맞춤기술찾기

이전대상기술

네트워크에 연결된 시스템의 보안을 위한 프로토콜 다이얼렉트 기법

  • 기술번호 : KST2022023414
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크에 연결된 시스템의 보안을 위한 프로토콜 다이얼렉트 기법이 개시된다. 일 실시예에 따른 보안을 위한 프로토콜 다이얼렉트 방법은, 클라이언트로부터 프로토콜의 개시 시점에 프로토콜 다이얼렉트(dialect)가 적용된 메시지를 수신하는 단계; 및 상기 수신된 메시지에 적용된 프로토콜 다이얼렉트에 기초하여 상기 수신된 메시지를 검증하는 단계를 포함할 수 있다.
Int. CL H04L 9/40 (2022.01.01) H04L 9/32 (2006.01.01)
CPC H04L 63/0869(2013.01) H04L 63/12(2013.01) H04L 63/166(2013.01) H04L 63/168(2013.01) H04L 63/0272(2013.01) H04L 63/061(2013.01) H04L 63/0485(2013.01) H04L 9/3242(2013.01)
출원번호/일자 1020210049779 (2021.04.16)
출원인 한국과학기술원
등록번호/일자
공개번호/일자 10-2022-0143363 (2022.10.25) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2021.04.16)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강병훈 대전광역시 유성구
2 이승엽 대전광역시 유성구
3 임창일 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 양성보 대한민국 서울특별시 강남구 선릉로***길 ** (논현동) 삼성빌딩 *층(피앤티특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2021.04.16 수리 (Accepted) 1-1-2021-0446300-48
2 선행기술조사의뢰서
Request for Prior Art Search
2021.09.09 수리 (Accepted) 9-1-9999-9999999-89
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
프로토콜 다이얼렉트 시스템에 의해 수행되는 보안을 위한 프로토콜 다이얼렉트 방법에 있어서, 클라이언트로부터 프로토콜의 개시 시점에 프로토콜 다이얼렉트(dialect)가 적용된 메시지를 수신하는 단계; 및상기 수신된 메시지에 적용된 프로토콜 다이얼렉트에 기초하여 상기 수신된 메시지를 검증하는 단계를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
2 2
제1항에 있어서, 상기 수신하는 단계는, 상기 클라이언트와 서버 간에 기 공유된 다이얼렉트 키를 이용하여 적어도 하나 이상의 방법을 통해 인증값 또는 패턴 정보를 유도함에 따라 다이얼렉트 적용을 위한 정보를 획득하는 단계 를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
3 3
제2항에 있어서,상기 수신하는 단계는,전송 계층 보안(Transport Layer Security; TLS) 프로토콜의 경우, 상기 클라이언트로부터 통신 개시 시점에 전송되는 메시지에 상기 클라이언트와 서버 간 사용할 일회용 대칭키를 계산하기 위해 필요한 정보인 클라이언트 랜덤 필드 정보가 설정되고, 상기 설정된 랜덤 필드 정보를 상기 다이얼렉트 적용을 위한 정보로 사용하여 상기 클라이언트의 통신 개시 시점에 프로토콜 수행 과정의 실행 여부를 결정하는 단계 를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
4 4
제2항에 있어서,상기 수신하는 단계는,전송 계층 보안(Transport Layer Security; TLS) 프로토콜의 경우, 상기 클라이언트로부터 통신 개시 시점에 전송되는 메시지에 상기 클라이언트와 서버 간 사용했던 세션의 재활용 여부를 결정하기 위한 세션 ID 필드 정보가 설정되고, 상기 설정된 세션 ID 필드 정보를 상기 다이얼렉트 적용을 위한 정보로 사용하여 상기 클라이언트의 통신 개시 시점에 프로토콜 수행 과정의 실행 여부를 결정하는 단계 를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
5 5
제2항에 있어서,상기 수신하는 단계는,전송 계층 보안 프로토콜의 경우, 상기 클라이언트로부터 통신 개시 시점에 전송되는 메시지에 상기 클라이언트로부터 선호되는 암호화 알고리즘 제안 필드의 순서 정보를 상기 다이얼렉트 적용을 위한 정보로 사용하여 상기 클라이언트의 통신 개시 시점에 클라이언트 인증을 적용하는 단계 를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
6 6
제2항에 있어서,상기 수신하는 단계는,IPSec VPN의 경우, 상기 클라이언트와 서버 간 사용할 암호화 키를 결정하기 위하여 IKE(Internet Key Exchange) 메시지가 교환되고, 상기 암호화 키를 결정하기 위해 필요한 정보인 넌스(nonce) 정보를 상기 다이얼렉트 적용을 위한 정보로 사용하여 상기 클라이언트의 통신 개시 시점에 클라이언트 인증을 적용하는 단계를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
7 7
제2항에 있어서,상기 수신하는 단계는,IPSec VPN의 경우, 소프트웨어 또는 하드웨어 공급자들이 상기 공급자들의 시스템에서 송수신되는 IKE 메시지를 식별할 수 있도록 공급자 ID(Vendor ID) 페이로드가 정의되고, 상기 정의된 공급자 ID 페이로드를 상기 다이얼렉트 적용을 위한 정보로 사용하여 상기 클라이언트의 통신 개시 시점에 클라이언트 인증을 적용하는 단계를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
