맞춤기술찾기

이전대상기술

다양한 접근 통제 정책을 수용할 수 있는 보안 시스템,보안방법, 및 그 기록매체

  • 기술번호 : KST2015176423
  • 담당센터 : 광주기술혁신센터
  • 전화번호 : 062-360-4654
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 보안시스템과 보안방법이 개시된다. 상기 보안 시스템은 주체가 접근하고자 하는 객체와 상기 주체가 상기 객체에 대해 수행하고자 하는 행위에 대해 미리 설정된 접근권한 정보를 이용하여 주체의 객체로의 접근 허여여부를 결정하는 정책결정모듈, 주체로부터의 요청에 따라 정책결정모듈로 상기 주체, 상기 객체, 및 상기 행위에 대한 정보를 제공하여 주체의 객체 접근 허여를 요청하는 정책요청 및 집행모듈, 객체로의 접근이 허여된 주체에 대해 통계적인 분석을 수행하여 이상행위 여부를 판단하고, 이상행위를 수행하지 아니하는 주체가 상기 객체에 대해 접근하는 것을 허여하는 접근 허여 정보를 생성하는 정책제어모듈을 포함한다. 이에 의해, 새로운 접근통제모델이 제안됨에 따라 접근통제에 관한 정책들을 쉽게 관리하고 검증할 수 있으며, 구조가 단순하여 설계 및 구현이 용이할 뿐만 아니라, 관리자가 여러 가지 보안 모델의 적용이 가능하도록 설계를 변경하거나 간편하게 관리할 수 있다. Linux, 보안, 정책요청 및 집행, 정책결정, 정책제어, 주체, 객체, 행위
Int. CL G06F 15/00 (2006.01)
CPC G06F 21/6209(2013.01) G06F 21/6209(2013.01)
출원번호/일자 1020050067968 (2005.07.26)
출원인 (주)안랩시큐브레인, 전남대학교산학협력단
등록번호/일자 10-0657353-0000 (2006.12.07)
공개번호/일자
공고번호/일자 (20061214) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2005.08.03)
심사청구항수 30

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 (주)안랩시큐브레인 대한민국 서울특별시 영등포구
2 전남대학교산학협력단 대한민국 광주광역시 북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김정순 대한민국 광주 남구
2 김민수 대한민국 광주 서구
3 노봉남 대한민국 광주 광산구
4 이병철 대한민국 경기 성남시 분당구
5 김동근 대한민국 광주 북구
6 이재서 대한민국 전남 함평군
7 조주봉 대한민국 전남 강진군
8 임종혁 대한민국 충남 공주시
9 정종민 대한민국 전남 보성군
10 최민호 대한민국 광주 광산구
11 이승용 대한민국 광주 북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한지희 대한민국 서울특별시 강남구 테헤란로 *** 한국지식재산센터 *층 (공익변리사 특허상담센터)(한국지식재산보호원)
2 권영규 대한민국 서울특별시 강남구 역삼로 *** *** (역삼동, 재승빌딩 *층)(프라임특허법률사무소)
3 윤재석 대한민국 서울특별시 서초구 서초대로**길 **(서초동) *층(정석국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 전남대학교산학협력단 대한민국 광주 북구
2 주식회사 안랩 경기도 성남시 분당구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.07.26 수리 (Accepted) 1-1-2005-0408362-35
2 보정요구서
Request for Amendment
2005.08.01 발송처리완료 (Completion of Transmission) 1-5-2005-0067583-57
3 서지사항보정서
Amendment to Bibliographic items
2005.08.03 수리 (Accepted) 1-1-2005-0428366-86
4 출원심사청구서
Request for Examination
2005.08.03 수리 (Accepted) 1-1-2005-0428361-58
5 선행기술조사의뢰서
Request for Prior Art Search
2006.09.07 수리 (Accepted) 9-1-9999-9999999-89
6 선행기술조사보고서
Report of Prior Art Search
2006.10.17 수리 (Accepted) 9-1-2006-0068883-12
7 등록결정서
Decision to grant
2006.10.30 발송처리완료 (Completion of Transmission) 9-5-2006-0639534-24
