맞춤기술찾기

이전대상기술

디바이스 보호 방법 및 장치

  • 기술번호 : KST2023001480
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명의 일 실시예에 따른 디바이스 보호 방법은 외부 도메인로부터 표준 규격(STIX) 기반의 위협 정보를 수신하는 단계와, 상기 위협 정보를 기초로 사물봇 감염 정보를 추출하는 단계와, 상기 사물봇 감염 정보를 기초로 관리 도메인 내에서 격리시킬 격리 디바이스 그룹을 결정하는 단계와, 상기 격리 디바이스 그룹에 네트워크 접속을 차단시키는 차단 정책을 분배하는 단계를 포함할 수 있다.
Int. CL H04L 9/40 (2022.01.01) G06F 21/56 (2013.01.01)
CPC H04L 63/1441(2013.01) H04L 63/20(2013.01) H04L 63/306(2013.01) H04L 63/308(2013.01) G06F 21/56(2013.01) H04L 2463/144(2013.01)
출원번호/일자 1020210183907 (2021.12.21)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2023-0094607 (2023.06.28) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임재덕 대전광역시 유성구
2 손선경 대전광역시 유성구
3 김경태 대전광역시 유성구
4 김영호 대전광역시 유성구
5 김정녀 대전광역시 유성구
6 이윤경 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 (유)한양특허법인 대한민국 서울특별시 강남구 논현로**길 **

