맞춤기술찾기

이전대상기술

연결 재설정 기법을 이용한 실시간 연결 역추적 장치 및그 방법

  • 기술번호 : KST2015096899
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 연결 재설정기법을 이용한 연결 역추적 장치 및 그 방법이 개시된다. 패킷차단부는 시스템 공격감지신호를 수신하면, 시스템으로 전송되는 공격패킷 및 공격패킷에 대한 응신으로 시스템으로부터 출력되는 제1응답패킷을 차단한다. 응답패킷생성부는 공격패킷에 대한 응신으로 워터마크를 삽입한 제2응답패킷을 생성하여 공격패킷의 근원지 주소에 해당하는 시스템으로 전송한다. 경로 역추적부는 제2응답패킷의 전송경로상에 존재하는 시스템으로부터 제2응답패킷의 전송경로정보를 포함하는 탐지패킷을 수신하고, 수신한 탐지패킷을 기초로 제2응답패킷의 전송경로를 역추적하여 공격자시스템의 위치를 파악한다. 본 발명에 따르면, 공격자가 여러 시스템을 경유하여 특정 시스템을 공격하더라도 신속하고 정확하게 공격자 시스템의 실제 위치를 추적할 수 있으며, 공격받는 시스템의 피해를 최소화 할 수 있다. 공격 패킷, 응답 패킷, 워터마크, 역추적
Int. CL H04L 12/28 (2000.01)
CPC
출원번호/일자 1020030064573 (2003.09.17)
출원인 한국전자통신연구원
등록번호/일자 10-0744530-0000 (2007.07.25)
공개번호/일자 10-2005-0028187 (2005.03.22) 문서열기
공고번호/일자 (20070801) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항 심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2003.09.17)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최양서 대한민국 대전광역시 유성구
2 서동일 대한민국 대전광역시 유성구
3 김환국 대한민국 서울특별시 강남구
4 이상호 대한민국 충청북도청주시흥덕구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)
2 이해영 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)(리앤목특허법인)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2003.09.17 수리 (Accepted) 1-1-2003-0344312-15
2 공지예외적용주장대상(신규성,출원시의특례)증명서류제출서
Submission of Document Verifying Exclusion from Being Publically Known (Novelty, Special Provisions for Application)
2003.09.18 수리 (Accepted) 1-1-2003-5177937-95
3 의견제출통지서
Notification of reason for refusal
2005.07.29 발송처리완료 (Completion of Transmission) 9-5-2005-0368243-29
4 명세서등보정서
Amendment to Description, etc.
2005.09.29 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2005-0551616-58
5 의견서
Written Opinion
2005.09.29 수리 (Accepted) 1-1-2005-0551615-13
6 거절결정서
Decision to Refuse a Patent
2006.01.05 발송처리완료 (Completion of Transmission) 9-5-2006-0005928-62
7 명세서 등 보정서(심사전치)
Amendment to Description, etc(Reexamination)
2006.03.06 보정승인 (Acceptance of amendment) 7-1-2006-0006815-28
8 보정각하결정서
Decision of Rejection for Amendment
