맞춤기술찾기

이전대상기술

서버 공격을 탐지할 수 있는 라우팅 장치와 라우팅 방법 및 이를 이용한 네트워크

  • 기술번호 : KST2015089212
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 서버 공격 탐지 기능을 갖는 라우팅 장치와 이 라우팅 장치에서 서버 공격을 탐지하는 방법으로서, 라우팅 장치는 네트워트상에서 전송되는 패킷을 수신하는 수신부, 패킷을 전송 경로를 따라 송신하는 송신부, 운용에 필요한 데이터 및/또는 정보를 저장하는 메모리부 및 네트워크상에서 패킷의 전송 경로를 설정하고 설정된 전송 경로에 따라서 패킷 스위칭을 수행하는 제어부를 포함하며, 수신부는 네트워크상의 서버들로부터 소정의 시간마다 서버의 상태 정보를 수신하고, 메모리부는 수신한 서버의 상태 정보를 저장하며, 제어부는 수신한 서버의 상태 정보를 기반으로, 서버의 상태 변화를 산출하고, 서버의 상태 변화가 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단한다.
Int. CL H04L 12/56 (2006.01) H04L 12/22 (2006.01)
CPC
출원번호/일자 1020100122263 (2010.12.02)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2012-0060655 (2012.06.12) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 취하
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김학서 대한민국 대전광역시 중구
2 강경순 대한민국 대전광역시 유성구
3 황강욱 대한민국 대전광역시 서구
4 조현제 대한민국 경상북도 구미시
5 이명우 대한민국 부산광역시 동래구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 인비전 특허법인 대한민국 서울특별시 강남구 테헤란로 **길**, *층(대치동, 동산빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.12.02 수리 (Accepted) 1-1-2010-0796115-82
2 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2013.02.28 수리 (Accepted) 1-1-2013-0180561-10
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워트상에서 전송되는 패킷을 수신하는 수신부;상기 패킷을 전송 경로를 따라 송신하는 송신부; 운용에 필요한 데이터 및/또는 정보를 저장하는 메모리부; 및네트워크상에서 패킷의 전송 경로를 설정하고 상기 설정된 전송 경로에 따라서 패킷 스위칭을 수행하는 제어부를 포함하며,상기 수신부는 네트워크상의 서버들로부터 소정의 시간마다 서버의 상태 정보를 수신하고, 상기 메모리부는 수신한 서버의 상태 정보를 저장하며, 상기 제어부는 수신한 서버의 상태 정보를 기반으로, 서버의 상태 변화를 산출하고, 상기 서버의 상태 변화가 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 서버 공격 탐지 기능을 갖는 라우팅 장치
2 2
제1항에 있어서, 상기 서버의 상태 정보는 상기 서버의 CPU 부하에 관한 정보이며, 상기 제어부는 상기 서버의 CPU 부하 증가량이 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 서버 공격 탐지 기능을 갖는 라우팅 장치
3 3
제1항에 있어서, 상기 서버의 상태 정보는 상기 서버의 메모리 이용률에 관한 정보이며, 상기 제어부는 상기 서버의 메모리 이용량의 증가량이 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 서버 공격 탐지 기능을 갖는 라우팅 장치
4 4
제1항에 있어서, 상기 서버의 상태 정보는 백로그 큐(backlog queue)에 관한 정보이며, 상기 제어부는 상기 서버의 백로그 큐에 대기 중인 접속 요청의 증가량이 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 서버 공격 탐지 기능을 갖는 라우팅 장치
5 5
제1항에 있어서, 상기 서버의 상태 정보는 백로그 큐(backlog queue)에 관한 정보이며, 상기 제어부는 상기 서버의 백로그 큐에 대기 중인 접속 요청의 수가 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 서버 공격 탐지 기능을 갖는 라우팅 장치
6 6
제1항에 있어서, 상기 제어부는 서버가 공격을 받고 있다고 판단한 경우에, 해당 서버에 대한 트래픽을 조절하는 것을 특징으로 하는 서버 공격 탐지 기능을 갖는 라우팅 장치
7 7
