맞춤기술찾기

이전대상기술

네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치 및 그 방법

  • 기술번호 : KST2019008163
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치 및 그 방법에 관한 것으로, 네트워크 트래픽에서 사용되고 있는 서버를 추출하는 서버 추출부; 상기 서버가 제공하는 서비스를 추출하는 서비스 추출부; 추출된 서비스에 접속하는 클라이언트를 추출하는 클라이언트 추출부; 상기 서버와 상기 클라이언트에서 사용되는 제어 명령 정보를 추출하는 제어명령 추출부;상기 서버와 상기 클라이언트 간의 통신 특성 정보를 추출하는 통신 특성 추출부; 및 상기 서버와 상기 클라이언트 간의 트래픽 통계 정보를 추출하는 통계 정보 추출부;를 포함한다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/26 (2006.01.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020130105060 (2013.09.02)
출원인 한국전력공사
등록번호/일자
공개번호/일자 10-2015-0026345 (2015.03.11) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2018.08.21)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전력공사 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 전경석 대한민국 대전 유성구
2 최문석 대한민국 대전 유성구
3 김충효 대한민국 대전 유성구
4 윤정한 대한민국 대전 서구
5 민병길 대한민국 충북 청주시 흥덕구
6 전승호 대한민국 대전 유성구
7 김우년 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전력공사 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.09.02 수리 (Accepted) 1-1-2013-0801828-49
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.16 수리 (Accepted) 4-1-2014-5153448-46
3 [심사청구]심사청구(우선심사신청)서
[Request for Examination] Request for Examination (Request for Preferential Examination)
2018.08.21 수리 (Accepted) 1-1-2018-0827383-15
4 선행기술조사의뢰서
Request for Prior Art Search
2018.12.10 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2019.03.14 발송처리완료 (Completion of Transmission) 9-6-2019-0025415-48
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.07.09 수리 (Accepted) 4-1-2019-5136129-26
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.07.10 수리 (Accepted) 4-1-2019-5136893-80
8 의견제출통지서
Notification of reason for refusal
2019.07.31 발송처리완료 (Completion of Transmission) 9-5-2019-0547046-24
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2019.09.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2019-0992215-13
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.09.27 수리 (Accepted) 1-1-2019-0992216-69
11 등록결정서
Decision to grant
2019.11.07 발송처리완료 (Completion of Transmission) 9-5-2019-0805235-32
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.03.27 수리 (Accepted) 4-1-2020-5072225-46
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크 트래픽에서 사용되고 있는 서버를 추출하는 서버 추출부;상기 서버가 제공하는 서비스를 추출하는 서비스 추출부;추출된 서비스에 접속하는 클라이언트를 추출하는 클라이언트 추출부;상기 서버와 상기 클라이언트에서 사용되는 제어 명령 정보를 추출하는 제어명령 추출부;상기 서버와 상기 클라이언트 간의 통신 특성 정보를 추출하는 통신 특성 추출부; 및상기 서버와 상기 클라이언트 간의 트래픽 통계 정보를 추출하는 통계 정보 추출부;를 포함하고,상기 통신 특성 추출부는,상기 서버와 상기 클라이언트에서 사용되는 상기 제어명령의 프로토콜에 대한 메시지 특성 정보를 추출하며,상기 서버와 상기 클라이언트 간에 주고받는 패킷들을 일정시간을 기준으로 잘라서 메시지를 묶고, 패킷 정보와 패킷 간의 순서 정보를 조합하여 메시지 타입 종류로 나눠서 상기 서버와 상기 클라이언트 간의 통신 특성을 숫자의 나열로 확인하되,상기 패킷 정보는 페이로드 사이즈(payload size), 패킷 사이즈(packetsize)로 사용하고,상기 패킷 간의 순서정보는 세트(set), 멀티세트(multiset), 패킷 전송방향별로 구분한 두 개의 시퀀스, 전체 패킷들의 시퀀스로 사용하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
