맞춤기술찾기

이전대상기술

룰기반 웹아이디에스 시스템용 웹로그 전처리방법 및 시스템

  • 기술번호 : KST2015180576
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 웹 로그 정보에 대한 효율적인 검색 기능을 제공하며 동시에 웹 서버에 의해 생성되는 대량의 로그 정보를 대상으로 한 룰 기반 공격 탐지의 효율성을 높이기 위해 전처리 과정을 수행하여 웹 IDS 시스템의 공격탐지 성능을 향상시킬 수 있도록 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리방법 및 시스템에 관한 것으로, 룰기반 웹아이디에스 시스템의 공격탐지를 위하여 일정한 포맷으로 구성된 웹로그를 전처리하는 방법에 있어서, 전체 로그 파일을 멀티쓰레드를 이용해 필드 단위로 분할하는 제1 단계와; 필드 단위로 분할된 로그에서 중복 문자열 인덱스 테이블을 구성하는 제2 단계와; 로그 분할 및 인덱싱 테이블을 이용하여 웹 로그 정보를 축약된 정보로 변환하여 템플릿(TWLx)을 생성하는 제3 단계를 포함하여 이루어진 것을 특징으로 한다. 웹로그, 전처리, 룰 비교, 문자열
Int. CL G06F 21/00 (2006.01) G06F 15/00 (2006.01) G06F 9/44 (2006.01)
CPC G06F 21/57(2013.01) G06F 21/57(2013.01) G06F 21/57(2013.01) G06F 21/57(2013.01) G06F 21/57(2013.01) G06F 21/57(2013.01)
출원번호/일자 1020080086906 (2008.09.03)
출원인 충남대학교산학협력단, 한신대학교 산학협력단, 이형우
등록번호/일자 10-1005866-0000 (2010.12.28)
공개번호/일자 10-2010-0027836 (2010.03.11) 문서열기
공고번호/일자 (20110105) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.09.03)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 충남대학교산학협력단 대한민국 대전광역시 유성구
2 한신대학교 산학협력단 대한민국 경기도 오산시 한신대
3 이형우 대한민국 경기 용인시 기흥구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이형우 대한민국 경기도 용인시 기흥구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인태동 대한민국 서울특별시 구로구 가마산로 ***, ***호(구로동, 대림오피스밸리)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 충남대학교산학협력단 대한민국 대전광역시 유성구
2 한신대학교 산학협력단 대한민국 경기도 오산시 한신대
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.09.03 수리 (Accepted) 1-1-2008-0627935-26
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.01.21 수리 (Accepted) 4-1-2009-5014069-12
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.03.18 수리 (Accepted) 4-1-2009-5050645-34
4 선행기술조사의뢰서
Request for Prior Art Search
2010.01.07 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2010.02.11 수리 (Accepted) 9-1-2010-0008576-43
6 의견제출통지서
Notification of reason for refusal
2010.04.29 발송처리완료 (Completion of Transmission) 9-5-2010-0179920-16
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.06.01 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0354787-98
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.06.01 수리 (Accepted) 1-1-2010-0354785-07
9 의견제출통지서
Notification of reason for refusal
2010.10.12 발송처리완료 (Completion of Transmission) 9-5-2010-0454234-21
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.10.22 수리 (Accepted) 1-1-2010-0682965-78
11 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.10.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0683003-50
12 등록결정서
Decision to grant
2010.11.30 발송처리완료 (Completion of Transmission) 9-5-2010-0551242-95
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.05.31 수리 (Accepted) 4-1-2011-5108981-12
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.12.26 수리 (Accepted) 4-1-2013-5174286-48
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.09.01 수리 (Accepted) 4-1-2015-5116888-44
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.09.01 수리 (Accepted) 4-1-2015-5116889-90
