맞춤기술찾기

이전대상기술

취약점 정보 분석 방법 및 장치

  • 기술번호 : KST2019036837
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 실시예들은 컴퓨터 시스템의 스캔 정보, 취약점 발생 제품명(Common Platform Enumeration, CPE) 사전, 및 취약점(Common Vulnerabilities and Exposures, CVE) 정보를 획득하고, CPE 사전을 이용하여 제1 CPE를 생성하고, 제1 CPE를 이용하여 제2 CPE를 생성하고, (i) 제1 CPE 및 제2 CPE를 포함하는 CPE 리스트 및 (ii) 제1 CPE 및 제2 CPE에 대응하는 하나 이상의 CVE 정보를 포함하는 CVE 리스트 간에 매칭한 취약점 매칭 결과를 생성함으로써, 다양한 CPE 후보들 중에서 특정 컴퓨터 시스템의 운영체제 또는 응용프로그램의 정보와 가장 많이 매칭된 CPE들을 선정할 수 있으며, 특정 컴퓨터 시스템의 CPE에 최적으로 매칭된 CVE 취약점 정보를 생성할 수 있는 취약점 정보 분석 방법 및 장치를 제공한다.
Int. CL G06F 21/57 (2013.01.01) G06F 21/62 (2013.01.01)
CPC G06F 21/577(2013.01) G06F 21/577(2013.01)
출원번호/일자 1020160150538 (2016.11.11)
출원인 한국인터넷진흥원
등록번호/일자 10-1859562-0000 (2018.05.14)
공개번호/일자
공고번호/일자 (20180521) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.11.11)
심사청구항수 19

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김환국 대한민국 서울특별시 송파구
2 김태은 대한민국 서울특별시 송파구
3 장대일 대한민국 서울특별시 송파구
4 고은혜 대한민국 서울특별시 송파구
5 전지수 대한민국 서울특별시 송파구
6 나사랑 대한민국 서울특별시 송파구
7 이은별 대한민국 서울특별시 송파구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.11.11 수리 (Accepted) 1-1-2016-1105554-35
2 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2017.03.13 수리 (Accepted) 1-1-2017-0245613-92
3 선행기술조사의뢰서
Request for Prior Art Search
2017.08.10 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2017.10.19 발송처리완료 (Completion of Transmission) 9-6-2017-0168657-75
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
6 의견제출통지서
Notification of reason for refusal
2017.11.20 발송처리완료 (Completion of Transmission) 9-5-2017-0810126-13
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.01.03 수리 (Accepted) 1-1-2018-0006509-92
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.01.03 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-0006507-01
9 등록결정서
Decision to grant
