맞춤기술찾기

이전대상기술

대규모 네트워크에서의 보안 관리 방법 및 장치

  • 기술번호 : KST2015082077
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은, 대규모 네트워크에서 발생되는 공격에 따른 보안 관리 방법 및 장치에 관한 것으로서, 대규모 네트워크 내에 산재되어 있는 다수의 라우터로부터 트래픽 정보를 실시간으로 수집하여 상기 수집된 트래픽 정보들에서 특성 정보를 추출하고, 추출된 특성 정보를 통해 실시간으로 각 공격 유형을 탐지하여 탐지된 각 공격 유형별로 계층 구조를 갖는 다중 해쉬 테이블에 저장된 트래픽 통계 정보를 이용하여 공격 상황을 분석 및 인지함으로써 현재 보안 상황을 실시간으로 보다 정확하게 파악할 수 있으며, 이에 따라 공격 유형 간의 정보 중복을 완전히 배제시킬 수 있고, 탐지 오판율을 줄일 수 있는 효과가 있다. 대규모 네트워크, 공격 유형 탐지, 공격 상황 인지, 트래픽 정보, 트래픽 수신기, 트래픽 분류기, 트래픽 분석기, 해쉬 테이블, 해쉬 키, 해쉬엔트리.
Int. CL G06F 17/00 (2006.01) G06F 15/00 (2006.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020060108893 (2006.11.06)
출원인 한국전자통신연구원
등록번호/일자 10-0832536-0000 (2008.05.20)
공개번호/일자 10-2008-0040921 (2008.05.09) 문서열기
공고번호/일자 (20080527) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.11.06)
심사청구항수 23

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 방효찬 대한민국 대전 유성구
2 김동영 대한민국 대전 유성구
3 나중찬 대한민국 대전 유성구
4 장범환 대한민국 대전 유성구
5 김건량 대한민국 대전 유성구
6 손선경 대한민국 대전 동구
7 김종현 대한민국 서울 서초구
8 정치윤 대한민국 대전 유성구
9 유종호 대한민국 충남 천안시
10 이수형 대한민국 대전 유성구
11 김현주 대한민국 서울 양천구
12 박원주 대한민국 대전 유성구
13 장종수 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인씨엔에스 대한민국 서울 강남구 언주로 **길 **, 대림아크로텔 *층(도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.11.06 수리 (Accepted) 1-1-2006-0810813-34
2 선행기술조사의뢰서
Request for Prior Art Search
2007.09.06 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2007.10.16 수리 (Accepted) 9-1-2007-0063150-48
4 의견제출통지서
Notification of reason for refusal
2007.10.25 발송처리완료 (Completion of Transmission) 9-5-2007-0569997-19
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.12.13 수리 (Accepted) 1-1-2007-0897877-41
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.12.13 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0897879-32
7 등록결정서
Decision to grant
2008.04.25 발송처리완료 (Completion of Transmission) 9-5-2008-0222370-44
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
대규모 네트워크 내에 산재되어 있는 다수의 라우터로부터 수집된 트래픽 정보를 통해 공격 유형을 탐지하여 공격에 따른 보안 관리를 하기 위한 방법에 있어서, 상기 트래픽 정보에서 추출된 특성 정보를 이용하여 임의의 시간 간격 내에 동일한 속성을 갖는 트래픽 정보를 분류하여 실시간으로 각 공격 유형을 탐지하며,새로운 플로우의 트래픽 정보를 입력받으면 입력된 트래픽 정보를 계층 구조를 갖는 다중 해쉬 테이블에 저장하기 위한 해쉬 키 및 해쉬엔트리를 생성하는 과정과, 상기 다중 해쉬 테이블의 각 해쉬 테이블에서 상기 생성된 해쉬 키의 존재 여부를 확인하는 과정과, 상기 해쉬 키가 존재하는 경우, 상기 입력된 트래픽 정보에 대한 발생 빈도수를 증가시키는 과정을 포함하여 상기 트래픽 정보를 분류함을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