2006.04.03 발송처리완료 (Completion of Transmission) 9-5-2006-0192472-85
9 심사전치출원의 심사결과통지서
Notice of Result of Reexamination
2006.05.08 발송처리완료 (Completion of Transmission) 9-5-2006-0266424-62
10 등록결정서
Decision to grant
2007.06.19 발송처리완료 (Completion of Transmission) 9-5-2007-0334143-01
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
시스템 공격감지신호를 수신하면, 상기 시스템으로 전송되는 공격패킷 및 상기 공격패킷에 대한 응신으로 상기 시스템으로부터 출력되는 제1응답패킷을 차단하는 패킷차단부;상기 공격패킷을 가로채어 상기 공격패킷과의 연결 경로를 재설정한 후, 상기 공격패킷에 대한 응신으로 워터마크를 삽입한 제2응답패킷을 생성하여 네트워크상의 소정 시스템들을 경유하여 상기 공격패킷의 근원지 주소에 해당하는 시스템으로 전송하는 응답패킷생성부; 및상기 제2응답패킷이 상기 공격패킷의 근원지 주소에 해당하는 시스템으로 전송되는 경로 상에 위치한 시스템들에 의해 상기 제2응답패킷의 워터마크가 탐지된 경우, 상기 전송 경로 상에 위치한 시스템들로부터 상기 제2응답패킷이 탐지되었다는 탐지패킷을 수신하고, 상기 수신한 탐지패킷을 기초로 상기 제2응답패킷의 전송경로를 역추적하여 공격자 시스템의 위치를 파악하는 경로 역추적부;를 포함하는 것을 특징으로 하는 연결 역추적 장치
2 2
제 1항에 있어서, 외부공격자에 의한 시스템 공격을 감지하면, 상기 공격 경로의 근원지 및 목적지 IP 주소와 포트번호를 포함하는 공격감지신호를 출력하는 공격탐지부를 더 포함하는 것을 특징으로 하는 연결 역추적 장치
3 3
삭제
4 4
제 2항에 있어서, 상기 패킷차단부는, 상기 공격감지신호를 수신하는 신호수신부; 상기 IP 주소 및 상기 포트번호를 기초로 상기 공격 패킷 및 상기 제1응답패킷을 파악하는 패킷파악부; 및 상기 공격패킷 및 상기 제1응답패킷을 차단하는 차단부;를 포함하는 것을 특징으로 하는 연결 역추적 장치
5 5
제 1항에 있어서, 외부네트워크로부터 워터마크를 포함하는 패킷을 수신하면 상기 워터마크를 삽입한 외부네트워트의 시스템으로 상기 수신한 패킷의 경로정보를 포함하는 탐지패킷을 전송하는 워터마크탐지부를 더 포함하는 것을 특징으로 하는 연결 역추적 장치
6 6
제 5항에 있어서, 상기 워터마크 탐지부는, 외부로부터 수신한 패킷에 포함된 워터마크를 탐지하는 탐지부; 상기 워터마크를 탐지하면 상기 수신한 패킷의 근원지 및 목적지 IP 주소 및 포트번호를 포함하는 탐지패킷을 생성하는 탐지패킷생성부; 및 상기 패킷에 상기 워터마크를 최초로 삽입한 시스템으로 상기 생성된 탐지패킷을 전송하는 패킷전송부;를 포함하는 것을 특징으로 하는 연결 역추적 장치
7 7
제 1항에 있어서, 상기 경로 역추적부는, 상기 수신한 하나이상의 탐지패킷에 포함된 근원지 및 목적지 IP 주소 및 포트번호를 기초로 공격자시스템의 위치를 역추적하는 것을 특징으로 하는 연결 역추적 장치
8 8
(a) 시스템 침입신호를 수신하면, 상기 시스템으로 전송되는 공격패킷 및 상기 공격패킷에 대한 응신으로 상기 시스템으로부터 출력되는 제1응답패킷을 차단하는 단계;(b) 상기 공격패킷을 가로채어 상기 공격패킷과의 연결 경로를 재설정한 후, 상기 공격패킷에 대한 응신으로 워터마크를 삽입한 제2응답패킷을 생성하여 네트워크상의 소정 시스템들을 경유하여 상기 공격패킷의 근원지 주소에 해당하는 시스템으로 전송하는 단계; 및(c) 상기 제2응답패킷이 상기 공격패킷의 근원지 주소에 해당하는 시스템으로 전송되는 경로상에 위치한 시스템들에 의해 상기 제2응답패킷의 워터마크가 탐지된 경우, 상기 전송 경로 상에 위치한 시스템들로부터 상기 제2응답패킷이 탐지되었다는 탐지패킷들을 수신하고, 상기 수신한 탐지패킷을 기초로 상기 제2응답패킷의 전송경로를 역추적하여 공격자 시스템의 위치를 파악하는 단계;를 포함하는 것을 특징으로 하는 연결 역추적 방법
