맞춤기술찾기

이전대상기술

차량 침입 탐지 장치 및 방법

  • 기술번호 : KST2019023266
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 차량의 침입 탐지 방법이 개시된다. 상기 침입 탐지 방법은 차량의 침입 탐지 장치에서 수행되고, 연속하는 복수의 CAN 메시지들에 대한 타임 인터벌(time interval) 정보를 수신하는 단계, 상기 타임 인터벌을 분석하여 분석 결과를 생성하는 단계, 상기 분석 결과를 이용하여 차량 내부 네트워크에 CAN 메시지 주입에 의한 침입을 탐지하는 단계, 및 침입이 탐지된 경우, 상기 침입에 대한 알림을 제공하는 단계를 포함한다.
Int. CL B60R 25/31 (2013.01.01) B60R 25/24 (2013.01.01)
CPC B60R 25/31(2013.01) B60R 25/31(2013.01) B60R 25/31(2013.01) B60R 25/31(2013.01)
출원번호/일자 1020160002114 (2016.01.07)
출원인 고려대학교 산학협력단
등록번호/일자 10-1721035-0000 (2017.03.23)
공개번호/일자
공고번호/일자 (20170330) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.01.07)
심사청구항수 7

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 송현민 대한민국 서울특별시 동대문구
2 김하랑 대한민국 서울특별시 동대문구
3 김휘강 대한민국 서울특별시 서초구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김등용 대한민국 서울특별시 구로구 디지털로**길 *** *층-***(구로동,제이엔케이디지털타워)(동진국제특허법률사무소)
2 김홍석 대한민국 서울특별시 구로구 디지털로 **길 ***, ***호(구로동,JnK 디지털타워)(동진국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.01.07 수리 (Accepted) 1-1-2016-0017508-24
2 선행기술조사의뢰서
Request for Prior Art Search
2016.10.11 수리 (Accepted) 9-1-9999-9999999-89
3 의견제출통지서
Notification of reason for refusal
2016.12.06 발송처리완료 (Completion of Transmission) 9-5-2016-0882858-91
4 선행기술조사보고서
Report of Prior Art Search
2016.12.06 발송처리완료 (Completion of Transmission) 9-6-2016-0160828-65
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2017.02.06 수리 (Accepted) 1-1-2017-0123753-47
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.02.17 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0165711-14
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.02.17 수리 (Accepted) 1-1-2017-0165664-55
8 등록결정서
Decision to grant
2017.03.16 발송처리완료 (Completion of Transmission) 9-5-2017-0192650-96
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
차량의 침입 탐지 장치에서 수행되는 침입 탐지 방법에 있어서,연속하는 복수의 CAN 메시지들에 대한 타임 인터벌(time interval) 정보를 수신하는 단계;상기 타임 인터벌을 분석하여 분석 결과를 생성하는 단계;상기 분석 결과를 이용하여 차량 내부 네트워크에 CAN 메시지 주입에 의한 침입을 탐지하는 단계; 및 상기 침입이 탐지된 경우, 상기 침입에 대한 알림을 제공하는 단계를 포함하되,상기 분석 결과를 생성하는 단계는,하나의 CAN ID에 대한 메시지를 상기 차량 내부 네트워크에 주입하여 오작동을 발생시키는 제1 공격 유형을 분석하는 제1 공격 분석 과정,적어도 2 이상의 CAN ID에 대한 메시지를 랜덤하게 상기 차량 내부 네트워크 에 주입하여 오작동을 발생시키는 제2 공격 유형을 분석하는 제2 공격 분석 과정, 및상기 차량 내부 네트워크에 짧은 시간 동안 대량의 메시지를 주입하여 상기 네트워크에 과부하를 발생시키는 제3 공격 유형을 분석하는 제3 공격 과정을 포함하는 침입 탐지 방법
