요약 | 본 발명은 플로우 데이터 분석 방법에 관한 것으로, 보다 상세하게는 (A) 메니져 노드에서 파일 시스템에 저장되어 있는 플로우 데이터를 분할하여 한 개 이상의 데이터 노드로 분배하는 플로우 데이터 입력 단계; (B) 각각의 데이터 노드에서 입력된 데이터로부터 (Key, Value) 쌍을 생성하고 임시 저장하는 맵 작업 단계; 및 (C) 맵 작업 단계에서 저장된 (Key, Value) 값으로부터 데이터 노드에서 (Key, SUM(Value))값을 계산하여 저장하는 리듀스 작업 단계;로 이루어 지는 맵(Map)-리듀스(Reduce) 방법에 의해 병렬연산하는 것을 특징으로 하는 네트워크 트래픽 모니터링을 위한 플로우 데이터 분석 방법에 관한 것이다. 본 발명의 플로우 데이터 분석 방법에 의하면 트래픽 모니터링 장비에서 플로우 데이터 기반의 트래픽 분석 작업을 수행할 때 기존에 하나의 서버에서 이루어지던 분석 작업을 다수의 서버에 분산하여 병렬로 처리할 수 있으므로, 최단시간에 Flow Data를 분석하여 그 결과를 사용자에게 전달할 수 있다. |
---|---|
Int. CL | H04L 12/24 (2006.01) H04L 12/26 (2006.01) |
CPC | |
출원번호/일자 | 1020100000709 (2010.01.06) |
출원인 | 충남대학교산학협력단 |
등록번호/일자 | 10-1079786-0000 (2011.10.28) |
공개번호/일자 | 10-2011-0080465 (2011.07.13) 문서열기 |
공고번호/일자 | (20111103) 문서열기 |
국제출원번호/일자 | |
국제공개번호/일자 | |
우선권정보 | |
법적상태 | 등록 |
심사진행상태 | 수리 |
심판사항 | |
구분 | 신규 |
원출원번호/일자 | |
관련 출원번호 | |
심사청구여부/일자 | Y (2010.01.06) |
심사청구항수 | 3 |
번호 | 이름 | 국적 | 주소 |
---|---|---|---|
1 | 충남대학교산학협력단 | 대한민국 | 대전광역시 유성구 |
번호 | 이름 | 국적 | 주소 |
---|---|---|---|
1 | 이영석 | 대한민국 | 대전 유성구 |
2 | 강원철 | 대한민국 | 대전광역시 유성구 |
3 | 손현구 | 대한민국 | 서울 동대문구 |
번호 | 이름 | 국적 | 주소 |
---|---|---|---|
1 | 김원준 | 대한민국 | 대전광역시 서구 둔산대로***번길 **, 골드벤처타워***호 타임국제특허법률사무소 (만년동) |
번호 | 이름 | 국적 | 주소 |
---|---|---|---|
1 | 충남대학교산학협력단 | 대한민국 | 대전광역시 유성구 |
번호 | 서류명 | 접수/발송일자 | 처리상태 | 접수/발송번호 |
---|---|---|---|---|
1 | [특허출원]특허출원서 [Patent Application] Patent Application |
2010.01.06 | 수리 (Accepted) | 1-1-2010-0005665-30 |
2 | 선행기술조사의뢰서 Request for Prior Art Search |
2010.12.13 | 수리 (Accepted) | 9-1-9999-9999999-89 |
3 | 선행기술조사보고서 Report of Prior Art Search |
2011.01.17 | 수리 (Accepted) | 9-1-2011-0004405-07 |
4 | 의견제출통지서 Notification of reason for refusal |
2011.03.15 | 발송처리완료 (Completion of Transmission) | 9-5-2011-0143820-06 |
5 | [거절이유 등 통지에 따른 의견]의견(답변, 소명)서 [Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation) |
2011.05.11 | 수리 (Accepted) | 1-1-2011-0346612-19 |