8 8
제2항에 있어서,상기 수신하는 단계는,IPSec VPN의 경우, IKE 메시지의 페이로드 순서 정보를 상기 다이얼렉트 적용을 위한 정보로 사용하여 상기 클라이언트의 통신 개시 시점에 클라이언트 인증을 적용하는 단계를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
9 9
제2항에 있어서,상기 수신하는 단계는,응용 계층 프로토콜(HyperText Transfer Protocol; HTTP)의 경우, 상기 클라이언트로부터 전송되는 요청 메시지에 포함된 복수 개의 헤더 필드의 순서 정보를 상기 다이얼렉트 적용을 위한 정보로 사용하여 상기 클라이언트의 통신 개시 시점에 클라이언트 인증을 적용하는 단계를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
10 10
제2항에 있어서, 상기 수신하는 단계의 이전에, 상기 클라이언트와 서버 간 공유되는 다이얼렉트 키를 암호학적 함수의 입력 또는 순서 또는 수열을 생성하는 함수의 입력으로 사용하여 획득된 결과값이 상기 수신하는 단계 및 상기 검증하는 단계에서 사용되도록 제공되는 것을 더 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
11 11
제1항에 있어서, 상기 검증하는 단계는, 상기 클라이언트와 서버 간 기 공유된 다이얼렉트 키를 이용하여 획득된 다이얼렉트 적용을 위한 정보를 상기 클라이언트로부터 전송되는 메시지로부터 기대되는 결과와 비교하여 클라이언트가 정상적인 프로토콜을 수행하는지 여부를 검증하는 단계 를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
12 12
제11항에 있어서, 상기 검증하는 단계는, 상기 수신된 메시지 및 상기 수신된 메시지를 포함하는 하위 통신 계층의 메시지 필드를 이용하는 추가적인 보호 기법, 상기 클라이언트와 서버 간 동기화되는 카운터 값을 이용하는 추가적인 보호 기법 또는 통신 프로토콜 및 경로 상의 특징을 이용하여 검증값을 생성하는 추가적인 보호 기법 중 어느 하나를 이용하여 상기 수신된 메시지를 통신 경로상의 외부 요소 및 공격자로부터 보호하는 단계를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
13 13
제12항에 있어서, 상기 검증하는 단계는, 상기 클라이언트와 서버 간 공유된 다이얼렉트 키의 최대 사용 횟수와 현재 사용 횟수를 동기화하여 각각의 프로토콜 다이얼렉트가 적용된 메시지를 일회성으로 생성하는 단계 를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
14 14
제12항에 있어서, 상기 검증하는 단계는, 상기 클라이언트로부터 통신 개시 시점에 전송되는 메시지의 필드 정보 및 TCP/IP 패킷 헤더 정보의 해시값을 검사하는 단계를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
15 15
제1항에 있어서, 상기 검증하는 단계는, 신뢰실행환경을 위한 기술을 사용하여 상기 클라이언트와 서버 간에 기 공유된 다이얼렉트 키를 분리하여 보호하는 단계 를 포함하는 보안을 위한 프로토콜 다이얼렉트 방법
16 16
프로토콜 다이얼렉트 시스템에서 수행되는 보안을 위한 프로토콜 다이얼렉트 방법을 실행시키기 위해 컴퓨터 판독 가능한 저장매체에 저장된 컴퓨터 프로그램에 있어서, 상기 컴퓨터 프로그램은,클라이언트로부터 프로토콜의 개시 시점에 프로토콜 다이얼렉트(dialect)가 적용된 메시지를 수신하는 단계; 및상기 수신된 프로토콜 다이얼렉트가 적용된 메시지에 적용된 프로토콜 다이얼렉트에 기초하여 상기 수신된 메시지를 검증하는 단계를 포함하는 컴퓨터 판독 가능한 저장매체에 저장된 컴퓨터 프로그램
17 17
보안을 위한 프로토콜 다이얼렉트 시스템에 있어서, 클라이언트로부터 프로토콜의 개시 시점에 프로토콜 다이얼렉트(dialect)가 적용된 메시지를 수신하는 메시지 수신부; 및상기 수신된 프로토콜 다이얼렉트가 적용된 메시지에 적용된 프로토콜 다이얼렉트에 기초하여 상기 수신된 메시지를 검증하는 검증부 를 포함하는 보안을 위한 프로토콜 다이얼렉트 시스템
18 18
제17항에 있어서,상기 클라이언트와 서버 간에 기 공유된 다이얼렉트 키를 이용하여 적어도 하나 이상의 방법을 통해 인증값 또는 패턴 정보를 유도함에 따라 다이얼렉트 적용을 위한 정보를 획득하는 유도부 를 더 포함하는 보안을 위한 프로토콜 다이얼렉트 시스템
19 19
제17항에 있어서,상기 수신된 메시지 및 상기 수신된 메시지를 포함하는 하위 통신 계층의 메시지 필드를 이용하는 추가적인 보호 기법, 상기 클라이언트와 서버 간 동기화되는 카운터 값을 이용하는 추가적인 보호 기법 또는 통신 프로토콜 및 경로 상의 특징을 이용하여 검증값을 생성하는 추가적인 보호 기법 중 어느 하나를 이용하여 상기 수신된 메시지를 통신 경로상의 외부 요소 및 공격자로부터 보호하는 보호부를 더 포함하는 보안을 위한 프로토콜 다이얼렉트 시스템
20 20
제17항에 있어서,신뢰실행환경을 위한 기술을 사용하여 상기 클라이언트와 서버 간에 기 공유된 다이얼렉트 키를 분리하여 보호하는 키 보호부를 더 포함하는 보안을 위한 프로토콜 다이얼렉트 시스템
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20220337626 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
DOCDB 패밀리 정보가 없습니다
국가 R&D 정보가 없습니다.