맞춤기술찾기

이전대상기술

가변 암호화 기반의 네트워크 보안 장치 및 그 동작 방법

  • 기술번호 : KST2019011547
  • 담당센터 : 광주기술혁신센터
  • 전화번호 : 062-360-4654
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 가변 암호화 기반의 네트워크 보안 장치 및 그 동작 방법이 개시된다. 본 발명의 일실시예에 따른 가변 암호화 기반의 네트워크 보안 장치 및 그 동작 방법은 특정 주기 간격으로, 소정의 암호화 방식 정보를 구성하고, 해당 암호화 방식 정보들 간의 보안 수준에 따라서, 가장 높은 보안 수준을 갖는 암호화 방식 정보를 네트워크로 연결되어 있는 복수의 단말들의 데이터 송수신에 사용될 암호화 방식 후보로 선택해 둔 후 상기 복수의 단말들 사이에서 데이터 송수신시에 데이터 암복호화 실패와 같은 보안상 문제가 발생하는 경우, 상기 복수의 단말들이 현재 사용하고 있는 암호화 방식을 상기 암호화 방식 후보로 선택된 암호화 방식으로 변경해줌으로써, 네트워크의 보안을 강화시킬 수 있다.
Int. CL H04L 9/12 (2006.01.01)
CPC H04L 9/12(2013.01) H04L 9/12(2013.01)
출원번호/일자 1020140172073 (2014.12.03)
출원인 조선대학교산학협력단, 동국대학교 산학협력단, 서울대학교산학협력단
등록번호/일자 10-1594846-0000 (2016.02.11)
공개번호/일자
공고번호/일자 (20160222) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2014.12.03)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 조선대학교산학협력단 대한민국 광주광역시 동구
2 동국대학교 산학협력단 대한민국 서울특별시 중구
3 서울대학교산학협력단 대한민국 서울특별시 관악구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임대운 대한민국 서울특별시 은평구
2 노종선 대한민국 서울특별시 강남구
3 김영식 대한민국 광주광역시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김효성 대한민국 서울특별시 영등포구 **로 **, *층 ***호(여의도동, 콤비빌딩)(효성국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 조선대학교산학협력단 대한민국 광주광역시 동구
2 동국대학교 산학협력단 대한민국 서울특별시 중구
3 서울대학교산학협력단 대한민국 서울특별시 관악구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2014.12.03 수리 (Accepted) 1-1-2014-1176647-56
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2014.12.16 수리 (Accepted) 1-1-2014-1222457-02
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.03.17 수리 (Accepted) 4-1-2015-5033829-92
4 선행기술조사의뢰서
Request for Prior Art Search
2015.04.10 수리 (Accepted) 9-1-9999-9999999-89
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.05.13 수리 (Accepted) 4-1-2015-5062924-01
6 선행기술조사보고서
Report of Prior Art Search
2015.06.10 수리 (Accepted) 9-1-2015-0038260-52
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.08.10 수리 (Accepted) 4-1-2015-5106192-07
8 등록결정서
Decision to grant
2016.01.21 발송처리완료 (Completion of Transmission) 9-5-2016-0052188-18
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.12.06 수리 (Accepted) 4-1-2017-5199091-10
