실행파일 모니터링 기반 악성코드 탐지 방법 및 시스템
    101.
    发明公开
    실행파일 모니터링 기반 악성코드 탐지 방법 및 시스템 审中-实审
    通过监控EXECUTABLE FILE检测恶意软件的方法和系统

    公开(公告)号:KR1020150110065A

    公开(公告)日:2015-10-02

    申请号:KR1020140033870

    申请日:2014-03-24

    CPC classification number: H04L63/1408

    Abstract: 본발명의일 실시예에따른제어센터와적어도하나의지역제어네트워크를포함하는제어시스템의인트라넷보호시스템은, 상기제어센터에포함되는악성코드탐지장치; 및상기제어센터와상기지역제어네트워크의연결지점에위치하는실행파일모니터링에이전트를포함하고, 상기실행파일모니터링에이전트는상기지역제어네트워크내부또는상기제어센터와상기지역제어네트워크사이에서교환되는패킷으로부터실행파일정보를생성하여상기악성코드탐지장치로전송하고, 상기악성코드탐지장치는상기수신된실행파일정보에기초하여해당실행파일의악성코드감염여부를판단할수 있다.

    Abstract translation: 根据本发明的实施例的具有至少一个本地控制网络和控制中心的控制系统的内部网保护系统包括包括控制中心的恶性代码; 以及位于本地控制网络和控制中心的连接点的执行文件监视代理。 执行文件监视代理从本地控制网络与控制中心或本地控制网络内部交换的数据包生成执行文件信息,并将其发送到恶意代码。 恶性代码检测装置可以基于接收到的执行文件信息来确定对应的执行文件的恶性代码的感染位置。

    선박 제어 장치 그 방법
    102.
    发明公开
    선박 제어 장치 그 방법 无效
    控制船舶的装置和方法

    公开(公告)号:KR1020150086795A

    公开(公告)日:2015-07-29

    申请号:KR1020140006862

    申请日:2014-01-20

    CPC classification number: G08G3/00 G01S7/4806 G06Q50/30

    Abstract: 본발명은 AIS 표적정보를이용하여관제영역내 선박중 주의해야할 선박을식별하고, 식별한결과를토대로선박을제어하는장치및 그방법에관한것이다. 선박제어장치는 AIS 기지국으로부터 AIS 표적정보를주기적으로수신하는다중센서융합부, AIS 표적정보에대응하는주의선박행동정보를입력받는운용부, 주의선박행동정보를등록하고, 주의선박행동정보를포함하는주의선박목록을생성또는갱신하는통합정보부및 주의선박목록과 AIS 표적정보를토대로관제영역내 주의선박을판별하고, 판별한주의선박의평판값 가중치와경고별설정정보의주의선박기준치를비교하여, 주의선박기준치가평판값 가중치보다낮을경우, 판별한주의선박을경고알림대상으로결정하는의사결정지원부를포함한다.

    Abstract translation: 本发明涉及使用AIS目标信息识别在控制区域内的船舶之间值得特别注意的船舶的装置,并且基于识别结果来控制船舶及其方法。 用于控制船舶的装置包括:周期性地从AIS基站接收AIS目标信息的多传感器融合部分; 输入与AIS对象信息对应的感兴趣的船舶行为信息的操作部; 记录感兴趣的船舶行为信息的综合信息部分,并生成或更新包括感兴趣的船舶行为信息的感兴趣的船舶列表; 以及决策支持部分,其根据感兴趣的船舶列表和AIS目标信息来判断控制区内的感兴趣的船舶,并将所判断的有关船舶的信誉值权重与设定信息的感兴趣船舶参考值进行比较 并且将所判断的感兴趣的船舶确定为警告目标,以便感兴趣的船舶参考值低于信誉值权重。

    차량의 군집 형성 장치 및 그 방법
    103.
    发明公开
    차량의 군집 형성 장치 및 그 방법 审中-实审
    用于形成车辆组的装置及其方法

