맞춤기술찾기

이전대상기술

소프트웨어 정의 네트워크에서 보안 기능을 지원하는 방법 및 이를 위한 네트워크 장치 및 소프트웨어 정의 컨트롤러

  • 기술번호 : KST2018012792
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 소프트웨어 정의 네트워크(SDN) 환경에 적용 가능한 보안 기능 처리 방법이 개시된다. 네트워크 장치의 보안 기능 처리 방법은 네트워크 장치가 지원하는 보안 기능의 목록을 SDN 컨트롤러에게 전송하는 단계; SDN 컨트롤러로부터, 단말-대-단말 경로의 단말들 중 적어도 하나의 보안 또는 서비스 등급에 따라서 요구되는 보안 수준을 충족하는 보안 기능의 적용을 지시 받는 단계; 및 단말-대-단말 경로의 트래픽에 대하여, 상기 요구되는 보안 수준을 충족하는 보안 기능을 종단 네트워크 장치로서 수행하는 단계를 포함하여 구성된다. 따라서, 단말이 아닌 네트워크 장치(예컨대, 게이트웨이)에서 보안기능(암호화 및/또는 터널링)를 수행하도록 함으로써, 단말이 많은 컴퓨팅 파워를 요구하는 보안 기능을 직접 수행하지 않아도 높은 수준의 보안을 달성할 수 있다.
Int. CL H04L 29/06 (2006.01.01)
CPC H04L 63/029(2013.01) H04L 63/029(2013.01) H04L 63/029(2013.01)
출원번호/일자 1020170031025 (2017.03.13)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2018-0104376 (2018.09.21) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.01.02)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강경순 대한민국 대전광역시 유성구
2 류호용 대한민국 대전광역시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이상 대한민국 서울특별시 서초구 바우뫼로 ***(양재동, 우도빌딩 *층)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.03.13 수리 (Accepted) 1-1-2017-0244858-92
2 [심사청구]심사청구(우선심사신청)서
[Request for Examination] Request for Examination (Request for Preferential Examination)
2020.01.02 수리 (Accepted) 1-1-2020-0002506-10
3 선행기술조사의뢰서
Request for Prior Art Search
2020.08.12 수리 (Accepted) 9-1-9999-9999999-89
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
소프트웨어 정의 네트워크(SDN, Software-Defined Network) 환경에서 단말-대-단말 경로에 보안 기능을 적용하기 위한, SDN 컨트롤러의 보안 기능 처리 방법으로서,상기 SDN 환경을 구성하는 적어도 하나의 네트워크 장치로부터 각 네트워크 장치가 지원하는 보안 기능의 목록을 수신하는 단계;상기 수신된 보안 기능의 목록들에 기초하여, 상기 단말-대-단말 경로의 단말들 중 적어도 하나의 보안 또는 서비스 등급에 따라서 요구되는 보안 수준을 충족하는 보안 기능, 및 해당 보안 기능을 제공하는 종단 네트워크 장치들을 선택하는 단계; 및상기 선택된 종단 네트워크 장치들에게, 상기 단말-대-단말 경로의 트래픽에 대하여, 상기 선택된 보안 기능의 적용을 지시하는 단계를 포함하는, SDN 컨트롤러의 보안 기능 처리 방법
2 2
청구항 1에 있어서,상기 보안 기능의 목록은 상기 각 네트워크 장치의 동작 개시 시점에 수신되거나, 상기 각 네트워크 장치의 동작 중에 주기적으로 수신되는, SDN 컨트롤러의 보안 기능 처리 방법
3 3
청구항 1에 있어서,상기 보안 기능의 목록은 LLDP(Link Layer Discovery Protocol)를 이용하여 수신되거나, 상기 SDN 컨트롤러와 상기 적어도 하나의 네트워크 장치 간에 정의된 메시지를 이용하여 수신되는, SDN 컨트롤러의 보안 기능 처리 방법
4 4
청구항 1에 있어서,상기 적어도 하나의 네트워크 장치는, 라우터(router), 스위치(switch) 또는 게이트웨이(gateway) 장치인, SDN 컨트롤러의 보안 기능 처리 방법
5 5
청구항 1에 있어서,상기 보안 기능은 상기 단말-대-단말 경로의 트래픽에 적용되는 암호화(encryption) 및 터널링(tunneling) 중 적어도 하나를 포함하는, SDN 컨트롤러의 보안 기능 처리 방법
6 6
청구항 1에 있어서,상기 선택된 종단 네트워크 장치의 변경 또는 상기 선택된 보안 기능의 변경이 필요한 경우, 상기 보안 기능의 목록을 수신하는 단계 또는 상기 보안 기능 및 상기 종단 네트워크 장치들을 선택하는 단계부터 다시 진행되는, SDN 컨트롤러의 보안 기능 처리 방법
7 7
