맞춤기술찾기

이전대상기술

간헐적 태그이식에 의한 광범위한 다중경로 공격하에서의 IP 추적방법

  • 기술번호 : KST2015157804
  • 담당센터 : 인천기술혁신센터
  • 전화번호 : 032-420-3580
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 IP 추적방법에 관한 것으로, 본 발명에 따르면, 종래의 PPM(Probabilistic Packet Marking) 방법은 DDoS(Distributed Denial of Service) 공격과 같이 광범위한 다중 경로를 통해 공격이 진행될 경우 조합폭발(combination explosion)이나 오복원율 (false positive error rate) 증가라는 문제가 있고, 이를 해결하기 위하여는 수집 패킷 수, IP 주소복원을 위한 조각 조합수, 오복원율의 3가지 파라미터가 최적화되어야 하는 문제점을 해결하기 위해, 상기한 세 가지 파라미터들을 동시에 효율적으로 최적화함으로써, 광범위한 다중 공격 경로하에서 원래의 공격 IP를 빠르고 정확하게 찾아내며, 태그 이식기법에 기반하여 조각 조합수의 폭발을 막을 수 있고, 간헐적 IP 조각 이식에 의해 오복원율을 실질적으로 제로로 만드는 새로운 IP 추적방법이 제공된다.
Int. CL H04L 29/06 (2006.01) H04L 12/26 (2006.01) H04L 12/22 (2006.01) G06F 21/20 (2006.01)
CPC H04L 63/1458(2013.01) H04L 63/1458(2013.01)
출원번호/일자 1020110091934 (2011.09.09)
출원인 인하대학교 산학협력단
등록번호/일자 10-1217688-0000 (2012.12.26)
공개번호/일자
공고번호/일자 (20130102) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.09.09)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 인하대학교 산학협력단 대한민국 인천광역시 미추홀구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김기창 대한민국 인천광역시 연수구
2 김진경 대한민국 경기도 고양시 일산동구
3 황진수 대한민국 서울특별시 양천구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이원희 대한민국 서울특별시 강남구 테헤란로 ***, 성지하이츠빌딩*차 ***호 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 인하대학교 산학협력단 인천광역시 미추홀구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.09.09 수리 (Accepted) 1-1-2011-0708373-93
2 의견제출통지서
Notification of reason for refusal
2012.08.27 발송처리완료 (Completion of Transmission) 9-5-2012-0499763-29
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.09.20 수리 (Accepted) 1-1-2012-0764196-44
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.09.20 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-0764198-35
5 등록결정서
Decision to grant
2012.12.21 발송처리완료 (Completion of Transmission) 9-5-2012-0781398-50
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.07.22 수리 (Accepted) 4-1-2015-5098802-16
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.09.05 수리 (Accepted) 4-1-2016-5127132-49
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.03.02 수리 (Accepted) 4-1-2018-5036549-31
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.12.27 수리 (Accepted) 4-1-2018-5266647-91
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
간헐적 태그이식(Sparsely-Tagged Fragment Marking Scheme : STFMS)에 의한 광범위한 다중경로 공격하에서의 IP 추적방법에 있어서, 각각의 라우터에서, 통과하는 모든 패킷들에 라우터의 IP 조각, 조각의 위치를 나타내는 오프셋값 및 라우터의 4-bit 해쉬값인 태그를 부착하는 마킹을 수행하거나(ON), 수행하지 않도록(OFF) 하는 제 1 알고리즘을 수행하는 단계와, 피해시스템에서, 공격을 인지한 순간부터 수집되는 패킷을 이용하여 공격에 사용된 라우터들의 IP를 복원하는 제 2 알고리즘을 수행하는 단계를 포함하는 것을 특징으로 하는 간헐적 태그이식에 의한 광범위한 다중경로 공격하에서의 IP 추적방법
2 2
제 1항에 있어서, 상기 제 1 알고리즘은, 각 라우터에서, 통과하는 패킷마다 P1의 특정 확률로 마킹을 수행하고, 한번 마킹을 시작하면 해당 라우터 IP 조각의 오프셋값 순서에 따라 그 이후의 패킷에 모두 연속적으로 마킹을 수행하며, 상기 P1의 확률로 마킹이 끝나면, 다시 (1 - P1)의 확률로 비마킹을 시작하여, 결과적으로, 각 라우터를 통과하는 모든 패킷을 마킹 패킷과 비마킹 패킷으로 구분하는 것을 특징으로 하는 간헐적 태그이식에 의한 광범위한 다중경로 공격하에서의 IP 추적방법
3 3
제 2항에 있어서, 상기 제 1 알고리즘은, 현재 상태가 ON 이면 1의 확률로 마킹을 행하고 오프셋값을 증가시키며 상태를 ON으로 유지하고, 최종 오프셋에 해당하는 IP 조각까지 마킹이 수행되면 다시 상태를 OFF로 변환시키며, 현재 상태가 OFF 상태이면, 확률 P1으로 마킹하는 과정을 반복하는 것을 특징으로 하는 간헐적 태그이식에 의한 광범위한 다중경로 공격하에서의 IP 추적방법
4 4
제 3항에 있어서, 상기 제 1 알고리즘은, 각 라우터를 통과하는 패킷의 identification 필드에 상기 IP 조각 정보와 함께 상기 태그를 마킹하고, 상기 마킹을 수행하는(ON) 기간을 상기 마킹을 수행하지 않는(OFF) 기간에 비하여 짧게 유지함으로써, 마킹을 수행하는 패킷 수를 감소하는 것을 특징으로 하는 간헐적 태그이식에 의한 광범위한 다중경로 공격하에서의 IP 추적방법
5 5
제 1항에 있어서, 상기 제 2 알고리즘은, 모든 가능한 태그에 대하여 각 태그별로 수집된 IP 조각들의 오프셋 값과 태그 값을 가지는 Intermediate-IP-Table을 유지하는 단계와, 패킷 버퍼로부터 차례로 패킷을 수신하여 상기 Intermediate-IP-Table의 해당하는 위치에 값을 채우는 단계와, 특정 태그에서 모든 조각이 다 채워지면, 그 값을 상기 Intermediate-IP-Table에서 복원된 IP들이 저장되는 Final-IP-Table로 이동하고 최종 복원된 IP로 결정하는 단계와, 특정 태그에서 차례로 증가하는 오프셋 값이 없거나, 동일한 오프셋 값에 서로 다른 IP 조각이 충돌하면, 해당 태그의 모든 자료를 버리고 새로 시작하는 단계를 포함하여 구성된 것을 특징으로 하는 간헐적 태그이식에 의한 광범위한 다중경로 공격하에서의 IP 추적방법
6 6
제 1항에 있어서, 상기 추적방법은, 총 N개의 라우터가 공격에 사용되었을 때, 조각 조합 없이 또한 오복원율 제로로 상기 라우터들의 IP를 95% 회복하기 위해 필요한 패킷 수가, 마킹확률이 1/N 일 때 8N인 것을 특징으로 하는 간헐적 태그이식에 의한 광범위한 다중경로 공격하에서의 IP 추적방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.