KR102710773B1 - 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 - Google Patents
보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 Download PDFInfo
- Publication number
- KR102710773B1 KR102710773B1 KR1020230150384A KR20230150384A KR102710773B1 KR 102710773 B1 KR102710773 B1 KR 102710773B1 KR 1020230150384 A KR1020230150384 A KR 1020230150384A KR 20230150384 A KR20230150384 A KR 20230150384A KR 102710773 B1 KR102710773 B1 KR 102710773B1
- Authority
- KR
- South Korea
- Prior art keywords
- security
- risk
- user authentication
- security policy
- present
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Alarm Systems (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 보안 위험 대응 시스템의 내부 구성을 상세하게 도시하는 도면이다.
200: 서비스 제공 서버
300: 디바이스
200: 보안 위험 대응 시스템
410: 위험 정보 획득부
420: 보안 위험 관리부
430: 보안 정책 관리부
440: 통신부
450: 제어부
Claims (15)
- 보안 위험에 대하여 적응적으로 대응하기 위한 방법으로서,
대상 서비스를 운영하는 서비스 제공 서버에서의 사용자 인증과 연관되는 위험 정보를 획득하는 단계, 및
위험 감지 모델을 이용하여 상기 사용자 인증에 관한 보안 위험이 있는지에 관한 평가를 수행하는 단계, 및
상기 평가 결과에 기초하여 상기 사용자 인증에 적용될 보안 정책을 결정하는 단계를 포함하고,
상기 수행 단계에서, 상기 위험 감지 모델을 이용하여 상기 보안 위험의 유형을 특정하고,
상기 결정 단계에서, 상기 보안 위험의 유형에 더 기초하여 상기 보안 정책을 결정하고,
상기 결정 단계에서, 상기 사용자 인증에 관한 보안 위험이 있는 것으로 평가되는 것에 응답하여, 상기 사용자 인증의 보안 수준이 임시적으로 강화되도록 상기 보안 정책을 결정하고,
상기 결정 단계에서, 상기 보안 수준이 임시적으로 강화됨에 따라, 상기 서비스 제공 서버에서의 사용자 인증 시에 상기 사용자의 행동이 이상 행동인지 여부가 기존 보안 수준보다 엄격하게 판단되도록, 상기 서비스 제공 서버에서의 사용자 인증 시에 추가 인증 절차가 수행되도록, 및 상기 보안 위험의 유형에 관한 모니터링 속도가 기존 속도보다 높아지도록 상기 보안 정책을 결정하는
방법. - 제1항에 있어서,
상기 획득 단계에서, 제3자 서비스에 대한 사용자 인증과 연관되는 공격 정보를 상기 위험 정보로서 획득하는
방법. - 삭제
- 제1항에 있어서,
상기 획득 단계에서, 상기 위험 정보는 복수의 파라미터별로 획득되고,
상기 수행 단계에서, 상기 복수의 파라미터별 위험 정보에 기초하여 상기 보안 위험의 유형을 특정하는
방법. - 삭제
- 삭제
- 제1항에 있어서,
상기 결정된 보안 정책이 상기 사용자 인증에 적용되는 것에 응답하여, 상기 결정된 보안 정책을 조정할 수 있도록 하는 사용자 인터페이스를 상기 대상 서비스의 운영 주체에게 제공하는
방법. - 제1항에 따른 방법을 실행하기 위한 컴퓨터 프로그램을 기록하는 비일시성의 컴퓨터 판독 가능 기록 매체.
- 보안 위험에 대하여 적응적으로 대응하기 위한 시스템으로서,
대상 서비스를 운영하는 서비스 제공 서버에서의 사용자 인증과 연관되는 위험 정보를 획득하는 위험 정보 획득부, 및
위험 감지 모델을 이용하여 상기 사용자 인증에 관한 보안 위험이 있는지에 관한 평가를 수행하는 보안 위험 관리부, 및
상기 평가 결과에 기초하여 상기 사용자 인증에 적용될 보안 정책을 결정하는 보안 정책 관리부를 포함하고,
상기 보안 위험 관리부는, 상기 위험 감지 모델을 이용하여 상기 보안 위험의 유형을 특정하고,
상기 보안 정책 관리부는, 상기 보안 위험의 유형에 더 기초하여 상기 보안 정책을 결정하고,
상기 보안 정책 관리부는, 상기 사용자 인증에 관한 보안 위험이 있는 것으로 평가되는 것에 응답하여, 상기 사용자 인증의 보안 수준이 임시적으로 강화되도록 상기 보안 정책을 결정하고,
상기 보안 정책 관리부는, 상기 보안 수준이 임시적으로 강화됨에 따라, 상기 서비스 제공 서버에서의 사용자 인증 시에 상기 사용자의 행동이 이상 행동인지 여부가 기존 보안 수준보다 엄격하게 판단되도록, 상기 서비스 제공 서버에서의 사용자 인증 시에 추가 인증 절차가 수행되도록, 및 상기 보안 위험의 유형에 관한 모니터링 속도가 기존 속도보다 높아지도록 상기 보안 정책을 결정하는
시스템. - 제9항에 있어서,
상기 위험 정보 획득부는, 제3자 서비스에 대한 사용자 인증과 연관되는 공격 정보를 상기 위험 정보로서 획득하는
시스템. - 삭제
- 제9항에 있어서,
상기 위험 정보 획득부는, 복수의 파라미터별로 상기 위험 정보를 획득하고,
상기 보안 위험 관리부는, 상기 복수의 파라미터별 위험 정보에 기초하여 상기 보안 위험의 유형을 특정하는
시스템. - 삭제
- 삭제
- 제9항에 있어서,
상기 보안 정책 관리부는, 상기 결정된 보안 정책이 상기 사용자 인증에 적용되는 것에 응답하여, 상기 결정된 보안 정책을 조정할 수 있도록 하는 사용자 인터페이스를 상기 대상 서비스의 운영 주체에게 제공하는
시스템.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020230150384A KR102710773B1 (ko) | 2023-11-02 | 2023-11-02 | 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 |
PCT/KR2024/017021 WO2025095663A1 (ko) | 2023-11-02 | 2024-11-01 | 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020230150384A KR102710773B1 (ko) | 2023-11-02 | 2023-11-02 | 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR102710773B1 true KR102710773B1 (ko) | 2024-09-27 |
Family
ID=92913026
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020230150384A Active KR102710773B1 (ko) | 2023-11-02 | 2023-11-02 | 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 |
Country Status (2)
Country | Link |
---|---|
KR (1) | KR102710773B1 (ko) |
WO (1) | WO2025095663A1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2025095663A1 (ko) * | 2023-11-02 | 2025-05-08 | 주식회사 호패 | 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100785715B1 (ko) | 2004-04-01 | 2007-12-18 | 가부시끼가이샤 도시바 | 로그인 시스템 및 방법 |
