맞춤기술찾기

이전대상기술

십 캔슬 플러딩 공격탐지방법 및 그 장치

  • 기술번호 : KST2015187716
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 SIP CANCEL 플러딩 공격 탐지 방법 및 장치가 개시된다. 본 발명의 실시예에 따른 SIP CANCEL 플러딩 공격 탐지 방법은, 현재 단위시간에서 진행중인 SIP 세션 INVITE 요청 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수를 도출하는 단계; 설정 시간 내에 SIP 세션 INVITE 요청에 대한 응답을 받지 못해 SIP 세션 요청을 재전송하는 비율과 상기 도출된 CANCEL 메시지 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수의 임계치 값을 구하는 단계; 상기 도출된 CANCEL 메시지의 수와 현재 단위 시간의 이전 단위시간에서의 가중평균 CANCEL 메시지 수를 이용하여 현재 단위 시간에서의 가중 평균 CANCEL 메시지 수를 구하는 단계; 및 상기 현재 단위 시간의 가중 평균 CANCEL 메시지 수와 현재 단위시간에서 CANCEL 메시지 수의 임계치 값을 비교하여, 현재 단위시간에서의 CANCEL 메시지 플로딩 공격 여부를 결정하는 단계를 포함한다. SIP CANCEL 플러딩 공격
Int. CL H04L 12/22 (2006.01) H04W 12/12 (2009.01)
CPC H04L 63/1458(2013.01) H04L 63/1458(2013.01) H04L 63/1458(2013.01) H04L 63/1458(2013.01)
출원번호/일자 1020090133816 (2009.12.30)
출원인 아주대학교산학협력단
등록번호/일자 10-1071506-0000 (2011.09.30)
공개번호/일자 10-2011-0077291 (2011.07.07) 문서열기
공고번호/일자 (20111010) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.12.30)
심사청구항수 7

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 아주대학교산학협력단 대한민국 경기도 수원시 영통구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 노병희 대한민국 서울특별시 강남구
2 류제택 대한민국 서울특별시 동작구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 윤재승 대한민국 서울특별시 강남구 테헤란로**길 *, 덕천빌딩 *층 (역삼동)(예준국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 아주대학교산학협력단 대한민국 경기도 수원시 영통구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.12.30 수리 (Accepted) 1-1-2009-0815471-98
2 선행기술조사의뢰서
Request for Prior Art Search
2010.10.07 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2010.11.15 수리 (Accepted) 9-1-2010-0070632-01
4 의견제출통지서
Notification of reason for refusal
2011.03.03 발송처리완료 (Completion of Transmission) 9-5-2011-0121467-76
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.04.29 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0319903-78
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.04.29 수리 (Accepted) 1-1-2011-0319927-63
7 등록결정서
Decision to grant
2011.09.29 발송처리완료 (Completion of Transmission) 9-5-2011-0559140-57