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2021.12.21 수리 (Accepted) 1-1-2021-1480649-87
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
외부 도메인로부터 표준 규격(STIX) 기반의 위협 정보를 수신하는 단계;상기 위협 정보를 기초로 사물봇 감염 정보를 추출하는 단계; 상기 사물봇 감염 정보를 기초로 관리 도메인 내에서 격리시킬 격리 디바이스 그룹을 결정하는 단계; 및상기 격리 디바이스 그룹에 네트워크 접속을 차단시키는 차단 정책을 분배하는 단계;를 포함하는 디바이스 보호 방법
2 2
청구항 1에 있어서,상기 사물봇 감염 정보를 추출하는 단계는,상기 위협 정보를 기초로 사물봇 위협 정보를 식별하는 단계; 및상기 사물봇 위협 정보를 기초로 감염된 디바이스의 속성 정보를 추출하는 단계;를 포함하는 디바이스 보호 방법
3 3
청구항 2에 있어서,상기 사물봇 위협 정보를 식별하는 단계는,상기 위협 정보의 객체 타입이 'infrastructure'인지 확인하는 단계;상기 위협 정보의 객체 타입이 'infrastructure'이면, 'infrastructure'객체가 표현하는 위협 정보의 타입이 'botnet'인지 확인하는 단계; 및상기 'infrastructure'객체가 표현하는 위협 정보의 타입이 'botnet'이면 위협정보 확인 플래그를 설정하는 단계;를 포함하는 디바이스 보호 방법
4 4
청구항 3에 있어서,상기 사물봇 위협 정보를 식별하는 단계는,상기 위협 정보의 객체 타입이 'relationship' 인지 확인하는 단계;상기 위협 정보의 객체 타입이 'relationship' 이면, 'relationship' 객체가 표현하는 위협 정보의 타입이 'consist-of' 인지 확인하는 단계; 및상기 'relationship' 객체가 표현하는 위협 정보의 타입이 'consist-of' 이면 디바이스의 감염 여부 확인 플래그를 설정하는 단계;를 포함하는 디바이스 보호 방법
5 5
청구항 4에 있어서,상기 사물봇 위협 정보를 식별하는 단계는,상기 위협정보 확인 플래그 및 상기 디바이스의 감염 여부 확인 플래그 설정되면 이어서 확인되는 객체가 'ipv4-addr' 객체 타입인지 확인하는 단계;를 포함하는 디바이스 보호 방법
6 6
제5항에 있어서,상기 감염된 디바이스의 속성 정보를 추출하는 단계는,상기 두 플래그가 설정되어 있고, 이어서 확인되는 객체가 'ipv4-addr' 객체 타입이면, 상기 감염된 디바이스의 속성 정보를 추출하는 디바이스 보호 방법
7 7
청구항 2에 있어서,상기 감염된 디바이스 속성 정보는 디바이스 타입, 디바이스 제조사, 디바이스 제품명, 디바이스 운영체제 버전 중 적어도 하나 이상을 포함하는 디바이스 보호 방법
8 8
청구항 2에 있어서,상기 사물봇 감염 정보를 기초로 관리 도메인 내에서 격리시킬 격리 디바이스 그룹을 결정하는 단계는,상기 감염된 디바이스의 속성 정보와 상기 관리 도메인 내의 디바이스의 속성 정보 간의 코사인 유사도를 산출하는 단계; 및상기 코사인 유사도를 고려하여 관리 도메인 내에서 격리시킬 격리 디바이스 그룹을 결정하는 단계;를 포함하는 디바이스 보호 방법
9 9
외부 도메인로부터 표준 규격(STIX) 기반의 위협 정보를 수신하는 위협정보 수신부;상기 위협 정보를 기초로 사물봇 감염 정보를 추출하는 감염정보 추출부;상기 사물봇 감염 정보를 기초로 관리 도메인 내에서 격리시킬 격리 디바이스 그룹을 결정하는 격리 디바이스 그룹 결정부; 및상기 격리 디바이스 그룹의 네트워크 접속을 차단시키는 차단 정책을 분배하는 정책 분배부;를 포함하는 디바이스 보호 장치
10 10
제9항에 있어서, 상기 감염정보 추출부는,상기 위협 정보를 기초로 사물봇 위협 정보를 식별하는 위협정보 식별부; 및상기 사물봇 위협 정보를 기초로 감염된 디바이스의 속성 정보를 추출하는 속성정보 추출부;를 포함하는 디바이스 보호 장치
11 11
청구항 10에 있어서,상기 위협정보 식별부는,상기 위협 정보의 객체 타입이 'infrastructure' 인지 확인하고, 상기 위협 정보의 객체 타입이 'infrastructure' 이면, 'infrastructure' 객체가 표현하는 위협 정보의 타입이 'botnet' 인지 확인하고, 상기 'infrastructure' 객체가 표현하는 위협 정보의 타입이 'botnet' 이면 위협정보 확인 플래그를 설정하는 디바이스 보호 장치
12 12
청구항 11에 있어서,상기 위협정보 식별부는,상기 위협 정보의 객체 타입이 'relationship' 인지 확인하고, 상기 위협 정보의 객체 타입이 'relationship' 이면, 'relationship' 객체가 표현하는 위협 정보의 타입이 'consist-of' 인지 확인하고, 상기 'relationship' 객체가 표현하는 위협 정보의 타입이 'consist-of' 이면 디바이스의 감염 여부 확인 플래그를 설정하는 디바이스 보호 장치
13 13
청구항 12에 있어서,상기 위협정보 식별부는,상기 위협정보 확인 플래그 및 상기 디바이스의 감염 여부 확인 플래그설정되면 이어서 확인되는 객체가 'ipv4-addr' 객체 타입인지 확인하는 디바이스 보호 장치
14 14
제13항에 있어서,상기 속성정보 추출부는,상기 두 플래그가 설정되어 있고, 이어서 확인되는 객체가 'ipv4-addr' 객체 타입이면, 상기 감염된 디바이스의 속성 정보를 추출하는 디바이스 보호 장치
15 15
청구항 10에 있어서,상기 감염된 디바이스 속성 정보는 디바이스 타입, 디바이스 제조사, 디바이스 제품명, 디바이스 운영체제 버전 중 적어도 하나 이상을 포함하는 디바이스 보호 장치
16 16
청구항 10에 있어서,상기 격리 디바이스 그룹 결정부는,상기 감염된 디바이스의 속성 정보와 상기 관리 도메인 내의 디바이스의 속성 정보 간의 코사인 유사도를 산출하고, 상기 코사인 유사도를 고려하여 관리 도메인 내에서 격리시킬 격리 디바이스 그룹을 결정하는 디바이스 보호 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 한국전자통신연구원 정보통신 방송연구개발사업 (2세부) IoT 인프라 공격 확산 방어를 위한 상황 적응형 보안 자율제어 기술개발