맞춤기술찾기

이전대상기술

트래픽 패턴 분석에 의한 망 공격 탐지장치 및 방법

  • 기술번호 : KST2015081120
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 망으로 유입되는 트래픽에 대해 패킷 플로우의 기반의 트래픽 패턴을 분석함으로써 비정상적인 트래픽에 의한 망 공격을 조기에 탐지하는 망 공격 탐지장치 및 방법에 관한 것이다.본 발명은 다수의 외부공격에 의한 비정상적인 트래픽 패턴 및 다수의 정상적인 트래픽 패턴을 저장하는 패턴 DB; 망에 입력되는 패킷 플로우에 대한 이상징후를 검사하는 패킷검사부; 이상징후가 있는 패킷 플로우를 수집하고 상기 패킷 플로우에 대한 트래픽 패턴을 추출하는 패턴추출부; 상기 추출된 트래픽 패턴과 상기 패턴 DB에 저장된 트래픽 패턴을 비교하여 상기 트래픽 패턴이 외부공격에 의한 트래픽 패턴인지를 분석하는 트래픽 분석부; 외부공격에 의한 트래픽 패턴인 경우, 상기 트래픽에 대한 대응책을 결정하고 그 대응책에 따라 대응하는 트래픽 대응부; 및 외부 공격에 의한 트래픽 패턴이 아닌 경우 설정된 시간 동안 트래픽 패턴을 모니터링하고 상기 설정시간 경과 후의 트래픽 패턴을 추출하여 상기 트래픽 분석부로 전달하는 트래픽 감시부를 포함한다.망 공격, 트래픽 패턴, 패킷 플로우, 이상징후, 탐지
Int. CL H04L 12/70 (2014.01) H04L 12/22 (2014.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020050119824 (2005.12.08)
출원인 한국전자통신연구원
등록번호/일자 10-0745678-0000 (2007.07.27)
공개번호/일자 10-2007-0060441 (2007.06.13) 문서열기
공고번호/일자 (20070802) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.02.22)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박정숙 대한민국 대전 유성구
2 박미룡 대한민국 대전 유성구
3 예병호 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인씨엔에스 대한민국 서울 강남구 언주로 **길 **, 대림아크로텔 *층(도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.12.08 수리 (Accepted) 1-1-2005-0718417-96
2 출원심사청구서
Request for Examination
2006.02.22 수리 (Accepted) 1-1-2006-0130145-82
3 명세서등보정서
Amendment to Description, etc.
2006.02.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2006-0130144-36
4 의견제출통지서
Notification of reason for refusal
2006.12.12 발송처리완료 (Completion of Transmission) 9-5-2006-0742249-11
5 명세서등보정서
Amendment to Description, etc.
2007.01.30 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0092214-98
6 의견서
Written Opinion
2007.01.30 수리 (Accepted) 1-1-2007-0092213-42
7 등록결정서
Decision to grant
2007.05.31 발송처리완료 (Completion of Transmission) 9-5-2007-0302115-38
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
다수의 외부공격에 의한 비정상적인 트래픽 패턴 및 다수의 정상적인 트래픽 패턴을 저장하는 패턴 DB;망에 유입되는 패킷 플로우에 대한 이상징후를 검사하는 패킷검사부;상기 검사결과 이상징후가 있는 패킷 플로우를 수집하고 상기 패킷 플로우에 대한 트래픽 패턴을 추출하는 패턴추출부;상기 추출된 트래픽 패턴과 상기 패턴 DB에 저장된 트래픽 패턴을 비교하여 상기 트래픽 패턴이 외부공격에 의한 트래픽 패턴인지를 분석하는 트래픽 분석부;외부공격에 의한 트래픽 패턴인 경우, 상기 트래픽에 대한 대응책을 결정하고 그 대응책에 따라 대응하는 트래픽 대응부; 및외부 공격에 의한 트래픽 패턴인지 정상적인 트래픽 패턴인지를 알 수 없는 경우 미리 설정된 시간 동안 상기 트래픽 패턴을 모니터링하고 상기 설정시간 경과 후의 트래픽 패턴을 추출하여 상기 트래픽 분석부로 전달하는 트래픽 감시부; 를 포함하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지장치
