맞춤기술찾기

이전대상기술

사이버 공세적 대응 방책 추천 장치 및 방법

  • 기술번호 : KST2023004939
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명의 일 실시예에 따른 사이버 공세적 대응 방책 추천 장치는, 네트워크 정보, 어플리케이션 정보, 및 취약점 정보를 입력받는 정보 입력부; 상기 입력된 정보를 기초로 네트워크 내 출발점으로부터 도착점에 이르는 모든 노드 간의 연결관계를 추출하고, 상기 추출된 연결관계에 따른 후보 경로를 생성하는 후보 경로 생성부; 상기 생성된 후보 경로 중 작전 요소에 따른 공격 경로를 생성하는 공격 경로 생성부; 및 상기 생성된 공격 경로에 대한 노드 정보 및 인접 노드와의 관계 정보를 기초로 추천 경로를 포함하는 대응 방책을 추천하는 방책분석 및 추천부를 포함한다.
Int. CL H04L 9/40 (2022.01.01) G06F 21/57 (2013.01.01)
CPC H04L 63/1433(2013.01) H04L 63/1441(2013.01) G06F 21/577(2013.01)
출원번호/일자 1020220086228 (2022.07.13)
출원인 국방과학연구소
등록번호/일자 10-2497865-0000 (2023.02.03)
공개번호/일자
공고번호/일자 (20230208) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2022.07.13)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 한인성 대전광역시 유성구
2 이정식 대전광역시 유성구
3 오행록 대전광역시 유성구
4 정수봉 서울특별시 송파구
5 김진수 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 제일특허법인(유) 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2022.07.13 수리 (Accepted) 1-1-2022-0729890-03
2 [우선심사신청]심사청구서·우선심사신청서
2022.08.01 수리 (Accepted) 1-1-2022-0803203-82
3 선행기술조사의뢰서
Request for Prior Art Search
2022.08.16 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2022.09.07 발송처리완료 (Completion of Transmission) 9-6-2022-0174511-77
5 의견제출통지서
Notification of reason for refusal
2022.10.12 발송처리완료 (Completion of Transmission) 9-5-2022-0779927-56
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2022.12.12 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2022-1334949-78
7 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2022.12.12 수리 (Accepted) 1-1-2022-1334872-51
8 등록결정서
Decision to grant
2023.01.31 발송처리완료 (Completion of Transmission) 9-5-2023-0100184-38
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크 정보, 어플리케이션 정보, 및 취약점 정보를 입력받는 정보 입력부;상기 입력된 정보를 기초로 네트워크 내 출발점으로부터 도착점에 이르는 모든 노드 간의 연결관계를 추출하고, 상기 추출된 연결관계에 따른 후보 경로를 생성하는 후보 경로 생성부;상기 생성된 후보 경로 중 작전 요소에 따른 공격 경로를 생성하는 공격 경로 생성부; 및상기 생성된 공격 경로에 대한 노드 정보 및 인접 노드와의 관계 정보를 기초로 추천 경로를 포함하는 대응 방책을 추천하는 방책분석 및 추천부를 포함하고,상기 방책분석 및 추천부는,상기 공격 경로 내 상기 취약점 정보 및 상기 작전 요소를 기초로 상기 노드 정보로서 노드 점수를 산출하고,상기 공격 경로 내 각 노드와 노드의 전제조건을 기초로 상기 인접 노드와의 관계 정보로서 연결관계 점수를 산출하고,상기 공격 경로 내 모든 노드에 대한 노드 점수 및 연결관계 점수를 이용하여 상기 공격 경로 각각에 대한 방책 점수를 산출하고,상기 방책 점수 중 가장 높은 점수의 공격 경로를 상기 추천 경로로서 결정하되,상기 공격 경로 내 모든 노드에 대한 노드 점수 및 연결관계 점수의 합을 보정계수에 따른 가중 평균하여 상기 공격 경로 각각에 대한 방책 점수를 산출하는사이버 공세적 대응 방책 추천 장치
