맞춤기술찾기

이전대상기술

오픈소스 프로젝트의 취약점 탐색방법 및 그것이 프로그래밍되어 저장된 컴퓨터가 판독가능한 기록매체

  • 기술번호 : KST2022007360
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에 의한 오픈소스 프로젝트의 취약점 탐색방법은 깃허브 주소의 커밋에 대한 변경 내용을 읽는 단계, 커밋의 변경 내용과 취약점 데이터베이스에 미리 저장된 취약점 간의 유사도를 산출하는 단계, 및 유사도가 임계치 이상일 경우 상기 취약점에 매칭되는 커밋을 타겟 커밋으로 판단하고 타겟 커밋의 변경 내용 정보를 포함하는 취약점 리포트를 작성하는 단계를 포함한다.
Int. CL G06F 21/57 (2013.01.01) G06F 21/55 (2013.01.01) G06F 21/56 (2013.01.01)
CPC G06F 21/577(2013.01) G06F 21/552(2013.01) G06F 21/563(2013.01)
출원번호/일자 1020200159195 (2020.11.24)
출원인 성균관대학교산학협력단
등록번호/일자
공개번호/일자 10-2022-0071735 (2022.05.31) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.11.24)
심사청구항수 3

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김형식 경기도 수원시 장안구
2 최주섭 경기도 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인로얄 대한민국 서울특별시 강남구 테헤란로***길**, *층(대치동, 삼호빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2020.11.24 수리 (Accepted) 1-1-2020-1265719-18
2 의견제출통지서
Notification of reason for refusal
2021.12.16 발송처리완료 (Completion of Transmission) 9-5-2021-0986239-17
3 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2022.02.09 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2022-0147738-86
4 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2022.02.09 수리 (Accepted) 1-1-2022-0147739-21
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
브라우징 컨트롤러가, 깃허브 주소의 커밋에 대한 변경 내용을 읽는 단계;취약점 탐색기가, 상기 커밋의 변경 내용과 취약점 데이터베이스에 미리 저장된 취약점 간의 유사도를 산출하는 단계; 및취약점 탐색기가, 상기 유사도가 임계치 이상일 경우 상기 취약점에 매칭되는 커밋을 타겟 커밋으로 판단하고, 상기 타겟 커밋의 변경 내용 정보를 포함하는 취약점 리포트를 작성하는 단계;를 포함하는 오픈소스 프로젝트의 취약점 탐색방법
2 2
제 1 항에 있어서,상기 유사도를 산출하는 단계는 상기 타겟 커밋의 변경 내용과 상기 데이터베이스에 미리 저장된 패치 코드 간의 유사도를 산출하는 단계를 더 포함하는 것을 특징으로 하는 오픈소스 프로젝트의 취약점 탐색방법
3 3
제 1 항에 있어서,상기 취약점 리포트는 상기 타겟 커밋의 생성 시점에 대한 정보를 더 포함하는 것을 특징으로 하는 오픈소스 프로젝트의 취약점 탐색방법
4 4
깃허브 주소의 커밋 에 대한 변경 내용을 읽는 단계;상기 커밋의 변경 내용과 취약점 데이터베이스에 미리 저장된 취약점 간의 유사도를 산출하는 단계; 및상기 유사도가 임계치 이상일 경우, 상기 취약점에 매칭되는 커밋을 타겟 커밋으로 판단하고, 상기 타겟 커밋의 변경 내용 정보를 포함하는 취약점 리포트를 작성하는 단계;를 포함하는 오픈소스 프로젝트의 취약점 탐색방법이 프로그래밍되어 저장된 컴퓨터가 판독가능한 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 고려대학교산학협력단 정보보호핵심원천기술개발(R&D) (ICT 전문연구실) 고등급(EAL6 이상) 보안 마이크로커널 개발
2 과학기술정보통신부 성균관대학교 산학협력단 정보통신방송혁신인재양성(R&D) 라이프 컴패니온쉽 경험을 위한 지능형 인터랙션 융합 연구