맞춤기술찾기

이전대상기술

CPU 및 메모리 상태를 이용한 DDoS 공격 차단 정책의 자동화된 제어 방법 및 장치

  • 기술번호 : KST2015086202
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 호스트 레벨에서 DDoS 공격 차단 정책의 제어 기술에 관한 것으로서, 보다 구체적으로는 CPU 및 메모리 상태를 이용한 DDoS 공격 차단 정책의 자동화된 제어 방법 및 장치에 관한 것이다. 이를 위해 본 발명은 서버의 CPU 및 메모리 사용률을 모니터링하고 서비스 장애의 위험이 감지될 경우, 위험의 정도에 따라 DDoS 공격차단 정책을 조정하여 서비스가 원활해지도록 CPU 및 메모리 사용률을 안정화시키는 DDoS 공격 차단 정책의 자동화된 제어 방법 및 장치를 제공한다. 본 발명에 따르면, 서버의 실질적인 부하(CPU 및 메모리 사용률)를 분석함으로써 기존 탐지 방법들을 회피하기 위한 새로운 위협도 감지할 수 있고, 특히 서버의 실질적인 부하에 따라 DDoS 차단 정책을 변경함으로써, 서버의 부하와 직접 관련되어 있는 서비스의 장애 정도를 정밀하게 자동조정할 수 있다.
Int. CL G06F 21/56 (2014.01)
CPC
출원번호/일자 1020100082074 (2010.08.24)
출원인 한국전자통신연구원
등록번호/일자 10-1377462-0000 (2014.03.18)
공개번호/일자 10-2012-0019010 (2012.03.06) 문서열기
공고번호/일자 (20140325) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2010.08.24)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김대원 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인지명 대한민국 서울특별시 강남구 남부순환로**** 차우빌딩*층

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.08.24 수리 (Accepted) 1-1-2010-0546350-53
2 의견제출통지서
Notification of reason for refusal
2013.09.12 발송처리완료 (Completion of Transmission) 9-5-2013-0638552-10
3 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2013.11.12 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2013-1028611-07
4 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2013.11.12 수리 (Accepted) 1-1-2013-1028612-42
5 등록결정서
Decision to grant
2014.02.28 발송처리완료 (Completion of Transmission) 9-5-2014-0152706-13
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
DDoS(Distributed Denial of Service, 분산 서비스 거부)공격 방어 시스템의 DDoS공격 차단정책에 대한 자동화된 제어 방법에 있어서,서비스를 제공하는 서버의 CPU 및 메모리 사용률을 모니터링하여 상기 서버의 상태를 판단하는 단계; 및판단된 상기 서버의 상태에 따라 상기 DDoS공격 차단정책을 조정하는 단계를 포함하고,상기 DDoS공격 차단정책을 조정하는 단계는,상기 DDoS공격 방어 시스템의 차단정책 설정값을 상기 CPU 및 메모리의 현재 사용률에 대한 과거 평균 사용률 및 상기 현재 사용률의 변동량에 대한 상기 과거 평균 사용률의 평균 변동량과의 차이를 기준으로 조정하는 단계를 포함하는 것인 DDoS 공격 차단 정책의 자동화된 제어 방법
