근인지 판단하는 단계; 및상기 판단부에 의해, 상기 관심 파일에 대한 접근이 정상 접근이 아닌 것으로 판단된 경우, 기저장된 불법 체인룰을 근거로 상기 관심 파일에 대한 접근이 불법 접근인지 판단하는 단계를 포함하고,상기 정상 체인룰은 내부자의 행동의 복잡도에 따라 상기 정상 체인룰에 포함되는 정상 체인들의 개수가 상이하게 포함되는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
2 2
제1항에 있어서,상기 정상 체인룰을 생성하는 단계는,벡터 추출부에 의해, 상기 이력 정보를 근거로 상기 관심 파일들 각각에 대해 통계 분석을 수행함으로써, 각 관심 파일의 접근에 대해 복수의 특징 벡터 별로 구분하여 행동 패턴을 추출하는 단계; 및상기 체인룰 생성부에 의해, 상기 행동 패턴을 분석함으로써 정상 행동 패턴과 특이 행동 패턴을 구분하는 단계;를 포함하는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
3 3
제2항에 있어서,상기 정상 체인룰을 생성하는 단계는,상기 체인룰 생성부에 의해, 상기 특이 행동 패턴을 근거로 상기 관심 파일들 각각에 대한 정상 체인들을 생성하는 단계; 및체인룰 생성부에 의해, 상기 정상 체인들을 근거로 정상 체인룰을 생성하는 단계를 더 포함하는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
4 4
제3항에 있어서,상기 정상 체인룰은 상기 특징 벡터들 중 적어도 하나의 속성에 따라 생성되고, 행동과 조건 룰이 체이닝 될 때 각 정상 체인에 대한 결과 값은 바이너리(binary) 형태로 설정되는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
5 5
삭제
6 6
제1항에 있어서,상기 관심 파일에 대한 접근이 상기 정상 체인룰 및 상기 불법 체인룰에 속하지 않는 경우, 상기 관심 파일의 접근에 대한 행동 체인룰을 생성하는 단계; 및상기 행동 체인룰을 관리자에게 송신하는 단계를 더 포함하는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
7 7
제6항에 있어서,상기 관리자의 입력 정보를 근거로 상기 행동 체인룰에 대한 불법 접근 여부를 확인하고, 상기 행동 체인룰이 불법 접근인 것으로 확인될 시, 상기 체인룰 생성부에 의해, 상기 행동 체인룰을 불법 체인룰로 추가하는 단계를 더 포함하는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
8 8
제1항에 있어서,상기 관심 파일에 대한 접근이 불법 접근인지 판단하는 단계는,특징 벡터들로 구분된 불법 체인들을 포함하는 불법 체인룰과 상기 관심 파일에 대한 접근을 단계적으로 비교함으로써 이루어지는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
9 9
제1항에 있어서, 상기 행위자별 모니터링을 수행하는 단계는,상기 관심 파일들을 기설정된 빈도 등급으로 구분하는 단계; 및상기 빈도 등급에 따라 구분하여 관심 파일들을 모니터링하는 단계를 포함하는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
10 10
제1항에 있어서,상기 특징 벡터는 3W1F(Who, What, When, Frequency)를 포함하는 것을 특징으로 하는, 내부자 불법 행위 탐지 방법
11 11
이력 정보를 근거로, 행위자들의 정상 패턴들에 대해 복수의 특징 벡터들에 따른 정상 체인룰을 생성하는 체인룰 생성부;유지 보수 이력이 존재하는 관심 파일들에 대해 행위자별 모니터링을 수행하는 모니터링부; 상기 관심 파일들 중 적어도 하나의 관심 파일에 대한 접근이 감지된 경우, 상기 정상 체인룰을 근거로 상기 관심 파일에 대한 접근이 정상 접근인지 판단하고, 상기 관심 파일에 대한 접근이 정상 접근이 아닌 것으로 판단된 경우, 기저장된 불법 체인룰을 근거로 상기 관심 파일에 대한 접근이 불법 접근인지 판단하는 판단부를 포함하고,상기 정상 체인룰은 내부자의 행동의 복잡도에 따라 상기 정상 체인룰에 포함되는 정상 체인들의 개수가 상이하게 포함되는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
12 12
제11항에 있어서,상기 이력 정보를 근거로 상기 관심 파일들 각각에 대해 통계 분석을 수행함으로써, 각 관심 파일의 접근에 대해 복수의 특징 벡터 별로 구분하여 행동 패턴을 추출하는 벡터 추출부를 더 포함하고, 상기 체인룰 생성부는,상기 행동 패턴을 분석함으로써 정상 행동 패턴과 특이 행동 패턴을 구분하는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
13 13
제12항에 있어서,상기 체인룰 생성부는,상기 특이 행동 패턴을 근거로 상기 관심 파일들 각각에 대한 정상 체인들을 생성하고, 상기 정상 체인들을 근거로 정상 체인룰을 생성하는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
14 14
제13항에 있어서,상기 정상 체인룰은 상기 특징 벡터들 중 적어도 하나의 속성에 따라 생성되고, 행동과 조건 룰이 체이닝 될 때 각 정상 체인에 대한 결과 값은 바이너리 형태로 설정되는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
15 15
삭제
16 16
제11항에 있어서,상기 관심 파일에 대한 접근이 상기 정상 체인룰 및 상기 불법 체인룰에 속하지 않는 경우, 상기 체인룰 생성부는 상기 관심 파일의 접근에 대한 행동 체인룰을 생성하고, 상기 행동 체인룰을 관리자에게 송신하는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
17 17
제16항에 있어서,상기 체인룰 생성부는 상기 관리자의 입력 정보를 근거로 상기 행동 체인룰에 대한 불법 접근 여부를 확인하고, 상기 행동 체인룰이 불법 접근인 것으로 확인될 시, 상기 행동 체인룰을 불법 체인룰로 추가하는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
18 18
제11항에 있어서,상기 판단부는특징 벡터들로 구분된 불법 체인들을 포함하는 불법 체인룰과 상기 관심 파일에 대한 접근을 단계적으로 비교함으로써 상기 관심 파일에 대한 접근이 불법 접근인지 판단하는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
19 19
제11항에 있어서, 상기 모니터링부는,상기 관심 파일들을 기설정된 빈도 등급으로 구분하고, 상기 빈도 등급에 따라 구분하여 관심 파일들을 모니터링함으로써 행위자별 모니터링을 수행하는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
20 20
제11항에 있어서,상기 특징 벡터는 3W1F를 포함하는 것을 특징으로 하는, 내부자 불법 행위 탐지 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2017026825 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2017026825 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
국가 R&D 정보가 없습니다.