맞춤기술찾기

이전대상기술

공정성을 높이기 위한 네트워크 대역폭 할당 방법 및 장치

  • 기술번호 : KST2015091840
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 IP 네트워크, 특히 라우터나 스위치와 같은 전송 장치에서 특정 사용자의 과도한 트래픽을 억제 함으로써 여러 사용자에게 공정하게 네트워크 대역폭을 할당할 수 있는 방법 및 장치에 관한 것으로서, 실시예는 네트워크 대역폭의 할당을 제어하는 제어부와, 상기 제어부에 의해 플로우(flow) 정보를 수집하는 정보 수집부와, 상기 수집된 플로우 정보의 트래픽을 검사하는 트래픽 검사부와, 상기 트래픽의 검사 결과에 따라 네트워크 대역폭의 통제를 수행하는 트래픽 대응부를 포함한다.따라서, 사용자별로 프로파일을 설정하는 방법에 비하여 몇 개의 설정값과 사용자들의 이용 행태만을 가지고 특정 사용자의 네트워크 사용량 증가에 능동적으로 대처하여 공정한 네트워크 자원을 할당할 수 있고, 이러한 과정으로 인해 네트워크 대역폭 관리 비용이 감소하게 되며, 과도한 P2P, DDoS (Distributed Denial of Service) 공격으로 인하여 몇몇 사용자에게 네트워크 자원이 주로 사용되는 현상을 방지 할 수 있다.
Int. CL H04L 12/911 (2013.01)
CPC
출원번호/일자 1020130064110 (2013.06.04)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2014-0142544 (2014.12.12) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강경순 대한민국 대전 유성구
2 이경호 대한민국 대전 유성구
3 안병준 대한민국 대전 유성구
4 전기철 대한민국 대전 유성구
5 박혜숙 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 제일특허법인(유) 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.06.04 수리 (Accepted) 1-1-2013-0497990-28
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크의 플로우(flow) 정보를 수집하는 정보 수집부와,상기 수집된 플로우 정보의 트래픽을 검사하는 트래픽 검사부와,상기 트래픽의 검사 결과에 따라 네트워크 대역폭의 통제를 수행하는 트래픽 대응부와,상기 정보 수집부, 트래픽 검사부 또는 트래픽 대응부를 제어하는 제어부를 포함하는 네트워크 대역폭 할당 장치
2 2
제 1항에 있어서,상기 제어부는상기 트래픽의 전송량이 기 설정된 임계값(TH)이상인 경우, 상기 네트워크 대역폭의 할당을 제어하는 것을 특징으로 하는네트워크 대역폭 할당 장치
3 3
제 1항에 있어서,상기 플로우 정보는 소스 IP주소, 목적지 IP주소, 소스포트, 목적지포트 또는 프로토콜을 포함하는것을 특징으로 하는네트워크 대역폭 할당 장치
4 4
제 3항에 있어서,상기 정보수집부는 상기 제어부의 제어에 따라 상기 수집된 플로우 정보를 바탕으로 상기 소스IP 주소로 플로우 정보를 집합화하는 것을 특징으로 하는네트워크 대역폭 할당 장치
5 5
제 4항에 있어서, 상기 집합화된 플로우 정보는 단위시간당 플로우 수, 단위 시간당 바이트(byte)수 및 초당 패킷 전송수를 포함하는 것을 특징으로 하는네트워크 대역폭 할당 장치
6 6
제 5항에 있어서, 상기 정보수집부는 상기 제어부의 제어에 따라 상기 소스IP 주소가 기 설정된 화이트 리스트(White List) 그룹, 블랙 리스트(Black List) 그룹 또는 일반 그룹 중 어느 것에 속하는지를 판단하는 것을 특징으로 하는네트워크 대역폭 할당 장치
7 7
제 6항에 있어서,상기 제어부는상기 소스IP 주소가 상기 화이트 리스트 그룹에 속하는 경우, 상기 트래픽 대응부가 상기 네트워크 대역폭의 통제를 수행하지 않도록 제어하는 것을 특징으로 하는네트워크 대역폭 할당 장치
8 8
제6항에 있어서,상기 제어부는상기 상기 소스IP 주소가 상기 블랙 리스트 그룹에 속하는 경우, 상기 트래픽의 네트워크 진입을 차단하는 것을 특징으로 하는네트워크 대역폭 할당 장치
9 9
제6항에 있어서,상기 트래픽 검사부는상기 소스IP주소가 상기 일반 그룹에 속하는 경우, 상기 제어부의 제어에 따라 상기 단위시간당 플로우 수, 단위 시간당 바이트(byte)수 및 초당 패킷 전송수의 각각이 중간값(Median)을 초과 하는지를 판단하는 것을 특징으로 하는 네트워크 대역폭 할당 장치
10 10
