맞춤기술찾기

이전대상기술

TCP/IP 헤더 및 HTTP 쿠키에 기반한 NAT 내부 호스트 식별 장치 및 방법

  • 기술번호 : KST2018013549
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 실시예들은 NAT 장치로부터 패킷을 획득하고, TTL 필드 값을 이용하여 운영체제 별로 패킷을 분류하고, 윈도우즈 계열은 소스 포트 필드 값을 기반으로 리눅스 계열은 타임스탬프 필드 값을 기반으로 호스트들을 분류하고, 분류된 호스트들에 대하여 쿠키 정보를 기반으로 신규 호스트인지 여부 및 기존 호스트의 전원 상태를 판단함으로써, NAT 내부에 별도의 프로그램을 설치하지 않고 NAT 외부에서 NAT 내부의 호스트 개수를 정확하게 파악할 뿐만 아니라 NAT 내부의 특정 호스트를 식별할 수 있는 NAT 내부 호스트 식별 장치 및 방법을 제공한다.
Int. CL H04L 29/12 (2006.01.01) H04L 29/06 (2006.01.01)
CPC H04L 61/2571(2013.01) H04L 61/2571(2013.01) H04L 61/2571(2013.01)
출원번호/일자 1020170038638 (2017.03.27)
출원인 아주대학교산학협력단
등록번호/일자
공개번호/일자 10-2018-0109277 (2018.10.08) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.03.27)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 아주대학교산학협력단 대한민국 경기도 수원시 영통구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 노병희 대한민국 서울특별시 강남구
2 신승훈 대한민국 경기도 수원시 팔달구
3 박한별 대한민국 경기도 성남시 중원구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인우인 대한민국 서울특별시 강남구 역삼로 ***, *층(역삼동, 중평빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 아주대학교산학협력단 경기도 수원시 영통구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.03.27 수리 (Accepted) 1-1-2017-0300772-67
2 선행기술조사의뢰서
Request for Prior Art Search
2017.05.15 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2017.07.11 수리 (Accepted) 9-1-2017-0022286-99
4 의견제출통지서
Notification of reason for refusal
2018.09.17 발송처리완료 (Completion of Transmission) 9-5-2018-0637739-55
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.11.13 수리 (Accepted) 1-1-2018-1127550-37
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.11.13 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-1127551-83
7 [공지예외적용 보완 증명서류]서류제출서
2018.11.13 수리 (Accepted) 1-1-2018-1127514-04
8 [출원서 등 보정(보완)]보정서
2018.11.13 수리 (Accepted) 1-1-2018-1127513-58
9 등록결정서
Decision to grant
2019.01.09 발송처리완료 (Completion of Transmission) 9-5-2019-0022619-62
