맞춤기술찾기

이전대상기술

4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 장치, 시스템 및 방법(APPARATUS, SYSTEM AND METHOD FOR DETECTING A RTP TUNNELING PACKET IN 4G MOBILE NETWORKS)

  • 기술번호 : KST2017011019
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 장치, 시스템 및 방법이 제공된다. 상기 RTP 터널링 패킷 탐지 장치는, GTP(GPRS Tunneling Protocol)-U 패킷이 RTP(Real-time Trans포트Protocol) 패킷을 포함하는 경우, 상기 GTP-U 패킷으로부터 제1 출발지 IP, 제1 출발지 포트, 제1 목적지 IP, 및 제1 목적지 포트를 추출하는 패킷 정보 추출부, 제2 출발지 IP, 제2 출발지 포트, 제2 목적지 IP, 제2 목적지 포트, 및 탐지 시간 정보를 포함하는 세션 정보를 저장하는 세션 정보 저장부, 상기 제1 출발지 IP, 상기 제1 출발지 포트, 상기 제1 목적지 IP, 및 상기 제1 목적지 포트 전부가, 각각에 대응하는 상기 제2 출발지 IP, 상기 제2 출발지 포트, 상기 제2 목적지 IP, 및 상기 제2 목적지 포트와 동일한 경우, 상기 세션 정보 내의 상기 탐지 시간 정보를 업데이트하는 세션 정보 관리부, 상기 세션 정보 내의 상기 탐지 시간 정보를 이용하여 비정상 데이터 패킷을 탐지하는 세션 정보 분석부, 및 상기 세션 정보 분석부의 탐지 결과에 따라 상기 비정상 데이터 패킷을 처리하는 패킷 처리부를 포함한다.
Int. CL H04L 29/06 (2016.02.07)
CPC H04L 63/1408(2013.01) H04L 63/1408(2013.01) H04L 63/1408(2013.01) H04L 63/1408(2013.01)
출원번호/일자 1020150187502 (2015.12.28)
출원인 한국인터넷진흥원
등록번호/일자
공개번호/일자 10-2017-0077539 (2017.07.06) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2015.12.28)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김환국 대한민국 서울특별시 송파구
2 김세권 대한민국 서울특별시 송파구
3 구본민 대한민국 서울특별시 송파구
4 박성민 대한민국 경기도 성남시 중원구
5 고은혜 대한민국 서울특별시 동작구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2015.12.28 수리 (Accepted) 1-1-2015-1275928-60
2 의견제출통지서
Notification of reason for refusal
2017.02.16 발송처리완료 (Completion of Transmission) 9-5-2017-0118748-47
3 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.04.17 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0370358-42
4 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.04.17 수리 (Accepted) 1-1-2017-0370359-98
5 등록결정서
Decision to grant
2017.07.10 발송처리완료 (Completion of Transmission) 9-5-2017-0480356-00
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
