맞춤기술찾기

이전대상기술

서버 보안을 위한 트래픽 우회 방법 및 장치

  • 기술번호 : KST2018014229
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 개시는 서버 보안을 위한 트래픽 우회 방법 및 장치에 대한 것이다. 본 개시의 일 실시 예에 따른 제어기 집중형 네트워크에서 제어기에 의한 경로 우회 방법은, 중계 서버를 경유하여 보호 대상 서버까지의 제 1 경로를 설정하는 단계; 상기 보호 대상 서버에 대한 공격 의심 트래픽이 검출되는지 여부를 판정하는 단계; 및 상기 공격 의심 트래픽이 검출된 경우, 상기 중계 서버를 경유하여 복제 서버까지의 제 2 경로를 설정하는 단계를 포함할 수 있다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/851 (2013.01.01) H04L 12/707 (2013.01.01)
CPC H04L 63/1441(2013.01) H04L 63/1441(2013.01) H04L 63/1441(2013.01) H04L 63/1441(2013.01)
출원번호/일자 1020170048322 (2017.04.14)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2018-0115883 (2018.10.24) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 N
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이현진 대한민국 대전광역시 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 성병기 대한민국 서울특별시 서초구 사임당로 **, **층 (서초동, 재우빌딩)(마루특허법률사무소)
2 최윤서 대한민국 서울특별시 강남구 도곡로 *** (역삼동, 미진빌딩), *층(윤특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.04.14 수리 (Accepted) 1-1-2017-0365290-18
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
제어기 집중형 네트워크에서 제어기에 의한 경로 우회 방법에 있어서,중계 서버를 경유하여 보호 대상 서버까지의 제 1 경로를 설정하는 단계;상기 보호 대상 서버에 대한 공격 의심 트래픽이 검출되는지 여부를 판정하는 단계; 및상기 공격 의심 트래픽이 검출된 경우, 상기 중계 서버를 경유하여 복제 서버까지의 제 2 경로를 설정하는 단계를 포함하는, 경로 우회 방법
2 2
제 1 항에 있어서,상기 공격 의심 트래픽이 정상 트래픽인 것으로 판정되는 경우, 상기 제 1 경로를 재설정하는 단계를 더 포함하는, 경로 우회 방법
3 3
제 2 항에 있어서,상기 제 2 경로를 설정하는 단계는 상기 제 1 경로를 중단하는 것을 포함하는, 경로 우회 방법
4 4
제 3 항에 있어서,상기 제 1 경로를 재설정하는 단계는 상기 제 2 경로를 중단하는 것을 포함하는, 경로 우회 방법
5 5
제 1 항에 있어서,상기 제 1 경로와 상기 제 2 경로에 있어서,외부로부터 상기 중계 서버까지의 경로는 동일하고, 상기 중계 서버로부터 상기 보호 대상 서버까지의 경로와, 상기 중계 서버로부터 상기 복제 서버까지의 경로는 상이한, 경로 우회 방법
6 6
제 1 항에 있어서,상기 제 1 경로의 설정 또는 상기 제 2 경로의 설정에 있어서, 외부로부터 상기 중계 서버까지의 경로는 유지되는, 경로 우회 방법
7 7
제 1 항에 있어서,상기 공격 의심 트래픽의 검출은 상기 제어기, 상기 보호 대상 서버, 또는 상기 제어기 집중형 네트워크에 포함되는 하나 이상의 스위치에 의해서 수행되는, 경로 우회 방법
8 8
제 2 항에 있어서,상기 복제 서버에 의해서 상기 공격 의심 트래픽이 정상 트래픽인 것으로 판정되는, 경로 우회 방법
9 9
