KR20170036392A - 통신 시스템에서 정보 보호 장치 및 방법 - Google Patents
통신 시스템에서 정보 보호 장치 및 방법 Download PDFInfo
- Publication number
- KR20170036392A KR20170036392A KR1020150135491A KR20150135491A KR20170036392A KR 20170036392 A KR20170036392 A KR 20170036392A KR 1020150135491 A KR1020150135491 A KR 1020150135491A KR 20150135491 A KR20150135491 A KR 20150135491A KR 20170036392 A KR20170036392 A KR 20170036392A
- Authority
- KR
- South Korea
- Prior art keywords
- application
- security analysis
- analysis result
- database security
- database
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/951—Indexing; Web crawling techniques
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/554—Detecting local intrusion or implementing counter-measures involving event detection and direct action
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/566—Dynamic detection, i.e. detection performed at run-time, e.g. emulation, suspicious activities
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6281—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database at program execution time, where the protection is within the operating system
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/145—Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/034—Test or assess a computer or a system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Databases & Information Systems (AREA)
- Computing Systems (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Virology (AREA)
- Medical Informatics (AREA)
- Data Mining & Analysis (AREA)
- Automation & Control Theory (AREA)
- Telephonic Communication Services (AREA)
- Information Transfer Between Computers (AREA)
- Storage Device Security (AREA)
Abstract
본 발명은 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법에 있어서, 어플리케이션(application)이 실행됨을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스(database) 보안 분석 결과를 획득하는 과정과, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 출력하는 과정을 포함함을 특징으로 한다.
Description
도 1은 일반적인 통신 시스템에서 통신 디바이스가 악성 어플리케이션을 검출하여 개인 정보를 보호하는 방법의 일 예를 개략적으로 도시한 도면이다;
도 2는 일반적인 통신 시스템에서 통신 디바이스가 악성 어플리케이션을 검출하여 개인 정보를 보호하는 방법의 다른 예를 개략적으로 도시한 도면이다;
도 3은 본 발명의 일 실시예에 따른 통신 시스템의 구조를 개략적으로 도시한 도면이다;
도 4는 본 발명의 일 실시예에 따른 통신 시스템에서 각 3rd party 어플리케이션이 관리하는 데이터베이스에 대한 보안 정책이 모든 통신 디바이스들에 대해 동일하게 적용될 경우의 통신 디바이스들의 동작 과정을 개략적으로 도시한 도면이다;
도 5는 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션에 대한 데이터베이스 보안 분석 결과가 서버에 저장되어 있는 경우의 통신 디바이스와 서버간의 메시지 송/수신 과정을 개략적으로 도시한 도면이다;
도 6은 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션에 대한 데이터베이스 보안 분석 결과가 서버에 저장되어 있지 않을 경우의 통신 디바이스와 서버간의 메시지 송/수신 과정을 개략적으로 도신한 신호 흐름도이다;
도 7은 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션에 대한 데이터베이스 보안 분석 동작이 서버에서 수행될 경우의 통신 디바이스와 서버간의 메시지 송/수신 과정을 개략적으로 도시한 도면이다;
도 8은 본 발명의 일 실시예에 따른 통신 시스템에서 통신 디바이스가 어플리케이션을 설치하기 전에 서버로부터 어플리케이션에 대한 데이터베이스 보안 분석 결과를 수신할 경우의 통신 디바이스의 동작 과정을 개략적으로 도시한 도면이다;
도 9는 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션에 대한 데이터베이스 보안 분석 동작이 서버 및 통신 디바이스에서 수행될 경우의 통신 디바이스와 서버간의 메시지 송/수신 과정을 개략적으로 도시한 도면이다;