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.05.13 수리 (Accepted) 4-1-2019-5093546-10
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.05.23 수리 (Accepted) 4-1-2019-5101798-31
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.02 수리 (Accepted) 4-1-2019-5154561-59
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.16 수리 (Accepted) 4-1-2019-5163486-33
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.03.26 수리 (Accepted) 4-1-2020-5071333-01
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.04.17 수리 (Accepted) 4-1-2020-5088703-88
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.11.25 수리 (Accepted) 4-1-2020-5265458-48
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
데이터의 암호화와 연관된 복수의 스크램블링(scrambling) 방식들이 저장되어 있는 데이터베이스;선정된(predetermined) 제1 주기 간격으로, 상기 복수의 스크램블링 방식들 중에서 적어도 하나의 스크램블링 방식을 랜덤하게 선택하고, 데이터에 대해 상기 적어도 하나의 스크램블링 방식이 순차적으로 적용되도록 하는 암호화와 연관된 암호화 방식 정보를 구성하는 암호화 구성부;상기 선정된 제1 주기 간격으로 상기 암호화 방식 정보가 구성됨으로써, 상기 암호화 방식 정보가 선정된 개수만큼 생성되면, 상기 선정된 개수의 암호화 방식 정보들을 네트워크로 서로 연결되어 있는 복수의 단말들 중 랜덤하게 선택된 제1 단말로 전송하는 정보 전송부;상기 제1 단말로부터 상기 선정된 개수의 암호화 방식 정보들 각각을 기초로 데이터를 암호화하였을 경우에 대한 보안 수준 정보를 수신하는 보안 수준 수신부;상기 보안 수준 정보를 참조하여 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 보안 수준 중에서 가장 높은 보안 수준을 갖는 제1 암호화 방식 정보를 상기 복수의 단말들 간의 데이터 송수신을 위한 암호화 방식 후보로 선택한 후 상기 암호화 방식 후보로 선택된 상기 제1 암호화 방식 정보를 메모리에 저장하는 후보 선택부; 및상기 복수의 단말들 사이에서 데이터 송수신이 수행되는 도중, 데이터 암복호화 실패와 연관된 보안 이벤트가 선정된 기간 이내에서 선정된 횟수 이상 발생하는 경우, 상기 복수의 단말들에 대해, 상기 제1 암호화 방식 정보를 전송함으로써, 상기 복수의 단말들이 상기 제1 암호화 방식 정보를 기초로 데이터를 암복호화하여 송수신하도록 제어하는 암호화 방식 업데이트부를 포함하는 가변 암호화 기반의 네트워크 보안 장치
2 2
제1항에 있어서,상기 정보 전송부는상기 제1 암호화 방식 정보가 상기 암호화 방식 후보로 선택된 이후 상기 선정된 제1 주기 간격으로 상기 암호화 방식 정보가 신규로 구성됨으로써, 상기 신규로 구성된 암호화 방식 정보가 상기 제1 암호화 방식 정보를 포함하여 상기 선정된 개수만큼 생성되면, 상기 제1 암호화 방식 정보를 포함하는 상기 선정된 개수의 신규 암호화 방식 정보들을 상기 복수의 단말들 중 랜덤하게 재선택된 제2 단말로 전송하고,상기 보안 수준 수신부는상기 제2 단말로부터 상기 선정된 개수의 신규 암호화 방식 정보들 각각을 기초로 데이터를 암호화하였을 경우에 대한 신규 보안 수준 정보를 수신하며,상기 후보 선택부는상기 신규 보안 수준 정보를 참조하여 상기 선정된 개수의 신규 암호화 방식 정보들 각각에 대한 보안 수준 중에서 가장 높은 보안 수준을 갖는 제2 암호화 방식 정보를 상기 복수의 단말들 간의 데이터 송수신을 위한 암호화 방식 후보로 재선택한 후 상기 암호화 방식 후보로 재선택된 상기 제2 암호화 방식 정보를 메모리에 저장하며,상기 암호화 방식 업데이트부는상기 복수의 단말들 사이에서 데이터 송수신이 수행되는 도중, 데이터 암복호화 실패와 연관된 상기 보안 이벤트가 상기 선정된 기간 이내에서 상기 선정된 횟수 이상 발생하는 경우, 상기 복수의 단말들에 대해, 상기 제2 암호화 방식 정보를 전송함으로써, 상기 복수의 단말들이 상기 제2 암호화 방식 정보를 기초로 데이터를 암복호화하여 송수신하도록 제어하는 가변 암호화 기반의 네트워크 보안 장치
