맞춤기술찾기

이전대상기술

트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜공격 탐지 및 경보 방법 및 시스템

  • 기술번호 : KST2015081672
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜(worm) 공격 탐지 및 경보 방법 및 시스템에 관한 것으로서, 각 웜이 발생하는 트래픽 인자들을 N개의 그룹으로 할당하여 향후 일어나는 웜을 해당 그룹의 특성과 연관시키며, 이미 분류된 N개의 트래픽 특성을 통하여 예측할 수 있는 망 또는 시스템의 피해 상황을 정의하여 이에 따르는 단계적인 대응 조치를 취하고, 기존에 그룹핑된 웜의 특성을 정량화하여 향후 새로운 웜 발생 시 해당 웜에 대한 위험 정도를 예측하고 이를 통한 예보 및 경보를 실시하며, 근접한 실시간 성을 가진 가시화(visualization) 기법을 이용하여 관제 요원들이 즉각적인 사고 파악의 용이성을 증가시켜 줌으로써, 기존 룰(Rule) 기반으로 탐지되지 않는 대부분의 웜들에 대한 탐지의 효율성을 증대시키고 관련 웜의 위험도 수준의 정량화를 통한 단계적인 대응, 예보 및 경보를 통하여 통신망 전체의 생존성을 높여주고 대량의 정보를 효과적으로 파악하게 할 수 있다. 트래픽, 웜(worm)
Int. CL H04L 9/00 (2006.01) G06F 15/00 (2006.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020060046245 (2006.05.23)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2007-0066826 (2007.06.27) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020050127695   |   2005.12.22
법적상태 거절
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.05.23)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최대식 대한민국 대전 유성구
2 김우년 대한민국 대전 유성구
3 김동수 대한민국 대전 유성구
4 이철원 대한민국 대전 유성구
5 박응기 대한민국 대전 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.05.23 수리 (Accepted) 1-1-2006-0361070-18
2 의견제출통지서
Notification of reason for refusal
2007.09.27 발송처리완료 (Completion of Transmission) 9-5-2007-0518549-94
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.10.23 수리 (Accepted) 1-1-2007-0758340-75
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.10.23 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0758339-28
5 거절결정서
Decision to Refuse a Patent
2008.03.31 발송처리완료 (Completion of Transmission) 9-5-2008-0179439-07
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
다양한 웜(worm)들에 대해 상기 웜의 결과로 발생되는 유사한 트래픽 인자를 군집화한 N개의 그룹을 할당하고, 이후 발생되는 웜을 미리 정의된 해당 그룹의 트래픽 특성과 연관시켜 망 또는 시스템 제어의 예보/경보 및 대응하는 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 방법
2 2
제1항에 있어서, 상기 미리 정의된 해당 그룹의 트래픽 특성을 결정하는 과정은, (a) 다양한 웜들을 실행시켜 발생된 트래픽 데이터를 수집하여 유사한 결과를 발생시키는 트래픽 인자를 군집화하는 단계; (b) 상기 군집화된 그룹을 N개 생성시키는 단계; (c) 다양한 통신망에서의 잡음과 웜이 동시에 다발적으로 발생되는 상황을 고려하여 실제 망의 데이터를 잡음으로 삽입하는 단계; (d) 상기 군집에 대해 정량화를 수행하는 단계; (e) 상기 정량화된 군집에 대해 피해 영향을 다수의 계층으로 구분하는 단계; 및 (f) 상기 계층별로 피해에 대한 대응 방안을 매칭시키는 단계로 이루어진 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 방법
3 3
제1항 또는 제2항에 있어서, 상기 (c) 단계 이후에, 상기 삽입된 데이터에 대해 신경망 알고리즘을 적용하여 상기 (a) 단계로 리턴하여 군집을 수렴시키는 단계를 더 진행하는 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 방법
4 4