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.01.02 수리 (Accepted) 4-1-2014-5000672-13
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
현재 단위시간에서 진행중인 SIP 세션 INVITE 요청 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수를 도출하는 단계; 설정 시간 내에 SIP 세션 INVITE 요청에 대한 응답을 받지 못해 SIP 세션 요청을 재전송하는 비율과 상기 도출된 CANCEL 메시지 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수의 임계치 값을 구하는 단계; 상기 도출된 CANCEL 메시지의 수와 현재 단위 시간의 이전 단위시간에서의 가중평균 CANCEL 메시지 수를 이용하여 현재 단위 시간에서의 가중 평균 CANCEL 메시지 수를 구하는 단계; 및 상기 현재 단위 시간의 가중 평균 CANCEL 메시지 수와 현재 단위시간에서 CANCEL 메시지 수의 임계치 값을 비교하여, 현재 단위시간에서의 CANCEL 메시지 플로딩 공격 여부를 결정하는 단계를 포함하되, 상기 현재 단위시간에서 진행중인 SIP 세션 INVITE 요청 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수를 도출하는 단계는, LC번의 단위구간이 경과 하여 현재 단위시간에 이르는 동안의 SIP 세션 INVITE 요청 수들 중 최대의 SIP 세션 INVITE 요청 수를 현재 단위시간에서 발생 가능한 CANCEL 메시지의 수로 설정하며, 상기 현재 단위 시간의 가중 평균 CANCEL 메시지 수와 현재 단위시간에서 CANCEL 메시지 수의 임계치 값을 비교하여, 현재 단위시간에서의 CANCEL 메시지 플로딩 공격 여부를 결정하는 단계는, 상기 현재 단위 시간의 가중 평균 CANCEL 메시지 수와 현재 단위시간에서 CANCEL 메시지 수의 임계치 값을 비교결과에 따라 현재 단위시간에서의 CANCEL 메시지의 최대 수를 설정된 수만큼 증가 또는 감소시키는 단계; 와 상기 증가 또는 감소한 CANCEL 메시지의 최대 수와 경고상태 임계치 값 및 공격상태 임계치 값을 비교하여 현재 단위시간에서의 CANCEL 메시지 플로딩 공격 여부를 결정하는 단계를 포함하는, SIP CANCEL 플러딩 공격 탐지 방법
2 2
삭제
3 3
제 1 항에 있어서, 상기 설정 시간 내에 SIP 세션 INVITE 요청에 대한 응답을 받지 못해 SIP 세션 요청을 재전송하는 비율과 상기 도출된 CANCEL 메시지 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수의 임계치 값을 구하는 단계는, 상기 SIP 세션 INVITE 요청을 무한 재전송하는 경우에 해당 되면 현재 단위 시간에서 발생 가능한 CANCEL 메시지의 임계치 값을, 네트워크 혼잡 등에 의하여 정해진 시간 내에 응답을 못 받은 SIP 구성요소가 성공적인 응답을 받을 때까지 재전송을 하는 경우를 고려하여, 모든 시간 구간에서의 발생 가능한 CANCEL 메시지의 임계치의 상한을 A라 하고 시간이 무한히 흐른 상황으로 가정하면 아래의 수학식을 이용하여 구하는, SIP CANCEL 플러딩 공격 탐지 방법
4 4
제 1 항에 있어서, 상기 설정 시간 내에 SIP 세션 INVITE 요청에 대한 응답을 받지 못해 SIP 세션 요청을 재전송하는 비율과 상기 도출된 CANCEL 메시지 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수의 임계치 값을 구하는 단계는, 상기 SIP 세션 INVITE 요청을 재전송 횟수가 제한된 환경인 경우 현재 단위 시간에서 발생 가능한 임계치 값은 제한된 재전송 횟수의 최대값을 라하고 모든 시간 구간에서의 발생 가능한 CANCEL 메시지의 임계치의 상한을 A라 하고 시간이 무한히 흐른 상황으로 가정하면 아래의 수학식을 이용하여 구하는, SIP CANCEL 플러딩 공격 탐지 방법
5 5
