맞춤기술찾기

이전대상기술

미들박스 장치 및 이의 암호화된 패킷 처리 방법

  • 기술번호 : KST2019001767
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 실시예는 암호화된 패킷에 대한 보안성을 유지하면서도 그 가시성 정보를 획득 가능토록 함으로써 사용자로 하여금 미들박스 서비스를 보다 효율적으로 이용할 수 있도록 하는 미들박스 장치 및 이의 암호화된 패킷 처리 방법에 관한 것이다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/861 (2013.01.01)
CPC H04L 63/0428(2013.01) H04L 63/0428(2013.01) H04L 63/0428(2013.01) H04L 63/0428(2013.01) H04L 63/0428(2013.01) H04L 63/0428(2013.01)
출원번호/일자 1020170110207 (2017.08.30)
출원인 한국과학기술원
등록번호/일자 10-2050797-0000 (2019.11.26)
공개번호/일자 10-2019-0023857 (2019.03.08) 문서열기
공고번호/일자 (20191203) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.08.30)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 한동수 대한민국 대전광역시 유성구
2 한주형 대한민국 대전광역시 유성구
3 김성민 대한민국 대전광역시 유성구
4 하재형 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이철희 대한민국 서울특별시 강남구 도곡로**길 **(역삼동) 베리타스빌딩, *-*층(베리타스국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.08.30 수리 (Accepted) 1-1-2017-0841818-68
2 직권정정안내서
Notification of Ex officio Correction
2017.09.11 발송처리완료 (Completion of Transmission) 1-5-2017-0127301-11
3 선행기술조사의뢰서
Request for Prior Art Search
2018.12.10 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2019.02.13 발송처리완료 (Completion of Transmission) 9-6-2019-0030785-33
5 의견제출통지서
Notification of reason for refusal
2019.04.02 발송처리완료 (Completion of Transmission) 9-5-2019-0242847-69
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2019.04.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2019-0412972-10
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.04.22 수리 (Accepted) 1-1-2019-0412971-64
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.04.24 수리 (Accepted) 4-1-2019-5081392-49
9 등록결정서
Decision to grant
2019.09.18 발송처리완료 (Completion of Transmission) 9-5-2019-0673130-39
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
컴퓨터 시스템의 메모리 영역 내 일반 영역에 적재되며, 클라이언트 단말기로부터 암호화된 패킷을 수신하고, 상기 암호화된 패킷의 페이로드들을 재조합하여 재조합 페이로드를 출력하는 전처리부;상기 메모리 영역 내 내부 데이터에 대한 접근이 제한되는 보안 영역에 적재되며, 서버 장치와의 연동을 통해 상기 재조합 페이로드에 대한 검사를 수행하는 보안 처리부; 및상기 전처리부 및 상기 보안 처리부를 포함하는 미들박스 실행파일을 생성하며, 상기 전처리부와 상기 보안 처리부의 동작을 사전에 미들박스 장치에서 사용되는 언어나 메시지 형식으로 기 정의한 하이 레벨 언어(High Level Language)를 이용하여 상기 미들박스 실행파일을 생성하는 파일 생성부를 포함하는 것을 특징으로 하는 미들박스 장치
