맞춤기술찾기

이전대상기술

비정상 패킷 탐지 방법 및 장치

  • 기술번호 : KST2015095565
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 비정상 패킷 탐지 방법 및 장치에 관한 것으로, 비정상 패킷 탐지 장치는, 송신 서버로부터 수신 서버로 전송하고자 하는 패킷을 송신 서버로부터 전송받아 비정상 패킷임을 탐지하는 장치에 있어서, 패킷이 송신 서버와 수신 서버에서 세션이 성립된 이후 첫 번째 패킷인지 여부를 판단하는 세션 관리부, 세션 관리부에서 패킷이 첫 번째 패킷이라고 판단되는 경우에, 패킷이 보안 정책을 만족하는지 탐지하는 비정상 패킷 탐지부, 및 비정상 패킷 탐지부에서 패킷이 보안 정책을 만족하지 못한다고 판단되는 경우에, 상기 패킷이 비정상 패킷임을 알리는 알림부;로 구성되어, 기가급의 네트워크 환경에서 비정상 패킷을 실시간으로 탐지할 수 있다.
Int. CL H04L 12/70 (2014.01) H04L 12/22 (2014.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020050121004 (2005.12.09)
출원인 한국전자통신연구원
등록번호/일자 10-0734866-0000 (2007.06.27)
공개번호/일자 10-2007-0060869 (2007.06.13) 문서열기
공고번호/일자 (20070703) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2005.12.09)
심사청구항수 17

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강동호 대한민국 대전 유성구
2 오진태 대한민국 대전 유성구
3 김기영 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.12.09 수리 (Accepted) 1-1-2005-0722458-07
2 공지예외적용주장대상(신규성,출원시의특례)증명서류제출서
Submission of Document Verifying Exclusion from Being Publically Known (Novelty, Special Provisions for Application)
2005.12.22 수리 (Accepted) 1-1-2005-5152059-62
3 선행기술조사의뢰서
Request for Prior Art Search
2006.10.09 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2006.11.16 수리 (Accepted) 9-1-2006-0076497-34
5 의견제출통지서
Notification of reason for refusal
2006.11.17 발송처리완료 (Completion of Transmission) 9-5-2006-0678560-60
6 의견서
Written Opinion
2007.01.16 수리 (Accepted) 1-1-2007-0046042-18
7 등록결정서
Decision to grant
2007.05.30 발송처리완료 (Completion of Transmission) 9-5-2007-0295970-83
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
(a) 수신된 패킷 중에서 검사하고자 하는 소정 필드를 검출하는 단계;(b) 상기 검출된 소정 필드에 포함되어 있는 문자 개수를 카운팅하는 단계;(c) 상기 카운팅된 문자 개수가 기 설정된 임계치 이상인지 판단하는 단계; 및(d) 상기 (c)단계에서 기 설정된 임계치 이상이라고 판단된 경우에, 상기 수신된 패킷이 비정상 패킷임을 알리는 단계;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 방법
2 2
제 1 항에 있어서,(d') 상기 (c)단계에서 기 설정된 임계치 이상이 아니라고 판단된 경우에, 상기 수신된 패킷이 비정상 패킷이 아님을 알리는 단계;를 더 포함하는 것을 특징으로 하는 비정상 패킷 탐지 방법
3 3