도 10은 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션에 대한 데이터베이스 보안 분석 동작이 통신 디바이스에서 수행될 경우의 통신 디바이스와 서버간의 메시지 송/수신 과정을 개략적으로 도시한 도면이다;
도 11은 본 발명의 일 실시예에 따른 통신 시스템에서 통신 디바이스가 어플리케이션을 설치한 후 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하는 과정을 개략적으로 도시한 도면이다;
도 12는 도 11의 데이터베이스 보안 분석 단계(1119)에서 수행되는 과정을 개략적으로 도시한 도면이다;
도 13은 본 발명의 일 실시예에 따른 통신 시스템에서 데이터베이스 스키마 분석 과정을 개략적으로 도시한 도면이다;
도 14는 본 발명의 일 실시예에 따른 통신 시스템에서 각 3rd party 어플리케이션이 관리하는 데이터베이스에 대한 보안 정책이 모든 통신 디바이스들에 대해 다르게 적용될 경우의 통신 디바이스들의 동작 과정을 개략적으로 도시한 도면이다;
도 15는 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션에 대한 데이터베이스 보안 정책이 변경되는 경우의 통신 디바이스와 서버간의 메시지 송/수신 과정을 개략적으로 도시한 도면이다;
도 16은 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션에 대한 데이터베이스 보안 정책이 변경되는 경우 통신 디바이스가 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하는 과정의 일 예를 개략적으로 도시한 도면이다;
도 17은 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션에 대한 데이터베이스 보안 정책이 변경되는 경우 통신 디바이스가 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하는 과정의 다른 예를 개략적으로 도시한 도면이다;
도 18은 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션 내부 데이터베이스에 대한 보안 정책을 적용하는 동작의 일 예를 개략적으로 도시한 도면이다;
도 19는 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션 내부 데이터베이스에 대한 보안 정책을 적용하는 동작의 다른 예를 개략적으로 도시한 도면이다;
도 20은 본 발명의 일 실시예에 따른 통신 시스템에서 어플리케이션 내부 데이터베이스에 대한 보안 정책을 적용하는 동작의 또 다른 예를 개략적으로 도시한 도면이다;
도 21은 본 발명의 일 실시예에 따른 통신 시스템에서 통신 디바이스의 내부 구조를 개략적으로 도시한 도면이다;
도 22는 본 발명의 일 실시예에 따른 통신 시스템에서 서버의 내부 구조를 개략적으로 도시한 도면이다.
상기 도면들을 통해, 유사 참조 번호들은 동일한 혹은 유사한 엘리먼트들과, 특징들 및 구조들을 도시하기 위해 사용된다는 것에 유의해야만 한다.
Claims (36)
- 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법에 있어서,
어플리케이션(application)이 실행됨을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스(database) 보안 분석 결과를 획득하는 과정과,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 출력하는 과정을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제1항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 과정은;
서버로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 요청하는 데이터베이스 보안 분석 결과 요청 메시지를 송신하는 과정과,
상기 서버로부터 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 포함하는 데이터베이스 보안 분석 결과 응답 메시지를 수신하는 과정을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제1항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 과정은;
서버로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 요청하는 데이터베이스 보안 분석 결과 요청 메시지를 송신하는 과정과,
상기 서버로부터 상기 서버에 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있지 않음을 나타내는 데이터베이스 보안 분석 결과 응답 메시지를 수신하는 과정과,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 과정을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제3항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 과정은;
상기 어플리케이션에서 요청되는 권한들 중 특정 타입의 정보 억세스에 관련된 권한인 특정 타입 정보 억세스 권한이 포함되어 있을 경우, 상기 어플리케이션에 대한 어플리케이션 내부 데이터베이스 생성을 검출하는 과정과,
상기 어플리케이션이 상기 통신 디바이스에 포함되어 있는 디바이스 내부 데이터베이스에 포함되어 있는 특정 타입의 정보를 리드(read)하는 것을 검출하는 과정과,
상기 어플리케이션 내부 데이터베이스에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 과정을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제1항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 서버로 송신하는 과정을 더 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제1항에 있어서,
