맞춤기술찾기

이전대상기술

에스아이피(SIP) 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 시스템

  • 기술번호 : KST2015215396
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 에스아이피(SIP : Session Initiation Protocol) 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 구조에 관한 것으로서, 더욱 상세하게는 SIP 기반 공격의 탐지와, SIP 트래픽 이상의 탐지 및 SIP 인식 보안장치의 관리를 통해 멀티미디어 품질의 저하 없이 새로운 SIP 기반의 공격에 대해서 대처할 수 있고, 공격자가 SIP 메시지의 조작 및 정당한 사용자들 간의 세션탈취를 통하여 통화를 방해하거나, 인증을 우회하여 사용료의 부정을 꾀하는 공격을 봉쇄할 목적으로 SIP 인식 IPS(Intrusion Prevention System : 침입방지시스템)를 통해 신호 및 미디어 채널을 조사하게 되며, SIP 인식 IPS가 DDoS(Ditributed Denial of Service : 분산서비스거부) 공격을 탐지할 수 있지만, 트래픽 분석은 SIP 인식 IPS에 큰 부담이 될 수 있으므로 네트워크의 좁은 지점(choke point)에 트래픽 감시 센서를 설치하여, 이 센서에 의해 수집된 트래픽 데이터를 트래픽 분석기를 통해 분석할 수 있고, 관리시스템을 통해 SIP 인식 IPS와, 비정상 SIP 트래픽 탐지시스템 및 기타 SIP 서버를 일관되게 운용하고 관리할 수 있는 효과가 있다. SIP, 세션 개시 프로토콜, VoIP, 인터넷전화, IMS, 침입 탐지, 침입 대응, 침입 방지, 침입 차단, 이상 트래픽 탐지, 트래픽 모니터링, 통합보안관리, 전사적보안관리, RTP
Int. CL H04L 9/00 (2006.01) H04L 12/26 (2006.01)
CPC
출원번호/일자 1020080128081 (2008.12.16)
출원인 한국인터넷진흥원
등록번호/일자 10-1107742-0000 (2012.01.12)
공개번호/일자 10-2010-0069410 (2010.06.24) 문서열기
공고번호/일자 (20120120) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.12.16)
심사청구항수 7

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 고경희 대한민국 인천광역시 동구
2 김환국 대한민국 서울특별시 송파구
3 김정욱 대한민국 경기도 성남시 수정구
4 이창용 대한민국 서울특별시 송파구
5 정현철 대한민국 서울특별시 송파구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 서울특별시 송파구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.12.16 수리 (Accepted) 1-1-2008-0864982-10
2 [출원인변경]권리관계변경신고서
[Change of Applicant] Report on Change of Proprietary Status
2009.11.05 수리 (Accepted) 1-1-2009-0681296-49
3 [대리인사임]대리인(대표자)에 관한 신고서
[Resignation of Agent] Report on Agent (Representative)
2009.12.02 수리 (Accepted) 1-1-2009-0744427-45
4 선행기술조사의뢰서
Request for Prior Art Search
2010.04.09 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2010.05.19 수리 (Accepted) 9-1-2010-0031294-13
6 의견제출통지서
Notification of reason for refusal
2010.09.29 발송처리완료 (Completion of Transmission) 9-5-2010-0432685-94
7 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2010.11.19 수리 (Accepted) 1-1-2010-0758805-97
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.11.19 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0758831-74