KR20170135495A (ko) * | 2016-05-31 | 2017-12-08 | 주식회사 씨티아이랩 | 보안 위협 정보 분석 및 관리 시스템 |
KR102381150B1 (ko) * | 2020-10-07 | 2022-03-31 | 주식회사 쏘마 | 원격 근무 환경을 위한 보안 관리 시스템 및 방법 |
KR20230110065A (ko) * | 2022-01-14 | 2023-07-21 | 주식회사 에어큐브 | 보안 적합성 검증을 위한 방법 및 그에 대한 장치 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102275065B1 (ko) * | 2019-03-26 | 2021-07-08 | 한국전자통신연구원 | 보안 통제 장치 및 방법 |
KR102206847B1 (ko) * | 2019-07-18 | 2021-01-25 | 메가존클라우드 주식회사 | 하이브리드 보안 시스템 및 통합보안방법 |
KR102710773B1 (ko) * | 2023-11-02 | 2024-09-27 | 주식회사 호패 | 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 |
-
2023
- 2023-11-02 KR KR1020230150384A patent/KR102710773B1/ko active Active
-
2024
- 2024-11-01 WO PCT/KR2024/017021 patent/WO2025095663A1/ko unknown
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100785715B1 (ko) | 2004-04-01 | 2007-12-18 | 가부시끼가이샤 도시바 | 로그인 시스템 및 방법 |
KR20170135495A (ko) * | 2016-05-31 | 2017-12-08 | 주식회사 씨티아이랩 | 보안 위협 정보 분석 및 관리 시스템 |
KR102381150B1 (ko) * | 2020-10-07 | 2022-03-31 | 주식회사 쏘마 | 원격 근무 환경을 위한 보안 관리 시스템 및 방법 |
KR20230110065A (ko) * | 2022-01-14 | 2023-07-21 | 주식회사 에어큐브 | 보안 적합성 검증을 위한 방법 및 그에 대한 장치 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2025095663A1 (ko) * | 2023-11-02 | 2025-05-08 | 주식회사 호패 | 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 |
Also Published As
Publication number | Publication date |
---|---|
WO2025095663A1 (ko) | 2025-05-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11899808B2 (en) | Machine learning for identity access management | |
US9787723B2 (en) | Devices and methods for threat-based authentication for access to computing resources | |
US10735433B2 (en) | Discovering and evaluating privileged entities in a network environment | |
CN107665301B (zh) | 验证方法及装置 | |
EP3101865B1 (en) | Detection of anomalous administrative actions | |
US10547642B2 (en) | Security via adaptive threat modeling | |
US9898739B2 (en) | System and method for ensuring safety of online transactions | |
US20220046047A1 (en) | Monitoring and Preventing Remote User Automated Cyber Attacks | |
US20150310213A1 (en) | Adjustment of protection based on prediction and warning of malware-prone activity | |
US10270802B2 (en) | Detection of scripted activity | |
CN102484640A (zh) | 数据处理系统中的威胁检测 | |
US20210234877A1 (en) | Proactively protecting service endpoints based on deep learning of user location and access patterns | |
US12328391B2 (en) | Managing secret values using a secrets manager | |
US12284194B2 (en) | Detecting malicious email addresses using email metadata indicators | |
JP2019036273A (ja) | ユーザと銀行サービスとの相互通信中における潜在的に危険なデバイスを識別するシステム及び方法 | |
KR102710773B1 (ko) | 보안 위험에 대하여 적응적으로 대응하기 위한 방법 및 시스템 | |
CN117150459A (zh) | 零信任用户身份安全检测方法和系统 | |
US20230421562A1 (en) | Method and system for protection of cloud-based infrastructure | |
US10580004B2 (en) | System and method of identifying new devices during a user's interaction with banking services | |
KR102721152B1 (ko) | 로그인 이상을 탐지하기 위한 방법 및 시스템 | |
US10740445B2 (en) | Cognitive behavioral security controls | |
JP7320462B2 (ja) | アクセス権に基づいてコンピューティングデバイス上でタスクを実行するシステムおよび方法 | |
KR102757490B1 (ko) | 로그인 이상을 탐지하기 위한 방법 및 시스템 | |
US11729177B2 (en) | System and method for authentication | |
US20240414546A1 (en) | Controlling an interaction using location-based indicators |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20231102 |
|
PA0201 | Request for examination |
Patent event code: PA02011R01I Patent event date: 20231102 Comment text: Patent Application |
|
PA0302 | Request for accelerated examination |
Patent event date: 20240131 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20240401 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20240903 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20240923 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20240924 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration |