맞춤기술찾기

이전대상기술

응용프로그램의 네트워크 행동 시그니처 생성 장치, 수집 서버, 네트워크 행동 파악 시스템 및 네트워크 행동 시그니처 생성 방법

  • 기술번호 : KST2014042726
  • 담당센터 : 대구기술혁신센터
  • 전화번호 : 053-550-1450
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 응용프로그램의 네트워크 행동 시그니처 생성 장치, 수집 서버, 네트워크 행동 파악 시스템 및 네트워크 행동 시그니처 생성 방법에 관한 것으로, 응용프로그램들의 네트워크 행동 기반의 시그니처를 요약한 요약정보를 생성할 수 있으며, 시그니처 요약정보를 수집하여 응용프로그램의 행동적 특성을 반영하는 시그니처를 추출할 수 있고, 응용프로그램이 비정상적인 행동을 보일 경우에 이를 탐지 해 낼 수 있으며, 악의적인 행동을 하는 응용프로그램을 탐지하는 데에도 사용할 수 있는 이점이 있다.네트워크 행동, 행동 시그니처, 시그니처 요약정보
Int. CL H04L 12/28 (2006.01) H04L 12/26 (2006.01)
CPC H04L 43/06(2013.01) H04L 43/06(2013.01) H04L 43/06(2013.01) H04L 43/06(2013.01)
출원번호/일자 1020090046093 (2009.05.26)
출원인 포항공과대학교 산학협력단
등록번호/일자 10-1148705-0000 (2012.05.15)
공개번호/일자 10-2010-0127591 (2010.12.06) 문서열기
공고번호/일자 (20120523) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.05.26)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 포항공과대학교 산학협력단 대한민국 경상북도 포항시 남구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 홍원기 대한민국 경상북도 포항시 남구
2 정재윤 대한민국 경상북도 포항시 남구
3 원영준 대한민국 서울특별시 도봉구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이상 대한민국 서울특별시 서초구 바우뫼로 ***(양재동, 우도빌딩 *층)
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 포항공과대학교 산학협력단 경상북도 포항시 남구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.05.26 수리 (Accepted) 1-1-2009-0317074-27
2 선행기술조사의뢰서
Request for Prior Art Search
2010.09.08 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2010.10.18 수리 (Accepted) 9-1-2010-0064776-70
4 의견제출통지서
Notification of reason for refusal
2010.11.15 발송처리완료 (Completion of Transmission) 9-5-2010-0517311-50
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.01.17 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0037193-10
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.01.17 수리 (Accepted) 1-1-2011-0037190-84
7 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2011.03.29 수리 (Accepted) 1-1-2011-0226892-05
8 의견제출통지서
Notification of reason for refusal
2011.07.28 발송처리완료 (Completion of Transmission) 9-5-2011-0420845-12
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.09.22 수리 (Accepted) 1-1-2011-0739799-44
10 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.09.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0739857-05
11 등록결정서
Decision to grant
2012.03.28 발송처리완료 (Completion of Transmission) 9-5-2012-0183921-70
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.06.13 수리 (Accepted) 4-1-2013-0025573-58
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.25 수리 (Accepted) 4-1-2014-5024386-11
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.11.20 수리 (Accepted) 4-1-2019-5243581-27
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.11.22 수리 (Accepted) 4-1-2019-5245997-53
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.11.25 수리 (Accepted) 4-1-2019-5247115-68