6 | [명세서등 보정]보정서 [Amendment to Description, etc.] Amendment |
2011.05.11 | 보정승인간주 (Regarded as an acceptance of amendment) | 1-1-2011-0346620-85 |
7 | 출원인정보변경(경정)신고서 Notification of change of applicant's information |
2011.05.31 | 수리 (Accepted) | 4-1-2011-5108981-12 |
8 | 등록결정서 Decision to grant |
2011.09.26 | 발송처리완료 (Completion of Transmission) | 9-5-2011-0544940-15 |
9 | 출원인정보변경(경정)신고서 Notification of change of applicant's information |
2013.12.26 | 수리 (Accepted) | 4-1-2013-5174286-48 |
10 | 출원인정보변경(경정)신고서 Notification of change of applicant's information |
2015.09.01 | 수리 (Accepted) | 4-1-2015-5116889-90 |
11 | 출원인정보변경(경정)신고서 Notification of change of applicant's information |
2015.09.01 | 수리 (Accepted) | 4-1-2015-5116888-44 |
번호 | 청구항 |
---|---|
1 |
1 네트워크 트래픽 모니터링을 위한 플로우 데이터 분석 방법에 있어서,(A) 메니져 노드에서 파일 시스템에 저장되어 있는 플로우 데이터를 분할하여 한 개 이상의 데이터 노드로 분배하는 플로우 데이터 입력 단계;(B) 각각의 데이터 노드에서 입력된 데이터로부터, 출발지 IP 주소, 도착지 IP 주소, 출발지 포트 번호 및 도착지 포트 번호로 구성되는 군으로부터 선택된 하나의 Key와, 플로우 수, 패킷 수 및 바이트 수로 구성되는 군으로부터 선택된 하나의 Value로 이루어진 (Key, Value) 쌍을 생성하고 임시 저장하는 맵 작업 단계; 및(C) 맵 작업 단계에서 저장된 (Key, Value) 값으로부터 데이터 노드에서 (Key, SUM(Value))값을 계산하여 저장하는 리듀스 작업 단계;로 이루어 지는 맵(Map)-리듀스(Reduce) 방법에 의해 병렬연산하는 것을 특징으로 하는 네트워크 트래픽 모니터링을 위한 플로우 데이터 분석 방법 |
2 |
2 삭제 |
3 |
3 제 1 항에 있어서,맵 작업 단계 전에 메니져 노드 또는 데이터 노드에서 플로우 데이터에 플로우의 시작 시간, 플로우의 종료 시간, 플로우의 출발지 IP주소, 플로우의 출발지 포트번호, 플로우의 도착지 IP주소, 플로우의 도착지 포트 주소, 프로토콜 타입, 플로우 생성갯수, 패킷의 개수 및 바이트 수 중의 모든 데이터가 포함된 정상 데이터 선별단계를 추가로 포함하여 정상 데이터에 대해서만 맵 작업을 진행하는 것을 특징으로 하는 플로우 데이터 분석 방법 |
4 |
4 제 1 항에 있어서,(C) 리듀스 작업 단계에서 생성된 (Key, SUM(Value)를 SUM(Value)값을 기준으로 오름차순 또는 내림차순으로 정렬하는 순위 결정 단계를 추가로 포함하는 것을 특징으로 하는 플로우 데이터 분석 방법 |
지정국 정보가 없습니다 |
---|
순번 | 패밀리번호 | 국가코드 | 국가명 | 종류 |
---|---|---|---|---|
1 | US20110167149 | US | 미국 | FAMILY |
순번 | 패밀리번호 | 국가코드 | 국가명 | 종류 |
---|---|---|---|---|
1 | US2011167149 | US | 미국 | DOCDBFAMILY |
순번 | 연구부처 | 주관기관 | 연구사업 | 연구과제 |
---|---|---|---|---|
