맞춤기술찾기

이전대상기술

샘플링과 시그너쳐 검색 기능을 구비한 인터넷 프로토콜패킷 수집 장치 및 그 방법

  • 기술번호 : KST2015093919
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 고속의 인터넷 회선으로부터 패킷을 수집하기 위해서 지금까지 분석 소프트웨어에서 수행되던 샘플링 기능과 시그너쳐 검색 기능을 하드웨어로 구현한 IP 패킷 수집 장치 및 그 방법에 관한 것이다. 본 발명에 따르면, 지금까지 분석 소프트웨어에서 수행되던 샘플링 기능과 시그너쳐 검색 기능을 FPGA(Field Programmable Gate Array) 하드웨어로 구현함으로써 고속의 인터넷 회선에 대한 트래픽 수집에 요구되는 많은 컴퓨팅 자원을 줄일 수 있으며 보다 정확한 실시간 분석이 가능한 모니터링 시스템을 효율적으로 구축할 수 있다.IP 패킷 수집, 플로우 샘플링, 시그너쳐 검색, 모니터링, FPGA
Int. CL H04L 29/06 (2006.01) H04L 12/26 (2006.01)
CPC H04L 43/18(2013.01) H04L 43/18(2013.01) H04L 43/18(2013.01) H04L 43/18(2013.01) H04L 43/18(2013.01) H04L 43/18(2013.01)
출원번호/일자 1020050032363 (2005.04.19)
출원인 한국전자통신연구원
등록번호/일자 10-0608541-0000 (2006.07.27)
공개번호/일자 10-2006-0063564 (2006.06.12) 문서열기
공고번호/일자 (20060803) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020040101957   |   2004.12.06
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2005.04.19)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 윤상식 대한민국 광주 북구
2 정태수 대한민국 대전 유성구
3 최태상 대한민국 대전 유성구
4 윤승현 대한민국 대전 유성구
5 박정숙 대한민국 대전 유성구
6 정형석 대한민국 대전 유성구
7 이병준 대한민국 대전 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 유미특허법인 대한민국 서울특별시 강남구 테헤란로 ***, 서림빌딩 **층 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.04.19 수리 (Accepted) 1-1-2005-0203031-31
2 등록결정서
Decision to grant
2006.07.21 발송처리완료 (Completion of Transmission) 9-5-2006-0414407-79
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
물리적인 회선으로부터 비트 스트림을 생성하는 네트워크 인터페이스 접속부로부터 트래픽을 입력받아서 L2 링크 계층의 프레임을 생성하는 L2 프레임 생성부;상기 L2 프레임 생성부가 생성한 프레임 데이터를 저장하는 입력 프레임 저장부;상기 입력 프레임 저장부로부터 하나의 프레임을 입력받아 L2 헤더, IP 헤더, L4 헤더 및 페이로드를 구분하고, 각 L4 프로토콜에 따라 정의된 시그너쳐 검색 규칙(rule)을 참조하여 시그너쳐 검색을 수행하는 시그너쳐 검색부; 및상기 입력 프레임 저장부로부터 하나의 프레임을 입력받아 L2 헤더, IP 헤더, L4 헤더 및 페이로드를 구분한 후, IP 패킷에 대해서 샘플링 모드에 따라 샘플링을 수행하고, 상기 샘플링 결과가 성공인 패킷에 대해서 시그너쳐 검색 모드가 켜져 있으면, 상기 시그너쳐 검색부의 결과에 따라 시그너쳐 검색 실패일 경우 페이로드를 버리고, 시그너쳐 검색 성공일 경우 정해진 수집 크기에 따라 패킷을 처리하는 중앙 패킷 처리부를 포함하는 IP 패킷 수집 장치
