일반기술

네트워크 보안시스템의 보안 정책 테스트 장치 및 방법

○ 기술발명의 목적 : 본 기술은 패킷 필터링 테스트에 관련된 종래의 문제점을 개선하기 위해 안출된 것으로서, 패킷 필터링 규칙의 변경이 발생하여도 변경된 데이터에 맞는 새로운 테스트케이스와 테스트오라클이 자동으로 생성되고 이를 실행결과와 비교함으로써 패킷 필터링 결과가 옳은지 혹은 틀린 지를 자동으로 판단할 수 있도록 한 네트워크 보안시스템의 보안성 테스트 방법 및 장치를 제공하는데 목적이 있다. 또한, 본 기술은 테스트 과정에서의 사용자 개입이 최소화되면서 테스트 과정이 전반적으로 자동화될 수 있는 네트워크 보안시스템의 보안성 테스트 방법 및 장치를 제공하는데 목적이 있다.○ 기술 요약 및 특징 : 본 기술은 사용자 개입을 최소화하면서 시스템의 보안성을 효과적으로 테스트할 수 있는 네트워크 보안시스템의 보안성 테스트 장치 및 방법에 관한 것이다. 이를 위해, 본 기술에서는 테스트 대상이 되는 시스템의 패킷 필터링 프로그램의 패킷 필터링 규칙을 분석하여 필요한 데이터를 추출하고, 이렇게 추출한 데이터를 이용하여 다양한 조합의 테스트케이스와 테스트오라클을 자동 생성하며, 테스트케이스를 이용하여 본 기술의 테스트베드에서 자동 테스트를 수행하고, 이때 얻어진 패킷의 로그와 테스트오라클을 서로 비교하여 테스트결과를 자동 산출한다. 본 기술에서 제안하는 네트워크 보안시스템의 보안성 테스트 방법 및 장치에 따르면 필터링 규칙의 변경이 발생하여도 변경된 데이터에 맞는 새로운 테스트케이스와 테스트오라클을 자동생성하여 이를 실행결과와 자동으로 비교함으로써, 필터링 결과(보안성)가 옳은지 혹은 틀린 지를 판단할 수 있다.

기술정보

기술분류
정보 > 기타 정보보호·보안
보유기관
충남대학교
기술유형
일반기술
등록일
2007-12-20
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.