맞춤기술찾기

이전대상기술

네트워크 공격 탐지 및 대응 장치, 네트워크 공격 탐지 및 대응 방법

  • 기술번호 : KST2015089588
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 기존의 트래픽 볼륨기반의 탐지 방식, 또는 시그널링 기반 탐지 방식으로는 정상 트래픽과 공격 트래픽을 구분하기 어려울 뿐만 아니라, 트래픽의 볼륨 만으로 이동통신 네트워크의 RAN(Radio Access Network) 상태를 측정하기 어려우며, 공격 발생시 그 대응 또한 매우 어렵다. 이에 본 발명의 실시예에서는, 이동통신 네트워크에서 기존의 트래픽 볼륨기반 이상/공격 탐지 기술과 시그널링 기반 탐지기술로 탐지할 수 없는 RAN에 대한 네트워크 공격(예를 들어, DoS, DDoS 등)을 정확하게 탐지하고 대응하여 안정적인 이통통신 네트워크 서비스를 제공할 수 있는 네트워크 공격 탐지 및 대응 기술을 제공하고자 한다.
Int. CL H04W 12/00 (2009.01) H04L 12/26 (2006.01) H04L 12/22 (2006.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020110117300 (2011.11.11)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2013-0052077 (2013.05.22) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.10.10)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이성원 대한민국 대전광역시 유성구
2 김기영 대한민국 대전광역시 유성구
3 임선희 대한민국 경기도 성남시 분당구
4 김종현 대한민국 대전광역시 유성구
5 서동일 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.11.11 수리 (Accepted) 1-1-2011-0890685-02
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
3 [심사청구]심사청구(우선심사신청)서
[Request for Examination] Request for Examination (Request for Preferential Examination)
2016.10.10 수리 (Accepted) 1-1-2016-0975946-12
4 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2016.10.11 수리 (Accepted) 1-1-2016-0982634-47
5 선행기술조사의뢰서
Request for Prior Art Search
2016.12.12 수리 (Accepted) 9-1-9999-9999999-89
6 선행기술조사보고서
Report of Prior Art Search
2017.02.10 수리 (Accepted) 9-1-2017-0004854-01
7 의견제출통지서
Notification of reason for refusal
2017.02.20 발송처리완료 (Completion of Transmission) 9-5-2017-0129661-21
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.03.27 수리 (Accepted) 1-1-2017-0297798-71
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.03.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0297797-25
10 등록결정서
Decision to grant
2017.08.29 발송처리완료 (Completion of Transmission) 9-5-2017-0602422-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크를 통해 제공되는 리소스 사용량 정보를 수집하는 리소스 사용량 수집부와,상기 리소스 사용량 수집부를 통해 수집되는 리소스를 속성별로 분류 및 분석하는 리소스 사용량 분석부와,상기 리소스 사용량 분석부를 통해 분석되는 리소스 사용량 정보와 포트별 프로파일을 비교하여 트래픽 공격을 탐지하는 공격 탐지부와,상기 공격 탐지부에서 탐지된 사용자 정보에 대해 보안정책을 생성하고, 생성되는 보안정책을 각 보안장비로 전송하는 공격 대응부를 포함하고,상기 리소스 사용량 정보는, 무선 리소스의 채널 사용량 정보, 또는 트래픽 사용량 정보, 또는 상기 채널 사용량 정보 및 트래픽 사용량 정보 중 어느 하나를 포함하고,상기 채널 사용량 정보는 WCDMA 방식을 이용하는 UMTS(Universal Mobile Telecommunication System)에서의 Node-B 또는 LTE(Long Term Evolution) 네트워크에서의 eNB 등의 이동통신 시스템의 기지국 장비가 제공하는 API 정보 또는 무선 신호 정보 중 적어도 하나를 포함하는네트워크 공격 탐지 및 대응 장치
