요약 | 본 발명은 네트워크 트래픽 어노멀리(anomaly) (이하, '어노멀리'라고 약칭함)를 검출하는 방법에 관한 것으로, IP 패킷 헤드의 목적지 네트워크별 확률분포를 기준으로 엔트로피(entropy)를 계산하여 어노멀리 검출에 이용함에 따라 기존 어노멀리 검출과 비교해 구현 및 사용의 편리성을 제공하는 이점이 있는 것으로서, 엔트로피를 이용한 네트워크 트래픽 어노멀리 검출 방법에 있어서, 외부 인터넷 망과 내부 인트라넷 망을 연결하는 보드 라우터를 통해 인트라넷 망으로 유입되는 트래픽의 엔트로피를 산출하는 엔트로피 산출단계와, 상기 산출된 트래픽의 엔트로피와 미리 저장되어 있는 평균 엔트로피를 비교하여 어노멀리를 판단하는 어노멀리 판정단정단계로 이루어진 것을 특징으로 한다.어노멀리, 네트워크 보안, 엔트로피 |
---|---|
Int. CL | H04L 12/28 (2006.01) H04L 12/22 (2006.01) |
CPC | H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01) |
출원번호/일자 | 1020050056299 (2005.06.28) |
출원인 | 서원대학교산학협력단 |
등록번호/일자 | 10-0725179-0000 (2007.05.29) |
공개번호/일자 | 10-2007-0000728 (2007.01.03) 문서열기 |
공고번호/일자 | (20070604) 문서열기 |
국제출원번호/일자 | |
국제공개번호/일자 | |
우선권정보 | |
법적상태 | 소멸 |
심사진행상태 | 수리 |
심판사항 | |
구분 | |
원출원번호/일자 | |
관련 출원번호 | |
심사청구여부/일자 | Y (2005.06.28) |
심사청구항수 | 3 |