맞춤기술찾기

이전대상기술

전자상거래에 있어서 가상접근통제 보안시스템

  • 기술번호 : KST2015176880
  • 담당센터 : 광주기술혁신센터
  • 전화번호 : 062-360-4654
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 운영체제나 애플리케이션에서 다양한 접근통제 정책을 제공할 수 있도록 가상접근통제시스템을 이용한 가상접근통제 보안시스템 및 보안방법에 관한 것이다. 이를 위한 본 발명의 가상접근통제 보안시스템은, 주체가 접근하고자 하는 객체에 대해 수행하고자 하는 행위의 허가 여부를 요청하고, 상기 요청에 대한 허가 결과에 따라 객체에 대해 행위를 집행하는 정책요청 및 집행모듈; 설정된 접근권한 정보를 이용하여 상기 요청에 대한 접근 허가 여부를 결정하는 정책결정모듈과 MAC, DAC, RBAC 등과 같은 다양한 접근통제정책들을 정책결정모듈로 구현하여 동적으로 운영체제에 적용시킬 수 있는 가상접근통제 시스템모듈; 객체로의 접근이 허가되지 않는 행위에 대한 주체의 요청에 대한 정보를 기록하고, 객체로의 접근이 허가된 주체에 대해 이상행위분석을 통하여 이상행위 여부를 판단하고 이상행위를 수행하는 주체가 상기 객체에 대해 접근하는 것을 제어하는 정책제어모듈을 포함한다. 본 발명에 의해, 가상 접근통제시스템을 이용한 새로운 접근통제 보안구조가 제공됨에 따라 다양한 접근통제 정책들을 쉽게 운영체제에 적용할 수 있으며, 구조가 단순하여 설계 및 구현이 용이할 뿐만 아니라, 새로운 접근통제 모델을 쉽게 적용할 수 있다. 보안, 접근통제, 정책요청 및 집행, 정책결정, 정책제어, 주체, 객체, 행위, 가상접근통제시스템, 가상접근통제 보안시스템, 보안방법
Int. CL G06Q 30/06A0 (2006.01) G06F 15/00 (2006.01) G06F 21/20 (2006.01)
CPC G06F 21/604(2013.01) G06F 21/604(2013.01)
출원번호/일자 1020060018763 (2006.02.27)
출원인 전남대학교산학협력단
등록번호/일자 10-0706338-0000 (2007.04.04)
공개번호/일자
공고번호/일자 (20070413) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.02.27)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 전남대학교산학협력단 대한민국 광주광역시 북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 노봉남 대한민국 광주 광산구
2 김정순 대한민국 광주 남구
3 김민수 대한민국 광주 서구
4 김동근 대한민국 광주 북구
5 이재서 대한민국 전남 함평군
6 조주봉 대한민국 전남 강진군
7 정종민 대한민국 전남 보성군
8 최민호 대한민국 광주 광산구
9 박호준 대한민국 전남 나주시
10 신삼신 대한민국 전남 장성군

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 임훈빈 대한민국 서울특별시 강남구 논현로 ***, ****호 와이아이엠 인터내셔널 (역삼동, 성지하이츠*)
2 고승호 대한민국 서울특별시 금천구 디지털로*길 ** ***호(가산동, IT미래타워)(규빗국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 전남대학교산학협력단 대한민국 광주 북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.02.27 수리 (Accepted) 1-1-2006-0141452-41
2 우선심사신청서
Request for Accelerated Examination
2006.02.28 수리 (Accepted) 1-1-2006-0145828-08
3 전자문서첨부서류제출서
Submission of Attachment to Electronic Document
