맞춤기술찾기

이전대상기술

보안 시스템 설계 및 검증을 위한 모델 기반 보안 프레임워크

  • 기술번호 : KST2022006020
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 개시의 몇몇 실시예에 따라 컴퓨팅 장치의 프로세서에 의해 수행되는 모델 기반 보안 프레임워크를 이용하여 보안 시스템 설계 및 검증을 수행하는 방법이 개시된다. 상기 방법은: 설계 대상 시스템의 보안 요구사항을 도출하기 위한 위협 모델링 단계; 상기 보안 요구사항에 기초하여 설계 모델을 생성하고, 상기 설계 모델을 검증하기 위한 설계 모델링 단계; 및 상기 설계 모델에 기초하여 구현 모델을 생성하고, 상기 구현 모델을 검증하기 위한 구현 모델링 단계;를 포함할 수 있다.
Int. CL G06F 21/57 (2013.01.01) G06F 21/55 (2013.01.01) G06F 8/10 (2018.01.01)
CPC
출원번호/일자 1020210020251 (2021.02.16)
출원인 고려대학교 산학협력단
등록번호/일자
공개번호/일자 10-2022-0068877 (2022.05.26) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020200155581   |   2020.11.19
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2021.02.16)
심사청구항수 7

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김승주 서울특별시 강남구
2 강수영 서울특별시 성북구
3 김예준 서울특별시 성북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이대호 대한민국 서울특별시 강남구 강남대로 *** (논현동,어반하이브빌딩) **층(파이특허법률사무소)
2 박건홍 대한민국 서울특별시 강남구 강남대로 *** (논현동,어반하이브빌딩) **층(파이특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2021.02.16 수리 (Accepted) 1-1-2021-0183352-65
2 의견제출통지서
Notification of reason for refusal
2022.03.25 발송처리완료 (Completion of Transmission) 9-5-2022-0228578-46
3 [출원서 등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2022.05.23 수리 (Accepted) 1-1-2022-0541901-64
4 [공지예외적용 보완 증명서류]서류제출서
2022.05.23 수리 (Accepted) 1-1-2022-0541900-18
5 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2022.05.23 수리 (Accepted) 1-1-2022-0541902-10
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
컴퓨팅 장치의 프로세서에 의해 수행되는 모델 기반 보안 프레임워크를 이용하여 보안 시스템 설계 및 검증을 수행하는 방법에 있어서,설계 대상 시스템의 보안 요구사항을 도출하기 위한 위협 모델링 단계;상기 보안 요구사항에 기초하여 설계 모델을 생성하고, 상기 설계 모델을 검증하기 위한 설계 모델링 단계; 및상기 설계 모델에 기초하여 구현 모델을 생성하고, 상기 구현 모델을 검증하기 위한 구현 모델링 단계;를 포함하는,보안 시스템 설계 및 검증을 수행하는 방법
2 2
제 1 항에 있어서,상기 위협 모델링 단계는,상기 설계 대상 시스템의 기능 요구사항에 기초하여, 보안이 요구되는 중요 자산을 인식하는 단계;상기 설계 대상 시스템의 구조에 기초하여, 주요 구성요소 기반의 데이터 흐름도를 생성하는 단계;복수의 자료에 기초하여, 상기 설계 대상 시스템의 취약점 및 상기 설계 대상 시스템에 대한 공격 방법과 관련된 공격 라이브러리를 생성하는 단계;사전 설정된 보안 속성에 기초하여, 상기 설계 대상 시스템에서 발생될 수 있는 예상 위협을 인식하는 단계;상기 데이터 흐름도에 상기 예상 위협을 적용함에 따라 발생되는 식별 위협 및 상기 공격 라이브러리에 기초하여, 공격 트리를 생성하는 단계; 및상기 데이터 흐름도 및 상기 공격 라이브러리를 통해 도출된 위협 목록과 상기 공격 트리를 이용하여 보안 체크리스트를 생성하고, 상기 보안 체크리스트에 대응하는 상기 보안 요구사항을 도출하는 단계;를 포함하는,보안 시스템 설계 및 검증을 수행하는 방법
3 3
제 1 항에 있어서,상기 설계 모델링 단계는,표준화된 모델링 언어를 이용하여, 보안 요구사항에 대응하는 설계 모델을 생성하는 단계; 및형식 언어를 이용하여, 상기 설계 모델과 상기 보안 요구사항 간 모순이 없는지에 대한 정확성을 검증하는 단계;를 포함하는,보안 시스템 설계 및 검증을 수행하는 방법
4 4
제 1 항에 있어서,상기 구현 모델링 단계는,상기 설계 모델에 기초하여, 소스 코드를 생성하는 단계;상기 소스 코드를 검증 모델링 언어로 변환하여, 구현 모델을 생성하는 단계; 및모델 체커를 이용하여 상기 구현 모델에 대한 정형 검증을 수행하는 단계;를 포함하는,보안 시스템 설계 및 검증을 수행하는 방법
5 5
제 2 항에 있어서,상기 중요 자산은,상기 설계 대상 시스템의 특성 및 기능에 대응하여 메모리에 사전 저장되어 있거나 또는, 사용자 입력에 기초하여 결정되는,보안 시스템 설계 및 검증을 수행하는 방법
6 6
제 2 항에 있어서,상기 데이터 흐름도는,상기 설계 대상 시스템에서 제공되는 복수의 기능들 각각에 대한 정보 및 상기 복수의 기능들 사이에서 송수신 되는 데이터에 대한 정보를 포함하는,보안 시스템 설계 및 검증을 수행하는 방법
7 7
제 2 항에 있어서,상기 공격 트리는,최종 공격 목표에 대한 정보를 포함하고,상기 공격 트리의 최상위 노드에 상기 최종 공격 목표가 배치되고,상기 최상위 노드와 연관된 적어도 하나의 하위 노드에 상기 최종 공격 목표와 관련된 적어도 하나의 위협이 배치되는,보안 시스템 설계 및 검증을 수행하는 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 순천향대학교산학협력단 정보통신방송혁신인재양성(R&D) IoT 보안기술연구