상기 어플리케이션이 설치될 것임을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 과정과,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 출력하는 과정을 더 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제6항에 있어서,
상기 어플리케이션이 설치될 것임을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 과정은;
상기 어플리케이션이 설치될 것임을 검출할 경우, 서버로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 요청하는 데이터베이스 보안 분석 결과 요청 메시지를 송신하는 과정과,
상기 서버로부터 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 포함하는 데이터베이스 보안 분석 결과 응답 메시지를 수신하는 과정을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제6항에 있어서,
상기 어플리케이션이 설치될 것임을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 과정은;
상기 어플리케이션이 설치될 것임을 검출할 경우, 서버로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 요청하는 데이터베이스 보안 분석 결과 요청 메시지를 송신하는 과정과,
상기 서버로부터 상기 서버에 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있지 않음을 나타내는 데이터베이스 보안 분석 결과 응답 메시지를 수신하는 과정과,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 과정을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제8항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 과정은;
상기 어플리케이션에서 요청되는 권한들 중 특정 타입의 정보 억세스에 관련된 권한인 특정 타입 정보 억세스 권한이 포함되어 있을 경우, 상기 어플리케이션에 대한 어플리케이션 내부 데이터베이스 생성을 검출하는 과정과,
상기 어플리케이션이 상기 통신 디바이스에 포함되어 있는 디바이스 내부 데이터베이스에 포함되어 있는 특정 타입의 정보를 리드(read)하는 것을 검출하는 과정과,
상기 어플리케이션 내부 데이터베이스에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 과정을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 제6항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 서버로 송신하는 과정을 더 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스가 정보를 보호하는 방법.
- 통신 시스템에서 서버가 정보를 보호하는 방법에 있어서,
통신 디바이스로부터 어플리케이션(application)에 대한 데이터베이스(database) 보안 분석 결과를 요청하는 데이터베이스 보안 분석 요청 메시지를 수신하는 과정과,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있는지 여부를 기반으로 상기 통신 디바이스로 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 과정을 포함함을 특징으로 하는 통신 시스템에서 서버가 정보를 보호하는 방법.
- 제11항에 있어서,
상기 통신 디바이스는 상기 어플리케이션이 실행됨을 검출할 경우, 상기 서버로 상기 데이터베이스 보안 분석 요청 메시지를 송신함을 특징으로 하는 통신 시스템에서 서버가 정보를 보호하는 방법.
- 제11항에 있어서,
상기 통신 디바이스는 상기 어플리케이션이 설치될 것임을 검출할 경우, 상기 서버로 상기 데이터베이스 보안 분석 요청 메시지를 송신함을 특징으로 하는 통신 시스템에서 서버가 정보를 보호하는 방법.
- 제11항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있는지 여부를 기반으로 상기 통신 디바이스로 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 과정은;
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있을 경우, 상기 통신 디바이스로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 포함하는 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 과정을 포함함을 특징으로 하는 통신 시스템에서 서버가 정보를 보호하는 방법.
- 제11항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있는지 여부를 기반으로 상기 통신 디바이스로 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 과정은;
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있지 않을 경우, 상기 통신 디바이스로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있지 않음을 나타내는 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 과정을 포함함을 특징으로 하는 통신 시스템에서 서버가 정보를 보호하는 방법.
- 제11항에 있어서,
상기 통신 디바이스로부터 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 수신하는 과정을 더 포함함을 특징으로 하는 통신 시스템에서 서버가 정보를 보호하는 방법.
- 제16항에 있어서,
상기 통신 디바이스는 상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하고, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 상기 서버로 송신함을 특징으로 하는 통신 시스템에서 서버가 정보를 보호하는 방법.