17 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.11.09 수리 (Accepted) 4-1-2015-5148370-01
18 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.06.12 수리 (Accepted) 4-1-2017-5090123-16
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
룰기반 웹아이디에스 시스템의 공격탐지를 위하여 일정한 포맷으로 구성된 웹로그를 전처리하는 방법에 있어서, 전체 로그 파일을 멀티쓰레드를 이용해 필드 단위로 분할하는 제1 단계와; 필드 단위로 분할된 로그에서 중복 문자열 인덱스 테이블을 구성하는 제2 단계와; 로그 분할 및 인덱싱 테이블을 이용하여 웹 로그 정보를 축약된 정보로 변환하여 템플릿(TWLx)을 생성하는 제3 단계를 포함하여 이루어진 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리방법
2 2
제 1 항에 있어서, 인덱싱 정보 기반 웹공격 탐지과정을 수행하고 결과를 제시하는 제4 단계를 더 포함하여 이루어진 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리방법
3 3
제 1 항에 있어서, 상기 제1 단계는 아래의 수학식 1 및 수학식 2를 만족하는 로그 파일(DWLx)내 필드(fx)별로 분리하는 과정인 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리방법
4 4
제 1 항에 있어서, 상기 제2 단계는 필드 단위로 중복 문자를 제거하고 문자열을 키 값(kfx)으로 변환하는 제5 단계와; 검색 성능 향상을 위해 B-트리 기반 인텍스 테이블(Ifx)을 구성하는 제6 단계를 포함하여 이루어지되, 상기 키 값(kfx) 및 B-트리 기반 인덱스 테이블은 아래의 수학식을 만족하는 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리방법
5 5
제 1 항에 있어서, 상기 제3 단계의 템플릿은 아래 수학식을 만족하는 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리방법
6 6
삭제
7 7
제 1 항에 있어서, 제 1 단계에서 비교대상이 되는 로그파일의 필드는 원격지 IP 주소(%a), 헤더를 포함한 전송량(%b), 첫 번째 요청 라인(%r), 요청한 URL(%U)들인 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리방법
8 8
제 1 항에 있어서, 상기 제2 단계는 문자열 특성을 고려한 중복 문자열 처리를 수행하되 원문로그 파일의 각 필드 단위로 구성된 테이블에 중복된 문자열을 인덱싱하는 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리방법
9 9
룰기반 웹아이디에스 시스템의 공격탐지를 위하여 일정한 포맷으로 구성된 웹로그를 전처리하는 시스템에 있어서, 전체 로그 파일을 멀티쓰레드를 이용해 필드 단위로 분할하는 필드분할모듈과; 필드 단위로 분할된 로그에서 중복 문자열 인덱스 테이블을 구성하는 인덱스테이블구성모듈과; 로그 분할 및 인덱싱 테이블을 이용하여 웹 로그 정보를 축약된 정보로 변환하여 템플릿(TWLx)을 생성하는 템플릿생성모듈;을 포함하여 이루어진 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리시스템
10 10
제 9 항에 있어서, 인덱싱 정보 기반 웹공격 탐지과정을 수행하고 결과를 제시하는 탐지모듈을 더 포함하여 이루어진 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리시스템
11 11
제 9 항에 있어서, 상기 전체 로그 파일을 멀티쓰레드를 이용해 필드 단위로 분할하는 과정은 아래의 수학식 1 및 수학식 2를 만족하는 로그 파일(DWLx)내 필드(fx)별로 분리하는 과정인 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리시스템
12 12
제 9 항에 있어서, 상기 필드 단위로 분할된 로그에서 중복 문자열 인덱스 테이블을 구성하는 단계는 필드 단위로 중복 문자를 제거하고 문자열을 키 값(kfx)으로 변환하고; 검색 성능 향상을 위해 B-트리 기반 인텍스 테이블(Ifx)을 구성하는 과정을포함하여 이루어지되, 상기 키 값(kfx) 및 B-트리 기반 인덱스 테이블은 아래의 수학식을 만족하는 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리시스템
13 13
제 9 항에 있어서, 상기 로그 분할 및 인덱싱 테이블을 이용하여 웹 로그 정보를 축약된 정보로 변환하여 템플릿(TWLx)을 생성하는 단계는 템플릿이 아래 수학식을 만족하는 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리시스템
14 14
삭제
15 15
제 9 항에 있어서, 상기 전체 로그 파일을 멀티쓰레드를 이용해 필드 단위로 분할하는 단계에서 비교대상이 되는 로그파일의 필드는 원격지 IP 주소(%a), 헤더를 포함한 전송량(%b), 첫 번째 요청 라인(%r), 요청한 URL(%U)들인 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리시스템
16 16
제 9 항에 있어서, 상기 필드 단위로 분할된 로그에서 중복 문자열 인덱스 테이블을 구성하는 단계는 문자열 특성을 고려한 중복 문자열 처리를 수행하되 원문로그 파일의 각 필드 단위로 구성된 테이블에 중복된 문자열을 인덱싱하는 것을 특징으로 하는 룰기반 웹아이디에스 시스템용 웹로그 전처리시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.