    公开(公告)号:KR1020150084125A

    公开(公告)日:2015-07-22

    申请号:KR1020140003783

    申请日:2014-01-13

    Abstract: 본발명은차량의군집형성장치및 그방법에관한것으로, 고속도로휴게소정차로인해이전군집에서이탈한차량을대상으로새로운군집을형성하되, 고속차량과저속차량을구분하여각기다른군집을형성하며, 군집참여자격및 리더차량으로서의자격을검증함으로써, 군집주행서비스의안전성을보장하는차량의군집형성장치및 그방법을제공하고자한다. 이를위하여, 본발명은차량의군집형성장치에있어서, 군집주행서비스에가입한차량과통신하는통신부; 상기군집주행서비스를요청한차량으로부터의차량인증서와차량통신및 주행안전성검증서를기반으로차량통신및 주행안전성을검증하고, 검증된차량을대상으로그 속성에따라군집을형성하는제어부; 상기군집주행서비스를요청한차량의정보를저장하는차량정보저장부; 및상기제어부가형성한군집에대한정보를저장하는군집정보저장부를포함한다.

    Abstract translation: 本发明涉及一种用于形成车辆群集的装置及其方法,并且提供用于形成一组车辆的装置及其方法,其被配置为形成与先前集群分离的新的车队, 在高速公路服务区停下来,通过将集群分为高速车辆和低速车辆,分别形成不同的集群,并通过验证参加集群的资格和资格来确保集群旅行服务的安全 成为牵头车。 为了实现上述目的,根据本发明,用于形成车辆群的装置包括:通信部,其与在集群旅行服务中订阅的车辆通信; 控制部,其根据车辆认证,车辆通信以及来自已经请求集群旅行服务的车辆的行驶安全验证证明车辆通信和行驶安全,并根据验证车辆的属性形成集群; 车辆数据存储部,其存储已经请求了所述集群旅行服务的车辆的数据; 以及将数据存储在由所述控制部形成的集群上的集群数据存储部。

    제어 네트워크 침해사고 탐지 장치 및 탐지 방법
    104.
    发明公开
    제어 네트워크 침해사고 탐지 장치 및 탐지 방법 有权
    用于工业控制网络检测的检测装置及其检测方法

    公开(公告)号:KR1020150081889A

    公开(公告)日:2015-07-15

    申请号:KR1020140001838

    申请日:2014-01-07

    CPC classification number: H04L29/06551 H04L43/00

    Abstract: 본발명의일 실시예에따른제어네트워크침해사고탐지장치는제어네트워크를통해제어설비들과연결되는제어네트워크침해사고탐지장치에있어서, 상기제어네트워크를통해수집되는패킷을파싱하여플로우정보를추출하는플로우정보추출부, 상기플로우정보를이용하여플로우테이블을생성하는플로우정보관리부, 상기플로우테이블에저장된플로우정보를분석하여플로우패턴정보를생성하는플로우패턴정보생성부, 상기네트워크를통해상기제어설비들로부터설정정보를수집하는설정정보수집부, 및상기플로우정보관리부로부터전달되는상기플로우정보및 상기플로우패턴정보생성부로부터전달되는상기플로우패턴정보및 상기설정정보수집부로부터전달되는상기설정정보를이용하여상기플로우정보에대응되는플로우가정상인지여부를판단하는판단부를포함한다.

    Abstract translation: 根据本发明的一个实施例,一种用于检测通过控制网络入侵连接到控制设备的控制网络的设备,包括:流信息提取单元,解析经由控制网络收集的数据包以提取流信息; 流信息管理单元,通过使用流信息生成流表; 流程图信息生成单元,分析存储在流表中的流信息,生成流图案信息; 设置信息收集单元,经由网络从控制设备收集设置信息; 以及确定单元,通过使用从流信息管理单元发送的流信息,从流图案信息生成单元发送的流图案信息和从设置信息收集发送的设置信息来确定与流信息相对应的流是否正常 单元。

    스카다 네트워크에서의 접근 제어 장치 및 그 방법
    105.
    发明公开
    스카다 네트워크에서의 접근 제어 장치 및 그 방법 审中-实审
    SCADA网络中的访问控制设备及其方法

    公开(公告)号:KR1020140146342A

    公开(公告)日:2014-12-26

    申请号:KR1020130068861

    申请日:2013-06-17

    CPC classification number: H04L63/10 H04L43/04

    Abstract: The present invention discloses an access controlling apparatus in a network and a method thereof. In detail, the present invention discloses an access controlling apparatus in a supervisory control and data acquisition (SCADA) network and a method thereof. The access controlling apparatus disclosed in the present invention comprises a packet collector collecting a packet from the SCADA network, a packet analyzer analyzing a communication pattern of the packet to generate a pattern rule, and an access controller controlling an access on the basis of the pattern rule.

