맞춤기술찾기

이전대상기술

소프트웨어 정의 네트워크에서 네트워크 공격을 처리하기 위한 장치 및 방법

  • 기술번호 : KST2019001289
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 개시는 LTE(Long Term Evolution)와 같은 4G(4th generation) 통신 시스템 이후 보다 높은 데이터 전송률을 지원하기 위한 5G(5th generation) 또는 pre-5G 통신 시스템에 관련된 것이다. 본 개시는 소프트웨어 정의 네트워크(software defined network, SDN)에서 네트워크 공격을 처리하기 위한 장치 및 방법을 제공한다. 본 개시의 다양한 실시 예들에 따른 SDN에서 네트워크 공격을 처리(handle)하기 위한 방법은, 제1 시간 구간 동안 플로우(flow)에서 네트워크 공격의 제1 후보를 검출하는 과정과, 상기 제1 후보의 검출에 대응하여, 상기 플로우에 대한 서비스 품질(quality of service, QoS)을 제1 QoS에서 제2 QoS로 변경하는 과정과, 상기 제1 시간 구간 다음의 제2 시간 구간 동안, 상기 제2 QoS의 상기 플로우에서 네트워크 공격의 제2 후보를 검출하는 과정과, 상기 제2 후보의 검출에 대응하여, 상기 플로우를 차단하는 과정을 포함한다. 본 개시의 다양한 실시 예들에 따른 장치 및 방법은, 네트워크 공격을 단계적이고 점진적으로 차단함으로써, 네트워크 공격에 대한 오판 가능성을 줄이고, 네트워크 장애에 대한 복구 비용을 줄일 수 있게 한다. 따라서, 본 개시의 다양한 실시 예들에 따른 장치 및 방법은, 효율적인 네트워크 관리를 가능하게 한다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/851 (2013.01.01) H04L 12/26 (2006.01.01)
CPC H04L 63/1408(2013.01) H04L 63/1408(2013.01) H04L 63/1408(2013.01) H04L 63/1408(2013.01)
출원번호/일자 1020170103737 (2017.08.16)
출원인 삼성전자주식회사, 한국과학기술원
등록번호/일자
공개번호/일자 10-2019-0018947 (2019.02.26) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.08.14)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 삼성전자주식회사 대한민국 경기도 수원시 영통구
2 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 신현호 대한민국 경기도 수원시 영통구
2 신승원 대한민국 대전광역시 유성구
3 이승현 대한민국 대전광역시 유성구
4 박기범 대한민국 경기도 화성