2 2
제1항에 있어서,정밀한 타임 스탬프를 생성하기 위한 GPS/CDMA 시각 신호 접속부;상기 시그너쳐 검색에 사용될 규칙을 저장하는 메모리;상기 시그너쳐 검색부가 특정 패턴의 존재 유무를 결정하는데 필요한 TCAM(Ternary Content Addressable Memory) 메모리 소자;상기 중앙 패킷 처리부 FPGA에 의해 생성된 최종 수집 데이터를 저장하기 위한 PCI 출력 버퍼인 수집 패킷 저장부; 및상기 수집 패킷 저장부에 일정 크기의 수집 패킷 양을 모아 한번의 DMA 인터럽트 호출을 이용하여 전달하는 PCI 버스 제어부를 추가로 포함하며,상기 중앙 패킷 처리부는, 상기 시각 신호 접속부로부터 시간 정보를 입력받아 타임 스탬프와 함께 최종적으로 IP 패킷에 대한 수집 데이터를 생성하여 PCI 출력 버퍼에 저장하는 것을 특징으로 하는 IP 패킷 수집 장치
3 3
제1항에 있어서,상기 입력 프레임 저장부와 수집 패킷 저장부는 FIFO(First IN First Out) 버퍼를 사용하는 것을 특징으로 하는 IP 패킷 수집 장치
4 4
제1항에 있어서,상기 시그너쳐 검색부와 중앙 패킷 처리부는 FPGA(Field Programmable Gate Array)로 구현되는 것을 특징으로 하는 IP 패킷 수집 장치
5 5
범용 PC나 서버의 PCI 버스를 통해 데이터가 전달되며, 샘플링과 시그너쳐 검색 기능을 구비한 IP 패킷 수집 방법에 있어서,a) 물리적인 회선으로부터 하나의 L2 프레임을 생성한 후, 상기 L2 프레임을 L2 헤더와 IP 패킷으로 구분하는 단계;b) 상기 입력 패킷이 IP 패킷인 경우, 샘플링 모드를 검사하여, 샘플링 모드가 켜져 있으면 모드 유형에 해당하는 샘플링을 수행하는 단계;c) 상기 샘플링 수행 결과가 성공일 경우, 시그너쳐 모드를 검사하고, 상기 시그너쳐 모드가 켜져 있으면, 시그너쳐 검색 과정을 수행하는 단계;d) 상기 시그너쳐 검색 결과가 실패이면 TCP나 UDP의 L4 헤더 이후의 페이로드 부분을 버리고 시각 동기화 신호를 이용하여 타임 스탬프를 추가한 후 PCI 출력 버퍼에 처리된 수집 데이터를 저장하는 단계;e) 상기 시그너쳐 모드가 꺼져 있거나 상기 시그너쳐 검색 결과가 성공일 경우, 미리 정해진 수집 길이 이후의 IP 패킷 부분을 버리고 시각 동기화 신호를 이용하여 타임 스탬프를 추가한 후, PCI 출력 버퍼에 처리된 수집 데이터를 저장하는 단계; 및f) 상기 저장된 최종 수집 데이터가 정해진 크기의 양에 도달했을 경우, DMA(Direct Memory Access) 인터럽트를 호출하여 PCI 버스를 통해 시스템 메모리로 전달하는 단계를 포함하는 IP 패킷 수집 방법
6 6
제5항에 있어서,상기 b) 단계는, 상기 샘플링 모드의 유형(type)을 비교하여, 상기 샘플링 모드 유형이 주기적(Cyclic), 랜덤(Random) 또는 해쉬(Hash) 모드에 따른 각각의 샘플링을 수행하는 것을 특징으로 하는 IP 패킷 수집 방법
7 7
제6항에 있어서,b-1) 상기 샘플링 모드 유형이 주기적(Cyclic) 입력 패킷 개수를 증가시키는 단계;b-2) 현재의 입력 패킷 개수와 미리 지정된 매번 샘플링할 입력 패킷 수와 비교하여, 같지 않으면 검색 결과를 실패로 결정하는 단계; 및b-3) 상기 입력 패킷 개수와 지정된 매번 샘플링할 패킷 개수가 같을 경우, 현재의 입력 패킷 개수를 0으로 초기화하고, 샘플링 결과를 성공으로 결정하는 단계를 포함하는 IP 패킷 수집 방법
8 8