1 | 정보통신연구진흥원 / 한국과학기술원 | 충남대학교 / 충남대학교 | 대학 IT 연구센터 육성지원사업 / IT 핵심 기술개발 사업 | 해킹·바이러스 대응기술 연구 / 초정밀 측정 및 분석 기술 연구 |
특허 등록번호 | 10-1079786-0000 |
---|
표시번호 | 사항 |
---|---|
1 |
출원 연월일 : 20100106 출원 번호 : 1020100000709 공고 연월일 : 20111103 공고 번호 : 특허결정(심결)연월일 : 20110926 청구범위의 항수 : 3 유별 : H04L 12/26 발명의 명칭 : 병렬 연산에 의한 플로우 데이터 분석 방법 존속기간(예정)만료일 : |
순위번호 | 사항 |
---|---|
1 |
(권리자) 충남대학교산학협력단 대전광역시 유성구... |
제 1 - 3 년분 | 금 액 | 81,000 원 | 2011년 10월 31일 | 납입 |
제 4 년분 | 금 액 | 106,000 원 | 2014년 09월 30일 | 납입 |
제 5 년분 | 금 액 | 74,200 원 | 2015년 10월 01일 | 납입 |
제 6 년분 | 금 액 | 74,200 원 | 2016년 09월 28일 | 납입 |
제 7 년분 | 금 액 | 149,800 원 | 2017년 09월 27일 | 납입 |
제 8 년분 | 금 액 | 107,000 원 | 2018년 09월 21일 | 납입 |
제 9 년분 | 금 액 | 107,000 원 | 2019년 09월 26일 | 납입 |
번호 | 서류명 | 접수/발송일자 | 처리상태 | 접수/발송번호 |
---|---|---|---|---|
1 | [특허출원]특허출원서 | 2010.01.06 | 수리 (Accepted) | 1-1-2010-0005665-30 |
2 | 선행기술조사의뢰서 | 2010.12.13 | 수리 (Accepted) | 9-1-9999-9999999-89 |
3 | 선행기술조사보고서 | 2011.01.17 | 수리 (Accepted) | 9-1-2011-0004405-07 |
4 | 의견제출통지서 | 2011.03.15 | 발송처리완료 (Completion of Transmission) | 9-5-2011-0143820-06 |
5 | [거절이유 등 통지에 따른 의견]의견(답변, 소명)서 | 2011.05.11 | 수리 (Accepted) | 1-1-2011-0346612-19 |
6 | [명세서등 보정]보정서 | 2011.05.11 | 보정승인간주 (Regarded as an acceptance of amendment) | 1-1-2011-0346620-85 |
7 | 출원인정보변경(경정)신고서 | 2011.05.31 | 수리 (Accepted) | 4-1-2011-5108981-12 |
8 | 등록결정서 | 2011.09.26 | 발송처리완료 (Completion of Transmission) | 9-5-2011-0544940-15 |
9 | 출원인정보변경(경정)신고서 | 2013.12.26 | 수리 (Accepted) | 4-1-2013-5174286-48 |
10 | 출원인정보변경(경정)신고서 | 2015.09.01 | 수리 (Accepted) | 4-1-2015-5116889-90 |
11 | 출원인정보변경(경정)신고서 | 2015.09.01 | 수리 (Accepted) | 4-1-2015-5116888-44 |
기술번호 | KST2014032512 |
---|---|
자료제공기관 | NTB |
기술공급기관 | 충남대학교 |
기술명 | 병렬 연산에 의한 플로우 데이터 분석 방법 |
기술개요 |