제 1 항에 있어서, 상기 (b)단계는(b1) 상기 소정 필드의 시작 구분자를 입력받아 상기 소정 필드의 문자 개수 카운팅을 시작하는 단계;(b2) 상기 소정 필드의 끝 구분자인지 여부를 판단하는 단계; 및(b3) 상기 (b2)단계에서 소정 필드의 끝 구분자라고 판단되지 않는 경우에, 상기 소정 필드의 문자 개수 카운팅을 수행하고 상기 (b2)단계로 복귀하는 단계;를 더 포함하되,상기 (b2)단계에서 소정 필드의 끝 구분자라고 판단된 경우에, 상기 (c)단계로 진행하는 것을 특징으로 하는 비정상 패킷 탐지 방법
4 4
(a) 수신된 패킷 중에서 검사하고자 하는 소정 필드를 검출하는 단계;(b) 상기 검출된 소정 필드에 포함되어 있는 동일하게 연속되는 동일 문자열 개수를 카운팅하는 단계;(c) 상기 카운팅된 동일 문자열 개수가 기 설정된 임계치 이상인지 판단하는 단계; 및(d) 상기 (c)단계에서 기 설정된 임계치 이상이라고 판단된 경우에, 상기 수신된 패킷이 비정상 패킷임을 알리는 단계;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 방법
5 5
제 4 항에 있어서,(d') 상기 (c)단계에서 기 설정된 임계치 이상이 아니라고 판단된 경우에, 상기 수신된 패킷이 비정상 패킷이 아님을 알리는 단계;를 더 포함하는 것을 특징으로 하는 비정상 패킷 탐지 방법
6 6
제 4 항에 있어서, 상기 (b)단계는(b1) 상기 소정 필드의 문자 중에서 상위 문자와 하위 문자가 동일하게 연속되는 동일 문자열이 존재하는지 판단하는 단계;(b2) 상기 동일 문자열이 존재한다고 판단되는 경우에, 상기 동일 문자열 개수를 카운팅하는 단계;(b3) 상기 소정 필드의 끝 구분자인지 여부를 판단하는 단계; 및(b4) 상기 (b3)단계에서 소정 필드의 끝 구분자라고 판단되지 않는 경우에, 상기 동일 문자열 개수 카운팅을 수행하고 상기 (b2)단계로 복귀하는 단계;를 더 포함하되,상기 (b3)단계에서 소정 필드의 끝 구분자라고 판단된 경우에, 상기 (c)단계로 진행하는 것을 특징으로 하는 비정상 패킷 탐지 방법
7 7
(a) 송신 서버로부터 수신 서버로 전송하고자 하는 패킷을 상기 송신 서버로부터 수신하는 단계;(b) 상기 패킷이 상기 송신 서버와 상기 수신 서버에서 세션이 성립된 이후 첫 번째 패킷인지 판단하는 단계;(c) 상기 패킷이 첫 번째 패킷이라고 판단되는 경우에, 상기 패킷이 보안 정책을 만족하는지 판단하는 단계; 및(d) 상기 보안 정책을 만족하지 못한다고 판단되는 경우에, 상기 패킷이 비정상 패킷임을 알리는 단계;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 방법
8 8
제 7 항에 있어서, 상기 (c)단계는(c1) 상기 패킷 중에서 상기 보안 정책에 따라서 검사하고자 하는 소정 필드를 검출하는 단계;(c2) 상기 검출된 소정 필드에 포함되어 있는 문자 개수를 카운팅하는 단계;(c3) 상기 카운팅된 문자 개수가 상기 보안 정책에 따라서 기 설정된 임계치 이상인지 판단하는 단계; 및(c4) 상기 (c3)단계에서 기 설정된 임계치 이상이라고 판단된 경우에, 상기 패킷이 보안 정책을 만족하지 못한다고 판단하는 단계;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 방법
9 9
제 8 항에 있어서, 상기 (c2)단계는(c21) 상기 소정 필드의 시작 구분자를 입력받아 상기 소정 필드의 문자 개수 카운팅을 시작하는 단계;(c22) 상기 소정 필드의 끝 구분자인지 여부를 판단하는 단계; 및(c23) 상기 (c22)단계에서 소정 필드의 끝 구분자라고 판단되지 않는 경우에, 상기 소정 필드의 문자 개수 카운팅을 수행하고 상기 (c22)단계로 복귀하는 단계;를 더 포함하되,상기 (c22)단계에서 소정 필드의 끝 구분자라고 판단된 경우에, 상기 (c3)단계로 진행하는 것을 특징으로 하는 비정상 패킷 탐지 방법
10 10
제 7 항에 있어서, 상기 (c)단계는(c1) 상기 패킷 중에서 검사하고자 하는 소정 필드를 검출하는 단계;(c2) 상기 검출된 소정 필드에 포함되어 있는 동일하게 연속되는 동일 문자열 개수를 카운팅하는 단계;(c3) 상기 카운팅된 동일 문자열 개수가 기 설정된 임계치 이상인지 판단하는 단계; 및(c4) 상기 (c3)단계에서 기 설정된 임계치 이상이라고 판단된 경우에, 상기 수신된 패킷이 보안 정책을 만족하지 못한다고 판단하는 단계;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 방법