2018.05.09 발송처리완료 (Completion of Transmission) 9-5-2018-0316512-14
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
컴퓨팅 디바이스에 의한 취약점 정보를 분석하는 방법에 있어서,네트워크에 연결된 컴퓨터 시스템의 스캔 정보를 획득하는 단계;상기 네트워크를 통하여 취약점 발생 제품명(Common Platform Enumeration, CPE) 사전을 획득하고, 상기 CPE 사전을 이용하여 상기 스캔 정보에 포함된 키워드들을 조합한 제1 CPE를 생성하는 단계;상기 네트워크를 통하여 하나 이상의 취약점(Common Vulnerabilities and Exposures, CVE) 정보를 획득하는 단계; 및(i) 상기 생성한 제1 CPE을 포함하는 CPE 리스트 및 (ii) 상기 제1 CPE에 대응하는 하나 이상의 CVE 정보를 포함하는 CVE 리스트 간에 매칭한 취약점 매칭 결과를 생성하여 출력하는 단계를 포함하는 취약점 정보 분석 방법
2 2
컴퓨팅 디바이스에 의한 취약점 정보를 분석하는 방법에 있어서,네트워크에 연결된 컴퓨터 시스템의 스캔 정보를 획득하는 단계;상기 네트워크를 통하여 취약점 발생 제품명(Common Platform Enumeration, CPE) 사전을 획득하고, 상기 CPE 사전을 이용하여 제1 CPE를 생성하는 단계;상기 네트워크를 통하여 하나 이상의 취약점(Common Vulnerabilities and Exposures, CVE) 정보를 획득하는 단계; 및(i) 상기 생성한 제1 CPE을 포함하는 CPE 리스트 및 (ii) 상기 제1 CPE에 대응하는 하나 이상의 CVE 정보를 포함하는 CVE 리스트 간에 매칭한 취약점 매칭 결과를 생성하여 출력하는 단계를 포함하고,상기 컴퓨터 시스템의 스캔 정보를 획득하는 단계는,상기 컴퓨터 시스템의 특정 포트 중에서 오픈 포트의 배너에 포함된 문자열을 획득하고, 상기 획득한 배너 정보의 문자열을 소문자로 변환하고 제품 정보와의 관계에서 의미 없는 문자들을 제거하는 것을 특징으로 하는 취약점 정보 분석 방법
3 3
제2항에 있어서,상기 획득한 컴퓨터 시스템의 스캔 정보는,MSS(Maximum Segment Size), TTL(Time To Live), Sliding Window Size, TCP Option, Packet Length, 및 IP ID 중 적어도 하나를 이용하여, 상기 컴퓨터 시스템로부터 수신한 응답메시지를 분석한 핑거프린트 정보인 것을 특징으로 하는 취약점 정보 분석 방법
4 4
컴퓨팅 디바이스에 의한 취약점 정보를 분석하는 방법에 있어서,네트워크에 연결된 컴퓨터 시스템의 스캔 정보를 획득하는 단계;상기 네트워크를 통하여 취약점 발생 제품명(Common Platform Enumeration, CPE) 사전을 획득하고, 상기 CPE 사전을 이용하여 제1 CPE를 생성하는 단계;상기 네트워크를 통하여 하나 이상의 취약점(Common Vulnerabilities and Exposures, CVE) 정보를 획득하는 단계; 및(i) 상기 생성한 제1 CPE을 포함하는 CPE 리스트 및 (ii) 상기 제1 CPE에 대응하는 하나 이상의 CVE 정보를 포함하는 CVE 리스트 간에 매칭한 취약점 매칭 결과를 생성하여 출력하는 단계를 포함하고,상기 제1 CPE를 생성하는 단계는,상기 CPE 사전을 이용하여 CPE 트리를 생성하고, 상기 CPE 트리의 키워드들 중에서 상기 컴퓨터 시스템의 스캔 정보에 포함된 키워드들을 조합하여, 상기 CPE 트리로부터 상기 CPE 사전의 포맷을 준수하는 하나 이상의 제1 CPE들로 변환하는 것을 특징으로 하는 취약점 정보 분석 방법
5 5