- 제17항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작은;
상기 어플리케이션에서 요청되는 권한들 중 특정 타입의 정보 억세스에 관련된 권한인 특정 타입 정보 억세스 권한이 포함되어 있을 경우, 상기 어플리케이션에 대한 어플리케이션 내부 데이터베이스 생성을 검출하는 동작과,
상기 어플리케이션이 상기 통신 디바이스에 포함되어 있는 디바이스 내부 데이터베이스에 포함되어 있는 특정 타입의 정보를 리드(read)하는 것을 검출하는 동작과,
상기 어플리케이션 내부 데이터베이스에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 동작을 포함함을 특징으로 하는 통신 시스템에서 서버가 정보를 보호하는 방법.
- 통신 시스템에서 통신 디바이스에 있어서,
어플리케이션(application)이 실행됨을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스(database) 보안 분석 결과를 획득하는 동작을 수행하고, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 출력하는 프로세서를 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제19항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 동작은;
서버로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 요청하는 데이터베이스 보안 분석 결과 요청 메시지를 송신하는 동작과,
상기 서버로부터 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 포함하는 데이터베이스 보안 분석 결과 응답 메시지를 수신하는 동작을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제19항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 동작은;
서버로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 요청하는 데이터베이스 보안 분석 결과 요청 메시지를 송신하는 동작과,
상기 서버로부터 상기 서버에 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있지 않음을 나타내는 데이터베이스 보안 분석 결과 응답 메시지를 수신하는 동작과,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 동작을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제21항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 동작은;
상기 어플리케이션에서 요청되는 권한들 중 특정 타입의 정보 억세스에 관련된 권한인 특정 타입 정보 억세스 권한이 포함되어 있을 경우, 상기 어플리케이션에 대한 어플리케이션 내부 데이터베이스 생성을 검출하는 동작과,
상기 어플리케이션이 상기 통신 디바이스에 포함되어 있는 디바이스 내부 데이터베이스에 포함되어 있는 특정 타입의 정보를 리드(read)하는 것을 검출하는 동작과,
상기 어플리케이션 내부 데이터베이스에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 동작을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제19항에 있어서,
상기 프로세서는 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 서버로 송신함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제19항에 있어서,
상기 프로세서는 상기 어플리케이션이 설치될 것임을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하고, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 출력함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제24항에 있어서,
상기 어플리케이션이 설치될 것임을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 동작은;
상기 어플리케이션이 설치될 것임을 검출할 경우, 서버로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 요청하는 데이터베이스 보안 분석 결과 요청 메시지를 송신하는 동작과,
상기 서버로부터 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 포함하는 데이터베이스 보안 분석 결과 응답 메시지를 수신하는 동작을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제24항에 있어서,
상기 어플리케이션이 설치될 것임을 검출할 경우, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 획득하는 동작은;
상기 어플리케이션이 설치될 것임을 검출할 경우, 서버로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 요청하는 데이터베이스 보안 분석 결과 요청 메시지를 송신하는 동작과,
상기 서버로부터 상기 서버에 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있지 않음을 나타내는 데이터베이스 보안 분석 결과 응답 메시지를 수신하는 동작과,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 동작을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제26항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 동작은;
상기 어플리케이션에서 요청되는 권한들 중 특정 타입의 정보 억세스에 관련된 권한인 특정 타입 정보 억세스 권한이 포함되어 있을 경우, 상기 어플리케이션에 대한 어플리케이션 내부 데이터베이스 생성을 검출하는 동작과,
상기 어플리케이션이 상기 통신 디바이스에 포함되어 있는 디바이스 내부 데이터베이스에 포함되어 있는 특정 타입의 정보를 리드(read)하는 것을 검출하는 동작과,
상기 어플리케이션 내부 데이터베이스에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 동작을 포함함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 제24항에 있어서,
상기 프로세서는 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 서버로 송신함을 특징으로 하는 통신 시스템에서 통신 디바이스.
