맞춤기술찾기

이전대상기술

패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는방법 및 그 장치

  • 기술번호 : KST2015081179
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 방법 및 그 장치를 개시한다.본 발명에 의하면, 패킷을 전송한 출발지 정보 및 패킷의 목적지에 대한 정보를 최소한 포함하는 패킷에 대한 정보를 포함하는 패킷을 수신하고, 패킷에 포함된 패킷에 대한 정보를 추출하여 소정의 패킷 접근 제어 조건과 비교하여 패킷을 차단하거나 통과시켜, IPv6 네트워크와 같이 보안 장치를 우회할 수 있는 라우팅 헤더를 포함하여 전달되는 패킷을 적절하게 차단하거나 통과시킬 수 있으므로, 라우팅 헤더를 이용한 보안 취약점을 해결할 수 있으며, 그 결과 보안 취약점이 염려되어 사용이 위축될 수 있는 라우팅 헤더의 사용을 활성화 할 수 있다. 또한 라우팅 헤더의 활용은 사용자가 원하는 경로로 패킷을 전송할 수 있다는 장점이 있으므로 보안 취약점의 고민없이 라우팅 헤더에 대한 많은 활용이 이루어질 수 있을 것이며, 점차 그 사용이 증가될 것으로 보이는 IPv6 방식에 따른 네트워크 전체적인 보안에 있어서도 긍정적인 효과를 제공한다.
Int. CL H04L 12/70 (2014.01) H04L 12/22 (2014.01)
CPC
출원번호/일자 1020050108290 (2005.11.12)
출원인 한국전자통신연구원
등록번호/일자 10-0723864-0000 (2007.05.25)
공개번호/일자 10-2007-0050727 (2007.05.16) 문서열기
공고번호/일자 (20070531) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2005.11.12)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임재덕 대한민국 대전 유성구
2 김영호 대한민국 대전 유성구
3 류승호 대한민국 서울 강서구
4 정보흥 대한민국 대전 유성구
5 김기영 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.11.12 수리 (Accepted) 1-1-2005-0651344-57
2 의견제출통지서
Notification of reason for refusal
2006.10.19 발송처리완료 (Completion of Transmission) 9-5-2006-0603943-18
3 의견서
Written Opinion
2006.12.19 수리 (Accepted) 1-1-2006-0942076-08
4 명세서등보정서
Amendment to Description, etc.
2006.12.19 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2006-0942077-43
5 등록결정서
Decision to grant
2007.04.27 발송처리완료 (Completion of Transmission) 9-5-2007-0232352-77
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
삭제
2 2
(a) 패킷을 전송한 출발지 정보 및 패킷의 목적지에 대한 정보를 최소한 포함하는 패킷에 대한 정보를 포함하는 패킷을 수신하는 단계; 및(b) 상기 패킷에 포함된 패킷에 대한 정보를 추출하여 소정의 패킷 접근 제어 조건과 비교하여 상기 패킷을 차단하거나 통과시키는 단계;를 포함하며,상기 (a) 단계의 패킷에 대한 정보에는 패킷이 전달되는 중간 노드들을 지정하여 패킷이 상기 중간 노드들을 통해 전달되게 하는 라우팅 헤더가 포함되며,상기 (b) 단계의 패킷 접근 제어 조건에는 상기 패킷의 출발지 정보, 패킷의 목적지 정보 및 라우팅 헤더에 대한 정보를 최소한 포함하여 결정된 조건이 포함되어 있는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 방법
3 3
제2항에 있어서,상기 패킷은 IPv6 네트워크에서 전달되는 패킷이며,상기 패킷에 대한 정보는 패킷의 헤더에 포함되는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 방법
