맞춤기술찾기

이전대상기술

근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 방법 및 장치

  • 기술번호 : KST2015093396
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 근원지 주소 검증 시스템에 있어서, 제3자의 개인 또는 도움 없이도 송신자가 수신자에게 자신이 정당한 주소를 가지고 있음을 보증할 수 있는 자가보증형 ID를 이용하여 패킷의 근원지에 대한 검증 수행이 가능하도록 하고, 네트워크 계층에서 원천적으로 패킷의 근원지 주소에 대한 위/변조 여부를 탐지하여 라우터에서 근원지 주소가 정상적인 패킷만 포워딩할 수 있도록 함으로써 분산서비스 거부 등의 악의적인 공격을 원천적으로 방어할 수 있도록 한다.
Int. CL H04L 9/32 (2006.01) H04L 12/26 (2006.01) H04L 12/22 (2006.01)
CPC
출원번호/일자 1020110132070 (2011.12.09)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2013-0065278 (2013.06.19) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.12.09)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이상우 대한민국 대전 유성구
2 서동일 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.12.09 수리 (Accepted) 1-1-2011-0980950-30
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
3 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2016.10.11 수리 (Accepted) 1-1-2016-0982634-47
4 [심사청구]심사청구(우선심사신청)서
[Request for Examination] Request for Examination (Request for Preferential Examination)
2016.12.09 수리 (Accepted) 1-1-2016-1209652-17
5 선행기술조사의뢰서
Request for Prior Art Search
2017.02.10 수리 (Accepted) 9-1-9999-9999999-89
6 선행기술조사보고서
Report of Prior Art Search
2017.04.11 수리 (Accepted) 9-1-2017-0010662-27
7 의견제출통지서
Notification of reason for refusal
2017.04.20 발송처리완료 (Completion of Transmission) 9-5-2017-0284874-96
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.06.20 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0592190-19
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.06.20 수리 (Accepted) 1-1-2017-0592193-56
10 등록결정서
Decision to grant
2017.10.12 발송처리완료 (Completion of Transmission) 9-5-2017-0705478-27
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
이전 노드 또는 사용자 호스트로부터 패킷을 수신하는 패킷 수신부와, 상기 수신된 패킷의 근원지 노드에 대한 자가보증형 ID를 생성하는 자가보증형 ID 생성부와,상기 자가보증형 ID를 이용하여 상기 수신된 패킷의 근원지 주소의 위조 또는 변조 여부를 판별하는 자가보증형 ID 검증부와,상기 근원지 주소의 위조 또는 변조 판별 결과 신뢰할 수 있는 근원지 노드를 기록한 화이트리스트 저장부와,상기 근원지 주소의 위조 또는 변조 판별 결과 신뢰할 수 없는 근원지 노드를 기록한 블랙리스트 저장부와,상기 자가보증형 ID 검증부를 통해 근원지가 검증된 패킷을 그 다음 네트워크 노드로 전송하는 패킷 송신부를 포함하고,상기 자가보증형 ID 생성부는,입력된 패킷의 근원지 주소를 개인키를 이용하여 서명시킨 디지털 서명값(Sign1)을 생성하고, 상기 디지털 서명값(Sign1)과 공개키를 해쉬한 결과를 자가보증형 ID로 생성하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 장치
2 2
삭제
3 3
제 1 항에 있어서,상기 자가보증형 ID 생성부는,상기 자가보증형 ID의 길이가 해쉬 함수의 길이가 서로 같지 않은 경우, 랜덤수(R1)을 생성하고, 상기 근원지 주소와 공개키, 상기 랜덤수에 대해 해쉬한 결과인 중간값(T1)을 생성한 후, 상기 근원지 주소와 랜덤수를 개인키를 이용하여 서명시킨 디지털 서명값(Sign2)를 생성하고, 상기 디지털 서명값(Sign2)과 공개키를 해쉬한 결과를 자가보증형 ID로 생성하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 장치