- 통신 시스템에서 서버에 있어서,
통신 디바이스로부터 어플리케이션(application)에 대한 데이터베이스(database) 보안 분석 결과를 요청하는 데이터베이스 보안 분석 요청 메시지를 수신하는 수신기와,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있는지 여부를 기반으로 상기 통신 디바이스로 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 송신기를 포함함을 특징으로 하는 통신 시스템에서 서버.
- 제29항에 있어서,
상기 통신 디바이스는 상기 어플리케이션이 실행됨을 검출할 경우, 상기 서버로 상기 데이터베이스 보안 분석 요청 메시지를 송신함을 특징으로 하는 통신 시스템에서 서버.
- 제29항에 있어서,
상기 통신 디바이스는 상기 어플리케이션이 설치될 것임을 검출할 경우, 상기 서버로 상기 데이터베이스 보안 분석 요청 메시지를 송신함을 특징으로 하는 통신 시스템에서 서버.
- 제29항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있는지 여부를 기반으로 상기 통신 디바이스로 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 동작은;
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있을 경우, 상기 통신 디바이스로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 포함하는 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 동작을 포함함을 특징으로 하는 통신 시스템에서 서버.
- 제29항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있는지 여부를 기반으로 상기 통신 디바이스로 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 동작은;
상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있지 않을 경우, 상기 통신 디바이스로 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과가 저장되어 있지 않음을 나타내는 데이터베이스 보안 분석 결과 응답 메시지를 송신하는 동작을 포함함을 특징으로 하는 통신 시스템에서 서버.
- 제29항에 있어서,
상기 수신기는 상기 통신 디바이스로부터 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 수신함을 특징으로 하는 통신 시스템에서 서버.
- 제34항에 있어서,
상기 통신 디바이스는 상기 어플리케이션에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하고, 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 상기 서버로 송신함을 특징으로 하는 통신 시스템에서 서버.
- 제35항에 있어서,
상기 어플리케이션에 대한 데이터베이스 보안 분석 동작은;
상기 어플리케이션에서 요청되는 권한들 중 특정 타입의 정보 억세스에 관련된 권한인 특정 타입 정보 억세스 권한이 포함되어 있을 경우, 상기 어플리케이션에 대한 어플리케이션 내부 데이터베이스 생성을 검출하는 동작과,
상기 어플리케이션이 상기 통신 디바이스에 포함되어 있는 디바이스 내부 데이터베이스에 포함되어 있는 특정 타입의 정보를 리드(read)하는 것을 검출하는 동작과,
상기 어플리케이션 내부 데이터베이스에 대한 데이터베이스 보안 분석 동작을 수행하여 상기 어플리케이션에 대한 데이터베이스 보안 분석 결과를 검출하는 동작을 포함함을 특징으로 하는 통신 시스템에서 서버.
Priority Applications (5)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020150135491A KR102431266B1 (ko) | 2015-09-24 | 2015-09-24 | 통신 시스템에서 정보 보호 장치 및 방법 |
| EP16848779.1A EP3338216B1 (en) | 2015-09-24 | 2016-07-20 | Apparatus and method for protecting information in communication system |
| PCT/KR2016/007921 WO2017052053A1 (en) | 2015-09-24 | 2016-07-20 | Apparatus and method for protecting information in communication system |
| US15/216,947 US10380378B2 (en) | 2015-09-24 | 2016-07-22 | Apparatus and method for protecting information in communication system |
| CN201610849584.9A CN107038385B (zh) | 2015-09-24 | 2016-09-23 | 用于在通信系统中保护信息的设备和方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020150135491A KR102431266B1 (ko) | 2015-09-24 | 2015-09-24 | 통신 시스템에서 정보 보호 장치 및 방법 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20170036392A true KR20170036392A (ko) | 2017-04-03 |
