맞춤기술찾기

이전대상기술

오용행위와 비정상행위의 통합 판정 기능을 갖는 호스트기반의 통합침입탐지시스템 및 방법

  • 기술번호 : KST2015219888
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 호스트 기반의 불법적인 침입행위를 실시간으로 탐지하기 위한 침입탐지기술에 관한 것이다. 침입의 형태는 매우 복잡하고 다양하기 때문에 기존의 단일 침입탐지 시스템에서 탐지하기가 쉽지 않다. 이를 위해 본 발명은 복수모델 침입탐지센서들의 탐지정보를 통합 판정부로 보내어 통합 분석함으로써, 침입탐지센서의 탐지 정보에 대한 신뢰성을 부여하고 복수모델의 침입탐지센서의 탐지 정보를 서로 관련시킬 수 있는 통합 판정 방법론을 제시한다. 그리하여 복수모델의 호스트기반 오용행위와 비정상행위 탐지센서 통합 판정을 통해 오경보율을 감소시키는 한편, 탐지 영역을 확대시키고 탐지의 정확성을 크게 향상시킬 수 있다.오용행위탐지, 비정상행위탐지, 침입탐지시스템, 침입 통합판정
Int. CL G06F 17/00 (2006.01) G06F 15/16 (2006.01) G06F 21/20 (2006.01)
CPC G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01)
출원번호/일자 1020020045985 (2002.08.03)
출원인 한국정보보호진흥원
등록번호/일자 10-0464598-0000 (2004.12.22)
공개번호/일자 10-2004-0013173 (2004.02.14) 문서열기
공고번호/일자 (20050103) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2002.08.03)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국정보보호진흥원 대한민국 서울특별시 송파구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김홍근 대한민국 경기도성남시분당구
2 김민수 대한민국 광주광역시북구
3 이보경 대한민국 서울특별시구로구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김영철 대한민국 서울특별시 종로구 종로*길 **, **층 케이씨엘특허법률사무소 (수송동, 석탄회관빌딩)
2 김 순 영 대한민국 서울특별시 종로구 종로*길 **, **층 케이씨엘특허법률사무소 (수송동, 석탄회관빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 서울특별시 송파구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2002.08.03 수리 (Accepted) 1-1-2002-0251945-02
2 선행기술조사의뢰서
Request for Prior Art Search
2004.01.09 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2004.02.13 수리 (Accepted) 9-1-2004-0010018-95
4 의견제출통지서
Notification of reason for refusal
2004.06.29 발송처리완료 (Completion of Transmission) 9-5-2004-0256606-16
5 지정기간연장신청서
Request for Extension of Designated Period
2004.08.26 수리 (Accepted) 1-1-2004-0383897-84
6 의견서
Written Opinion
2004.09.14 수리 (Accepted) 1-1-2004-0415367-93
7 명세서 등 보정서
Amendment to Description, etc.
2004.09.14 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2004-0415366-47
8 등록결정서
Decision to grant
2004.11.11 발송처리완료 (Completion of Transmission) 9-5-2004-0476362-75
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1

삭제

2 2

삭제

3 3

삭제

4 4

삭제

5 5

삭제

6 6

하나의 호스트 내에서 복수 모델의 비정상행위 탐지센서와 오용행위 탐지센서를 통하여 비정상행위 및 오용행위를 탐지하는 단계(S1);

탐지된 각각의 비정상행위 및 오용행위 정보간의 반영비율 도출 단계(S2); 및

상기 탐지된 비정상행위 및 오용행위에 대한 정보와 각각의 정보간의 반영비율을 통합 판정하여 호스트 기반의 침입정보를 생성하는 단계(S3)로 구성되는, 오용행위와 비정상행위의 통합 판정 기능을 갖는 호스트기반의 통합침입탐지방법으로서,

상기 탐지된 각각의 비정상행위 및 오용행위 정보간의 반영비율 도출 단계(S2)는,

각 센서에서 탐지된 탐지값에 대한 신뢰도(λ) 파일을 읽고 신뢰도에 기반하여 각 사용자별 정상행위로부터의 위배정도의 값을 사용자의 아이디별로 다시 저장하는 단계(S11),