제 1 항에 있어서, 상기 설정 시간 내에 SIP 세션 INVITE 요청에 대한 응답을 받지 못해 SIP 세션 요청을 재전송하는 비율과 상기 도출된 CANCEL 메시지 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수의 임계치 값을 구하는 단계는, Non-INVITE 메시지를 재전송하는 환경에서의 k번째 단위 시간에서 발생 가능한 임계치 값은 제한된 재전송 횟수의 최대값을 라하고 모든 시간 구간에서의 발생 가능한 CANCEL 메시지의 임계치의 상한을 A라 하고 시간이 무한히 흐른 상황으로 가정하면 아래의 수학식을 이용하여 구하는, SIP CANCEL 플러딩 공격 탐지 방법
6 6
제 1 항에 있어서, 상기 도출된 CANCEL 메시지의 수와 현재 단위 시간의 이전 단위시간에서의 가중평균 CANCEL 메시지 수를 이용하여 현재 단위 시간에서의 가중 평균 CANCEL 메시지 수를 구하는 단계는, 현재 k번째 단위시간에서 발생 가능한 CANCEL 메시지 수 와 k-1번째 단위시간에서의 가중평균 CANCEL 메시지 수 를 아래의 수학식에 적용하여 현재 k번째 단위시간에서의 가중평균 CANCEL 메시지 수 를 구하는, SIP CANCEL 플러딩 공격 탐지 방법
7 7
삭제
8 8
제 1 항에 있어서, 상기 증가 또는 감소한 CANCEL 메시지의 최대 수와 경고상태 임계치 값 및 공격상태 임계치 값을 비교하여 현재 단위시간에서의 CANCEL 메시지 플로딩 공격 여부를 결정하는 단계는, 상기 증가 또는 감소한 CANCEL 메시지의 최대 수가 경고상태 임계치 값보다 크면 현재 단위시간의 상태를 CANCEL 플러딩 공격에 노출되지 않은 정상상태로 판단하는 단계; 상기 증가 또는 감소한 CANCEL 메시지의 최대 수가 경고상태 임계값보다 작으면 증가 또는 감소한 CANCEL 메시지의 최대 수를 공격상태 임계치 값과 비교하는 단계; 상기 증가 또는 감소한 CANCEL 메시지의 최대 수가 공격상태 임계치 값보다 크면 현재 단위시간의 상태를 CANCEL 메시지의 플러딩 공격을 받고 있는 상태로 판단하고, 상기 증가 또는 감소한 CANCEL 메시지의 최대 수가 공격상태 임계치 값보다 작으면 현재 단위시간에서의 상태가 CANCEL 메시지의 플러딩 공격에 노출된 위험에 놓인 상태로 판단하는 단계를 포함하는, SIP CANCEL 플러딩 공격 탐지 방법
9 9
현재 단위시간에서 진행중인 SIP 세션 INVITE 요청 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수를 도출하고, 설정 시간 내에 SIP 세션 INVITE 요청에 대한 응답을 받지 못해 SIP 세션 요청을 재전송하는 비율과 상기 도출된 CANCEL 메시지 수를 이용하여 현재 단위시간에서 발생 가능한 CANCEL 메시지 수의 임계치 값을 구하는 임계치 생성부; 상기 도출된 CANCEL 메시지의 수와 현재 단위 시간의 이전 단위시간에서의 가중평균 CANCEL 메시지 수를 이용하여 현재 단위 시간에서의 가중 평균 CANCEL 메시지 수를 구하는 가중평균 생성부; 및 상기 현재 단위 시간의 가중 평균 CANCEL 메시지 수와 현재 단위시간에서 CANCEL 메시지 수의 임계치 값을 비교하여, 현재 단위시간에서의 CANCEL 메시지 플로딩 공격 여부를 결정하는 공격여부 결정부를 포함하되, 상기 임계치 생성부는, LC번의 단위구간이 경과 하여 현재 단위시간에 이르는 동안의 SIP 세션 INVITE 요청 수들 중 최대의 SIP 세션 INVITE 요청 수를 현재 단위시간에서 발생 가능한 CANCEL 메시지의 수로 설정하며, 상기 공격여부 결정부는, 상기 현재 단위시간에서의 CANCEL 메시지 플로딩 공격 여부를 결정하는 단계는, 상기 현재 단위 시간의 가중 평균 CANCEL 메시지 수와 현재 단위시간에서 CANCEL 메시지 수의 임계치 값을 비교결과에 따라 현재 단위시간에서의 CANCEL 메시지의 최대 수를 설정된 수만큼 증가 또는 감소시키고, 상기 증가 또는 감소한 CANCEL 메시지의 최대 수와 경고상태 임계치 값 및 공격상태 임계치 값을 비교하여 현재 단위시간에서의 CANCEL 메시지 플로딩 공격 여부를 결정하는, SIP CANCEL 플러딩 공격 탐지 장치
10 10
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.