| KR102431266B1 KR102431266B1 (ko) | 2022-08-11 |
Family
ID=58386243
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020150135491A Active KR102431266B1 (ko) | 2015-09-24 | 2015-09-24 | 통신 시스템에서 정보 보호 장치 및 방법 |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US10380378B2 (ko) |
| EP (1) | EP3338216B1 (ko) |
| KR (1) | KR102431266B1 (ko) |
| CN (1) | CN107038385B (ko) |
| WO (1) | WO2017052053A1 (ko) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2019004502A1 (ko) * | 2017-06-29 | 2019-01-03 | 라인 가부시키가이샤 | 어플리케이션의 보안성을 평가하는 방법 및 시스템 |
| KR20190047477A (ko) | 2017-10-27 | 2019-05-08 | 한국전력공사 | 스마트시티 통합 관리 시스템의 보안 강화를 위한 보안키 분배 방법 및 이를 이용한 공격자 이상행동 탐지 방법 |
| WO2020197096A1 (ko) * | 2019-03-28 | 2020-10-01 | (주)한국아이티평가원 | 클라우드 기반 어플리케이션의 이용 관리 시스템 및 방법 |
| US10963563B2 (en) | 2017-04-20 | 2021-03-30 | Line Corporation | Method and system for evaluating security of application |
Families Citing this family (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20180239786A1 (en) * | 2017-02-22 | 2018-08-23 | RhinoDox | Augmenting Code For Databases With Modular Code Elements |
| US10305923B2 (en) | 2017-06-30 | 2019-05-28 | SparkCognition, Inc. | Server-supported malware detection and protection |
| KR102456835B1 (ko) * | 2017-12-22 | 2022-10-21 | 삼성전자주식회사 | 음성 데이터 패킷의 송신을 제어하는 전자 장치 및 방법 |
| CN110263515B (zh) * | 2019-04-26 | 2021-12-24 | 荣耀终端有限公司 | 一种加密应用的打开方法及终端设备 |
| CN112270015B (zh) * | 2020-10-27 | 2024-11-22 | 维沃移动通信有限公司 | 数据保护方法、装置、电子设备及可读存储介质 |
| DE102021209320A1 (de) * | 2021-08-25 | 2023-03-02 | Robert Bosch Gesellschaft mit beschränkter Haftung | Negativlisten-basierte erkennung/verhinderung von eindringen in ein dienstorientiertes kommunikationssystem |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20130109560A (ko) * | 2012-03-28 | 2013-10-08 | 이니텍(주) | 모바일 디바이스의 데이터베이스 암호화 방법 |
| US20150163668A1 (en) * | 2013-12-11 | 2015-06-11 | Tsinghua University | Protecting system and method for privacy information in mobile terminal |
Family Cites Families (25)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7613930B2 (en) * | 2001-01-19 | 2009-11-03 | Trustware International Limited | Method for protecting computer programs and data from hostile code |
| CN1705938A (zh) * | 2002-10-22 | 2005-12-07 | 崔云虎 | 信息基础结构的综合攻击事故应对系统及其运营方法 |
| JP2006262157A (ja) * | 2005-03-17 | 2006-09-28 | Murata Mach Ltd | 通信装置及びそのプログラム |
| US7934253B2 (en) * | 2006-07-20 | 2011-04-26 | Trustwave Holdings, Inc. | System and method of securing web applications across an enterprise |
| US9860274B2 (en) * | 2006-09-13 | 2018-01-02 | Sophos Limited | Policy management |
| US8499170B1 (en) * | 2008-10-08 | 2013-07-30 | Trend Micro, Inc. | SQL injection prevention |
