맞춤기술찾기

이전대상기술

클라우드 서비스 특성을 고려한 보안 투자 방법, 장치 및 컴퓨터 프로그램

  • 기술번호 : KST2018014886
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 보안 투자 방법 및 장치에 관한 것으로, 보다 자세하게는 클라우드 컴퓨팅 환경에서의 클라우드 서비스 특성을 고려한 보안 투자 방법 및 장치에 관한 것이다. 이러한 목적을 달성하기 위한 본 발명은 임의의 클라우드 서비스에 대한 보안 투자 전략을 제공하는 방법에 있어서, 상기 클라우드 서비스를 식별하고, 상기 클라우드 서비스에 대응하는 하나 이상의 보안 위협, 각 보안 위협의 세부 공격 단계별 취약점, 상기 취약점에 대응하는 하나 이상의 보안 제어 항목, 상기 클라우드 서비스에 대응하는 보안 제어 항목 별 가중치를 포함하는 환경 요소를 설정하는 단계, 하나의 보안 위협을 구성하는 상기 세부 공격 단계별 취약점을 계층적으로 연결하고, 제1 보안 위협 및 제2 보안 위협에 포함된 취약점이 동일한 경우, 동일한 취약점을 하나의 취약점 노드로 단일화하며, 단일화된 취약점 노드로 상기 제1 보안 위협 및 상기 제2 보안 위협을 연결하여 공격 트리 맵을 생성하고, 상기 공격 트리 맵을 이용하여 상기 취약점 노드의 취약 점수를 산출하는 단계, 상기 취약점 노드의 취약 점수 및 상기 보안 제어 항목 별 가중치를 이용하여 상기 클라우드 서비스의 투자 전 보안 취약도를 산출하는 단계를 포함하는 것을 일 특징으로 한다. 본 발명에 의하면, 클라우드 서비스의 특성을 보안 투자 금액 책정에 반영함으로써, 한정된 예산으로 최대의 보안 효과를 도출할 수 있다.
Int. CL G06Q 10/06 (2012.01.01) G06F 21/57 (2013.01.01) G06Q 10/04 (2012.01.01) G06F 17/18 (2006.01.01)
CPC
출원번호/일자 1020180131737 (2018.10.31)
출원인 경희대학교 산학협력단
등록번호/일자 10-1987312-0000 (2019.06.03)
공개번호/일자 10-2018-0121460 (2018.11.07) 문서열기
공고번호/일자 (20190611) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020160171369   |   2016.12.15
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자 10-2017-0037571 (2017.03.24)
관련 출원번호 1020170037571
심사청구여부/일자 Y (2018.10.31)
심사청구항수 19

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 경희대학교 산학협력단 대한민국 경기도 용인시 기흥구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 허의남 경기도 용인시 수지구
2 박준영 경기도 용인시 기흥구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인도담 대한민국 경기도 성남시 분당구 판교역로 ***, 에스동 ***호(삼평동,에이치스퀘어)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 경희대학교 산학협력단 경기도 용인시 기흥구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [분할출원]특허출원서
[Divisional Application] Patent Application
2018.10.31 수리 (Accepted) 1-1-2018-1077520-61
2 의견제출통지서
Notification of reason for refusal
2018.11.20 발송처리완료 (Completion of Transmission) 9-5-2018-0788890-38
