맞춤기술찾기

이전대상기술

가상 네트워크를 활용한 보안 품질 보장 네트워크를 구성하기 위한 시스템의 구조 및 그 방법

  • 기술번호 : KST2014040221
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에서 제시한 가상 네트워크를 활용한 보안 품질 보장 네트워크를 구성하기 위한 시스템은 가상화 기술을 이용해서 분리된 다수개의 가상 라우터를 제공한다. 그리고 계층적 가상 네트워크 서비스를 제공하기 위해서 물리적으로 분리되고 보안이 적용된 가상 라우터를 제공하고 이를 외부 스위치를 이용해서 가상 어플리케이션들과 연결 시킨다. 이러한 구조를 통하여 네트워크 상황에 따라서 선별적으로 네트워크의 운용이 가능해진다. 가령 유해성 트래픽이 네트워크에서 의심될 시에는 가상 네트워크를 포함 시키고, 트래픽들을 모니터링 함으로써, 서비스의 보안 품질을 높이고, 높은 전송 속도를 요구하는 경우에는 이러한 가상 네트워크를 선별적으로 배재 시킴으로써, 다양한 서비스에 맞게 차별화된 네트워크 서비스를 제공할 수 있다.본 발명의 목적은 가상화를 기반으로 가상 라우터와 다양한 가상 어플리케이션들, 본 글에서는 보안 어플리케이션을 조합하여 다양한 네트워크 서비스를 제공할 수 있는 보안 품질 보장 가상 네트워크 시스템 및 그 방법에 관한 것으로서, 가상화를 기반으로 하여 다수의 가상 머신들을 구성 하고, 가상 머신들 마다 가상 라우터와, 가상 IDS와 같은 다양한 가상 어플리케이션을 구현 하고, 트패픽 상황에 따라 사용자가 네트워크를 동적으로 구성하기 위하여 사용자가 포워딩 테이블을 정의할 수 있는 물리적 스위치를 두고, 그 위에 가상 머신들을 올려 놓고, 제어 평면을 가상 머신에 놓음으로써, 제어 평면과 데이터 평면을 분리시킨 가상 네트워크를 제공한다. 이렇게 구현된 다양한 블록들이 사용자의 요구에 따라 연결이 되고, 가상 머신의 상태와 라우팅 방법들을 사용자가 상황에 따라 정의를 하고, 재정의된 라우팅 테이블에 기반하여 데이터 평면을 업데이트 시킴으로써, 동적으로 가상 머신의 상태에 따라 사용자가 원하는 동적인 오버레이 네트워크를 구성한다. 기존의 망 사업자는 네트워크 장비 시스템이 하나의 단일 플랫폼으로 구현되어 있고, 포함된 어플리케이션들이 플랫폼마다 제한적이어서, 사용자가 원하는 어플리케이션을 동적으로 형성하고, 네트워크에 포함시키기 위해서는 다수개의 장비를 구비해야하는 비효율성이 있다. 하지만 본 시스템을 사용하면 이와 같은 문제를 해결할 수 있고, 좀 더 다양한 어플리케이션 기반의 네트워크가 구성이 가능해진다. 그리고 이러한 어플리케이션은 가상 머신으로 구현이 되고 동적으로 제어가 가능하기 때문에, 다양한 사용자의 요구를 만족시킬 수 있는 동적인 가상 네트워크를 제공할 수 있다.
Int. CL H04L 12/28 (2006.01) H04L 12/26 (2006.01) H04L 12/22 (2006.01)
CPC H04L 63/0272(2013.01) H04L 63/0272(2013.01)
출원번호/일자 1020100129844 (2010.12.17)
출원인 연세대학교 산학협력단
등록번호/일자
공개번호/일자 10-2012-0068282 (2012.06.27) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 취하
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 연세대학교 산학협력단 대한민국 서울특별시 서대문구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이재용 대한민국 서울특별시 은평구
2 박성용 대한민국 경기도 용인시 기흥구
3 공석환 대한민국 경기도 용인시 기흥구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 최관락 대한민국 서울특별시 강남구 강남대로**길 ** (역삼동) 동림빌딩 *층(아이피즈국제특허법률사무소)
2 송인호 대한민국 서울특별시 강남구 강남대로**길 ** (역삼동) 동림빌딩 *층(아이피즈국제특허법률사무소)
3 민영준 대한민국 서울특별시 강남구 남부순환로 ****, *층(도곡동, 차우빌딩)(맥스국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.12.17 수리 (Accepted) 1-1-2010-0834219-13
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.12.15 수리 (Accepted) 4-1-2011-5252006-10
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.04.24 수리 (Accepted) 4-1-2013-5062749-37
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.06.24 수리 (Accepted) 4-1-2013-5088566-87
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.09.25 수리 (Accepted) 4-1-2014-5114224-78
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
외부 네트워크에 연결되어 필요 시 포워딩 테이블을 업데이트 가능한 스위치;상기 스위치에 연결되어 가상화가 구현된 PC;가상화 기술을 기반으로 하여 형성된 가상 라우터; 및가상화 기술을 기반으로 하여 형성된 보안 어플리케이션을 구비하는 것을 특징으로 하는 가상 네트워크를 활용한 보안 품질 보장 네트워크를 구성하기 위한 시스템
2 2
제 1 항에 있어서,스위치는 외부 네트워크에 연결되어 패킷 포워딩을 하는 스위치로써, 유저가 정의한 플로우에 따라 동적으로 포워딩 테이블을 업데이트 가능한 스위칭 시스템
3 3
제 1 항에 있어서,가상 라우터, 보안 어플리케이션은 스위치와 외부의 물리적 인터페이스를 통해 연결이 되고 해당 가상 라우터를 통하여 라우팅이 결정 되고 다시금 스위치를 통과하여 외부 네트워크로 나가게 된다
4 4
제 1 항에 있어서,가상 라우터는 가상 머신 위에 구현되어 기존의 라우팅 프로토콜과 사용자가 정의한 다양한 라우팅 프로토콜이 구현 가능하고, 가상 라우터가 동작하고 있는 가상 머신의 자원 상태를 모니터링하는 것이 가능하다
5 5
제 1 항에 있어서,가상 라우터 위에 형성된 보안 어플리케이션은 사용자에 의해 정의된 가상 라우터 위의 어플리케이션 이다
6 6
제 5 항에 있어서,가상 어플리케이션은 사용자가 임의로 정의한 모든 어플리케이션이 될 수 있다
7 7
제 4 항에 있어서,가상 라우터는 동적으로 업데이트 된 정보는 스위치의 포워딩 테이블로의 업데이트가 가능하다
8 8
제 4 항에 있어서,가상 라우터는 기존의 오버레이 네트워크를 통해서 분산되어 있는 가상 라우터 간의 라우팅 업데이트가 가능하다
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 정보통신연구진흥원 연세대학교 산학협력단 IT 원천기술개발사업 서울대/자가복구형 네트워크 보안품질 보장 기술 개발