| US8347386B2 (en) * | 2008-10-21 | 2013-01-01 | Lookout, Inc. | System and method for server-coupled malware prevention |
| US8533844B2 (en) * | 2008-10-21 | 2013-09-10 | Lookout, Inc. | System and method for security data collection and analysis |
| JP5332838B2 (ja) * | 2009-04-07 | 2013-11-06 | ソニー株式会社 | 情報処理装置、および実行制御方法 |
| US9355126B2 (en) * | 2009-09-22 | 2016-05-31 | Oracle International Corporation | Active auditing in a database system |
| KR20120084184A (ko) | 2011-01-19 | 2012-07-27 | 한남대학교 산학협력단 | 화이트 리스트 기반 스마트폰 악성 코드 차단 방법 및 그 기록매체 |
| KR101264102B1 (ko) | 2011-02-07 | 2013-05-14 | 조성환 | 보안 기능을 가지는 스마트 폰 및 이의 보안방법 |
| CN102254120B (zh) * | 2011-08-09 | 2014-05-21 | 华为数字技术(成都)有限公司 | 恶意代码的检测方法、系统及相关装置 |
| US8990561B2 (en) * | 2011-09-09 | 2015-03-24 | Microsoft Technology Licensing, Llc | Pervasive package identifiers |
| CN103377341A (zh) * | 2012-04-28 | 2013-10-30 | 北京网秦天下科技有限公司 | 一种安全检测的方法和系统 |
| CN102810143B (zh) * | 2012-04-28 | 2015-01-14 | 天津大学 | 基于Android平台手机应用程序的安全检测系统及方法 |
| KR101739125B1 (ko) | 2013-02-27 | 2017-05-24 | 한국전자통신연구원 | 모바일 디바이스용 어플리케이션의 권한을 분석하고 위험성을 검출하기 위한 장치 및 방법 |
| KR101414084B1 (ko) * | 2013-03-28 | 2014-07-04 | 한신대학교 산학협력단 | 모바일 단말의 악성 어플리케이션 탐지 시스템 및 방법 |
| CN103226583B (zh) * | 2013-04-08 | 2017-07-28 | 北京奇虎科技有限公司 | 一种广告插件识别的方法和装置 |
| US9721116B2 (en) * | 2013-06-24 | 2017-08-01 | Sap Se | Test sandbox in production systems during productive use |
| US9652617B1 (en) * | 2013-06-25 | 2017-05-16 | Amazon Technologies, Inc. | Analyzing security of applications |
| US9591003B2 (en) * | 2013-08-28 | 2017-03-07 | Amazon Technologies, Inc. | Dynamic application security verification |
| JP5620604B1 (ja) * | 2014-05-12 | 2014-11-05 | 株式会社ワイワイワイネット | ネット上での検索結果のランキングシステム |
| US20150379268A1 (en) * | 2014-06-27 | 2015-12-31 | Prabhat Singh | System and method for the tracing and detection of malware |
| US9936528B2 (en) * | 2014-06-29 | 2018-04-03 | Tetherball Technology, LLC | Automatic wireless grid access sharing and monetization from a mobile device app |
-
2015
- 2015-09-24 KR KR1020150135491A patent/KR102431266B1/ko active Active
-
2016
- 2016-07-20 WO PCT/KR2016/007921 patent/WO2017052053A1/en not_active Ceased
- 2016-07-20 EP EP16848779.1A patent/EP3338216B1/en active Active
- 2016-07-22 US US15/216,947 patent/US10380378B2/en not_active Expired - Fee Related
- 2016-09-23 CN CN201610849584.9A patent/CN107038385B/zh active Active
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20130109560A (ko) * | 2012-03-28 | 2013-10-08 | 이니텍(주) | 모바일 디바이스의 데이터베이스 암호화 방법 |
| US20150163668A1 (en) * | 2013-12-11 | 2015-06-11 | Tsinghua University | Protecting system and method for privacy information in mobile terminal |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10963563B2 (en) | 2017-04-20 | 2021-03-30 | Line Corporation | Method and system for evaluating security of application |