제6항에 있어서,b-1) 상기 샘플링 모드 유형이 랜덤(Random)이면, 균일 분포를 따르는 0과 1사이의 임의의 확률 값을 생성하는 단계;b-2) 상기 생성된 임의의 확률 값이 미리 정의된 샘플링할 확률 값보다 크면, 샘플링 결과를 실패로 결정하는 단계; 및b-3) 상기 생성된 임의의 확률 값이 미리 정의된 샘플링할 확률 값보다 작거나 같으면 샘플링 결과를 성공으로 결정하는 단계를 포함하는 IP 패킷 수집 방법
9 9
제6항에 있어서,b-1) 상기 샘플링 모드 유형이 해쉬(Hash)이면, 플로우를 구별할 수 있는 키(key) 값들을 패킷의 IP 헤더, 또는 TCP와 UDP같은 L4 헤더로부터 추출하는 단계;b-2) 상기 추출된 키 값들을 미리 정해진 해쉬 함수에 입력하여 계산하고, 그 결과값을 지정된 샘플링할 해쉬 값의 개수로 나눈 나머지와 미리 지정된 샘플링할 값과 비교하는 단계; 및b-3) 상기 비교 결과가 다르면 샘플링 결과를 실패로 결정하고, 같으면 성공으로 결정하는 단계를 포함하는 IP 패킷 수집 방법
10 10
제9항에 있어서,상기 b-1) 단계의 플로우를 구별할 수 있는 키(key) 값들은 <소스 IP 주소, 목적지 IP 주소, 프로토콜 번호, 소스 포트 번호, 목적지 포트 번호>를 사용하고, 상기 해쉬 함수는 (소스 IP 주소 + 목적지 IP 주소 + 프로토콜 번호 + 소스 포트 번호 + (목적지 포트 번호 << 16))인 것을 특징으로 하는 IP 패킷 수집 방법
11 11
제5항에 있어서,상기 c) 단계는, 입력된 IP 패킷의 L4 프로토콜 유형을 비교하여, 상기 L4 프로토콜 유형이 TCP/UDP인 경우, 또는 이외의 경우에 대해 각각의 시그너쳐 검색규칙에 따라 시그너쳐 검색을 수행하는 것을 특징으로 하는 IP 패킷 수집 방법
12 12
제11항에 있어서,c-1) 상기 L4 프로토콜 유형이 TCP나 UDP이면 소스 포트나 목적지 포트에 대한 지정된 시그너쳐 검색 규칙(rule)이 있는지 검사하는 단계;c-2) 상기 시그너쳐 검색 규칙이 존재하면 검색할 페이로드의 시작 위치에서 끝 위치 사이에 시그너쳐가 존재하는지 검색하는 단계;c-3) 상기 c-2) 단계의 검색 결과 시그너쳐가 존재하면, 시그너쳐 검색 결과를 성공으로 결정하는 단계;c-4) 상기 c-1) 단계의 시그너쳐 검색 규칙이 더 이상 존재하지 않으면, 임의의(any) 포트에 대하여 시그너쳐 검색 규칙이 존재하는지 검사하는 단계;c-5) 상기 c-4) 단계에서 시그너쳐 검색 규칙이 존재하면, 검색할 페이로드의 시작 위치에서 끝 위치 사이에 시그너쳐가 존재하는지 검색하는 단계;c-6) 상기 c-5) 단계의 검색 결과 시그너쳐가 존재하면, 시그너쳐 검색 결과를 성공으로 결정하는 단계; 및c-7) 상기 c-4) 단계에서 더 이상 검색 규칙이 존재하지 않으면, 시그너쳐 검색 결과를 실패로 결정하는 단계를 포함하는 IP 패킷 수집 방법
13 13
제11항에 있어서,c-1) 상기 L4 프로토콜 유형이 TCP나 UDP가 아니면, 각 프로토콜에 정해진 시그너쳐 검색 규칙에 따라 시그너쳐 검색을 수행하는 단계; 및c-2) 상기 시그너쳐 검색 결과 시그너쳐가 존재하면 검색 결과를 성공으로 결정하고, 그렇지 않으면 실패로 결정하는 단계를 포함하는 IP 패킷 수집 방법
14 14
제11항에 있어서,상기 시그너쳐 검색 규칙은 <적용 프로토콜, 포트 번호, 검색 시작 위치, 검색 끝 위치, 시그너쳐 길이, 시그너쳐>와 같은 형식을 따르며, 적용 프로토콜은 TCP 소스, TCP 목적지, UDP 소스, UDP 목적지의 값을 가지며, 프로토콜 번호가 0인 경우, 임의의(any) 포트 번호에 대해 적용하는 것을 특징으로 하는 IP 패킷 수집 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.