맞춤기술찾기

이전대상기술

효과적인 디도스 공격 완화를 위한 소프트웨어 정의 네트워킹 기반의 네트워크 보안 기능

  • 기술번호 : KST2019003786
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에서는 소프트웨어 정의 네트워크(SDN: software defined networking)를 통해 네트워크 보안 기능(NSF: Network Secure Function)을 관리하는 보안 관리 시스템이 개시된다. 구체적으로, 보안 제어기에 의해 수행되는 방법은, 네트워크 관리자로부터 소비자 직면 인터페이스를 통해 보안 정책을 수신하는 단계; 상기 보안 정책에 기초하여 NSF 직면 인터페이스를 통해 NSF를 선택하는 단계; 상기 선택된 NSF로 NSF 관련 보안 규칙을 전달하는 단계, 여기서 NSF 관련 보안 규칙은 상기 보안 정책에 기초하여 결정됨; 및 상기 NSF 직면 인터페이스를 통해 SDN 제어기로 상기 보안 정책을 전달하는 단계를 포함할 수 있다.
Int. CL H04L 29/06 (2006.01.01)
CPC
출원번호/일자 1020180124037 (2018.10.17)
출원인 성균관대학교산학협력단
등록번호/일자 10-2174421-0000 (2020.10.29)
공개번호/일자 10-2019-0043105 (2019.04.25) 문서열기
공고번호/일자 (20201104) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020170134859   |   2017.10.17
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2018.10.17)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정재훈 부산광역시 금정구
2 현대영 경기도 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인로얄 대한민국 서울특별시 서초구 반포대로 ***, *층(서초동,서일빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2018.10.17 수리 (Accepted) 1-1-2018-1025123-96
2 선행기술조사의뢰서
Request for Prior Art Search
2019.03.15 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2019.05.13 수리 (Accepted) 9-1-2019-0021798-54
4 의견제출통지서
Notification of reason for refusal
2020.03.30 발송처리완료 (Completion of Transmission) 9-5-2020-0227697-23
5 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2020.05.18 수리 (Accepted) 1-1-2020-0500617-27
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.05.18 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-0500618-73
7 등록결정서
Decision to grant
2020.10.28 발송처리완료 (Completion of Transmission) 9-5-2020-0746477-70
8 심사처리보류(연기)보고서
Report of Deferment (Postponement) of Processing of Examination
2020.10.28 발송처리완료 (Completion of Transmission) 9-6-2020-0160971-14
9 [명세서등 보정]보정서(심사관 직권보정)
2020.10.31 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-5027837-86
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
소프트웨어 정의 네트워크(SDN: Software-Defined Networking)를 통해 네트워크 보안 기능(NSF: Network Security Function)을 관리하는 보안 관리 시스템에서, 보안 제어기(Security Controller)에 의해 수행되는 방법은,네트워크 관리자로부터 소비자 직면 인터페이스(Consumer-facing interface)를 통해 보안 정책을 수신하는 단계;상기 보안 정책에 기초하여 NSF 직면 인터페이스(NSF-facing interface)를 통해 NSF를 선택하는 단계;상기 선택된 NSF로 NSF 관련 보안 규칙(NSF-related security rule)을 전달하는 단계, 여기서 NSF 관련 보안 규칙은 상기 보안 정책에 기초하여 결정됨; 및SDN 제어기를 통해, SDN 스위치로, 상기 보안 정책을 전달하는 단계, 상기 보안 정책은 트래픽 임계값 규칙(traffic threshold rule)을 포함함;를 포함하며,상기 트래픽 임계값 규칙은 단위 시간당 수신할 수 있는 패킷의 임계값 정보를 포함하며,상기 선택된 NSF는 상기 보안 관리 시스템이 적용되는 서버에 상기 패킷의 임계값 정보에 근거하여, 상기 패킷의 임계값을 초과하는 트래픽은 드랍(drop)하는 서비스를 제공하는, 방법
2 2
삭제
3 3
제1 항에 있어서,상기 NSF를 선택하는 단계는,상기 보안 정책에 기초하여 상위 레벨의 수신된 보안 정책을 하위 레벨의 보안 정책으로 변환하는 단계를 더 포함하는 방법
4 4
제3 항에 있어서,상기 보안 정책 구성 및 전달에 YANG 데이터 모델링 언어, RESTCONF 프로토콜 또는 네트워크 구성 프로토콜(NETCONF: Network Configuration Protocol) 중 적어도 하나가 이용되는 것을 특징으로 하는 방법
5 5
제1 항에 있어서,상기 NSF는 침입 탐지 시스템(Instruction Detection System) 및 침입 방지 시스템(Instruction Prevention System)을 수행하는 오픈 소스를 나타내는 수리카타를 포함하는 것을 특징으로 하는 방법
6 6
소프트웨어 정의 네트워크(SDN: Software-Defined Networking)를 통해 네트워크 보안 기능(NSF: Network Security Function)을 관리하는 보안 제어기(Security Controller)에 있어서,외부 장치와 무선 또는 유선으로 통신하기 위한 통신부; 및상기 통신부와 기능적으로 연결되는 프로세서를 포함하되, 상기 프로세서는,네트워크 관리자로부터 소비자 직면 인터페이스(Consumer-facing interface)를 통해 보안 정책을 수신하고,상기 보안 정책에 기초하여 NSF 직면 인터페이스(NSF-facing interface)를 통해 NSF를 선택하여 전송하고,상기 선택된 NSF로 NSF 관련 보안 규칙(NSF-related security rule)을 수신하고, 상기 수신한 NSF 관련 보안 규칙에 대한 보안 서비스를 수행하기 위한 설정을 수행하며,SDN 제어기를 통해, SDN 스위치로, 상기 보안 정책을 전달하며, 상기 보안 정책은 트래픽 임계값 규칙(traffic threshold rule)을 포함하고,상기 트래픽 임계값 규칙은 단위 시간당 수신할 수 있는 패킷의 임계값 정보를 포함하며,상기 선택된 NSF는 보안 관리 시스템이 적용되는 서버에 상기 패킷의 임계값 정보에 근거하여, 상기 패킷의 임계값을 초과하는 트래픽은 드랍(drop)하는 서비스를 제공하는, 장치
7 7
삭제
8 8
제6 항에 있어서,상기 프로세서는, 상기 보안 정책에 기초하여 상위 레벨의 수신된 보안 정책을 하위 레벨의 보안 정책으로 변환하는 장치
9 9
제8 항에 있어서,상기 보안 정책 변환에서 보안 정책 구성 및 전달에 YANG 데이터 모델링 언어, RESTCONF 프로토콜 또는 네트워크 구성 프로토콜(NETCONF: Network Configuration Protocol) 중 적어도 하나가 이용되는 것을 특징으로 하는 장치
10 10
제6 항에 있어서,상기 NSF는 침입 탐지 시스템(Instruction Detection System) 및 침입 방지 시스템(Instruction Prevention System)을 수행하는 오픈 소스를 나타내는 수리카타를 포함하는 것을 특징으로 하는 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 한국전자통신연구원(ETRI) 정보보호핵심원천기술개발사업 맞춤형 보안서비스 제공을 위한 클라우드 기반 지능형 보안 기술 개발