각 탐지센서의 로그 파일을 읽는 단계(S12),

각 탐지센서의 모든 로그 파일을 다 읽었는지 확인하는 단계(S13),

각 탐지센서의 로그 파일을 모두 읽지 않은 경우 복수 모델의 비정상행위 탐지센서 및 오용행위 탐지센서의 로그를 읽고, 각각의 센서의 통합판정 시간 단위의 로그값 중 최고값을 저장하는 단계(S14),

저장된 각각의 센서의 통합판정시간 단위의 로그값 중 최고값의 시간을 비교하여 그 시간대 값이 없으면 0으로 처리하고, 있으면 그 값을 따로 저장하는 단계(S15),

모든 로그 파일을 다 읽은 경우 상기 로그의 최고값들을 센서별로 최고값 행렬에 저장하는 단계(S16), 및

각 탐지센서별로 다른 센서의 반영비율을 계산하여 저장하는 단계(S17)로 구성되고;

상기 탐지된 비정상행위 및 오용행위에 대한 정보와 각각의 정보간의 반영비율을 통합 판정하여 침입정보를 생성하는 단계(S3)는,

각 탐지센서의 로그파일을 읽는 단계(S31),

각 탐지센서의 로그에 사용자 아이디별로 신뢰도(λ) 정보를 적용하는 단계(S32),

신뢰도 데이터가 반영된 탐지센서의 로그 데이터를 각 사용자 아이디별 및 각 탐지센서별로 큐에 추가 갱신하는 단계(S33),

통합 판정부의 탐지 시간을 확인하는 단계(S34),

탐지 시간을 확인하여 일치하지 않는 경우 상기 단계(S32) 및 단계(S33)를 반복하고, 일치하는 경우 각 탐지센서의 판정값(v)을 큐에서 꺼내는 단계(S35), 및

상기 반영비율을 저장하고 있는 행렬(η)을 적용하여 통합 판정부의 최종판정값을 결정하여 통합 판정부 로그파일에 저장하는 단계(S36)로 구성되는 것을 특징으로 하는 통합침입탐지방법

7 7

제 6 항에 있어서, 상기 단계(S1)에서의 복수 모델의 비정상행위 탐지센서는 HMM방식과 데이터 마이닝 방식으로 비정상행위를 탐지하는 것을 특징으로 하는 오용행위와 비정상행위의 통합 판정 기능을 갖는 호스트기반의 통합침입탐지방법

8 8

제 6 항 또는 제 7 항에 있어서, 상기 단계(S1)에서의 상기 비정상행위 탐지센서는,

HMM방식으로는 시스템 호출 순서, 파일 시스템, 및 시스템 호출과 파일 시스템에 대한 비정상행위를 탐지하고,

데이터 마이닝 방식으로는 사용자들의 실행 명령어 및 프로그램간의 연관성을 보는 연관 규칙과 클러스터링 기법의 비정상행위를 탐지하는 것을 특징으로 하는 오용행위와 비정상행위의 통합 판정 기능을 갖는 호스트기반의 통합침입탐지방법

9 9

제 6 항에 있어서, 상기 오용행위 탐지센서는 퍼지 방식 및 컬러드 페트리넷 방식으로 공격 행위를 표현하여 오용행위를 탐지하는 것을 특징으로 하는 오용행위와 비정상행위의 통합 판정 기능을 갖는 호스트기반의 통합침입탐지방법

10 10

삭제

11 11

제 6 항에 있어서, 상기 단계 (S11)에서 복수 모델의 탐지센서의 값을 통합판정하기 위한 사전 단계로 퍼지를 이용한 다음의 수학식

12

제 11 항에 있어서, 상기 각 탐지센서별로 다른 센서의 반영비율을 계산하여 저장하는 단계(S17)가 다음의 수학식

13

삭제

지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.