맞춤기술찾기

이전대상기술

네트워크의 비정상행위 시각화 방법 및 장치

  • 기술번호 : KST2018012143
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크의 비정상행위 시각화 방법을 제공한다. 본 발명의 일 실시예에 따른 네트워크의 비정상행위 시각화 방법은 복수의 네트워크 장치로 구성되는 네트워크 상에서 소정의 기준을 벗어난 비정상행위를 감지하여 시각화하는 방법에 있어서, 생성부가, 상기 네트워크에서 사용되는 프로토콜의 정보인 프로토콜정보를 분석하여, 상기 비정상행위를 감지하기 위한 규칙인 복수의 네트워크규칙을 생성하는 단계; 감지부가, 상기 네트워크에서 송수신된 복수의 제1 네트워크 패킷 및 상기 복수의 네트워크규칙에 기초하여, 상기 네트워크 상에서 상기 비정상행위를 감지하는 단계; 및 시각화부가, 상기 비정상행위가 감지되면, 상기 비정상행위에 대응되는 네트워크규칙 및 패킷 중 적어도 하나에 관한 정보인 비정상정보를 시각화하는 단계를 포함한다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/26 (2006.01.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020170022915 (2017.02.21)
출원인 아주대학교산학협력단
등록번호/일자 10-1976395-0000 (2019.05.02)
공개번호/일자 10-2018-0096335 (2018.08.29) 문서열기
공고번호/일자 (20190509) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.02.21)
심사청구항수 2