컴퓨팅 디바이스에 의한 취약점 정보를 분석하는 방법에 있어서,네트워크에 연결된 컴퓨터 시스템의 스캔 정보를 획득하는 단계;상기 네트워크를 통하여 취약점 발생 제품명(Common Platform Enumeration, CPE) 사전을 획득하고, 상기 CPE 사전을 이용하여 제1 CPE를 생성하는 단계;상기 네트워크를 통하여 하나 이상의 취약점(Common Vulnerabilities and Exposures, CVE) 정보를 획득하는 단계;(i) 상기 생성한 제1 CPE을 포함하는 CPE 리스트 및 (ii) 상기 제1 CPE에 대응하는 하나 이상의 CVE 정보를 포함하는 CVE 리스트 간에 매칭한 취약점 매칭 결과를 생성하여 출력하는 단계; 및상기 제1 CPE를 이용하여, (i) 상기 제1 CPE의 운영체제 정보로부터 상기 컴퓨터 시스템의 응용프로그램 정보를 식별하거나 (ii) 상기 제1 CPE의 응용프로그램 정보로부터 상기 컴퓨터 시스템의 운영체제 정보를 식별하여 제2 CPE를 생성하는 단계를 추가로 포함하는 것을 특징으로 하는 취약점 정보 분석 방법
6 6
제5항에 있어서,상기 제1 CPE의 운영체제 정보로부터 상기 컴퓨터 시스템의 응용프로그램 정보를 식별하는 것은,제조사가 제공하는 웹사이트 또는 카탈로그를 분석하여 상기 제조사의 제품정보를 구조화하고, 상기 구조화한 제조사의 제품정보로부터 상기 제조사의 운영체제마다 기본으로 탑재되는 응용프로그램에 관한 정보를 식별하는 것을 특징으로 하는 취약점 정보 분석 방법
7 7
제5항에 있어서,상기 제1 CPE의 응용프로그램 정보로부터 상기 컴퓨터 시스템의 운영체제 정보를 식별하는 것은,상기 CPE 사전을 이용하여 생성한 CPE 트리의 제5 레벨에 포함된 설치 대상 운영체제(target_sw) 및/또는 설치 대상 하드웨어(target_hw)를 판독하여 상기 컴퓨터 시스템의 운영체제 정보를 식별하는 것을 특징으로 하는 취약점 정보 분석 방법
8 8
제5항에 있어서,상기 CPE 리스트는 상기 생성한 제2 CPE를 추가로 포함하는 것을 특징으로 하는 취약점 정보 분석 방법
9 9
제5항에 있어서,상기 CVE 리스트는 상기 제2 CPE에 대응하는 제2 취약점 정보를 추가로 포함하는 것을 특징으로 하는 취약점 정보 분석 방법
10 10
제9항에 있어서,상기 제2 취약점 정보에 예상됨(Expected)을 별도 표시하여, 상기 제2 취약점 정보를 상기 하나 이상의 CVE 정보와 구분하는 것을 특징으로 하는 취약점 정보 분석 방법
11 11
제5항에 있어서,상기 취약점 매칭 결과는,상기 컴퓨터 시스템의 식별정보 및/또는 상기 컴퓨터 시스템의 업데이트 날짜를 상기 CPE 리스트에 매칭하여 생성되는 것을 특징으로 하는 취약점 정보 분석 방법
12 12
네트워크에 연결된 컴퓨터 시스템의 스캔 정보를 획득하고, 상기 네트워크를 통하여 취약점 발생 제품명(Common Platform Enumeration, CPE) 사전을 획득하며, 상기 CPE 사전을 이용하여 상기 스캔 정보에 포함된 키워드들을 조합한 제1 CPE를 생성하는 컴퓨터 시스템 정보 식별 장치;취약점 정보 수집 장치로부터 취약점(Common Vulnerabilities and Exposures, CVE) 정보를 수신하는 취약점 정보 수신부;상기 컴퓨터 시스템 정보 식별 장치로부터 상기 제1 CPE를 수신하는 시스템 정보 수신부; 및 상기 제1 CPE를 포함하는 CPE 리스트 및 상기 제1 CPE에 대응하는 하나 이상의 CVE 정보를 포함하는 CVE 리스트 간에 매칭한 취약점 매칭 결과를 생성하여 출력하는 취약점 매칭 결과 생성부를 포함하는 취약점 정보 분석 장치
13 13
삭제
14 14