2 2
삭제
3 3
삭제
4 4
제 1 항에 있어서,상기 정보 입력부는,자산 정보, 자산 IP 정보, 라우터 정보, 방화벽 정책 정보 중 적어도 하나를 포함하는 상기 네트워크 정보를 입력받는 네트워크 정보 입력부;상기 어플리케이션 정보를 입력받는 어플리케이션 정보 입력부; 및CVE(Common Vulnerabilities and Exposures) 정보 및 속성 정보, CPE(Common Platform Enumeration) 정보, 상기 CVE 정보와 상기 CPE 정보 간의 관계, 및 위협 분류 체계와 상기 CVE 정보 간의 관계 중 적어도 하나를 포함하는 상기 취약점 정보를 입력받는 취약점 정보 입력부를 포함하는사이버 공세적 대응 방책 추천 장치
5 5
제 1 항에 있어서,상기 후보 경로 생성부는,상기 네트워크 정보 내 포함된 모든 노드 중 상기 출발점 및 상기 도착점을 입력받는 출발점 및 도착점 입력부; 및상기 정보 입력부에 의해 입력된 정보를 기초로 상기 네트워크 내 상기 출발점으로부터 상기 도착점에 이르는 모든 노드 간의 연결관계를 추출하고, 상기 추출된 연결관계에 따른 후보 경로를 생성하는 경로 및 노드정보 추출부를 포함하는사이버 공세적 대응 방책 추천 장치
6 6
제 1 항에 있어서,상기 공격 경로 생성부는,상기 취약점 정보에 따른 상기 후보 경로 내 취약점을 가지는 노드에 적용 가능한 작전 요소를 입력받는 작전요소 입력부; 및상기 후보 경로 내 상기 취약점을 가지는 노드와 상기 취약점 정보 및 상기 작전 요소를 그룹핑(Grouping)하여 공격 가능한 경로를 상기 공격 경로로서 탐색하는 공격 가능 경로 탐색부를 포함하는사이버 공세적 대응 방책 추천 장치
7 7
네트워크 정보, 어플리케이션 정보, 및 취약점 정보를 입력받는 단계;상기 입력된 정보를 기초로 네트워크 내 출발점으로부터 도착점에 이르는 모든 노드 간의 연결관계를 추출하고, 상기 추출된 연결관계에 따른 후보 경로를 생성하는 단계;상기 생성된 후보 경로 중 작전 요소에 따른 공격 경로를 생성하는 단계; 및상기 생성된 공격 경로에 대한 노드 정보 및 인접 노드와의 관계 정보를 기초로 추천 경로를 포함하는 대응 방책을 추천하는 단계를 포함하고,상기 대응 방책을 추천하는 단계는,상기 공격 경로 내 상기 취약점 정보 및 상기 작전 요소를 기초로 상기 노드 정보로서 노드 점수를 산출하는 단계;상기 공격 경로 내 각 노드와 노드의 전제조건을 기초로 상기 인접 노드와의 관계 정보로서 연결관계 점수를 산출하는 단계;상기 공격 경로 내 모든 노드에 대한 노드 점수 및 연결관계 점수를 이용하여 상기 공격 경로 각각에 대한 방책 점수를 산출하는 단계; 및상기 방책 점수 중 가장 높은 점수의 공격 경로를 상기 추천 경로로서 결정하는 단계를 포함하되,상기 방책 점수를 산출하는 단계는,상기 공격 경로 내 모든 노드에 대한 노드 점수 및 연결관계 점수의 합을 보정계수에 따른 가중 평균하여 상기 공격 경로 각각에 대한 방책 점수를 산출하는사이버 공세적 대응 방책 추천 방법
8 8
삭제
9 9
삭제
10 10
제 7 항에 있어서,상기 네트워크 정보, 어플리케이션 정보, 및 취약점 정보를 입력받는 단계는,자산 정보, 자산 IP정보, 라우터 정보, 방화벽 정책 정보 중 적어도 하나를 포함하는 상기 네트워크 정보를 입력받는 단계;상기 어플리케이션 정보를 입력받는 단계; 및CVE(Common Vulnerabilities and Exposures) 정보 및 속성 정보, CPE(Common Platform Enumeration) 정보, 상기 CVE 정보와 상기 CPE 정보 간의 관계, 및 위협 분류 체계와 상기 CVE 정보 간의 관계 중 적어도 하나를 포함하는 상기 취약점 정보를 입력받는 단계를 포함하는사이버 공세적 대응 방책 추천 방법