2 2
삭제
3 3
삭제
4 4
제 1 항에 있어서,상기 트래픽 사용량 정보는, 상기 이동통신 시스템의 코어 네트워크(Core Network) 구간의 RNC(Radio Network Controller) 또는 SGSN(Serving GPRS(General Packet Radio Service) Support Node) 또는 SGW(Serving Gateway) 중 어느 하나로부터 수신되는 정보를 포함하는네트워크 공격 탐지 및 대응 장치
5 5
제 1 항에 있어서,상기 리소스 사용량 분석부는, 무선 리소스의 채널별 사용량 정보를 논리계층 및 전송계층 및 물리계층으로 각각 분류 및 측정하는네트워크 공격 탐지 및 대응 장치
6 6
제 5 항에 있어서,상기 논리계층의 채널은, 제어 채널과 트래픽 채널로 분류되는네트워크 공격 탐지 및 대응 장치
7 7
제 6 항에 있어서,상기 트래픽 채널은, 공통 트래픽 채널(Common Traffic Channel, CTCH)과 전용 트래픽 채널(Dedicated Traffic Channel, DTCH)로 분류되는네트워크 공격 탐지 및 대응 장치
8 8
제 6 항에 있어서,상기 제어 채널은, 페이징 제어 채널(Paging Control Channel, PCCH) 및 전용 제어 채널(Dedicated Control Channel, DCCH) 및 공통 제어 채널(Common Control Channel, CCCH) 및 브로드 제어 채널(Broad Control Channel, BCCH)로 분류되는네트워크 공격 탐지 및 대응 장치
9 9
제 6 항에 있어서,상기 제어 채널의 사용량은, 각 채널의 할당시간 또는 할당된 슬롯 수 중 어느 하나가 계산되는네트워크 공격 탐지 및 대응 장치
10 10
제 6 항에 있어서,상기 트래픽 채널의 사용량은, 무선 채널별 사용량과 함께 전송되는 데이터 사용량(Byte Volume)이 함께 계산되는네트워크 공격 탐지 및 대응 장치
11 11
제 1 항에 있어서,상기 공격 탐지부는, 발신 ID별, 또는 발신 ID와 착신 ID별로 각 채널에서 사용된 리소스의 양과 채널사용량/데이터사용량의 비율을 계산하고, 계산된 결과가 프로파일 값과 기 설정된 값 이상의 오차를 가지면 공격으로 탐지하는네트워크 공격 탐지 및 대응 장치
12 12
제 1 항에 있어서,상기 보안정책은, 모바일 ID 또는 IP 정보 중 어느 하나에 대한 보안정책인네트워크 공격 탐지 및 대응 장치
13 13
제 1 항에 있어서,상기 공격 대응부는, 상기 리소스 사용량 분석부에서 분석된 상기 네트워크의 총 리소스 사용량과 각 리소스별 누적정보를 이용하여 상기 보안정책을 생성하는네트워크 공격 탐지 및 대응 장치
14 14
네트워크를 통해 제공되는 리소스 사용량 정보를 리소스 사용량 수집부에서 수집하는 과정과,상기 리소스 사용량 수집부를 통해 수집되는 리소스를 리소스 사용량 분석부에서 속성별로 분류 및 분석하는 과정과,상기 리소스 사용량 분석부를 통해 분석되는 리소스 사용량 정보와 포트별 프로파일을 비교하여 공격 탐지부가 트래픽 공격을 탐지하는 과정과,상기 공격 탐지부에서 탐지된 사용자 정보에 대해 공격 대응부에서 보안정책을 생성하는 과정과,생성되는 상기 보안정책을 상기 공격 대응부에서 각 보안장비로 전송하는 과정을 포함하고,상기 리소스 사용량 정보는, 무선 리소스의 채널 사용량 정보, 또는 트래픽 사용량 정보, 또는 상기 채널 사용량 정보 및 트래픽 사용량 정보 중 어느 하나를 포함하고,상기 채널 사용량 정보는 WCDMA 방식을 이용하는 UMTS(Universal Mobile Telecommunication System)에서의 Node-B 또는 LTE(Long Term Evolution) 네트워크에서의 eNB 등의 이동통신 시스템의 기지국 장비가 제공하는 API 정보 또는 무선 신호 정보 중 적어도 하나를 포함하는네트워크 공격 탐지 및 대응 방법
15 15
제 14 항에 있어서,상기 트래픽 공격을 탐지하는 과정은,상기 리소스 사용량 정보에서 총 리소스 사용량이 제1 설정값보다 작으면 트래픽 공격이 탐지된 사용자에 대해서 정상 서비스를 제공하는 과정과,상기 총 리소스 사용량이 상기 제1 설정값과 제2 설정값 사이이면, 차단확률을 기 설정 지점까지 기 설정 비율로 상승시키는 과정과,상기 총 리소스 사용량이 상기 제2 설정값을 초과하면, 상기 차단확률을 상기 기 설정 비율보다 큰 비율로 증가시키는 과정을 포함하는네트워크 공격 탐지 및 대응 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 방송통신위원회 한국전자통신연구원 방송통신기술개발사업(**원천기술개발사업) 전역적 협력기반의 통합보안제어 시스템 개발