취약점 정보 수집 장치로부터 취약점(Common Vulnerabilities and Exposures, CVE) 정보를 수신하는 취약점 정보 수신부;컴퓨터 시스템 정보 식별 장치로부터 컴퓨터 시스템에 관한 제1 취약점 발생 제품명(Common Platform Enumeration, CPE)을 수신하는 시스템 정보 수신부;상기 제1 CPE를 포함하는 CPE 리스트 및 상기 제1 CPE에 대응하는 하나 이상의 CVE 정보를 포함하는 CVE 리스트 간에 매칭한 취약점 매칭 결과를 생성하여 출력하는 취약점 매칭 결과 생성부; 및상기 제1 CPE들을 이용하여, (i) 상기 제1 CPE의 운영체제 정보로부터 상기 컴퓨터 시스템의 응용프로그램 정보를 식별하거나 (ii) 상기 제1 CPE의 응용프로그램 정보로부터 상기 컴퓨터 시스템의 운영체제 정보를 식별하여 제2 CPE를 생성하는 제2 CPE 생성부를 추가로 포함하는 취약점 정보 분석 장치
15 15
제14항에 있어서,상기 제1 CPE의 운영체제 정보로부터 상기 컴퓨터 시스템의 응용프로그램 정보를 식별하는 것은,제조사가 제공하는 웹사이트 또는 카탈로그를 분석하여 상기 제조사의 제품정보를 구조화하고, 상기 구조화한 제조사의 제품정보로부터 상기 제조사의 운영체제마다 기본으로 탑재되는 응용프로그램에 관한 정보를 식별하는 것을 특징으로 하는 취약점 정보 분석 장치
16 16
제14항에 있어서,상기 제1 CPE의 응용프로그램 정보로부터 상기 컴퓨터 시스템의 운영체제 정보를 식별하는 것은,상기 컴퓨터 시스템 정보 식별 장치가 획득하여 분석한 CPE 사전으로부터 생성한 CPE 트리의 제5 레벨에 포함된 설치 대상 운영체제(target_sw) 및/또는 설치 대상 하드웨어(target_hw)를 판독하여 상기 컴퓨터 시스템의 운영체제 정보를 식별하는 것을 특징으로 하는 취약점 정보 분석 장치
17 17
제14항에 있어서,상기 CPE 리스트는 상기 생성한 제2 CPE를 추가로 포함하고,상기 CVE 리스트는 상기 제2 CPE에 대응하는 제2 취약점 정보를 추가로 포함하는 것을 특징으로 하는 취약점 정보 분석 장치
18 18
제17항에 있어서,상기 제2 취약점 정보에 예상됨(Expected)을 별도 표시하여, 상기 제2 취약점 정보를 상기 하나 이상의 CVE 정보와 구분하는 것을 특징으로 하는 취약점 정보 분석 장치
19 19
제14항에 있어서,상기 취약점 매칭 결과는,상기 컴퓨터 시스템 정보 식별 장치로부터 수신한 상기 컴퓨터 시스템의 식별정보 및/또는 상기 컴퓨터 시스템의 업데이트 날짜를 상기 CPE 리스트에 매칭하여 생성되는 것을 특징으로 취약점 정보 분석 장치
20 20
프로세서에 의해 실행 가능한 컴퓨터 프로그램 명령어들을 포함하는 비일시적(Non-Transitory) 컴퓨터 판독 가능한 매체에 기록된 취약점 정보를 분석하기 위한 컴퓨터 프로그램으로서, 상기 컴퓨터 프로그램 명령어들이 컴퓨팅 디바이스의 프로세서에 의해 실행되는 경우에,네트워크에 연결된 컴퓨터 시스템의 스캔 정보를 획득하는 단계;상기 네트워크를 통하여 취약점 발생 제품명(Common Platform Enumeration, CPE) 사전을 획득하고, 상기 CPE 사전을 이용하여 상기 스캔 정보에 포함된 키워드들을 조합한 제1 CPE를 생성하는 단계;상기 네트워크를 통하여 하나 이상의 취약점(Common Vulnerabilities and Exposures, CVE) 정보를 획득하는 단계; 및(i) 상기 생성한 제1 CPE을 포함하는 CPE 리스트 및 (ii) 상기 제1 CPE에 대응하는 하나 이상의 CVE 정보를 포함하는 CVE 리스트 간에 매칭한 취약점 매칭 결과를 생성하여 출력하는 단계를 포함한 동작들을 수행하는 컴퓨터 프로그램
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국인터넷진흥원 정보보호핵심원천기술개발 IoT 보안 취약점 검색·공유 및 시험 기술 개발