4 4
제2항에 있어서,상기 (b) 단계에서, 패킷에 관한 정보에 포함된 패킷의 출발지 및 목적지 정보를 상기 패킷 접근 제어 조건에 포함된 출발지 및 목적지별 차단/통과 기준과 비교하여 패킷의 차단 혹은 통과를 결정하는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 방법
5 5
제2항 또는 제4항에 있어서,상기 (b) 단계에서, 패킷에 관한 정보에 포함된 패킷의 출발지 및 목적지 정보를 상기 패킷 접근 제어 조건에 포함된 출발지 및 목적지별 차단, 통과 기준과 비교하여 패킷의 차단 혹은 통과를 1차적으로 결정한 후, 그 패킷에 관한 정보에 라우팅 헤더가 포함되어 있는 경우에는 패킷에 관한 정보에 포함된 패킷의 출발지 및 라우팅 헤더 정보를 상기 패킷 접근 제어 조건에 포함된 출발지 및 목적지별 차단/통과 기준과 비교하여 패킷의 차단 혹은 통과를 결정하는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 방법
6 6
제5항에 있어서,상기 패킷에 관한 정보에 복수의 라우팅 헤더가 포함된 경우에는 한 라우팅 헤더를 이용하여 상기 패킷 접근 제어 조건과 비교한 후에 같은 방법으로 나머지 라우팅 헤더들을 차례로 이용하여 상기 패킷 접근 제어 조건과 비교하여 패킷의 차단 혹은 통과를 결정하는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 방법
7 7
패킷을 전송한 출발지 정보, 패킷의 목적지에 대한 정보 및 패킷이 전달되는 중간 노드들을 지정하여 패킷이 상기 중간 노드들을 통해 전달되게 하는 라우팅 헤더를 포함하는 패킷에 대한 정보를 포함하는 패킷을 수신하는 패킷 수신부;상기 수신한 패킷으로부터 상기 패킷에 대한 정보를 추출하는 패킷정보추출부;패킷의 출발지 정보, 패킷의 목적지 정보 및 라우팅 헤더에 대한 정보에 따라 패킷을 차단 혹은 통과시키는 소정의 조건을 포함하여 저장하는 접근제어리스트; 및상기 추출된 패킷에 대한 정보에 포함된 상기 패킷의 출발지 정보, 패킷의 목적지 정보 및 라우팅 헤더를 상기 접근제어리스트의 조건과 비교하여 상기 패킷을 차단 혹은 통과시키는 패킷 처리부;를 포함하는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 장치
8 8
제7항에 있어서,상기 패킷 수신부가 수신하는 패킷은 IPv6 네트워크에서 전달되는 패킷이며,상기 패킷정보추출부가 패킷에 대한 정보를 추출하는 것은 상기 전달된 패킷의 헤더에 포함되는 것을 추출하는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 장치
9 9
제7항 또는 제8항에 있어서,상기 패킷 처리부는 상기 패킷정보추출부가 추출한 패킷에 관한 정보에 포함된 패킷의 출발지 및 목적지 정보를 상기 접근제어리스트에 포함된 출발지 및 목적지별 차단/통과 기준과 비교하여 패킷의 차단 혹은 통과를 결정하는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 장치
10 10
제9항에 있어서,상기 패킷 처리부는 패킷에 관한 정보에 포함된 패킷의 출발지 및 목적지 정보를 상기 접근제어리스트의 패킷 접근 제어 조건에 포함된 출발지 및 목적지별 차단, 통과 기준과 비교하여 패킷의 차단 혹은 통과를 1차적으로 결정한 후, 그 패킷에 관한 정보에 라우팅 헤더가 포함되어 있는 경우에는 패킷에 관한 정보에 포함된 패킷의 출발지 및 라우팅 헤더 정보를 상기 패킷 접근 제어 조건에 포함된 출발지 및 목적지별 차단/통과 기준과 비교하여 패킷의 차단 혹은 통과를 결정하는 것을 특징으로 하는 패킷에 포함된 정보를 이용하여 네트워크 공격을 차단하는 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US07710971 US 미국 FAMILY
2 US20070110069 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2007110069 US 미국 DOCDBFAMILY
2 US7710971 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.