맞춤기술찾기

이전대상기술

위조된 멀티캐스트 패킷을 막는 장치 및 그 방법

  • 기술번호 : KST2015082512
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 위조된 멀티캐스트 패킷을 막는 장치 및 그 방법을 제시한다.본 발명에 의하면, 사용자 단말이 연결되는 입력포트 및 출력포트, 입력된 프레임을 목적지 주소의 단말이 연결되어 있는 포트로 전달하는 포워딩 처리부, 입력포트를 통해 받은 프레임의 소스 주소로부터 그 입력포트에 연결되어 있는 단말의 주소를 파악하는 주소파악부, 주소파악부로부터 받은 정보를 바탕으로 프레임의 목적지 주소를 가지는 단말이 연결되어 있는 출력포트에 대한 정보를 저장하고 있는 필터링DB, 단방향 멀티캐스트 서비스를 하는 프레임의 멀티캐스트 MAC 주소에 대한 정보를 포함하며, 사용자 단말이 연결되는 포트에 IGMP 쿼리어의 연결 여부에 따라 상기 멀티캐스트 주소를 목적지 주소로 가지는 모든 프레임을 차단 혹은 통과시키는 멀티캐스트 게이트 정보부 및 스위치에 연결된 IGMP 쿼리어의 MAC 주소를 확인하고 이 주소를 목적지 주소로 하는 포트에 대한 정보를 필터링DB로부터 얻어 상기 멀티캐스트 게이트 정보부에 전달하는 포트정보전달부를 포함하여, 위조된 트래픽이 멀티캐스트되는 것을 막으며, 결과적으로 네트워크의 한정된 자원이 소진되는 것을 억제할 수 있게 되어, 네트워크 사용의 효율을 높일 수 있다.
Int. CL H04L 9/00 (2006.01) H04L 9/12 (2006.01)
CPC
출원번호/일자 1020060125113 (2006.12.08)
출원인 한국전자통신연구원
등록번호/일자 10-0859712-0000 (2008.09.17)
공개번호/일자 10-2008-0053119 (2008.06.12) 문서열기
공고번호/일자 (20080923) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항 심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.12.08)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박혁 대한민국 대전광역시 유성구
2 송종태 대한민국 대전 유성구
3 전경규 대한민국 대전광역시 유성구
4 이순석 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.12.08 수리 (Accepted) 1-1-2006-0912845-54
2 선행기술조사의뢰서
Request for Prior Art Search
2007.06.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2007.07.11 수리 (Accepted) 9-1-2007-0039316-12
4 의견제출통지서
Notification of reason for refusal
2007.12.10 발송처리완료 (Completion of Transmission) 9-5-2007-0667558-55
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.01.17 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0039912-06
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.01.17 수리 (Accepted) 1-1-2008-0039910-15
7 거절결정서
Decision to Refuse a Patent
2008.06.18 발송처리완료 (Completion of Transmission) 9-5-2008-0326240-23
8 명세서 등 보정서(심사전치)
Amendment to Description, etc(Reexamination)
2008.07.18 보정승인 (Acceptance of amendment) 7-1-2008-0031550-80
9 등록결정서
Decision to grant
2008.08.22 발송처리완료 (Completion of Transmission) 9-5-2008-0437523-19
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
위조된 멀티캐스트 패킷을 막는 장치에 있어서,사용자 단말이 연결되는 입력포트 및 출력포트;입력된 프레임을 목적지 주소의 단말이 연결되어 있는 포트로 전달하는 포워딩 처리부;상기 입력포트를 통해 받은 프레임의 소스 주소로부터 그 입력포트에 연결되어 있는 단말의 주소를 파악하는 주소파악부;상기 주소파악부로부터 받은 정보를 바탕으로 프레임의 목적지 주소를 가지는 단말이 연결되어 있는 출력 포트에 대한 정보를 저장하고 있는 필터링DB;단방향 멀티캐스트 서비스를 하는 프레임의 멀티캐스트 MAC 주소에 대한 정보를 포함하며, 상기 사용자 단말이 연결되는 포트에 IGMP 쿼리어(Internet Group Management Protocol querier)의 연결 여부에 따라 상기 멀티캐스트 MAC 주소를 목적지 주소로 가지는 모든 프레임을 차단 혹은 통과시키는 멀티캐스트 게이트 정보부; 및상기 스위치에 연결된 IGMP 쿼리어의 MAC 주소를 확인하고 이 주소를 목적지 주소로 하는 포트에 대한 정보를 상기 필터링DB로부터 얻어 상기 멀티캐스트 게이트 정보부에 전달하는 포트정보전달부;를 포함하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
