맞춤기술찾기

이전대상기술

보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 장치 및 방법

  • 기술번호 : KST2019011545
  • 담당센터 : 광주기술혁신센터
  • 전화번호 : 062-360-4654
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 장치 및 방법이 개시된다. 본 발명의 일실시예에 따른 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 장치 및 방법은 특정 주기 마다, 네트워크로 연결되어 있는 복수의 단말들로부터 발생하는 데이터 암복호화의 실패와 연관된 보안 이벤트의 발생 횟수를 카운트한 후 해당 주기 마다, 상기 보안 이벤트의 발생 횟수에 따른 보안 위협 레벨을 연산하여 해당 보안 위협 레벨에 따른 데이터 암호화 알고리즘을 상기 복수의 단말들로 전달함으로써, 상기 복수의 단말들이 매 주기 마다 변경된 데이터 암호화 방식에 기초하여 데이터 교환을 수행하도록 유도하여 네트워크에 대한 보안성을 강화시킬 수 있다.
Int. CL H04L 9/28 (2006.01.01) H04L 9/12 (2006.01.01)
CPC H04L 9/002(2013.01) H04L 9/002(2013.01) H04L 9/002(2013.01)
출원번호/일자 1020140172035 (2014.12.03)
출원인 조선대학교산학협력단, 동국대학교 산학협력단, 서울대학교산학협력단
등록번호/일자 10-1613572-0000 (2016.04.12)
공개번호/일자
공고번호/일자 (20160429) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2014.12.03)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 조선대학교산학협력단 대한민국 광주광역시 동구
2 동국대학교 산학협력단 대한민국 서울특별시 중구
3 서울대학교산학협력단 대한민국 서울특별시 관악구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임대운 대한민국 서울특별시 은평구
2 노종선 대한민국 서울특별시 강남구
3 김영식 대한민국 광주광역시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김효성 대한민국 서울특별시 영등포구 **로 **, *층 ***호(여의도동, 콤비빌딩)(효성국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 조선대학교산학협력단 대한민국 광주광역시 동구
2 동국대학교 산학협력단 대한민국 서울특별시 중구
3 서울대학교산학협력단 대한민국 서울특별시 관악구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2014.12.03 수리 (Accepted) 1-1-2014-1176365-86
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2014.12.16 수리 (Accepted) 1-1-2014-1222255-86
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.03.17 수리 (Accepted) 4-1-2015-5033829-92
4 선행기술조사의뢰서
Request for Prior Art Search
2015.04.10 수리 (Accepted) 9-1-9999-9999999-89
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.05.13 수리 (Accepted) 4-1-2015-5062924-01
6 선행기술조사보고서
Report of Prior Art Search
2015.06.10 수리 (Accepted) 9-1-2015-0038019-65
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.08.10 수리 (Accepted) 4-1-2015-5106192-07
8 의견제출통지서
Notification of reason for refusal
2016.01.21 발송처리완료 (Completion of Transmission) 9-5-2016-0052187-73
