맞춤기술찾기

이전대상기술

네트워크 이상징후 탐지장치 및 방법

  • 기술번호 : KST2015143233
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 이상징후 탐지장치 및 방법이 개시된다. 상기 이상징후 탐지 장치는 송신되거나 수신되는 패킷을 수신하는 패킷 수신부와, 상기 패킷을 분석하여 패킷의 소스 및 목적 IP 주소를 획득하는 패킷 분석부와, IP 주소에 의해 구분되는 시스템 및 주변환경에 대해 미리 정해진 토큰수를 할당하고, 토큰수들을 구성요소로 한 IP 상태벡터를 정의하고, 상기 패킷의 소스 및 목적 IP 주소에 따라 상기 IP 상태벡터의 토큰수들을 갱신함으로써 상태벡터 값을 결정하고, 상기 상태벡터 값을 카운트하여 상기 상태벡터 값의 상태수를 획득하는 IP 상태벡터 관리부와, 포트번호에 의해 구분되는 서비스들에 대해 미리 정해진 토큰수를 할당하고, 토큰수들을 구성요소로 한 포트번호 상태벡터를 정의하고, 상기 패킷의 소스 및 목적 토큰번호에 따라 상기 포트번호 상태벡터의 토큰수들을 갱신함으로써 상태벡터 값을 결정하고, 상기 상태벡터 값을 카운트하여 상기 상태벡터 값의 상태수를 획득하는 포트번호 상태벡터 관리부와, 상기 IP 상태벡터 및 상기 포트번호 상태벡터에 관련된 상태벡터 값들의 개수와 그 상태수에 기초하여 IP 주소 및 상기 포트번호에 관련된 엔트로피를 각각 계산하는 엔트로피 계산부와, 상기 계산된 엔트로피에 따라 네트워크 이상징후를 판단하는 이상징후 판단부를 포함한다. 그에 따라 미탐율과 오탐율을 최소화한 효율적인 이상징후 탐지가 가능하다. 엔트로피, 이상징후 탐지, 웜, 서비스거부공격, ROC, 네트워크 보안
Int. CL H04L 29/06 (2014.01) H04L 12/22 (2014.01)
CPC
출원번호/일자 1020090123784 (2009.12.14)
출원인 성균관대학교산학협력단
등록번호/일자
공개번호/일자 10-2011-0067264 (2011.06.22) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.12.14)
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최형기 대한민국 서울특별시 서초구
2 한찬규 대한민국 서울특별시 관악구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이상 대한민국 서울특별시 서초구 바우뫼로 ***(양재동, 우도빌딩 *층)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.12.14 수리 (Accepted) 1-1-2009-0769403-80
2 선행기술조사의뢰서
Request for Prior Art Search
2010.10.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2010.11.15 수리 (Accepted) 9-1-2010-0070526-69
4 의견제출통지서
Notification of reason for refusal
2011.02.18 발송처리완료 (Completion of Transmission) 9-5-2011-0096244-14
5 거절결정서
Decision to Refuse a Patent
2011.09.16 발송처리완료 (Completion of Transmission) 9-5-2011-0523855-06
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크 이상징후 탐지장치에 있어서, 송신되거나 수신되는 패킷을 수신하는 패킷 수신부와, 상기 패킷을 분석하여 패킷의 소스 및 목적 IP(Internet Protocol) 주소를 획득하는 패킷 분석부와, IP 주소에 의해 구분되는 시스템 및 주변환경에 대해 미리 정해진 토큰수를 할당하고, 토큰수들을 구성요소로 한 IP 상태벡터를 정의하고, 상기 패킷의 소스 및 목적 IP 주소에 따라 상기 IP 상태벡터의 토큰수들을 갱신함으로써 상태벡터 값을 결정하고, 상기 상태벡터 값을 카운트하여 상기 상태벡터 값의 상태수를 획득하는 IP 상태벡터 관리부와, 포트번호에 의해 구분되는 서비스들에 대해 미리 정해진 토큰수를 할당하고, 토큰수들을 구성요소로 한 포트번호 상태벡터를 정의하고, 상기 패킷의 소스 및 목적 토큰번호에 따라 상기 포트번호 상태벡터의 토큰수들을 갱신함으로써 상태벡터 값을 결정하고, 상기 상태벡터 값을 카운트하여 상기 상태벡터 값의 상태수를 획득하는 포트번호 상태벡터 관리부와, 상기 IP 상태벡터 및 상기 포트번호 상태벡터에 관련된 상태벡터 값들의 개수와 그 상태수에 기초하여 IP 주소 및 상기 포트번호에 관련된 엔트로피를 각각 계산하는 엔트로피 계산부와, 상기 계산된 엔트로피에 따라 네트워크 이상징후를 판단하는 이상징후 판단부를 포함하는 이상징후 탐지 장치
2 2
제1항에 있어서, 상기 IP 상태벡터 관리부는 미리 정해진 단위 시간마다 상기 상태벡터 값들의 개수 및 그 상태수를 출력하는 이상징후 탐지 장치
3 3
제2항에 있어서, 상기 포트번호 상태벡터 관리부는 미리 정해진 단위 시간마다 상태 상태벡터 값들의 개수 및 그 상태수를 출력하는 이상징후 탐지 장치
4 4