소프트웨어 정의 네트워크(SDN, Software-Defined Network) 환경에서 단말-대-단말 경로에 보안 기능을 적용하기 위한, 네트워크 장치의 보안 기능 처리 방법으로서,상기 네트워크 장치가 지원하는 보안 기능의 목록을 상기 SDN 환경의 SDN 컨트롤러에게 전송하는 단계;상기 SDN 컨트롤러로부터, 상기 단말-대-단말 경로의 단말들 중 적어도 하나의 보안 또는 서비스 등급에 따라서 요구되는 보안 수준을 충족하는 보안 기능의 적용을 지시 받는 단계; 및상기 단말-대-단말 경로의 트래픽에 대하여, 상기 요구되는 보안 수준을 충족하는 보안 기능을 상기 단말-대-단말 경로에 대한 종단 네트워크 장치로서 수행하는 단계를 포함하는, 네트워크 장치의 보안 기능 처리 방법
8 8
청구항 7에 있어서,상기 보안 기능의 목록은 상기 네트워크 장치의 동작 개시 시점에 전송되거나, 상기 네트워크 장치의 동작 중에 주기적으로 전송되는, 네트워크 장치의 보안 기능 처리 방법
9 9
청구항 8에 있어서,상기 보안 기능의 목록은 LLDP(Link Layer Discovery Protocol)를 이용하여 전송되거나, 상기 SDN 컨트롤러와 상기 네트워크 장치 간에 정의된 메시지를 이용하여 전송되는, 네트워크 장치의 보안 기능 처리 방법
10 10
청구항 8에 있어서,상기 네트워크 장치는, 라우터(router), 스위치(switch) 또는 게이트웨이(gateway) 장치인, 네트워크 장치의 보안 기능 처리 방법
11 11
청구항 8에 있어서,상기 보안 기능은 상기 단말-대-단말 경로의 트래픽에 적용되는 암호화(encryption) 및 터널링(tunneling) 중 적어도 하나를 포함하는, 네트워크 장치의 보안 기능 처리 방법
12 12
청구항 8에 있어서,상기 요구되는 보안 수준을 충족하는 보안 기능의 변경이 필요한 경우 또는 상기 네트워크 장치의 역할 또는 상태가 변경된 경우, 상기 보안 기능의 목록을 전송하는 단계 또는 상기 보안 기능의 적용을 지시 받는 진행하는 단계부터 다시 진행되는, 네트워크 장치의 보안 기능 처리 방법
13 13
소프트웨어 정의 네트워크(SDN, Software-Defined Network) 환경에서 단말-대-단말 경로에 보안 기능을 적용하는 방법으로서,적어도 하나의 네트워크 장치가, 각 네트워크 장치가 지원하는 보안 기능의 목록을 SDN 컨트롤러로 전송하는 단계;상기 SDN 컨트롤러가, 상기 적어도 하나의 네트워크 장치들 중에서, 상기 단말-대-단말 경로의 단말들 중 적어도 하나의 보안 또는 서비스 등급에 따라서 요구되는 보안 수준을 충족하는 보안 기능 및 해당 보안 기능을 제공하는 종단 네트워크 장치들을 선택하는 단계; 상기 SDN 컨트롤러가, 상기 선택된 종단 네트워크 장치들에게, 상기 단말-대-단말 경로의 트래픽에 대하여, 상기 선택된 보안 기능의 적용을 지시하는 단계; 및상기 종단 네트워크 장치로 선택된 네트워크 장치가, 상기 적용을 지시 받은 보안 기능을 상기 단말-대-단말 경로의 트래픽에 대하여 적용하는 단계를 포함한, SDN의 보안 기능 처리 방법
14 14
청구항 13에 있어서,상기 보안 기능의 목록은, 상기 적어도 하나의 네트워크 장치의 동작 개시 시점에 상기 SDN 컨트롤러로 전송되거나, 상기 적어도 하나의 네트워크 장치의 동작 중에 주기적으로 상기 SDN 컨트롤러에 전송되거나, 상기 SDN 컨트롤러의 요청에 기초하여 상기 SDN 컨트롤러로 전송되는, SDN의 보안 기능 처리 방법
15 15
청구항 13에 있어서,상기 보안 기능의 목록은 LLDP(Link Layer Discovery Protocol)를 이용하여 전송되거나, 상기 SDN 컨트롤러와 상기 적어도 하나의 네트워크 장치 간에 정의된 메시지를 이용하여 전송되는, SDN의 보안 기능 처리 방법
16 16
청구항 13에 있어서,상기 적어도 하나의 네트워크 장치는, 라우터(router), 스위치(switch) 또는 게이트웨이(gateway) 장치인, SDN의 보안 기능 처리 방법
17 17
청구항 13에 있어서,상기 보안 기능은 상기 단말-대-단말 경로의 트래픽에 적용되는 암호화(encryption) 및 터널링(tunneling) 중 적어도 하나를 포함하는, SDN의 보안 기능 처리 방법
18 18
청구항 13에 있어서,상기 선택된 종단 네트워크 장치의 변경 또는 상기 선택된 보안 기능의 변경이 필요한 경우, 상기 보안 기능의 목록을 SDN 컨트롤러로 전송하는 단계 또는 상기 보안 기능의 적용을 지시하는 단계부터 다시 진행되는, SDN의 보안 기능 처리 방법
19 19
청구항 18에 있어서,상기 선택된 종단 네트워크 장치의 변경이 필요한 경우는, 상기 선택된 종단 네트워크 장치로 동작하던 네트워크 장치에 오류가 발생된 경우, 동작이 중단된 경우, 및 부하가 커진 경우 중 적어도 하나 인, SDN의 보안 기능 처리 방법
20 20
청구항 18에 있어서,상기 선택된 보안 기능의 변경이 필요한 경우는, 상기 단말-대-단말 경로의 적어도 하나의 단말의 보안 기능 요구 수준이 변경된 경우인, SDN의 보안 기능 처리 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국전자통신연구원 산업융합원천기술개발사업(네트워크) Non-stop Active Routing을 지원하는 고가용성 네트워크 운영체제 기술개발