2 2
제1항에 있어서,상기 멀티캐스트 게이트 정보부는 상기 포트정보전달부으로부터 상기 사용자 단말이 연결되는 입력 포트가 IGMP 쿼리어가 연결되어 있는 포트가 아니라는 정보를 받으면 해당 멀티캐스트 주소를 목적지 주소로 가지는 모든 프레임을 차단하며, 그 입력포트가 IGMP 쿼리어와 연결되어 있는 포트인 정보를 받으면 해당 멀티캐스트 주소를 목적지 주소로 가지는 모든 프레임의 포워딩(forwarding)을 허용하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
3 3
제1항 또는 제2항에 있어서,상기 멀티캐스트 게이트 정보부는 모든 포트에 대해 IGMP 쿼리어가 연결되어 있는 포트를 찾아서 그 포트에 대해서만 상기 멀티캐스트 MAC 주소를 가지는 프레임의 입력 및 포워딩을 허용하도록 하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
4 4
제1항에 있어서,IGMP 쿼리어 와 멀티캐스트 스트림을 라우팅하는 에지 라우터가 서로 다른 경우에는 상기 멀티캐스트 게이트 정보부가 포함하는 MAC 정보는 상기 에지 라우터에서 그 에지 라우터에 대응하는 액세스 네트워크로 연결되는 인터페이스의 MAC 주소인 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
5 5
제1항에 있어서,멀티캐스트 그룹 관리를 위한 IGMP 프록시인 그룹관리부를 더 포함하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
6 6
제1항, 2항, 4항 또는 제5항 중의 한 항에 있어서,상기 입력포트가 사용자 단말로부터 프레임을 수신하면 상기 입력포트는 이를 주소파악부에 통보하고, 그 프레임을 상기 포워딩처리부로 전달하며,상기 포워딩처리부는 상기 필터링DB를 참조하여 목적지 주소를 가지는 단말이 연결되어 있는 포트로 상기 전달받은 프레임을 전달하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
7 7
제6항에 있어서,상기 주소파악부는 프레임의 발신 주소를 읽어 이 주소에 대응하는 단말이 상기 입력포트에 있음을 상기 필터링DB에 전달하여 저장하게 하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
8 8
제1항에 있어서,상기 IGMP 쿼리어가 연결되어 있는 포트 혹은 그 포트에 연결여부를 확인하는 것은,수신된 IGMP JOIN 메시지로부터 IGMP 쿼리어의 해당 MAC 주소를 확인하고, 이 MAC 주소에 대응하는 출력포트로부터 상기 IGMP 쿼리어가 연결되어 있는 포트를 확인하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
9 9
제5항에 있어서,상기 IGMP 쿼리어가 연결되어 있는 포트 혹은 연결여부를 확인하는 것은, 상기 IGMP 쿼리어가 액세스 네트워크에 연결되어 있는 인터페이스의 MAC 주소를 전달하여 그 MAC 주소에 대응하는 출력포트로부터 IGMP 쿼리어가 연결되어 있는 포트를 확인하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 장치
10 10
위조된 멀티캐스트 패킷을 막는 방법에 있어서,(a) IGMP 쿼리어가 연결된 L2 스위치의 입출력 포트를 확인하는 단계; 및(b) 상기 IGMP 쿼리어가 연결된 것으로 확인된 포트에서 입력되는 멀티캐스트 주소를 가지는 프레임은 포워딩시키고, 그 외의 다른 포트에서 입력되는 멀티캐스트 주소를 목적지 주소로 가지는 모든 프레임을 차단하는 단계;를 포함하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 방법
11 11
제10항에 있어서,상기 (a) 단계에서 IGMP 쿼리어가 연결되어 있는 포트를 확인하는 것은,수신된 IGMP JOIN 메시지로부터 IGMP 쿼리어의 해당 MAC 주소를 확인하고, 이 MAC 주소에 대응하는 출력포트로부터 상기 IGMP 쿼리어가 연결되어 있는 포트를 확인하거나, 상기 IGMP 쿼리어가 액세스 네트워크에 연결되어 있는 인터페이스의 MAC 주소를 전달하여 그 MAC 주소에 대응하는 출력포트로부터 IGMP 쿼리어가 연결되어 있는 포트를 확인하는 것을 특징으로 하는 위조된 멀티캐스트 패킷을 막는 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US08270406 US 미국 FAMILY
2 US20100020796 US 미국 FAMILY
3 WO2008069455 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2010020796 US 미국 DOCDBFAMILY
2 US8270406 US 미국 DOCDBFAMILY
3 WO2008069455 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
국가 R&D 정보가 없습니다.