맞춤기술찾기

이전대상기술

안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 장치, 방법 및 그 프로그램이 기록된 컴퓨터로 읽을 수 있는 기록매체

  • 기술번호 : KST2021003274
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 기존 보안 컨테이너 기술과 비교하여 빠른 퍼포먼스를 보여주면서도 루트 권한 없이 어플리케이션 레벨에서 컨테이너 호출이 가능하여 안드로이드 프레임워크를 침범하지 않고 구현될 수 있는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 장치, 방법 및 그 프로그램이 기록된 컴퓨터로 읽을 수 있는 기록매체에 관한 것이다.
Int. CL G06F 21/53 (2013.01.01)
CPC
출원번호/일자 1020200027118 (2020.03.04)
출원인 숭실대학교산학협력단
등록번호/일자 10-2235556-0000 (2021.03.29)
공개번호/일자
공고번호/일자 (20210402) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020190165648   |   2019.12.12
법적상태 등록
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.03.04)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정수환 서울특별시 동작구
2 윤재현 서울특별시 동작구
3 차오녹투 서울특별시 동작구
4 응웬휘황 서울특별시 동작구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 윤귀상 대한민국 서울특별시 금천구 디지털로*길 ** ***호 (가산동, 한신IT타워*차)(디앤특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2020.03.04 수리 (Accepted) 1-1-2020-0231059-17
2 [우선심사신청]심사청구서·우선심사신청서
2020.06.09 수리 (Accepted) 1-1-2020-0591150-18
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2020.06.16 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2020.06.17 수리 (Accepted) 9-1-2020-0023482-03
5 의견제출통지서
Notification of reason for refusal
2020.08.18 발송처리완료 (Completion of Transmission) 9-5-2020-0559442-41
6 [지정기간연장]기간 연장신청서·기간 단축신청서·기간 경과 구제신청서·절차 계속신청서
2020.10.16 수리 (Accepted) 1-1-2020-1094161-75
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.11.18 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-1237331-06
8 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2020.11.18 수리 (Accepted) 1-1-2020-1237330-50
9 심사처리보류(연기)보고서
Report of Deferment (Postponement) of Processing of Examination
2021.01.25 발송처리완료 (Completion of Transmission) 9-6-2021-0015915-34
10 등록결정서
Decision to grant
2021.03.16 발송처리완료 (Completion of Transmission) 9-5-2021-0217037-76
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 장치에 있어서,안드로이드 디바이스에 설치되며,가상화 환경을 지원하는 리눅스 커널 모듈(11)을 안드로이드 커널(kernel)에 생성하는 리눅스 커널 생성부(21)와;상기 리눅스 커널 모듈(11)에 접근 권한을 갖는 안드로이드 서비스 모듈(12)을 안드로이드 프레임워크에 생성하는 컨테이너 서비스 생성부(22); 및안드로이드 어플리케이션(13)의 명령을 전달받아 상기 안드로이드 서비스 모듈(12)에 보안 컨테이너(14)의 생성을 요청하는 어플리케이션 명령 처리부(23);를 포함하여,상기 보안 컨테이너(14) 생성 요청에 따라 상기 리눅스 커널 모듈(11)에 의해 보안 컨테이너(14)가 생성되고,상기 리눅스 커널 모듈(11)은, 경량 가상 머신 환경을 구현하기 위한 리눅스 커널 모듈(11)인 KVM(Kernel-based Virtual Machine)이며,상기 KVM은, ARM 환경에서 제공하는 하이퍼바이져 모드(HYP mode)를 통해 하드웨어 레벨에서 각 가상머신을 위한 가상화가 이루어지고,상기 안드로이드 서비스 모듈(12)은 ARM 기반 경량의 가상 머신 환경 구축 도구에 대한 접근 권한을 가지며, 안드로이드 어플리케이션(13)의 요청에 따라 상기 보안 컨테이너(14)를 생성 및 제거하고,상기 보안 컨테이너(14)에 의해 상기 보안 컨테이너(14)와 안드로이드 서비스 모듈(12)간 통신 기능이 구축되고,상기 안드로이드 서비스 모듈(12)에 의해 상기 안드로이드 어플리케이션(13)과 보안 컨테이너(14)간 통신 기능이 구축되며,상기 안드로이드 어플리케이션(13)은 상기 보안 컨테이너(14)를 직접 이용하도록 마련되어, 어플리케이션 레벨에서 상기 보안 컨테이너(14)를 실행 및 종료하고, 특정 커맨드를 상기 보안 컨테이너(14) 내부에서 실행시키도록 마련되는 것을 특징으로 하는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 장치
