맞춤기술찾기

이전대상기술

이동통신망의 시그널링 도스 트래픽 탐지방법

  • 기술번호 : KST2015215399
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에 따른 이동통신망의 시그널링 DoS 트래픽 탐지 시스템은, GTP-C 패킷들을 수집하고 분석하여 RAB연결을 분류해내는 패킷 필터링 엔진과, 상기 분류된 RAB연결에서, 악의적 RAB연결을 검출하는 RAB연결 검출부와, 상기 검출된 악의적 RAB연결의 시간 간격을 계산하고, 계산된 RAB연결의 시간 간격에 따라 시그널링 DoS 공격이 발생했는지 여부를 판정하는 시그널링 DoS공격 검출부를 포함하여 구성된다.본 발명은 이동통신망의 무선자원에 대해 악의적인 반복적인 RAB연결 및 해지를 통해 발생되는 대량의 시그널링 메시지를 이용하여 이동통신망의 장애를 유발할 수 있는 시그널링 DoS 트래픽 공격을 탐지하는 시스템과 알고리즘을 구현하였다. 본 발명에 따른 시그널링 DoS 트래픽 탐지방법은 실제 이동통신망의 보안 위협 대응 용도로 사용될 수 있으며, 모듈 형태로 구현하여 기존의 이동통신망 관리 시스템에 기능 보완을 위한 용도로 활용할 수 있을 것으로 기대된다.
Int. CL H04L 12/70 (2014.01) H04L 12/26 (2014.01) G06F 21/55 (2014.01) H04L 12/22 (2014.01)
CPC
출원번호/일자 1020110112436 (2011.10.31)
출원인 한국인터넷진흥원
등록번호/일자 10-1149587-0000 (2012.05.17)
공개번호/일자
공고번호/일자 (20120529) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.10.31)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임채태 대한민국 서울특별시 송파구
2 오주형 대한민국 서울특별시 송파구
3 강동완 대한민국 서울특별시 구로구
4 김세권 대한민국 서울특별시 송파구
5 조정식 대한민국 서울특별시 강동구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인세원 대한민국 서울특별시 서초구 사임당로 **, **층 (서초동, 신영빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 서울특별시 송파구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.10.31 수리 (Accepted) 1-1-2011-0856023-11
2 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2011.12.22 수리 (Accepted) 1-1-2011-1022725-94
3 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2011.12.22 수리 (Accepted) 1-1-2011-1022754-18
4 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2011.12.26 수리 (Accepted) 9-1-9999-9999999-89
5 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2012.01.03 수리 (Accepted) 9-1-2012-0000298-48
6 의견제출통지서
Notification of reason for refusal
2012.02.14 발송처리완료 (Completion of Transmission) 9-5-2012-0086788-95
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.03.05 수리 (Accepted) 1-1-2012-0178218-26
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.03.05 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-0178219-72
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.03.27 수리 (Accepted) 4-1-2012-5064323-14
10 등록결정서
Decision to grant
2012.03.29 발송처리완료 (Completion of Transmission) 9-5-2012-0190205-62
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.01.14 수리 (Accepted) 4-1-2013-0000694-44
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
GTP-C 패킷들을 수집하고 분석하여 RAB연결을 분류해내는 패킷 필터링 엔진(100)과;상기 분류된 RAB연결에서, 악의적 RAB연결을 검출하는 RAB연결 검출부(200)와;상기 검출된 악의적 RAB연결의 시간 간격을 계산하고, 계산된 RAB연결의 시간 간격에 따라 시그널링 DoS 공격이 발생했는지 여부를 판정하는 시그널링 DoS공격 검출부(300)를 포함하여 구성되며,상기 RAB연결 검출부(200)는 RAB연결이 유지되는 동안, 데이터 트래픽 송수신이 발생하지 않고, 상기 RAB연결의 유지시간이 설정된 값보다 작을 경우, 해당 RAB연결이 악의적인 것으로 판정하는 것을 특징으로 하는 이동통신망의 시그널링 DoS 트래픽 탐지 시스템
2 2
삭제
3 3
제1항에 있어서, 상기 시그널링 DoS공격 검출부(300)는 특정 이동통신단말이 얼마나 반복적으로 악의적인 RAB연결과 해지를 반복하였는지를 확인하기 위한 악의적인 RAB연결간의 시간차 누적값을 계산하고, 계산된 누적값이 설정된 값보다 클 경우, 시그널링 DoS 공격이 발생한 것으로 간주하는 것을 특징으로 하는 이동통신망의 시그널링 DoS 트래픽 탐지 시스템
4 4
제3항에 있어서, 상기 악의적 RAB연결 간의 시간차 누적값은,하기 수식으로 구해지는 것을 특징으로 하는 이동통신망의 시그널링 DoS 트래픽 탐지 시스템
5 5
제1항에 있어서, 상기 패킷 필터링 엔진(100)은,GTP-C Create PDP Context Request의 시그널링 메시지가 발생했을 때 상기 RAB연결이 이루어진 것으로 판정하는 것을 특징으로 하는 이동통신망의 시그널링 DoS 트래픽 탐지 시스템
6 6
제1항에 있어서, 상기 패킷 필터링 엔진(100)은,GTP-C Update PDP Context Request 또는 GTP-C Delete PDP Context Request의 시그널링 메시지가 발생했을 때 상기 RAB연결이 해지된 것으로 판정하는 것을 특징으로 하는 이동통신망의 시그널링 DoS 트래픽 탐지 시스템
7 7
GTP-C 패킷들을 수집하고 분석하여 RAB연결을 분류해내는 과정과;상기 RAB연결이 유지되는 동안, 데이터 트래픽 송수신이 발생하지 않고, 상기 RAB연결의 유지시간이 설정된 값보다 작을 경우, 해당 RAB연결이 악의적인 것으로 판정하는 과정과;상기 판정된 악의적 RAB연결의 시간 간격을 계산하고, 계산된 RAB연결의 시간 간격에 따라 시그널링 DoS 공격이 발생했는지 여부를 판정하는 과정을 포함하여 이루어지는 것을 특징으로 하는 이동통신망의 시그널링 DoS 트래픽 탐지방법
8 8
삭제
9 9
제7항에 있어서, 상기 시그널링 DoS 공격의 발생 여부를 판정하는 과정은, 특정 이동통신단말이 얼마나 반복적으로 악의적인 RAB연결과 해지를 반복하였는지를 확인하기 위한 악의적인 RAB연결간의 시간차 누적값을 계산하는 과정과; 상기 계산된 누적값이 설정된 값보다 클 경우, 시그널링 DoS 공격이 발생한 것으로 판정하는 과정을 포함하는 것을 특징으로 하는 이동통신망의 시그널링 DoS 트래픽 탐지방법
10 10
제9항에 있어서, 상기 악의적 RAB연결 간의 시간차 누적값은,하기 수식으로 구해지는 것을 특징으로 하는 이동통신망의 시그널링 DoS 트래픽 탐지방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2013065886 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2013065886 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 방송통신위원회 한국인터넷진흥원 방송통신 기술 개발사업 3G 모바일 인터넷 망 침해 방지 기술 개발