맞춤기술찾기

이전대상기술

선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법

  • 기술번호 : KST2015000281
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크상에서 전송되는 트래픽 데이터로부터 IP주소 및 포트를 추출하고 추출된 IP주소 및 포트를 2차원 영상의 점으로 매핑하여, 2차원 영상에서 점들이 형성한 선형패턴을 네트워크의 이상현상을 검출하는 특징값으로 구하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법에 관한 것으로서, (a) 다수의 트래픽 데이터의 헤더파일 각각에서 송신자의 IP 주소와 포트, 및, 수신자의 IP 주소 및 포트를 추출하는 단계; (b) IP주소 및 포트를 2차원 영상의 좌표 상 한 점으로 매핑하되, 2차원 영상은 송신자의 IP주소 영상, 수신자의 IP주소 영상, 및, 포트 영상으로 구성되고, IP주소 영상의 좌표 양축은 각각 IP주소의 클래스에 대응되고, 포트 영상의 좌표 양축은 각각 송신자 및 수신자의 포트에 대응되는 단계; (c) 2차원 영상에 매핑된 점들에 의해 형성된 직선 형태의 패턴을 추출하는 단계; 및, (d) 선형패턴의 길이 또는 개수를 이용하여, 네트워크의 이상현상을 검출하는 특징값을 구하는 단계를 포함하는 구성을 마련한다.상기와 같은 네트워크 트래픽의 이상현상 감지 방법에 의하여, 네트워크 트래픽의 IP주소/포트를 2차원 영상으로 매핑하여 영상 내의 패턴을 추출하여 분석함으로써, 패턴의 간단한 비교만으로 정상 트래픽, 또는 DDoS, Dos 등 이상현상의 유무를 신속하고 매우 높은 정확도의 탐지율로 자동으로 검출할 수 있다.
Int. CL H04L 29/06 (2006.01) H04L 12/26 (2006.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020140078056 (2014.06.25)
출원인 숭실대학교산학협력단
등록번호/일자 10-1447178-0000 (2014.09.26)
공개번호/일자 10-2014-0091506 (2014.07.21) 문서열기
공고번호/일자 (20141010) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자 10-2012-0081757 (2012.07.26)
관련 출원번호 1020120081757
심사청구여부/일자 Y (2014.06.25)
심사청구항수 7

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 숭실대학교산학협력단 대한민국 서울특별시 동작구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김계영 대한민국 경기도 안양시 동안구
2 장석우 대한민국 서울특별시 동작구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 웰 대한민국 서울특별시 서초구 방배로**길*, *~*층(방배동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 (주)위드아이에스 경기도 성남시 분당구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [분할출원]특허출원서
[Divisional Application] Patent Application
2014.06.25 수리 (Accepted) 1-1-2014-0595179-27
2 등록결정서
Decision to grant
2014.09.17 발송처리완료 (Completion of Transmission) 9-5-2014-0632369-55
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.08.04 수리 (Accepted) 4-1-2016-5110636-51
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크상에서 전송되는 트래픽 데이터를 분석하여 네트워크의 이상현상을 감지하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법에 있어서,(a) 다수의 트래픽 데이터의 헤더파일 각각에서 송신자의 IP 주소와 포트 및 수신자의 IP 주소와 포트를 추출하는 단계;(b) 상기 IP주소들 및 포트들을 2차원 영상의 좌표 상 한 점으로 매핑하되, 상기 2차원 영상은 송신자의 IP주소 영상, 수신자의 IP주소 영상 및 포트 영상으로 구성되고, 상기 IP주소 영상의 좌표 양축은 각각 IP주소의 클래스에 대응되고, 상기 포트 영상의 좌표 양축은 각각 송신자 및 수신자의 포트에 대응되는 단계;(c) 상기 2차원 영상에 매핑된 점들에 의해 형성된 직선 형태의 패턴(이하 선형패턴)을 추출하는 단계; 및(d) 상기 선형패턴의 길이 또는 개수를 이용하여, 상기 네트워크의 이상현상을 검출하는 특징값(이하 패턴 특징값)을 구하는 단계를 포함하고,상기 2차원 영상에서 특정 화소에 매핑되는 점의 개수를 상기 화소의 명암값으로 설정하고, 상기 2차원 영상의 명암값을 대표하는 값(이하 명암 대표값)을 구하여 상기 명암 대표값을 패턴 특징값으로 구하고,상기 포트 영상의 포트의 좌표값을 상기 IP주소의 클래스 크기로 정규화는 것을 특징으로 하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법
2 2
제1항에 있어서,상기 (b)단계에서, 상기 IP주소를 구성하는 2개의 클래스(이하 클래스 짝) 각각에 대하여 각 클래스 짝에 대응되는 IP주소 영상의 화소에 매핑하고, 상기 화소의 좌표는 상기 클래스 짝으로 구성되고, 상기 클래스 짝 중 하나는 좌표의 가로축에 대응하고 상기 클래스 짝 중 다른 하나는 좌표의 세로축에 대응하는 것을 특징으로 하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법
3 3
제1항에 있어서,상기 (c)단계에서, 상기 선형패턴을 허프 변환(Hough transform)을 사용하여 추출하는 것을 특징으로 하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법
4 4
제1항에 있어서,상기 선형패턴의 패턴 특징값은 상기 선형패턴의 최대길이, 평균길이, 개수 중 어느 하나 이상을 이용하여 구성되는 것을 특징으로 하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법
5 5
제1항에 있어서,상기 선형패턴의 패턴 특징값 Fl 은 다음 [수식 1]에 의해 구해지는 것을 특징으로 하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법
6 6
제1항에 있어서,상기 명암 대표값의 패턴 특징값 Fb 은 다음 [수식 2]에 의해 구해지는 것을 특징으로 하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법
7 7
제1항에 있어서, 상기 방법은,(e) 상기 패턴 특징값이 기준값 이상이면 네트워크의 이상현상으로 검출하는 단계를 더 포함하는 것을 특징으로 하는 선형패턴과 명암 특징 기반 네트워크 트래픽의 이상현상 감지 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 KR1020140014784 KR 대한민국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
DOCDB 패밀리 정보가 없습니다
국가 R&D 정보가 없습니다.