맞춤기술찾기

이전대상기술

공격 멀티미디어 패킷 차단 장치, 시스템 및 방법

  • 기술번호 : KST2015219912
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 공격 멀티미디어 패킷 차단 장치, 시스템 및 방법에 관한 것이다. 본 발명의 일 실시예에 따른 공격 멀티미디어 패킷 차단 장치는, 차단대상이 되는 IP/Port 정보를 등록 및 관리하는 IP/Port 블랙리스트; 상기 IP/Port 블랙리스트에 등록된 IP/Port 정보를 조회하여, 수신된 RTP 패킷의 IP/Port와 일치하는 경우, 상기 수신된 RTP 패킷을 드랍시키는 블랙리스트 필터; 상기 블랙리스트 필터에서 필터링된 RTP 패킷의 IP/Port와 SSRC를 정상 사용자로 등록된 IP/Port 정보 및 SSRC 정보와 비교하여, 상기 RTP 패킷을 선택적으로 드랍시키는 비등록 세션 RTP 패킷 필터; 및 정상적으로 호가 설정된 RTP 패킷의 정상 사용자로 등록된 IP/Port 정보와 SSRC 정보를 상기 비등록 세션 RTP 패킷 필터로 제공하는 등록 세션 메모리를 포함한다. 본 발명에 따른 공격 멀티미디어 패킷 차단 장치, 시스템 및 방법은 수신되는 RTP 패킷을 필터링하여 공격 멀티미디어 패킷을 선택적으로 드랍시킴으로써, 안정적인 멀티미디어 서비스를 제공할 수 있는 효과가 있다.멀티미디어 패킷, RTP, SSRC
Int. CL H04L 12/28 (2006.01) H04L 12/22 (2006.01)
CPC
출원번호/일자 1020070119850 (2007.11.22)
출원인 한국정보보호진흥원
등록번호/일자 10-0849888-0000 (2008.07.28)
공개번호/일자
공고번호/일자 (20080804) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.11.22)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국정보보호진흥원 대한민국 서울특별시 송파구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임채태 대한민국 서울 송파구
2 원용근 대한민국 서울 송파구
3 김환국 대한민국 서울 송파구
4 원유재 대한민국 경기 용인시 수지구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김영철 대한민국 서울특별시 종로구 종로*길 **, **층 케이씨엘특허법률사무소 (수송동, 석탄회관빌딩)
2 김 순 영 대한민국 서울특별시 종로구 종로*길 **, **층 케이씨엘특허법률사무소 (수송동, 석탄회관빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 서울특별시 송파구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.11.22 수리 (Accepted) 1-1-2007-0841698-29
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2008.02.15 수리 (Accepted) 1-1-2008-0115621-86
3 의견제출통지서
Notification of reason for refusal
2008.04.14 발송처리완료 (Completion of Transmission) 9-5-2008-0198885-36
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.05.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0376247-12
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.05.27 수리 (Accepted) 1-1-2008-0376244-75
6 등록결정서
Decision to grant
2008.07.08 발송처리완료 (Completion of Transmission) 9-5-2008-0362672-77
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
