맞춤기술찾기

이전대상기술

클라우드 서비스에서 IoT 디바이스들이 포함된 네트워크의 보안 향상 방법 및 이를 이용하는 장치

  • 기술번호 : KST2019027495
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 클라우드 서비스에서 IoT 디바이스를 포함하는 네트워크의 보안 향상 방법 및 이를 이용하는 장치에 관한 발명이며, 본 발명의 일 실시예에 따른 IoT 디바이스들이 포함된 네트워크의 보안 향상 방법은 복수의 VLAN 중 하나의 VLAN인 제1 VLAN에 사용자 디바이스를 연결시키는 단계, 복수의 VLAN 중 하나의 VLAN인 제2 VLAN에 사용자 디바이스를 연결시킬지에 대한 여부를 결정하는 단계, 사용자 디바이스를 제2 VLAN에 연결시키는 것으로 결정한 경우, 제1 VLAN과 사용자 디바이스와의 연결을 해제하는 단계 및 제2 VLAN에 사용자 디바이스를 연결시키는 단계를 포함하며, 보안이 향상된 네트워크 관리를 도모할 수 있는 효과가 있다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/931 (2013.01.01)
CPC H04L 63/105(2013.01) H04L 63/105(2013.01) H04L 63/105(2013.01)
출원번호/일자 1020170080679 (2017.06.26)
출원인 건국대학교 산학협력단
등록번호/일자 10-2022855-0000 (2019.09.11)
공개번호/일자 10-2019-0001147 (2019.01.04) 문서열기
공고번호/일자 (20190919) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.06.26)
심사청구항수 15

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 건국대학교 산학협력단 대한민국 서울특별시 광진구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 민덕기 대한민국 서울특별시 서초구
2 러스탐 우즈베키스탄 서울특별시 광진구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인인벤싱크 대한민국 서울특별시 강남구 언주로 ***, *층 (역삼동, 아레나빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 건국대학교 산학협력단 서울특별시 광진구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.06.26 수리 (Accepted) 1-1-2017-0611445-58
2 선행기술조사의뢰서
Request for Prior Art Search
2018.10.12 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2018.12.05 발송처리완료 (Completion of Transmission) 9-6-2019-0009820-51
4 의견제출통지서
Notification of reason for refusal
2019.02.08 발송처리완료 (Completion of Transmission) 9-5-2019-0095318-13
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2019.04.08 수리 (Accepted) 1-1-2019-0356399-54
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.05.31 수리 (Accepted) 1-1-2019-0560824-43
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2019.05.31 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2019-0560834-00
8 등록결정서
Decision to grant
2019.09.10 발송처리완료 (Completion of Transmission) 9-5-2019-0656835-65
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
