맞춤기술찾기

이전대상기술

사이버 훈련 환경에서의 공격단계 및 공격진행상황을 인지하는 방법 및 시스템

  • 기술번호 : KST2019028364
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 사이버 훈련 환경에서의 공격단계 및 공격진행상황을 인지하는 방법 및 시스템에 관한 것이다. 본 발명에 따르면, 사이버 훈련의 훈련 감독자는 개별 호스트의 공격단계와 전체적인 공격 진행상황을 용이하게 인지할 수 있으며, 실시간으로 설계된 공격에 대해서도 공격상황을 용이하게 인지할 수 있다. 또한, 이를 통해 훈련자의 장단점 파악이나 평가를 할 수 있다.
Int. CL G06Q 50/00 (2018.01.01)
CPC G06Q 50/00(2013.01) G06Q 50/00(2013.01) G06Q 50/00(2013.01) G06Q 50/00(2013.01)
출원번호/일자 1020160018876 (2016.02.18)
출원인 국방과학연구소
등록번호/일자 10-1741566-0000 (2017.05.24)
공개번호/일자
공고번호/일자 (20170530) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.02.18)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김동화 대한민국 서울특별시 송파구
2 안명길 대한민국 서울특별시 노원구
3 이동환 대한민국 경기도 수원시 영통구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.02.18 수리 (Accepted) 1-1-2016-0160157-12
2 선행기술조사의뢰서
Request for Prior Art Search
2016.08.10 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2016.10.10 발송처리완료 (Completion of Transmission) 9-6-2016-0132350-42
4 의견제출통지서
Notification of reason for refusal
2016.10.31 발송처리완료 (Completion of Transmission) 9-5-2016-0783257-16
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.01.02 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0002438-10
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.01.02 수리 (Accepted) 1-1-2017-0002437-75
7 등록결정서
Decision to grant
2017.05.23 발송처리완료 (Completion of Transmission) 9-5-2017-0362107-14
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
시나리오 기반의 사이버 공격 또는 실시간 사이버 공격에 의해 발생하는 흔적정보인 공격정보를 공격자단말(200)에서 훈련관리서버(300)로 입력하는 단계(S100);상기 입력하는 단계(S100) 후, 상기 공격정보를 상기 훈련관리서버(300)에 저장하고, 상기 훈련관리서버(300)로부터 각각의 공격대상단말(100)에 설치된 호스트에이전트(110)에 상기 공격정보를 전송하는 단계(S200);상기 호스트에이전트(110)가 상기 공격대상단말(100)을 모니터링하여, 상기 공격정보와 동일한 내용의 공격을 탐지하는 단계(S300);상기 공격정보와 동일한 내용의 공격에 대한 정보인 탐지정보 및 상기 탐지정보에 대한 배경정보를 상기 호스트에이전트(110)로부터 상기 훈련관리서버(300)로 전송하는 단계(S400); 상기 훈련관리서버(300)에서 상기 탐지정보 및 상기 배경정보로부터, 상기 공격대상단말(100)에 대한 상기 공격자단말(200)의 공격단계 및 공격진행상황을 파악하는 단계(S500); 및 상기 공격대상단말(100)에 대한 상기 공격자단말(200)의 공격단계 및 공격진행상황을 표시하는 단계(S600);를 포함하며,상기 공격자단말(200)이 시나리오 기반의 사이버 공격 또는 실시간 사이버 공격을 설계하고, 상기 공격정보에는 공격단계와 공격진행상황이 파악되는 정보가 포함되는 것을 특징으로 하는 사이버 훈련 환경에서의 공격단계 및 공격진행상황을 인지하는 방법
2 2
제 1항에 있어서,상기 공격정보는 공격단계 및 공격진행상황에 따른 특정 파일의 생성정보, 특정 파일의 삭제정보, 특정 파일의 수정정보, 특정 대상과 연결(IP, Port) 정보, 특정 패턴의 패킷 정보, 특정 프로세스 실행 정보, 특정 프로세스의 특정 파라미터 정보, 특정 윈도우 레지스트리의 생성 정보, 특정 윈도우 레지스트리의 삭제 정보 또는 특정 윈도우 레지스트리의 수정 정보 중 어느 하나 이상을 포함하는 것을 특징으로 하는 사이버 훈련 환경에서의 공격단계 및 공격진행상황을 인지하는 방법
3 3
제 1항에 있어서,상기 배경정보는 공격시간 또는 호스트에이전트의 ID 중 어느 하나 이상을 포함하는 것을 특징으로 하는 사이버 훈련 환경에서의 공격단계 및 공격진행상황을 인지하는 방법
4 4
복수 개의 공격대상단말(100);상기 공격대상단말(100)에 대한 시나리오 기반의 사이버 공격 또는 실시간 사이버 공격을 수행하는 공격자단말(200);상기 공격대상단말(100)에 대한 상기 공격자단말(200)의 사이버 공격의 공격단계 및 공격진행상황을 파악하는 훈련관리서버(300);상기 공격대상단말(100), 상기 공격자단말(200) 및 상기 훈련관리서버(300)를 연결하는 네트워크(400); 및상기 훈련관리서버(300)에서 파악한 상기 공격대상단말(100)에 대한 상기 공격자단말(200)의 사이버 공격의 공격단계 및 공격진행상황을 표시하는 표시부(500);를 포함하며,상기 공격자단말(200)은 시나리오 기반의 사이버 공격 또는 실시간 사이버 공격을 설계하고, 공격단계와 공격진행상황이 파악되는 정보를 상기 훈련관리서버로 제공하는 것을 특징으로 하는 사이버 훈련 환경에서의 공격단계 및 공격진행상황을 인지하는 시스템
5 5
제 4항에 있어서,상기 공격대상단말(100)에는 사이버 훈련 환경에서의 공격단계 및 공격진행상황을 모니터링하는 호스트에이전트(110)가 설치되는 것을 특징으로 하는 사이버 훈련 환경에서의 공격단계 및 공격진행상황을 인지하는 시스템
6 6
제 4항에 있어서,상기 네트워크(400)는상기 공격대상단말(100), 상기 공격자단말(200) 및 상기 훈련관리서버(300)를 동시에 연결하는 사이버 공격 훈련 네트워크(410); 및상기 공격대상단말(100)과 상기 훈련관리서버(300)를 개별적으로 연결하고, 상기 공격자단말(200)과 상기 훈련관리서버(300)를 개별적으로 연결하는 훈련 관리 네트워크(420);를 포함하는 것을 특징으로 하는 사이버 훈련 환경에서의 공격단계 및 공격진행상황을 인지하는 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.