맞춤기술찾기

이전대상기술

알피씨 기반 소프트웨어의 원격지 보안 테스팅 장치 및방법

  • 기술번호 : KST2015082688
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 RPC(Remote Procedure Call) 프로토콜 기반의 소프트웨어에 대한 원격지 보안 테스팅 및 자동화 방법에 관한 것으로 보다 구체적으로는 RPC 기반 서버 소프트웨어를 네트워크를 통하여 보안 테스트를 자동으로 수행하는 방법론에 관련된 것으로서, 그 구성은 (a). 보안 테스트 대상을 선택하고 서비스 및 함수를 선택하는 선택단계와, (b). (a)에서 선택된 함수를 호출하고, 서버로부터 전송되는 패킷을 수집하여 분석하는 분석단계와, (c). (b)에서의 수집되어 분석된 패킷을 모듈화하여 구현하는 제1 구현단계와, (d). 함수 호출시 전달되는 파라미터의 보안 테스트를 수정 및 보완하는 제2 구현단계와, (e). (a) 내지 (d)에서 처리된 보안 테스팅 자동화 수행 결과를 분석하는 분석단계로 구성되므로, RPC 기반 소프트웨어를 원격으로 테스팅 하는데 필요한 효율적인 절차 및 방법을 제공하는 효과가 있다. RPC, 보안 테스트, 패킷, 프로토콜
Int. CL G06F 11/00 (2006.01) G06F 15/00 (2006.01)
CPC G06F 11/3696(2013.01) G06F 11/3696(2013.01)
출원번호/일자 1020070066157 (2007.07.02)
출원인 한국전자통신연구원
등록번호/일자 10-0930962-0000 (2009.12.02)
공개번호/일자 10-2008-0047248 (2008.05.28) 문서열기
공고번호/일자 (20091210) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020060116569   |   2006.11.23
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.07.02)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 양진석 대한민국 대전 서구
2 김태균 대한민국 대전 유성구
3 김형천 대한민국 대전 유성구
4 홍순좌 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 (주)세코원 서울특별시 종로구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.07.02 수리 (Accepted) 1-1-2007-0482955-93
2 [공지예외적용대상(신규성, 출원시의 특례)증명서류]서류제출서
[Document Verifying Exclusion from Being Publically Known (Novelty, Special Provisions for Application)] Submission of Document
2007.08.01 불수리 (Non-acceptance) 1-1-2007-0563398-94
3 서류반려이유안내서
Notice of Reason for Return of Document
2007.08.16 발송처리완료 (Completion of Transmission) 1-5-2007-0113992-11
4 서류반려안내서
Notification for Return of Document
2007.10.08 발송처리완료 (Completion of Transmission) 1-5-2007-0142606-82
5 선행기술조사의뢰서
Request for Prior Art Search
2008.03.12 수리 (Accepted) 9-1-9999-9999999-89
6 선행기술조사보고서
Report of Prior Art Search
2008.04.16 수리 (Accepted) 9-1-2008-0025125-61
7 의견제출통지서
Notification of reason for refusal
2008.11.18 발송처리완료 (Completion of Transmission) 9-5-2008-0580857-74
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.01.16 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2009-0029425-27
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.01.16 수리 (Accepted) 1-1-2009-0029426-73
10 최후의견제출통지서
Notification of reason for final refusal
2009.05.28 발송처리완료 (Completion of Transmission) 9-5-2009-0227739-94
11 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.07.10 보정승인 (Acceptance of amendment) 1-1-2009-0420075-67
12 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.07.10 수리 (Accepted) 1-1-2009-0420076-13
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
14 등록결정서
Decision to grant