복수의 VLAN 중 하나의 VLAN인 제1 VLAN에 사용자 디바이스를 연결시키는 단계;상기 복수의 VLAN 중 하나의 VLAN이고, 상기 제1 VLAN에 연결된 적어도 하나의 IoT 디바이스를 제어하기 위한 제어 권한을 가질 수 있는 신뢰 수준과 상이한 신뢰 수준에 해당하는 제2 VLAN에 상기 사용자 디바이스를 연결시킬지에 대한 여부를 결정하는 단계;상기 사용자 디바이스를 상기 제2 VLAN에 연결시키는 것으로 결정한 경우, 상기 제1 VLAN과 상기 사용자 디바이스와의 연결을 해제하는 단계; 및 상기 제2 VLAN에 상기 사용자 디바이스를 연결시키는 단계를 포함하고,상기 제2 VLAN에 상기 사용자 디바이스를 연결시킬지에 대한 여부를 결정하는 단계는, 상기 사용자 디바이스가 상기 제2 VLAN에 연결된 적어도 하나의 IoT 디바이스를 제어하기 위한 제어 권한을 가질 수 있는 신뢰 수준을 가지는지를 판단하는 단계이고,상기 사용자 디바이스가 상기 제2 VLAN에 연결된 적어도 하나의 IoT 디바이스를 제어하기 위한 제어 권한을 가질 수 있는 신뢰 수준을 가지면 상기 사용자 디바이스를 상기 제2 VLAN에 연결시키는 것으로 결정되고,상기 제2 VLAN에 상기 사용자 디바이스가 연결되면 상기 사용자 디바이스에 의해서 상기 제2 VLAN에 연결된 적어도 하나의 IoT 디바이스가 제어되는, 네트워크 보안 향상 방법
2 2
제1항에 있어서,상기 제1 VLAN에 상기 사용자 디바이스를 연결시키는 단계 전에,임시 VLAN에 상기 사용자 디바이스를 연결시키는 단계를 더 포함하며,상기 임시 VLAN에 상기 사용자 디바이스를 연결시키는 단계는, 상기 사용자 디바이스를 상기 네트워크에 최초로 연결시키는 경우에 수행하는, 네트워크 보안 향상 방법
3 3
제2항에 있어서,상기 임시 VLAN에 상기 사용자 디바이스를 연결시키는 단계 후, 상기 제1 VLAN에 사용자 디바이스를 연결시키는 단계 전에,상기 제1 VLAN의 식별자 및 상기 제1 VLAN의 비밀번호를 상기 사용자 디바이스에 전송하는 단계를 더 포함하며,상기 제1 VLAN에 상기 사용자 디바이스를 연결시키는 단계는,상기 사용자 디바이스로부터 상기 제1 VLAN과의 연결 요청을 수신하는 단계;상기 사용자 디바이스로부터 상기 제1 VLAN의 입력 비밀번호를 수신하는 단계; 및상기 제1 VLAN의 비밀번호와 상기 제1 VLAN의 입력 비밀번호의 동일 여부를 결정하는 단계를 포함하며,상기 제1 VLAN에 상기 사용자 디바이스를 연결시키는 단계는,상기 제1 VLAN의 비밀번호와 상기 제1 VLAN의 입력 비밀번호가 동일한 경우에만 수행되는, 네트워크 보안 향상 방법
4 4
제1항에 있어서,상기 제2 VLAN에 상기 사용자 디바이스를 연결시키는 것으로 결정한 경우, 상기 결정하는 단계 후, 상기 제1 VLAN과 상기 사용자 디바이스와의 연결을 해제하는 단계 전에,상기 제2 VLAN의 식별자 및 상기 제2 VLAN의 비밀번호를 상기 사용자 디바이스에 전송하는 단계를 더 포함하며,상기 제2 VLAN에 사용자 디바이스를 연결시키는 단계는,상기 사용자 디바이스로부터 상기 제2 VLAN과의 연결 요청을 수신하는 단계;상기 사용자 디바이스로부터 상기 제2 VLAN의 입력 비밀번호를 수신하는 단계; 및상기 제2 VLAN의 비밀번호와 상기 제2 VLAN의 입력 비밀번호의 동일 여부를 결정하는 단계를 포함하며,상기 제2 VLAN에 상기 사용자 디바이스를 연결시키는 단계는,상기 제2 VLAN의 비밀번호와 상기 제2 VLAN의 입력 비밀번호가 동일한 경우에만 수행되는, 네트워크 보안 향상 방법
5 5
제1항에 있어서,상기 제2 VLAN에 상기 사용자 디바이스를 연결시킬지에 대한 여부를 결정하는 단계는,제1 인증 수단을 수신하는 단계;상기 사용자 디바이스로부터 제2 인증 수단을 수신하는 단계; 및상기 제1 인증 수단 및 상기 제2 인증 수단이 동일한지에 대한 여부를 결정하는 단계를 포함하며,상기 제1 인증 수단 및 상기 제2 인증 수단이 동일한 경우에만, 상기 제2 VLAN에 상기 사용자 디바이스를 연결시킨다고 결정하는, 네트워크 보안 향상 방법
6 6
제1항에 있어서,상기 제2 VLAN에 상기 사용자 디바이스를 연결시킬지에 대한 여부를 결정하는 단계는,상기 사용자 디바이스의 상기 제2 VLAN에 대한 연결의 허용을 상기 연결을 허용할 수 있는 권한이 있는 디바이스로부터 수신하는 단계를 포함하는, 네트워크 보안 향상 방법
7 7
제1항에 있어서, 상기 복수의 VLAN은 접근 가능한 디바이스의 범위에 대한 레벨을 각각 상이하게 가지며,상기 제1 VLAN은 상기 제2 VLAN보다 하위 레벨이고,상기 제2 VLAN의 접근 가능한 디바이스의 범위는 상기 제1 VLAN의 접근 가능한 디바이스의 범위를 포함하는, 네트워크 보안 향상 방법
8 8
제7항에 있어서,상기 복수의 VLAN 중 상기 제1 VLAN과 상기 사용자 디바이스를 연결시킨 경우,상기 제2 VLAN의 식별자를 상기 사용자 디바이스로부터 검색 불가능하게 설정하는, 네트워크 보안 향상 방법
9 9