11 11
제 10 항에 있어서, 상기 (c2)단계는(c21) 상기 소정 필드의 문자 중에서 상위 문자와 하위 문자가 동일하게 연속되는 동일 문자열이 존재하는지 판단하는 단계;(c22) 상기 동일 문자열이 존재한다고 판단되는 경우에, 상기 동일 문자열 개수를 카운팅하는 단계;(c23) 상기 소정 필드의 끝 구분자인지 여부를 판단하는 단계; 및(c24) 상기 (c23)단계에서 소정 필드의 끝 구분자라고 판단되지 않는 경우에, 상기 소정 필드의 동일 문자열 개수 카운팅을 수행하고 상기 (c22)단계로 복귀하는 단계;를 더 포함하되,상기 (c23)단계에서 소정 필드의 끝 구분자라고 판단된 경우에, 상기 (c3)단계로 진행하는 것을 특징으로 하는 비정상 패킷 탐지 방법
12 12
제 7 항에 있어서,(c') 상기 패킷이 첫 번째 패킷이 아니라고 판단되는 경우에, 상기 패킷을 상기 수신 서버로 전송하는 단계;를 더 포함하되,상기 (d)단계를 수행하지 않는 것을 특징으로 하는 비정상 패킷 탐지 방법
13 13
송신 서버로부터 수신 서버로 전송하고자 하는 패킷을 상기 송신 서버로부터 전송받아 상기 패킷이 비정상 패킷임을 탐지하는 장치에 있어서,상기 패킷이 상기 송신 서버와 상기 수신 서버에서 세션이 성립된 이후 첫 번째 패킷인지 여부를 판단하는 세션 관리부;상기 세션 관리부에서 상기 패킷이 첫 번째 패킷이라고 판단되는 경우에, 상기 패킷이 보안 정책을 만족하는지 탐지하는 비정상 패킷 탐지부; 및상기 비정상 패킷 탐지부에서 상기 패킷이 보안 정책을 만족하지 못한다고 판단되는 경우에, 상기 패킷이 비정상 패킷임을 알리는 알림부;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 장치
14 14
제 13 항에 있어서, 상기 비정상 패킷 탐지부는상기 패킷 중에서 검사하고자 하는 소정 필드를 검출하는 파싱부; 및상기 검출된 소정 필드에 포함되어 있는 문자 개수를 카운팅하고, 상기 카운팅된 문자 개수가 상기 보안 정책에 따라서 기 설정된 임계치 이상인지 여부를 판단하며, 기 설정된 임계치 이상이라고 판단되는 경우에 상기 패킷이 보안 정책을 만족하지 못한다고 탐지하는 필드 크기 탐지부;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 장치
15 15
제 13 항에 있어서, 상기 비정상 패킷 탐지부는상기 패킷 중에서 검사하고자 하는 소정 필드를 검출하는 파싱부; 및상기 검출된 소정 필드에 포함되어 있는 동일하게 연속되는 동일 문자열 개수를 카운팅하고, 상기 카운팅된 동일 문자열 개수가 기 설정된 임계치 이상인지 판단하며, 기 설정된 임계치 이상이라고 판단되는 경우에 상기 패킷이 보안 정책을 만족하지 못한다고 탐지하는 동일 문자열 탐지부;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 장치
16 16
제 13 항에 있어서, 상기 비정상 패킷 탐지부는상기 패킷 중에서 검사하고자 하는 소정 필드를 검출하는 파싱부;상기 검출된 소정 필드에 포함되어 있는 문자 개수를 카운팅하고, 상기 카운팅된 문자 개수가 상기 보안 정책에 따라서 기 설정된 임계치 이상인지 판단하며, 기 설정된 임계치 이상이라고 판단되는 경우에 상기 수신된 패킷이 보안 정책을 만족하지 못한다고 탐지하는 필드 크기 탐지부; 및상기 검출된 소정 필드에 포함되어 있는 동일하게 연속되는 동일 문자열 개수를 카운팅하고, 상기 카운팅된 동일 문자열 개수가 기 설정된 임계치 이상인지 판단하며, 기 설정된 임계치 이상이라고 판단되는 경우에 상기 수신된 패킷이 보안 정책을 만족하지 못한다고 탐지하는 동일 문자열 탐지부;를 포함하는 것을 특징으로 하는 비정상 패킷 탐지 장치
17 17
제 13 항에 있어서,상기 비정상 패킷 탐지부에서 상기 패킷이 보안 정책을 만족한다고 탐지되는 경우에, 상기 패킷이 상기 수신 서버로 전송되도록 제어하는 제어부;를 더 포함하는 것을 특징으로 하는 비정상 패킷 탐지 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.