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
컴퓨팅 디바이스에 의한 NAT(Network Address Translation) 내부 호스트 식별 방법에 있어서,복수의 호스트에 연결된 NAT 장치로부터 패킷을 획득하는 단계;상기 패킷이 TCP 패킷이면, 상기 TCP 패킷의 TCP 헤더에 대응하는 IP 헤더의 TTL(Time to Live)을 이용하여 상기 패킷을 제1 운영체제 패킷 또는 제2 운영체제 패킷으로 분류하는 단계;상기 제1 운영체제 패킷에 대하여 상기 TCP 헤더의 소스 포트를 기반으로 제1 호스트 리스트를 관리하고 상기 제2 운영체제 패킷에 대하여 상기 TCP 헤더의 타임스탬프의 Tsval(Timestamp Value Field)을 기반으로 제2 호스트 리스트를 관리하여, 상기 복수의 호스트를 분류하는 단계; 및상기 패킷의 쿠키 정보를 기반으로 상기 제1 호스트 리스트 또는 상기 제2 호스트 리스트를 변경하고, 상기 호스트가 신규 호스트인지 여부 또는 기존 호스트의 전원 상태를 판단하여 상기 복수의 호스트를 식별하는 단계를 포함하는 NAT 내부 호스트 식별 방법
2 2
제1항에 있어서,상기 패킷이 상기 TCP 패킷이고 상기 TCP 패킷이 SYN 패킷이면, 상기 복수의 호스트를 분류하는 단계를 수행하고, 상기 패킷이 상기 TCP 패킷이고 상기 패킷이 상기 SYN 패킷이 아니면, 상기 복수의 호스트를 식별하는 단계를 수행하는 것을 특징으로 하는 NAT 내부 호스트 식별 방법
3 3
제1항에 있어서,상기 TCP 패킷의 TCP 헤더에 대응하는 상기 IP 헤더의 TTL을 이용하여 상기 패킷을 상기 제1 운영체제 패킷 또는 상기 제2 운영체제 패킷으로 분류하는 단계는,상기 IP 헤더의 초기 TTL 값이 128이면 상기 호스트의 운영체제를 윈도우즈 계열로 추정하여 상기 패킷을 상기 제1 운영체제 패킷으로 분류하고, 상기 IP 헤더의 초기 TTL 값이 64이면 상기 호스트의 운영체제를 비-윈도우즈 계열로 추정하여 상기 패킷을 상기 제2 운영체제 패킷으로 분류하는 것을 특징으로 하는 NAT 내부 호스트 식별 방법
4 4
제1항에 있어서,상기 제1 운영체제 패킷에 대하여 상기 TCP 헤더의 소스 포트를 기반으로 상기 제1 호스트 리스트를 관리하는 과정은,상기 TCP 헤더의 소스 포트 값 및 상기 제1 호스트 리스트의 소스 포트 값을 비교하여 상기 제1 호스트 리스트의 항목을 추가, 삭제, 및 변경 중 적어도 하나를 수행하며,상기 제1 호스트 리스트의 동일한 호스트 식별정보에 포함된 두 개 이상의 소스 포트 값을 선형 회귀 분석하고 기울기를 산출하여 상기 획득한 패킷의 소스 포트 값을 예측하고, 상기 예측한 소스 포트 값 및 상기 TCP 헤더의 소스 포트 값 간의 차이가 기 설정된 오차 범위 내에 있다면, 상기 패킷을 동일한 호스트로부터 수신한 패킷으로 판단하는 것을 특징으로 하는 NAT 내부 호스트 식별 방법
5 5
제1항에 있어서,상기 제2 운영체제 패킷에 대하여 상기 TCP 헤더의 타임스탬프의 Tsval을 기반으로 제2 호스트 리스트를 관리하는 과정은,상기 TCP 헤더의 타임스탬프의 Tsval 값 및 상기 제2 호스트 리스트의 Tsval 값을 비교하여 상기 제2 호스트 리스트의 항목을 추가, 삭제, 및 변경 중 적어도 하나를 수행하며,상기 제2 호스트 리스트의 동일한 호스트 식별정보에 포함된 두 개 이상의 Tsval 값을 선형 회귀 분석하고 기울기를 산출하여 상기 획득한 패킷의 Tsval 값을 예측하고,상기 예측한 Tsval 값 및 상기 TCP 헤더의 Tsval 값 간의 차이가 기 설정된 오차 범위 내에 있다면, 상기 패킷을 동일한 호스트로부터 수신한 패킷으로 판단하는 것을 특징으로 하는 NAT 내부 호스트 식별 방법
6 6