차단대상이 되는 IP/Port 정보를 등록 및 관리하는 IP/Port 블랙리스트;상기 IP/Port 블랙리스트에 등록된 IP/Port 정보를 조회하여, 수신된 RTP 패킷의 IP/Port와 일치하는 경우, 상기 수신된 RTP 패킷을 드랍시키는 블랙리스트 필터;상기 블랙리스트 필터에서 필터링된 RTP 패킷의 IP/Port와 SSRC를 정상 사용자로 등록된 IP/Port 정보 및 SSRC 정보와 비교하여, 상기 RTP 패킷을 선택적으로 드랍시키는 비등록 세션 RTP 패킷 필터; 정상적으로 호가 설정된 RTP 패킷의 정상 사용자로 등록된 IP/Port 정보와 SSRC 정보를 상기 비등록 세션 RTP 패킷 필터로 제공하는 등록 세션 메모리; 및상기 수신된 RTP 패킷의 타임스탬프 및 시퀀스넘버와 바로 이전에 수신한 RTP 패킷의 타임스탬프 및 시퀀스넘버의 차를 산출하여, 상기 산출된 값을 기반으로 상기 수신된 RTP 패킷을 선택적으로 드랍시키는 위장 RTP 패킷 필터를 포함하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 장치
2 2
삭제
3 3
제 1 항에 있어서, 상기 등록 세션 메모리는 상기 정상적으로 호가 설정된 RTP 패킷의 타임스탬프 및 시퀀스넘버를 연속적으로 저장하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 장치
4 4
제 3 항에 있어서, 상기 위장 RTP 패킷 필터는 상기 수신된 RTP 패킷이 시퀀스넘버는 증가하나 타임스탬프는 감소하거나, 또는 시퀀스넘버는 감소하나 타임스탬프는 증가하는 경우, 상기 RTP 패킷을 드랍시키는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 장치
5 5
제 1 항에 있어서, 상기 등록 세션 메모리는 상기 위장 RTP 패킷 필터로 수신된 RTP 패킷의 IP/Port가 등록된 IP/Port와 일치하나 등록된 SSRC 가 존재하지 않으면, 상기 RTP 패킷의 SSRC 를 신규 등록하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 장치
6 6
제 1 항에 있어서, 상기 IP/Port 블랙리스트는 침입 방지 시스템(IPS)에 의해 상기 차단대상이 되는 IP/Port 정보를 자동으로 설정하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 장치
7 7
송신 단말기;상기 송신 단말기에서 전송하는 RTP 패킷을 수신하여 멀티미디어 서비스를 제공받는 수신 단말기;상기 송신 단말기와 상기 수신 단말기 사이에 RTP 패킷을 통한 통화개시 신호 및 통화정보를 교환하는 호 설정 장치; 및상기 송신 단말기에서 전송되는 RTP 패킷을 검사하여, 악의적인 RTP 패킷을 차단시키는 공격 멀티미디어 패킷 차단 장치를 포함하되,상기 공격 멀티미디어 패킷 차단 장치는,차단대상이 되는 IP/Port 정보를 등록 및 관리하는 IP/Port 블랙리스트;상기 IP/Port 블랙리스트에 등록된 IP/Port 정보를 조회하여, 수신된 RTP 패킷의 IP/Port와 일치하는 경우, 상기 수신된 RTP 패킷을 드랍시키는 블랙리스트 필터;상기 블랙리스트 필터에서 필터링된 RTP 패킷의 IP/Port와 SSRC를 정상 사용자로 등록된 IP/Port 정보와 SSRC 정보와 비교하여, 상기 RTP 패킷을 선택적으로 드랍시키는 비등록 세션 RTP 패킷 필터;정상적으로 호가 설정된 RTP 패킷의 등록된 IP/Port 정보와 SSRC 정보를 상기 비등록 세션 RTP 패킷 필터로 제공하는 등록 세션 메모리; 및상기 수신된 RTP 패킷의 타임스탬프 및 시퀀스넘버와 바로 이전에 수신한 RTP 패킷의 타임스탬프 및 시퀀스넘버의 차를 산출하여, 상기 산출된 값을 기반으로 상기 수신된 RTP 패킷을 선택적으로 드랍시키는 위장 RTP 패킷 필터를 포함하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 시스템
8 8
제 7 항에 있어서, 상기 호 설정 장치는,상기 송신 단말기의 통화요청 메시지를 상기 수신 단말기로 전달하며, 상기 수신 단말기의 통화수락 메시지를 상기 송신 단말기로 전달하는 프락시 서버를 포함하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 시스템
9 9
삭제
10 10
제 7 항에 있어서, 상기 등록 세션 메모리는 상기 정상적으로 호가 설정된 RTP 패킷의 타임스탬프 및 시퀀스넘버를 연속적으로 저장하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 시스템
11 11
