맞춤기술찾기

이전대상기술

체크 보드 방법에 의한 네트워크 보호 장치 및 방법

  • 기술번호 : KST2015082296
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 체크 보드 방법을 이용하여 실시간으로 공격 패턴을 가진 패킷을 검출하고, 검출된 패킷을 네트워크에서 제거함으로써 해당 네트워크를 보호하기 위한 장치 및 방법이 개시된다. 본 발명은, 입력된 패킷이 공격 패턴을 포함하는지 여부를 공격 패킷이 나타날 수 있는 조합이 기록된 체크 보드를 이용하여 조사하는 패턴 검사부; 패턴 검사부에서 공격 패턴이 검출된 경우, 검출된 공격 패턴의 패턴 정보를 저장하는 패턴 검사 결과 저장부; 공격 패턴이 둘 이상의 패킷에 분산되어 나타나는 경우, 저장된 패턴 정보를 이용해 분산된 공격 패턴의 조각들을 순서대로 재조립하여 공격 패턴을 검증하는 다중 패킷 검증부; 및 검출된 공격 패턴을 가진 패킷을 제거하는 패킷 제거부;를 포함한다. 본 발명에 따르면, 순차적인 패킷 뿐아니라 OOS 패킷의 경우에도 버퍼 오버 플로우가 발생하지 않도록 하는 하드웨어 기반의 NIDS를 구현할 수 있다.NIDS, 다중 패킷, 체크 보드, 네트워크 보호
Int. CL H04L 12/24 (2006.01) H04L 12/26 (2006.01) H04L 12/22 (2006.01) G06F 15/00 (2006.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020060096429 (2006.09.29)
출원인 한국전자통신연구원
등록번호/일자 10-0809418-0000 (2008.02.26)
공개번호/일자
공고번호/일자 (20080305) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.09.29)
심사청구항수 15