제1항에 있어서, 상기 제어부는 서버가 공격을 받고 있다고 판단한 경우에, 네트워크의 관리자 및/또는 해당 서버의 관리자에게 이를 통지하는 것을 특징으로 하는 서버 공격 탐지 기능을 갖는 라우팅 장치
8 8
네트워크상의 서버들로부터 소정의 시간마다 서버의 상태 정보를 수신하는 단계;상기 소정의 시간마다 수신한 서버의 상태 정보를 기반으로 서버의 상태 변화를 산출하는 단계; 상기 산출한 서버의 상태 변화를 기반으로 상기 서버가 공격당하고 있는지를 판단하는 단계; 및상기 서버가 공격당하고 있다고 판단한 경우에는, 상기 서버에 대한 트래픽을 조정하는 단계를 포함하는 네트워크 라우팅 장치에서의 서버 공격 탐지 방법
9 9
제8항에 있어서, 상기 서버의 상태 정보는 상기 서버의 CPU 부하에 관한 정보이며, 상기 서버가 공격당하고 있는지 판단하는 단계에서는, 상기 서버의 CPU 부하의 증가량이 소정의 기준치보다 큰 경우에 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 네트워크 라우팅 장치에서의 서버 공격 탐지 방법
10 10
제8항에 있어서, 상기 서버의 상태 정보는 상기 서버의 메모리 이용률에 관한 정보이며,상기 서버가 공격당하고 있는지 판단하는 단계에서는, 상기 서버의 메모리 이용률의 증가량이 소정의 기준치보다 큰 경우에 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 네트워크 라우팅 장치에서의 서버 공격 탐지 방법
11 11
제8항에 있어서, 상기 서버의 상태 정보는 상기 서버의 백로그 큐에 관한 정보이며,상기 서버가 공격당하고 있는지 판단하는 단계에서는, 상기 서버의 백로그 큐에 대기 중인 접속 요청의 증가량이 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 네트워크 라우팅 장치에서의 서버 공격 탐지 방법
12 12
제8항에 있어서, 상기 서버의 상태 정보는 상기 서버의 백로그 큐에 관한 정보이며,상기 서버가 공격당하고 있는지 판단하는 단계에서는, 상기 서버의 백로그 큐에 대기 중인 접속 요청의 수가 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 네트워크 라우팅 장치에서의 서버 공격 탐지 방법
13 13
네트워크상에서 패킷의 전송 경로와 트래픽을 제어하는 라우팅 장치; 및상기 네트워크상의 서버들을 포함하며,상기 라우팅 장치는, 상기 네트워크상의 서버들로부터 서버의 상태 정보를 수신하는 수신부;수신한 서버의 상태 정보를 저장하는 메모리부; 및수신한 서버의 상태 정보를 기반으로, 서버의 상태 변화를 산출하는 제어부를 포함하며,상기 서버들은 소정의 시간마다 서버의 상태에 관한 정보를 상기 라우팅 장치에 송신하고,상기 라우팅 장치의 제어부는 상기 서버의 상태 변화가 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 네트워크
14 14
제13항에 있어서, 상기 서버의 상태 정보는 상기 서버의 CPU 부하에 관한 정보이며, 상기 라우팅 장치의 제어부는 상기 서버의 CPU 부하 증가량이 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 네트워크
15 15
제13항에 있어서, 상기 서버의 상태 정보는 상기 서버의 메모리 이용률에 관한 정보이며, 상기 라우팅 장치의 제어부는 상기 서버의 메모리 이용률의 증가량이 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징을 하는 네트워크
16 16
제13항에 있어서, 상기 서버의 상태 정보는 백로그 큐에 관한 정보이며, 상기 라우팅 장치의 제어부는 상기 서버의 백로그 큐에 대기 중인 접속 요청의 수가 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 네트워크
17 17
제13항에 있어서, 상기 서버의 상태 정보는 백로그 큐에 관한 정보이며, 상기 라우팅 장치의 제어부는 상기 서버의 백로그 큐에 대기 중인 접속 요청의 증가량이 소정의 기준치보다 큰 경우에는 해당 서버가 공격을 받고 있다고 판단하는 것을 특징으로 하는 네트워크
18 18
제13항에 있어서, 상기 라우팅 장치의 제어부는, 상기 서버 중의 어느 하나가 공격을 받고 있다고 판단한 경우에는 해당 서버에 대한 트래픽을 조정하는 것을 특징으로 하는 네트워크
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US08732832 US 미국 FAMILY
2 US20120144487 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2012144487 US 미국 DOCDBFAMILY
2 US8732832 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부/방송통신위원회 한국전자통신연구원 정보통신산업원천기술개발사업 엔터프라이즈용 Smart Border 라우터 개발