제어기 집중형 네트워크에서 경로 우회를 지원하는 제어기 장치에 있어서,공격 탐지부; 및경로 제어부를 포함하고,상기 경로 제어부는 중계 서버를 경유하여 상기 보호 대상 서버까지의 제 1 경로를 설정하고;상기 공격 탐지부는 상기 보호 대상 서버에 대한 공격 의심 트래픽이 검출되는지 여부를 판정하고; 상기 공격 탐지부에 의해서 상기 공격 의심 트래픽이 검출된 경우, 상기 경로 제어부는 상기 중계 서버를 경유하여 상기 복제 서버까지의 제 2 경로를 설정하는, 제어기 장치
10 10
제 9 항에 있어서,상기 공격 탐지부에 의해서 상기 공격 의심 트래픽이 정상 트래픽인 것으로 판정되는 경우, 상기 경로 제어부는 상기 제 1 경로를 재설정하는, 제어기 장치
11 11
제 10 항에 있어서,상기 경로 제어부는 상기 제 2 경로를 설정할 때 상기 제 1 경로를 중단하는, 제어기 장치
12 12
제 11 항에 있어서,상기 경로 제어부는 상기 상기 제 1 경로를 재설정할 때 상기 제 2 경로를 중단하는, 제어기 장치
13 13
제 9 항에 있어서,상기 경로 제어부는, 상기 제 1 경로와 상기 제 2 경로에 있어서,외부로부터 상기 중계 서버까지의 경로는 동일하고, 상기 중계 서버로부터 상기 보호 대상 서버까지의 경로와, 상기 중계 서버로부터 상기 복제 서버까지의 경로는 상이하도록 경로를 설정하는, 제어기 장치
14 14
제 9 항에 있어서,상기 경로 제어부는, 상기 제 1 경로의 설정 또는 상기 제 2 경로의 설정에 있어서, 외부로부터 상기 중계 서버까지의 경로는 유지되도록 경로를 설정하는, 제어기 장치
15 15
제 9 항에 있어서,상기 공격 탐지부는 상기 공격 의심 트래픽을 직접 검출하거나, 또는상기 공격 탐지부는, 상기 보호 대상 서버 또는 상기 제어기 집중형 네트워크에 포함되는 하나 이상의 스위치에 의해서 공격 의심 트래픽 검출을 지시하는 메시지를 수신함으로써 상기 공격 의심 트래픽을 검출하는, 제어기 장치
16 16
제 10 항에 있어서,상기 공격 탐지부는, 상기 복제 서버에 의해서 상기 공격 의심 트래픽이 정상 트래픽인 것을 지시하는 메시지를 수신함으로써, 상기 정상 트래픽 여부를 판정하는, 제어기 장치
17 17
중계 서버에 의해서 경로 우회를 지원하는 방법에 있어서,보호 대상 서버까지의 제 1 경로 설정에 따라서, 상기 보호 대상 서버로의 트래픽을 상기 제 1 경로를 통하여 전달하는 단계; 및복제 서버에 대한 제 2 경로 설정에 따라서, 상기 복제 서버로의 트래픽을 상기 제 2 경로를 통하여 전달하는 단계를 포함하고,상기 제 1 경로 설정 또는 상기 제 2 경로 설정에 있어서, 외부로부터 상기 중계 서버까지의 경로는 유지되는, 경로 우회 지원 방법
18 18
제 17 항에 있어서,상기 제 1 경로의 재설정에 따라서, 상기 보호 대상 서버로의 트래픽을 상기 제 1 경로를 통하여 전달하는 단계를 더 포함하는, 경로 우회 지원 방법
19 19
경로 우회를 지원하는 중계기 장치에 있어서,경로 설정 지시 수신부;트래픽 수신부;트래픽 송신부를 포함하고, 상기 경로 설정 지시 수신부에서 보호 대상 서버까지의 제 1 경로 설정 지시를 수신하면, 상기 트래픽 수신부 및 상기 트래픽 송신부는 상기 보호 대상 서버로의 트래픽을 상기 제 1 경로를 통하여 전달하고, 상기 경로 설정 지시 수신부에서 복제 서버까지의 제 2 경로 설정 지시를 수신하면, 상기 트래픽 수신부 및 상기 트래픽 송신부는 상기 복제 서버로의 트래픽을 상기 제 2 경로를 통하여 전달하고, 상기 제 1 경로 설정 또는 상기 제 2 경로 설정에 있어서, 외부로부터 상기 중계기 장치까지의 경로는 유지되는, 중계기 장치
20 20
제 19 항에 있어서,상기 경로 설정 지시 수신부에서 상기 제 1 경로의 재설정 지시를 수신하면, 상기 트래픽 수신부 및 상기 트래픽 송신부는 상기 보호 대상 서버로의 트래픽을 상기 제 1 경로를 통하여 전달하는, 중계기 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 ETRI 방송통신산업기술개발사업 SDN 기반 동적 네트워크 은닉 핵심 기술 개발