맞춤기술찾기

이전대상기술

무선 액세스 포인트 장치 및 그를 이용한 네트워크 트래픽침입탐지 및 차단방법

  • 기술번호 : KST2015180507
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 무선 액세스 포인트 장치에서 무선으로 입력되는 트래픽들에 대한 침입을 탐지하고 차단할 수 있도록 함으로써 무선 네트워크에서의 보안 서비스의 질을 향상시킬 수 있는 무선 액세스 포인트 장치 및 그를 이용한 네트워크 트래픽 침입탐지 및 차단방법에 관한 것이다본 발명에 따른 무선 액세스 장치는 사용자와 무선으로 연동하여 무선 신호를 송수신 중계하고 공격자부터의 무선 네트워크 트래픽 신호를 탐지 및 차단하는 무선 액세스 포인트 장치(100)에 있어서, 네트워크 인터페이스 카드(101)를 포함하고 공격자의 공격 트래픽을 접수하고 탐지하는 네트워크 모니터링 모듈(112) 및 공격자에게 경고메시지를 전송하도록 제어하는 경고 인터페이스 모듈(116)을 포함하는 네트워크 모듈(110)과; 상기 네트워크 모니터링 모듈(112)로부터 전송된 공격 트래픽을 필터링하는 패킷 분석모듈(122) 및 상기 패킷 분석모듈(122)로부터의 필터링된 패킷이 네트워크 공격패킷인지를 규칙 DB/서명모듈(126)과 연동하여 판단하여 그 결과를 상기 패킷분석모듈(122) 및 상기 경고 인터페이스 모듈(116)에 전송하는 침입탐지모듈(124)을 포함하는 분석 및 보안모듈(120);로 이루어지는 것을 특징으로 하여 해당 공격트래픽을 필터링하여 탐지하고 일차적으로 경고메시지를 전송하며 이차적으로는 해당 수신자의 접속을 끊는 신호를 전송함으로써 확실하게 무선 네트워크 트래픽 침입을 탐지하고 차단할 수 있는 효과가 있다.공격자, 보안모듈, 네트워크 모듈, 침입탐지
Int. CL H04W 12/12 (2010.01) H04W 88/08 (2010.01)
CPC H04W 12/12(2013.01) H04W 12/12(2013.01) H04W 12/12(2013.01) H04W 12/12(2013.01) H04W 12/12(2013.01) H04W 12/12(2013.01) H04W 12/12(2013.01)
출원번호/일자 1020050112061 (2005.11.22)
출원인 이형우, 충남대학교산학협력단, 최창원, 한신대학교 산학협력단
등록번호/일자
공개번호/일자 10-2007-0054067 (2007.05.28) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 취하
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 이형우 대한민국 경기 용인시 기흥구
2 충남대학교산학협력단 대한민국 대전광역시 유성구
3 최창원 대한민국 서울특별시 구로구
4 한신대학교 산학협력단 대한민국 경기도 오산시 한신대

