맞춤기술찾기

이전대상기술

네트워크 이상상황을 탐지하기 위한 시스템 및 그것의 동작방법(A SYSTEM FOR DETECTING OF NETWORK ANOMALY AND OPERATION METHOD THEREOF)

  • 기술번호 : KST2017015009
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크 이상상황을 탐지하기 위한 시스템 및 그것의 동작방법이 개시된다.본 발명의 실시예는,네트워크 이상상황을 탐지하기 위한 시스템으로서, 네트워크의 트래픽 플로우를 수집하고, 수집된 트래픽 플로우의 속성값을 추출하는 트래픽 플로우 수집부와, 추출된 트래픽 플로우의 속성값을 이용하여 이상상황 플로우를 식별하기 위한 트래픽 특성을 표시하고, 표시된 트래픽 특성에 기저장된 이미지 처리 기법을 적용하여 이상상황을 탐지하는 트래픽 특성 표시/분석부를 포함하여 이루어진다.
Int. CL H04L 29/06 (2016.04.16) H04L 12/26 (2016.04.16)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020160030478 (2016.03.14)
출원인 국방과학연구소
등록번호/일자
공개번호/일자 10-2017-0106833 (2017.09.22) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.03.14)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김진수 대한민국 서울특별시 송파구
2 박무성 대한민국 서울특별시 강남구
3 장범환 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 박장원 대한민국 서울특별시 강남구 강남대로 ***, *층~*층 (논현동, 비너스빌딩)(박장원특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.03.14 수리 (Accepted) 1-1-2016-0244628-63
2 선행기술조사의뢰서
Request for Prior Art Search
2017.05.15 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2017.07.11 발송처리완료 (Completion of Transmission) 9-6-2017-0114448-30
4 의견제출통지서
Notification of reason for refusal
2017.08.07 발송처리완료 (Completion of Transmission) 9-5-2017-0550941-75
5 거절결정서
Decision to Refuse a Patent
2018.02.13 발송처리완료 (Completion of Transmission) 9-5-2018-0109600-23
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크 이상상황을 탐지하기 위한 시스템으로서,네트워크의 트래픽 플로우를 수집하고, 수집된 트래픽 플로우의 속성값을 추출하는 트래픽 플로우 수집부; 및추출된 트래픽 플로우의 속성값을 이용하여 이상상황 플로우를 식별하기 위한 트래픽 특성을 표시하고, 표시된 트래픽 특성에 기저장된 이미지 처리 기법을 적용하여 이상상황을 탐지하는 트래픽 특성 표시/분석부;를 포함하여 이루어지는 것을 특징으로 하는 네트워크 이상상황을 탐지하기 위한 시스템
2 2
제 1항에 있어서, 상기 트래픽 특성 표시/분석부는,패킷/바이트 량, 송신자/수신자의 IP, 송신자/수신자의 포트정보 중 적어도 하나 이상을 기준으로, 표시 2차원 좌표계에 점 좌표 형태로 트래픽 특성을 표시하는 것을 특징으로 하는 네트워크 이상상황을 탐지하기 위한 시스템
3 3
제2항에 있어서,상기 트래픽 특성 표시/분석부는,정상 트래픽 플로우가 필터링될 수 있도록, 상기 점 좌표에 기설정된 투명도(Transparency)를 적용하고, 반복적인 트래픽 플로우만 점 좌표로 표시하는 것을 특징으로 하는 네트워크 이상상황을 탐지하기 위한 시스템
4 4
제 1항에 있어서, 상기 트래픽 특성 표시/분석부는,네트워크 플로우에서, 패킷수/패킷 당 평균 바이트를 이용하여 이상 트래픽 플로우를 표시하는 패킷/바이트 량 표시모듈과,송신자/수신자의 IP 주소 기반으로 이상 트래픽 플로우를 표시하는 IP 주소 표시모듈과, 그리고송신자/수신자의 포트번호를 이용하여 이상 트래픽 플로우를 표시하는 포트 표시모듈을 포함하는 것을 특징으로 하는 네트워크 이상상황을 탐지하기 위한 시스템
5 5
제4항에 있어서,상기 패킷/바이트 량 표시모듈과, IP 주소 표시모듈과, 포트 표시모듈 각각은, 추출된 각 트래픽 플로우를, 프로토콜에 따라 정해진 모양을 부여하고, 수신자 포트번호에 따라 부여된 기본 색상과 기본 크기와 기설정된 투명도(Transparency)를 갖는 하나의 점 좌표로 표시하는 것을 특징으로 하는 네트워크 이상상황을 탐지하기 위한 시스템
6 6
제4항에 있어서,상기 IP 주소 표시모듈은,전체 IP 공간을 표현하는 좌표평면상에, 상기 추출된 각 트래픽 플로우의 송신자 IP 및 수신자 IP를 소정의 투명도가 적용된 점 좌표로 표시하고, 상기 좌표평면에는, 호스트 스캐닝 공격을 구별할 수 있도록, 좌표축에 넷마스크(netmask)를 적용하여 로컬 네트워크 주소 대역을 확장시켜 표시하는 것을 특징으로 하는 네트워크 이상상황을 탐지하기 위한 시스템
7 7
제4항에 있어서,상기 포트 표시모듈은,알려진 포트번호 범위를 표현하는 좌표평면상에, 상기 추출된 각 트래픽 플로우의 송신자 포트번호 및 수신자 포트번호를 소정의 투명도가 적용된 점 좌표로 표시하고, 상기 좌표평면에는, 알려진 포트번호 범위가 잘 표시되도록, X축과 Y축을 로그스케일로 표시하는 것을 특징으로 하는 네트워크 이상상황을 탐지하기 위한 시스템
8 8
제4항에 있어서,상기 트래픽 특성 표시/분석부는,상기 패킷/바이트 량 표시모듈과, IP 주소 표시모듈과, 포트 표시모듈에 의해 표시된 트래픽 플로우들에 허프 트랜스폼(Hough Transform) 같은 이미지 처리 기법을 이용하여 라인을 검출하고, 검출된 라인을 기초로 이상 트래픽 플로우의 발생을 판단하는 것을 특징으로 하는 네트워크 이상상황을 탐지하기 위한 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.