맞춤기술찾기

이전대상기술

취약점 정보 공유 문서 생성 방법, 그 시스템 및 장치

  • 기술번호 : KST2019036858
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 여러 취약점 정보 소스로부터 수집된 취약점 정보를 용이하게 공유할 수 있는 포맷으로 변환하는 방법, 장치 및 그 시스템이 제공 된다. 본 발명의 일 실시예에 따른 취약점 정보 제공 시스템은, 취약점 정보 소스로부터 취약점 정보를 수집하고, 네트워크에 연결된 디바이스에 관련된 관측 정보를 수집하는, 취약점 정보 분석 시스템과, 미리 알려진 취약점 정보를 정보 공유 포맷으로 변환하고, 네트워크에 연결된 디바이스를 관측한 정보인 관측 정보를 정보 공유 포맷으로 변환하며, 상기 취약점 정보와 관측 정보 사이의 관계 정보를 생성함으로써 취약점 정보 공유 문서를 생성하는 취약점 정보 공유 장치 및 상기 취약점 정보 공유 문서를 저장하고, 상기 취약점 정보를 요청하는 디바이스에 상기 취약점 정보 공유 문서를 제공하는 취약점 데이터베이스를 포함한다.
Int. CL G06F 21/57 (2013.01.01) G06F 16/00 (2019.01.01)
CPC G06F 21/577(2013.01) G06F 21/577(2013.01)
출원번호/일자 1020170155838 (2017.11.21)
출원인 한국인터넷진흥원
등록번호/일자 10-1850098-0000 (2018.04.12)
공개번호/일자
공고번호/일자 (20180419) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.11.21)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김환국 전라남도 나주시 진흥길
2 김태은 전라남도 나주시 진흥길
3 장대일 전라남도 나주시 진흥길
4 유창훈 전라남도 나주시 진흥길
5 손영남 전라남도 나주시 진흥길
6 고은혜 전라남도 나주시 진흥길
7 나사랑 전라남도 나주시 진흥길