2006.02.28 수리 (Accepted) 1-1-2006-5017654-75
4 우선심사신청서
Request for Accelerated Examination
2006.02.28 불수리 (Non-acceptance) 1-1-2006-0145812-78
5 보정요구서
Request for Amendment
2006.03.09 발송처리완료 (Completion of Transmission) 1-5-2006-0036329-96
6 서류반려이유안내서
Notice of Reason for Return of Document
2006.03.09 발송처리완료 (Completion of Transmission) 1-5-2006-0036339-42
7 직권정정안내서
Notification of Ex officio Correction
2006.03.09 발송처리완료 (Completion of Transmission) 1-5-2006-0036263-71
8 서지사항보정서
Amendment to Bibliographic items
2006.03.13 수리 (Accepted) 1-1-2006-0174370-68
9 서류반려안내서
Notification for Return of Document
2006.04.11 발송처리완료 (Completion of Transmission) 1-5-2006-0054302-86
10 선행기술조사의뢰서
Request for Prior Art Search
2006.04.24 수리 (Accepted) 9-1-9999-9999999-89
11 선행기술조사보고서
Report of Prior Art Search
2006.05.16 수리 (Accepted) 9-1-2006-0034119-28
12 의견제출통지서
Notification of reason for refusal
2006.06.09 발송처리완료 (Completion of Transmission) 9-5-2006-0331616-35
13 지정기간연장신청서
Request for Extension of Designated Period
2006.08.09 수리 (Accepted) 1-1-2006-0570577-90
14 복대리인선임신고서
Report on Appointment of Sub-agent
2006.09.07 수리 (Accepted) 1-1-2006-0647564-80
15 지정기간연장신청서
Request for Extension of Designated Period
2006.09.11 수리 (Accepted) 1-1-2006-0655331-92
16 지정기간연장신청서
Request for Extension of Designated Period
2006.10.09 수리 (Accepted) 1-1-2006-0725983-15
17 명세서등보정서
Amendment to Description, etc.
2006.11.08 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2006-0818463-33
18 의견서
Written Opinion
2006.11.08 수리 (Accepted) 1-1-2006-0818126-62
19 등록결정서
Decision to grant
2007.01.04 발송처리완료 (Completion of Transmission) 9-5-2007-0004849-19
20 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.07.23 수리 (Accepted) 4-1-2012-5157698-67
21 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.01.02 수리 (Accepted) 4-1-2014-0000058-61
22 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.06.08 수리 (Accepted) 4-1-2015-5076218-57
23 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.07.07 수리 (Accepted) 4-1-2016-5093177-51
