맞춤기술찾기

이전대상기술

IDS 오탐 검출 장치 및 방법

  • 기술번호 : KST2015101631
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 침입 탐지시스템(IDS)의 정탐(True Positive) 효율성을 높이기 위한 것으로, 오용탐지(Misuses detection) 기법을 사용하여 침입행위 자료(Rule base, Knowledge Based)를 기반으로 알려진 침입 행위를 탐지하는 IDS 오탐 검출 장치 및 방법이 개시된다. 본 발명에 따른 IDS 오탐 검출 장치는, IDS 탐지규칙에 대응하는 패킷을 헤더와 페이로드로 분류함으로써 상기 페이로드를 추출하는 페이로드 추출부, 관리자로부터 수신한 패킷 분석 결과를 기반으로 오탐 패킷의 페이로드를 추출함으로써 오탐 페이로드를 식별하기 위한 오탐 페이로드 정보를 생성하는 오탐 페이로드 정보 생성부 및 오탐 페이로드 정보를 기반으로 상기 페이로드 추출부에서 추출된 페이로드가 오탐 페이로드에 해당하는지 판단한 결과를 상기 관리자에게 전송하는 오탐 페이로드 판단부를 포함한다.
Int. CL H04L 12/24 (2006.01) H04L 12/26 (2006.01)
CPC
출원번호/일자 1020130144682 (2013.11.26)
출원인 한국전자통신연구원
등록번호/일자 10-1488271-0000 (2015.01.26)
공개번호/일자
공고번호/일자 (20150202) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2013.11.26)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이택규 대한민국 대전광역시 유성구
2 김근용 대한민국 대전광역시 유성구
3 이석원 대한민국 대전광역시 유성구
4 최명렬 대한민국 대전광역시 유성구
5 오형근 대한민국 대전광역시 유성구
6 손기욱 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.11.26 수리 (Accepted) 1-1-2013-1078770-53
2 선행기술조사의뢰서
Request for Prior Art Search
2014.06.05 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2014.07.10 수리 (Accepted) 9-1-2014-0058439-51
4 의견제출통지서
Notification of reason for refusal
2014.10.29 발송처리완료 (Completion of Transmission) 9-5-2014-0741659-14
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.12.29 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-1270037-09
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.12.29 수리 (Accepted) 1-1-2014-1270035-18
7 등록결정서
Decision to grant
2015.01.24 발송처리완료 (Completion of Transmission) 9-5-2015-0054463-82
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
