맞춤기술찾기

이전대상기술

IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격방지 장치 및 방법

  • 기술번호 : KST2015081610
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 IPv6 로컬 네트워크에서 이웃 발견 서비스 거부 공격을 방지하기 위한 장치 및 방법이 개시된다. 본 발명에 따른 장치는 내부 호스트의 IP 주소를 저장하는 IP 주소 저장부; 저장되어 있는 IP 주소인지 검색하는 외부 목적지 IP 주소 검색부; 목적지 IP 주소가 IP 주소 저장부에 저장된 IP 주소인 경우에는 높은 품질의 이웃 발견(ND: Neighbor Discovery) 서비스를 제공하고, IP 주소 저장부에 등록되지 않은 IP 주소인 경우에는 낮은 품질의 이웃 발견 서비스를 제공하는 차등 서비스 제공부; 및 이웃 발견 프로토콜을 수행하는 이웃 발견 확인부;를 포함한다. 본 발명에 따르면, 로컬 네트워크의 IPv6 주소 구성 방식과 상관없이 정상 패킷이 차단되는 문제를 최소화하면서 IPV6 로컬 네트워크에서 발생하는 이웃 발견 서비스 거부 공격을 방지할 수 있다.이웃 발견 프로토콜, NDP, 거부 공격, IPv6 로컬 네트워크, 차등 서비스
Int. CL H04L 9/32 (2006.01) H04L 12/28 (2006.01) H04L 12/22 (2006.01) G06F 15/16 (2006.01)
CPC H04L 63/1458(2013.01) H04L 63/1458(2013.01) H04L 63/1458(2013.01) H04L 63/1458(2013.01)
출원번호/일자 1020060064456 (2006.07.10)
출원인 한국전자통신연구원
등록번호/일자 10-0714131-0000 (2007.04.26)
공개번호/일자
공고번호/일자 (20070502) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020050118787   |   2005.12.07
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.07.10)
심사청구항수 19