GTP(GPRS Tunneling Protocol)-U 패킷이 RTP(Real-time Trans포트Protocol) 패킷을 포함하는 경우, 상기 GTP-U 패킷으로부터 제1 출발지 IP, 제1 출발지 포트, 제1 목적지 IP, 및 제1 목적지 포트를 추출하는 패킷 정보 추출부;제2 출발지 IP, 제2 출발지 포트, 제2 목적지 IP, 제2 목적지 포트, 및 탐지 시간 정보를 포함하는 세션 정보를 저장하는 세션 정보 저장부;상기 제1 출발지 IP, 상기 제1 출발지 포트, 상기 제1 목적지 IP, 및 상기 제1 목적지 포트 전부가, 각각에 대응하는 상기 제2 출발지 IP, 상기 제2 출발지 포트, 상기 제2 목적지 IP, 및 상기 제2 목적지 포트와 동일한 경우, 상기 세션 정보 내의 상기 탐지 시간 정보를 업데이트하는 세션 정보 관리부;상기 세션 정보 내의 상기 탐지 시간 정보를 이용하여 비정상 데이터 패킷을 탐지하는 세션 정보 분석부; 및상기 세션 정보 분석부의 탐지 결과에 따라 상기 비정상 데이터 패킷을 처리하는 패킷 처리부를 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 장치에 있어서,상기 세션 정보 분석부는,상기 탐지 시간 정보에 포함된 값이 5초를 초과하는 경우, 상기 비정상 데이터 패킷에 대한 탐지 정보를 생성하며,상기 5초는,공격자가 RTP 터널링 패킷을 이용해 데이터 사용에 대한 과금을 회피하기 위해 시도한 것으로 간주되는 시간인,4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 장치
2 2
제 1항에 있어서,상기 세션 정보 저장부는, 상기 GTP-U 패킷이 SIP INVITE 메시지를 포함하고, 상기 GTP-U 패킷의 목적지 포트가 SIP 포트가 아닌 경우, 상기 세션 정보를 생성하여 저장하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 장치
3 3
삭제
4 4
제 1항에 있어서,상기 탐지 정보를 저장하는 탐지 정보 저장부를 더 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 장치
5 5
제 4항에 있어서,상기 탐지 정보는 탐지 시간, 탐지 ID, 사용자 단말 식별 번호, 차단 여부, 목적지 IP(Internet Protocol), 목적지 포트, 출발지 IP, 출발지 포트, 및 패킷수 정보를 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 장치
6 6
제 1항에 있어서,상기 패킷 정보 추출부는, 상기 GTP-U 패킷의 헤더로부터 상기 제1 출발지 IP, 상기 제1 출발지 포트, 상기 제1 목적지 IP, 및 상기 제1 목적지 포트를 추출하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 장치
7 7
세션 정보를 이용하여 비정상 데이터 패킷을 탐지하는 RTP 터널링 패킷 탐지 장치; 및VoLTE 제어 메시지로부터 패킷 정보를 추출하여 상기 세션 정보를 생성하는 세션 정보 수집 장치를 포함하되,상기 세션 정보 수집 장치는,상기 VoLTE 제어 메시지로부터 제1 출발지 IP, 제1 출발지 포트, 제1 목적지 IP, 및 제1 목적지 포트를 추출하는 메시지 정보 추출부와,상기 제1 출발지 IP, 상기 제1 출발지 포트, 상기 제1 목적지 IP, 상기 제1 목적지 포트, 및 탐지 시간 정보를 포함하는 상기 세션 정보를 생성하는 세션 정보 생성부를 포함하고,상기 RTP 터널링 패킷 탐지 장치는,제1 GTP-U 패킷이 RTP 패킷을 포함하는 경우, 상기 제1 GTP-U 패킷으로부터 제2 출발지 IP, 제2 출발지 포트, 제2 목적지 IP, 및 제2 목적지 포트를 추출하는 패킷 정보 추출부와,상기 제2 출발지 IP, 상기 제2 출발지 포트, 상기 제2 목적지 IP, 및 상기 제2 목적지 포트 전부가, 각각에 대응하는 상기 제1 출발지 IP, 상기 제1 출발지 포트, 상기 제1 목적지 IP, 및 상기 제1 목적지 포트와 동일한 경우, 상기 세션 정보 내의 상기 탐지 시간 정보를 업데이트하는 세션 정보 관리부와,상기 세션 정보 내의 상기 탐지 시간 정보를 이용하여 비정상 데이터 패킷을 탐지하는 세션 정보 분석부와,상기 세션 정보 분석부의 탐지 결과에 따라 상기 비정상 데이터 패킷을 처리하는 패킷 처리부를 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 시스템에 있어서,상기 세션 정보 분석부는,상기 탐지 시간 정보에 포함된 값이 5초를 초과하는 경우, 상기 비정상 데이터 패킷에 대한 탐지 정보를 생성하며,상기 5초는,공격자가 RTP 터널링 패킷을 이용해 데이터 사용에 대한 과금을 회피하기 위해 시도한 것으로 간주되는 시간인,4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 시스템
8 8