복수의 대용량 음성 데이터들 각각에 대해 시작점과 끝점 및 음성의 특징을 추출하는 추출부;IDS 탐지규칙에 대응하는 패킷을 헤더와 페이로드로 분류함으로써 상기 페이로드를 추출하는 페이로드 추출부;관리자로부터 수신한 패킷 분석 결과를 기반으로 오탐 패킷의 페이로드를 추출함으로써 오탐 페이로드를 식별하기 위한 오탐 페이로드 정보를 생성하는 오탐 페이로드 정보 생성부; 및상기 오탐 페이로드 정보를 기반으로 상기 페이로드 추출부에서 추출된 페이로드가 오탐 페이로드에 해당하는지 판단한 결과를 상기 관리자에게 전송하는 오탐 페이로드 판단부를 포함하고,상기 오탐 페이로드 판단부는,상기 오탐 페이로드 정보와, 상기 페이로드 추출부에서 추출된 페이로드를 매핑하여, 상기 오탐 페이로드 정보와, 상기 추출된 페이로드가 매핑되는 경우, 상기 추출된 페이로드를 오탐 페이로드로 판단하고, 상기 오탐 페이로드 정보와, 상기 추출된 페이로드가 매핑되지 않는 경우, 상기 추출된 페이로드를 정탐 의심 페이로드로 판단함으로써 추출된 페이로드를 분류하는 페이로드 분류부를 포함하고,상기 오탐 페이로드 정보 생성부는,상기 관리자가 수행한, 상기 정탐 의심 페이로드에 대응되는 패킷이 오탐 페이로드를 포함하고 있는지 여부에 대한 분석 결과를 기반으로 상기 패킷이 오탐 페이로드를 포함하고 있는 오탐 패킷에 해당되는 경우, 상기 관리자로부터 상기 오탐 패킷을 수신하는 수신부; 및상기 수신부에 의하여 수신한 오탐 패킷에 포함된 오탐 페이로드를 추출하는 오탐 페이로드 추출부를 포함하는 것을 특징으로 하는 IDS 오탐 검출 장치
2 2
청구항 1에 있어서,상기 페이로드 추출부는,상기 패킷을 헤더와 페이로드로 분류하고, 분류된 페이로드 중 데이터 값이 동일한 페이로드를 그룹화함으로써, 상기 오탐 페이로드 판단부에서 그룹화된 페이로드가 오탐 페이로드에 해당하는지 판단한 결과를 상기 관리자에게 전송하도록 유도하는 것을 특징으로 하는 IDS 오탐 검출 장치
3 3
삭제
4 4
청구항 1에 있어서,상기 오탐 페이로드 판단부는,상기 관리자에게 상기 탐지규칙, 상기 패킷의 헤더, 상기 페이로드 분류부에 의하여 분류된 오탐 페이로드 및 정탐 의심 페이로드를 전송하는 전송부를 포함하는 것을 특징으로 하는 IDS 오탐 검출 장치
5 5
삭제
6 6
삭제
7 7
청구항 1에 있어서,상기 오탐 페이로드 정보 생성부는,상기 오탐 페이로드 추출부에 의하여 추출된 오탐 페이로드의 전체 또는 일부를 MD5로 변환하여 오탐 페이로드 정보를 생성하는 생성부를 포함하는 것을 특징으로 하는 IDS 오탐 검출 장치
8 8
청구항 7에 있어서,상기 오탐 페이로드 정보 생성부는,상기 생성부에 의하여 생성된 오탐 페이로드 정보를, 상기 오탐 페이로드 정보에 대응되는 탐지규칙 별로 그룹화하여 분류하는 정보 그룹화부를 포함하는 것을 특징으로 하는 IDS 오탐 검출 장치
9 9
청구항 8에 있어서,상기 오탐 페이로드 정보 생성부는,상기 정보 그룹화부에 의하여 그룹화된 오탐 페이로드 정보를 기반으로, 기정해진 비율 이상의 오탐이 발생한 탐지규칙을 판별함으로써, 상기 관리자에게 판별된 탐지규칙에 대한 최적화 요청 알람을 제공하는 탐지규칙 최적화 요청부를 포함하는 것을 특징으로 하는 IDS 오탐 검출 장치
10 10
청구항 4에 있어서,상기 관리자가 수행한, 상기 정탐 의심 페이로드에 대응되는 패킷이 오탐 페이로드를 포함하고 있는지 여부에 대한 분석 결과를 기반으로 상기 패킷이 오탐 페이로드를 포함하고 있지 않는 정탐 패킷에 해당되는 경우, 상기 정탐 패킷이 탐지된 시간, 상기 정탐 패킷에 대응되는 탐지규칙, IP 정보, Port 정보 및 페이로드 정보를 추출하여 저장하는 정탐 패킷 처리부를 더 포함하는 것을 특징으로 하는 IDS 오탐 검출 장치
11 11
페이로드 추출부에 의하여, IDS 탐지규칙에 대응하는 패킷을 헤더와 페이로드로 분류함으로써 상기 페이로드를 추출하는 단계;페이로드 정보 생성부에 의하여, 관리자로부터 수신한 패킷 분석 결과를 기반으로 오탐 패킷의 페이로드를 추출함으로써 오탐 페이로드를 식별하기 위한 오탐 페이로드 정보를 생성하는 단계; 및오탐 페이로드 판단부에 의하여, 상기 오탐 페이로드 정보를 기반으로 상기 페이로드를 추출하는 단계에서 추출된 페이로드가 오탐 페이로드에 해당하는지 판단한 결과를 상기 관리자에게 전송하는 단계를 포함하고,상기 관리자에게 전송하는 단계는,상기 오탐 페이로드 정보와, 상기 페이로드 추출부에서 추출된 페이로드를 