복수의 VLAN 중 하나의 VLAN인 제1 VLAN에 사용자 디바이스를 연결시키도록 구성된 연결부;데이터 및 정보를 저장하도록 구성된 저장부; 및상기 복수의 VLAN 중 하나의 VLAN이고, 상기 제1 VLAN에 연결된 적어도 하나의 IoT 디바이스를 제어하기 위한 제어 권한을 가질 수 있는 신뢰 수준과 상이한 신뢰 수준에 해당하는 제2 VLAN에 상기 사용자 디바이스를 연결시킬지에 대한 여부를 결정하도록 구성된 제어부를 포함하며,상기 연결부는, 상기 제어부가 상기 사용자 디바이스를 상기 제2 VLAN에 연결시키는 것으로 결정한 경우, 상기 제1 VLAN과 상기 사용자 디바이스와의 연결을 해제하고, 상기 복수의 VLAN 중 하나의 VLAN 인 제2 VLAN에 상기 사용자 디바이스를 연결시키도록 더 구성되고,상기 제어부는, 상기 사용자 디바이스가 상기 제2 VLAN에 연결된 적어도 하나의 IoT 디바이스를 제어하기 위한 제어 권한을 가질 수 있는 신뢰 수준을 가지는지를 판단하여 상기 사용자 디바이스가 상기 제2 VLAN에 연결된 적어도 하나의 IoT 디바이스를 제어하기 위한 제어 권한을 가질 수 있는 신뢰 수준을 가지면 상기 사용자 디바이스를 상기 제2 VLAN에 연결시키는 것으로 결정하고,상기 제2 VLAN에 상기 사용자 디바이스가 연결되면 상기 사용자 디바이스에 의해서 상기 제2 VLAN에 연결된 적어도 하나의 IoT 디바이스가 제어되는, 네트워크 보안 향상 장치
10 10
제9항에 있어서,상기 연결부는, 상기 제1 VLAN에 상기 사용자 디바이스를 연결시키기 전에, 임시 VLAN에 상기 사용자 디바이스를 연결시키도록 더 구성되며,상기 임시 VLAN에 상기 사용자 디바이스를 연결시키는 것은, 상기 사용자 디바이스를 상기 네트워크에 최초로 연결시키는 경우에 수행하는, 네트워크 보안 향상 장치
11 11
제10항에 있어서,상기 제어부는, 상기 연결부가 상기 임시 VLAN에 상기 사용자 디바이스를 연결시킨 후, 상기 제1 VLAN에 사용자 디바이스를 연결시키기 전에, 상기 제1 VLAN의 식별자 및 상기 제1 VLAN의 비밀번호를 상기 사용자 디바이스에 전송하며,상기 제1 VLAN에 상기 사용자 디바이스를 연결시키는 것은,상기 사용자 디바이스로부터 상기 제1 VLAN과의 연결 요청을 수신하고,상기 사용자 디바이스로부터 상기 제1 VLAN의 입력 비밀번호를 수신하고,상기 제1 VLAN의 비밀번호와 상기 제1 VLAN의 입력 비밀번호의 동일 여부를 결정하도록 더 구성되며,상기 연결부는,상기 제1 VLAN에 상기 사용자 디바이스를 연결시키는 것은,상기 제1 VLAN의 비밀번호와 상기 제1 VLAN의 입력 비밀번호가 동일한 경우에만 수행하도록 더 구성된, 네트워크 보안 향상 장치
12 12
제9항에 있어서,상기 제어부는,상기 제2 VLAN에 상기 사용자 디바이스를 연결시키는 것으로 결정한 경우, 상기 결정한 후, 상기 제1 VLAN과 상기 사용자 디바이스와의 연결을 해제하기 전에,상기 제2 VLAN의 식별자 및 상기 제2 VLAN의 비밀번호를 상기 사용자 디바이스에 전송하며,상기 제2 VLAN에 사용자 디바이스를 연결시키는 것은,상기 사용자 디바이스로부터 상기 제2 VLAN과의 연결 요청을 수신하고,상기 사용자 디바이스로부터 상기 제2 VLAN의 입력 비밀번호를 수신하고,상기 제2 VLAN의 비밀번호와 상기 제2 VLAN의 입력 비밀번호의 동일 여부를 결정하도록 더 구성되며,상기 연결부는,상기 제2 VLAN에 상기 사용자 디바이스를 연결시키는 것은,상기 제2 VLAN의 비밀번호와 상기 제2 VLAN의 입력 비밀번호가 동일한 경우에만 수행하도록 더 구성된, 네트워크 보안 향상 장치
13 13
제9항에 있어서,상기 제어부는,제2 VLAN에 상기 사용자 디바이스를 연결시킬지에 대한 여부를 결정하는 것은,제1 인증 수단을 수신하고,상기 사용자 디바이스로부터 제2 인증 수단을 수신하고,상기 제1 인증 수단 및 상기 제2 인증 수단이 동일한지에 대한 여부를 결정하며,상기 제1 인증 수단 및 상기 제2 인증 수단이 동일한 경우에만, 상기 제2 VLAN에 상기 사용자 디바이스를 연결시킨다고 결정하도록 더 구성된, 네트워크 보안 향상 장치
14 14
제9항에 있어서,상기 제어부는,상기 제2 VLAN에 상기 사용자 디바이스를 연결시킬지에 대한 여부를 결정하는 것은,상기 제2 VLAN에 상기 사용자 디바이스에 대한 연결 요청에 응답하여 상기 제2 VLAN에 상기 사용자 디바이스에 대한 연결의 허용을 상기 연결을 허용할 수 있는 권한이 있는 디바이스로부터 수신하도록 더 구성된, 네트워크 보안 향상 장치
15 15
제9항에 있어서, 상기 복수의 VLAN은 접근 가능한 디바이스의 범위에 대한 레벨을 각각 상이하게 가지며,상기 제1 VLAN은 상기 제2 VLAN보다 하위 레벨이고,상기 제2 VLAN의 접근 가능한 디바이스의 범위는 상기 제2 VLAN의 접근 가능한 디바이스의 범위를 포함하는, 네트워크 보안 향상 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 건국대학교 산학협력단 대학ICT연구센터 육성지원사업 지능정보서비스를 위한 고성능 하이브리드 클라우드 컴퓨팅 기술 개발 및 인력양성