본 발명은 플로우 데이터 분석 방법에 관한 것으로, 보다 상세하게는 (A) 메니져 노드에서 파일 시스템에 저장되어 있는 플로우 데이터를 분할하여 한 개 이상의 데이터 노드로 분배하는 플로우 데이터 입력 단계; (B) 각각의 데이터 노드에서 입력된 데이터로부터 (Key, Value) 쌍을 생성하고 임시 저장하는 맵 작업 단계; 및 (C) 맵 작업 단계에서 저장된 (Key, Value) 값으로부터 데이터 노드에서 (Key, SUM(Value))값을 계산하여 저장하는 리듀스 작업 단계;로 이루어 지는 맵(Map)-리듀스(Reduce) 방법에 의해 병렬연산하는 것을 특징으로 하는 네트워크 트래픽 모니터링을 위한 플로우 데이터 분석 방법에 관한 것이다. 본 발명의 플로우 데이터 분석 방법에 의하면 트래픽 모니터링 장비에서 플로우 데이터 기반의 트래픽 분석 작업을 수행할 때 기존에 하나의 서버에서 이루어지던 분석 작업을 다수의 서버에 분산하여 병렬로 처리할 수 있으므로, 최단시간에 Flow Data를 분석하여 그 결과를 사용자에게 전달할 수 있다. |
개발상태 | 기술개발진행중 |
기술의 우수성 | |
응용분야 | 데이터 분석 |
시장규모 및 동향 | |
희망거래유형 | 기술매매 |
사업화적용실적 | |
도입시고려사항 |
과제고유번호 | 1415115206 |
---|---|
세부과제번호 | C1090-1131-0005 |
연구과제명 | 해킹 바이러스 대응기술 연구 |
성과구분 | 등록 |
부처명 | 지식경제부 |
연구관리전문기관명 | 정보통신산업진흥원 |
연구주관기관명 | 충남대학교 산학협력단 |
성과제출연도 | 2011 |
연구기간 | 200308~201112 |
기여율 | 0.5 |
연구개발단계명 | 응용연구 |
6T분류명 | 기타 |
과제고유번호 | 1575000061 |
---|---|
세부과제번호 | 08-91305002 |
연구과제명 | 초정밀 측정 및 분석 기술 연구 |
성과구분 | 등록 |
부처명 | 방송통신위원회 |
연구관리전문기관명 | 한국방송통신전파진흥원 |
연구주관기관명 | 한국과학기술원 |
성과제출연도 | 2011 |
연구기간 | 200803~201302 |
기여율 | 0.5 |
연구개발단계명 | 기초연구 |
6T분류명 | IT(정보기술) |
과제고유번호 | 1415109544 |
---|---|
세부과제번호 | B1100-1001-0010 |
연구과제명 | 광대역통합연구개발망 구축 운영 |
성과구분 | 출원 |
부처명 | 지식경제부 |
연구관리전문기관명 | 정보통신산업진흥원 |
연구주관기관명 | 한국정보화진흥원 |
성과제출연도 | 2010 |
연구기간 | 201001~201012 |
기여율 | 0.5 |
연구개발단계명 | 기타 |
6T분류명 | IT(정보기술) |
과제고유번호 | 1415109642 |
---|---|
세부과제번호 | C1090-1031-0005 |
연구과제명 | 해킹 바이러스 대응기술 연구 |
성과구분 | 출원 |
부처명 | 지식경제부 |
연구관리전문기관명 | 정보통신산업진흥원 |
연구주관기관명 | 충남대학교 산학협력단 |
성과제출연도 | 2010 |
연구기간 | 200308~201112 |
기여율 | 0.5 |
연구개발단계명 | 응용연구 |
6T분류명 | 기타 |
[1020110146187] | 모바일 애드 혹 네트워크용 아이피 역추적 시스템 및 그 역추적 방법 | 새창보기 |
---|---|---|
[1020110087167] | 스마트 그리드를 위한 전력 관리 시스템 및 방법 | 새창보기 |
[1020110077051] | 분산공격 탐지 기능을 구비한 무선 센서네트워크 | 새창보기 |
[1020110055153] | 휴대단말에서 악성행위 처리 방법 및 장치 | 새창보기 |
[1020110035739] | 안전한 삭제를 위한 플래시 메모리 제어 장치 및 방법 | 새창보기 |
[1020110017224] | 암호키를 갱신하여 게재글의 프라이버시를 보호할 수 있는 소셜 네트워크 서비스 시스템 및 방법 | 새창보기 |
[1020110012227] | 도메인 이름 서비스 질의 데이터를 이용한 봇넷 탐지 방법 및 시스템 | 새창보기 |
[1020110006691] | 하둡 기반 병렬 연산에 의한 패킷분석 시스템 및 방법 | 새창보기 |