제 10 항에 있어서, 상기 위장 RTP 패킷 필터는 상기 수신된 RTP 패킷이 시퀀스넘버는 증가하나 타임스탬프는 감소하거나, 또는 시퀀스넘버는 감소하나 타임스탬프는 증가하는 경우, 상기 RTP 패킷을 드랍시키는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 시스템
12 12
제 7 항에 있어서, 상기 등록 세션 메모리는 상기 위장 RTP 패킷 필터로 수신된 RTP 패킷의 IP/Port가 등록된 IP/Port와 일치하나 등록된 SSRC 가 존재하지 않으면, 상기 RTP 패킷의 SSRC 를 신규 등록하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 시스템
13 13
제 7 항에 있어서, 상기 비등록 세션 RTP 패킷 필터는 정상적으로 설정된 호 설정 정보를 상기 호 설정 장치와 공유하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 시스템
14 14
제 7 항에 있어서, 상기 IP/Port 블랙리스트는 침입 방지 시스템(IPS)에 의해 상기 차단대상이 되는 IP/Port 정보를 자동으로 설정하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 시스템
15 15
(a) 호 설정 경로를 통해 수신된 RTP 패킷의 IP/Port를 공격자로 등록된 IP/Port 정보와 비교하여, 선택적으로 상기 수신된 RTP 패킷을 드랍시키는 단계; (b) 정상적인 호 설정 경로를 통해 수신된 RTP 패킷의 정상 사용자로 등록된 IP/Port와 SSRC 정보를 기반으로 상기 (a) 단계를 통과하여 수신된 RTP 패킷의 IP/Port와 SSRC를 비교하여, 선택적으로 상기 RTP 패킷을 드랍시키는 단계; 및(c) 상기 수신된 RTP 패킷의 타임스탬프 및 시퀀스넘버와 바로 이전에 수신한 RTP 패킷의 타임스탬프 및 시퀀스넘버의 차를 산출하여, 상기 산출된 값을 기반으로 상기 수신된 RTP 패킷을 선택적으로 드랍시키는 단계를 포함하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 방법
16 16
제 15 항에 있어서, 상기 (b) 단계는,(b1) 상기 정상 사용자로 등록된 IP/Port 와 상기 수신된 RTP 패킷의 IP/Port의 일치 여부를 확인하여, 일치하지 않는 경우, 상기 수신된 RTP 패킷을 드랍시키는 단계; 및(b2) 상기 정상 사용자로 등록된 IP/Port 와 상기 수신된 RTP 패킷의 IP/Port가 일치하는 경우, 등록된 SSRC 와 수신된 RTP 패킷의 SSRC를 비교하는 단계; 및(b3) 상기 등록된 SSRC 와 일치하지 않는 경우, RTP 세션이 생성되고, 첫번째 수신된 RTP 패킷인지 여부를 확인하여, 첫번째인 경우, 상기 수신된 RTP 패킷의 SSRC 를 신규 등록하고, 첫번째가 아닌 경우, 드랍시키는 단계를 포함하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 방법
17 17
삭제
18 18
제 15 항에 있어서, 상기 (c) 단계는,(c1) 상기 수신된 RTP 패킷의 타임스탬프와 바로 이전에 수신된 RTP 패킷의 타임스탬프 간의 차를 산출하여, 상기 산출된 값의 차이가 과거 증가단위보다 클 경우, 상기 수신된 RTP 패킷을 드랍시키는 단계; 및(c2) 상기 수신된 RTP 패킷의 시퀀스넘버와 바로 이전에 수신된 RTP 패킷의 시퀀스넘버 간의 차가 임계값 범위 내에 있는지 판단하여, 임계값 범위를 이탈하는 경우, 상기 수신된 RTP 패킷을 드랍시키는 단계를 포함하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 방법
19 19
제 18 항에 있어서, 상기 (c) 단계는,(c3) 상기 수신된 RTP 패킷과 바로 이전에 수신된 RTP 패킷을 비교하여, 시퀀스넘버는 증가하나 타임스탬프는 감소하거나, 또는 시퀀스넘버는 감소하나 타임스탬프는 증가하는 경우, 상기 수신된 RTP 패킷을 드랍시키는 단계를 더 포함하는 것을 특징으로 하는 공격 멀티미디어 패킷 차단 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20090138959 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2009138959 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.