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2016.03.18 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2016-0260641-22
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2016.03.18 수리 (Accepted) 1-1-2016-0260684-85
11 등록결정서
Decision to grant
2016.03.31 발송처리완료 (Completion of Transmission) 9-5-2016-0237649-04
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.12.06 수리 (Accepted) 4-1-2017-5199091-10
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.05.13 수리 (Accepted) 4-1-2019-5093546-10
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.05.23 수리 (Accepted) 4-1-2019-5101798-31
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.02 수리 (Accepted) 4-1-2019-5154561-59
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.16 수리 (Accepted) 4-1-2019-5163486-33
17 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.03.26 수리 (Accepted) 4-1-2020-5071333-01
18 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.04.17 수리 (Accepted) 4-1-2020-5088703-88
19 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.11.25 수리 (Accepted) 4-1-2020-5265458-48
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
평문 데이터의 암호화와 연관된 복수의 선정된(predetermined) 스크램블링 방식들 각각에 대한 인덱스(index) 값들이 저장되어 있는 인덱스 데이터베이스;상기 인덱스 값들 중 복수의 선정된 보안 위협 레벨들 각각에 따른 적어도 하나의 인덱스 값에 대한 선택 조합 정보가 구분되어 저장되어 있는 조합 데이터베이스;선정된 주기 간격으로, 네트워크로 서로 연결되어 있는 복수의 단말들 간의 데이터 교환시에 발생하는 데이터 암복호화 실패와 연관된 보안 이벤트의 발생 횟수를 카운트하는 보안 이벤트 카운트부;상기 선정된 주기 간격으로 카운트된 상기 보안 이벤트의 발생 횟수에 기초하여 상기 선정된 주기 간격으로 상기 네트워크에 대한 전체 보안 위협 레벨을 연산하는 레벨 연산부; 및상기 선정된 주기 간격으로, 상기 조합 데이터베이스로부터 상기 연산된 전체 보안 위협 레벨에 대응하는 인덱스 값에 대한 제1 선택 조합 정보를 추출하여 상기 제1 선택 조합 정보를 상기 복수의 단말들로 전송하는 알고리즘 전송부를 포함하고,상기 복수의 단말들은어느 하나의 단말로부터 암호화된 데이터가 수신되면, 상기 암호화된 데이터를 복호화한 후 복호화된 데이터를 파싱하여 상기 복호화된 데이터에 포함되어 있는 데이터 헤더(header) 구조를 파악하고, 상기 데이터 헤더 구조와 메모리 상에 기 저장되어 있는 상기 복호화된 데이터의 데이터 교환을 위한 통신 프로토콜 표준에 따른 헤더 구조 정보를를 비교하여 상기 데이터 헤더 구조가 상기 헤더 구조 정보에 매칭되지 않는 것으로 판단되면, 상기 보안 이벤트를 발생시키며,상기 복수의 단말들은상기 메모리 상에 상기 복수의 선정된 스크램블링 방식들과 상기 복수의 선정된 스크램블링 방식들 각각에 대응하는 상기 인덱스 값들을 저장하고 있고, 상기 제1 선택 조합 정보가 수신되면, 상기 복수의 선정된 스크램블링 방식들 중 상기 제1 선택 조합 정보에 따른 인덱스 값의 조합 방식에 따라 적어도 하나의 스크램블링 방식을 선택 조합하여 상기 선택 조합된 적어도 하나의 스크램블링 방식에 따라 데이터를 암호화하여 데이터 교환을 수행하는 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 장치