제 9항에 있어서,상기 트래픽 대응부는상기 판단 결과 상기 단위 시간당 바이트(byte) 수가 상기 중간값을 초과 하는 경우, 상기 제어부의 제어에 따라 해당 소스IP 주소에 대해 상기 트래픽 전송량을 상기 중간값까지 감소 시키고,상기 판단결과 상기 단위시간당 플로우 수가 상기 중간값을 초과 하는 경우, 상기 제어부의 제어에 따라 해당 소스IP 주소에 대해 신규 플로우 생성을 억제하고 기존 플로우 수를 상기 중간값까지 감소 시키고,상기 판단 결과 상기 초당 패킷 전송수가 상기 중간값을 초과 하는 경우, 상기 초당 패킷 전송수가 기 설정된 상기 소스IP 주소별 최대 초당 전송수(PPS)를 초과 하는지를 판단하는 것을 특징으로 하는네트워크 대역폭 할당 장치
11 11
제 9항에 있어서,상기 트래픽 대응부는 상기 초당 패킷 전송수가 기 설정된 상기 소스IP 주소별 최대 초당 전송수(PPS)를 초과 하는 경우, 상기 제어부의 제어에 따라 DDoS (Distributed Denial of Service)공격 발생 가능성을 알리고, 해당 소스IP 주소를 상기 블랙 리스트 그룹으로 이동시키는 것을 특징으로 하는네트워크 대역폭 할당 장치
12 12
제 11항에 있어서, 상기 트래픽 대응부는상기 초당 패킷 전송수가 상기 기 설정된 상기 소스IP 주소별 최대 초당 전송수(PPS)이하인 경우, 상기 초당 패킷 전송수를 상기 중간값까지 감소시키는 것을 특징으로 하는 네트워크 대역폭 할당 장치
13 13
제어부가 트래픽의 전송량이 미리 정해진 임계값(TH)이상인지를 판단하는 과정과,정보수집부가 플로우(flow) 정보를 바탕으로 소스IP 주소에 플로우 정보를 집합화하는 과정과,상기 정보수집부가 상기 소스IP 주소가 기 설정된 화이트 리스트(White List) 그룹, 블랙 리스트(Black List) 그룹 또는 일반 그룹 중 어느 것에 속하는지를 판단하는 과정을 포함하는 것을 특징으로 하는네트워크 대역폭 할당 방법
14 14
제 13항에 있어서상기 정보수집부가 어느 것에 속하는지를 판단하는 과정은상기 소스IP 주소가 상기 화이트 리스트 그룹에 속하는 경우, 상기 네트워크 대역폭의 통제를 수행하지 않고,상기 소스IP 주소가 상기 블랙 리스트 그룹에 속하는 경우, 상기 트래픽의 네트워크 진입을 차단하는 것을 특징으로 하는네트워크 대역폭 할당 방법
15 15
제 13항에 있어서,상기 정보수집부가 어느 것에 속하는지를 판단하는 과정은 상기 소스IP주소가 상기 일반 그룹에 속하는 경우, 상기 트래픽 검사부가단위시간당 바이트(byte) 수가 중간값(Median)을 초과 하는지를 판단하는 과정과,단위시간당 플로우(flow) 수가 상기 중간값을 초과 하는지를 판단하는 과정과,초당 패킷 전송수가 상기 중간값을 초과 하는지를 판단하는 과정을 포함 하는 것을 특징으로 하는네트워크 대역폭 할당 방법
16 16
상기 제15항에 있어서,상기 단위시간당 바이트(byte) 수가 상기 중간값을 초과 하는지를 판단하는 과정에서,상기 단위시간당 바이트 수가 상기 중간값을 초과하는 경우, 상기 트래픽의 전송량을 상기 중간값까지 감소시키는 것을 특징으로하는네트워크 대역폭 할당 방법
17 17
제 15항에 있어서, 상기 단위시간당 플로우 수가 상기 중간값을 초과 하는지를 판단하는 과정에서,상기 단위시간당 플로우 수가 상기 중간값을 초과 하는경우, 해당 소스IP 주소에 대해 신규 플로우 생성을 억제하고 기존 플로우 수를 상기 중간값까지 감소 시키는 것을 특징으로 하는 네트워크 대역폭 할당 방법
18 18
제 15항에 있어서,상기 초당 패킷 전송수가 상기 중간값을 초과 하는지를 판단하는 과정은상기 초당 패킷 전송수가 상기 중간값을 초과하는 경우, 상기 초당 패킷 전송수가 미리 설정된 상기 소스IP 주소별 최대 초당 전송수(PPS)를 초과 하는지를 판단하는 과정을 포함하는 것을 특징으로 하는네트워크 대역폭 할당 방법
19 19
제 18항에 있어서, 상기 초당 패킷 전송수가 상기 미리 설정된 상기 소스IP 주소별 최대 초당 전송수(PPS)를 초과 하는지를 판단하는 과정에서상기 초당 패킷 전송수가 상기 미리 설정된 상기 소스IP 주소별 최대 초당 전송수(PPS)를 초과하는 경우, 트래픽 대응부는 DDoS (Distributed Denial of Service)공격 발생 가능성을 알리고, 해당 소스IP 주소를 상기 블랙 리스트 그룹으로 이동시키는 것 특징으로 하는 네트워크 대역폭 할당 방법
20 20
제 18항에 있어서, 상기 초당 패킷 전송수가 상기 미리 설정된 상기 소스IP 주소별 최대 초당 전송수(PPS)를 초과 하는지를 판단하는 과정에서상기 초당 패킷 전송수가 상기 미리 설정된 상기 소스IP 주소별 최대 초당 전송수(PPS) 이하인 경우, 상기 초당 패킷 전송수를 상기 중간값까지 감소시키는것을 특징으로하는네트워크 대역폭 할당 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20140355440 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2014355440 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.