제1항에 있어서,상기 복수의 호스트를 식별하는 단계는,상기 TCP 패킷의 TCP 헤더에 대응하는 상기 IP 헤더의 TTL을 이용하여 상기 호스트의 운영체제를 판단하여, 상기 제1 호스트 리스트 및 상기 제2 호스트 리스트를 선택하며, 상기 패킷의 쿠키 정보를 기반으로 상기 제1 호스트 리스트 및 상기 제2 호스트 리스트를 변경하고, 상기 호스트가 신규 호스트인지 여부 또는 기존 호스트의 전원 상태를 판단하는 것을 특징으로 하는 NAT 내부 호스트 식별 방법
7 7
제1항에 있어서,상기 패킷의 쿠키 정보를 기반으로 상기 제1 호스트 리스트 또는 상기 제2 호스트 리스트를 변경하는 과정은,상기 패킷의 소스 포트 및 목적지 주소를 상기 제1 호스트 리스트 또는 상기 제2 호스트 리스트의 소스 포트 및 목적지 주소와 비교하여 상기 패킷에 대응하는 호스트를 판단하여, 상기 제1 호스트 리스트의 쿠키 정보 또는 상기 제2 호스트 리스트의 쿠키 정보를 갱신하고,상기 제1 호스트 리스트의 쿠키 정보에 기반하여 상기 제1 호스트 리스트의 호스트 식별정보를 변경하거나, 상기 제2 호스트 리스트의 쿠키 정보에 기반하여 상기 제2 호스트 리스트의 호스트 식별정보를 변경하는 것을 특징으로 하는 NAT 내부 호스트 식별 방법
8 8
제1항에 있어서,상기 복수의 호스트를 식별하는 단계는,상기 제1 호스트 리스트의 소스 포트 값 및 기 설정된 소스 포트 한계치 간의 차이가 기 설정된 범위 내에 있다면, 동일한 호스트라고 판단하여 상기 제1 호스트 리스트에 포함된 두 개의 동일한 호스트 식별정보에 해당하는 항목들을 통합하고, 상기 제1 호스트 리스트의 소스 포트 값 및 상기 기 설정된 소스 포트 한계치 간의 차이가 상기 기 설정된 범위를 벗어나면, 기존의 호스트가 재부팅된 것으로 판단하며,상기 제2 호스트 리스트의 Tsval 값 및 기 설정된 Tsval 한계치 간의 차이가 기 설정된 범위 내에 있다면, 동일한 호스트라고 판단하여 상기 제2 호스트 리스트에 포함된 두 개의 동일한 호스트 식별정보에 해당하는 항목들을 통합하고, 상기 제2 호스트 리스트의 소스 포트 값 및 상기 기 설정된 Tsval 한계치 간의 차이가 상기 기 설정된 범위를 벗어나면, 기존의 호스트가 재부팅된 것으로 판단하는 것을 특징으로 하는 NAT 내부 호스트 식별 방법
9 9
복수의 호스트에 연결된 NAT 장치로부터 패킷을 획득하는 패킷 획득부;상기 패킷이 TCP 패킷이면, 상기 TCP 패킷의 TCP 헤더에 대응하는 IP 헤더의 TTL(Time to Live)을 이용하여 상기 패킷을 제1 운영체제 패킷 또는 제2 운영체제 패킷으로 분류하는 운영체제 분류부;상기 제1 운영체제 패킷에 대하여 상기 TCP 헤더의 소스 포트를 기반으로 제1 호스트 리스트를 관리하고 상기 제2 운영체제 패킷에 대하여 상기 TCP 헤더의 타임스탬프의 Tsval(Timestamp Value Field)을 기반으로 제2 호스트 리스트를 관리하여, 상기 복수의 호스트를 분류하는 호스트 분류부; 및상기 패킷의 쿠키 정보를 기반으로 상기 제1 호스트 리스트 또는 상기 제2 호스트 리스트를 변경하고, 상기 호스트가 신규 호스트인지 여부 또는 기존 호스트의 전원 상태를 판단하여 상기 복수의 호스트를 식별하는 호스트 식별부 를 포함하는 NAT 내부 호스트 식별 장치
10 10
제9항에 있어서,상기 패킷이 상기 TCP 패킷이고 상기 TCP 패킷이 SYN 패킷이면, 상기 호스트 분류부가 상기 복수의 호스트를 분류하고, 상기 패킷이 상기 TCP 패킷이고 상기 TCP 패킷이 상기 SYN 패킷이 아니면, 상기 호스트 식별부가 상기 복수의 호스트를 식별하는 것을 특징으로 하는 NAT 내부 호스트 식별 장치
11 11
제9항에 있어서,상기 운영체제 분류부는,상기 IP 헤더의 초기 TTL 값이 128이면 상기 호스트의 운영체제를 윈도우즈 계열로 추정하여 상기 패킷을 상기 제1 운영체제 패킷으로 분류하고, 상기 IP 헤더의 초기 TTL 값이 64이면 상기 호스트의 운영체제를 비-윈도우즈 계열로 추정하여 상기 패킷을 상기 제2 운영체제 패킷으로 분류하는 것을 특징으로 하는 NAT 내부 호스트 식별 장치
