맞춤기술찾기

이전대상기술

SVM 분류를 이용한 SNMP 기반 트래픽 폭주 공격 탐지 시스템

  • 기술번호 : KST2015212533
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크 상의 트래픽을 분석하여 공격 트래픽을 탐지하는 SNMP 기반 트래픽 폭주 공격 탐지 시스템에 관한 것으로서, 공격 트래픽의 SNMP 유형을 저장하는 공격유형DB; 네트워크 상의 트래픽을 수집하여 수집된 트래픽이 공격 트래픽인지 여부를 판단하되, SVM(Support Vector Machine)을 이용하여 판단하는 제1단계 분석부; 상기 제1단계 분석부로부터 공격 트래픽으로 판단된 트래픽을 수신하여, 수신된 트래픽의 SNMP 유형을 분석하여 상기 공격유형DB에 저장하는 제2단계 분석부; 및, 상기 제1단계 분석부로부터 공격 트래픽을 수신하여, 수신된 트래픽을 상기 공격유형DB에 저장된 SNMP 유형과 대비하고, 유형이 일치하면 공격 트래픽에 대하여 대응하는 실시간 대응부를 포함하는 구성을 마련한다.상기와 같은 SNMP 기반 트래픽 폭주 공격 탐지 시스템에 의하여, 트래픽 공격을 실시간으로 빠르게 탐지할 수 있고, 폭주 공격에 대하여 프로토콜별로 부분적으로 서비스를 제한하여 관리할 수 있다.
Int. CL H04L 29/06 (2006.01) H04L 12/26 (2006.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020130008245 (2013.01.24)
출원인 한남대학교 산학협력단
등록번호/일자
공개번호/일자 10-2014-0095355 (2014.08.01) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2013.01.24)
심사청구항수 5

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한남대학교 산학협력단 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이극 대한민국 대전 서구
2 박종재 대한민국 경기 용인시 기흥구
3 정호열 대한민국 경북 경산시 대학로 ***
4 최경호 대한민국 경기 오산시 운천로 **-**,

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 정안 대한민국 서울특별시 강남구 선릉로 *** ***층(논현동,썬라이더빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.01.24 수리 (Accepted) 1-1-2013-0071648-59
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.09.13 수리 (Accepted) 4-1-2013-5125337-41
3 선행기술조사의뢰서
Request for Prior Art Search
2013.12.06 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2014.01.10 수리 (Accepted) 9-1-2014-0003092-34
5 의견제출통지서
Notification of reason for refusal
2014.02.27 발송처리완료 (Completion of Transmission) 9-5-2014-0148622-37
6 거절결정서
Decision to Refuse a Patent
2014.08.19 발송처리완료 (Completion of Transmission) 9-5-2014-0562889-10
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.03.27 수리 (Accepted) 4-1-2017-5046930-79
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크 상의 트래픽을 분석하여 공격 트래픽을 탐지하는 SNMP 기반 트래픽 폭주 공격 탐지 시스템에 있어서,공격 트래픽의 SNMP 유형을 저장하는 공격유형DB;네트워크 상의 트래픽을 수집하여 수집된 트래픽이 공격 트래픽인지 여부를 판단하되, SVM(Support Vector Machine)을 이용하여 판단하는 제1단계 분석부;상기 제1단계 분석부로부터 공격 트래픽으로 판단된 트래픽을 수신하여, 수신된 트래픽의 SNMP 유형을 분석하여 상기 공격유형DB에 저장하는 제2단계 분석부; 및,상기 제1단계 분석부로부터 공격 트래픽을 수신하여, 수신된 트래픽을 상기 공격유형DB에 저장된 SNMP 유형과 대비하고, 유형이 일치하면 공격 트래픽에 대하여 대응하는 실시간 대응부를 포함하는 것을 특징으로 하는 SNMP 기반 트래픽 폭주 공격 탐지 시스템
2 2
제1항에 있어서,상기 제1단계 분석부는 트래픽 데이터를 학습하여 특징공간에서의 초평면을 구하고, 상기 초평면을 기준으로 공격 트래픽 여부를 결정하는 것을 특징으로 하는 SNMP 기반 트래픽 폭주 공격 탐지 시스템
3 3
제1항에 있어서,상기 제2단계 분석부는 SNMP MIB(Management Information Base) 객체를 대상으로 분석하는 것을 특징으로 하는 SNMP 기반 트래픽 폭주 공격 탐지 시스템
4 4
제1항에 있어서,상기 제2단계 분석부는 TCP, UDP, ICMP의 통신 프로토콜별로 공격 유형을 분류하는 것을 특징으로 하는 SNMP 기반 트래픽 폭주 공격 탐지 시스템
5 5
제1항에 있어서,상기 제2단계 분석부는 상기 제1단계 분석부로부터 수신한 트래픽 중에서 상기 공격유형DB의 유형과 일치하지 않은 트래픽에 대해서만 분석하는 것을 특징으로 하는 SNMP 기반 트래픽 폭주 공격 탐지 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 한남대학교 지역혁신 민군겸용보안공학연구센터 사업 이중 방화벽을 이용한 DDoS 공격 탐지 시스템