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 안개일 대한민국 대전 서구
2 나재훈 대한민국 대전 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.07.10 수리 (Accepted) 1-1-2006-0492034-13
2 등록결정서
Decision to grant
2007.03.21 발송처리완료 (Completion of Transmission) 9-5-2007-0147141-78
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
IPv6 로컬 네트워크의 내부 호스트의 IP 주소를 저장하는 IP 주소 저장부;외부 네트워크로부터 수신한 패킷의 목적지 IP 주소를 추출하여 상기 IP 주소 저장부에 저장되어 있는 IP 주소인지 검색하는 외부 목적지 IP 주소 검색부;상기 외부 목적지 IP 주소 검색부의 검색 결과, 상기 목적지 IP 주소가 상기 IP 주소 저장부에 저장된 IP 주소인 경우에는 높은 품질의 이웃 발견(ND: Neighbor Discovery) 서비스를 제공하고, 상기 IP 주소 저장부에 등록되지 않은 IP 주소인 경우에는 낮은 품질의 이웃 발견 서비스를 제공하는 차등 서비스 제공부; 및상기 목적지 IP 주소에 해당하는 호스트에 대하여 상기 차등 서비스 제공부에서 결정된 품질로 이웃 발견 프로토콜(NDP: Neighbor Discovery Protocol)을 수행하는 이웃 발견 확인부;를 포함하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
2 2
제 1항에 있어서, 상기 IP 주소 저장부는,상기 내부 호스트의 IP 주소, 상기 외부 목적지 IP 주소 검색부에서 검색 요청한 IP 주소 및 상기 이웃 발견 확인부에서 삭제 요청한 IP 주소를 해쉬 값으로 변환하여 각각 저장/검색/삭제하는 해쉬 주소 관리부; 및상기 해쉬 값으로 변환된 IP 주소를 저장하는 해쉬 주소 테이블;을 포함하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
3 3
제 2항에 있어서,상기 해쉬 주소 관리부는, 상기 저장/검색/삭제할 IP 주소의 구성 부분 중에서 IPv6 주소의 인터페이스 ID에 해당하는 부분만 해쉬 값으로 변환하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
4 4
제 1항에 있어서,상기 차등 서비스 제공부는, 우선순위 큐(Priority Queue)를 이용하여 차등화된 품질의 이웃 발견 서비스를 제공하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
5 5
제 4항에 있어서,상기 차등 서비스 제공부는, 상기 목적지 IP 주소가 상기 IP 주소 저장부에 저장된 IP 주소인 경우에는 높은 우선순위 큐(Priority Queue)에, 상기 IP 주소 저장부에 저장되지 않은 IP 주소인 경우에는 낮은 우선순위 큐에 각각 상기 외부 네트워크로부터 수신한 패킷을 저장하여 차등화된 품질의 이웃 발견 서비스를 제공하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
6 6
제 5항에 있어서,상기 이웃 발견 확인부는, 상기 낮은 우선순위 큐에 저장된 패킷보다 상기 높은 우선순위 큐에 저장된 패킷에 대하여 이웃 발견 프로토콜을 우선적으로 수행하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
7 7
제 1항에 있어서,상기 차등 서비스 제공부는, 클래스 기반의 큐(CBQ: Class-Based Queue)를 이용하여 차등화된 품질의 이웃 발견 서비스를 제공하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
8 8
제 1항에 있어서,상기 이웃 발견 확인부는, 상기 목적지 IP 주소에 해당하는 호스트에 대한 이웃 발견 프로토콜의 수행에 실패한 경우, 응답이 없는 호스트의 IP 주소를 상기 IP 주소 저장부에서 삭제하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
9 9
제 1항에 있어서,상기 IPv6 로컬 네트워크로부터 수신한 패킷의 출발지 IP 주소를 추출하여 상기 IP 주소 저장부에 등록하는 내부 출발지 IP 주소 등록부;를 더 포함하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 장치
10 10
IPv6 로컬 네트워크의 내부 호스트의 IP 주소를 저장하는 IP 주소 저장 단계;외부 네트워크로부터 수신한 패킷의 목적지 IP 주소가 상기 IP 주소 저장 단계에서 저장된 IP 주소인지 검색하여, 상기 목적지 IP 주소가 상기 IP 주소 저장 단계에서 등록된 IP 주소인 경우에는 높은 품질의 이웃 발견(ND: Neighbor Discovery) 서비스를 제공하고, 상기 IP 주소 저장 단계에서 등록된 IP 주소가 아닌 경우에는 낮은 품질의 이웃 발견 서비스를 제공하는 차등 서비스 제공 단계; 및 상기 목적지 IP 주소에 해당하는 호스트에 대하여 상기 차등 서비스 제공 단계에서 결정된 품질로 이웃 발견 프로토콜(NDP: Neighbor Discovery Protocol)을 수행하는 이웃 발견 확인 단계;를 포함하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
11 11
제 10항에 있어서, 상기 IP 주소 저장 단계는, IP 주소를 해쉬 값으로 변환하여 저장하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
12 12
제 11항에 있어서,상기 IP 주소 저장 단계는, 저장할 IP 주소의 구성 부분 중에서 IPv6 주소의 인터페이스 ID에 해당하는 부분만 해쉬 값으로 변환하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
13 13
제 10항에 있어서,상기 차등 서비스 제공 단계는, 우선순위 큐(Priority Queue)를 이용하여 차등화된 품질의 이웃 발견 서비스를 제공하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
14 14
제 13항에 있어서,상기 차등 서비스 제공 단계는, 상기 목적지 IP 주소가 상기 IP 주소 저장 단계에서 저장된 IP 주소인 경우에는 높은 우선순위 큐(Priority Queue)에, 상기 IP 주소 저장 단계에서 저장된 IP 주소가 아닌 경우에는 낮은 우선순위 큐에 각각 상기 외부 네트워크로부터 수신한 패킷을 저장하여 차등화된 품질의 이웃 발견 서비스를 제공하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
15 15
제 14항에 있어서,상기 이웃 발견 확인 단계는, 상기 낮은 우선순위 큐에 저장된 패킷보다 상기 높은 우선순위 큐에 저장된 패킷에 대하여 이웃 발견 프로토콜을 우선적으로 수행하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
16 16
제 10항에 있어서,상기 차등 서비스 제공 단계는, 클래스 기반의 큐(CBQ: Class-Based Queue)를 이용하여 차등화된 이웃 발견 서비스를 제공하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
17 17
제 10항에 있어서,상기 이웃 발견 확인 단계에서, 상기 목적지 IP 주소에 해당하는 호스트에 대한 이웃 발견 프로토콜의 수행에 실패한 경우, 상기 IP 주소 저장 단계에서 저장된 IP 중 응답이 없는 호스트의 IP 주소와 동일한 주소를 삭제하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
18 18
제 10항에 있어서,상기 IP 주소 저장 단계는, 상기 IPv6 로컬 네트워크로부터 수신한 패킷의 출발지 IP 주소를 추출하여 등록하는 과정을 더 포함하는 것을 특징으로 하는 IPv6 로컬 네트워크에서의 이웃 발견 서비스 거부 공격 방지 방법
19 19
제 10항 내지 제 18항 중 어느 한 항에 기재된 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.