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정우석 대한민국 대전 유성구
2 김도영 대한민국 대전 유성구
3 정해원 대한민국 대전 대덕구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 대한민국(산업통상자원부장관) 세종특별자치시 한누리대
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.09.29 수리 (Accepted) 1-1-2006-0718132-13
2 선행기술조사의뢰서
Request for Prior Art Search
2007.04.11 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2007.05.10 수리 (Accepted) 9-1-2007-0026333-95
4 의견제출통지서
Notification of reason for refusal
2007.07.25 발송처리완료 (Completion of Transmission) 9-5-2007-0403927-86
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.09.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0696503-88
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.09.27 수리 (Accepted) 1-1-2007-0696501-97
7 등록결정서
Decision to grant
2008.01.31 발송처리완료 (Completion of Transmission) 9-5-2008-0055842-19
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
입력된 패킷이 공격 패턴을 포함하는지 여부를 공격 패킷이 나타날 수 있는 조합이 기록된 체크 보드를 이용하여 조사하는 패턴 검사부;상기 패턴 검사부에서 공격 패턴이 검출된 경우, 상기 검출된 공격 패턴의 패턴 정보를 저장하는 패턴 검사 결과 저장부;공격 패턴이 둘 이상의 패킷에 분산되어 나타나는 경우, 상기 저장된 패턴 정보를 이용해 상기 분산된 공격 패턴의 조각들을 순서대로 재조립하여 공격 패턴을 검증하는 다중 패킷 검증부; 및상기 검출된 공격 패턴을 가진 패킷을 제거하는 패킷 제거부;를 포함하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 장치
2 2
제 1항에 있어서,상기 체크 보드는, 입력된 패킷이 단일 패킷, 순차 패킷 또는 OOS(Out-Of-Sequenced) 패킷인 경우에 적용될 수 있도록 체인 형태로 구성되어, 동일한 체인 상에 존재하는 공격 패턴의 조합이 모두 검출된 경우에 공격 패턴으로 판단하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 장치
3 3
제 1항에 있어서,상기 패턴 정보는, 상기 입력된 패킷에서 공격 패턴이 검출된 위치에 따른 상태 비트를 포함하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 장치
4 4
제 3항에 있어서,상기 상태 비트는, 공격 패턴이 패킷의 시작 부분에 위치함을 나타내는 비트(S), 중간 부분 위치함을 나타내는 비트(M), 및 끝 부분에 위치함을 나타내는 비트(E)로 구분되는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 장치
5 5
제 1항에 있어서,상기 패턴 정보는, 공격 패턴이 모두 검출된 것을 나타내는 상태 비트(FH), 순차 패킷에서 공격 패턴이 검출된 것을 나타내는 상태 비트(PH), 및 OOS(Out-Of-Sequenced) 패킷에서 공격 패턴이 검출된 것을 나타내는 상태 비트(CH)를 포함하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 장치
6 6
제 1항에 있어서,상기 패턴 검사부, 상기 패턴 검사 결과 저장부, 상기 다중 패킷 검증부 및 상기 패킷 제거부는 파이프라인 형태로 구성되어 하나의 클럭에 의해 병렬적으로 동작하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 장치
7 7
제 1항에 있어서,상기 다중 패킷 검증부는, 상기 입력된 패킷이 순차 패킷인지 OOS(Out-Of-Sequenced) 패킷인지 판단한 후, 판단 결과에 따라 공격패턴의 조각들을 재조립하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 장치
8 8
입력된 패킷이 공격 패턴을 포함하는지 여부를 공격 패킷이 나타날 수 있는 조합이 기록된 체크 보드를 이용하여 조사하는 패턴 검사 단계;상기 패턴 검사 단계에서 공격 패턴이 검출된 경우, 상기 검출된 공격 패턴의 패턴 정보를 저장하는 패턴 검사 결과 저장 단계;공격 패턴이 둘 이상의 패킷에 분산되어 나타나는 경우, 상기 저장된 패턴 정보를 이용해 상기 분산된 공격 패턴의 조각들을 순서대로 재조립하여 공격 패턴을 검증하는 다중 패킷 검증 단계; 및상기 검출된 공격 패턴을 가진 패킷을 제거하는 패킷 제거 단계;를 포함하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 방법
9 9
제 8항에 있어서,상기 체크 보드는, 입력된 패킷이 단일 패킷, 순차 패킷 또는 OOS(Out-Of-Sequenced) 패킷인 경우에 적용될 수 있도록 체인 형태로 구성되어, 동일한 체인 상에 존재하는 공격 패턴의 조합이 모두 검출된 경우에 공격 패턴으로 판단하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 방법
10 10
제 8항에 있어서,상기 패턴 정보는, 상기 입력된 패킷에서 공격 패턴이 검출된 위치에 따른 상태 비트를 포함하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 방법
11 11
제 10항에 있어서,상기 상태 비트는, 공격 패턴이 패킷의 시작 부분에 위치함을 나타내는 비트(S), 중간 부분 위치함을 나타내는 비트(M) 및 끝 부분에 위치함을 나타내는 비트(E)로 구분되는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 방법
12 12
제 8항에 있어서,상기 패턴 정보는, 공격 패턴이 모두 검출된 것을 나타내는 상태 비트(FH), 순차 패킷에서 공격 패턴이 검출된 것을 나타내는 상태 비트(PH), 및 OOS(Out-Of-Sequenced) 패킷에서 공격 패턴이 검출된 것을 나타내는 상태 비트(CH)를 포함하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 방법
13 13
제 8항에 있어서,상기 패턴 검사 단계, 상기 패턴 검사 결과 저장 단계, 상기 다중 패킷 검증 단계 및 상기 패킷 제거 단계의 각각의 처리 프로세서는 파이프라인 형태로 구성되어 하나의 클럭에 의해 병렬적으로 동작하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 방법
14 14
제 8항에 있어서,상기 다중 패킷 검증 단계는, 상기 입력된 패킷이 순차 패킷인지 OOS(Out-Of-Sequenced) 패킷인지 판단한 후, 판단 결과에 따라 분산된 공격 패턴의 조각들을 재조립하는 것을 특징으로 하는 체크 보드를 이용한 네트워크 보호 방법
15 15
제 8항 내지 제 14항 중 어느 한 항에 기재된 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.