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
특정 응용프로그램의 네트워크 행동에 의해 발생하는 패킷들의 헤더와 페이로드 정보를 미리 정해진 일정 시간 동안 취합하고,상기 취합된 정보에 기초하여 상기 응용프로그램의 네트워크 행동 특성을 나타내는 적어도 하나의 행동 시그니처를 추출하고,상기 추출된 행동 시그니처를 이용하여 상기 응용프로그램의 네트워크 행동에 대응하는 시그니처 요약정보를 제공하는 시그니처 생성 장치와,상기 시그니처 생성 장치로부터 상기 시그니처 요약정보를 수집하는 시그니처 수집 서버를포함하는 응용프로그램의 네트워크 행동 파악 시스템
2 2
제 1 항에 있어서,상기 시그니처 생성 장치는,상기 응용프로그램의 네트워크 행동에 의해 발생하는 패킷들을 수신하는 패킷 수신부와,상기 패킷 수신부가 미리 정해진 일정시간 동안 수신한 패킷들의 헤더 및 페이로드를 파싱하는 헤더 페이로드 파싱부와,상기 파싱된 패킷들의 헤더 및 페이로드 정보에 기초하여 상기 응용프로그램의 네트워크 행동 특성을 나타내는 적어도 하나의 행동 시그니처를 추출하고, 상기 추출된 행동 시그니처에 기초하여 상기 응용프로그램의 네트워크 행동을 판단하는 행동 판단부와,상기 행동 판단부가 판단한 상기 응용프로그램의 네트워크 행동을 요약한 시그니처 요약정보를 생성하는 요약정보 생성부와,상기 요약정보 생성부가 생성한 시그니처 요약정보를 송신하는 요약정보 송신부를 포함하는 응용프로그램의 네트워크 행동 파악 시스템
3 3
제 1항 또는 제 2항에 있어서,상기 시그니처 생성장치에서,상기 행동 시그니처는 상기 수신한 각 패킷의 헤더 및 페이로드 정보에 포함된 패킷의 트래픽 특성에 기초하여 추출되고,상기 시그니처 요약정보는 상기 응용프로그램 이름, 상기 시그니처 요약정보 생성시간, 상기 각 행동 시그니처 이름 및 상기 행동 시그니처에 대한 트래픽 정보를 포함하는응용프로그램의 네트워크 행동 파악 시스템
4 4
제 1 항에 있어서,상기 시그니처 수집 서버는,상기 시그니처 생성 장치로부터 시그니처 요약정보를 수신하는 요약정보 수신부와,상기 요약정보 수신부가 수신한 시그니처 요약정보를 수집하는 요약정보 수집부와,상기 요약정보 수집부가 수집한 시그니처 요약정보와 기 저장한 시그니처를 비교하여 해당 시그니처를 추출하는 시그니처 추출부와,상기 시그니처 추출부가 추출한 시그니처를 저장하는 시그니처 저장부와,상기 시그니처 추출부가 추출한 시그니처를 외부에 공개하는 시그니처 표현부를 포함하는 응용프로그램의 네트워크 행동 파악 시스템
5 5
특정 응용프로그램의 네트워크 행동에 의해 발생하는 패킷들을 수신하는 패킷 수신부와,상기 패킷 수신부가 미리 정해진 일정시간 동안 수신한 패킷들의 헤더 및 페이로드를 파싱하는 헤더 페이로드 파싱부와,상기 파싱된 패킷들의 헤더 및 페이로드 정보에 기초하여 상기 응용프로그램의 네트워크 행동특성을 나타내는 적어도 하나의 행동 시그니처를 추출하고, 상기 추출된 행동 시그니처에 기초하여 상기 응용프로그램의 네트워크 행동을 판단하는 행동 판단부와,상기 행동 판단부가 판단한 상기 응용프로그램의 네트워크 행동을 요약한 시그니처 요약정보를 생성하는 요약정보 생성부와,상기 요약정보 생성부가 생성한 시그니처 요약정보를 송신하는 요약정보 송신부를 포함하는 응용프로그램의 네트워크 행동 시그니처 생성 장치
6 6
제 5 항에 있어서,상기 행동 시그니처는 상기 수신한 각 패킷의 헤더 및 페이로드 정보에 포함된 패킷의 트래픽 특성에 기초하여 추출하는응용프로그램의 네트워크 행동 시그니처 생성 장치
7 7
제 5 항에 있어서,상기 응용프로그램의 시그니처 요약정보는 상기 응용프로그램 이름, 상기 시그니처 요약정보 생성시간, 상기 각 행동 시그니처 이름 및 상기 행동 시그니처에 대한 트래픽 정보를 포함하는응용프로그램의 네트워크 행동 시그니처 생성 장치
8 8
응용프로그램의 네트워크 행동에 의해 발생하는 패킷들을 미리 정해진 일정 시간동안 수신하여,상기 수신한 각 패킷의 헤더 및 페이로드 정보를 참조하여 상기 각 패킷이 어떤 응용프로그램의 네트워크 행동에 의해 발생한 패킷인지를 판별하는 단계와,상기 판별된 응용프로그램 별로, 패킷들을 취합하고, 상기 패킷들의 헤더 및 페이로드 정보에 기초하여 상기 응용프로그램의 네트워크 행동 특성을 나타내는 적어도 하나의 행동 시그니처를 추출하는 단계와,상기 응용프로그램별로 추출된 상기 적어도 하나의 행동 시그니처에 기초하여 상기 응용프로그램의 네트워크 행동을 판단하는 단계와, 상기 응용프로그램별로 판단된 네트워크 행동을 요약하여 상기 응용프로그램별로 시그니처 요약정보를 생성하는 단계를 포함하는응용프로그램의 네트워크 행동 시그니처 생성 방법
9 9
제 8 항에 있어서,상기 일정시간 동안 수신한 패킷은 버퍼에 저장되고, 상기 버퍼에 저장된 각 패킷으로부터 헤더 및 페이로드 정보를 추출하는 단계를 더 포함하는 것을 특징으로 하는 응용프로그램의 네트워크 행동 시그니처 생성 방법
10 10
제 8 항에 있어서,상기 응용프로그램에 대한 행동 시그니처는 상기 취합한 각 패킷의 헤더 및 페이로드 정보에 포함된 트래픽 특성에 기초하여 추출하고,상기 응용프로그램의 시그니처 요약정보는 상기 응용프로그램 이름, 상기 시그니처 요약정보 생성시간, 상기 각 행동 시그니처 이름 및 상기 행동 시그니처에 대한 트래픽 정보를 포함하는응용프로그램의 네트워크 행동 시그니처 생성 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.