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.01.21 수리 (Accepted) 1-1-2019-0069544-24
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2019.01.21 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2019-0069534-78
5 등록결정서
Decision to grant
2019.05.29 발송처리완료 (Completion of Transmission) 9-5-2019-0385410-96
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.19 수리 (Accepted) 4-1-2019-5164254-26
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
서버가 임의의 클라우드 서비스에 대한 보안 투자 전략을 제공하는 방법에 있어서,상기 클라우드 서비스를 식별하고, 상기 클라우드 서비스에 대응하는 하나 이상의 보안 위협, 상기 각 보안 위협을 발생시키는 세부 공격 각각에서의 세부 공격 단계별 취약점, 상기 취약점에 대응하는 하나 이상의 보안 제어 항목, 상기 클라우드 서비스에 대응하는 보안 제어 항목 별 가중치를 포함하는 환경 요소를 설정하는 단계;하나의 보안 위협을 구성하는 상기 세부 공격 단계별 취약점을 계층적으로 연결하고, 제1 보안 위협 및 제2 보안 위협에 포함된 취약점이 동일한 경우, 동일한 취약점을 하나의 취약점 노드로 단일화하며, 단일화된 취약점 노드로 상기 제1 보안 위협 및 상기 제2 보안 위협을 연결하여 공격 트리 맵을 생성하는 단계;상기 공격 트리 맵에서, 상기 취약점 노드 의 자식 노드 가 상호 OR 관계에 있으면 상기 취약점 노드의 취약 점수 를 , 상호 AND 관계에 있으면 (는 의 수)의 식을 통해 산출하는 단계;상기 취약점 노드의 취약 점수 및 상기 보안 제어 항목 별 가중치를 이용하여 상기 클라우드 서비스의 투자 전 보안 취약도를 산출하는 단계를 포함하는 보안 투자 방법
2 2
제1항에 있어서, 상기 투자 전 보안 취약도 산출 단계는상기 보안 제어 항목 별로 각 보안 제어 항목에 대응하는 상기 취약점 노드의 취약 점수를 합산하여 보안 제어 항목 별 취약 점수를 산출하는 단계;상기 보안 제어 항목 별 취약 점수에 상기 보안 제어 항목 별 가중치를 곱하여 보안 제어 항목 별 투자 전 보안 취약도를 산출하는 단계;상기 보안 제어 항목 별 투자 전 보안 취약도를 모두 합산하는 단계를 포함하는 보안 투자 방법
3 3
제1항에 있어서,임의의 보안 제어 항목 에 투자 시 상기 보안 제어 항목 에 대응하는 하나 이상의 투자 취약점의 보안 취약 완화 비율을 설정하는 단계; 상기 투자 취약점 노드의 자식 노드 구조 및 상기 자식 노드와의 상관계수, 상기 투자에 대응하는 투자 금액, 및 상기 투자 취약점의 보안 취약 완화 비율을 이용하여 상기 투자 취약점 노드의 완화된 취약 점수를 산출하는 단계;상기 투자 취약점 노드의 완화된 취약 점수 및 상기 가중치를 이용하여 상기 클라우드 서비스의 투자 후 보안 취약도를 산출하는 단계를 더 포함하는 보안 투자 방법
4 4
제3항에 있어서, 상기 투자 후 보안 취약도 산출 단계는상기 보안 제어 항목 별로 각 보안 제어 항목에 대응하는 상기 투자 취약점 노드의 완화된 취약 점수를 합산하여 보안 제어 항목 별 완화된 취약 점수를 산출하는 단계;상기 보안 제어 항목 별 완화된 취약 점수에 상기 보안 제어 항목 별 가중치를 곱하여 보안 제어 항목 별 투자 후 보안 취약도를 산출하는 단계;상기 보안 제어 항목 별 투자 후 보안 취약도를 모두 합산하는 단계를 포함하는 보안 투자 방법
5 5
제3항에 있어서,기 설정된 총 투자금액에 대하여 상기 투자 후 보안 취약도가 최소가 되도록 상기 보안 제어 항목 별 투자 금액을 산정하는 보안 투자 전략 수립 단계를 더 포함하는 보안 투자 방법