제 7항에 있어서,상기 세션 정보 생성부는, 제2 GTP-U 패킷이 SIP INVITE 메시지를 포함하고, 상기 제2 GTP-U 패킷의 목적지 포트가 SIP 포트가 아닌 경우, 상기 세션 정보를 생성하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 시스템
9 9
삭제
10 10
제 7항에 있어서,상기 탐지 정보를 저장하는 탐지 정보 저장부를 더 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 시스템
11 11
제 7항에 있어서,상기 패킷 정보 추출부는, 상기 제1 GTP-U 패킷의 헤더로부터 상기 제2 출발지 IP, 상기 제2 출발지 포트, 상기 제2 목적지 IP, 및 상기 제2 목적지 포트를 추출하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 시스템
12 12
제 7항에 있어서,상기 VoLTE 제어 메시지는 SIP INVITE 메시지를 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 시스템
13 13
제 8항에 있어서,상기 제1 및 제2 GTP-U 패킷은 eNodeB와 S-GW간 생성되는 S1-U 터널을 통해 전송되는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 시스템
14 14
SIP INVITE 메시지를 수신하고, 상기 SIP INVITE 메시지의 목적지 포트가 SIP 포트인지 판단하는 단계;상기 SIP INVITE 메시지의 목적지 포트가 SIP 포트가 아닌 경우, 상기 SIP INVITE 메시지로부터 제1 출발지 IP, 제1 출발지 포트, 제1 목적지 IP, 및 제1 목적지 포트를 추출하는 단계;상기 제1 출발지 IP, 상기 제1 출발지 포트, 상기 제1 목적지 IP, 상기 제1 목적지 포트, 및 탐지 시간 정보를 포함하는 세션 정보를 생성하는 단계;GTP-U 패킷이 RTP 패킷을 포함하는 경우, 상기 GTP-U 패킷으로부터 제2 출발지 IP, 제2 출발지 포트, 제2 목적지 IP, 및 제2 목적지 포트를 추출하는 단계;상기 제2 출발지 IP, 상기 제2 출발지 포트, 상기 제2 목적지 IP, 및 상기 제2 목적지 포트 전부가 상기 세션 정보 내의 상기 제1 출발지 IP, 상기 제1 출발지 포트, 상기 제1 목적지 IP, 및 상기 제1 목적지 포트와 동일한지 판단하는 단계;상기 제2 출발지 IP, 상기 제2 출발지 포트, 상기 제2 목적지 IP, 및 상기 제2 목적지 포트 전부가 상기 제1 출발지 IP, 상기 제1 출발지 포트, 상기 제1 목적지 IP, 및 상기 제1 목적지 포트와 동일한 경우, 상기 탐지 시간 정보를 업데이트하는 단계; 및상기 탐지 시간 정보를 확인하여 비정상 데이터 패킷을 탐지하는 단계를 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 방법에 있어서,상기 비정상 데이터 패킷을 탐지하는 단계는,상기 탐지 시간 정보에 포함된 값이 5초를 초과하는 경우, 상기 비정상 데이터 패킷으로 탐지하며, 상기 5초는,공격자가 RTP 터널링 패킷을 이용해 데이터 사용에 대한 과금을 회피하기 위해 시도한 것으로 간주되는 시간인,4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 방법
15 15
삭제
16 16
제 14항에 있어서,상기 비정상 데이터 패킷에 대한 탐지 정보를 생성하고 저장하는 단계를 더 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 방법
17 17
제 16항에 있어서,상기 탐지 정보를 생성한 후, 상기 세션 정보를 삭제하는 단계를 더 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 방법
18 18
제 14항에 있어서, 탐지 정책에 따라 상기 비정상 데이터 패킷을 처리하는 단계를 더 포함하는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 방법
19 19
제 14항에 있어서,상기 제2 출발지 IP, 상기 제2 출발지 포트, 상기 제2 목적지 IP, 및 상기 제2 목적지 포트는 상기 GTP-U 패킷의 헤더로부터 추출되는, 4G 모바일 네트워크에서의 RTP 터널링 패킷 탐지 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국인터넷진흥원 원천기술개발사업 4G 망 공격/비정상 트래픽 탐지 및 대응 기술 개발