12 12
제9항에 있어서,상기 호스트 분류부는,상기 TCP 헤더의 소스 포트 값 및 상기 제1 호스트 리스트의 소스 포트 값을 비교하여 상기 제1 호스트 리스트의 항목을 추가, 삭제, 및 변경 중 적어도 하나를 수행하며,상기 제1 호스트 리스트의 동일한 호스트 식별정보에 포함된 두 개 이상의 소스 포트 값을 선형 회귀 분석하고 기울기를 산출하여 상기 획득한 패킷의 소스 포트 값을 예측하고, 상기 예측한 소스 포트 값 및 상기 TCP 헤더의 소스 포트 값 간의 차이가 기 설정된 오차 범위 내에 있다면, 상기 패킷을 동일한 호스트로부터 수신한 패킷으로 판단하는 것을 특징으로 하는 NAT 내부 호스트 식별 장치
13 13
제9항에 있어서,상기 호스트 분류부는,상기 TCP 헤더의 타임스탬프의 Tsval 값 및 상기 제2 호스트 리스트의 Tsval 값을 비교하여 상기 제2 호스트 리스트의 항목을 추가, 삭제, 및 변경 중 적어도 하나를 수행하며,상기 제2 호스트 리스트의 동일한 호스트 식별정보에 포함된 두 개 이상의 Tsval 값을 선형 회귀 분석하고 기울기를 산출하여 상기 획득한 패킷의 Tsval 값을 예측하고,상기 예측한 Tsval 값 및 상기 TCP 헤더의 Tsval 값 간의 차이가 기 설정된 오차 범위 내에 있다면, 상기 패킷을 동일한 호스트로부터 수신한 패킷으로 판단하는 것을 특징으로 하는 NAT 내부 호스트 식별 장치
14 14
제9항에 있어서,상기 호스트 식별부는,상기 TCP 패킷의 TCP 헤더에 대응하는 상기 IP 헤더의 TTL을 이용하여 상기 호스트의 운영체제를 판단하여, 상기 제1 호스트 리스트 및 상기 제2 호스트 리스트를 선택하며, 상기 패킷의 쿠키 정보를 기반으로 상기 제1 호스트 리스트 및 상기 제2 호스트 리스트를 변경하고, 상기 호스트가 신규 호스트인지 여부 또는 기존 호스트의 전원 상태를 판단하는 것을 특징으로 하는 NAT 내부 호스트 식별 장치
15 15
제9항에 있어서,상기 호스트 식별부는,상기 패킷의 소스 포트 및 목적지 주소를 상기 제1 호스트 리스트 또는 상기 제2 호스트 리스트의 소스 포트 및 목적지 주소와 비교하여 상기 패킷에 대응하는 호스트를 판단하여, 상기 제1 호스트 리스트의 쿠키 정보 또는 상기 제2 호스트 리스트의 쿠키 정보를 갱신하고,상기 제1 호스트 리스트의 쿠키 정보에 기반하여 상기 제1 호스트 리스트의 호스트 식별정보를 변경하거나, 상기 제2 호스트 리스트의 쿠키 정보에 기반하여 상기 제2 호스트 리스트의 호스트 식별정보를 변경하는 것을 특징으로 하는 NAT 내부 호스트 식별 장치
16 16
제9항에 있어서,상기 호스트 식별부는,상기 제1 호스트 리스트의 소스 포트 값 및 기 설정된 소스 포트 한계치 간의 차이가 기 설정된 범위 내에 있다면, 동일한 호스트라고 판단하여 상기 제1 호스트 리스트에 포함된 두 개의 동일한 호스트 식별정보에 해당하는 항목들을 통합하고, 상기 제1 호스트 리스트의 소스 포트 값 및 상기 기 설정된 소스 포트 한계치 간의 차이가 상기 기 설정된 범위를 벗어나면, 기존의 호스트가 재부팅된 것으로 판단하며,상기 제2 호스트 리스트의 Tsval 값 및 기 설정된 Tsval 한계치 간의 차이가 기 설정된 범위 내에 있다면, 동일한 호스트라고 판단하여 상기 제2 호스트 리스트에 포함된 두 개의 동일한 호스트 식별정보에 해당하는 항목들을 통합하고, 상기 제2 호스트 리스트의 소스 포트 값 및 상기 기 설정된 Tsval 한계치 간의 차이가 상기 기 설정된 범위를 벗어나면, 기존의 호스트가 재부팅된 것으로 판단하는 것을 특징으로 하는 NAT 내부 호스트 식별 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.