2 2
제1항에 있어서, 상기 패킷검사부는,상기 패킷의 송수신지 IP주소, 송수신지 포트번호 및 패킷의 응용 헤더정보 중 적어도 하나를 확인하여 이상징후를 검사하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지장치
3 3
제1항에 있어서, 상기 트래픽 대응부는, 상기 패킷의 폐기 또는 유입차단을 수행하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지장치
4 4
제1항에 있어서, 상기 트래픽 감시부는,상기 설정시간 경과 후에 정상적인 트래픽 패턴 또는 비정상적인 트래픽 패턴 중 하나를 추출하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지장치
5 5
제1항에 있어서, 상기 패턴추출부는,상기 패킷이 입력된 포트에서의 패킷 플로우에 대한 데이터를 수집하고 상기 수집된 패킷 플로우의 트래픽 패턴을 추출하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지장치
6 6
제1항에 있어서, 상기 패턴 DB는,해당 트래픽 포트번호를 키값으로 하고, 트래픽의 시작 바이트 위치, 끝 바이트 위치, 패턴, 상태, 검색 바이트 범위를 포함하는 정보로 구성된 테이블을 포함함을 특징으로 하는 트래픽 분석에 의한 망 공격 탐지장치
7 7
제1항에 있어서, 상기 패킷검사부는,상기 망에 유입되는 패킷에 대한 패킷 플로우 내 초기의 일부 패킷에 대하여 이상징후를 검사하는 것을 특징으로 하는 트래픽 분석에 의한 망 공격 탐지장치
8 8
제1항에 있어서, 상기 트래픽 분석부는,상기 추출된 트래픽 패턴에 대한 포트번호와 상기 패턴 DB에 저장된 비정상적인 트래픽 패턴에 대한 포트번호를 비교하여 상기 트래픽 패턴이 외부공격에 의한 트래픽 패턴인지를 분석함을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지장치
9 9
망에 입력되는 패킷에 대한 패킷 플로우 내 초기의 일부 패킷에 대하여 이상징후를 검사하는 검사단계;상기 검사결과 이상징후가 있는 패킷 플로우를 수집하고 상기 수집된 패킷 플로우에 대한 트래픽 패턴을 추출하는 추출단계;상기 추출된 트래픽 패턴과 패턴 DB에 미리 저장된 비정상적인 트래픽 패턴을 비교하여 상기 추출된 트래픽 패턴이 외부공격에 의한 트래픽 패턴인지를 분석하는 분석단계;외부공격에 의한 트래픽 패턴인 경우 상기 트래픽 패턴을 외부 공격에 의한 비정상적인 트래픽 패턴으로 상기 패턴 DB에 저장하는 저장단계; 및상기 트래픽 패턴에 대한 대응을 처리하는 대응단계; 를 포함하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지방법
10 10
삭제
11 11
제9항에 있어서, 상기 분석단계 이후에, 상기 외부 공격에 의한 트래픽 패턴인지 정상적인 응용 트래픽 패턴인지를 알 수 없는 경우, 미리 설정된 시간 동안 상기 트래픽 패턴을 모니터링하고 상기 설정시간 경과 후의 트래픽 패턴을 추출하는 단계를 더 포함하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지방법
12 12
제9항에 있어서, 상기 분석단계 이후에,외부공격에 의한 트래픽 패턴이 아닌 경우 상기 패턴 DB에 정상적인 트래픽 패턴으로 저장하는 단계를 더 포함하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지방법
13 13
제12항에 있어서,상기 트래픽 패턴이 새로운 응용 패턴인지를 판단하여 새로운 응용 패턴이면 상기 패턴 DB에 새로운 응용 패턴으로 저장하는 단계를 더 포함하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지방법
14 14
제9항에 있어서, 상기 분석단계는,상기 추출된 트래픽 패턴과 상기 패턴 DB에 저장된 정상적인 트래픽 패턴을 비교하여 동일한 트래픽 패턴이 있는지 확인하는 제1확인단계;동일한 패턴이 없으면 상기 트래픽 패턴과 상기 패턴 DB에 저장된 비정상적인 트래픽 패턴을 비교하여 동일한 트래픽 패턴이 있는지 확인하는 제2확인단계; 및상기 제2확인단계의 확인결과 동일한 패턴이 존재하면 상기 트래픽의 데이터를 수집하여 상세분석을 수행하는 상세분석단계; 를 포함하는 것을 특징으로 하는 트래픽 패턴 분석에 의한 망 공격 탐지방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.