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.11.19 수리 (Accepted) 1-1-2010-0758821-17
10 의견제출통지서
Notification of reason for refusal
2011.05.27 발송처리완료 (Completion of Transmission) 9-5-2011-0285800-89
11 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.07.27 수리 (Accepted) 1-1-2011-0580981-74
12 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.07.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0580997-04
13 등록결정서
Decision to grant
2011.11.30 발송처리완료 (Completion of Transmission) 9-5-2011-0706245-57
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.03.27 수리 (Accepted) 4-1-2012-5064323-14
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.01.14 수리 (Accepted) 4-1-2013-0000694-44
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크를 통해 데이터를 수집하고 전달하는 SIP 기반 통합보안관리 시스템 에이전트; 상기 SIP 기반 통합보안관리 시스템 에이전트와 송수신하여SIP 기반의 공격을 탐지하고 대응하는 SIP 침입 탐지 시스템; 넷플로우 데이터에 기반하여 데이터를 수집하는 비정상 SIP 트래픽 탐지 센서; 상기 SIP 기반 통합보안관리 시스템 에이전트와 송수신하고, 상기 비정상 SIP 트래픽 탐지 센서로부터 상기 넷플로우 데이터에 기반하여 수집된 데이터를 제공받아 트래픽의 이상을 탐지하는 비정상 SIP 트래픽 탐지 엔진; 및 상기 SIP 기반 통합보안관리 시스템 에이전트와 송수신하여 상기 비정상 SIP 트래픽 탐지 엔진으로부터 트래픽 이상 이벤트를 수신함과 동시에 상기 SIP 침입 탐지 시스템으로부터 보안 이벤트를 수신하면, 상기 네트워크가 공격을 받고 있는 것으로 판단하는 SIP 기반 통합보안관리 시스템 매니저를 포함하되, 상기 SIP 기반 통합보안관리 시스템 매니저는 수집된 이벤트를 사전 정의된 규칙과 공격 시나리오에 따라 서로 연계시키는 보안 이벤트 연관분석 엔진부와; 사용자의 제어명령을 소정의 관리메시지 포맷으로 변환하는 관리제어부와; SIP 기반 통합보안관리 시스템 에이전트와 상기SIP 기반 통합보안관리 시스템 매니저가 상호 통신하게 하는 송수신부를 포함함을 특징으로 하는 SIP 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 시스템
2 2
제 1항에 있어서, 상기 SIP 침입 탐지 시스템은 SIP 서버로 출입되는 모든 패킷을 감시하고 캡쳐하는 패킷 바이패스/감시부와; 다양한 출발지 URI(Uniform Resource Identifiers)로부터 특정 목적지 URI로 단위 시간당 전해지는 INVITE 메시지와 SIP REGISTER 메시지의 양이 소정 양을 초과하게 되면, 이들 메시지를 DoS 공격으로 탐지하고, RTP DoS 공격과 SIP DoS를 탐지하는 SIP 시그니처 기반 탐지부 및 RTP 시그니처 기반 탐지부와; 사용료의 부정을 목적으로 하는 SIP 서비스 남용의 탐지와 정당한 사용자간의 통신을 방해하는 통화 방해 공격을 탐지하는 SIP 프로토콜 상태 기반 탐지부와; 구문(syntax)을 체크하여 퍼징 공격을 탐지하는 SIP 프로토콜 디코더/구문체크부 및 RTP 프로토콜 디코더/구문체크부와; SIP 침입 탐지 시스템이 공격을 감지하면, 그에 상응하는 패킷을 제거하거나 사전에 준비된 필터링 규칙을 써서 패킷을 필터링하는 SIP 공격 격리부 및 RTP 공격 격리부와; SIP 침입 탐지 시스템을 감시하고 관리하는 운용자를 위한 SIP 침입 탐지 시스템 관리/GUI표시부와; SIP 침입 탐지 시스템과 비정상 SIP 트래픽 탐지시스템 사이에서 침입탐지 데이터를 전달하는 비정상 SIP 트래픽 탐지시스템 인터페이스부와; SIP 기반 통합보안관리 시스템에 부속되며, SIP 침입 탐지 시스템이 SIP 기반 통합보안관리 시스템 에이전트와 통신하게 하는 클라이언트측 SIP 기반 통합보안관리 시스템 인터페이스 라이브러리부를 포함함을 특징으로 하는 SIP 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 시스템