[1020110006180] | 하둡 맵리듀스에서 네트워크 패킷 분석을 위한 입력포맷 | 새창보기 |
[1020110005424] | 하둡 맵리듀스에서 바이너리 형태의 데이터 분석을 위한 입력포맷 추출방법 및 이를 이용한 바이너리 데이터의 분석방법 | 새창보기 |
[1020100082624] | 멀티홉 무선 통신 환경에서 센서 노드들의 비밀값 공유 방법 | 새창보기 |
[1020100082451] | 안전하고 효율적인 RFID 태그 검색방법 및 RFID 리더 장치 | 새창보기 |
[1020100082343] | 피엠아이피브이식스 망에서의 계층적 구조를 이용한 패스트 핸드오버 방법 | 새창보기 |
[1020100074847] | 적응 변조 및 부호화 모드를 이용하여 효율적인 멀티캐스트 전송을 하기 위한 무선 통신 시스템 | 새창보기 |
[1020100070091] | 서버와 리더의 위장공격 탐지가 가능한 랜덤 아이디 기반 RFID 상호 인증방법 | 새창보기 |
[1020100065359] | 2단계 XOR체인 기반 센서 네트워크 인증 시스템 및 방법 | 새창보기 |
[1020100065358] | XOR체인을 이용한 트리기반 센서 네트워크 인증 시스템 및 방법 | 새창보기 |
[1020100060451] | IPv6기반 네트워크의 공격 패킷의 역추적 방법 및 그 기록매체 | 새창보기 |
[1020100048173] | 스마트폰 응용프로그램의 악성행위 탐지 방법 및 장치 | 새창보기 |
[1020100036935] | 멀티미디어 형식의 유언장을 관리하는 인증서 기반 인터넷 전자유언장 관리 시스템 및 방법 | 새창보기 |
[1020100036350] | 양방향 서비스에서 사용자의 지속적 참여 관리 방법 및 시스템 | 새창보기 |
[1020100032408] | 강인한 SCADA 시스템의 하이브리드키 관리방법 및 세션키 생성방법 | 새창보기 |
[1020100027398] | 인증서에 기반한 인터넷 전자유언장 관리 시스템 및 방법 | 새창보기 |
[1020100026016] | 지능형 유비쿼터스 도시 미들웨어와 유비쿼터스 도시 포탈을 3티어 형태로 사용하는 유비쿼터스 도시 시스템 | 새창보기 |
[1020100026014] | 분산 연산 기법을 이용한 유비쿼터스 시스템용 미들웨어 장치 | 새창보기 |
[1020100006103] | SCADA 시스템 통신 환경에 효율적인 키 관리 방법 | 새창보기 |
[1020100000709] | 병렬 연산에 의한 플로우 데이터 분석 방법 | 새창보기 |
[1020090132053] | 센서 네트워크에서 패킷의 송신 경로를 역추적하는 방법 | 새창보기 |
[1020090122720] | 센서 네트워크에서 센서 노드의 리소스를 제공하는 시스템 | 새창보기 |
[1020090067208] | 올아이피네트워크 환경의 공격 탐지 및 추적 시스템 및 방법 | 새창보기 |
[1020090067205] | 감사자료 기반의 웹공격 이벤트 추출 시스템 및 방법 | 새창보기 |
[1020090060201] | 패킷검사장치의 부하조절방법 및 장치 | 새창보기 |
[1020090053973] | 무선 메쉬 네트워크에서 메쉬 라우터의 인증 방법 | 새창보기 |
[1020090037954] | 6LoWPAN에서 봇넷 공격을 탐지하는 방법 | 새창보기 |
[1020090025057] | 다종 웹 서버 간 유사 사용자 추출 시스템 및 그 방법 | 새창보기 |
[1020090013412] | 웜 탐지 방법 및 장치 | 새창보기 |
[1020090004302] | 공격 탐지 방법 및 장치 | 새창보기 |
[1020080132922] | 네트워크 기반의 IRC 봇넷 탐지 방법 | 새창보기 |
[1020080084235] | 안전하지 않은 통신 채널에서 비인증서 공개키를 사용한 보안키 생성 방법 | 새창보기 |
[1020080083240] | PSA기반 패스워드 인증을 통한 세션키 분배방법 | 새창보기 |
