1 |
1
4G LTE망에서 시그널링 DoS 트래픽을 탐지하는 시스템에 있어서,GTP-C 제어 메시지를 분석하여 그 분석한 결과에 따라 단말별 무선 자원의 할당 및 해지를 탐지하는 무선자원 탐지부;탐지된 상기 무선 자원을 할당 및 해지하는 기간 동안 송수신되는 트래픽을 분석하여 그 분석한 결과에 따라 비정상적 무선 자원의 할당을 식별하는 비정상 무선자원 식별부; 및식별된 상기 비정상적인 무선자원을 할당 및 해지하는 시간차를 분석하여 그 분석한 결과에 따라 시그널링 DoS를 탐지하는 시그널링 DoS 탐지부를 포함하여 구성되며,상기 무선자원 탐지부는 이동통신망 내부의 MME와 S-GW 사이의 구간에서 송수신되는 Modify Bearer Request, Modify Bearer Response 메시지를 분석하고, 그 분석한 결과에 따라 해당 단말의 상기 무선 자원에 대한 할당이 이루어졌음을 탐지하고, 연결이 해지되는 시점에서 MME와 S-GW 사이의 구간에서 송수신되는 Release Access Bearer Request, Release Access Bearer Response 메시지를 분석하고, 그 분석한 결과에 따라 해당 단말의 상기 무선 자원에 대한 해지가 이루어졌음을 탐지하며,상기 비정상 무선자원 식별부는 이동통신망 내부의 eNB와 S-GW 사이의 구간에서 특정 연결 시간동안 해당 단말이 송신하는 트래픽을 분석하여 그 분석한 결과에 따라 해당 연결이 정상인지 비정상인지를 식별하는 것을 특징으로 하는 시그널링 DoS 트래픽을 탐지하기 위한 시스템
|
2 |
2
삭제
|
3 |
3
삭제
|
4 |
4
삭제
|
5 |
5
제1 항에 있어서,상기 시그널링 DoS 탐지부는,특정 단말의 비정상적인 무선 자원 할당에 대한 스코어를 각 단말별로 누적 계산하여, 그 누적 계산된 각 단말별 스코어가 기 설정된 임계값 이상이 될 경우 시그널링 DoS로 탐지하는 것을 특징으로 하는 시그널링 DoS 트래픽을 탐지하기 위한 시스템
|
6 |
6
제5 항에 있어서,상기 시그널링 DoS 탐지부는,상기 단말별 스코어를 다음의 수학식 에 의해 구하고, 여기서, 상기 S는 스코어, i는 현재 측정시점, i-1은 이전 측정시점이며, 상기 T는 비정상적 무선 할당이 발생한 시간의 간격이고, 상기 α는 T가 정상적인 시간간격을 가질 경우 T003c#α, 비정상적인 시간간격을 가질 경우 T≥α가 되도록 설정하는 변수를 나타내는 것을 특징으로 하는 시그널링 DoS 트래픽을 탐지하기 위한 시스템
|
7 |
7
4G LTE망에서 시그널링 DoS 트래픽을 탐지하는 시스템에 있어서,GTP-C 제어 메시지를 분석하여 그 분석한 결과에 따라 단말별 무선 자원의 할당 및 해지를 탐지하는 무선자원 탐지단계;탐지된 상기 무선 자원을 할당 및 해지하는 기간 동안 송수신되는 트래픽을 분석하여 그 분석한 결과에 따라 비정상적 무선 자원의 할당을 식별하는 비정상 무선자원 식별단계; 및식별된 상기 비정상적인 무선자원을 할당 및 해지하는 시간차를 분석하여 그 분석한 결과에 따라 시그널링 DoS를 탐지하는 시그널링 DoS 탐지단계를 포함하여 이루어지며,상기 무선자원 탐지단계는 이동통신망 내부의 MME와 S-GW 사이의 구간에서 송수신되는 Modify Bearer Request, Modify Bearer Response 메시지를 분석하고, 그 분석한 결과에 따라 해당 단말의 상기 무선 자원에 대한 할당이 이루어졌음을 탐지하고, 연결이 해지되는 시점에서 MME와 S-GW 사이의 구간에서 송수신되는 Release Access Bearer Request, Release Access Bearer Response 메시지를 분석하고, 그 분석한 결과에 따라 해당 단말의 상기 무선 자원에 대한 해지가 이루어졌음을 탐지하며,상기 비정상 무선자원 식별단계는 이동통신망 내부의 eNB와 S-GW 사이의 구간에서 특정 연결 시간동안 해당 단말이 송신하는 트래픽을 분석하여 그 분석한 결과에 따라 해당 연결이 정상인지 비정상인지를 식별하는 것을 특징으로 하는 시그널링 DoS 트래픽을 탐지하기 위한 방법
|
8 |
8
삭제
|
9 |
9
삭제
|
10 |
10
삭제
|
11 |
11
제7 항에 있어서,상기 시그널링 DoS 탐지단계는,특정 단말의 비정상적인 무선 자원 할당에 대한 스코어를 각 단말별로 누적 계산하여, 그 누적 계산된 각 단말별 스코어가 기 설정된 임계값 이상이 될 경우 시그널링 DoS로 탐지하는 것을 특징으로 하는 시그널링 DoS 트래픽을 탐지하기 위한 방법
|
12 |
12
제11 항에 있어서,상기 시그널링 DoS 탐지단계는,상기 단말별 스코어를 다음의 수학식 에 의해 구하고, 여기서, 상기 S는 스코어, i는 현재 측정시점, i-1은 이전 측정시점이며, 상기 T는 비정상적 무선 할당이 발생한 시간의 간격이고, 상기 α는 T가 정상적인 시간간격을 가질 경우 T003c#α, 비정상적인 시간간격을 가질 경우 T≥α가 되도록 설정하는 변수를 나타내는 것을 특징으로 하는 시그널링 DoS 트래픽을 탐지하기 위한 방법
|