3 3
제 1항에 있어서, 상기 비정상 SIP 트래픽 탐지 센서는 라우터나 스위치와 같은 네트워크 장비로부터의 트래픽 데이터를 감시하는 원시패킷 수집부와; SIP 패킷과 이에 상응하는 RTP 패킷을 식별하는 SIP 패킷 식별/분류부와; 상기 넷플로우 데이터를 생성하는 SIP 플로우 생성부와; 상기 넷플로우 데이터에 기반하여 수집한 데이터를 비정상 SIP 트래픽 탐지 센서로 전달하는 SIP 플로우 송신부를 포함함을 특징으로 하는 SIP 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 시스템
4 4
제 1항에 있어서, 상기 비정상 SIP 트래픽 탐지 엔진은 상기 비정상 SIP 트래픽 탐지 센서로부터 상기 넷플로우 데이터를 수집하는 SIP 플로우 수집부와; 상기 넷플로우 데이터를 분석하여 히스토리 패턴에 기반하여 이상이 있는 트래픽을 탐지하는 SIP 트래픽 분석기 엔진부와; 사용자에 대한 INVITE 메시지로써 시스템의 비정상 행태를 탐지하는 프로필 기반 탐지엔진부와; 비정상 SIP 트래픽 탐지시스템을 감시하고 관리하는 운용자를 위한 비정상 SIP 트래픽 탐지시스템 관리/GUI 표시부와; 비정상 SIP 트래픽 탐지시스템과 SIP 침입 탐지 시스템 사이에서 침입탐지 데이터를 전달하는 SIP 침입 탐지 시스템 인터페이스부와; 비정상 SIP 트래픽 탐지시스템이 SIP 기반 통합보안관리 시스템 에이전트와 통신하게 하는 클라이언트측 SIP 기반 통합보안관리 시스템 인터페이스 라이브러리부를 포함함을 특징으로 하는 SIP 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 시스템
5 5
제 1항에 있어서, 상기 SIP 기반 통합보안관리 시스템 에이전트는 상기 SIP 침입 탐지 시스템, 상기 비정상 SIP 트래픽 탐지 엔진, 및 기타 SIP 인식 네트워크장치(SIP 프록시, SBC)로부터의 보안 이벤트, 시스템 리소스 정보, 통화 통계, 트래픽 통계를 수집하고, 상기 SIP 침입 탐지 시스템, 상기 비정상 SIP 트래픽 탐지 엔진, 및 상기 기타 SIP 인식 네트워크장치를 제어하기 위한 메시지의 포맷과 방법에 관한API를 제공하는 SIP 기반 통합보안관리 시스템 에이전트의 클라이언트 및 서버측 SIP 기반 통합보안관리 시스템 인터페이스 라이브러리부와; 상기 보안 이벤트가 정규화되고 축약되어 사용되는 정규화 및 축약부와; 상기 SIP 기반 통합보안관리 시스템 에이전트와 상기 SIP 기반 통합보안관리 시스템 매니저가 상호 통신하게 하는 송수신부를 포함함을 특징으로 하는 SIP 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 시스템
6 6
삭제
7 7
제 1항에 있어서, 상기 SIP 침입 탐지 시스템, SIP 기반 통합보안관리 시스템 에이전트, 상기 비정상 SIP 트래픽 탐지 엔진, 상기 SIP 기반 통합보안관리 시스템 매니저, 및 상기 비정상 상기 SIP 트래픽 탐지 센서가 각각 서로 독립적으로 사용되거나 상호 복수의 결합으로 사용될 수 있는 것을 특징으로 하는 SIP 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 시스템
8 8
제 1항 또는 제 2항에 있어서, 상기 SIP 침입 탐지 시스템은 SBC 앞단에 위치하여 신호 채널과 미디어 채널을 함께 조사거나 또는 신호 채널과 미디어 채널 경로에 분산되어 각각의 채널을 조사하는데, 상기 신호 채널과 미디어 채널 경로에 분산되어 각각의 채널을 조사하는 경우에는 각각의 채널의 대한 조사 결과가 SIP 기반 통합보안관리 시스템을 통해 통합되고 분석되는 것을 특징으로 하는 SIP 기반 서비스의 보호를 위한 SIP 침입 탐지 및 대응 시스템
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20100154057 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2010154057 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.