공급망보안특허, 부품 목록에 취약점을 붙인 특허등록 사례
- #공급망보안특허공급망 보안 관리 서비스 제공 시스템
- #특허등록10-2694536
- #소요기간특허출원 후 등록까지 8개월
사례 미리보기
공급망보안특허, 소프트웨어를 이루는 항목들의 목록을 내놓고 각 항목의 취약점을 인공지능으로 분석해, 걸린 항목에 표시를 붙이고 그것이 어디까지 퍼지는지 경로를 좇는 보안 관리 시스템이 특허등록됐습니다. 특허법인 테헤란이 진행한 출원 건의 등록 정보와, 공급망보안특허를 준비할 때 자주 나오는 질문을 함께 정리했습니다.
등록 개요
- 발명의 명칭
- 공급망 보안 관리 서비스 제공 시스템
- 출원번호(일자)
- 10-2023-0158232 (2023.11.15)
- 등록번호(일자)
- 10-2694536 (2024.08.07)

2023.11.15
특허 출원
10-2023-0158232
2024.08.07
특허 등록
10-2694536
사례 소개
공급망보안특허는 취약점을 찾는 데 있지 않고 그것이 어디까지 번지는지 좇는 데서 갈립니다.
남의 코드가 몇 겹으로 들어 있다
이번 사례는 공급망 보안 관리 서비스 시스템입니다. 요즘 소프트웨어는 남이 만든 라이브러리를 여러 겹 쌓아 만듭니다. 그중 하나에 문제가 생기면 그것을 쓴 것들이 줄줄이 걸리죠. 다만 무엇이 들어 있는지부터 알기 어렵습니다. 목록을 만들어도 그것이 어디까지 얽혀 있는지는 또 다른 문제고요. 하나를 고치려다 다른 것이 멈추기도 합니다. 찾는 일보다 그 관계를 좇는 일이 남는 자리입니다.
목록을 내고 걸린 항목을 표시해 좇는다
이 건은 목록과 추적을 이었습니다. 출력부가 소프트웨어를 이루는 항목들에 대한 SBOM을 내놓죠. 무엇이 들어 있는지가 값으로 서는 자리입니다. 분석부는 그 항목마다의 취약점을 미리 만들어 둔 인공지능 알고리즘으로 분석하고요. 파악부는 그 결과에 취약점이 있으면 그 항목에 태깅하고, 그것이 어디까지 미치는지 전파경로를 좇습니다. 어느 부분까지 손봐야 하는지가 나오는 자리죠. 사용자가 하드웨어의 취약점을 묻는 경우, 그 하드웨어의 출력 데이터를 같은 알고리즘에 질의로 넣는 구성도 함께 적혀 있습니다. 청구항은 단말과 서버 안의 부들을 차례로 적었습니다.
본 공급망보안특허 건은 특허출원에서 등록까지 약 8개월이 걸렸습니다.
자주 묻는 질문
Q1.표준으로 정해진 목록 형식을 써도 되나요?
형식 자체는 공개된 것입니다. 그것을 무엇과 이어 어떻게 좇는지가 요지죠. 이 건도 태깅과 경로 추적이 그 자리입니다.
Q2.보안 제품은 어디까지 밝혀야 하나요?
명세서에는 실시할 수 있을 만큼 적습니다. 세부 규칙은 영업비밀로 두기도 하죠. 무엇을 공개할지 미리 나눕니다.
Q3.공공기관 납품에 등록이 도움이 되나요?
보안 관련 사업에서 가점이 되기도 합니다. 별도 인증도 따로 받죠. 두 갈래를 나란히 챙깁니다.
Next Step
이제, 아이디어를
권리로 만들 시간입니다.
모든 상담은 변리사가 직접 진행합니다.
연락처만 남겨 주시면 담당 변리사가 직접 연락드립니다.
모든 상담은 변리사가 직접 진행합니다.














