맞춤기술찾기

이전대상기술

원격 보안취약성 진단장치 및 그 방법

  • 기술번호 : KST2014032157
  • 담당센터 : 부산기술혁신센터
  • 전화번호 : 051-606-6561
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 원격 보안취약성 진단장치 및 그 방법에 관한 것으로, 지능형 네트워크 로봇 환경 및 홈네트워크 환경 등의 다양한 이기종 디바이스가 존재하는 네트워크 환경에서 디바이스(혹은, 시스템)의 서비스 포트를 통해 서비스 프로그램의 버전 등의 정보를 획득하여 주요특성정보의 타입을, 이를 검색키로 취약성 리스트를 획득하여 취약성 진단을 수행하고, 최종적으로 다시 공통 취약성 리스트에 대한 조회를 통해 디바이스를 진단하여 원격에 위치한 취약성 진단 도구로 리포팅함으로써, 해당 디바이스가 가지고 있는 취약성에 대한 구체적인 정보를 획득할 수 있어 안전한 취약성 분석을 제공하고, 보안 서비스 제공업체나 일반 홈네트워크 사용자에게 사용의 편리성, 신속성, 정확성 등을 함께 제공하며, 특히 다양한 디바이스가 공존하는 네트워크와 같은 환경의 안전성이 크게 개선되어 서비스 활성화에 기여할 수 있다. 취약성, 검사, 디바이스, 분석, 프로파일
Int. CL H04L 12/26 (2006.01) H04L 12/22 (2006.01)
CPC
출원번호/일자 1020090099167 (2009.10.19)
출원인 한국전자통신연구원
등록번호/일자 10-1259897-0000 (2013.04.25)
공개번호/일자 10-2011-0042485 (2011.04.27) 문서열기
공고번호/일자 (20130502) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.10.19)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이형규 대한민국 대전광역시 유성구
2 한종욱 대한민국 대전광역시 유성구
3 조현숙 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 제일특허법인(유) 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 디딤365 주식회사 서울특별시 금천구
2 (주)케이포엠 서울특별시 마포구
3 주식회사 코드원 경기도 고양시 덕양구
4 주식회사 위키시큐리티 서울특별시 금천구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.10.19 수리 (Accepted) 1-1-2009-0637576-52
2 의견제출통지서
Notification of reason for refusal
2012.10.30 발송처리완료 (Completion of Transmission) 9-5-2012-0653647-11
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.12.28 수리 (Accepted) 1-1-2012-1088514-26
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.12.28 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-1088515-72
5 등록결정서
Decision to grant
2013.04.23 발송처리완료 (Completion of Transmission) 9-5-2013-0272067-93
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
특정 네트워크의 대상 디바이스와 상기 대상 디바이스의 포트를 검색하여 서비스 정보가 획득되면, 획득된 상기 서비스 정보에 대한 주요특성정보가 프로파일 데이터베이스로부터 검색하고, 검색된 상기 주요특성정보에 기초하여 조회 키 타입을 결정하며, 결정된 상기 조회 키 타입을 검색키로 하여 취약성 리스트 관리 데이터베이스로부터 상기 주요특성정보에 존재하는 취약성 검사 리스트를 획득하는 취약성 분석부와, 상기 주요특성정보에 존재하는 취약성 검사 리스트에 대하여 기설정된 특성정보를 기반으로 상기 주요특성정보의 취약성을 점검하는 공격 에이전트와,점검된 상기 주요특성정보의 취약성의 결과를 리포팅하는 결과 분석부와, 리포팅되는 상기 주요특성정보의 취약성의 결과를 취약성 진단 도구로 인터페이스하는 GUI 관리부를 포함하는 원격 보안취약성 진단장치
2 2
제 1 항에 있어서, 상기 취약성 분석부는,상기 공격 에이전트에 의해 상기 주요특성정보의 취약성이 점검되는 경우, 상기 취약성 리스트 관리 데이터베이스로부터 공통 취약성 검사 리스트를 획득하는 원격 보안취약성 진단장치
3 3
제 2 항에 있어서, 상기 공격 에이전트는, 상기 공통 취약성 검사 리스트에 대하여 기설정된 특성정보를 기반으로 공통 취약성을 점검하여 상기 공통 취약성이 점검되지 않으면 상기 공통 취약성이 점검되지 않았다는 결과를 상기 결과 분석부에 제공하고, 상기 공통 취약성이 점검되면 상기 공통 취약성이 점검된 결과를 상기 결과 분석부에 제공하는 원격 보안취약성 진단장치
4 4
제 3 항에 있어서, 상기 결과 분석부는, 상기 공통 취약성이 점검되지 않았다는 결과와 상기 공통 취약성이 점검된 결과를 상기 GUI 관리부를 통해 상기 취약성 진단 도구로 리포팅하는 원격 보안취약성 진단장치
5 5
제 1 항에 있어서, 상기 취약성 분석부는, 상기 대상 디바이스의 포트를 검색하여 상기 서비스 정보가 획득되지 않으면, 상기 취약성 리스트 관리 데이터베이스로부터 전체 취약성 검사 리스트를 획득하는 원격 보안취약성 진단장치