제3항에 있어서, 상기 망 또는 시스템 제어의 예보/경보 및 대응하는 과정은, (g) 미리 정의된 해당 그룹의 트래픽 특성을 이용하여 발생된 새로운 웜 트래픽을 수집하는 단계; (h) 미리 정의된 해당 그룹의 트래픽 특성을 바탕으로 한 각각의 군집 패턴과 상기 새로운 웜 트래픽의 유사성을 비교하는 단계; (i) 상기 군집 패턴과 가장 유사한 군집을 선택하는 단계; 및 (j) 상기 군집의 계층에 해당하는 대응 방안에 따라 예보/경보 및 대응을 수행하는 단계로 이루어진 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 방법
5 5
제4항에 있어서, 상기 (h) 단계에서 데이터 마이닝 기법을 이용하는 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 방법
6 6
제5항에 있어서, 상기 (a) 단계 내지 (j) 단계에서 상기 군집 패턴과 새롭게 발생된 웜 트래픽간의 상관관계에 대해 관제 요원들의 즉각적인 판단을 용이하게 하는 가시화가 이루어지는 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 방법
7 7
다양한 웜들을 실행시켜 발생된 트래픽 데이터를 수집하여 상기 수집되는 트래픽과 같은 분류로 종합한 후 유사한 결과를 발생시키는 트래픽 인자를 군집화한 그룹을 N개 생성시키고, 군집에 대한 피해 영향을 다수의 계층으로 구분하여 계층별로 피해에 대한 대응 방안을 매칭시켜 정의한 트래픽 분류부; 상기 트래픽 분류부에 정의된 해당 그룹의 트래픽 특성을 이용하여 발생된 새로운 웜 트래픽을 수집하는 트래픽 수집부; 및 상기 새로운 웜 트래픽에 대해 상기 트래픽 분류부를 참조하여 각 군집에 대해 유사성의 정도를 비교하여 가장 유사한 군집의 계층별 대응 방안을 예보, 경보 및 대응하는 예보/경보 및 대응부를 포함하는 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 시스템
8 8
제7항에 있어서, 상기 트래픽 분류부는, 다양한 웜들을 실행시켜 상기 웜들이 발생하는 트래픽 데이터를 수집하고, 유사한 결과를 발생시키는 웜의 결과적인 분류를 위해 신경망을 이용하여 N개의 군집으로 만드는 원시 군집 수단; 다양한 통신망에서의 잡음과 웜의 동시 다발적인 발생을 고려한 실제 망의 데이터를 잡음으로 삽입하고, 새로이 신경망 알고리즘을 적용하여 N개의 군집으로 수렴시키는 가공 군집 수단; 상기 군집에 대해 정량화를 수행하는 군집 정량 수단; 상기 정량화된 군집에 대해 피해 영향을 다수의 계층으로 구분하는 계층 구분 수단; 및 상기 계층별로 피해에 대한 대응 방안을 매칭시키는 대응 방안 매칭 수단으로 이루어진 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 시스템
9 9
제8항에 있어서, 상기 예보/경보 및 대응부는, 상기 웜이 각 군집에서 어느 정도의 유사성을 갖는지 계산하고, 상기 계산된 가장 유사성이 가장 근접한 군집을 출력시키는 탐지 및 비교기; 상기 탐지 및 비교기로부터 출력된 군집에 대한 심각도를 감시하며, 해당 군집의 유사성의 정도를 파악하여 미리 정의된 계층화에 맵핑시켜 해당 대응 방안을 출력시키는 심각도 판정기; 상기 심각도 판정기로부터 출력된 대응 방안을 참고하여 미리 정의된 피해 상황 및 대응 요령에 맞추어 알람, 경보 및 대응 방법을 제시하는 대응 및 경보기로 이루어진 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 시스템
10 10
제7항 내지 제9항 중의 어느 한 항에 있어서, 상기 시스템은, 네트워크에 종단에 연결되어 있는 트래픽 수집기에서 IP, 근원지 포트 번호, 목적지 IP 주소, 목적지 포트 번호, 패킷의 프로토콜 패킷의 크기, 타임 스탬프(time stamp), 및 플래그(flag)를 포함하는 트래픽 데이터를 수집하여 시간 주기 단위로 전체 자료를 취합하는 트래픽 종합부를 더 포함하는 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 시스템
11 11
제10항에 있어서, 상기 시스템은, 탐지 및 비교기와 대응 및 경보기를 참조하여 각 군집의 유사성 정도를 실시간으로 관제 요원에게 전달하여 관제 요원의 유연한 대처에 도움을 주게 상황을 가시화하며 대응 및 경보기의 경보 전달 및 대응 방법을 도시하는 공격 가시화부를 더 포함하는 것을 특징으로 하는 트래픽의 N 범주화 및 N 범주에 따른 미상의 인터넷 웜 공격 탐지 및 경보 시스템
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US07779467 US 미국 FAMILY
2 US20070150958 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2007150958 US 미국 DOCDBFAMILY
2 US7779467 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.