2 2
제1항에 있어서, 상기 동일한 속성을 갖는 트래픽 정보를 분류하는 단계는, 상기 해쉬 키가 존재하지 않는 경우, 새로운 해쉬엔트리를 생성하는 단계와, 상기 생성된 새로운 해쉬 엔트리를 등록하여 하위 해쉬 테이블에 상기 입력된 트래픽 정보의 플로우 정보를 전달하는 단계를 더 포함하는 것을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
3 3
제1항에 있어서, 상기 입력된 트래픽 정보에 대한 발생 빈도수는 해당 해쉬 테이블 내의 해쉬 엔트리 속성 값을 1만큼 증가시키고, 상기 특성 정보 중 패킷(Packets) 및 옥텟(Octets) 속성 값에 상기 해쉬 엔트리 속성 값을 더하여 증가시킴을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
4 4
제1항에 있어서, 상기 해쉬 키는 근원지 IP 주소, 목적지 IP 주소, 프로토콜 및 목적지 포트를 이용한 속성들을 분류하여 생성함을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
5 5
제1항에 있어서, 상기 해쉬 엔트리는 근원지 IP 주소, 목적지 IP 주소, 목적지 포트, 프로토콜, 플로우 카운터, 패킷 카운터 및 옥텟 카운터의 속성을 포함함을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
6 6
대규모 네트워크 내에 산재되어 있는 다수의 라우터로부터 트래픽 정보를 실시간으로 수집하여 분류하는 과정과, 상기 수집된 트래픽 정보들에서 특성 정보를 추출하는 과정과, 상기 추출된 특성 정보에 따라 계층 구조를 갖는 다중 해쉬 테이블의 해쉬 키를 이용하여 임의의 시간 간격 내에 수집된 상기 트래픽 정보들을 동일한 속성을 갖는 트래픽 정보별로 재분류하는 과정과, 상기 재분류된 각 트래픽 정보의 발생 빈도를 실시간으로 측정하여 각 공격 유형을 탐지하는 과정과, 상기 탐지된 각 공격 유형별로 상기 다중 해쉬 테이블에 저장된 트래픽 정보의 집합을 이용하여 공격 상황을 인지하는 과정과,상기 공격 상황을 통해 확인된 현재 보안 상황을 외부로 알리는 과정을 포함하는 것을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
7 7
제6항에 있어서, 상기 동일한 속성을 갖는 트래픽 정보별로 재분류하는 과정은, 새로운 플로우의 트래픽 정보를 입력받으면 입력된 트래픽 정보를 상기 다중 해쉬 테이블에 저장하기 위한 해쉬 키 및 해쉬엔트리를 생성하는 단계와, 각 해쉬 테이블에 상기 생성된 해쉬 키의 존재 여부를 확인하는 단계와, 상기 해쉬 키가 존재하는 경우, 상기 입력된 트래픽 정보에 대한 발생 빈도수를 증가시키는 단계를 포함하는 것을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
8 8
제7항에 있어서, 상기 동일한 속성을 갖는 트래픽 정보별로 재분류하는 과정은, 상기 해쉬 키가 존재하지 않는 경우, 새로운 해쉬엔트리를 생성하는 단계와, 상기 생성된 새로운 해쉬엔트리를 등록하여 하위 해쉬 테이블에 상기 입력된 트래픽 정보의 플로우 정보를 전달하는 단계를 더 포함하는 것을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
9 9
제7항에 있어서, 상기 입력된 트래픽 정보에 대한 발생 빈도수는 해당 해쉬 테이블 내의 해쉬 엔트리 속성 값을 1만큼 증가시키고, 상기 특성 정보 중 패킷(Packets) 및 옥텟(Octets) 속성 값에 상기 해쉬 엔트리 속성 값을 더하여 증가시킴을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
10 10
제7항에 있어서, 상기 해쉬 키는 근원지 IP 주소, 목적지 IP 주소, 프로토콜 및 목적지 포트를 이용한 속성들을 분류하여 생성함을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
11 11
제7항에 있어서, 상기 해쉬 엔트리는 근원지 IP 주소, 목적지 IP 주소, 목적지 포트, 프로토콜, 플로우 카운터, 패킷 카운터 및 옥텟 카운터의 속성을 포함함을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
12 12
