1 |
1
트래픽 분류 장치에 있어서플로우 데이터 단위로 트래픽 데이터를 수신하는 트래픽 데이터 수신부,상기 트래픽 데이터의 속성 정보에 기초하여, 상기 트래픽 데이터가 특정 어플리케이션의 로그인 패턴 특성을 갖는지 여부에 따라 해당 트래픽 데이터를 발생시킨 노드를 사용자 리스트에 추가시키는 사용자 리스트 관리부 및상기 트래픽 데이터의 고유 패턴이 미리 설정된 패턴과 일치하는지 여부 및 상기 트래픽 데이터를 발생시킨 노드가 상기 사용자 리스트에 포함되어 있는지 여부에 따라 상기 트래픽 데이터를 상기 특정 어플리케이션의 트래픽 데이터로 분류하는 트래픽 데이터 분류부를 포함하는 트래픽 분류 장치
|
2 |
2
제 1 항에 있어서,상기 특정 어플리케이션은,스카이프(Skype) 어플리케이션인 것을 특징으로 하는 트래픽 분류 장치
|
3 |
3
제 2 항에 있어서,상기 사용자 리스트는,상기 스카이프 어플리케이션의 사용자 IP 및 포트를 포함하는 것인 트래픽 분류 장치
|
4 |
4
제 1 항에 있어서,상기 사용자 리스트 관리부는,상기 트래픽 데이터의 고유 패턴이 미리 설정된 패턴과 일치하고, 상기 트래픽 데이터를 발생시킨 노드가 상기 사용자 리스트에 포함되어 있지 않는 경우, 상기 노드를 상기 사용자 리스트에 포함시켜 상기 사용자 리스트를 갱신시키는 것을 특징으로 하는 트래픽 분류 장치
|
5 |
5
제 1 항에 있어서,상기 트래픽 데이터의 속성 정보에는 소스 IP, 목적지 IP, 소스 포트, 목적지 포트, 및 프로토콜에 대한 정보 중 적어도 하나를 포함하는 것인 트래픽 분류 장치
|
6 |
6
트래픽 분류 방법에 있어서,트래픽 데이터 수신부가 플로우 데이터 단위로 스카이프 어플리케이션의 트래픽 데이터를 수신하는 단계,사용자 리스트 관리부가 상기 트래픽 데이터의 속성 정보에 기초하여, 상기 트래픽 데이터가 상기 스카이프 어플리케이션의 로그인 패턴 특성을 갖는지 여부에 따라 해당 트래픽 데이터를 발생시킨 노드를 사용자 리스트에 추가시키는 단계 및트래픽 데이터 분류부가 상기 트래픽 데이터의 고유 패턴이 미리 설정된 패턴과 일치하는지 여부 및 상기 트래픽 데이터를 발생시킨 노드가 상기 사용자 리스트에 포함되어 있는지 여부에 따라 상기 트래픽 데이터를 상기 스카이프 어플리케이션의 트래픽 데이터로 분류하는 단계를 포함하는 트래픽 분류 방법
|
7 |
7
제 6 항에 있어서,상기 스카이프 어플리케이션의 로그인 패턴 특성은,SC(Skype Client)에 저장되어 있던 SN(Super Node)의 리스트를 기반으로 하여 SC가 SN에게 UDP 패킷을 전송하는 단계,상기 SC가 상기 UDP 패킷에 대해 응답 패킷을 전달해온 SN과 TCP 연결을 수행하는 단계,상기 SC가 제 1 목적지 포트번호를 갖는 노드로 UDP 패킷을 전송하는 단계,상기 SC가 DNS 서버로 쿼리를 전송하여 스카이프 웹 서버의 IP를 수신하고,상기 SC가 상기 스카이프 웹 서버와 TCP 연결을 수행하는 단계 및상기 SC가 제 2 목적지 포트의 노드와 접속을 해제하며, 상기 제 1 목적지 포트의 노드와 TCP 연결을 이루었을 경우 해당 접속을 해제하는 단계 중 적어도 하나의 단계에서의 특징을 포함하는 것인 트래픽 분류 방법
|
8 |
8
제 6 항에 있어서,상기 사용자 리스트는,상기 스카이프 어플리케이션의 사용자 IP 및 포트를 포함하는 것인 트래픽 분류 방법
|
9 |
9
제 6 항에 있어서,상기 사용자 리스트 관리부는,상기 트래픽 데이터의 고유 패턴이 미리 설정된 패턴과 일치하고, 상기 트래픽 데이터를 발생시킨 노드가 상기 사용자 리스트에 포함되어 있지 않는 경우, 상기 노드를 상기 사용자 리스트에 포함시켜 상기 사용자 리스트를 갱신시키는 것을 특징으로 하는 트래픽 분류 방법
|
10 |
10
제 6 항에 있어서,상기 트래픽 데이터의 속성 정보에는 소스 IP, 목적지 IP, 소스 포트, 목적지 포트, 및 프로토콜에 대한 정보 중 적어도 하나를 포함하는 것인 트래픽 분류 방법
|