11 11
제 7 항에 있어서,상기 후보 경로를 생성하는 단계는,상기 네트워크 정보 내 포함된 모든 노드 중 상기 출발점 및 상기 도착점을 입력받는 단계; 및상기 입력받은 네트워크 정보, 어플리케이션 정보, 및 취약점 정보를 기초로 상기 네트워크 내 상기 출발점으로부터 상기 도착점에 이르는 모든 노드 간의 연결관계를 추출하고, 상기 추출된 연결관계에 따른 후보 경로를 생성하는 단계를 포함하는사이버 공세적 대응 방책 추천 방법
12 12
제 7 항에 있어서,상기 공격 경로를 생성하는 단계는,상기 취약점 정보에 따른 상기 후보 경로 내 취약점을 가지는 노드에 적용 가능한 작전 요소를 입력받는 단계; 및상기 후보 경로 내 상기 취약점을 가지는 노드와 상기 취약점 정보 및 상기 작전 요소를 그룹핑(Grouping)하여 공격 가능한 경로를 상기 공격 경로로서 탐색하는 단계를 포함하는사이버 공세적 대응 방책 추천 방법
13 13
컴퓨터에 의해 실행되는 컴퓨터 프로그램이 저장되는, 컴퓨터 판독 가능 기록매체에 있어서,네트워크 정보, 어플리케이션 정보, 및 취약점 정보를 입력받는 단계;상기 입력된 정보를 기초로 네트워크 내 출발점으로부터 도착점에 이르는 모든 노드 간의 연결관계를 추출하고, 상기 추출된 연결관계에 따른 후보 경로를 생성하는 단계;상기 생성된 후보 경로 중 작전 요소에 따른 공격 경로를 생성하는 단계; 및상기 생성된 공격 경로에 대한 노드 정보 및 인접 노드와의 관계 정보를 기초로 추천 경로를 포함하는 대응 방책을 추천하는 단계를 포함하고,상기 대응 방책을 추천하는 단계는,상기 공격 경로 내 상기 취약점 정보 및 상기 작전 요소를 기초로 상기 노드 정보로서 노드 점수를 산출하는 단계;상기 공격 경로 내 각 노드와 노드의 전제조건을 기초로 상기 인접 노드와의 관계 정보로서 연결관계 점수를 산출하는 단계;상기 공격 경로 내 모든 노드에 대한 노드 점수 및 연결관계 점수를 이용하여 상기 공격 경로 각각에 대한 방책 점수를 산출하는 단계; 및상기 방책 점수 중 가장 높은 점수의 공격 경로를 상기 추천 경로로서 결정하는 단계를 포함하되,상기 방책 점수를 산출하는 단계는,상기 공격 경로 내 모든 노드에 대한 노드 점수 및 연결관계 점수의 합을 보정계수에 따른 가중 평균하여 상기 공격 경로 각각에 대한 방책 점수를 산출하는사이버 공세적 대응 방책 추천 방법을 수행하도록 하기 위한 명령어를 포함하는 상기 컴퓨터 프로그램이 저장되는컴퓨터 판독 가능 기록매체
14 14
컴퓨터 판독가능 기록매체에 저장되어 컴퓨터에 의해 실행되는 컴퓨터 프로그램에 있어서, 상기 프로그램은, 프로세서에 의해 실행되면,네트워크 정보, 어플리케이션 정보, 및 취약점 정보를 입력받는 단계;상기 입력된 정보를 기초로 네트워크 내 출발점으로부터 도착점에 이르는 모든 노드 간의 연결관계를 추출하고, 상기 추출된 연결관계에 따른 후보 경로를 생성하는 단계;상기 생성된 후보 경로 중 작전 요소에 따른 공격 경로를 생성하는 단계; 및상기 생성된 공격 경로에 대한 노드 정보 및 인접 노드와의 관계 정보를 기초로 추천 경로를 포함하는 대응 방책을 추천하는 단계를 포함하고,상기 대응 방책을 추천하는 단계는,상기 공격 경로 내 상기 취약점 정보 및 상기 작전 요소를 기초로 상기 노드 정보로서 노드 점수를 산출하는 단계;상기 공격 경로 내 각 노드와 노드의 전제조건을 기초로 상기 인접 노드와의 관계 정보로서 연결관계 점수를 산출하는 단계;상기 공격 경로 내 모든 노드에 대한 노드 점수 및 연결관계 점수를 이용하여 상기 공격 경로 각각에 대한 방책 점수를 산출하는 단계; 및상기 방책 점수 중 가장 높은 점수의 공격 경로를 상기 추천 경로로서 결정하는 단계를 포함하되,상기 방책 점수를 산출하는 단계는,상기 공격 경로 내 모든 노드에 대한 노드 점수 및 연결관계 점수의 합을 보정계수에 따른 가중 평균하여 상기 공격 경로 각각에 대한 방책 점수를 산출하는사이버 공세적 대응 방책 추천 방법을 상기 프로세서가 수행하도록 하기 위한 명령어를 포함하는컴퓨터 프로그램
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.