맞춤기술찾기

이전대상기술

네트워크 위협 사전인지를 위한 위협상황 정량화 방법 및 장치

  • 기술번호 : KST2015091642
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 네트워크 위협 사전인지를 위한 위협상황 정량화 방법 및 장치에 관한 것이다. 개시된 네트워크 위협상황 정량화 방법은, 감시 대상 네트워크에서 발생하는 DNS 트래픽의 패킷 패턴을 분석하여 의심 도메인을 추출하는 단계와, 의심 도메인을 접속하는 접속 IP를 파악한 결과에 따라 기 설정된 복수의 보안 등급 중에서 해당하는 보안 등급을 부여하는 단계와, 접속 IP에 의한 의심 도메인의 접속을 감시한 결과에 따라 기 설정된 활동 지수 중에서 해당하는 활동 지수를 산정하는 단계와, 좀비 컴퓨터 당 예상 공격량과 보안 등급 및 활동 지수에 따라 의심 도메인별 예상 공격량을 유추하는 단계를 포함한다. 따라서, 네트워크 위협상황을 사전에 인지할 수 있으며, 의심 도메인 및 예상 공격량 정보에 의거하여 공격을 사전에 예방하고, 위협상황을 예보하거나 경보를 발령할 수 있는 이점이 있다.
Int. CL G06F 21/00 (2006.01) G06F 21/50 (2013.01)
CPC
출원번호/일자 1020130022675 (2013.03.04)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2013-0132261 (2013.12.04) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020120056079   |   2012.05.25
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김기영 대한민국 대전 유성구
2 이성원 대한민국 대전 서구
3 임선희 대한민국 경기 성남시 분당구
4 김종현 대한민국 대전 유성구
5 서대희 대한민국 충남 홍성군
6 이병길 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 제일특허법인(유) 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.03.04 수리 (Accepted) 1-1-2013-0186721-58
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
감시 대상 네트워크에서 발생하는 DNS 트래픽의 패킷 패턴을 분석하여 의심 도메인을 추출하는 단계와,상기 의심 도메인을 접속하는 접속 IP를 모니터링한 결과에 따라 기 설정된 복수의 보안 등급 중에서 해당하는 보안 등급을 부여하는 단계와,상기 접속 IP에 의한 상기 의심 도메인의 접속을 감시한 결과에 따라 기 설정된 활동 지수 중에서 해당하는 활동 지수를 산정하는 단계와,좀비 컴퓨터 당 예상 공격량과 상기 보안 등급 및 상기 활동 지수에 따라 의심 도메인별 예상 공격량을 유추하는 단계를 포함하는 네트워크 위협상황 정량화 방법
2 2
제 1 항에 있어서,상기 의심 도메인을 추출하는 단계는, 상기 감시 대상 네트워크 상의 클라이언트 컴퓨터와 DNS 서버 간의 질의 트래픽 또는 응답 트래픽의 패킷 패턴을 분석하는 네트워크 위협상황 정량화 방법
3 3
제 1 항에 있어서,상기 보안 등급을 부여하는 단계는, 상기 접속 IP의 개수에 따라 차별화하여 상기 보안 등급을 부여하는 네트워크 위협상황 정량화 방법
4 4
제 1 항에 있어서,상기 활동 지수를 산정하는 단계는, 상기 의심 도메인의 접속 횟수에 따라 차별화하여 상기 활동 지수를 산정하는 네트워크 위협상황 정량화 방법
5 5
제 1 항에 있어서,상기 의심 도메인별 예상 공격량을 유추하는 단계는, 좀비 컴퓨터 당 최소 분산서비스거부 공격량 또는 좀비 컴퓨터 당 최대 분산서비스거부 공격량을 이용하여 상기 의심 도메인별 예상 공격량을 유추하는 네트워크 위협상황 정량화 방법
6 6
제 5 항에 있어서,상기 의심 도메인별 예상 공격량을 유추하는 단계는, 상기 좀비 컴퓨터 당 최소 분산서비스거부 공격량을 이용하여 계산한 최소 예상 공격량과 상기 좀비 컴퓨터 당 최대 분산서비스거부 공격량을 이용하여 계산한 최대 예상 공격량과의 사이값을 상기 의심 도메인별 예상 공격량으로 유추하는 네트워크 위협상황 정량화 방법
7 7
감시 대상 네트워크에서 발생하는 DNS 트래픽의 패킷 패턴을 분석하여 의심 도메인을 추출하는 DNS 트래픽 분석부와,상기 의심 도메인을 접속하는 접속 IP를 모니터링한 결과에 따라 기 설정된 복수의 보안 등급 중에서 해당하는 보안 등급을 부여하는 IP 모니터링부와,상기 접속 IP에 의한 상기 의심 도메인의 접속을 감시한 결과에 따라 기 설정된 활동 지수 중에서 해당하는 활동 지수를 산정하는 활동지수 산정부와,좀비 컴퓨터 당 예상 공격량과 상기 보안 등급 및 상기 활동 지수에 따라 의심 도메인별 예상 공격량을 유추하는 공격량 예측부를 포함하는 네트워크 위협상황 정량화 장치
8 8
제 7 항에 있어서,상기 DNS 트래픽 분석부는, 상기 감시 대상 네트워크 상의 클라이언트 컴퓨터와 DNS 서버 간의 질의 트래픽 또는 응답 트래픽의 패킷 패턴을 분석하는 네트워크 위협상황 정량화 장치
9 9
제 7 항에 있어서,상기 IP 모니터링부는, 상기 접속 IP의 개수에 따라 차별화하여 상기 보안 등급을 부여하는 네트워크 위협상황 정량화 장치
10 10
제 7 항에 있어서,상기 활동지수 산정부는, 상기 의심 도메인의 접속 횟수에 따라 차별화하여 상기 활동 지수를 산정하는 네트워크 위협상황 정량화 장치
11 11
제 7 항에 있어서,상기 공격량 예측부는, 좀비 컴퓨터 당 최소 분산서비스거부 공격량 또는 좀비 컴퓨터 당 최대 분산서비스거부 공격량을 이용하여 상기 의심 도메인별 예상 공격량을 유추하는 네트워크 위협상황 정량화 장치
12 12
제 11 항에 있어서,상기 공격량 예측부는, 상기 좀비 컴퓨터 당 최소 분산서비스거부 공격량을 이용하여 계산한 최소 예상 공격량과 상기 좀비 컴퓨터 당 최대 분산서비스거부 공격량을 이용하여 계산한 최대 예상 공격량과의 사이값을 상기 의심 도메인별 예상 공격량으로 유추하는 네트워크 위협상황 정량화 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20130318609 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
DOCDB 패밀리 정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 방송통신위원회 한국전자통신연구원 방송통신융합미디어원천기술개발 전역적 협력기반의 통합보안제어 시스템 개발