2 2
삭제
3 3
제1항에 있어서,상기 보안 컨테이너(14)와 연결된 콘솔을 각 어플리케이션들에게 제공해주는 프록시(proxy)를 더 포함하는 것을 특징으로 하는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 장치
4 4
삭제
5 5
삭제
6 6
제1항에 있어서,상기 KVM은,lkvm 바이너리를 사용하며, lkvm 소스코드를 받아 ARM 아키텍처를 위해 크로스 컴파일하고 동적 라이브러리들을 모두 통합하여 정적 라이브러리로 함께 컴파일을 수행하는 것을 특징으로 하는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 장치
7 7
제1항에 있어서,상기 보안 컨테이너(14)는,상기 보안 컨테이너(14)에서 사용되는 커널로서 마이크로 커널을 포함하되, 상기 보안 컨테이너(14)를 위해 사용될 루트 파일 시스템으로 busybox 기반의 미니멈 루트 파일 시스템이 구현되는 것을 특징으로 하는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 장치
8 8
안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 방법에 있어서,안드로이드 디바이스의 메모리에 저장되어 프로세서에 의해 실행되며,리눅스 커널 생성부(21)에서 가상화 환경을 지원하는 리눅스 커널 모듈(11)을 안드로이드 커널에 생성하는 가상머신 생성단계(S11)와;컨테이너 서비스 생성부(22)에서 상기 리눅스 커널 모듈(11)에 접근 권한을 갖는 안드로이드 서비스 모듈(12)을 안드로이드 프레임워크에 생성하는 시스템 서비스 생성단계(S12)와;어플리케이션 명령 처리부(23)에서 안드로이드 어플리케이션(13)의 명령을 전달받아 상기 안드로이드 서비스 모듈(12)에 보안 컨테이너(14)의 생성을 요청하는 컨테이너 생성 요청단계(S13); 및상기 리눅스 커널 모듈(11)에서 상기 안드로이드 서비스 모듈(12)을 통해 생성 요청을 받아 보안 컨테이너(14)를 생성하는 보안 컨테이너 생성단계(S14);를 포함하고,상기 가상머신 생성단계(S11)는, 경량 가상 머신 환경을 구현하기 위한 리눅스 커널 모듈(11)인 KVM(Kernel-based Virtual Machine)을 구축하는 단계이고,상기 가상머신 생성단계(S11)에서, ARM 환경에서 제공하는 하이퍼바이져 모드(HYP mode)를 통해 하드웨어 레벨에서 각 가상머신을 위한 가상화가 이루어지며,상기 안드로이드 서비스 모듈(12)은 ARM 기반 경량의 가상 머신 환경 구축 도구에 대한 접근 권한을 가지며, 안드로이드 어플리케이션(13)의 요청에 따라 상기 보안 컨테이너(14)를 생성 및 제거하고,상기 보안 컨테이너(14)에 의해 상기 보안 컨테이너(14)와 안드로이드 서비스 모듈(12)간 통신 기능을 구축하는 제1 연결단계(S15-1); 및상기 안드로이드 서비스 모듈(12)에 의해 상기 안드로이드 어플리케이션(13)과 보안 컨테이너(14)간 통신 기능을 구축하는 제2 연결단계(S15-2);를 더 포함하며,상기 안드로이드 어플리케이션(13)은 상기 보안 컨테이너(14)를 직접 이용하도록 마련되어, 어플리케이션 레벨에서 상기 보안 컨테이너(14)를 실행 및 종료하고, 특정 커맨드를 상기 보안 컨테이너(14) 내부에서 실행시키도록 마련되는 것을 특징으로 하는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 방법
9 9
삭제
10 10
제8항에 있어서,상기 컨테이너 서비스 생성부(22)에서 상기 보안 컨테이너(14)와 연결된 콘솔을 각 어플리케이션들에게 제공하는 프록시 단계를 더 포함하는 것을 특징으로 하는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 방법
11 11
삭제
12 12
삭제
13 13
제8항에 있어서,상기 가상머신 생성단계(S11)에서,상기 KVM의 활용하기 위해 lkvm 바이너리를 사용하며, lkvm 소스코드를 받아 ARM 아키텍처를 위해 크로스 컴파일하고 동적 라이브러리들을 모두 통합하여 정적 라이브러리로 함께 컴파일을 수행하는 것을 특징으로 하는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 방법
14 14
제8항에 있어서,상기 보안 컨테이너 생성단계(S14)에서는,상기 보안 컨테이너(14)에서 사용될 커널로서 마이크로 커널이 함께 생성되되, 상기 보안 컨테이너(14)를 위해 사용될 루트 파일 시스템으로 busybox 기반의 미니멈 루트 파일 시스템이 구현되는 것을 특징으로 하는 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 방법
15 15
제8항, 제10항, 제13항 및 제14항 중 어느 하나의 항과 같은 안드로이드 어플리케이션에 의해 실행 가능한 보안 컨테이너 구축 방법을 수행하기 위한, 컴퓨터 프로그램이 기록된 컴퓨터로 판독 가능한 기록 매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 숭실대학교 산학협력단 정보통신·방송 기술개발 사업 가상화된 신뢰실행환경을 이용한 안드로이드 보안 프레임워크 기술 개발