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이형우 대한민국 경기도 용인시
2 최창원 대한민국 서울 구로구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이선우 대한민국 경기도 성남시 분당구 정자일로 *** (정자동) 인텔리지* 오피스 A동 ***호(에이플러스 국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.11.22 수리 (Accepted) 1-1-2005-0673530-58
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.01.11 수리 (Accepted) 4-1-2007-5005471-73
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.01.17 수리 (Accepted) 4-1-2007-5008547-69
4 출원인변경신고서
Applicant change Notification
2007.02.26 수리 (Accepted) 1-1-2007-0163084-92
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.04.23 수리 (Accepted) 4-1-2008-5063922-46
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.01.21 수리 (Accepted) 4-1-2009-5014069-12
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.03.18 수리 (Accepted) 4-1-2009-5050645-34
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.05.31 수리 (Accepted) 4-1-2011-5108981-12
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.12.26 수리 (Accepted) 4-1-2013-5174286-48
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.09.01 수리 (Accepted) 4-1-2015-5116888-44
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.09.01 수리 (Accepted) 4-1-2015-5116889-90
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.11.09 수리 (Accepted) 4-1-2015-5148370-01
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.06.12 수리 (Accepted) 4-1-2017-5090123-16
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자와 무선으로 연동하여 무선 신호를 송수신 중계하고 공격자부터의 무선 네트워크 트래픽 신호를 탐지 및 차단하는 무선 액세스 포인트 장치(100)에 있어서,네트워크 인터페이스 카드(101)를 포함하고 공격자의 공격 트래픽을 접수하고 탐지하는 네트워크 모니터링 모듈(114) 및 공격자에게 경고메시지를 전송하도록 제어하는 경고 인터페이스 모듈(116)을 포함하는 네트워크 모듈(110)과;상기 네트워크 모니터링 모듈(114)로부터 전송된 공격 트래픽을 필터링하는 패킷 분석모듈(122) 및 상기 패킷 분석모듈(122)로부터의 필터링된 패킷이 네트워크 공격패킷인지를 규칙 DB/서명모듈(126)과 연동하여 판단하여 그 결과를 상기 패킷분석모듈(122) 및 상기 경고 인터페이스 모듈(116)에 전송하는 침입탐지모듈(124)을 포함하는 분석 및 보안모듈(120);로 이루어지는 것을 특징으로 하는 무선 액세스 포인트 장치(100)
2 2
제 1 항에 있어서, 상기 네트워크 모듈(110)은 802
3 3
제 1 항에 있어서, 상기 네트워크 모니터링 모듈(114)은 수동적(passive) 형태의 sniffing을 수행하고 모든 네트워크 패킷을 탐지하는 monitoring mode이고, 상기 채널 호핑 모듈(112)을 통해 수집된 802
4 4
제 1 항에 있어서, 상기 경고 인터페이스 모듈(116)은 네트워크 공격 패킷 전송자의 접속을 끊는 deauth 신호를 전송하는 것을 특징으로 하는 무선 액세스 포인트 장치(100)
5 5
제 1 항에 있어서, 상기 침입 탐지 모듈(124)은 상기 네트워크 모니터링 모듈(114)로부터 전달된 AP 정보를 사전에 관리자에 의해서 입력된 인가된 AP 리스트와 비교를 수행하는 불법 AP(Rogue AP) 탐지 모듈(124-1)과, sequence 번호를 추적하여 MAC spoofing 공격을 탐지하고 DoS의 deauth flooding 공격은 브로드캐스트 disassociate/deauthenticate frame 발생 여부를 확인하여 탐지하고, Stumbler 공격 탐지를 위해서 stumbler 별로 존재하는 fingerprint를 패킷과 비교하여 탐지하고, Man-in-the-middle 공격 탐지는 AP의 channel 변경 여부를 확인하여 탐지하는 Spoof/DoS/Stumbler/MITM 탐지 모듈(124-2)를 포함하여 이루어진 것을 특징으로 하는 무선 액세스 포인트 장치(100)
6 6
무선 액세스 포인트 장치(100)를 통해 무선 네트워크 공격 트래픽을 탐지하고 차단하는 무선 액세스 포인트 장치(100)를 이용한 무선 네트워크 침입탐지 및 차단방법에 있어서, 접수된 무선 트래픽을 분석하고 전송하는 단계와;전송된 무선 트래픽을 필터링하는 단계와;필터링된 패킷이 네트워크 공격패킷 인지를 규칙 DB/서명 모듈(126)과 연동하여 판단하는 단계와;상기 판단결과, 필터링된 패킷이 네트워크 공격 패킷인 경우에는 그 결과를 경고 메시지로 공격자에게 전달하는 단계로 이루어진 것을 특징으로 하는 무선 액세스 포인트 장치(100)를 이용한 무선 네트워크 침입탐지 및 차단방법
7 7
제 6 항에 있어서,상기 경고메시지 전달단계 이후에 수신자가 확인을 하였는지를 판단하는 단계와;만약, 수신자가 확인한 경우에는 해당 데이터를 버리는 단계;를 더 포함하여 이루어진 것을 특징으로 하는 무선 액세스 포인트 장치(100)를 이용한 무선 네트워크 침입탐지 및 차단방법
8 8
제 6 항에 있어서, 만약 필터링된 패킷이 네트워크 공격 패킷인 경우에, 경고메시지 전송시 수신자의 접속을 끊는 deauth 데이터를 전송하는 것을 특징으로 하는 무선 액세스 포인트 장치(100)를 이용한 무선 네트워크 침입탐지 및 차단방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2007061167 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2007061167 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
국가 R&D 정보가 없습니다.