3 3
제1항에 있어서,선정된 제2 주기 간격으로, 상기 데이터베이스에 저장되어 있는 상기 복수의 스크램블링 방식들 중에서 랜덤하게 선택된 적어도 하나의 제1 스크램블링 방식을 삭제하고, 적어도 하나의 신규 스크램블링 방식을 생성하여 상기 데이터베이스에 저장하는 데이터베이스 갱신부를 더 포함하는 가변 암호화 기반의 네트워크 보안 장치
4 4
제1항에 있어서,상기 제1 단말은상기 선정된 개수의 암호화 방식 정보들 각각을 기초로 데이터를 암호화하였을 경우에 대한 차분 공격 분석(Differential Cryptanalysis)을 수행하여 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 전파 비율(Propagation Ratio)을 연산한 후 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 전파 비율이 낮을수록 높은 보안 수준이 할당되도록 상기 보안 수준 정보를 구성하는 가변 암호화 기반의 네트워크 보안 장치
5 5
제1항에 있어서,상기 제1 단말은상기 선정된 개수의 암호화 방식 정보들 각각을 기초로 데이터를 암호화하였을 경우에 대한 선형 공격 분석(Linear Cryptanalysis)을 수행하여 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 바이어스(bias)를 연산한 후 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 바이어스가 낮을수록 높은 보안 수준이 할당되도록 상기 보안 수준 정보를 구성하는 가변 암호화 기반의 네트워크 보안 장치
6 6
제1항에 있어서,상기 복수의 단말들은어느 하나의 단말로부터 암호화된 데이터가 수신되면, 상기 암호화된 데이터를 복호화한 후 복호화된 데이터를 파싱하여 상기 복호화된 데이터에 포함되어 있는 데이터 헤더(header) 구조를 파악하고, 상기 데이터 헤더 구조와 메모리 상에 기 저장되어 있는 상기 복호화된 데이터의 데이터 교환을 위한 통신 프로토콜 표준 따른 헤더 구조 정보를 비교하여 상기 데이터 헤더 구조가 상기 헤더 구조 정보에 매칭되지 않는 것으로 판단되면, 상기 보안 이벤트를 발생시키는 가변 암호화 기반의 네트워크 보안 장치
7 7
데이터의 암호화와 연관된 복수의 스크램블링(scrambling) 방식들이 저장되어 있는 데이터베이스를 유지하는 단계;선정된(predetermined) 제1 주기 간격으로, 상기 복수의 스크램블링 방식들 중에서 적어도 하나의 스크램블링 방식을 랜덤하게 선택하고, 데이터에 대해 상기 적어도 하나의 스크램블링 방식이 순차적으로 적용되도록 하는 암호화와 연관된 암호화 방식 정보를 구성하는 단계;상기 선정된 제1 주기 간격으로 상기 암호화 방식 정보가 구성됨으로써, 상기 암호화 방식 정보가 선정된 개수만큼 생성되면, 상기 선정된 개수의 암호화 방식 정보들을 네트워크로 서로 연결되어 있는 복수의 단말들 중 랜덤하게 선택된 제1 단말로 전송하는 단계;상기 제1 단말로부터 상기 선정된 개수의 암호화 방식 정보들 각각을 기초로 데이터를 암호화하였을 경우에 대한 보안 수준 정보를 수신하는 단계;상기 보안 수준 정보를 참조하여 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 보안 수준 중에서 가장 높은 보안 수준을 갖는 제1 암호화 방식 정보를 상기 복수의 단말들 간의 데이터 송수신을 위한 암호화 방식 후보로 선택한 후 상기 암호화 방식 후보로 선택된 상기 제1 암호화 방식 정보를 메모리에 저장하는 단계; 및상기 복수의 단말들 사이에서 데이터 송수신이 수행되는 도중, 데이터 암복호화 실패와 연관된 보안 이벤트가 선정된 기간 이내에서 선정된 횟수 이상 발생하는 경우, 상기 복수의 단말들에 대해, 상기 제1 암호화 방식 정보를 전송함으로써, 상기 복수의 단말들이 상기 제1 암호화 방식 정보를 기초로 데이터를 암복호화하여 송수신하도록 제어하는 단계를 포함하는 가변 암호화 기반의 네트워크 보안 장치의 동작 방법
8 8