2 2
제1항에 있어서, 상기 판단하는 단계는,모니터링한 상기 서버의 CPU 및 메모리에 대한 현재 사용율과 과거 사용율의 평균 차를 근거로 상기 현재 사용율의 변동량과 과거 변동량의 평균 차를 분석하는 단계; 및분석된 결과를 근거로 상기 서버를 정상 또는 비정상 상태로 판단하는 단계를 포함하는 것인 DDoS 공격 차단 정책의 자동화된 제어 방법
3 3
제2항에 있어서, 상기 분석하는 단계는,상기 서버의 현재 사용률이 기설정된 기준 사용률을 초과할 경우, 상기 현재 사용률이 과거 사용률보다 기설정된 사용률 이상 큰지 여부와, 상기 현재 사용률의 변동량이 과거 변동량보다 기설정된 변동량 이상 큰지 여부를 분석하는 단계를 포함하는 것 인 DDoS 공격 차단 정책의 자동화된 제어 방법
4 4
제2항에 있어서, 상기 정상 또는 비정상 상태로 판단하는 단계는,분석된 결과 상기 현재 사용률이 상기 과거 사용률보다 기설정된 사용률 이상 크고, 상기 현재 사용률의 변동량이 상기 과거 변동량보다 기설정된 변동량 이상 크면, 상기 서버를 비정상 상태로 판단하는 단계를 포함하는 것인 DDoS 공격 차단 정책의 자동화된 제어 방법
5 5
삭제
6 6
제1항에 있어서, 상기 차이를 기준으로 조정하는 단계는,상기 현재 사용률이 상기 과거 평균 사용률과의 차이가 클수록 및 상기 현재 사용률의 변동량이 상기 과거 평균 사용률의 평균 변동량과의 차이가 클수록 중 적어도 하나에 의해 상기 차단정책 설정값을 강화하는 단계를 포함하는 것인 DDoS 공격 차단 정책의 자동화된 제어 방법
7 7
서비스 서버의 CPU 및 메모리 사용률에 대한 정보를 수집하는 단계;수집된 상기 정보를 분석하여 상기 서버가 비정상 상태인지 여부를 판단하는 단계; 및판단결과, 상기 서버가 비정상 상태이면, DDoS(Distributed Denial of Service) 공격을 차단하는 정책을 생성하여 적용하는 단계를 포함하고,상기 정책을 생성하여 적용하는 단계는,상기 DDoS 공격의 차단방법마다 공격 차단기능을 수행하기 위해 측정하는 현재 수치와 설정된 수치 간의 근접 여부를 비교하여 가장 근접한 차단방법을 선정하는 단계; 및선정된 상기 차단방법의 상기 DDoS 공격 차단 정책값을 상기 서버의 상태에 따라 조정하여 적용하는 단계를 포함하는 것인 DDoS 공격 차단 정책의 자동화된 제어 방법
8 8
제7항에 있어서, 상기 정보를 수집하는 단계는,수집된 상기 정보를 선입선출형으로 관리하는 단계를 포함하는 것인 DDoS 공격 차단 정책의 자동화된 제어 방법
9 9
제7항에 있어서, 상기 판단하는 단계는,수집된 상기 정보를 이용하여 상기 CPU 및 메모리 사용률에 대한 평균값 및 평균 변동량을 계산하는 단계; 및계산된 상기 평균값 및 평균 변동량을 기설정된 기준값과 비교하고, 비교결과에 따라 상기 서버가 상기 비정상 상태인지 여부를 판단하는 단계를 포함하는 것인 DDoS 공격 차단 정책의 자동화된 제어 방법
10 10
제9항에 있어서, 상기 비정상 상태는 위험(Emergency) 상태와 경고(Warning) 상태로 구분되되,상기 판단하는 단계는, 상기 CPU 및 메모리의 현재 사용률이 위험 상태의 사용률보다 크면, 상기 서버의 상태를 비정상 상태로 판단하고, 상기 서버의 상태를 위험(Emergency) 상태로 설정하는 단계; 및상기 현재 사용률이 경고 상태의 사용률 및 평균 사용률보다 크고, 상기 현재 사용률의 변동량이 평균 변동량보다 크면, 상기 서버의 상태를 비정상으로 판단하고 , 상기 서버의 상태를 경고(Warning) 상태로 설정하는 단계를 포함하는 것인 DDoS 공격 차단 정책의 자동화된 제어 방법
11 11
삭제
12 12