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이정순 대한민국 서울특별시 종로구 경희궁길 **, *층 리앤권법률특허사무소 (신문로*가, 서광빌딩)
2 권혁록 대한민국 서울특별시 종로구 경희궁길 **, *층 리앤권법률특허사무소 (신문로*가, 서광빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.08.16 수리 (Accepted) 1-1-2017-0789988-01
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.04.24 수리 (Accepted) 4-1-2019-5081392-49
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
5 [심사청구]심사청구서·우선심사신청서
2020.08.14 수리 (Accepted) 1-1-2020-0859757-29
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
소프트웨어 정의 네트워크(software defined network, SDN)에서 네트워크 공격을 처리(handle)하기 위한 방법에 있어서,제1 시간 구간 동안 플로우(flow)에서 네트워크 공격의 제1 후보를 검출하는 과정과,상기 제1 후보의 검출에 대응하여, 상기 플로우에 대한 서비스 품질(quality of service, QoS)을 제1 QoS에서 제2 QoS로 변경하는 과정과,상기 제1 시간 구간 다음의 제2 시간 구간 동안, 상기 제2 QoS의 상기 플로우에서 네트워크 공격의 제2 후보를 검출하는 과정과,상기 제2 후보의 검출에 대응하여, 상기 플로우를 차단하는 과정을 포함하는 방법
2 2
청구항 1에 있어서, 상기 제1 후보를 검출하는 과정은,상기 플로우를 포함하는 복수의 플로우들에 대한 통계 정보를 수신하는 과정과,상기 통계 정보에 기반하여, 상기 복수의 플로우들에 대한 네트워크 특성(feature)을 결정하는 과정과,상기 네트워크 특성에 기반하여, 네트워크 공격을 검출하기 위한 탐지 모델을 생성하는 과정과,상기 플로우에 상기 탐지 모델을 적용하여, 상기 제1 후보를 검출하는 과정을 포함하는 방법
3 3
청구항 2에 있어서, 상기 통계 정보는, 각각의 상기 복수의 플로우들과 관련된 파라미터들에 대한 파라미터 값들을 포함하고,상기 파라미터들은, 플로우 규칙이 설정된 후부터 경과한 시간, 플로우 규칙에 대한 매칭이 발생하지 않을 경우 플로우 규칙을 삭제하기 위한 시간, 플로우 규칙에 대한 매칭과 관계 없이 플로우 규칙을 삭제하기 위한 시간, 플로우 규칙이 매칭된 패킷의 크기, 및 플로우 규칙에 매칭된 패킷들의 수 중 적어도 하나를 포함하는 방법
4 4
청구항 3에 있어서, 상기 파라미터들 중 적어도 하나의 파라미터를 선택하기 위한 입력을 사용자 인터페이스(user interface, UI)를 통해 검출하는 과정을 더 포함하고, 상기 네트워크 특성을 결정하는 과정은, 상기 적어도 하나의 파라미터에 대한 파라미터 값을 식별하는 과정을 포함하는 방법
5 5
청구항 1에 있어서, 상기 제1 후보를 검출하는 과정은,상기 제1 시간 구간 동안 상기 플로우에서 발생한 복수의 경고(alert)들을 검출하는 과정과,상기 복수의 경고들의 수가 기준 수와 같거나 상기 기준 수를 초과할 경우, 상기 제1 후보가 검출되었음을 결정하는 과정을 포함하는 방법
6 6
청구항 5에 있어서, 상기 제1 시간 구간의 길이, 상기 제2 시간 구간의 길이 및 상기 기준 수 중 적어도 하나에 대한 설정은, 사용자 인터페이스(user interface, UI)를 통해 입력된 방법
7 7
청구항 1에 있어서, 상기 제2 QoS는, 상기 제1 QoS보다 낮은 방법
8 8
청구항 1에 있어서, 각각의 적어도 하나의 시간 구간 동안 상기 플로우에서 네트워크 공격의 후보가 검출되는지 여부를 결정하는 과정과,상기 결정에 대응하여, 상기 플로우에 대한 QoS를 변경하는 과정을 더 포함하고,상기 적어도 하나의 시간 구간은, 상기 제1 시간 구간 이전인 방법
9 9
청구항 8에 있어서, 상기 플로우에 대한 QoS를 변경하는 과정은,상기 후보가 검출되지 않은 경우, 상기 플로우에 대한 QoS를 증가시키는 과정을 포함하는 방법
10 10
청구항 1에 있어서, 상기 플로우에 대한 QoS가 변경된 횟수는 임계 횟수를 초과하고,상기 임계 횟수에 관한 설정은, 사용자 인터페이스(user interface, UI)를 통해 입력된 방법
11 11
소프트웨어 정의 네트워크(software defined network, SDN)에서 네트워크 공격을 처리(handle)하기 위한 장치에 있어서,제1 시간 구간 동안 플로우(flow)에서 네트워크 공격의 제1 후보를 검출하고, 상기 제1 후보의 검출에 대응하여, 상기 플로우에 대한 서비스 품질(quality of service, QoS)을 제1 QoS에서 제2 QoS로 변경하고, 상기 제1 시간 구간 다음의 제2 시간 구간 동안, 상기 제2 QoS의 상기 플로우에서 네트워크 공격의 제2 후보를 검출하고, 상기 제2 후보의 검출에 대응하여, 상기 플로우를 차단하는 제어부를 포함하는 장치
12 12
청구항 11에 있어서, 상기 제어부는,상기 플로우를 포함하는 복수의 플로우들에 대한 통계 정보를 수신하고, 상기 통계 정보에 기반하여, 상기 복수의 플로우들에 대한 네트워크 특성(feature)을 결정하고, 상기 네트워크 특성에 기반하여, 네트워크 공격을 검출하기 위한 탐지 모델을 생성하고, 상기 플로우에 상기 탐지 모델을 적용하여, 상기 제1 후보를 검출하는 장치
13 13
청구항 12에 있어서, 상기 통계 정보는, 각각의 상기 복수의 플로우들과 관련된 파라미터들에 대한 파라미터 값들을 포함하고,상기 파라미터들은, 플로우 규칙이 설정된 후부터 경과한 시간, 플로우 규칙에 대한 매칭이 발생하지 않을 경우 플로우 규칙을 삭제하기 위한 시간, 플로우 규칙에 대한 매칭과 관계 없이 플로우 규칙을 삭제하기 위한 시간, 플로우 규칙이 매칭된 패킷의 크기, 및 플로우 규칙에 매칭된 패킷들의 수 중 적어도 하나를 포함하는 장치
14 14
청구항 13에 있어서, 상기 파라미터들 중 적어도 하나의 파라미터를 선택하기 위한 입력을 사용자 인터페이스(user interface, UI)를 통해 검출하는 입력부를 더 포함하고, 상기 제어부는, 상기 네트워크 특성을 결정하기 위해, 상기 적어도 하나의 파라미터에 대한 파라미터 값을 식별하는 장치
15 15
청구항 11에 있어서, 상기 제어부는,상기 제1 시간 구간 동안 상기 플로우에서 발생한 복수의 경고(alert)들을 검출하고, 상기 복수의 경고들의 수가 기준 수와 같거나 상기 기준 수를 초과할 경우, 상기 제1 후보가 검출되었음을 결정하는 장치
16 16
청구항 15에 있어서, 상기 제1 시간 구간의 길이, 상기 제2 시간 구간의 길이 및 상기 기준 수 중 적어도 하나에 대한 설정은, 사용자 인터페이스(user interface, UI)를 통해 입력된 장치
17 17
청구항 11에 있어서, 상기 제2 QoS는, 상기 제1 QoS보다 낮은 장치
18 18
청구항 11에 있어서, 상기 제어부는, 각각의 적어도 하나의 시간 구간 동안 상기 플로우에서 네트워크 공격의 후보가 검출되는지 여부를 결정하고, 상기 결정에 대응하여, 상기 플로우에 대한 QoS를 변경하고,상기 적어도 하나의 시간 구간은, 상기 제1 시간 구간 이전인 장치
19 19
청구항 18에 있어서, 상기 제어부는,상기 후보가 검출되지 않은 경우, 상기 플로우에 대한 QoS를 증가시키는 장치
20 20
청구항 11에 있어서, 상기 플로우에 대한 QoS가 변경된 횟수는 임계 횟수를 초과하고,상기 임계 횟수에 관한 설정은, 사용자 인터페이스(user interface, UI)를 통해 입력된 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2019035634 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2019035634 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
국가 R&D 정보가 없습니다.