2 2
삭제
3 3
제1항에 있어서,상기 레벨 연산부는상기 보안 이벤트에 대해 미리 지정되어 있는 1회 발생 횟수 당 보안 위협 점수를 기초로 상기 선정된 주기 간격으로 카운트된 상기 보안 이벤트의 발생 횟수에 따른 보안 위협 점수의 합계를 연산하는 합계 연산부; 및미리 지정된 점수 범위 별로 서로 다른 보안 위협 레벨이 할당되어 있는 위협 레벨 테이블을 참조하여 상기 보안 위협 점수의 합계에 대응하는 보안 위협 레벨을 선택하고, 상기 선택된 보안 위협 레벨을 상기 네트워크에 대한 전체 보안 위협 레벨로 결정하는 레벨 선택부를 포함하는 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 장치
4 4
제3항에 있어서,상기 레벨 연산부는상기 선정된 주기 간격으로 상기 네트워크 상에서 발생하는 데이터 트래픽을 측정하는 트래픽 측정부; 및상기 선정된 주기 간격으로 측정된 상기 데이터 트래픽이 기준 트래픽을 초과하는지 여부를 판단하는 트래픽 판단부를 더 포함하고,상기 합계 연산부는상기 선정된 주기 간격으로 측정된 상기 데이터 트래픽이 상기 기준 트래픽을 초과하는 것으로 판단되면, 상기 보안 위협 점수의 합계에 대해 선정된 가중치를 적용하며,상기 레벨 선택부는상기 위협 레벨 테이블을 참조하여 상기 선정된 가중치가 적용된 상기 보안 위협 점수의 합계에 대응하는 보안 위협 레벨을 선택하는 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 장치
5 5
제1항에 있어서,상기 선정된 주기 마다, 상기 전체 보안 위협 레벨이 연산되어, 상기 제1 선택 조합 정보가 상기 복수의 단말들로 전송되면, 상기 제1 선택 조합 정보가 상기 복수의 단말들로 전송된 이후 각 주기 내에서 선정된 시간 간격으로 상기 보안 이벤트가 발생하였는지 여부를 확인하는 보안 이벤트 확인부; 및상기 각 주기 내에서 상기 선정된 시간 간격으로 상기 보안 이벤트가 발생하지 않은 것으로 확인될 때마다, 상기 전체 보안 위협 레벨을 하위 레벨로 변경하는 하위 레벨 변경부를 더 포함하고,상기 알고리즘 전송부는상기 선정된 주기 마다, 각 주기 내에서 상기 전체 보안 위협 레벨이 상기 하위 레벨로 변경될 때마다, 상기 조합 데이터베이스로부터 상기 변경된 하위 레벨에 대응하는 인덱스 값에 대한 제2 선택 조합 정보를 추출하여 상기 제2 선택 조합 정보를 상기 복수의 단말들로 전송하는 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 장치
6 6
평문 데이터의 암호화와 연관된 복수의 선정된(predetermined) 스크램블링 방식들 각각에 대한 인덱스(index) 값들이 저장되어 있는 인덱스 데이터베이스를 유지하는 단계;상기 인덱스 값들 중 복수의 선정된 보안 위협 레벨들 각각에 따른 적어도 하나의 인덱스 값에 대한 선택 조합 정보가 구분되어 저장되어 있는 조합 데이터베이스를 유지하는 단계;선정된 주기 간격으로, 네트워크로 서로 연결되어 있는 복수의 단말들 간의 데이터 교환시에 발생하는 데이터 암복호화 실패와 연관된 보안 이벤트의 발생 횟수를 카운트하는 단계;상기 선정된 주기 간격으로 카운트된 상기 보안 이벤트의 발생 횟수에 기초하여 상기 선정된 주기 간격으로 상기 네트워크에 대한 전체 보안 위협 레벨을 연산하는 단계; 및상기 선정된 주기 간격으로, 상기 조합 데이터베이스로부터 상기 연산된 전체 보안 위협 레벨에 대응하는 인덱스 값에 대한 제1 선택 조합 정보를 추출하여 상기 제1 선택 조합 정보를 상기 복수의 단말들로 전송하는 단계를 포함하고,상기 복수의 단말들은어느 하나의 단말로부터 암호화된 데이터가 수신되면, 상기 암호화된 데이터를 복호화한 후 복호화된 데이터를 파싱하여 상기 복호화된 데이터에 포함되어 있는 데이터 헤더(header) 구조를 파악하고, 상기 데이터 헤더 구조와 