2 2
제1항에 있어서,추출된 상기 서버, 상기 서비스, 상기 클라이언트, 제어 명령 정보, 통신 특성 정보 및 통계 정보를 토대로 화이트 리스트를 생성하는 리스트 생성부를 더 포함하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
3 3
제1항에 있어서,상기 서버 추출부는 네트워크 트래픽에서 사용되고 있는 IP 및 MAC 정보를 이용하여 IP 별로 사용이 허가된 MAC 주소를 토대로 다수개의 서버에 대한 서버 정보를 추출하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
4 4
제1항에 있어서,상기 서비스 추출부는 서버가 불필요한 서비스를 제공하고 있지 않은지 확인하기 위해 상기 서버가 제공하는 서버 포트 및 프로토콜 정보를 포함하는 서비스에 대한 서비스 정보를 추출하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
5 5
제1항에 있어서,상기 클라이언트 추출부는 상기 서버가 제공하는 서비스에 접속이 허용된 클라이언트만 접속하고 있는지 확인하기 위해 IP 정보를 포함하는 클라이언트에 대한 클라이언트 정보를 추출하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
6 6
제1항에 있어서,상기 제어명령 추출부는 상기 서버와 상기 클라이언트에서 사용되는 상기 제어명령의 프로토콜이 DNP3 또는 ICCP 인 경우, DNP3 또는 ICCP에서 사용되는 제어 명령 정보를 추출하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
7 7
삭제
8 8
제1항에 있어서,상기 통계 정보 추출부는 상기 서버와 상기 클라이언트 간의 서비스 지속 여부를 판단하여 서비스가 지속 되는 경우 기 설정된 감시단위시간에 따른 트래픽 개수를 수집하여 트래픽 통계 정보를 추출하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
9 9
제8항에 있어서,기 설정된 감시단위시간은 감시단위시간 내 전송 bytes, 감시단위시간 내 전송 packet 개수 및 감시단위시간 내 동시 세션 개수 중 적어도 어느 하나를 포함하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
10 10
제8항에 있어서,서비스 지속 여부는 기 설정된 단위 시간에 상기 서버와 클라이언트가 지속적으로 통신하는지를 판단하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 장치
11 11
서버 추출부에 의해, 네트워크 트래픽에서 사용되고 있는 서버를 추출하는 단계;서비스 추출부에 의해, 상기 서버들이 제공하는 서비스를 추출하는 단계;클라이언트 추출부에 의해, 추출된 서비스에 접속하는 클라이언트를 추출하는 단계;제어명령 추출부에 의해, 상기 서버와 상기 클라이언트에서 사용되는 제어 명령 정보를 추출하는 단계;통신 특성 추출부에 의해, 상기 서버와 상기 클라이언트 간의 통신 특성 정보를 추출하는 단계; 및통계 정보 추출부에 의해, 상기 서버와 상기 클라이언트 간의 트래픽 통계 정보를 추출하는 단계;를 포함하고,상기 서버와 상기 클라이언트 간의 통신 특성 정보를 추출하는 단계는, 추출된 상기 제어명령의 프로토콜이 아닌 프로토콜을 추출하여 해당 프로토콜에 대한 메시지 특성 정보를 추출하며, 상기 서버와 상기 클라이언트 간에 주고받는 패킷들을 일정시간을 기준으로 잘라서 메시지를 묶고, 패킷 정보와 패킷 간의 순서 정보를 조합하여 메시지 타입 종류로 나눠서 상기 서버와 상기 클라이언트 간의 통신 특성을 숫자의 나열로 확인하되,상기 패킷 정보는 페이로드 사이즈(payload size), 패킷 사이즈(packetsize)로 사용하고,상기 패킷 간의 순서정보는 세트(set), 멀티세트(multiset), 패킷 전송방향별로 구분한 두 개의 시퀀스, 전체 패킷들의 시퀀스로 사용하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 방법
12 12
제11항에 있어서,상기 서버와 상기 클라이언트 간의 트래픽 통계 정보를 추출하는 단계 이후에,추출된 서버, 서비스, 클라이언트, 제어 명령 정보, 통신 특성 정보 및 통계 정보를 토대로 화이트 리스트를 생성하는 단계;를 더 포함하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 방법
13 13
제11항에 있어서,상기 서버와 상기 클라이언트에서 사용되는 제어 명령 정보를 추출하는 단계는,상기 서버와 상기 클라이언트에서 사용되는 제어명령의 프로토콜이 DNP3 또는 ICCP 인 경우, DNP3 또는 ICCP에서 사용되는 제어 명령 정보를 추출하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 방법
14 14
삭제
15 15
제11항에 있어서,상기 서버와 상기 클라이언트 간의 트래픽 통계 정보를 추출하는 단계는, 상기 서버와 상기 클라이언트 간의 서비스 지속 여부를 판단하여 서비스가 지속되는 경우 기 설정된 감시단위시간에 따른 트래픽 개수를 수집하여 트래픽 통계 정보를 추출하는 것을 특징으로 하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 방법
16 16
제15항에 있어서,기 설정된 감시단위시간에 따라 수집되는 트래픽 개수는 감시단위시간 내 전송 bytes, 감시단위시간 내 전송 packet 개수 및 감시단위시간 내 동시 세션 개수 중 적어도 어느 하나를 포함하는 네트워크 트래픽을 통해 화이트 리스트를 생성하는 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 산업통상자원부 한국에너지기술평가원 전력산업원천기술개발사업 전력제어시스템 보안기술 개발