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2006.12.05 수리 (Accepted) 4-1-2006-5174192-13
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.02.23 수리 (Accepted) 4-1-2010-5031867-97
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.07.23 수리 (Accepted) 4-1-2012-5157698-67
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.01.02 수리 (Accepted) 4-1-2014-0000058-61
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.06.08 수리 (Accepted) 4-1-2015-5076218-57
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.07.07 수리 (Accepted) 4-1-2016-5093177-51
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.03.30 수리 (Accepted) 4-1-2018-5056463-72
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
주체가 접근하고자 하는 객체와 상기 주체가 상기 객체에 대해 수행하고자 하는 행위에 대해 미리 설정된 접근권한 정보를 이용하여 상기 주체의 상기 객체로의 접근허여 여부를 결정하는 정책결정모듈; 상기 주체로부터의 요청에 따라 상기 정책결정모듈로 상기 주체, 상기 객체, 및 상기 행위에 대한 정보를 제공하여 상기 주체의 상기 객체로의 접근허여를 요청하는 정책요청 및 집행모듈; 및상기 객체의 접근이 허여된 주체에 대해 통계적인 분석을 수행하여 이상행위 여부를 판단하여 상기 주체의 상기 객체에 대한 접근을 허여할지 여부를 최종 결정하는 정책제어모듈을 포함하는 것을 특징으로 하는 보안시스템
2 2
제1항에 있어서, 상기 정책요청 및 집행모듈은 상기 주체, 상기 객체, 상기 행위에 대한 정보를 메시지 형태로 구성하는 메시지 생성부를 포함하는 것을 특징으로 하는 보안시스템
3 3
제2항에 있어서,상기 메시지 생성부는 상기 주체, 상기 객체, 및 상기 행위에 대한 정보를 커널로부터 인출하는 것을 특징으로 하는 보안시스템
4 4
제3항에 있어서, 상기 정책요청 및 집행모듈은 상기 메시지 생성부에서 생성된 메시지를 상기 정책결정모듈로 전송하는 메시지 전송부를 더 포함하는 것을 특징으로 하는 보안시스템
5 5
제4항에 있어서,상기 정책요청 및 집행모듈은 상기 정책제어모듈에서 생성된 접근허여 정보를 수신받는 메시지 수신부를 더 포함하는 것을 특징으로 하는 보안시스템
6 6
제5항에 있어서, 상기 접근허여 정보는 상기 주체의 상기 객체에 대한 접근을 허여/거절에 대한 내용인 결정정보와 상기 정책제어모듈에서 지원되는 각종 제어들에 대한 제어정보를 포함하는 것을 특징으로 하는 보안시스템
7 7
제6항에 있어서,상기 메시지 수신부는 상기 정책제어모듈에서 생성된 접근허여 정보를 수신하고, 상기 주체에게 접근이 허여되었음을 통지하는 것을 특징으로 하는 보안시스템
8 8
제7항에 있어서,상기 메시지 수신부는 상기 정책제어모듈에서 생성된 접근허여 정보를 수신하고, 상기 주체와 상기 객체를 연결시키는 것을 특징으로 하는 보안시스템
9 9
제8항에 있어서,상기 정책결정모듈은 상기 정책요청 및 집행모듈로부터 제공된 정보를 이용하여 상기 주체가 상기 객체에 대해 행위를 수행할 수 있는 접근권한을 결정하는 정책결정부를 포함하는 것을 특징으로 하는 보안시스템
10 10
제9항에 있어서,상기 정책결정부는 상기 주체, 상기 객체, 상기 행위, 및 상기 접근권한 여부를 포함하는 결정이력풀을 포함하는 것을 특징으로 하는 보안시스템
11 11
제10항에 있어서,상기 정책결정부는 상기 결정이력풀에 저장된 정보와 상기 정책요청 및 집행모듈로부터 제공된 정보를 비교하여 상기 정책요청 및 집행모듈로부터 제공된 주체가 객체에 대해 행위를 수행할 수 있는 접근권한을 결정하는 것을 특징으로 하는 보안시스템
12 12
제1항에 있어서, 상기 보안 시스템은,미리 정의된 상기 주체에 대한 접근권한을 결정하기 위한 접근정책이 저장된 정책 데이터베이스를 더 포함하는 것을 특징으로 하는 보안시스템
13 13
제12항에 있어서,상기 정책결정모듈은 상기 정책 데이터베이스로부터 상기 주체, 상기 객체, 및 상기 행위에 부합되는 접근정책을 인출하는 정책로딩부를 더 포함하는 것을 특징으로 하는 보안시스템