메모리 상에 기 저장되어 있는 상기 복호화된 데이터의 데이터 교환을 위한 통신 프로토콜 표준에 따른 헤더 구조 정보를를 비교하여 상기 데이터 헤더 구조가 상기 헤더 구조 정보에 매칭되지 않는 것으로 판단되면, 상기 보안 이벤트를 발생시키며,상기 복수의 단말들은상기 메모리 상에 상기 복수의 선정된 스크램블링 방식들과 상기 복수의 선정된 스크램블링 방식들 각각에 대응하는 상기 인덱스 값들을 저장하고 있고, 상기 제1 선택 조합 정보가 수신되면, 상기 복수의 선정된 스크램블링 방식들 중 상기 제1 선택 조합 정보에 따른 인덱스 값의 조합 방식에 따라 적어도 하나의 스크램블링 방식을 선택 조합하여 상기 선택 조합된 적어도 하나의 스크램블링 방식에 따라 데이터를 암호화하여 데이터 교환을 수행하는 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 방법
7 7
삭제
8 8
제6항에 있어서,상기 전체 보안 위협 레벨을 연산하는 단계는상기 보안 이벤트에 대해 미리 지정되어 있는 1회 발생 횟수 당 보안 위협 점수를 기초로 상기 선정된 주기 간격으로 카운트된 상기 보안 이벤트의 발생 횟수에 따른 보안 위협 점수의 합계를 연산하는 단계; 및미리 지정된 점수 범위 별로 서로 다른 보안 위협 레벨이 할당되어 있는 위협 레벨 테이블을 참조하여 상기 보안 위협 점수의 합계에 대응하는 보안 위협 레벨을 선택하고, 상기 선택된 보안 위협 레벨을 상기 네트워크에 대한 전체 보안 위협 레벨로 결정하는 단계를 포함하는 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 방법
9 9
제8항에 있어서,상기 전체 보안 위협 레벨을 연산하는 단계는상기 선정된 주기 간격으로 상기 네트워크 상에서 발생하는 데이터 트래픽을 측정하는 단계; 및상기 선정된 주기 간격으로 측정된 상기 데이터 트래픽이 기준 트래픽을 초과하는지 여부를 판단하는 단계를 더 포함하고,상기 보안 위협 점수의 합계를 연산하는 단계는상기 선정된 주기 간격으로 측정된 상기 데이터 트래픽이 상기 기준 트래픽을 초과하는 것으로 판단되면, 상기 보안 위협 점수의 합계에 대해 선정된 가중치를 적용하며,상기 전체 보안 위협 레벨로 결정하는 단계는상기 위협 레벨 테이블을 참조하여 상기 선정된 가중치가 적용된 상기 보안 위협 점수의 합계에 대응하는 보안 위협 레벨을 선택하는 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 방법
10 10
제6항에 있어서,상기 선정된 주기 마다, 상기 전체 보안 위협 레벨이 연산되어, 상기 제1 선택 조합 정보가 상기 복수의 단말들로 전송되면, 상기 제1 선택 조합 정보가 상기 복수의 단말들로 전송된 이후 각 주기 내에서 선정된 시간 간격으로 상기 보안 이벤트가 발생하였는지 여부를 확인하는 단계;상기 각 주기 내에서 상기 선정된 시간 간격으로 상기 보안 이벤트가 발생하지 않은 것으로 확인될 때마다, 상기 전체 보안 위협 레벨을 하위 레벨로 변경하는 단계; 및상기 선정된 주기 마다, 각 주기 내에서 상기 전체 보안 위협 레벨이 상기 하위 레벨로 변경될 때마다, 상기 조합 데이터베이스로부터 상기 변경된 하위 레벨에 대응하는 인덱스 값에 대한 제2 선택 조합 정보를 추출하여 상기 제2 선택 조합 정보를 상기 복수의 단말들로 전송하는 단계를 더 포함하는 보안 환경 변화에 기초한 가변 암호화 알고리즘 관리 방법
11 11
제6항, 제8항, 제9항 또는 제10항 중 어느 한 항의 방법을 수행하는 프로그램을 기록한 컴퓨터 판독 가능 기록 매체
12 12
제6항, 제8항, 제9항 또는 제10항 중 어느 한 항의 방법을 컴퓨터와의 결합을 통해 실행시키기 위한 저장매체에 저장된 컴퓨터 프로그램
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 중앙대학교 산학협력단 정보통신기술인력양성 산업기밀 정보유출 방지를 위한 융합보안 SW 연구 및 전문인력양성
2 미래창조과학부 조선대학교 중견연구자지원 포스트 양자 암호의 설계 및 효율적 구현에 관한 연구
3 미래창조과학부 중앙대학교 산학협력단 정보통신기술인력양성 산업기밀 정보유출 방지를 위한 융합보안 SW 연구 및 전문인력양성