6 6
제 5 항에 있어서, 상기 공격 에이전트는, 상기 전체 취약성 검사 리스트에 대하여 기설정된 특성정보를 기반으로 전체 취약성을 점검하여 상기 전체 취약성이 점검되지 않으면 상기 전체 취약성이 점검되지 않았다는 결과를 상기 결과 분석부에 제공하고, 상기 전체 취약성을 점검되면 상기 전체 취약성이 점검된 결과를 패킷 관리부에 제공하는 원격 보안취약성 진단장치
7 7
제 6 항에 있어서,상기 결과 분석부는, 상기 전체 취약성이 점검되지 않았다는 결과를 상기 GUI 관리부를 통해 상기 취약성 진단 도구로 리포팅하는 원격 보안취약성 진단장치
8 8
제 1 항에 있어서, 상기 취약성 분석부는, 상기 서비스 정보에 대한 주요특성정보가 상기 프로파일 데이터베이스로부터 검색되지 않으면 상기 취약성 리스트 관리 데이터베이스로부터 전체 취약성 검사 리스트를 획득하는 원격 보안취약성 진단장치
9 9
제 1 항에 있어서,상기 취약성 리스트 관리 데이터베이스는, 상기 대상 디바이스에 대하여 주요특성정보를 조회 키 타입의 검색키로 하여 검색되는 검색 데이터에 대해 종속성 및 독립성에 따라 연산하여 중복성을 제거하고, 상기 주요특성정보에 기초하여 결정된 조회 키 타입들의 연관성으로 상기 주요특성정보에 존재하는 취약성 검사 리스트를 생성하여 저장하는 원격 보안취약성 진단장치
10 10
제 1 항에 있어서,상기 주요특성정보는, 운영 체제와 운영 체제 버전 및 데몬 프로그램 그리고 버전 리스트 중 어느 하나인 원격 보안취약성 진단장치
11 11
특정 네트워크의 대상 디바이스와 상기 대상 디바이스의 포트를 검색하여 취약성 분석부에서 서비스 정보를 얻는 단계와,획득된 상기 서비스 정보에 대한 주요특성정보가 프로파일 데이터베이스로부터 검색되면, 상기 취약성 분석부에서 상기 주요특성정보에 기초하여 조회 키 타입을 결정하는 단계와,결정된 상기 조회 키 타입을 검색키로 하여 상기 취약성 분석부에서 취약성 리스트 관리 데이터베이스로부터 상기 주요특성정보에 존재하는 취약성 검사 리스트를 획득하는 단계와,상기 주요특성정보에 존재하는 취약성 검사 리스트에 대하여 공격 에이전트에서 기설정된 특성정보를 기반으로 상기 주요특성정보의 취약성을 점검하는 단계와, 점검된 상기 주요특성정보의 취약성의 결과를 결과 분석부에서 취약성 진단 도구로 리포팅하는 단계를 포함하는 원격 보안취약성 진단방법
12 12
제 11 항에 있어서, 상기 획득하는 단계는,상기 주요특성정보의 취약성이 점검되는 경우, 상기 취약성 리스트 관리 데이터베이스로부터 공통 취약성 검사 리스트를 획득하는 원격 보안취약성 진단방법
13 13
제 12 항에 있어서, 상기 점검하는 단계는, 상기 공통 취약성 검사 리스트에 대하여 기설정된 특성정보를 기반으로 공통 취약성을 점검하여 상기 공통 취약성이 점검되지 않으면 상기 공통 취약성이 점검되지 않았다는 결과를 상기 결과 분석부에 제공하고, 상기 공통 취약성이 점검되면 상기 공통 취약성이 점검된 결과를 상기 결과 분석부에 제공하는 원격 보안취약성 진단방법
14 14
제 13 항에 있어서, 상기 리포팅하는 단계는,상기 공통 취약성이 점검되지 않았다는 결과와 상기 공통 취약성이 점검된 결과를 GUI 관리부를 통해 상기 취약성 진단 도구로 리포팅하는 원격 보안취약성 진단방법
15 15
제 11 항에 있어서, 상기 획득하는 단계는,상기 대상 디바이스의 포트를 검색하여 상기 서비스 정보가 얻어지지 않으면, 상기 취약성 리스트 관리 데이터베이스로부터 전체 취약성 검사 리스트를 획득하는 원격 보안취약성 진단방법
16 16
제 15 항에 있어서, 상기 점검하는 단계는, 상기 전체 취약성 검사 리스트에 대하여 기설정된 특성정보를 기반으로 전체 취약성을 점검하여 상기 전체 취약성이 점검되지 않으면 상기 전체 취약성이 점검되지 않았다는 결과를 상기 결과 분석부에 제공하고, 상기 전체 취약성을 점검되면 상기 전체 취약성이 점검된 결과를 재분석하도록 제공하는 원격 보안취약성 진단방법
17 17
제 16 항에 있어서,상기 리포팅하는 단계는,상기 전체 취약성이 점검되지 않았다는 결과를 GUI 관리부를 통해 상기 취약성 진단 도구로 리포팅하는 원격 보안취약성 진단방법
18 18
제 11 항에 있어서, 상기 획득하는 단계는, 상기 서비스 정보에 대한 주요특성정보가 상기 프로파일 데이터베이스로부터 검색되지 않으면 상기 취약성 리스트 관리 데이터베이스로부터 전체 취약성 검사 리스트를 획득하는 원격 보안취약성 진단방법
19 19
제 11 항에 있어서,상기 취약성 리스트 관리 데이터베이스는, 상기 대상 디바이스에 대하여 주요특성정보를 조회 키 타입의 검색키로 하여 검색되는 검색 데이터에 대해 종속성 및 독립성에 따라 연산하여 중복성을 제거하고, 상기 주요특성정보에 기초하여 결정된 조회 키 타입들의 연관성으로 상기 주요특성정보에 존재하는 취약성 검사 리스트를 생성하여 저장하는 원격 보안취약성 진단방법
20 20
제 11 항에 있어서,상기 주요특성정보는, 운영 체제와 운영 체제 버전 및 데몬 프로그램 그리고 버전 리스트 중 어느 하나인 원격 보안취약성 진단방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20110093954 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2011093954 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.