매핑하여, 상기 오탐 페이로드 정보와, 상기 추출된 페이로드가 매핑되는 경우, 상기 추출된 페이로드를 오탐 페이로드로 판단하고, 상기 오탐 페이로드 정보와, 상기 추출된 페이로드가 매핑되지 않는 경우, 상기 추출된 페이로드를 정탐 의심 페이로드로 판단함으로써 추출된 페이로드를 분류하는 단계를 포함하고,상기 오탐 페이로드 정보를 생성하는 단계는,상기 관리자가 수행한, 상기 정탐 의심 페이로드에 대응되는 패킷이 오탐 페이로드를 포함하고 있는지 여부에 대한 분석 결과를 기반으로 상기 패킷이 오탐 페이로드를 포함하고 있는 오탐 패킷에 해당되는 경우, 상기 관리자로부터 상기 오탐 패킷을 수신하는 단계; 및상기 오탐 패킷을 수신하는 단계에서 수신한 오탐 패킷에 포함된 오탐 페이로드를 추출하는 단계를 포함하는 것을 특징으로 하는 IDS 오탐 검출 방법
12 12
청구항 11에 있어서,상기 페이로드를 추출하는 단계는,상기 패킷을 헤더와 페이로드로 분류하고, 분류된 페이로드 중 데이터 값이 동일한 페이로드를 그룹화함으로써, 상기 관리자에게 전송하는 단계에서 그룹화된 페이로드가 오탐 페이로드에 해당하는지 판단한 결과를 상기 관리자에게 전송하도록 유도하는 것을 특징으로 하는 IDS 오탐 검출 방법
13 13
삭제
14 14
청구항 11에 있어서,상기 관리자에게 전송하는 단계는,상기 추출된 페이로드를 분류하는 단계 이후에,상기 관리자에게 상기 탐지규칙, 상기 패킷의 헤더, 상기 추출된 페이로드를 분류하는 단계에서 분류된 오탐 페이로드 및 정탐 의심 페이로드를 전송하는 단계를 더 포함하는 것을 특징으로 하는 IDS 오탐 검출 방법
15 15
삭제
16 16
삭제
17 17
청구항 11에 있어서,상기 오탐 페이로드 정보를 생성하는 단계는,상기 오탐 페이로드를 추출하는 단계 이후에,상기 오탐 페이로드를 추출하는 단계에서 추출된 오탐 페이로드의 전체 또는 일부를 MD5로 변환하여 오탐 페이로드 정보를 생성하는 변환 생성 단계를 포함하는 것을 특징으로 하는 IDS 오탐 검출 방법
18 18
청구항 17에 있어서,상기 오탐 페이로드 정보를 생성하는 단계는,상기 변환 생성 단계 이후에,상기 변환 생성 단계에서 생성된 오탐 페이로드 정보를, 상기 오탐 페이로드정보에 대응되는 탐지규칙 별로 그룹화하여 분류하는 단계를 포함하는 것을 특징으로 하는 IDS 오탐 검출 방법
19 19
청구항 18에 있어서,상기 오탐 페이로드 정보를 생성하는 단계는,상기 오탐 페이로드 정보에 대응되는 탐지규칙 별로 그룹화하여 분류하는 단계 이후에,상기 오탐 페이로드 정보에 대응되는 탐지규칙 별로 그룹화하여 분류하는 단계에서 그룹화된 오탐 페이로드 정보를 기반으로, 기정해진 비율 이상의 오탐이 발생한 탐지규칙을 판별함으로써, 상기 관리자에게 판별된 탐지규칙에 대한 최적화 요청 알람을 제공하는 단계를 포함하는 것을 특징으로 하는 IDS 오탐 검출 방법
20 20
청구항 14에 있어서,상기 전송하는 단계 이후에,상기 관리자가 수행한, 상기 정탐 의심 페이로드에 대응되는 패킷이 오탐 페이로드를 포함하고 있는지 여부에 대한 분석 결과를 기반으로 상기 패킷이 오탐 페이로드를 포함하고 있지 않는 정탐 패킷에 해당되는 경우, 정탐 패킷 처리부에 의하여, 상기 정탐 패킷이 탐지된 시간, 상기 정탐 패킷에 대응되는 탐지규칙, IP 정보, Port 정보 및 페이로드 정보를 추출하여 저장하는 단계를 더 포함하는 것을 특징으로 하는 IDS 오탐 검출 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US09398040 US 미국 FAMILY
2 US20150150132 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2015150132 US 미국 DOCDBFAMILY
2 US9398040 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.