제7항에 있어서,상기 제1 암호화 방식 정보가 상기 암호화 방식 후보로 선택된 이후 상기 선정된 제1 주기 간격으로 상기 암호화 방식 정보가 신규로 구성됨으로써, 상기 신규로 구성된 암호화 방식 정보가 상기 제1 암호화 방식 정보를 포함하여 상기 선정된 개수만큼 생성되면, 상기 제1 암호화 방식 정보를 포함하는 상기 선정된 개수의 신규 암호화 방식 정보들을 상기 복수의 단말들 중 랜덤하게 재선택된 제2 단말로 전송하는 단계;상기 제2 단말로부터 상기 선정된 개수의 신규 암호화 방식 정보들 각각을 기초로 데이터를 암호화하였을 경우에 대한 신규 보안 수준 정보를 수신하는 단계;상기 신규 보안 수준 정보를 참조하여 상기 선정된 개수의 신규 암호화 방식 정보들 각각에 대한 보안 수준 중에서 가장 높은 보안 수준을 갖는 제2 암호화 방식 정보를 상기 복수의 단말들 간의 데이터 송수신을 위한 암호화 방식 후보로 재선택한 후 상기 암호화 방식 후보로 재선택된 상기 제2 암호화 방식 정보를 메모리에 저장하는 단계; 및상기 복수의 단말들 사이에서 데이터 송수신이 수행되는 도중, 데이터 암복호화 실패와 연관된 상기 보안 이벤트가 상기 선정된 기간 이내에서 상기 선정된 횟수 이상 발생하는 경우, 상기 복수의 단말들에 대해, 상기 제2 암호화 방식 정보를 전송함으로써, 상기 복수의 단말들이 상기 제2 암호화 방식 정보를 기초로 데이터를 암복호화하여 송수신하도록 제어하는 단계를 더 포함하는 가변 암호화 기반의 네트워크 보안 장치의 동작 방법
9 9
제7항에 있어서,선정된 제2 주기 간격으로, 상기 데이터베이스에 저장되어 있는 상기 복수의 스크램블링 방식들 중에서 랜덤하게 선택된 적어도 하나의 제1 스크램블링 방식을 삭제하고, 적어도 하나의 신규 스크램블링 방식을 생성하여 상기 데이터베이스에 저장하는 단계를 더 포함하는 가변 암호화 기반의 네트워크 보안 장치의 동작 방법
10 10
제7항에 있어서,상기 제1 단말은상기 선정된 개수의 암호화 방식 정보들 각각을 기초로 데이터를 암호화하였을 경우에 대한 차분 공격 분석(Differential Cryptanalysis)을 수행하여 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 전파 비율(Propagation Ratio)을 연산한 후 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 전파 비율이 낮을수록 높은 보안 수준이 할당되도록 상기 보안 수준 정보를 구성하는 가변 암호화 기반의 네트워크 보안 장치의 동작 방법
11 11
제7항에 있어서,상기 제1 단말은상기 선정된 개수의 암호화 방식 정보들 각각을 기초로 데이터를 암호화하였을 경우에 대한 선형 공격 분석(Linear Cryptanalysis)을 수행하여 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 바이어스(bias)를 연산한 후 상기 선정된 개수의 암호화 방식 정보들 각각에 대한 바이어스가 낮을수록 높은 보안 수준이 할당되도록 상기 보안 수준 정보를 구성하는 가변 암호화 기반의 네트워크 보안 장치의 동작 방법
12 12
제7항에 있어서,상기 복수의 단말들은어느 하나의 단말로부터 암호화된 데이터가 수신되면, 상기 암호화된 데이터를 복호화한 후 복호화된 데이터를 파싱하여 상기 복호화된 데이터에 포함되어 있는 데이터 헤더(header) 구조를 파악하고, 상기 데이터 헤더 구조와 메모리 상에 기 저장되어 있는 상기 복호화된 데이터의 데이터 교환을 위한 통신 프로토콜 표준 따른 헤더 구조 정보를 비교하여 상기 데이터 헤더 구조가 상기 헤더 구조 정보에 매칭되지 않는 것으로 판단되면, 상기 보안 이벤트를 발생시키는 가변 암호화 기반의 네트워크 보안 장치의 동작 방법
13 13
제7항 내지 제12항 중 어느 한 항의 방법을 수행하는 프로그램을 기록한 컴퓨터 판독 가능 기록 매체
14 14
제7항 내지 제12항 중 어느 한 항의 방법을 컴퓨터와의 결합을 통해 실행시키기 위한 저장매체에 저장된 컴퓨터 프로그램
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 중앙대학교 산학협력단 정보통신기술인력양성 산업기밀 정보유출 방지를 위한 융합보안 SW 연구 및 전문인력양성
2 미래창조과학부 조선대학교 중견연구자지원 포스트 양자 암호의 설계 및 효율적 구현에 관한 연구
3 미래창조과학부 중앙대학교 산학협력단 정보통신기술인력양성 산업기밀 정보유출 방지를 위한 융합보안 SW 연구 및 전문인력양성