DDoS(Distributed Denial of Service, 분산 서비스 거부)공격 방어 시스템에 포함된 DDoS공격 차단정책의 자동화된 제어 장치에 있어서,서비스를 제공하는 서버의 CPU 및 메모리 사용률을 모니터링하여 상기 서버의 상태를 판단하는 판단부; 및판단된 상기 서버의 상태에 따라 상기 DDoS공격 차단정책을 조정하여 적용시키는 적용부를 포함하고,상기 적용부는,상기 DDoS공격 방어 시스템의 차단정책 설정값을 상기 CPU 및 메모리의 현재 사용률에 대한 과거 평균 사용률 및 상기 현재 사용률의 변동량에 대한 상기 과거 평균 사용률의 평균 변동량과의 차이를 기준으로 조정하여 상기 DDoS공격 차단정책을 적용하는 것인 DDoS 공격 차단 정책의 자동화된 제어 장치
13 13
제12항에 있어서, 상기 판단부는,모니터링한 상기 서버의 CPU 및 메모리에 대한 현재 사용율과 과거 사용율의 평균 차를 근거로 상기 현재 사용율의 변동량과 과거 변동량의 평균 차를 분석하고, 분석된 결과를 근거로 상기 서버를 정상 또는 비정상 상태로 판단하는 것인 DDoS 공격 차단 정책의 자동화된 제어 장치
14 14
제13항에 있어서, 상기 판단부는,상기 서버의 현재 사용률이 기설정된 기준 사용률을 초과할 경우, 상기 현재 사용률이 상기 과거 사용률보다 기설정된 사용률 이상 크고, 상기 현재 사용률의 변동량이 상기 과거 변동량보다 기설정된 변동량 이상 크면, 상기 서버를 비정상 상태로 판단하는 것인 DDoS 공격 차단 정책의 자동화된 제어 장치
15 15
삭제
16 16
제12항에 있어서, 상기 적용부는,상기 현재 사용률이 상기 과거 평균 사용률과의 차이가 클수록 및 상기 현재 사용률의 변동량이 상기 과거 평균 사용률의 평균 변동량과의 차이가 클수록 중 적어도 하나에 의해 상기 차단정책 설정값을 강화하는 것인 DDoS 공격 차단 정책의 자동화된 제어 장치
17 17
서비스 서버의 CPU 및 메모리 사용률에 대한 정보를 수집하는 수집부;수집된 상기 정보를 분석하여 상기 서버가 비정상 상태인지 여부를 판단부; 및판단결과, 상기 서버가 비정상 상태이면, DDoS(Distributed Denial of Service) 공격을 차단하는 정책을 생성하여 적용하는 적용부를 포함하고, 상기 적용부는,상기 DDoS 공격의 차단방법마다 공격 차단기능을 수행하기 위해 측정하는 현재 수치와 설정된 수치 간의 근접 여부를 비교하여 가장 근접한 차단방법을 선정하고, 선정된 상기 차단방법의 상기 DDoS 공격 차단 정책값을 상기 서버의 상태에 따라 조정하여 적용하는 것인 DDoS 공격 차단 정책의 자동화된 제어 장치
18 18
제17항에 있어서, 상기 수집부는,수집된 상기 정보를 선입선출형으로 관리하는 것인 DDoS 공격 차단 정책의 자동화된 제어 장치
19 19
제17항에 있어서, 상기 비정상 상태는 위험(Emergency) 상태와 경고(Warning) 상태로 구분되되,상기 판단부는, 상기 CPU 및 메모리의 현재 사용률이 위험 상태의 사용률보다 크면, 상기 서버의 상태를 비정상 상태로 판단하여 상기 서버의 상태를 위험(Emergency) 상태로 설정하고, 상기 현재 사용률이 경고 상태의 사용률 및 평균 사용률보다 크며, 상기 현재 사용률의 변동량이 평균 변동량보다 크면, 상기 서버의 상태를 비정상으로 판단하여 상기 서버의 상태를 경고(Warning) 상태로 설정하는 것인 DDoS 공격 차단 정책의 자동화된 제어 장치
20 20
삭제
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20120054823 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2012054823 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 한국전자통신연구원 정보통신산업원천기술개발사업 분산서비스거부(DDoS) 공격 대응 기술개발