6 6
제5항에 있어서, 상기 보안 투자 전략 수립 단계는 라그랑지 승수법을 이용하여 이루어지는 보안 투자 방법
7 7
제5항에 있어서, 복수 개의 보안 투자 전략 각각에 대하여 상기 투자 후 보안 취약도, 기 설정된 총 투자금액 대비 상기 투자 전 보안 취약도와 상기 투자 후 보안 취약도 간 차이에 대응하는 보안 투자 효과, 상기 투자 전 보안 취약도 대비 상기 투자 전 보안 취약도와 상기 투자 후 보안 취약도 간 차이에 대응하는 취약성 감소율, 또는 상기 투자 후 보안 취약도 대비 상기 투자 전 보안 취약도에 대응하는 보안성 향상율 중 적어도 하나의 평가 지표를 산출하는 단계;산출된 평가 지표를 이용하여 상기 보안 투자 전략을 비교하는 단계;상기 비교 결과를 사용자에게 제공하는 단계를 더 포함하는 보안 투자 방법
8 8
제1항에 있어서, 상기 취약점 노드의 취약 점수를 산출하는 단계는,임의의 제 1 취약점 노드의 하나 이상의 제 1 자식 노드가 상호 독립적이면, 제 1 자식 노드의 취약 점수와 기 설정된 상기 제 1 자식 노드 - 취약점 노드 간 상관계수의 곱을 합산하여 상기 제 1 취약점 노드의 취약 점수를 산출하는 단계를 포함하며, 임의의 제 2 취약점 노드의 하나 이상의 제 2 자식 노드가 상호 AND 조건 관계이면, 제 2 자식 노드의 취약 점수와 기 설정된 상기 제 2 자식 노드- 취약점 노드 간 상관계수의 곱을 합산한 값을 상기 제 2 자식 노드의 수로 나누어 상기 제 2 취약점 노드의 취약 점수를 산출하는 단계를 포함하는 보안 투자 방법
9 9
제1항에 있어서,상기 보안 제어 항목은 보안 저장(Secure Storage), 보안 처리(Secure Processing), 네트워크(Network), 접근 제어(Access Control), 감사확인 및 준수(AuditVerification and Compliance) 중 적어도 하나를 포함하는 보안 투자 방법
10 10
임의의 클라우드 서비스에 대한 보안 투자 장치에 있어서,상기 클라우드 서비스를 식별하고, 상기 클라우드 서비스에 대응하는 하나 이상의 보안 위협, 상기 각 보안 위협을 발생시키는 세부 공격 각각에서의 세부 공격 단계별 취약점, 상기 취약점에 대응하는 하나 이상의 보안 제어 항목, 상기 클라우드 서비스에 대응하는 보안 제어 항목 별 가중치를 포함하는 환경 요소를 설정하는 환경 설정부;하나의 보안 위협을 구성하는 상기 세부 공격 단계별 취약점을 계층적으로 연결하고, 제1 보안 위협 및 제2 보안 위협에 포함된 취약점이 동일한 경우, 동일한 취약점을 하나의 취약점 노드로 단일화하며, 단일화된 취약점 노드로 상기 제1 보안 위협 및 상기 제2 보안 위협을 연결하여 공격 트리 맵을 생성하는 공격 트리 맵 생성부;상기 공격 트리 맵에서, 상기 취약점 노드 의 자식 노드 가 상호 OR 관계에 있으면 상기 취약점 노드의 취약 점수 를 , 상호 AND 관계에 있으면 (는 의 수)의 식을 통해 산출하고, 상기 취약점 노드의 취약 점수 및 상기 보안 제어 항목 별 가중치를 이용하여 상기 클라우드 서비스의 투자 전 보안 취약도를 산출하는 제 1 보안 취약도 평가부를 포함하는 보안 투자 장치
11 11
제10항에 있어서, 상기 제 1 보안 취약도 평가부는상기 보안 제어 항목 별로 각 보안 제어 항목에 대응하는 상기 취약점 노드의 취약 점수를 합산하여 보안 제어 항목 별 취약 점수를 산출하고, 상기 보안 제어 항목 별 취약 점수에 상기 보안 제어 항목 별 가중치를 곱하여 보안 제어 항목 별 투자 전 보안 취약도를 산출하고, 상기 보안 제어 항목 별 투자 전 보안 취약도를 모두 합산하여 상기 클라우드 서비스의 투자 전 보안 취약도를 산출하는 보안 투자 장치
12 12
