맞춤기술찾기

이전대상기술

네트워크 공격 상황 탐지 장치 및 그 방법

  • 기술번호 : KST2015097452
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에 의한 네트워크 공격상황 탐지 장치는 접속하고 있는 네트워크의 경보를 수신한 후 소정의 경보 데이터로 가공하여 출력하는 경보수신부; 상기 가공된 경보 데이터의 속성 및 발생 빈도를 기초로 상기 네트워크의 공격상황을 분석하는 경보처리부; 상기 네트워크의 상황을 분석할 수 있는 기본 데이터를 유지하며 상기 경보처리부에 제공하는 메모리부; 및 외부 장치로 상기 분석 결과를 송신하고 상기 공격상황의 판단시 기초가 되는 소정의 임계치를 수신한 후 상기 경보처리부로 출력하여 상기 메모리부에 저장하도록 하는 인터페이스부;를 포함하는 것을 특징으로 하며, 네트워크의 경보를 처리하기 위한 해쉬 엔진과 탐지 엔진을 네트워크 공격 상황으로 분류한 데이터 집합과 동일한 수로 병렬 구성함으로써, 네트워크의 공격 상황을 방대한 양의 침입 탐지 경보로부터 실시간으로 탐지해낼 수 있다. 네트워크 공격상황 분석, 침입탐지 경보 연관성 분석, 고성능 공격상황 탐지
Int. CL H04L 12/26 (2006.01) H04L 12/22 (2006.01)
CPC
출원번호/일자 1020040101086 (2004.12.03)
출원인 한국전자통신연구원
등록번호/일자 10-0628317-0000 (2006.09.19)
공개번호/일자 10-2006-0062298 (2006.06.12) 문서열기
공고번호/일자 (20060927) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2004.12.03)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김진오 대한민국 대전 유성구
2 손선경 대한민국 대전 동구
3 방효찬 대한민국 대전 유성구
4 이수형 대한민국 대전 유성구
5 김동영 대한민국 대전 유성구
6 장범환 대한민국 대전 유성구
7 김건량 대한민국 대전 유성구
8 김현주 대한민국 대전 유성구
9 나중찬 대한민국 대전 유성구
10 장종수 대한민국 대전 유성구
11 손승원 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)
2 이해영 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)(리앤목특허법인)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2004.12.03 수리 (Accepted) 1-1-2004-0570564-27
2 의견제출통지서
Notification of reason for refusal
2006.04.28 발송처리완료 (Completion of Transmission) 9-5-2006-0254658-13
3 명세서등보정서
Amendment to Description, etc.
2006.06.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2006-0458096-35
4 의견서
Written Opinion
2006.06.27 수리 (Accepted) 1-1-2006-0458093-09
5 등록결정서
Decision to grant
2006.08.31 발송처리완료 (Completion of Transmission) 9-5-2006-0512133-30
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
접속하고 있는 네트워크의 경보를 수신한 후 소정의 경보 데이터로 가공하여 출력하는 경보수신부; 상기 가공된 경보 데이터의 속성 및 발생 빈도를 기초로 상기 네트워크의 공격상황을 분석하는 경보처리부; 상기 네트워크의 상황을 분석할 수 있는 기본 데이터를 유지하며 상기 경보처리부에 제공하는 메모리부; 및 외부 장치로 상기 분석 결과를 송신하고 상기 공격상황의 판단시 기초가 되는 소정의 임계치를 수신한 후 상기 경보처리부로 출력하여 상기 메모리부에 저장하도록 하는 인터페이스부;를 포함하는 것을 특징으로 하는 네트워크 공격 상황 탐지 장치
2 2
제1항에 있어서, 상기 경보처리부는상기 가공된 경보 데이터로부터 상기 경보의 속성을 추출한 후 상기 속성으로 특징화되는 적어도 하나 이상의 제1데이터를 생성하는 경보파서부;상기 제1데이터와 동일한 수로 구성되며, 상기 제1데이터를 기초로 해쉬키를 생성하여 동일 속성을 가지는 해쉬 엔트리를 생성하거나 룩업에 실패하면 새로운 해쉬 엔트리를 생성하는 해쉬엔진부;상기 해쉬 엔트리를 수신하여 상기 임계치 위반 여부를 검사하며 상기 해쉬엔지부와 일대일로 대응하는 탐지엔진부; 및상기 임계치 위반 여부를 상기 외부장치로 송수신하는 인터페이스제어부;를 포함하는 것을 특징으로 하는 네트워크 공격 상황 탐지 장치