14 14
제12항에 있어서,상기 정책로딩부는 상기 정책 데이터베이스로부터 인출된 접근정책을 저장하는 정책이력풀을 포함하는 것을 특징으로 하는 보안시스템
15 15
제1항에 있어서,상기 정책제어모듈은 상기 주체와 객체 사이에서 형성될 수 있는 관계들에 대해 통계적인 분석을 수행하는 분석기를 포함하는 것을 특징으로 하는 보안시스템
16 16
제15항에 있어서,상기 분석기는 상기 분석기에서 기분석한 통계자료들이 저장된 통계정보풀을 포함하는 것을 특징으로 하는 보안시스템
17 17
제16항에 있어서,상기 통계정보풀에는 상기 주체, 상기 객체, 상기 행위, 상기 결정정보, 및 상기 정책정보가 포함되는 것을 특징으로 하는 보안시스템
18 18
제17항에 있어서,상기 분석기는 상기 통계정보풀에 포함된 정보를 이용하여 상기 주체의 이상행위를 판단하는 것을 특징으로 하는 보안시스템
19 19
제18항에 있어서,상기 정책제어모듈은 상기 분석기로부터의 상기 주체의 이상행위 판단결과에 따라 상기 주체의 객체로의 접근을 허여할 것인지 여부를 판단하는 제어기를 더 포함하는 것을 특징으로 하는 보안시스템
20 20
제19항에 있어서,상기 제어기는 상기 분석기로부터 이상행위로 판단된 정보가 저장되는 블랙리스트풀을 포함하는 것을 특징으로 하는 보안시스템
21 21
제20항에 있어서,상기 제어기는 상기 분석기로부터 제공된 상기 주체, 상기 객체, 및 상기 행위에 대한 정보와 상기 블랙리스트풀에 저장된 정보를 비교하고, 상기 블랙리스트풀에 저장된 정보와 부합되지 아니할 경우 상기 정책요청 및 집행모듈로 상기 주체의 객체 접근을 허여하는 접근허여 정보를 제공하는 것을 특징으로 하는 보안시스템
22 22
제20항에 있어서,상기 정책제어모듈은 상기 분석기에서의 분석결과와 상기 제어기에서 접근허여 정보를 저장하는 로그 데이터베이스, 및 상기 제어기로부터 상기 분석기에서의 분석결과와 상기 접근허여 정보를 제공받아 상기 로그 데이터베이스에 저장하는 로거를 더 포함하는 것을 특징으로 하는 보안시스템
23 23
주체로부터 상기 주체가 접근하고자 하는 객체와 상기 주체가 상기 객체에 대해 수행하고자 하는 행위에 대한 정보를 입력받는 단계; 미리 설정된 접근권한 정보를 이용하여 상기 주체의 상기 객체로의 접근 허여여부를 결정하는 단계; 상기 객체의 접근이 허여된 주체에 대해 통계적인 분석을 수행하여 이상행위 여부를 판단하여 상기 주체의 상기 객체에 대한 접근을 허여할지 여부를 최종 결정하는 단계를 포함하는 것을 특징으로 하는 보안방법
24 24
제23항에 있어서, 상기 보안방법은,상기 최종 결정된 상기 주체의 객체에 대한 허여 여부를 상기 주체에게 통지하는 단계를 더 포함하는 것을 특징으로 하는 보안방법
25 25
제24항에 있어서, 상기 보안방법은,상기 최종 결정단계에서 접근이 허여되면, 상기 주체와 상기 객체를 연결시키는 단계를 더 포함하는 것을 특징으로 하는 보안방법
26 26
제23항에 있어서, 상기 보안방법은,상기 주체, 상기 객체, 상기 행위, 및 상기 접근권한 여부를 포함하는 결정이력풀을 형성하는 단계를 더 포함하며,상기 접근권한 정보를 이용하여 상기 주체의 객체로의 접근 허여여부를 결정하는 단계는 상기 결정이력풀에 저장된 정보와 상기 주체로부터 제공된 정보를 비교하여 상기 주체가 객체에 대해 행위를 수행할 수 있는 접근권한을 결정하는 단계인 것을 특징으로 하는 보안방법
27 27
제23항에 있어서, 상기 보안방법은,미리 정의된 상기 주체에 대한 접근권한을 결정하기 위한 접근정책이 저장된 정책 데이터베이스를 구축하는 단계를 더 포함하며, 상기 접근권한 정보를 이용하여 상기 주체의 객체로의 접근 허여여부를 결정하는 단계는 상기 정책 데이터베이스로부터 상기 주체로부터 제공된 정보에 매칭되는 접근정책을 인출하여 비교하여 상기 주체가 객체에 대해 행위를 수행할 수 있는 접근권한을 결정하는 단계인 것을 특징으로 하는 보안방법
28 28
제23항에 있어서, 상기 보안방법은,상기 주체와 상기 객체 사이에서 형성될 수 있는 관계들에 대해 통계적인 분석을 수행하는 단계를 더 포함하는 것을 특징으로 하는 보안방법
29 29
제28항에 있어서, 상기 보안방법은,이미 분석한 통계자료들이 저장된 통계정보풀을 구축하는 단계; 및 상기 통계정보풀에 포함된 정보를 이용하여 상기 주체의 이상행위를 판단하는 단계를 더 포함하는 것을 특징으로 하는 보안방법
30 30
제23항 내지 제29항 중의 어느 하나의 항에 기재된 보안방법을 수행하기 위한 프로그램을 기록한 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.