맞춤기술찾기

이전대상기술

복수개의 디바이스 정보 종합 분석을 통한 디바이스 이상 징후 탐지 방법 및 그 장치

  • 기술번호 : KST2020015924
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 복수개의 디바이스의 정보를 이용하여 대상 디바이스의 이상 징후를 탐지하는 방법 및 그 장치에 대한 기술이 제공 된다. 본 발명의 일 실시예에 따른 제1 도메인(Domain)에 존재하는 제1 디바이스의 정보 및 제2 도메인에 존재하는 제2 디바이스의 정보를 획득하는 단계; 및 상기 획득한 상기 제1 디바이스의 정보 및 상기 제2 디바이스의 정보를 모두 이용하여 상기 제1 디바이스의 이상 징후 및 상기 제2 디바이스의 이상 징후를 탐지하되, 상기 제1 디바이스의 정보 및 상기 제2 디바이스의 정보 중 어느 하나만 이용하는 경우 상기 제1 디바이스의 이상 징후 및 상기 제2 디바이스의 이상 징후가 탐지되지 않는, 단계를 포함한다.
Int. CL H04L 29/06 (2006.01.01)
CPC
출원번호/일자 1020190090709 (2019.07.26)
출원인 한국인터넷진흥원
등록번호/일자
공개번호/일자 10-2020-0075725 (2020.06.26) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자 10-2018-0163676 (2018.12.18)
관련 출원번호 1020180163676
심사청구여부/일자 N
심사청구항수 21

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김미주 전라남도 나주시 진흥길
2 고웅 전라남도 나주시 진흥길
3 오성택 전라남도 나주시 진흥길
4 이재혁 전라남도 나주시 진흥길
5 박준형 전라남도 나주시 진흥길

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [분할출원]특허출원서
[Divisional Application] Patent Application
2019.07.26 수리 (Accepted) 1-1-2019-0768789-54
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
컴퓨팅 장치에 의해 수행되는 방법에 있어서,제1 도메인(Domain)의 SMU(Security Management Unit)에 연결된 제1 디바이스의 동작 정보 및 제2 도메인 SMU에 연결된 제2 디바이스의 동작 정보를 획득하는 단계; 및상기 제1 디바이스의 동작 정보 및 상기 제2 디바이스의 동작 정보를 비교하여, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하되,상기 제1 도메인 SMU와 상기 제2 도메인 SMU는 직접 연결되지 않은 장치인,디바이스 이상 징후 탐지 방법
2 2
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 제조사와 상기 제2 디바이스의 제조사가 동일한 경우, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
3 3
제2 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 제품명과 상기 제2 디바이스의 제품명이 동일한 경우, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
4 4
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 도메인과 제2 도메인이 동일한 영역인 경우, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
5 5
제4 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 제품명과 상기 제2 디바이스의 제품명 상이하고 상기 제1 디바이스의 제조사와 상기 제2 디바이스의 제조사가 동일한 경우, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
6 6
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 동작 정보 및 상기 제2 디바이스의 동작 정보가 유사한 경우, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
7 7
제6 항에 있어서,상기 제1 디바이스의 동작 정보 및 상기 제2 디바이스의 동작 정보가 유사한 경우, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 동작의 패턴 정보 및 상기 제2 디바이스의 동작의 패턴 정보가 유사한 경우 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
8 8
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 동작 정보 및 상기 제1 디바이스의 동작 정보와 상이한 상기 제2 디바이스의 동작 정보가 결합된 정보를 이용하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
9 9
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 전원 상태의 변화 주기 및 상기 제2 디바이스의 전원 상태의 변화 주기를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
10 10
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 프로세스 정보 및 상기 제2 디바이스의 프로세스 정보를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
11 11
제10 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스에서 실행되는 프로세스의 CPU 사용량 및 상기 제2 디바이스에서 실행되는 프로세스의 CPU 사용량을 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
12 12
제10 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스에서 실행되는 프로세스의 메모리 사용량 및 상기 제2 디바이스에서 실행되는 프로세스의 메모리 사용량을 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
13 13
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스의 파일 해시값 및 상기 제2 디바이스의 파일 해시값을 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
14 14
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스에 입력된 명령어 및 상기 제2 디바이스에 입력된 명령어를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
15 15
제14 항에 있어서상기 제1 디바이스에 입력된 명령어 및 상기 제2 디바이스에 입력된 명령어를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스에 입력된 su(substitute)명령어 및 상기 제2 디바이스에 입력된 su명령어를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
16 16
제14 항에 있어서,상기 제1 디바이스에 입력된 명령어 및 상기 제2 디바이스에 입력된 명령어를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스에 입력된 chmod(change mode)명령어 및 상기 제2 디바이스에 입력된 chmod명령어를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
17 17
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스로 송신된 인바운드(inbound) 패킷 정보 및 상기 제2 디바이스로 송신된 인바운드 패킷 정보를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
18 18
제17 항에 있어서,상기 제1 디바이스로 송신된 인바운드 패킷 및 상기 제2 디바이스로 송신된 인바운드 패킷을 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스로 송신된 인바운드 패킷의 소스(source) 지역 정보 및 상기 제2 디바이스로 송신된 인바운드 패킷의 소스 지역 정보를 비교하여, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
19 19
제1 항에 있어서,상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스로부터 송신된 아웃바운드(outbound) 패킷 정보 및 상기 제2 디바이스로부터 송신된 아웃바운드 패킷 정보를 비교하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
20 20
제19 항에 있어서,상기 제1 디바이스로부터 송신된 아웃바운드(outbound) 패킷 정보 및 상기 제2 디바이스로부터 송신된 아웃바운드 패킷 정보를 이용하여 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계는,상기 제1 디바이스로부터 송신된 아웃바운드(outbound) 패킷의 목적지(destination) 지역 정보 및 상기 제2 디바이스로부터 송신된 아웃바운드 패킷의 목적지 지역 정보를 비교하여, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하는 단계를 포함하는,디바이스 이상 징후 탐지 방법
21 21
디바이스 이상 징후 탐지 프로그램이 로드되는 메모리; 및상기 메모리에 로드된 디바이스 이상 징후 탐지 프로그램을 실행하는 프로세서를 포함하되,상기 디바이스 이상 징후 탐지 프로그램은,제1 도메인(Domain)의 SMU(Security Management Unit)에 연결된 제1 디바이스의 동작 정보 및 제2 도메인 SMU에 연결된 제2 디바이스의 동작 정보를 획득하는 인스트럭션(instruction);상기 제1 디바이스의 동작 정보 및 상기 제2 디바이스의 동작 정보를 비교하여, 상기 제1 디바이스 및 상기 제2 디바이스 중 적어도 하나의 이상 징후를 탐지하되,상기 제1 도메인 SMU와 상기 제2 도메인 SMU는 직접 연결되지 않은 장치인,컴퓨팅 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 한국인터넷진흥원 정보보호핵심원천기술개발사업 클라우드 기반 IoT 위협 자율 분석 및 대응 기술 개발