2 2
제1항에 있어서, 상기 타임 인터벌 분석 단계는, 하나의 CAN ID에 대한 CAN 메시지들의 적어도 하나 이상의 연속하는 타임 인터벌을 수집하는 과정, 및상기 타임 인터벌이 상기 CAN ID에 대하여 미리 설정된 정상범위에 포함되지 아니하면 상기 CAN ID에 대한 스코어를 증가시키는 과정을 포함하고,상기 침입을 탐지하는 단계는,상기 스코어가 상기 CAN ID에 대한 미리 설정된 임계값을 초과하는 경우, 상기 CAN ID에 대한 CAN 메세지 주입에 의한 침입이 발생한 것으로 결정하는 과정을 포함하는 침입 탐지 방법
3 3
제2항에 있어서, 상기 타임 인터벌 분석 단계는, 상기 타임 인터벌이 상기 CAN ID에 대하여 미리 설정된 정상범위에 포함되면 상기 CAN ID에 대한 스코어를 감소시키는 과정을 더 포함하는 침입 탐지 방법
4 4
제1항에 있어서,상기 타임 인터벌 분석 단계는, 적어도 하나 이상의 CAN ID에 대한 CAN 메시지들 중에서, 제1 CAN ID에 대한 CAN 메시지들의 적어도 하나 이상의 연속하는 제1 타임 인터벌을 수집하는 과정,제2 CAN ID에 대한 CAN 메시지들의 적어도 하나 이상의 연속하는 제2 타임 인터벌을 수집하는 과정,상기 제1 타임 인터벌이 상기 제1 CAN ID에 대하여 미리 설정된 제1 정상범위에 포함되지 아니하면 상기 제1 CAN ID에 대한 제1 스코어를 증가시키는 과정, 및상기 제2 타임 인터벌이 상기 제2 CAN ID에 대하여 미리 설정된 제2 정상범위에 포함되지 아니하면 상기 제2 CAN ID에 대한 제2 스코어를 증가시키는 과정을 포함하고,상기 침입을 탐지하는 단계는,상기 제1 스코어가 상기 제1 CAN ID에 대한 미리 설정된 제1 임계값을 초과하고, 상기 제2 스코어가 상기 제2 CAN ID에 대한 미리 설정된 제2 임계값을 초과하는 경우, 랜덤 공격에 의한 침입이 발생한 것으로 결정하는 과정을 포함하는 침입 탐지 방법
5 5
제4항에 있어서, 상기 타임 인터벌 분석 단계는, 상기 제1 타임 인터벌이 상기 제1 CAN ID에 대하여 미리 설정된 제1 정상범위에 포함되면 상기 제1 CAN ID에 대한 제1 스코어를 감소시키는 과정, 및상기 제2 타임 인터벌이 상기 제2 CAN ID에 대하여 미리 설정된 제2 정상범위에 포함되면 상기 제2 CAN ID에 대한 제2 스코어를 감소시키는 과정을 더 포함하는 침입 탐지 방법
6 6
제1항에 있어서,상기 타임 인터벌 분석 단계는, 복수의 CAN 메시지들의 적어도 하나 이상의 연속하는 타임 인터벌을 수집하는 과정 및상기 타임 인터벌이 DoS 공격에 대응하여 미리 설정된 정상범위에 포함되지 아니하면 글로벌 스코어를 증가시키는 과정을 포함하고,상기 침입을 탐지하는 단계는,상기 글로벌 스코어가 DoS 공격에 대응하여 미리 설정된 임계값을 초과하는 경우, DoS 공격에 의한 침입이 발생한 것으로 결정하는 과정을 포함하는 침입 탐지 방법
7 7
CAN 메시지 시간 정보를 수신하는 정보 수집부;상기 CAN 메시지 시간 정보를 이용하여 CAN 메시지 발생 인터벌을 분석하는 분석부;상기 CAN 메시지 발생 인터벌 분석 결과를 이용하여 차량 내부 네트워크에 대한 침입 발생 여부를 탐지하는 침입 탐지부; 및상기 차량 내부 네트워크에 대한 침입이 탐지된 경우, 상기 침입에 대한 알림을 제공하는 알람부를 포함하되,상기 분석부는 하나의 CAN ID에 대한 메시지를 상기 차량 내부 네트워크에 주입하여 오작동을 발생시키는 제1 공격 유형을 분석하는 제1 공격 분석부,적어도 2 이상의 CAN ID에 대한 메시지를 랜덤하게 상기 차량 내부 네트워크 에 주입하여 오작동을 발생시키는 제2 공격 유형을 분석하는 제2 공격 분석부, 및상기 차량 내부 네트워크에 짧은 시간 동안 대량의 메시지를 주입하여 상기 네트워크에 과부하를 발생시키는 제3 공격 유형을 분석하는 제3 공격 분석부를 포함하는 차량의 침입 탐지 장치
8 8
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.