제10항에 있어서,상기 환경 설정부는 임의의 보안 제어 항목 에 투자 시 상기 보안 제어 항목 에 대응하는 하나 이상의 투자 취약점의 보안 취약 완화 비율을 설정하고,상기 투자 취약점 노드의 자식 노드 구조 및 상기 자식 노드와의 상관계수, 상기 투자에 대응하는 투자 금액, 및 상기 투자 취약점의 보안 취약 완화 비율을 이용하여 상기 투자 취약점 노드의 완화된 취약 점수를 산출하고, 상기 투자 취약점 노드의 완화된 취약 점수 및 상기 가중치를 이용하여 상기 클라우드 서비스의 투자 후 보안 취약도를 산출하는 제 2 보안 취약도 평가부를 더 포함하는 보안 투자 장치
13 13
제12항에 있어서, 상기 제 2 보안 취약도 평가부는상기 보안 제어 항목 별로 각 보안 제어 항목에 대응하는 상기 투자 취약점 노드의 완화된 취약 점수를 합산하여 보안 제어 항목 별 완화된 취약 점수를 산출하고, 상기 보안 제어 항목 별 완화된 취약 점수에 상기 보안 제어 항목 별 가중치를 곱하여 보안 제어 항목 별 투자 후 보안 취약도를 산출하고, 상기 보안 제어 항목 별 투자 후 보안 취약도를 모두 합산하여 상기 클라우드 서비스의 투자 후 보안 취약도를 산출하는 보안 투자 장치
14 14
제12항 내지 제13항 중 어느 한 항에 있어서,기 설정된 총 투자금액에 대하여 상기 투자 후 보안 취약도가 최소가 되도록 상기 보안 제어 항목 별 투자 금액을 산정하는 전략 수립부를 더 포함하는 보안 투자 장치
15 15
제14항에 있어서, 상기 전략 수립부는 라그랑지 승수법을 이용하여 상기 보안 제어 항목 별 투자 금액을 산정하는 보안 투자 장치
16 16
제14항에 있어서, 복수 개의 보안 투자 전략 각각에 대하여 상기 투자 후 보안 취약도, 기 설정된 총 투자금액 대비 상기 투자 전 보안 취약도와 상기 투자 후 보안 취약도 간 차이에 대응하는 보안 투자 효과, 상기 투자 전 보안 취약도 대비 상기 투자 전 보안 취약도와 상기 투자 후 보안 취약도 간 차이에 대응하는 취약성 감소율, 또는 상기 투자 후 보안 취약도 대비 상기 투자 전 보안 취약도에 대응하는 보안성 향상율 중 적어도 하나의 평가 지표를 산출하고, 산출된 평가 지표를 이용하여 상기 보안 투자 전략을 비교하는 전략 평가부;상기 비교 결과를 사용자에게 제공하는 통신부를 더 포함하는 보안 투자 장치
17 17
제10항에 있어서, 상기 제 1 보안 취약도 평가부는,임의의 제 1 취약점 노드의 하나 이상의 제 1 자식 노드가 상호 독립적이면, 제 1 자식 노드의 취약 점수와 기 설정된 상기 제 1 자식 노드 - 취약점 노드 간 상관계수의 곱을 합산하여 상기 제 1 취약점 노드의 취약 점수를 산출하고,임의의 제 2 취약점 노드의 하나 이상의 제 2 자식 노드가 상호 AND 조건 관계이면, 제 2 자식 노드의 취약 점수와 기 설정된 상기 제 2 자식 노드- 취약점 노드 간 상관계수의 곱을 합산한 값을 상기 제 2 자식 노드의 수로 나누어 상기 제 2 취약점 노드의 취약 점수를 산출하는 보안 투자 장치
18 18
제10항에 있어서,상기 보안 제어 항목은 보안 저장(Secure Storage), 보안 처리(Secure Processing), 네트워크(Network), 접근 제어(Access Control), 감사확인 및 준수(AuditVerification and Compliance) 중 적어도 하나를 포함하는 보안 투자 장치
19 19
제 1 항 내지 제 9 항 중 어느 한 항의 방법을 실행시키기 위하여 컴퓨터 판독 가능 매체에 저장된 보안 투자 응용 프로그램
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 KR1020180069657 KR 대한민국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 KR20180069657 KR 대한민국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 경희대학교 산학협력단 정보통신기술인력양성 실시간 모바일 클라우드 서비스 플랫폼 연구개발