3 3
제2항에 있어서, 상기 경보파서부는 공격유형, 공격자 IP 주소, 공격대상 IP 주소, 서비스 유형을 추출한 후 조합하여 상기 제1데이터를 생성하는 것을 특징으로 하는 네트워크 공격 상황 탐지 장치
4 4
제1항에 있어서, 상기 메모리부는 상기 해쉬 엔트리를 저장하는 해쉬메모리부; 및 상기 임계치를 포함하는 제어 데이터를 저장하는 제어메모리부;를 포함하는 것을 특징으로 하는 네트워크 공격 상황 탐지 장치
5 5
제4항에 있어서, 상기 해쉬메모리부는 상기 해쉬 키에 의해 접근되며 각각 m개(m은 양의 정수)의 인덱스 엔트리를 유지하는 k개(k는 양의 정수)의 인덱스로 구성되는 인덱스 메모리; 및 상기 인덱스 엔트리에 의해 어드레싱되며 소정의 속성 정보와 카운터 정보를 유지하는 n개(n은 양의 정수)의 엔트리로 구성되는 데이터 메모리;를 포함하며 상기 해쉬 엔진부에 의하여 구동되는 것을 특징으로 하는 네트워크 공격 상황 탐지 장치
6 6
제5항에 있어서, 상기 속성 정보는 공격유형, 공격자 IP 주소, 공격대상 IP 주소, 서비스 유형을 포함하는 것을 특징으로 하는 네트워크 공격 상황 탐지 장치
7 7
제2항에 있어서, 상기 탐지엔진부는 상기 해쉬엔진부로부터 수신하는 해쉬 엔트리로부터 동일 속성을 가지는 경보의 수를 카운트하여 유효 시간내의 경보 발생 빈도를 계산하여 상기 임계치 위반 여부를 판단하는 것을 특징으로 하는 네트워크 공격 상황 탐지 장치
8 8
네트워크 공격상황을 탐지하는 장치에서 상기 네트워크에 대한 공격상황을 탐지하는 방법에 있어서,(a) 네트워크 경보를 수집하는 단계;(b) 상기 수집된 경보의 특성을 추출하여 조합한 적어도 하나 이상의 제1데이터로 가공하는 단계; 및(c) 상기 제1데이터를 속성과 발생 빈도를 기초로 소정의 임계치와 비교하여 네트워크의 공격상황을 분석하는 단계;를 포함하는 것을 특징으로 하는 네트워크 공격 상황 탐지 방법
9 9
제8항에 있어서, 상기 (b)단계는 상기 네트워크 경보에서 공격유형, 공격자 IP 주소, 공격대상 IP 주소, 서비스유형을 추출하여 상기 제1데이터로 구성하는 것을 특징으로 하는 네트워크 공격 상황 탐지 방법
10 10
제8항에 있어서, (b)단계는 (b1) 상기 수신된 경보로부터 속성을 추출한 후 상기 속성으로 특징화되는 적어도 하나 이상의 제1데이터를 생성하는 단계; (b2) 상기 제1데이터를 기초로 해쉬키를 생성하여 동일 속성을 가지는 해쉬 엔트리를 생성하거나 룩업에 실패하면 새로운 해쉬 엔트리를 생성하는 단계; 및 (b3) 상기 해시 엔트리를 기초로 상기 임계치 위반 여부를 검사하는 단계;를 포함하는 것을 특징으로 하는 네트워크 공격 상황 탐지 방법
11 11
제10항에 있어서, 상기 (b2)단계는 (b21) 상기 해쉬 키에 의해 접근되며 각각 m개(m은 양의 정수)의 인덱스 엔트리를 유지하는 k개(k는 양의 정수)의 인덱스로 이루어지는 인덱스 메모리를 구성하는 단계; 및 (b22) 상기 인덱스 엔트리에 의해 어드레싱되며 소정의 속성 정보와 카운터 정보를 유지하는 n개(n은 양의 정수)의 엔트리로 구성되는 데이터 메모리를 구성하는 단계;를 포함하는 것을 특징으로 하는 네트워크 공격 상황 탐지 방법
12 12
제10항에 있어서, 상기 (b3)단계는 상기 해쉬 엔트리로부터 동일 속성을 가지는 경보의 수를 카운트하여 유효 시간내의 경보 발생 빈도를 계산하여 상기 임계치 위반 여부를 판단하는 것을 특징으로 하는 네트워크 공격 상황 탐지 방법
13 12
제10항에 있어서, 상기 (b3)단계는 상기 해쉬 엔트리로부터 동일 속성을 가지는 경보의 수를 카운트하여 유효 시간내의 경보 발생 빈도를 계산하여 상기 임계치 위반 여부를 판단하는 것을 특징으로 하는 네트워크 공격 상황 탐지 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US07596810 US 미국 FAMILY
2 US20060119486 US 미국 FAMILY
3 US20090094699 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2006119486 US 미국 DOCDBFAMILY
2 US2009094699 US 미국 DOCDBFAMILY
3 US7596810 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.