맞춤기술찾기

이전대상기술

룰셋의 무결성을 원격으로 검증하는 방법 및 이를 이용한 미들박스 시스템

  • 기술번호 : KST2020004669
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 룰셋의 무결성을 원격으로 검증하는 방법 및 이를 이용한 미들박스 시스템을 개시한다. 본 발명의 일 실시예에 의하면, 룰셋(rule-set)의 무결성(integrity) 검증 시스템에서 수행되는 방법으로서, 미들박스(middlebox)에 저장된 제1룰셋을 대상으로 제1코드에 포함된 해시함수(hash function)를 적용하여 제1해시 값을 도출하는 단계; 컨트롤러(controller)에 저장된 하나 이상의 룰셋 중 상기 미들박스로 전송된 룰셋을 대상으로 제2코드에 포함된 상기 해시함수를 적용하여 제2해시 값을 도출하는 단계; 상기 제1해시 값과 상기 제2해시 값을 서버로 전송하는 단계; 및 상기 제1해시 값과 상기 제2해시 값 사이의 동일 여부를 기초로 상기 제1룰셋의 무결성을 검증하는 단계를 포함하는 것을 특징으로 하는 룰셋의 무결성을 검증하는 방법을 제공한다.
Int. CL H04L 29/06 (2006.01.01)
CPC H04L 63/123(2013.01) H04L 63/123(2013.01) H04L 63/123(2013.01) H04L 63/123(2013.01) H04L 63/123(2013.01)
출원번호/일자 1020180128968 (2018.10.26)
출원인 한국과학기술원
등록번호/일자 10-2137702-0000 (2020.07.20)
공개번호/일자 10-2020-0047018 (2020.05.07) 문서열기
공고번호/일자 (20200727) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2018.10.26)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 한동수 대전광역시 유성구
2 한주형 대전광역시 유성구
3 김성민 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이철희 대한민국 서울특별시 강남구 도곡로**길 **(역삼동) 베리타스빌딩, *-*층(베리타스국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2018.10.26 수리 (Accepted) 1-1-2018-1060753-05
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.04.24 수리 (Accepted) 4-1-2019-5081392-49
3 선행기술조사의뢰서
Request for Prior Art Search
2019.05.16 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2019.07.10 발송처리완료 (Completion of Transmission) 9-6-2020-0007502-14
5 의견제출통지서
Notification of reason for refusal
2020.01.23 발송처리완료 (Completion of Transmission) 9-5-2020-0059182-81
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2020.03.23 수리 (Accepted) 1-1-2020-0300448-72
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.03.23 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-0300449-17
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
10 등록결정서
Decision to grant
2020.06.29 발송처리완료 (Completion of Transmission) 9-5-2020-0443796-56
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
룰셋(rule-set)의 무결성(integrity) 검증 시스템에서 수행되는 방법으로서,미들박스(middlebox)의 제1엔클레이브(enclave)에 저장된 제1룰셋을 대상으로, 상기 제1엔클레이브에 저장된 해시함수(hash function)를 적용하여 제1해시 값을 도출하는 단계;컨트롤러(controller)의 제2엔클레이브에 저장된 하나 이상의 룰셋 중 상기 미들박스로 전송된 제2룰셋을 대상으로, 상기 제2엔클레이브에 저장된 해시함수를 적용하여 제2해시 값을 도출하는 단계;상기 제1해시 값과 상기 제2해시 값을 서버로 전송하는 단계; 및상기 제1해시 값과 상기 제2해시 값 사이의 동일 여부를 기초로 상기 제1룰셋의 무결성을 검증하는 단계를 포함하고,상기 제1해시 값을 도출하는 단계는,상기 제1엔클레이브 내에서 수행되며,상기 제2해시 값을 도출하는 단계는,상기 제2엔클레이브 내에서 수행되고,상기 제2엔클레이브에 저장된 해시함수는,상기 제1엔클레이브에 저장된 해시함수와 동일한 것을 특징으로 하는 룰셋의 무결성을 검증하는 방법