| WO2019004502A1 (ko) * | 2017-06-29 | 2019-01-03 | 라인 가부시키가이샤 | 어플리케이션의 보안성을 평가하는 방법 및 시스템 |
| KR20190047477A (ko) | 2017-10-27 | 2019-05-08 | 한국전력공사 | 스마트시티 통합 관리 시스템의 보안 강화를 위한 보안키 분배 방법 및 이를 이용한 공격자 이상행동 탐지 방법 |
| WO2020197096A1 (ko) * | 2019-03-28 | 2020-10-01 | (주)한국아이티평가원 | 클라우드 기반 어플리케이션의 이용 관리 시스템 및 방법 |
Also Published As
| Publication number | Publication date |
|---|---|
| CN107038385B (zh) | 2022-01-11 |
| EP3338216B1 (en) | 2019-12-11 |
| US20170091484A1 (en) | 2017-03-30 |
| CN107038385A (zh) | 2017-08-11 |
| KR102431266B1 (ko) | 2022-08-11 |
| US10380378B2 (en) | 2019-08-13 |
| EP3338216A1 (en) | 2018-06-27 |
| WO2017052053A1 (en) | 2017-03-30 |
| EP3338216A4 (en) | 2018-08-15 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR102431266B1 (ko) | 통신 시스템에서 정보 보호 장치 및 방법 | |
| US10979901B2 (en) | Electronic device and method for processing data in electronic device | |
| CN105530596B (zh) | 用于安全连接的设备和方法 | |
| CN113542831B (zh) | 控制视频的共享的方法以及适配该方法的电子设备 | |
| EP2911084B1 (en) | Service authorization methods and apparatuses | |
| KR102082347B1 (ko) | 통지 정보를 전송하기 위한 전자 장치 및 방법 | |
| KR102386893B1 (ko) | 이미지 데이터의 보안 방법 및 이를 지원하는 전자 장치 | |
| KR20160097511A (ko) | 권한 제어 방법 및 이를 운용하는 전자 장치 | |
| CN105809028B (zh) | 在移动设备中运行相同应用的多个实例的装置和方法 | |
| CN108475272A (zh) | 内容识别设备及其操作方法 | |
| KR102109883B1 (ko) | 컨텐츠 전송 방법 및 전자 장치 | |
| KR20170081976A (ko) | 클라우드 스토리지 서비스를 지원하는 무선 통신 시스템에서 파일 송/수신 장치 및 방법 | |
| US9538248B2 (en) | Method for sharing broadcast channel information and electronic device thereof | |
| KR20210125468A (ko) | 조건부 액션에 대한 정보를 공유하기 위한 방법 및 그 전자 장치 | |
| KR20150019813A (ko) | 컨텐츠 무결성 제어 방법 및 그 전자 장치 | |
| KR20180046149A (ko) | 인증을 수행하기 위한 전자 장치 및 방법 | |
| CN108139857A (zh) | 用于提供与触摸属性对应的事件的方法及其电子设备 | |
| KR102071530B1 (ko) | 디나이얼 발생시 대응 메뉴얼을 제안하는 전자 장치 및 방법 | |
| CN107305661A (zh) | 用于执行安全登录服务的设备和方法 | |
| CN107924546A (zh) | 用于提供内容信息的方法及用于该方法的电子设备 | |
| US20170046279A1 (en) | Content security processing method and electronic device supporting the same | |
| CN108370420A (zh) | 服务器、电子设备以及用于通过电子设备处理图像的方法 | |
| CN108139811A (zh) | 记录执行屏幕的方法和处理该方法的电子设备 | |
| KR20170029244A (ko) | 전자 장치 및 전자 장치의 이미지 관리 방법 | |
| CN108293175A (zh) | 装置和用于提供其切换的方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-2-2-P10-P22-nap-X000 |
|
| A201 | Request for examination | ||
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| PR1001 | Payment of annual fee |
St.27 status event code: A-4-4-U10-U11-oth-PR1001 Fee payment year number: 4 |
|
| U11 | Full renewal or maintenance fee paid |
Free format text: ST27 STATUS EVENT CODE: A-4-4-U10-U11-OTH-PR1001 (AS PROVIDED BY THE NATIONAL OFFICE) Year of fee payment: 4 |