    Abstract translation: 本发明公开了一种网络中的访问控制装置及其方法。 详细地说,本发明公开了一种监控和数据采集(SCADA)网络中的访问控制装置及其方法。 本发明公开的访问控制装置包括收集来自SCADA网络的分组的分组收集器,分析分组的通信模式以生成模式规则的分组分析器,以及基于模式控制访问的访问控制器 规则。

    HTTP를 이용한 통신에서 불완전한 GET 요청 메시지에 의한 서비스 거부 공격을 탐지하는 방법 및 그 장치
    106.
    发明授权

    公开(公告)号:KR101269552B1

    公开(公告)日:2013-06-04

    申请号:KR1020090105112

    申请日:2009-11-02

    Abstract: HTTP를 이용한 서버와 클라이언트 간의 통신에서, 클라이언트로부터 서버로 전송되는 불완전한 GET 요청 메시지에 의한 서비스 거부(DoS) 공격을 탐지하는 방법이 제공된다. 상기 클라이언트가 전송하는 하나의 GET 요청 메시지의 GET 요청 패킷 개수를 카운팅하는 과정을 포함한다. 만약 클라이언트가 전송하는 하나의 GET 요청 메시지가 TCP(Transmission Control Protocol)에서 설정된 MSS값(Maximum Segment Size)보다 클 경우 GET 요청 메시지를 MSS값에 따라 분할하여, 상기 서버로 전송하는 분할된 GET 요청 패킷 개수를 카운팅하는 과정 또한 포함하고, 상기 MSS값을 이용하여 상기 클라이언트가 상기 서버로 하나의 GET 요청 메시지를 분할하여 전송 할 수 있는 패킷의 최대 개수(이하 분할된 GET 요청 최대 패킷 개수)를 계산하는 과정 및 상기 분할된 GET 요청 패킷의 카운팅 된 개수와 상기 분할된 GET 요청 최대 패킷 개수를 비교하여 상기 GET 요청 메시지의 정상 여부를 판단하는 과정을 포함한다.

    위치 송출 기능이 없는 장비의 건물 내 위치 표시 장치 및 방법
    107.
    发明公开
    위치 송출 기능이 없는 장비의 건물 내 위치 표시 장치 및 방법 无效
    用于在没有位置传递功能的装置内显示建筑物内的实际位置的方法和装置

    公开(公告)号:KR1020110048351A

    公开(公告)日:2011-05-11

    申请号:KR1020090105114

    申请日:2009-11-02

    CPC classification number: G06T7/70 G06T17/10 G06T2219/2004

    Abstract: PURPOSE: A method and apparatus for displaying an actual location of a device in a building are provided to easily find a location where an event is generated. CONSTITUTION: A device is arranged within a building. A device location extraction unit(130) calculates the location of the device using a representative coordinates of the 3D building. An event receiving unit(110) receives an event from the device. An event display unit(140) indicates the location of the device in the building to a screen.