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 아주대학교산학협력단 대한민국 경기도 수원시 영통구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 손태식 대한민국 경기도 수원시 영통구
2 조우연 대한민국 경기도 수원시 팔달구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 홍성욱 대한민국 서울특별시 강남구 역삼로 ***(역삼동) 동아빌딩 *층(주식회사에스와이피)
2 심경식 대한민국 서울시 강남구 역삼로 *** 동아빌딩 *층(에스와이피특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 아주대학교산학협력단 경기도 수원시 영통구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.02.21 수리 (Accepted) 1-1-2017-0178598-33
2 의견제출통지서
Notification of reason for refusal
2018.09.27 발송처리완료 (Completion of Transmission) 9-5-2018-0658678-05
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.11.27 수리 (Accepted) 1-1-2018-1184347-45
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.11.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-1184348-91
5 거절결정서
Decision to Refuse a Patent
2019.03.22 발송처리완료 (Completion of Transmission) 9-5-2019-0212084-92
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.04.22 수리 (Accepted) 1-1-2019-0410620-18
7 [명세서등 보정]보정서(재심사)
Amendment to Description, etc(Reexamination)
2019.04.22 보정승인 (Acceptance of amendment) 1-1-2019-0410621-53
8 등록결정서
Decision to Grant Registration
2019.04.29 발송처리완료 (Completion of Transmission) 9-5-2019-0305609-10
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
복수의 네트워크 장치로 구성되는 네트워크 상에서 소정의 기준을 벗어난 비정상행위를 감지하여 시각화하는 방법에 있어서,생성부가, 상기 네트워크에서 사용되는 프로토콜의 정보인 프로토콜정보를 분석하여, 상기 비정상행위를 감지하기 위한 규칙인 복수의 네트워크규칙을 생성하는 단계;감지부가, 상기 네트워크에서 송수신된 복수의 제1 네트워크 패킷 및 상기 복수의 네트워크규칙에 기초하여, 상기 네트워크 상에서 상기 비정상행위를 감지하는 단계; 및시각화부가, 상기 비정상행위가 감지되면, 상기 비정상행위에 대응되는 네트워크규칙 및 패킷 중 적어도 하나에 관한 정보인 비정상정보를 시각화하는 단계를 포함하고, 상기 네트워크에서 사용되는 프로토콜은 DNP3(distributed network protocol 3) 프로토콜이고,상기 복수의 네트워크규칙은 상기 네트워크에서 수행되는 서비스의 개수, 종류, 비중 및 트래픽량 중 적어도 하나에 관한 정보인 서비스정보에 기초하여 생성되고, 상기 비정상정보를 시각화하는 단계는 상기 서비스정보에 기초하는 네트워크규칙을 벗어난 상기 비정상행위가 감지 되면, 상기 비정상행위에 대응되는 서비스의 트래픽량 및 트래픽량의 변화 중 적어도 하나에 대한 정보인 트래픽정보를 시각화하고,상기 트래픽정보를 시각화하는 것은 막대 그래프 또는 꺽은선 그래프로 표현하고, 상기 막대 그래프 또는 꺽은선 그래프는 상기 패킷에 관한 정보를 포함하고,상기 복수의 네트워크 규칙은 서로 연관이 있는 두 개의 패킷을 비교하여 정상행위 여부를 판단하는 패킷의 트랜잭션을 포함하고,상기 비정상행위인 경우 두 상호 관계에 놓인 패킷을 모두 살펴보고 어느쪽이 잘못되었는지 파악하고,상기 복수의 네트워크규칙을 생성하는 단계는상기 기준을 충족하는 정상행위에 해당하는 복수의 제2 네트워크 패킷으로 구성된 정상패킷정보를 더 분석하여, 생성하고,상기 복수의 네트워크규칙은상기 네트워크에서 발생하는 네트워크 트래픽에 기초한 규칙을 포함하는 것을 특징으로 하는 네트워크의 비정상행위 시각화 방법
2 2
삭제
3 3
삭제
4 4
삭제
5 5
삭제
6 6
삭제
7 7
삭제
8 8
복수의 네트워크 장치로 구성되는 네트워크 상에서 소정의 기준을 벗어난 비정상행위를 감지하여 시각화하는 장치에 있어서,상기 네트워크에서 사용되는 프로토콜의 정보인 프로토콜정보를 분석하여, 상기 비정상행위를 감지하기 위한 규칙인 복수의 네트워크규칙을 생성하는 생성부;상기 네트워크에서 송수신된 복수의 제1 네트워크 패킷 및 상기 복수의 네트워크규칙에 기초하여, 상기 네트워크 상에서 상기 비정상행위를 감지하는 감지부; 및상기 비정상행위가 감지되면, 상기 비정상행위에 대응되는 네트워크규칙 및 패킷 중 적어도 하나에 관한 정보인 비정상정보를 시각화하는 시각화부;를 포함하고, 상기 네트워크에서 사용되는 프로토콜은 DNP3 프로토콜이고, 상기 복수의 네트워크규칙은 상기 네트워크에서 수행되는 서비스의 개수, 종류, 비중 및 트래픽량 중 적어도 하나에 관한 정보인 서비스정보에 기초하여 생성되고, 상기 시각화부는 상기 서비스정보에 기초하는 네트워크규칙을 벗어난 상기 비정상행위가 감지되면, 상기 비정상행위에 대응되는 서비스의 트래픽량 및 트래픽량의 변화 중 적어도 하나에 대한 정보인 트래픽정보를 시각화하고,상기 트래픽정보를 시각화하는 것은 막대 그래프 또는 꺽은선 그래프로 표현하고, 상기 막대 그래프 또는 꺽은선 그래프는 상기 패킷에 관한 정보를 포함하고,상기 복수의 네트워크 규칙은 서로 연관이 있는 두 개의 패킷을 비교하여 정상행위 여부를 판단하는 패킷의 트랜잭션을 포함하고,상기 비정상행위인 경우 두 상호 관계에 놓인 패킷을 모두 살펴보고 어느쪽이 잘못되었는지 파악하고,상기 생성부는상기 기준을 충족하는 정상행위에 해당하는 복수의 제2 네트워크 패킷으로 구성된 정상패킷정보를 더 분석하여, 생성하고,상기 복수의 네트워크규칙은네트워크 트래픽에 기초한 규칙을 포함하는 것을 특징으로 하는 네트워크의 비정상행위 시각화 장치
9 9
삭제
10 10
삭제
11 11
삭제
12 12
삭제
13 13
삭제
14 14
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 교육부 아주대학교 산학협력단 아주대학교 산학협력 선도대학(LINC) 육성사업 Industrial IoT 대상 취약성 퍼징 및 디지털 포렌식 기술 개발