맞춤기술찾기

이전대상기술

하드웨어 기반 비정상 트래픽 탐지방법 및 하드웨어 기반비정상 트래픽 탐지엔진이 탑재된 탐지장치

  • 기술번호 : KST2015083714
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 하드웨어 기반 비정상 트래픽 탐지방법 및 하드웨어 기반 비정상 트래픽 탐지엔진이 탑재된 탐지장치에 관한 것이다. 본 발명은 하드웨어 상에서 유입데이터의 이상탐지가 가능하도록 유입데이터를 패킷단위로 파싱하고 트래픽 특성을 추출한 후에 상기 트래픽 특성관련 데이터를 헤쉬함수를 통해 테이블로 정리한다. 또한 테이블에 정리된 트래픽 특성들이 임계치 이상인지 또는 이하인지 여부에 따라 유입데이터의 비정상 여부를 탐지한 후 그 결과를 하드웨어 기반의 패턴탐지 엔진이나 소프트웨어 기반의 보안엔진과 공유함으로서 유해패킷 탐지의 정밀도를 높일 수 있다. 이상탐지, 오용탐지, 패킷 파싱, 트래픽 특성
Int. CL H04L 12/26 (2006.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020070132804 (2007.12.17)
출원인 한국전자통신연구원
등록번호/일자 10-0960119-0000 (2010.05.19)
공개번호/일자 10-2009-0065313 (2009.06.22) 문서열기
공고번호/일자 (20100527) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.12.17)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 윤승용 대한민국 대전 서구
2 김병구 대한민국 대전 유성구
3 문화신 대한민국 대전 유성구
4 이성원 대한민국 서울 성동구
5 오진태 대한민국 대전 유성구
6 장종수 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 박병창 대한민국 서울특별시 강남구 테헤란로*길 *, 동주빌딩 *층 팍스국제특허법률사무소 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 주식회사 유아이넷 경기도 성남시 분당구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.12.17 수리 (Accepted) 1-1-2007-0907713-53
2 선행기술조사의뢰서
Request for Prior Art Search
2008.10.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.11.11 수리 (Accepted) 9-1-2008-0069691-01
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
5 의견제출통지서
Notification of reason for refusal
2009.09.28 발송처리완료 (Completion of Transmission) 9-5-2009-0399911-85
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.11.26 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2009-0729422-10
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.11.26 수리 (Accepted) 1-1-2009-0729411-18
8 등록결정서
Decision to grant
2010.03.08 발송처리완료 (Completion of Transmission) 9-5-2010-0099717-99
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
하드웨어 기반 비정상 트래픽 탐지방법에 관한 것으로, 유입트래픽에서 IP 패킷을 추출하여 트래픽 측정을 위한 필드를 추출하는 과정; 상기 추출된 필드를 바탕으로 유입트래픽의 플로우 기반 트래픽 특성을 측정하는 과정; 상기 유입트래픽에 대한 4-Tuple 정보가 저장된 4-Tuple 테이블, 세션 정보가 저장된 세션 테이블, 상기 측정하고자 하는 트래픽 특성값들에 관한 정보가 저장된 플로우 테이블을 생성하는 과정; 및 상기 측정된 특성을 각 특성별 임계치와 비교하여 상기 IP 패킷의 비정상여부를 탐지하여 소프트웨어 기반 보안엔진으로 전달하는 과정을 포함하는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지방법
2 2
제 1 항에 있어서, 상기 필드 추출과정은 전송에 적합하도록 단편화된 IP 패킷을 병합하는 과정; 상기 병합된 IP 패킷에서 플로우 기반 트래픽 측정에 필요한 5-Tuple 정보와 TCP 플래그 정보를 추출하는 과정으로 이루어지는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지방법