4 4
제 1 항에 있어서,상기 자가보증형 ID 검증부는,상기 패킷 수신부로부터 수신된 패킷의 자가보증형 ID를 수신하는 경우, 상기 자가보증형 ID가 신뢰할 수 있는 근원지 노드를 기록한 화이트리스트에 저장되어 있는지 검사하여, 상기 화이트리스트에 저장되어 있는 경우 상기 패킷을 상기 패킷 송신부로 전달하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 장치
5 5
제 4 항에 있어서,상기 자가보증형 ID 검증부는,상기 패킷의 자가보증형 ID가 신뢰할 수 있는 근원지 노드를 기록한 화이트리스트에 저장되어 있지 않은 경우, 상기 자가보증형 ID에 대한 정당성 검증절차를 수행하고, 검증결과 비정상인 경우 상기 패킷의 근원지 노드를 블랙리스트에 저장한 후, 상기 패킷을 삭제시키는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 장치
6 6
제 5 항에 있어서,상기 자가보증형 ID 검증부는,상기 패킷의 자가보증형 ID가 신뢰할 수 있는 근원지 노드를 기록한 화이트리스트에 저장되어 있지 않은 경우, 상기 자가보증형 ID에 대한 정당성 검증절차를 수행하고, 검증결과 정상인 경우 상기 패킷의 근원지 노드를 화이트리스트에 저장한 후, 상기 패킷을 상기 패킷 송신부로 전달하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 장치
7 7
이전 노드 또는 사용자 호스트로부터 패킷을 수신하는 단계와,상기 수신된 패킷의 근원지 노드에 대한 자가보증형 ID를 생성하는 단계와,상기 자가보증형 ID를 이용하여 상기 수신된 패킷의 근원지 주소의 위조 또는 변조 여부를 검증하는 단계와, 상기 근원지 주소의 위조 또는 변조 검증 결과 신뢰할 수 있는 근원지 노드를 화이트리스트에 저장하는 단계와,상기 근원지 주소의 위조 또는 변조 검증 결과 신뢰할 수 없는 근원지 노드를 블랙리스트에 저장하는 단계와, 상기 자가보증형 ID에 대한 검증을 통해 근원지가 검증된 패킷을 그 다음 네트워크 노드로 전송하는 단계를 포함하고,상기 자가보증형 ID를 생성하는 단계는,입력된 패킷의 근원지 주소를 개인키를 이용하여 서명시킨 디지털 서명값(Sign1)을 생성하는 단계와,상기 디지털 서명값(Sign1)과 공개키를 해쉬한 결과를 자가보증형 ID로 생성하는 단계를 포함하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 방법
8 8
삭제
9 9
제 7 항에 있어서,상기 자가보증형 ID를 생성하는 단계는,상기 자가보증형 ID의 길이가 해쉬 함수의 길이가 서로 같지 않은 경우, 랜덤수(R1)을 생성하는 단계와,상기 근원지 주소와 공개키, 상기 랜덤수에 대해 해쉬한 결과인 중간값(T1)을 생성하는 단계와,상기 근원지 주소와 랜덤수를 개인키를 이용하여 서명시킨 디지털 서명값(Sign2)를 생성하는 단계와,상기 디지털 서명값(Sign2)과 공개키를 해쉬한 결과를 자가보증형 ID로 생성하는 단계를 포함하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 방법
10 10
제 7 항에 있어서,상기 자가보증형 ID를 검증하는 단계는,상기 패킷의 자가보증형 ID를 수신하는 경우, 상기 자가보증형 ID가 신뢰할 수 있는 근원지 노드를 기록한 화이트리스트에 저장되어 있는지 검사하는 단계와,상기 자가보증형 ID가 신뢰할 수 있는 근원지 노드를 기록한 화이트리스트에 저장되어 있는 경우 상기 자가보증형 ID를 검증하는 단계를 포함하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 방법
11 11
제 10 항에 있어서,상기 패킷의 자가보증형 ID가 상기 화이트리스트에 저장되어 있지 않은 경우, 상기 자가보증형 ID에 대한 정당성 검증절차를 수행하는 단계와,상기 검증결과 비정상인 경우 상기 패킷의 근원지 노드를 블랙리스트에 저장한 후, 상기 패킷을 삭제시키는 단계를 더 포함하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 방법
12 12
제 11 항에 있어서,상기 검증결과 정상인 경우 상기 패킷의 근원지 노드를 화이트리스트에 저장한 후, 상기 패킷을 다음 노드로 전달하는 단계를 더 포함하는 근원지 주소 위/변조 패킷 탐지 및 차단을 위한 인증 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US08966609 US 미국 FAMILY
2 US20130152189 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2013152189 US 미국 DOCDBFAMILY
2 US8966609 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 방송통신위원회 한국전자통신연구원 방송통신기술개발사업(**원천기술개발사업) 신뢰통신을 위한 미래인터넷 공통 개념구조 및 연동 기술개발