    Abstract translation: 目的:提供用于在建筑物中显示设备的实际位置的方法和装置,以容易地找到生成事件的位置。 规定:设备安排在建筑物内。 设备位置提取单元(130)使用3D建筑物的代表坐标来计算设备的位置。 事件接收单元(110)从设备接收事件。 事件显示单元(140)将建筑物中的设备的位置指示到屏幕。

    서명코드를 이용한 웹 사용자 추적 장치 및 방법
    108.
    发明公开
    서명코드를 이용한 웹 사용자 추적 장치 및 방법 有权
    用户跟踪使用签名的方法的装置和方法

    公开(公告)号:KR1020110019214A

    公开(公告)日:2011-02-25

    申请号:KR1020090076832

    申请日:2009-08-19

    Abstract: PURPOSE: By fasting and easily extracting the IP address and system information of connector the web user tracing device and the method using the signature code grasp the network information and location of connector. CONSTITUTION: One or more access terminal(110) requests the web page. According to the web server(120) is request, the web page including the signature code is offered to each access terminal. According to the monitoring server(130) is the execution of the signing code, the connection information extracted from each access terminal is a message received.

    Abstract translation: 目的:通过禁食和轻松提取连接器的IP地址和系统信息,Web用户跟踪设备和使用签名代码的方法掌握连接器的网络信息和位置。 构成:一个或多个接入终端(110)请求网页。 根据网络服务器(120)的请求,向每个接入终端提供包括签名码的网页。 根据监视服务器(130)是签名代码的执行,从每个接入终端提取的连接信息是接收到的消息。

    스파이 봇 에이전트를 이용한 네트워크 공격 위치 추적 방법, 및 시스템
    109.
    发明授权
    스파이 봇 에이전트를 이용한 네트워크 공격 위치 추적 방법, 및 시스템 有权
    使用间谍软件代理的网络攻击追溯系统及其方法

    公开(公告)号:KR101003094B1

    公开(公告)日:2010-12-21

    申请号:KR1020080100299

    申请日:2008-10-13

    Abstract: 본 발명은 도메인 상호간의 협력체계에 의존하지 않고도 해킹을 시도하는 공격자의 위치를 추적하는 스파이 봇 에이전트를 이용한 네트워크 공격 위치 추적 방법, 및 시스템에 관한 것이다. 이를 위해 본 발명은, 호스트 스캐닝을 통해 해킹에 취약한 포트가 오픈 된 위험 호스트를 적어도 하나 검출하는 역추적 서버, 및 검출된 각 위험 호스트로 스파이 봇 에이전트를 전송하여 설치하며, 설치된 스파이 봇 에이전트를 통해 각 위험 호스트를 출입하는 패킷의 패킷정보를 획득하는 스파이 봇 관리 서버를 포함하며, 역추적 서버는, 각 위험 호스트를 통해 획득된 패킷정보를 참조하여 위험 호스트들을 경유하는 해킹 코드의 출발지점을 역 추적한다.
    도메인, 호스트, 역추적, 스파이 봇 에이전트, 패킷

    무선 네트워크에서 보안 상황 감시 장치
    110.
    发明公开
    무선 네트워크에서 보안 상황 감시 장치 有权
    用于监控无线网络中的安全状态的装置及其方法

    公开(公告)号:KR1020100073125A

    公开(公告)日:2010-07-01

    申请号:KR1020080131716

    申请日:2008-12-22

    CPC classification number: H04W12/12 H04L63/1416

    Abstract: PURPOSE: A security status monitoring device in a mobile network is provided to analyze the correlation of RF signal information and security event information, thereby offering in order to indicate while mapping the RF signal information and security event information. CONSTITUTION: An RF signal collectors(112,114) collect one or more RF signal information. A security event collectors(120,130) collect security event information including one or more information among traffic information and alarm information. A security event information mapping unit(106) analyzes the correlation of the collected RF signal information and the security event information. The security event information mapping unit maps the RF signal information and the security event information. A security event information display unit(108) indicates the mapped security event information.

    Abstract translation: 目的:提供移动网络中的安全状态监控设备,以分析RF信号信息和安全事件信息的相关性,从而提供用于在映射RF信号信息和安全事件信息的同时进行指示。 构成:RF信号收集器(112,114)收集一个或多个RF信号信息。 安全事件收集器(120,130)收集包括交通信息和报警信息中的一个或多个信息的安全事件信息。 安全事件信息映射部(106)分析所收集的RF信号信息与安全事件信息的相关性。 安全事件信息映射单元映射RF信号信息和安全事件信息。 安全事件信息显示单元(108)指示映射的安全事件信息。

Patent Agency Ranking