1 |
1
고정 IP(Internet Protocol) 포트를 추출하는 장치에 있어서,IP 네트워크 상에서 분석 대상 어플리케이션의 트래픽 정보를 수집하는 트래픽 수집부 및상기 수집된 트래픽 정보로부터 IP 포트를 사용하여 통신한 클라이언트 호스트의 개수 및 상기 IP 포트를 사용하여 상기 클라이언트 호스트와 통신한 기간에 기초하여 고정 IP 포트를 추출하는 고정 IP 포트 추출부를 포함하되,상기 고정 IP 포트 추출부는 상기 IP 포트를 사용하여 통신한 상기 클라이언트 호스트의 개수가 클라이언트 임계값 이상이면서 상기 IP 포트를 사용하여 상기 클라이언트 호스트와 통신한 기간이 사용기간 임계값 이상인 IP 포트를 추출하는 것인 고정 IP 포트 추출장치
|
2 |
2
삭제
|
3 |
3
제 1 항에 있어서,상기 고정 IP 포트는 트래픽 분석을 위한 시그니처로 이용되는 것인 고정 IP 포트 추출장치
|
4 |
4
제 1 항에 있어서,상기 트래픽 수집부가 수집하는 상기 트래픽 정보는 네트워크 소켓 정보 및 상기 소켓을 생성한 프로세스 정보를 포함하는 고정 IP 포트 추출장치
|
5 |
5
제 1 항에 있어서,상기 고정 IP 포트 추출부는 온라인 상에서 동작하는 제 1 고정 IP 포트 추출부 및 오프라인 상에서 동작하는 제 2 고정 IP 포트 추출부를 포함하고, 상기 제 2 고정 IP 포트 추출부는 상기 제 1 고정 IP 포트 추출부가 온라인 상에서 실시간으로 동작하지 않는 경우에 동작하는 고정 IP 포트 추출장치
|
6 |
6
고정 IP 포트 정보를 추출하는 방법에 있어서,클라이언트 호스트와 통신하는 IP 포트를 등록하는 단계,상기 등록된 IP 포트와 통신하는 클라이언트 호스트의 개수가 클라이언트 임계값 이상인지 판단하는 단계,상기 등록된 IP 포트를 사용하여 상기 클라이언트 호스트와 통신하는 기간이 사용기간 임계값 이상인지 판단하는 단계 및상기 클라이언트 호스트의 개수가 상기 클라이언트 임계값 이상이면서 상기 클라이언트 호스트와 통신하는 기간이 상기 사용기간 임계값 이상인 IP 포트를 추출하는 단계를 포함하는 고정 IP 포트 추출방법
|
7 |
7
제 6 항에 있어서,상기 IP 포트를 등록하는 단계는 상기 IP 포트가 기등록된 것인지 판단하는 단계 및상기 IP 포트가 기존의 어플리케이션과 다른 어플리케이션에 의해 발생된 것인지 검사하는 단계를 포함하는 고정 IP 포트 추출방법
|
8 |
8
제 6 항에 있어서,상기 등록된 IP 포트 중 등록된 시점으로부터 방치기간 임계값 내에 고정 IP 포트로 추출되는지 검사하는 단계를 더 포함하는 고정 IP 포트 추출방법
|
9 |
9
제 6 항 내지 제 8 항 중 어느 한 항에 있어서,상기 클라이언트 임계값은 2인 고정 IP 포트 추출방법
|
10 |
10
제 6 항 내지 제 8 항 중 어느 한 항에 있어서,상기 사용기간 임계값은 사용기간 임계값에 따른 IP 포트 개수의 변화를 확인하는 실험을 통해 결정하되,상기 사용기간 임계값은 임시 IP 포트가 더 이상 추출되지 않는 때의 값인 고정 IP 포트 추출방법
|
11 |
11
트래픽을 분석하는 장치에 있어서,분석 대상 어플리케이션의 트래픽 정보를 입력 받아 해당 어플리케이션의 고정 IP 포트를 추출하는 고정 IP 포트 추출장치,상기 추출된 고정 IP 포트에 기초하여 분석 대상 네트워크에 대해 트래픽을 분석하는 분석장치 및상기 트래픽 분석 결과를 검증하는 검증장치를 포함하되,상기 고정 IP 포트 추출장치는 상기 트래픽 정보로부터 IP 포트를 사용하여 통신한 클라이언트 호스트의 개수 및 상기 IP 포트를 사용하여 상기 클라이언트 호스트와 통신한 기간에 기초하여 고정 IP 포트를 추출하되, 상기 IP 포트를 사용하여 통신한 상기 클라이언트 호스트의 개수가 클라이언트 임계값 이상이면서 상기 IP 포트를 사용하여 상기 클라이언트 호스트와 통신한 기간이 사용기간 임계값 이상인 IP 포트를 추출하는 것인 트래픽 분석 장치
|
12 |
12
제 11 항에 있어서,상기 분석장치는 분석 대상 네트워크 링크에서 패킷을 수집하는 패킷 캡쳐부,상기 패킷 캡쳐부에서 수집한 패킷들을 이용하여 플로우를 만드는 플로우 생성부 및상기 플로우 생성부에서 생성된 플로우 헤더와 상기 고정 IP 포트 추출장치에서 추출된 고정 IP 포트 헤더를 비교하는 헤더 비교부를 포함하는 트래픽 분석 장치
|
13 |
13
제 12 항에 있어서,상기 검증장치는 네트워크에서 분석 대상 어플리케이션의 트래픽 정보를 수집하는 하는 검증용 트래픽 수집부,상기 검증용 트래픽 수집부에서 수집된 트래픽 정보와 상기 플로우 생성부에서 생성된 플로우 데이터를 이용하여 정답지 데이터를 만드는 정답지 데이터 생성부 및상기 정답지 데이터 생성부로부터 만들어진 정답지 데이터와 상기 분석장치의 트래픽 분석 결과를 비교하여 트래픽 분석 결과를 검증하는 매칭부를 포함하는 트래픽 분석 장치
|