24 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.03.30 수리 (Accepted) 4-1-2018-5056463-72
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
주체로부터의 객체에 대한 접근행위 요청에 따라 상기 주체, 상기 객체 및 행위에 대한 정보를 생성하여 상기 주체의 상기 객체로의 접근허가를 요청하고 결과에 따라 정책을 집행하는 정책요청 및 집행모듈; 구현된 접근통제메커니즘들을 관리하고 접근요청에 대한 접근결정을 수행하는 정책을 검색하는 가상 접근통제 시스템을 이용하여 상기 주체가 접근하고자 하는 상기 객체와 상기 주체가 상기 객체에 대해 수행하고자 하는 행위에 대해 미리 설정된 접근권한 정보를 이용하여 상기 주체의 상기 객체로의 접근허가 여부를 결정하는 정책결정모듈; 상기 객체의 접근이 허가된 주체에 대해 빈도 및 분포를 이용한 통계적인 분석을 수행하여 이상행위 여부를 판단하여 상기 주체의 상기 객체에 대한 접근을 허가 할지 여부를 최종 결정하는 정책제어모듈을 포함하며;상기 가상 접근통제 시스템은: 이전에 결정한 접근권한 결정 정보를 저장하는 결정이력풀을 포함하며, 상기 결정이력풀에 저장된 정보와 상기 정책요청 및 집행모듈로부터 제공된 정보를 비교하여 상기 정책요청 및 집행모듈로부터 제공된 주체가 객체에 대해 행위를 수행할 수 있는 접근권한을 결정하는 접근결정부와; 이전에 검색 인출한 접근정책을 저장하는 정책이력풀을 포함하며, 상기 정책이력풀에 저장된 정보와 상기 정책요청 및 집행모듈로부터 제공된 정보를 비교하여 상기 정책요청 및 집행모듈로부터 제공된 주체가 객체에 대해 행위를 수행할 수 있는 접근권한을 검색하는 정책검색부로 이루어지는 것을 특징으로 하는 가상접근통제 보안시스템
2 2
제 1 항에 있어서, 상기 정책요청 및 집행모듈은 상기 주체, 상기 객체 및 상기 행위에 대한 정보를 접근요청 메시지 형태로 구성하여 접근요청 정보를 생성하는 것을 특징으로 하는 가상접근통제 보안시스템
3 3
제 1 항에 있어서, 상기 정책요청 및 집행모듈에서의 접근허가 정보는 상기 주체의 상기 객체에 대한 접근을 허가/거절에 대한 내용인 결정정보 메시지와, 상기 정책제어모듈에서 지원되는 각종 제어들에 대한 제어정보 메시지를 포함하는 것을 특징으로 하는 가상접근통제 보안시스템
4 4
제 1 항에 있어서,상기 정책결정모듈은 접근통제 메커니즘을 관리하는 가상 접근통제 시스템과, 접근결정 메시지를 생성하고 전송하는 접근결정메시지 전송부를 포함하는 것을 특징으로 하는 가상접근통제 보안시스템
5 5
삭제
6 6
삭제
7 7
삭제
8 8
제 1 항에 있어서,상기 정책제어모듈은 상기 주체와 객체 사이에서 형성될 수 있는 관계들에 대해 분포 및 빈도수의 통계를 이용한 이상행위 분석을 수행하는 분석기와, 이 분석기로부터의 상기 주체의 이상행위 판단결과에 따라 상기 주체의 객체로의 접근을 허가할 것인지 여부를 판단하여 접근요청 및 접근 주체의 행위를 제어하는 제어기를 포함하는 것을 특징으로 하는 가상접근통제 보안시스템
9 9
제 8 항에 있어서,상기 정책제어모듈은 상기 분석기에서의 분석결과와 상기 제어기에서 접근허가 정보를 저장하는 로그 데이터베이스와, 상기 제어기로부터 상기 분석기에서의 분석결과와 상기 접근허가 정보를 제공받아 상기 로그 데이터베이스에 저장하는 로거를 더 포함하는 것을 특징으로 하는 가상접근통제 보안시스템
10 10