9 9
제 8항에 있어서, (d) 외부공격자에 의한 시스템의 공격을 감지하면, 상기 공격 경로의 근원지 및 목적지 IP 주소와 포트번호를 포함하는 공격감지신호를 출력하는 단계를 상기 (a) 단계 전에 포함하는 것을 특징으로 하는 연결 역추적 방법
10 10
제 9항에 있어서, 상기 (a) 단계는, (a1) 상기 공격감지신호를 수신하는 단계; (a2) 상기 IP 주소 및 포트번호를 기초로 상기 공격 패킷 및 상기 제1응답패킷을 파악하는 단계; 및 (a3) 상기 공격패킷 및 상기 제1응답패킷을 차단하는 단계;를 포함하는 것을 특징으로 하는 연결 역추적 방법
11 11
제 8항에 있어서, (e) 외부네트워크로부터 워터마크를 포함하는 패킷을 수신하면 상기 워터마크를 삽입한 외부네터워크의 시스템으로 소정의 탐지패킷을 전송하는 단계를 더 포함하는 것을 특징으로 하는 연결 역추적 방법
12 12
제 11항에 있어서, 상기 (e) 단계는, (e1) 수신한 패킷에 포함된 워터마크를 탐지하는 단계; (e2) 상기 워터마크를 탐지하면 상기 수신한 패킷의 근원지 및 목적지 IP 주소와 포트번호를 포함하는 탐지패킷을 생성하는 단계; 및 (e3) 상기 패킷에 상기 워터마크를 최초로 삽입한 외부시스템으로 상기 생성된 탐지패킷을 전송하는 단계;를 포함하는 것을 특징으로 하는 연결 역추적 방법
13 13
제 8항에 있어서, 상기 (c) 단계는, 상기 수신한 하나이상의 탐지패킷에 포함된 근원지 및 목적지 IP 주소 및 포트번호를 기초로 공격자시스템의 위치를 역추적하는 단계를 포함하는 것을 특징으로 하는 연결 역추적 방법
14 14
(a) 시스템 침입신호를 수신하면, 상기 시스템으로 전송되는 공격패킷 및 상기 공격패킷에 대한 응신으로 상기 시스템으로부터 출력되는 제1응답패킷을 차단하는 단계;(b) 상기 공격패킷을 가로채어 상기 공격패킷과의 연결 경로를 재설정한 후, 상기 공격패킷에 대한 응신으로 워터마크를 삽입한 제2응답패킷을 생성하여 네트워크상의 소정 시스템들을 경유하여 상기 공격패킷의 근원지 주소에 해당하는 시스템으로 전송하는 단계; 및(c) 상기 제2응답패킷이 상기 공격패킷의 근원지 주소에 해당하는 시스템으로 전송되는 경로상에 위치한 시스템들에 의해 상기 제2응답패킷의 워터마크가 탐지된 경우, 상기 전송 경로 상에 위치한 시스템들로부터 상기 제2응답패킷이 탐지되었다는 탐지패킷들을 수신하고, 상기 수신한 탐지패킷을 기초로 상기 제2응답패킷의 전송경로를 역추적하여 공격자 시스템의 위치를 파악하는 단계;를 포함하는 것을 특징으로 하는 연결 역추적 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
15 14
(a) 시스템 침입신호를 수신하면, 상기 시스템으로 전송되는 공격패킷 및 상기 공격패킷에 대한 응신으로 상기 시스템으로부터 출력되는 제1응답패킷을 차단하는 단계;(b) 상기 공격패킷을 가로채어 상기 공격패킷과의 연결 경로를 재설정한 후, 상기 공격패킷에 대한 응신으로 워터마크를 삽입한 제2응답패킷을 생성하여 네트워크상의 소정 시스템들을 경유하여 상기 공격패킷의 근원지 주소에 해당하는 시스템으로 전송하는 단계; 및(c) 상기 제2응답패킷이 상기 공격패킷의 근원지 주소에 해당하는 시스템으로 전송되는 경로상에 위치한 시스템들에 의해 상기 제2응답패킷의 워터마크가 탐지된 경우, 상기 전송 경로 상에 위치한 시스템들로부터 상기 제2응답패킷이 탐지되었다는 탐지패킷들을 수신하고, 상기 수신한 탐지패킷을 기초로 상기 제2응답패킷의 전송경로를 역추적하여 공격자 시스템의 위치를 파악하는 단계;를 포함하는 것을 특징으로 하는 연결 역추적 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20050060582 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2005060582 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.