2 2
제1항에 있어서,상기 제1해시 값은,상기 제1엔클레이브에 저장되며,상기 제2해시 값은,상기 제2엔클레이브에 저장되는 것을 특징으로 하는 룰셋의 무결성을 검증하는 방법
3 3
삭제
4 4
제1항에 있어서, 상기 서버로 전송하는 단계는,제1보안채널을 통하여 상기 제1해시 값을 전송하고, 제2보안채널을 통하여 상기 제2해시 값을 전송하는 것을 특징으로 하는 룰셋의 무결성을 검증하는 방법
5 5
제4항에 있어서,상기 제1엔클레이브는,상기 제1보안채널의 형성에 이용된 제1세션 키가 더 저장되고,상기 제2엔클레이브는,상기 제2보안채널의 형성에 이용된 제2세션 키가 더 저장되는 것을 특징으로 하는 룰셋의 무결성을 검증하는 방법
6 6
제1항에 있어서, 상기 제1해시 값을 도출하는 단계 전, 보안채널을 통하여 상기 제2엔클레이브에 저장된 하나 이상의 룰셋 중 상기 제2룰셋을 상기 미들박스로 전송하는 단계; 및상기 전송된 제2룰셋을 상기 제1엔클레이브에 저장하는 단계를 더 포함하고,상기 저장된 제2룰셋은,상기 제1룰셋과 동일한 것을 특징으로 하는 룰셋의 무결성을 검증하는 방법
7 7
제6항에 있어서,상기 제1엔클레이브는,제1세션 키가 더 저장되고,상기 제2엔클레이브는,상기 제1세션 키와 대칭 키 관계를 가지는 제2세션 키가 더 저장되며,상기 보안채널은,상기 제1세션 키 및 상기 제2세션 키를 이용하여 형성되는 것을 특징으로 하는 룰셋의 무결성을 검증하는 방법
8 8
룰셋(rule-set)의 무결성(integrity)을 검증하는 시스템으로서,제1룰셋과 해시함수가 저장된 제1엔클레이브(enclave)를 포함하고, 상기 제1룰셋을 이용하여 방화벽 기능을 수행하는 미들박스(middlebox);하나 이상의 룰셋과 해시함수가 저장된 제2엔클레이브를 포함하고, 상기 미들박스를 제어하는 컨트롤러(controller); 및상기 미들박스에서 도출된 제1해시 값과 상기 컨트롤러에서 도출된 제2해시 값 사이의 동일 여부를 기초로, 상기 제1룰셋의 무결성을 검증하는 서버를 포함하고,상기 미들박스는,상기 제1엔클레이브 내에서, 상기 제1룰셋을 대상으로 상기 제1엔클레이브에 저장된 해시함수를 적용하여 상기 제1해시 값을 도출하며,상기 컨트롤러는,상기 제2엔클레이브 내에서, 상기 하나 이상의 룰셋 중 상기 미들박스로 전송된 제2룰셋을 대상으로 상기 제2엔클레이브에 저장된 해시함수를 적용하여 상기 제2해시 값을 도출하고,상기 제2엔클레이브에 저장된 해시함수는,상기 제1엔클레이브에 저장된 해시함수와 동일한 것을 특징으로 하는 룰셋의 무결성을 검증하는 미들박스 시스템
9 9
삭제
10 10
제8항에 있어서,상기 제1해시 값은,상기 제1엔클레이브에 저장되며,상기 제2해시 값은,상기 제2엔클레이브에 저장되는 것을 특징으로 하는 룰셋의 무결성을 검증하는 미들박스 시스템
11 11
제8항에 있어서,상기 제1해시 값은,제1보안채널을 통하여 상기 미들박스로부터 상기 서버로 전송되며,상기 제2해시 값은,제2보안채널을 통하여 상기 컨트롤러로부터 상기 서버로 전송되는 것을 특징으로 하는 룰셋의 무결성을 검증하는 미들박스 시스템
12 12
제11항에 있어서, 상기 제1엔클레이브는,상기 제1보안채널의 형성에 이용된 제1세션 키가 더 저장되고,상기 제2엔클레이브는,상기 제2보안채널의 형성에 이용된 제2세션 키가 더 저장되는 것을 특징으로 하는 룰셋의 무결성을 검증하는 미들박스 시스템
13 13
제8항에 있어서,상기 컨트롤러는,보안채널을 통하여 상기 제2룰셋을 상기 미들박스로 전송하고,상기 미들박스는,상기 전송된 제2룰셋을 상기 제1엔클레이브에 저장하며,상기 저장된 제2룰셋은,상기 제1룰셋과 동일한 것을 특징으로 하는 룰셋의 무결성을 검증하는 미들박스 시스템
14 14
제13항에 있어서,상기 제1엔클레이브는,제1세션 키가 더 저장되고,상기 제2엔클레이브는,상기 제1세션 키와 대칭 키 관계를 가지는 제2세션 키가 더 저장되며,상기 보안채널은,상기 제1세션 키 및 상기 제2세션 키를 이용하여 형성되는 것을 특징으로 하는 룰셋의 무결성을 검증하는 미들박스 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부,방위사업청 아토리서치(주) 민군기술협력사업 암호화된 트래픽 처리를 위한 보안성을 갖춘 침입 탐지 및 차단 기술 연구(2018)