주체, 객체 및 행위에 대한 정보를 메시지 형태로 구성하는 접근요청 메시지생성부, 상기 접근요청 메시지생성부에서 생성된 메시지를 정책결정모듈로 전송하는 접근요청 메시지전송부 및, 정책제어모듈에서 생성된 접근결정 정보를 수신받는 접근결정 및 제어메시지 수신부로 구성되는 정책요청 및 집행모듈; 이 정책요청 및 집행모듈로부터 제공된 정보를 이용하여 상기 주체가 상기 객체에 대해 행위를 수행할 수 있는 접근권한을 결정하는 접근결정부와, 정책 데이터베이스로부터 상기 주체, 상기 객체 및 상기 행위에 부합되는 접근정책을 인출하는 정책검색부를 포함하는 가상 접근통제시스템과 접근결정메시지 전송부로 구성되는 정책결정모듈; 분석기로부터 상기 주체의 이상행위 판단결과에 따라 상기 주체의 객체로의 접근을 허가할 것인지 여부를 판단하는 제어기, 상기 주체와 객체사이에서 형성될 수 있는 관계들에 대해 통계적인 분석을 수행하는 분석기, 상기 제어기로부터 상기 분석기에서의 분석결과와 상기 접근허가 정보를 제공받아 로그 데이터베이스에 저장하는 로거 및, 제어메시지 전송부로 구성되는 정책제어모듈을 포함하며;상기 가상 접근통제시스템에서: 상기 접근결정부는 상기 주체, 상기 객체, 상기 행위 및 상기 접근권한 여부를 포함하는 결정이력풀을 포함하여, 이 결정이력풀에 저장된 정보와 상기 정책요청 및 집행모듈로부터 제공된 정보를 비교하여 상기 정책요청 및 집행모듈로부터 제공된 주체가 객체에 대해 행위를 수행할 수 있는 접근권한을 결정하며; 상기 정책검색부는 상기 주체에 대한 접근권한을 결정하기 위한 접근정책이 저장된 정책 데이터베이스와 상기 정책 데이터베이스로부터 인출된 접근정책을 저장하는 정책이력풀을 포함하여, 상기 정책이력풀에 저장된 정보와 상기 정책요청 및 집행모듈로부터 제공된 정보를 비교하여 상기 정책요청 및 집행모듈로부터 제공된 주체가 객체에 대해 행위를 수행할 수 있는 접근권한을 검색하는 것을 특징으로 하는 가상접근통제 보안시스템
11 11
제 10 항에 있어서,상기 접근요청 및 집행모듈의 접근요청 메시지생성부는 상기 주체, 상기 객체 및 상기 행위에 대한 정보를 커널로부터 획득하고, 상기 접근결정 정보는 상기 주체의 객체에 대한 접근을 허가/거절에 대한 내용인 결정정보와 상기 정책제어모듈에서 지원되는 각종 제어들에 대한 제어정보인 것을 특징으로 하는 가상접근통제 보안시스템
12 12
제 10 항에 있어서, 상기 정책요청 및 집행 모듈의 접근결정 및 제어메시지 수신부는 상기 정책제어모듈에서 생성된 접근허가 정보를 수신받아 상기 주체에게 접근이 허가되었음을 통지할 수 있고, 또한 상기 정책제어모듈에서 생성된 접근결정 정보를 수신받아 접근 허가인 경우 상기 객체에 요청된 상기 행위를 집행하는 것을 특징으로 하는 가상접근통제 보안시스템
13 13
삭제
14 14
삭제
15 15
삭제
16 16
제 10 항에 있어서, 상기 정책제어모듈의 분석기는 기분석한 통계자료들이 저장된 통계정보풀을 포함하고, 이 통계정보풀에는 상기 주체, 상기 객체, 상기 행위, 상기 결정정보 및 상기 정책정보를 포함하는 것을 특징으로 하는 가상접근통제 보안시스템
17 17
제 16 항에 있어서,상기 분석기는 통계정보풀에 포함된 정보를 이용하여 상기 주체의 이상행위를 판단하는 것을 특징으로 하는 가상접근통제 보안시스템
18 18
제 10 항에 있어서,상기 정책제어모듈의 제어기는 분석기로부터 이상행위로 판단된 정보가 저장되는 블랙리스트풀을 포함하여; 상기 분석기로부터 제공된 상기 주체, 상기 객체 및 상기 행위에 대한 정보와 상기 블랙리스트풀에 저장된 정보를 비교하여 상기 블랙리스트풀에 저장된 정보와 부합되지 아니할 경우, 상기 정책요청 및 집행모듈로 상기 주체의 객체 접근을 허가하는 접근허가 정보를 제공하는 것을 특징으로 하는 가상접근통제 보안시스템
19 19
제 10 항에 있어서, 상기 접근요청 및 집행모듈로부터 요청 메시지를 받으면 정책결정모듈은 정책결정과정을 가상 접근통제 시스템에서 수행하게 되며, 이 가상 접근통제 시스템은 접근결정부를 통하여 실제 구현된 접근통제 메커니즘의 접근결정부와 연결된 접근통제 메커니즘의 접근결정부들을 실행하게 되고,정책을 검색할 경우도 가상 접근통제 시스템은 정책검색부와 연결된 접근통제 메커니즘의 정책검색부 등이 동작되도록 관리한 것을 특징으로 하는 가상접근통제 보안시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.