2 2
제 1항에 있어서,상기 보안 처리부는,상기 서버 장치와의 사이에 통신 채널을 형성하고, 상기 통신 채널에 기초하여 상기 서버 장치로부터 상기 재조합 페이로드에 대응되는 세션 키를 제공받는 채널 설정부;상기 세션 키를 이용하여 상기 재조합 페이로드에 대한 복호화를 수행하는 복호화부; 및상기 재조합 페이로들에 대한 검사를 수행하는 검사부를 포함하는 것을 특징으로 하는 미들박스 장치
3 3
제 2항에 있어서,상기 통신 채널은,상기 클라이언트 단말기와 상기 서버 장치 사이에 상기 암호화된 패킷의 송수신을 위해 기 형성된 대역-내(In-Band) 채널과 독립적으로 형성되는 대역-외(Out-Of-Band) 채널인 것을 특징으로 하는 미들박스 장치
4 4
제 2항에 있어서,상기 채널 설정부는,상기 보안 영역에 대응되는 해시 정보를 상기 서버 장치로 전송하고, 상기 해시 정보에 기반하여 상기 보안 영역에 대한 무결성이 검증된 경우 상기 통신 채널을 보안 채널로서 설정하는 것을 특징으로 하는 미들박스 장치
5 5
제 4항에 있어서,상기 채널 설정부는,상기 통신 채널이 상기 보안 채널로서 설정된 경우 상기 보안 채널을 이용하여 상기 서버 장치로부터 상기 세션 키를 제공받는 것을 특징으로 하는 미들박스 장치
6 6
제 1항에 있어서,상기 전처리부를 상기 일반 영역에 적재하고, 상기 보안 처리부를 상기 보안 영역에 적재하는 제어부를 더 포함하는 것을 특징으로 하는 미들박스 장치
7 7
제 6항에 있어서,상기 제어부는,상기 전처리부의 처리 결과 상기 보안 처리부에 접근이 필요한 경우 상기 컴퓨터 시스템에 장착된 메모리 부호화 엔진을 이용하여 상기 보안 처리부에 접근하는 것을 특징으로 하는 미들박스 장치
8 8
삭제
9 9
컴퓨터 시스템의 메모리 영역 내 일반 영역에 적재되는 전처리부 및 상기 메모리 영역 내 보안 영역에 적재되는 보안 처리부를 포함하는 미들박스 장치가 암호화된 패킷의 가시성을 확보하기 위한 방법에 있어서,상기 전처리부와 상기 보안 처리부의 동작을 사전에 상기 미들박스 장치에서 사용되는 언어나 메시지 형식으로 기 정의한 하이 레벨 언어를 이용하여 상기 전처리부 및 상기 보안 처리부를 포함하는 미들박스 실행파일을 생성하며, 상기 미들박스 실행파일을 상기 메모리 영역 내 적재하는 과정;상기 전처리부를 실행하여 클라이언트 단말기로부터 암호화된 패킷을 수신하고, 상기 암호화된 패킷의 페이로드들을 재조합하여 재조합 페이로드를 출력하는 단계;상기 보안 처리부를 실행하여 서버 장치와의 사이에 통신 채널을 형성하고, 상기 통신 채널에 기초하여 상기 서버 장치로부터 상기 재조합 페이로드에 대응되는 세션 키를 제공받는 단계;상기 세션 키를 이용하여 상기 재조합 페이로드에 대한 복호화를 수행하는 단계; 및상기 재조합 페이로드에 대한 검사를 수행하는 단계를 포함하는 것을 특징으로 하는 암호화된 패킷의 가시성 확보방법
10 10
제 9항에 있어서,상기 통신 채널은,상기 클라이언트 단말기와 상기 서버 장치 사이에 상기 암호화된 패킷의 송수신을 위해 기 형성된 대역-내 채널과 독립적으로 형성되는 대역-외 채널인 것을 특징으로 하는 암호화된 패킷의 가시성 확보방법
11 11
제 9항에 있어서,상기 세션 키를 제공받는 단계는,상기 보안 영역에 대응되는 해시 정보를 상기 서버 장치로 전송하고, 상기 해시 정보에 기반하여 상기 보안 영역에 대한 무결성이 검증된 경우 상기 통신 채널을 보안 채널로서 설정하는 것을 특징으로 하는 암호화된 패킷의 가시성 확보방법
12 12
제 11항에 있어서,상기 세션 키를 제공받는 단계는,상기 통신 채널이 상기 보안 채널로서 설정된 경우 상기 보안 채널을 이용하여 상기 서버 장치로부터 상기 세션 키를 제공받는 것을 특징으로 하는 암호화된 패킷의 가시성 확보방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국전자통신연구원 정보통신.방송 연구개발사업 맞춤형 보안서비스 제공을 위한 클라우드 기반 지능형 보안 기술 개발
2 미래창조과학부 한국과학기술원 정보통신.방송 연구개발사업 클라우드와 IoT 컴퓨팅 자원 연계를 위한 IoT 서비스 프로토콜 행위 분석 기반의 성능향상 엔진 생성 및 초연결 IoT 네트워크 서비스 자원 관리 기술(2017)