맞춤기술찾기

이전대상기술

보안 대응책 결정 방법 및 장치

  • 기술번호 : KST2015084251
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 보안 대응책 결정 방법 및 장치에 관한 것으로, 정수계획법(IP: Integer Programming)을 기반으로 여러 보안 대응책들로 이루어진 보안 대응책 조합의 투자 대비 효과 분석을 위한 보안 대응책 분석 모델을 생성하고, 보안 대응책 결정에 중요한 영향을 미치는 다양한 제약 조건들을 정수계획법을 기반으로 정형화하여 상기 보안 대응책 분석 모델에 적용함으로써, 제약 조건들을 만족하는 범위 내에서 최소의 잔여 위험도를 갖는 보안 대응책 조합을 최적의 보안 대응책 조합으로 결정하는 것을 특징으로 한다. 본 발명에 따르면, 가용한 보안 대응책 중에서 여러 제약조건들을 만족시키면서 잔여 위험도를 최소화할 수 있는 최적의 보안 대응책 조합을 신속하고 정확하게 도출할 수 있으므로, 정보 보안 투자에 있어서 효과적인 의사 결정을 지원할 수 있다. 정수계획법, 투자 수익률, 위험기반, ROI, 보안 투자, 의사 결정
Int. CL G06F 17/00 (2006.01) G06F 21/00 (2006.01) G06Q 10/04 (2006.01) G06F 9/44 (2006.01)
CPC G06F 9/4482(2013.01) G06F 9/4482(2013.01) G06F 9/4482(2013.01) G06F 9/4482(2013.01) G06F 9/4482(2013.01) G06F 9/4482(2013.01) G06F 9/4482(2013.01) G06F 9/4482(2013.01)
출원번호/일자 1020080080664 (2008.08.19)
출원인 한국전자통신연구원
등록번호/일자 10-0992157-0000 (2010.10.29)
공개번호/일자 10-2009-0111251 (2009.10.26) 문서열기
공고번호/일자 (20101105) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020080036667   |   2008.04.21
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.08.19)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김민식 대한민국 대전 유성구
2 박중길 대한민국 대전 서구
3 홍순좌 대한민국 대전 유성구
4 인호 미국 서울 성북구
5 이택 대한민국 서울 성북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 신영무 대한민국 서울특별시 강남구 영동대로 ***(대치동) KT&G타워 *층(에스앤엘파트너스)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 엘에스웨어(주) 서울특별시 금천구
2 (주)아이젝스 서울특별시 금천구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.08.19 수리 (Accepted) 1-1-2008-0588074-71
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
3 선행기술조사의뢰서
Request for Prior Art Search
2009.10.08 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2009.11.12 수리 (Accepted) 9-1-2009-0061792-62
5 의견제출통지서
Notification of reason for refusal
2010.04.23 발송처리완료 (Completion of Transmission) 9-5-2010-0169909-23
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.06.15 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0382638-05
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.06.15 수리 (Accepted) 1-1-2010-0382631-86
8 등록결정서
Decision to grant
2010.10.25 발송처리완료 (Completion of Transmission) 9-5-2010-0476239-64
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
(a) 가용한 보안 대응책 중에서 결정한 보안 대응책 후보들을 이용해 정수계획법을 기반으로 S=(s1, s2,
2 2
제 1항에 있어서, 상기 (a) 단계에서, 비즈니스 목표에 영향을 미치는 잠재적 손실을 식별하고 분류하는 제1 단계; 상기 잠재적 손실을 유발하는 위협들 중에서 주요 위협을 선별하는 제2 단계; 및 상기 주요 위협들로부터 정보 자산을 보호하기 위한 보안 대응책 후보들을 결정하는 제3 단계 를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
3 3
제 1항에 있어서, 상기 (b) 단계에서, 상기 보안 대응책 분석 모델(f)은, (여기에서, M은 위협의 개수, N은 보안 대응책 후보의 개수, si는 보안 대응책 후보, dj는 위협 j에 의해 유발될 수 있는 잠재적 예상 손실액, rij는 보안 대응책 후보 si가 위협 j에 대해 보이는 공격 우회율 행렬을 나타냄) 로 정의되는 것을 특징으로 하는 보안 대응책 결정 방법
4 4
제 1항에 있어서, 상기 (c) 단계에서, 상기 보안 대응책 후보들의 총 투자비용, 총 잔여 위험도, 총 투자 수익률, 상기 보안 대응책 후보들간의 종속성/배타성, 상기 보안 대응책 후보의 강제성 중 적어도 하나의 제약 조건을 정형화하는 단계를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
5 5
제 4항에 있어서, 상기 (c) 단계에서, 상기 보안 대응책 후보들의 총 투자비용이 한정된 투자 예산 이하가 되도록 (여기에서, si는 보안 대응책 후보를 의미하고, ci는 보안 대응책 후보 si의 투자비용을 의미하며, cT는 한정된 투자 예산을 의미함) 로 정형화하는 단계를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
6 6
제 4항에 있어서, 상기 (c) 단계에서, 상기 보안 대응책 후보들의 총 잔여 위험도(z)가 감내 가능한 총 잔여 위험도(zlimit) 이하가 되도록 z ≤ zlimit로 정형화하는 단계를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
7 7
제 4항에 있어서, 상기 (c) 단계에서, 상기 보안 대응책 후보들의 총 투자 수익률이 0을 초과하도록 (여기에서, si는 보안 대응책 후보를 의미하고, bi는 보안 대응책 후보 si의 투자 수익을 의미하며, ci는 보안 대응책 후보 si의 투자비용을 의미함) 로 정형화하는 단계를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
8 8
제 4항에 있어서, 상기 (c) 단계에서, 상기 보안 대응책 후보들 중에서 보안 대응책 후보 si와 sj가 상호 종속적인 관계를 갖는 경우, 상기 보안 대응책 후보 si와 sj가 함께 선택되도록 si = sj 로 정형화하는 단계를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
9 9
제 4항에 있어서, 상기 (c) 단계에서, 상기 보안 대응책 후보들 중에서 보안 대응책 후보 sx와 sy가 상호 배타적인 관계를 갖는 경우, 상기 보안 대응책 후보 sx와 sy가 함께 선택되지 않도록 sx + sy ≤ 1로 정형화하는 단계를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
10 10
제 4항에 있어서, 상기 (c) 단계에서, 상기 보안 대응책 후보들 중에서 보안 대응책 후보 si가 반드시 구현되어야 하거나 또는 이미 구현되어 있는 경우, si = 1로 정형화하는 단계를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
11 11
제 1항에 있어서, 상기 (a) 단계에서, 상기 각 보안 대응책 후보의 투자비용, 공격 우회율, 잠재적 예상 손실액에 관한 정보를 수집하는 단계를 더 포함하는 것을 특징으로 하는 보안 대응책 결정 방법
12 12
가용한 보안 대응책 중에서 결정한 보안 대응책 후보들을 이용해 정수계획법을 기반으로 S=(s1, s2,
13 13
삭제
14 14
삭제
15 15
삭제
16 16
삭제
17 17
삭제
18 18
삭제
19 19
삭제
20 20
삭제
21 21
삭제
22 22
삭제
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20090265201 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2009265201 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.