맞춤기술찾기

이전대상기술

접속 이력 기반 분산 서비스 공격 트래픽 제어 장치 및 그 방법

  • 기술번호 : KST2014032340
  • 담당센터 : 부산기술혁신센터
  • 전화번호 : 051-606-6561
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 접속 이력 기반 분산 서비스(DDoS) 공격 트래픽 제어 기술에 관한 것으로, 네트워크나 서버의 부하를 증가시켜 서비스를 방해하는 DDoS 공격 으로부터 네트워크와 서버들의 서비스 연속성을 보장하기 위해, 입력 트래픽의 근원지 주소(source IP address)에 대한 우선 순위에 기반하여 정상, 비정상 트래픽으로 분류하고 비정상 트래픽을 차단함으로써 정상 사용자들의 서비스 연속성을 보장하기 위한 근원지 주소 접속 이력 기반 트래픽 제어를 수행하는 것을 특징으로 한다. 본 발명에 의하면, 네트워크나 서버의 부하 정도에 따라 트래픽 양 및 서비스 요청 수를 제어함으로써 DDoS 등의 공격으로부터 발생하는 과다 트래픽 및 서비스 요청 감지를 통해 네트워크 자원과 서버 시스템 자원을 보호할 수 있다. 분산서비스거부(DDoS) 공격, 클러스터링, 근원지 주소 접속 이력 관리, 근원지 주소 분포 분석
Int. CL H04L 12/851 (2014.01) H04L 12/22 (2014.01)
CPC H04L 63/1458(2013.01) H04L 63/1458(2013.01) H04L 63/1458(2013.01) H04L 63/1458(2013.01)
출원번호/일자 1020090086039 (2009.09.11)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2011-0028106 (2011.03.17) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 취하
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 허영준 대한민국 대전광역시 유성구
2 정일안 대한민국 대전광역시 유성구
3 오진태 대한민국 대전광역시 유성구
4 장종수 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 제일특허법인(유) 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.09.11 수리 (Accepted) 1-1-2009-0561481-19
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크 및 서버로 향하는 트래픽에 대한 모니터링을 통해 분산 서비스(DDoS) 공격 발생 여부를 사전에 탐지하는 네트워크 모니터링부와, 상기 네트워크 및 서버에 기 결정된 기준 부하 이상의 부하가 발생하는 경우, 입력되는 트래픽에 대한 근원지 주소의 이력과 서비스 요청 패턴을 통하여 정상 또는 비정상 근원지 주소로 판단하고, 판단된 근원지 주소별로 우선순위를 설정하는 유해성 검사부와, 상기 네트워크 모니터링부를 통해 DDoS 공격이 발생한 것으로 판단된 경우에는 상기 우선순위 정보로 트래픽을 제어하는 차단부 를 포함하는 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 장치
2 2
제 1항에 있어서, 상기 유해성 검사부는, 상기 근원지 주소들의 목적지 주소 및 포트를 기반으로 클러스터링을 수행하고, 상기 클러스터링 별로 각 클러스터의 근원지 주소 분포 상태를 분석하고, 상기 분포 상태가 분석된 근원지 주소 별로 트래픽의 서비스 요청 시간 간격을 검사하여 정상 또는 비정상 근원지 주소인지 여부를 판별하는 것을 특징으로 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 장치
3 3
제 2항에 있어서, 상기 유해성 검사부는, 상기 근원지 주소 분포 상태를 분석하여 일정 임계치 이상이고, 상기 근원지 주소의 서비스 요청 간격을 검사하여 단위시간에 기 설정 개수 이상의 서비스 요청 트래픽이 발생하면, 비정상 근원지 주소로 판단하여 정상/비정상 주소 분류 DB에 저장하는 것을 특징으로 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 장치
4 4
제 1항에 있어서, 상기 차단부는, 상기 DDoS 공격 발생 상태인 경우, 상기 우선 순위가 높은 근원지 주소의 트래픽을 먼저 처리하고, 우선 순위가 낮은 비정상 근원지 주소의 트래픽을 제어 하는 것을 특징으로 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 장치
5 5
제 1항에 있어서, 상기 장치는, 상기 트래픽 정보에서 각 트래픽 별 근원지 주소를 찾아내는 주소 분류부와, 상기 근원지 주소가 주소 이력 DB에 포함되어 있는지 여부를 통해 기 접속 이력을 판단하는 접속 이력 관리부 를 더 포함하는 것을 특징으로 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 장치
6 6
네트워크 및 서버로 향하는 트래픽에 대한 모니터링을 통해 분산 서비스(DDoS) 공격 발생 여부를 사전에 탐지하는 과정과, 상기 네트워크 및 서버에 기 결정된 기준 부하 이상의 부하가 발생하는 경우, 입력되는 트래픽에 대한 근원지 주소의 이력과 서비스 요청 패턴을 통하여 정상 또는 비정상 근원지 주소를 판단하는 과정과, 상기 모니터링을 통해 DDoS 공격이 발생한 경우, 상기 비정상 근원지 주소로부터의 서비스 요청을 제어하는 과정 을 포함하는 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 방법
7 7
제 6항에 있어서, 상기 정상 및 비정상 근원지 주소를 판단하는 과정은, 상기 근원지 주소들의 목적지 주소, 포트를 기반으로 클러스터링을 수행하는 과정과, 상기 클러스터링 별로 각 클러스터의 근원지 주소 분포 상태를 분석하는 과정과, 상기 분포 상태가 분석된 근원지 주소 별로 트래픽의 서비스 요청 시간 간격을 검사하여 정상 또는 비정상 근원지 주소인지 여부를 판별하는 과정 을 포함하는 것을 특징으로 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 방법
8 8
제 7항에 있어서, 상기 정상 및 비정상 근원지 주소를 판단하는 과정은, 상기 근원지 주소 분포 상태를 분석하여 일정 임계치 이상이고, 상기 근원지 주소의 서비스 요청 간격을 검사하여 단위시간에 기 설정 개수 이상의 서비스 요청 트래픽이 발생하는 경우, 비정상 근원지 주소로 판단하여 정상/비정상 주소 분류 DB에 저장하는 것을 특징으로 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 방법
9 9
제 6항에 있어서, 상기 서비스 요청을 제어하는 과정은, 상기 DDoS 공격 발생 상태인 경우, 우선 순위가 높은 정상 근원지 주소의 트래픽을 먼저 처리하고, 우선 순위가 낮은 비정상 근원지 주소의 트래픽을 제어하는 것을 특징으로 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 방법
10 10
제 6항에 있어서, 상기 탐지하는 과정 이후, 상기 트래픽 정보에서 각 트래픽 별 근원지 주소를 찾아내는 과정과, 상기 근원지 주소가 주소 이력 DB에 포함되어 있는지 여부를 통해 기 접속 이력을 판단하는 과정 을 더 포함하는 것을 특징으로 하는 접속 이력 기반 분산 서비스 공격 트래픽 제어 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 한국전자통신연구원 IT성장동력기술개발사업 분산서비스거부(DDoS) 공격 대응 기술개발