제6항에 있어서, 상기 트래픽 정보의 집합을 이용하여 공격 상황을 인지하는 과정은, 상기 탐지된 각 공격 유형별로 이상 징후의 플로우를 탐지하는 단계와, 상기 트래픽 정보 집합을 이용하여 상기 탐지된 각 공격 유형별 플로우에 대한 세부적인 공격 상황을 분석하는 단계를 포함하는 것을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
13 13
제12항에 있어서, 상기 탐지된 각 공격 유형별로 이상 징후의 플로우를 탐지하는 단계는,상기 다중 해쉬 테이블의 각 해쉬 테이블 내에 저장된 해쉬엔트리의 카운터 값을 대상으로 분산 및 표준편차를 계산하는 단계와, 상기 각 해쉬 엔트리의 카운터 값이 상기 계산된 표준편차를 벗어나는 해쉬엔트리를 추출하는 단계를 포함하는 것을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
14 14
제12항에 있어서, 상기 트래픽 정보 집합은 상기 다중 해쉬 테이블에서 최하위 해쉬 테이블로부터 추출됨을 특징으로 하는 대규모 네트워크에서의 보안 관리 방법
15 15
대규모 네트워크 내에 산재되어 있는 다수의 라우터로부터 트래픽 정보를 실시간으로 수집하고, 수집된 트래픽 정보들에서 특성 정보를 추출하는 트래픽 수신기와, 상기 추출된 특성 정보를 통해 임의의 시간 간격 내에서 동일한 속성을 갖는 트래픽 정보를 분류하고, 상기 분류된 각 트래픽 정보의 발생 빈도를 실시간으로 측정하여 각 공격 유형을 탐지하는 트래픽 분류기와, 상기 탐지된 각 공격 유형별로 이상 징후를 보이는 플로우를 탐지하고, 탐지된 각 공격 유형별 플로우에 대한 공격 상황을 분석하여 실시간으로 공격 상황을 인지하는 트래픽 분석기와, 상기 분석된 결과를 외부 장치로 보고하는 외부 인터페이스를 포함하는 대규모 네트워크에서의 보안 관리 장치
16 16
제15항에 있어서, 상기 트래픽 분류기는, 계층적 구조를 갖는 다중 해쉬 테이블을 포함하며, 상기 다중 해쉬 테이블에 상기 분류된 각 트래픽 정보 및 상기 측정된 각 트래픽 정보의 발생 빈도에 따른 트래픽 통계 정보를 저장하고, 상기 트래픽 통계 정보를 상기 트래픽 분석기로 제공함을 특징으로 하는 대규모 네트워크에서의 보안 관리 장치
17 17
제16항에 있어서, 상기 트래픽 분류기는 새로운 플로우의 트래픽 정보를 입력되면, 입력된 트래픽 정보를 상기 다중 해쉬 테이블에 저장하기 위한 해쉬 키 및 해쉬엔트리를 생성하고, 각 해쉬 테이블에 상기 생성된 해쉬 키의 존재 여부를 확인하여 상기 해쉬 키가 존재하는 경우, 상기 입력된 트래픽 정보에 대한 발생 빈도수를 증가시킴을 특징으로 하는 대규모 네트워크에서의 보안 관리 장치
18 18
제17항에 있어서, 상기 트래픽 분류기는 상기 해쉬 키가 존재하지 않는 경우, 새로운 해쉬엔트리를 생성하여 등록하고, 하위 해쉬 테이블에 상기 입력된 트래픽 정보의 플로우 정보를 전달함을 특징으로 하는 대규모 네트워크에서의 보안 관리 장치
19 19
제17항에 있어서, 상기 입력된 트래픽 정보에 대한 발생 빈도수는 해당 해쉬 테이블 내의 해쉬 엔트리 속성 값을 1만큼 증가시키고, 상기 특성 정보 중 패킷(Packets) 및 옥텟(Octets) 속성 값에 상기 해쉬 엔트리 속성 값을 더하여 증가시킴을 특징으로 하는 대규모 네트워크에서의 보안 관리 장치
20 20
제17항에 있어서, 상기 해쉬 키는 근원지 IP 주소, 목적지 IP 주소, 프로토콜 및 목적지 포트를 이용한 속성들을 분류하여 생성함을 특징으로 하는 대규모 네트워크에서의 보안 관리 장치
21 21
제17항에 있어서, 상기 해쉬 엔트리는 근원지 IP 주소, 목적지 IP 주소, 목적지 포트, 프로토콜, 플로우 카운터, 패킷 카운터 및 옥텟 카운터의 속성을 포함함을 특징으로 하는 대규모 네트워크에서의 보안 관리 장치
22 22
제16항에 있어서, 상기 트래픽 분석기는, 상기 다중 해쉬 테이블의 각 해쉬 테이블 내에 저장된 해쉬엔트리의 카운터 값을 대상으로 분산 및 표준편차를 계산하고, 상기 각 해쉬 엔트리의 카운터 값이 상기 계산된 표준편차를 벗어나는 해쉬엔트리를 추출하고, 추출된 해쉬엔트리를 이용하여 상기 탐지된 각 공격 유형별로 이상 징후의 플로우를 탐지함을 특징으로 하는 대규모 네트워크에서의 보안 관리 장치
23 23
제22항에 있어서, 상기 트래픽 분석기는, 상기 다중 해쉬 테이블의 최하위 해쉬 테이블에서 상기 트래픽 통계 정보를 추출하고, 추출된 트래픽 통계 정보를 이용하여 상기 탐지된 이상 징후 플로우에 대한 세부적인 공격 상황을 분석함을 특징으로 하는 대규모 네트워크에서의 보안 관리 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.