3 3
제 1 항에 있어서, 상기 트래픽 특성 측정과정은 주소분산값, 세션연결 성공률, SYN Count, Stealth Scan Count, BPS, PPS 중 적어도 하나를 포함하는 트래픽 특성을 측정하는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지방법
4 4
삭제
5 5
제 1 항에 있어서, 상기 트래픽 특성 측정과정은 트래픽 측정하고자 하는 IP 패킷의 플로우 단위에 따라 서로 다른 필드값을 입력값으로 하는 적어도 2개의 헤쉬함수를 이용하여 상기 테이블을 생성하는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지방법
6 6
제 5 항에 있어서, 상기 IP 패킷의 4-Tuple 정보, 세션 정보, 트래픽 특성값들에 관한 정보는 상기 입력값에 대한 제1 헤쉬값을 행 주소값으로 하고, 상기 입력값에 대한 제2 헤쉬값을 열 주소값으로 하는 헤쉬테이블에 저장되는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지방법
7 7
제 1 항에 있어서, 상기 하드웨어 기반 비정상 트래픽 탐지방법은 상기 트래픽 특성이 상기 임계치와 비교하여 비정상으로 탐지된 IP 패킷의 경우 시그니처 패턴 매칭을 통해 오용탐지를 수행하는 과정을 더 포함하는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지방법
8 8
제 1 항에 있어서, 상기 하드웨어 기반 비정상 트래픽 탐지방법은 상기 비정상 트래픽 탐지 알고리즘이 탐재된 하드웨어의 망환경에 따라 상기 트래픽 특성과 비교할 임계치를 조정하는 과정을 더 포함하는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지방법
9 9
하드웨어 기반 비정상 트래픽 탐지엔진에 관한 것으로, 유입트래픽에서 IP 패킷을 추출하는 IP 패킷 추출부; 상기 추출된 IP 패킷의 플로우를 기반으로 한 트래픽 특성 테이블과 유입트래픽에 대한 4-Tuple 정보가 저장된 4-Tuple 테이블, 세션 정보가 저장된 세션 테이블, 상기 측정하고자 하는 트래픽 특성값들에 관한 정보가 저장된 플로우 테이블을 생성하고 관리하는 테이블 매니저; 및 상기 IP 패킷에서 트래픽 측정을 위한 필드를 추출하고, 측정하고자 하는 IP 패킷의 플로우 단위에 따라 서로 다른 필드값을 입력값으로 하여 상기 트래픽 특성 테이블을 호출하고, 호출된 값과 임계치를 비교하여 상기 IP 패킷이 비정상 트래픽인지 탐지하는 비정상 트래픽 탐지기를 포함하는 하드웨어 기반 비정상 트래픽 탐지엔진이 탑재된 탐지장치
10 10
제 9 항에 있어서, 상기 비정상 트래픽 탐지기는 전송에 적합하도록 단편화된 IP 패킷이 상기 IP 패킷 추출부에서 추출되면 병합하는 IP 패킷 병합부; 상기 IP 패킷 병합부에서 병합된 IP 패킷을 파싱하여 트래픽 특성 측정에 적합한 필드를 추출하는 패킷 파싱부; 상기 패킷 파싱부에서 추출된 필드값을 바탕으로 상기 테이블 매니저에 저장된 플로우 기반 트래픽 특성을 호출하여 상기 IP 패킷의 트래픽 특성을 측정하는 플로우 기반 트래픽 측정부; 상기 호출된 트래픽 특성을 임계값과 비교하여 비정상여부를 탐지하는 비정상 탐지부로 구성되는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지엔진이 탑재된 탐지장치
11 11
삭제
12 12
제 9 항에 있어서, 상기 트래픽 매니저는 트래픽 측정하고자 하는 IP 패킷의 플로우 단위에 따라 서로 다른 필드값을 입력값으로 하는 적어도 2개의 헤쉬함수를 이용하여 상기 테이블을 생성하는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지엔진이 탑재된 탐지장치
13 13
제 12 항에 있어서, 상기 IP 패킷의 4-Tuple 정보, 세션 정보, 트래픽 특성값에 관한 정보는 상기 입력값에 대한 제1 헤쉬값을 행 주소값으로 하고, 상기 입력값에 대한 제2 헤쉬값을 열 주소값으로 하는 헤쉬테이블에 저장되는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지엔진이 탑재된 탐지장치
14 14
제 9 항에 있어서, 상기 하드웨어 기반 비정상 트래픽 탐지엔진이 탑재된 탐지장치는 상기 비정상 트래픽 탐지기에서 비정상으로 탐지된 IP 패킷에 대해 시그니처 패턴 매칭을 수행하는 패턴매칭 엔진을 더 포함하는 것을 특징으로 하는 하드웨어 기반 비정상 트래픽 탐지엔진이 탑재된 탐지장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 정보통신부 한국전자통신연구원 IT성장동력기술개발 Network 위협의 Zero-Day Attack 대응을 위한 실시간 공격Signature 생성 및 관리 기술개발