제3항에 있어서, 상기 엔트로피 계산부는 이하 수학식에 따라 상기 IP 주소 및 상기 포트번호에 관련한 엔트로피를 각각 계산하는 이상징후 탐지 장치
5 5
제1항에 있어서, 상기 IP 상태벡터 관리부는 상기 패킷의 소스 IP 주소에 대응한 상태벡터의 토큰수를 디크리먼트하고, 상기 패킷의 목적 IP 주소에 대응한 상태벡터의 토큰수를 인크리먼트하는 이상징후 탐지 장치
6 6
제1항에 있어서, 상기 포트번호 상태벡터 관리부는 상기 패킷의 소스 및 목적 포트번호에 대응한 서비스들을 결정하고, 상기 소스 포트번호에 대해 결정된 서비스에 대응한 토큰수를 디크리먼트하고 목적 포트번호에 대해 결정된 서비스에 대응한 토큰수를 인크리먼트하는 이상징후 탐지 장치
7 7
제4항에 있어서, 상기 이상징후 판단부는 하기 수학식에 따라 IP 주소의 엔트로피와 포트번호의 엔트로피에 대해 k번째 단위시간에서의 엔트로피의 평균값과 k-1번째의 단위시간까지의 엔트로피의 평균값의 차의 절대값을 구하고, 이들 둘 중 더 작은 값이 미리 결정된 임계값보다 크면 이상징후가 존재하는 것으로 판단하는 이상징후 탐지장치
8 8
제1항에 있어서, 상기 이상징후 탐지장치는 방화벽 상에 구현되는 이상징후 탐지장치
9 9
제1항에 있어서, 상기 포트번호에 의해 구분되는 서비스들은 인터랙티브 서비스(Interactive service), 인터랙티브 벌크 서비스(Interactive bulk service), 비동기식 서비스(Asynchronous service) 및 사용자 임시(User ephemeral) 서비스를 포함하는 이상징후 탐지장치
10 10
네트워크 이상징후 탐지방법에 있어서, IP(Internet Protocol) 주소에 의해 구분되는 시스템 및 주변환경에 대해 미리 정해진 토큰수를 할당하고, 상기 토큰수들을 구성요소로 한 IP 상태벡터를 정의하는 단계와, 포트번호에 의해 구분되는 서비스들에 대해 미리 정해진 토큰수를 할당하고, 상기 토큰수들을 구성요소로 한 포트번호 상태벡터를 정의하는 단계와, 패킷이 이동되면, 상기 패킷을 분석하여 패킷의 소스 및 목적 IP 주소, 그리고 패킷의 소스 및 목적 포트 번호를 획득하는 단계와, 상기 패킷의 소스 및 목적 IP 주소, 그리고 상기 패킷의 소스 및 목적 포트번호에 따라 상기 상태벡터의 토큰수들을 갱신함으로써 상기 상태벡터 값을 각각 결정하는 단계와, 상기 IP 주소 및 상기 포트번호에 관련된 상태벡터 값을 각각 카운트하여 상기 IP 주소 및 포트번호에 관련된 상태벡터 값의 상태수를 각각 획득하는 단계와, 상기 IP 주소 및 포트번호 관련된 상기 상태벡터 값들의 개수와 그 상태수에 기초하여 IP 주소 및 상기 포트번호에 관련된 엔트로피를 각각 계산하는 단계와, 상기 계산된 엔트로피에 따라 네트워크 이상징후를 판단하는 단계를 포함하는 이상징후 탐지방법
11 11
제10항에 있어서, 상기 IP 주소에 관련된 상태벡터 값들의 개수 및 그 상태수는 미리 결정된 시간 단위로 획득되는 이상징후 탐지 방법
12 12
제11항에 있어서, 상기 포트번호에 관련된 상태벡터 값들의 개수 및 그 상태수는 미리 결정된 시간 단위로 획득되는 이상징후 탐지방법
13 13
제12항에 있어서, 상기 엔트로피는 이하 수학식에 따라 계산되는 이상징후 탐지방법
14 14
제10항에 있어서, 상기 IP 주소에 관련된 상태벡터의 토큰수들은 상기 패킷의 소스 IP 주소에 대응한 상태벡터의 토큰수를 디크리먼트하고, 상기 패킷의 목적 IP 주소에 대응한 상태벡터의 토큰수를 인크리먼트함으로써 갱신되는 이상징후 탐지방법
15 15
제10항에 있어서, 상기 포트번호에 관련된 상태벡터의 토큰수는 상기 패킷의 소스 및 목적 포트번호에 대응한 서비스들을 결정하고, 상기 소스 포트번호에 대해 결정된 서비스에 대응한 토큰수를 디크리먼트하고 상기 목적 포트번호에 대해 결정된 서비스에 대응한 토큰수를 인크리먼트함으로써 갱신되는 이상징후 탐지방법
16 16
제13항에 있어서, 상기 네트워크 이상징후는 하기 수학식에 따라 IP 주소의 엔트로피와 포트번호의 엔트로피에 대해 k번째 단위시간에서의 엔트로피의 평균값과 k-1번째의 단위시간까지의 엔트로피의 평균값의 차의 절대값을 구하고, 이들 둘 중 더 작은 값이 미리 결정된 임계값보다 크면 존재하는 것으로 판단되는 이상징후 탐지방법
17 17
제10항에 있어서, 상기 이상징후 탐지방법은 방화벽 상에 구현되는 이상징후 탐지방법
18 18
제10항에 있어서, 상기 포트번호에 의해 구분되는 서비스들은 인터랙티브 서비스(Interactive service), 인터랙티브 벌크 서비스(Interactive bulk service), 비동기식 서비스(Asynchronous service) 및 사용자 임시(User ephemeral) 서비스를 포함하는 이상징후 탐지방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US08144603 US 미국 FAMILY
2 US20110141915 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2011141915 US 미국 DOCDBFAMILY
2 US8144603 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.