2009.11.30 발송처리완료 (Completion of Transmission) 9-5-2009-0493653-83
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
보안 테스트 대상 서비스 및 함수를 결정하는 테스팅대상 선정모듈과; 상기 테스팅대상 선정모듈에서 선정된 서비스 및 함수를 RPC 통신하기 위해 인터페이스 하는 RPC인터페이스 모듈과; 상기 RPC인터페이스 모듈로부터 전송된 상기 서비스 및 상기 함수를 필터링하여 상기 서비스의 함수를 호출하는 부분과 함수 호출에 필요한 연결 설정을 담당하는 네트워크 통신 부분으로 구분하며 서버 컴퓨터와의 연결 설정에 필요한 프로토콜 집합과 개별 프로토콜의 절차 및 설정을 포함하는 정보를 분석하여 전체 패킷을 세분화하는 함수호출 및 분석모듈과; 상기 전체 패킷 중에서 RPC 함수 호출을 전달해 주는 네트워크 통신 프로토콜 부분만 단계를 구분하고 모듈화시켜 구현시키는 통신프로토콜 구현모듈과; 통신프로토콜 패킷을 보안 테스팅 점검 도구에 구현하여, 함수 호출시 전달되는 파라미터를 보안 테스트하는 보안 테스팅모듈과; 원격 컴퓨터에 있는 RPC 기반 소프트웨어의 보안 테스트를 수행하고 패킷을 모은 후 보안 테스트 수행 결과를 분석하는 결과분석모듈을 포함하여 이루어지는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 장치
2 2
제1항에 있어서, 상기 함수호출 및 분석모듈에서의 분석 결과를 바탕으로 결과분석모듈까지의 결과 및 변경 계획을 상기 보안 테스팅모듈로 리턴시키도록 구성된 테스팅모듈을 더 포함하는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 장치
3 3
제1항에 있어서, 상기 테스팅대상 선정모듈은, 서비스 시작의 자동 유무, 대기 수신 포트 방화벽 우회 유무, 보안 취약점이 다수 발견된 서비스 및/또는 문자열을 다루는 외부 함수 중 어느 하나를 선택하여 테스트하거나 순차적으로 테스트하는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 장치
4 4
제1항에 있어서, 상기 통신프로토콜 구현모듈은 자동화를 위한 정보인 UUID, 버전, 네임드 파이프을 소프트웨어 설치 정보로부터 획득한 후 네트워크 통신 프로토콜 구현 코드의 인자로 넘겨주는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 장치
5 5
삭제
6 6
제1항에 있어서, 상기 파라미터는 미리 설정된 파라미터 패키징 규칙을 준수하는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 장치
7 7
(a)
8 8
제7항에 있어서, 상기 (e)에서의 보안 테스팅 자동화 수행 결과를 분석한 후 최적화 작업을 수행하는 최적화단계를 더 포함하는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 방법
9 9
제8항에 있어서, 상기 (e)를 수행한 후에 (d)로 리턴하여 테스팅 과정을 반복하는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 방법
10 10
제7항에 있어서, 상기 (d)는, (d-1) 원격 함수 호출시 전달되는 파라미터를 통한 보안 테스팅 방법을 수정하는 단계와; (d-2) 원격 서비스의 응답률을 높이기 위해 파라미터 패키징 규칙을 준수하는 단계와; (d-3) 가변 길이 형태의 변수에 대해 길이 및 내용을 테스트하는 단계와; (d-4) 고정 길이 형태의 변수에 대해 내용을 테스트하는 단계로 이루어지는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 방법
11 11
제7항에 있어서, 상기 (a)는 상기 서비스와 함수로서 서비스 시작의 자동 유무, 대기 수신 포트 방화벽 우회 유무, 보안 취약점이 다수 발견된 서비스 및/또는 문자열을 다루는 외부 함수 중 어느 하나를 선택하여 테스트하거나, 또는 순차적으로 테스트하는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 방법
12 12
제7항에 있어서, 상기 (b)에서 수집된 패킷은 상기 서비스의 함수를 호출하는 패킷과 상기 함수 호출에 필요한 연결 설정을 담당하는 네트워크 통신 패킷인 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 방법
13 13
제12항에 있어서, 상기 패킷을 모듈화하여 구현하는 (c)는 상기 서비스의 함수를 호출하는 패킷을 모듈화하고, 상기 함수 호출에 필요한 연결 설정을 담당하는 네트워크 통신 패킷을 모듈화하는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 방법
14 14
제7항 또는 제13항에 있어서, 상기 (c)는 (c-1)
15 15
제14항에 있어서, 상기 (c-2)는, UUID, 인터페이스 버전 및 네임드 파이프를 소프트웨어 설치 정보로부터 식별하여 획득하는 획득단계와; 상기 획득단계에서 식별된 정보를 인자로 하는 통신프로토콜 함수를 구현하는 구현단계로 구성되는 것을 특징으로 하는 RPC 기반 소프트웨어의 원격지 보안 테스팅 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.