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.11.21 수리 (Accepted) 1-1-2017-1160304-07
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2017.12.06 수리 (Accepted) 1-1-2017-1214539-18
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2017.12.08 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2017.12.18 수리 (Accepted) 9-1-2017-0046761-26
5 등록결정서
Decision to grant
2018.04.10 발송처리완료 (Completion of Transmission) 9-5-2018-0247583-37
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
취약점 정보 소스로부터 취약점 정보를 수집하고, 상기 취약점 정보와 관련된 디바이스에 대한 정보를 포함하는 관측 정보를 수집하는, 취약점 정보 분석 시스템;상기 취약점 정보를 정보 공유 포맷으로 변환하고, 네트워크에 연결된 디바이스를 관측한 정보인 관측 정보를 정보 공유 포맷으로 변환하며, 상기 취약점 정보와 관측 정보 사이의 관계 정보를 생성함으로써 취약점 정보 공유 문서를 생성하는 취약점 정보 공유 장치; 및상기 취약점 정보 공유 문서를 저장하고, 상기 취약점 정보를 요청하는 디바이스에 상기 취약점 정보 공유 문서를 제공하는 취약점 데이터베이스;를 포함하는,취약점 정보 제공 시스템
2 2
제1항에 있어서,상기 취약점 정보 공유 장치는,상기 정보 공유 포맷에 따라 미리 정해진 정보 공유 항목을 정의하는 정보 공유 객체에 상기 미리 정해진 정보 공유 항목과 매칭되지 않는 취약점 정보에 대한 추가 항목을 상기 정보 공유 객체에 추가하는 것을 특징으로 하는,취약점 정보 제공 시스템
3 3
제2항에 있어서,상기 미리 정해진 정보 공유 항목은,취약점 ID, 참조 정보, 서술 정보, 생성일 정보 및 수정일 정보를 포함하고,상기 추가 항목은,취약점 유형, 취약점 점수 및 영향 제품을 포함하는,취약점 정보 제공 시스템
4 4
제1항에 있어서,상기 취약점 정보 분석 시스템은,상기 취약점 정보 소스를 결정하고, 상기 취약점 정보 소스에 상응하는 취약점 정보 수집 룰을 검색하며, 겸색된 취약점 정보 수집 룰에 따라 상기 취약점 정보를 수집하는 취약점 정보 수집 시스템을 포함하는,취약점 정보 제공 시스템
5 5
제1항에 있어서,상기 취약점 정보 공유 장치는,상기 정보 공유 포맷으로 변환된 상기 취약점 정보를 포함하는 정보 공유 객체를 생성하고,상기 취약점 데이터베이스는,상기 정보 공유 객체를 노드로 설정하고, 상기 관계 정보에 기초하여 설정된 상기 노드와 다른 노드 사이의 관계 및 상기 노드를 나타내는 그래프를 저장하는 그래프 데이터베이스인 것을 특징으로 하는,취약점 정보 제공 시스템
6 6
제5항에 있어서상기 정보 공유 포맷은,사이버 정보 인텔리전스(CTI, Cyber Tthreat Intelligence)를 교환하기 위해 사용되는 언어인 STIX(Structured Threat Information Expression)에 기반하는 포맷이고,상기 정보 공유 객체는,STIX 도메인 객체인 것을 특징으로 하는,취약점 정보 제공 시스템
7 7
컴퓨팅 장치가 취약점 정보 공유 문서를 생성하는 방법에 있어서,미리 알려진 취약점 정보를 정보 공유 포맷으로 변환하는 단계;상기 취약점 정보와 관련된 디바이스에 관한 정보를 포함하는 관측 정보를 정보 공유 포맷으로 변환하는 단계;상기 취약점 정보와 관측 정보 사이의 관계 정보를 생성하는 단계; 및상기 변환된 취약점 정보, 상기 변환된 관측 정보 및 상기 관계 정보를 포함하는 취약점 정보 공유 문서를 생성하는 단계;를 포함하는,취약점 정보 공유 문서 생성 방법
8 8
제7항에 있어서,상기 취약점 정보 공유 문서 생성 방법은,상기 정보 공유 포맷에 따라 미리 정해진 정보 공유 항목을 정의하는 정보 공유 객체에 상기 미리 정해진 정보 공유 항목과 매칭되지 않는 취약점 정보에 대한 추가 항목을 상기 정보 공유 객체에 추가하는 단계를 더 포함하는,취약점 정보 공유 문서 생성 방법
9 9
제8항에 있어서,상기 정보 공유 포맷으로 변환하는 단계는,상기 취약점 정보에 기초하여 상기 미리 정해진 정보 공유 항목에 대한 기본 취약점 정보를 생성하는 단계;상기 추가 항목에 설정된 형식에 따라 상기 취약점 정보를 추가 취약점 정보로 변환하는 단계; 및취약점 정보 공유 객체를 생성하고, 상기 취약점 정보 공유 객체에 상기 기본 취약점 정보 및 상기 추가 취약점 정보를 추가하는 단계;를 포함하는,취약점 정보 공유 문서 생성 방법
10 10
제9항에 있어서,상기 추가 취약점 정보로 변환하는 단계는,상기 취약점 정보로부터 CPE(Common Platform Enumeration) ID, CVSS(Common Vulnerabilities Scoring System) 점수 정보 및 취약점 종류 ID(Commone Weakness Enumeration ID; CWE-ID)를 추출하는 단계를 포함하는,취약점 정보 공유 문서 생성 방법
11 11
제9항에 있어서,상기 기본 취약점 정보를 생성하는 단계는,객체 ID를 생성하는 단계;상기 취약점 정보로부터 일시 정보 및 서술 정보를 추출하는 단계; 및참조 정보를 생성하는 단계;를 포함하는,취약점 정보 공유 문서 생성 방법
12 12
제11항에 있어서,상기 참조 정보를 생성하는 단계는,상기 취약점 정보를 제공한 취약점 정보 소스 명칭을 생성하는 단계; 및상기 취약점 정보를 제공하는 URL(Uniform Resource Locator)을 획득하는 단계를 포함하는,취약점 정보 공유 문서 생성 방법
13 13
프로세서;프로그램이 저장되는 저장 장치; 및상기 프로세서에 의해 실행되는 복수의 오퍼레이션을 저장하는 메모리를 포함하되,상기 복수의 오퍼레이션은,미리 알려진 취약점 정보를 정보 공유 포맷으로 변환하는 오퍼레이션;상기 취약점 정보와 관련된 디바이스에 대한 정보를 포함하는 관측 정보를 정보 공유 포맷으로 변환하는 오퍼레이션;상기 취약점 정보와 관측 정보 사이의 관계 정보를 생성하는 오퍼레이션; 및상기 변환된 취약점 정보, 상기 변환된 관측 정보 및 상기 관계 정보를 포함하는 취약점 정보 공유 문서를 생성하는 오퍼레이션;을 포함하는,취약점 정보 공유 장치
14 14
비일시적(non-transitory) 컴퓨터 판독 가능한 매체에 기록된 컴퓨터 프로그램으로서, 상기 컴퓨터 프로그램의 명령어들이 서버의 프로세서에 의해 실행되는 경우에,미리 알려진 취약점 정보를 정보 공유 포맷으로 변환하는 단계;상기 취약점 정보와 관련된 디바이스에 대한 정보를 포함하는 관측 정보를 정보 공유 포맷으로 변환하는 단계;상기 취약점 정보와 관측 정보 사이의 관계 정보를 생성하는 단계; 및상기 변환된 취약점 정보, 상기 변환된 관측 정보 및 상기 관계 정보를 포함하는 취약점 정보 공유 문서를 생성하는 단계;를 포함하는,컴퓨터 프로그램
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20190156042 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2019156042 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 한국인터넷진흥원 정보보호핵심원천기술개발 IoT 보안 취약점 검색 · 공유 및 시험 기술 개발