[1020080081135] | 해시트리를 이용한 URL 검색방법 | 새창보기 |
[1020080068050] | 여러 개의 연속된 부분패턴을 이용한 다중 패턴매칭 방법 | 새창보기 |
[1020080063342] | HTTP 패킷에서 한글 디코딩 방법 및 장치 | 새창보기 |
[1020080062320] | 비인증서 공개키를 사용하는 보안키 생성 방법 | 새창보기 |
[1020080062317] | 공격 탐지 가능 무선 센서 네트워크 시스템 및 무선 센서네트워크에서 링크 품질 지표 기반 라우팅에 대한 공격탐지 방법 | 새창보기 |
[1020080021792] | 실행프로세스와 상호작용하는 별도의 프로세스를 이용한실시간 프로그램 복호화 방법 | 새창보기 |
[1020070089274] | SIP/RTP를 이용하는 VoIP 음성 트래픽의 서비스품질 메트릭 모니터링 장치 및 방법 | 새창보기 |
[1020070086379] | 네트워크에 투명한 게이트웨이형 스팸메일 차단 시스템 및방법 | 새창보기 |
[1020070076143] | 알에프아이디 태그의 아이디를 암호화하는 암호화 방법과 이를 이용한 알에프아이디 태그의 인증 방법 및 알에프아이디 인증 시스템 | 새창보기 |
[1020070067841] | 무선 센서 네트워크에서 센서 노드들 사이의 메시지 암호화/복호화 방법 | 새창보기 |
[1020050135741] | IPv6 네트워크에서 IP를 역추적하는 방법 | 새창보기 |
[KST2015140877][충남대학교] | 서비스 품질 측정 방법 및 이를 수행하기 위한 통신 시스템 | 새창보기 |
---|---|---|
[KST2018011399][충남대학교] | 저전력 블루투스의 견고성 시험 분석 시스템 및 방법 | 새창보기 |
[KST2015180853][충남대학교] | 맵리듀스 방식의 트래픽 분석을 위한 룰 정의 방법 및 룰을 이용한 트래픽 분석 방법 | 새창보기 |
[KST2015181170][충남대학교] | 올아이피네트워크 환경의 공격 탐지 및 추적 시스템 및 방법 | 새창보기 |
[KST2016016892][충남대학교] | 사물 인터넷에서 DDS 기반 사물 품질의 설정 방법(Method for Defining Quality of Things based on DDS in Internet of Things) | 새창보기 |
[KST2016017199][충남대학교] | 사물 인터넷에서 DDS 기반의 RFID 연동 시스템 및 그 방법(System for Interworking RFID based DDS in Internet of Things and Method thereof) | 새창보기 |
[KST2019002583][충남대학교] | 사물인터넷 환경에서의 이질적인 객체의 상호운용을 위한 가상 객체 어댑터가 적용된 데이터 분산 서비스 장치 | 새창보기 |
[KST2015180770][충남대학교] | 하둡 기반 병렬 연산에 의한 패킷분석 시스템 및 방법 | 새창보기 |
[KST2020004982][충남대학교] | 도커 컨테이너 기반 네트워크 장비 관리 시스템 | 새창보기 |
[KST2021001955][충남대학교] | 데이터 스트림에서 이상 패턴 발생 탐지 방법 | 새창보기 |
[KST2014063163][충남대학교] | 서브네트워크의 서비스 동적 상태 반영 방법 | 새창보기 |
[KST2017013447][충남대학교] | QoS 최적화 시스템 및 방법(SYSTEM AND METHOD FOR OPTIMIZING QUALITY OF SERVICE) | 새창보기 |
[KST2016017924][충남대학교] | DDS 기반의 사물 인터넷의 네트워크와 지그비 네트워크와의 연동 시스템 및 그 방법(System for interoperation network of IoT and network of Zigbee based DDS and Method thereof) | 새창보기 |
심판사항 정보가 없습니다 |
---|